Attaqué par les virus, trojans

Fermé
fazza Messages postés 5 Date d'inscription mardi 18 mars 2008 Statut Membre Dernière intervention 19 mars 2008 - 18 mars 2008 à 22:58
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 20 mars 2008 à 14:00
Bonjour,

Voila apres plusieurs scan, désinfection, réinstallation de plusieurs logiciel (msn) et installation de kerio, mon pc déconne encore. J'ai supprimé tellement de trojan (j'avais savoir vu avast chauffé autant)!!!

J'aimerai que quelqu'un m'aide pour faire un clean up via hijack par exemple.

Merci à celui qui va se dévouer pour m'aider !

fabien
A voir également:

11 réponses

g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
18 mars 2008 à 23:13
salut fabien,

post un hijack this :

Télécharge HijackThis ici :

-> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

-> http://pageperso.aol.fr/balltrap34/Hijenr.gif

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Post le rapport généré ici stp...

@+
0
fazza Messages postés 5 Date d'inscription mardi 18 mars 2008 Statut Membre Dernière intervention 19 mars 2008
18 mars 2008 à 23:22
merci pour ta rapidité

je te donne deja ce que avast et avg spyware ont trouvé (Proxy.Ranky.gn a l'air d'etre assez mechant) msn ne marche pas du toutcj'ai aussi installé kerio mais il me mets intrusion en permanence don je l'ai désinstallé

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 01:52:19 18/03/2008

+ Résultat de l'analyse:



HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Marqué en vue d'être supprimé au redémarrageErreur inconnue
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Marqué en vue d'être supprimé au redémarrageErreur inconnue
HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Marqué en vue d'être supprimé au redémarrageErreur inconnue
HKU\S-1-5-21-1435495316-861133429-2816974387-1005\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\aidq.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\alzns.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\aucu.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\awobf.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\axssvfvk.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\bzcrgsls.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\cggs.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\ckgnbp.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\cpdsrq.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\cqyglj.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\cste.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\ddvzedj.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\divwpv.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\dljb.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\eahnxwy.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\edfepser.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\eipaosl.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\ewxro.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\fnxzpa.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\frfg.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\fvkaff.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\ghnkx.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\gijoli.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\glogby.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\gqayb.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\heongee.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\hmnctkh.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\iaehe.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\imlyxf.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\iyfjcys.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\jldiwjc.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\jmdi.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\jmwcgidi.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\jrzmgpq.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\jvoi.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\kalil.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\kbpeh.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\kxakzftv.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\lfkzf.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\mbzbh.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\momqjzxx.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\msmni.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\nifw.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\ofoal.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\pecsayw.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\potz.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\puhta.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\qevksg.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\qjdyqf.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\qqmjgjr.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\qqmvvr.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\qrnyi.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\rovlle.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\rtuxphe.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\rxuprl.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\sbsk.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\scvkiep.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\sdojidyr.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\shbrxzr.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\smbn.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\stdjr.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\swpzyxdv.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\tbgmc.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\tneweer.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\ujigzp.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\ukxpc.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\vfexfog.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\vxebazon.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\vyqi.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\vzgt.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\wbiadf.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\wbivlxs.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\wigiwi.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\xanditmx.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\xiqtmbr.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\xlneafv.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\xqfqy.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\xsnpech.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\xuqd.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\xvnpv.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\yiaml.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\ysgqi.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\ywccus.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\zfkg.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
C:\WINDOWS\system32\zxchreyb.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.50:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.2o7 : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.85:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.2o7 : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.24:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Advertising : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.25:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Advertising : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.26:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Advertising : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.59:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Advertising : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.63:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Advertising : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.64:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Advertising : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.83:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Atdmt : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.86:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Atdmt : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.85:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Bluestreak : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.43:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Comclick : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.44:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Comclick : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.45:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Comclick : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.58:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Coremetrics : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.35:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Doubleclick : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.45:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Doubleclick : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.38:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Fastclick : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.39:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Fastclick : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.14:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Mediaplex : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.75:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Mediaplex : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.36:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Overture : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.84:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Overture : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.56:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.57:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.58:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.59:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.60:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.61:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.62:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.63:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.30:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Serving-sys : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.31:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Serving-sys : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.32:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Serving-sys : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.33:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Serving-sys : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.34:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Serving-sys : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.35:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Serving-sys : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.36:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Serving-sys : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.17:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Smartadserver : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.18:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Smartadserver : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.19:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Smartadserver : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.20:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Smartadserver : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.80:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Smartadserver : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.81:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Smartadserver : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.82:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Smartadserver : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.34:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Tradedoubler : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.28:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Weborama : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.29:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Weborama : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.30:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Weborama : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.38:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Weborama : Marqué en vue d'être supprimé au redémarrageErreur inconnue
:mozilla.39:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Weborama : Marqué en vue d'être supprimé au redémarrageErreur inconnue


Fin du rapport


03/03/2008 15:04
Analyse de tous les lecteurs locaux
Fichier C:\WINDOWS\system32\iifddbb.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\ddcyyax.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\cbxvvuv.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\hgggdba.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\pmnlllj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\hggdawu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\nnnlmjh.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\pmnmlml.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\mljgfdd.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\vtusqrp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\khfdawu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\yayyxya.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\xxyyaxy.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\ljjifee.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\qomljgh.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\xxywvvs.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\jkkkjkl.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\gebyxyw.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\pmnnkif.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\gebyaaa.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\awtustu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\qomkkhf.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\hqlseqhi.dll est infecté par Win32:TratBHO [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\efcabxv.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\tuvsqpp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\nnnkihg.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\pmnnmno.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\khffcbb.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\pmnmjkk.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\rqrstrp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\fccdday.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\iifdayw.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\yayyyab.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\rqrroli.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\khfedeb.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\ddcyxvt.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\jkkiijg.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\awtqnkh.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\qomlkjk.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\tuvtusq.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\pmnonno.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\cbxvsrr.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\mljijjj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\cbxxxxx.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\nnnnkij.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\pmnonmj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\ssqpoon.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\khfgfcy.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\tuvspol.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\vtutrro.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\rqrpoll.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\rqrqrpp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\nnnomnm.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\fccbbxw.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\byxxuvv.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\gebbxuu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\iifedaw.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\ssqqoll.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\cbxvsrp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\ljjiggd.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\awttqoo.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\tuvtutu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\byxywwu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\xikltrvs.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\ygugqp.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\afjp.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\njwkrsk.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\cjowod.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\wvuttss.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\efcbcyy.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\etigolf.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\awturom.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\fcccdba.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\emwyazl.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\cbxxusr.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\pmnklmj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\qbare.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\wvuuttu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\opnolml.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\sstqn.dll est infecté par Win32:TratBHO [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\bzcen.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\rqrrpqp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\ddcyxur.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\yqghxji.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\nnnkhgf.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\jkkljih.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\yqec.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\yayvwxu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\awtttrq.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\vdgt.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\byxurqo.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\tuvvvvt.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\swwkvsxq.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\efcdeed.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\khhge.dll est infecté par Win32:TratBHO [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\qyff.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\hgghhhi.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\gebcywv.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\ssqqppq.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\xxywusp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\wvustsp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\efcayab.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\jkkjiii.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\mljhgee.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\hggfdef.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\urqommn.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\tuvtuut.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\wvusqpp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\mljhhhh.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\byxvurq.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\awtqrrs.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\wvuuutq.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\ljjgggf.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\qomnlkk.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\tuvtrss.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\ddcawwx.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\pmnmkjh.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\fcccbxy.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\vtuvtsr.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\jkkhecb.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\yaywuro.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\khfdede.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\efcyvus.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\vtuvwxv.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\khffecy.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\fccbbxu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\yayxuvw.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\cbxyxus.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\opnolji.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\awttrrp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\khfgdef.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\yayyyyv.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\awtqrop.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\ljjhhgd.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\wvuvuss.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\tuvusst.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\ljjkifc.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\iifcbcc.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\jkkiiih.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\wvutusq.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\opnoolj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\gebcdbx.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\urqpqpq.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\rqrrppo.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\nnnnnml.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\opnkkhf.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\pmnlmli.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\yayaxwx.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\rqrssqo.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\urqpono.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\mljhhig.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\hggheec.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\vtuvttt.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\khfddec.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\jkklifc.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\byxwuvu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\hgggded.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\jkkllmm.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\efcayxx.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\cbxvuvu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\yayvvwx.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\pmnlkhg.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\wvutqqo.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\ssqppmn.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\rqrspnn.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\nnnnooo.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\ssqomll.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\iifdebb.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\opnlkkh.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\awtromj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\opnkkjh.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\opnljig.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\urqnmlj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\byxywxy.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\urqqnmj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\cbxwvwx.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\qomkkji.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\awtsstu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\mljkklj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\ddcddcy.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\gebxvst.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\WINDOWS\system32\xxyvwur.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP35\A0006498.dll est infecté par Win32:TratBHO [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP36\A0006554.exe est infecté par Win32:SdBot-4142 [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008713.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008714.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008715.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008716.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008717.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008718.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008719.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008720.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008721.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008722.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008723.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008724.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008725.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008726.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008727.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008728.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008729.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008730.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008731.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008732.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008733.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008734.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008735.dll est infecté par Win32:TratBHO [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008736.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008737.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008738.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008739.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008740.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008741.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008742.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008743.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008744.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008745.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008746.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008747.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008748.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008749.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008750.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008751.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008752.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008753.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008754.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008755.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008756.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008757.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008758.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008759.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008760.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008761.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008762.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008763.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008764.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008765.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008766.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008767.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008768.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008769.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008770.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008771.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008772.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008773.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008774.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008775.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008776.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008777.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008778.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008779.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008780.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008781.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008782.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008783.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008784.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008785.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008786.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008787.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008788.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008789.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008790.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008791.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008792.dll est infecté par Win32:TratBHO [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008793.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008794.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008795.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008796.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008797.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008798.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008799.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008800.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008801.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008802.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008803.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008804.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008805.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008806.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008807.dll est infecté par Win32:TratBHO [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008808.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008809.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008810.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008811.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008812.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008813.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008814.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008815.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008816.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008817.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008818.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008819.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008820.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008821.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008822.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008823.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008824.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008825.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008826.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008827.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008828.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008829.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008830.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008831.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008832.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008833.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008834.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008835.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008836.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008837.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008838.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008839.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008840.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008841.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008842.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008843.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008844.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008845.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008846.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008847.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008848.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008849.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008850.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008851.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008852.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008853.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008854.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008855.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008856.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008857.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008858.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008859.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008860.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008861.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008862.dll est infect
0
fazza Messages postés 5 Date d'inscription mardi 18 mars 2008 Statut Membre Dernière intervention 19 mars 2008
18 mars 2008 à 23:24
voila le rapport hijack

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:21:48, on 18/03/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\lkcitdl.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\lkads.exe
C:\WINDOWS\System32\lktsrv.exe
C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
C:\WINDOWS\System32\nisvcloc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe
C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
C:\WINDOWS\Hcontrol.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\ATKOSD.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\Rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/tw/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/tw/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/tw/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [pccguide.exe] "c:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "c:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "c:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
O4 - HKLM\..\Run: [d0a622a6] rundll32.exe "C:\WINDOWS\System32\kuoigase.dll",b
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [BMd395113a] Rundll32.exe "C:\WINDOWS\System32\hlwupgbe.dll",s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/tw/
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Lookout Citadel Server (LkCitadelServer) - National Instruments, Inc. - C:\WINDOWS\System32\lkcitdl.exe
O23 - Service: National Instruments PSP Server Locator (lkClassAds) - National Instruments, Inc. - C:\WINDOWS\System32\lkads.exe
O23 - Service: National Instruments Time Synchronization (lkTimeSync) - National Instruments, Inc. - C:\WINDOWS\System32\lktsrv.exe
O23 - Service: National Instruments Domain Service (NIDomainService) - National Instruments, Inc. - C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
O23 - Service: NILM License Manager - Macrovision Corporation - C:\Program Files\National Instruments\Shared\License Manager\Bin\lmgrd.exe
O23 - Service: NI Service Locator (niSvcLoc) - National Instruments Corp. - C:\WINDOWS\System32\nisvcloc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - c:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - c:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
18 mars 2008 à 23:30
fazza,

oui effectivement o_Ö

fais ceci :

Télécharge combofix.exe (par sUBs) sur ton Bureau.

-> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message ainsi qu´un nouveau rapport hijack this.

-> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fazza Messages postés 5 Date d'inscription mardi 18 mars 2008 Statut Membre Dernière intervention 19 mars 2008
18 mars 2008 à 23:59
re

je suis pas sur que ca a bien marché, car il a redemarré 2 fois , je sais pas ce que c'était, la deuxième mais j'ai vu vite fait une fenetre dos, et il n a pas reussie a enregistrer le rapport "message errerur" mais je l'ai trouvé sous le repertoire de combo fix, il demandait au redémarrage de ne pas lancer de prog mais ils sont en démarrage automatique (peut etre la cause du message)

ComboFix 08-03-17.1 - lubr 2008-03-18 23:38:57.1 - [color=red][b]FAT32[/b][/color]x86
Microsoft Windows XP Édition familiale 5.1.2600.1.1252.1.1036.18.208 [GMT 1:00]
Endroit: C:\Documents and Settings\lubr\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\BMd395113a.xml
C:\WINDOWS\pskt.ini
C:\WINDOWS\system32\aangkmsu.dll
C:\WINDOWS\system32\cbxyvwv.dll
C:\WINDOWS\system32\esagiouk.ini
C:\WINDOWS\system32\hbjwcbab.dll
C:\WINDOWS\system32\hlwupgbe.dll
C:\WINDOWS\system32\kopgtwjn.dll
C:\WINDOWS\system32\kuoigase.dll
C:\WINDOWS\system32\ljjebxng.dll
C:\WINDOWS\system32\mykiknlx.ini
C:\WINDOWS\system32\oimsspgl.dll
C:\WINDOWS\system32\rkbjtrsj.ini
C:\WINDOWS\system32\rtstv.ini
C:\WINDOWS\system32\rtstv.ini2
C:\WINDOWS\system32\stijdvxo.dll
C:\WINDOWS\System32\vtstr.dll
C:\WINDOWS\system32\vutwa.ini
C:\WINDOWS\system32\vutwa.ini2
C:\WINDOWS\system32\wjsvlmmr.dll
C:\WINDOWS\system32\wobpbxnh.dll
C:\WINDOWS\system32\xpasopny.dll
C:\WINDOWS\system32\ybcamris.dll

.
((((((((((((((((((((((((((((( Fichiers créés 2008-02-18 to 2008-03-18 ))))))))))))))))))))))))))))))))))))
.

2008-03-18 22:26 . 2008-03-18 22:26 <REP> d--hs---- C:\FOUND.003
2008-03-18 22:09 . 2008-03-18 22:09 <REP> d-------- C:\Program Files\MSN Messenger
2008-03-18 22:09 . 2008-03-18 22:09 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN Messenger 6.2.0205
2008-03-18 00:56 . 2008-03-18 00:56 <REP> d-------- C:\Program Files\Sunbelt Software
2008-03-18 00:45 . 2008-03-18 00:45 3,072 --a------ C:\WINDOWS\system32\tmp.reg
2008-03-18 00:44 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-03-18 00:44 . 2006-04-27 16:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-03-18 00:44 . 2008-03-14 09:09 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
2008-03-18 00:44 . 2008-03-15 17:16 82,432 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-03-18 00:44 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-03-18 00:44 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-03-18 00:44 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-03-18 00:43 . 2008-03-18 00:43 <REP> d-------- C:\Documents and Settings\lubr\Application Data\Grisoft
2008-03-18 00:43 . 2008-03-18 00:43 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
2008-03-18 00:43 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-03-18 00:35 . 2008-03-18 00:33 691,545 --a------ C:\WINDOWS\unins000.exe
2008-03-18 00:35 . 2008-03-18 00:35 2,550 --a------ C:\WINDOWS\unins000.dat
2008-03-18 00:24 . 2008-03-18 00:24 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
2008-03-18 00:24 . 2008-03-18 00:24 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2008-03-17 23:05 . 2008-03-17 23:06 1,357,826 ---hs---- C:\WINDOWS\system32\rvwoljlf.ini
2008-03-17 22:02 . 2008-03-17 22:04 1,357,766 ---hs---- C:\WINDOWS\system32\riongalh.ini
2008-03-17 21:56 . 2008-03-17 21:56 <REP> d--hs---- C:\FOUND.002
2008-03-08 16:32 . 2008-03-08 16:32 38,912 --a------ C:\WINDOWS\system32\zejfr.exe
2008-03-06 23:18 . 2008-03-06 23:18 1,993 --a------ C:\WINDOWS\system32\sgksjdvj.dll
2008-03-05 21:51 . 2008-03-06 23:14 1,307,974 ---hs---- C:\WINDOWS\system32\sjlhaudy.ini
2008-03-05 20:36 . 2008-03-05 20:36 31,496 --a------ C:\WINDOWS\system32\lhsbxvyw.dll

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2018-01-17 14:04 --------- d-----w C:\Program Files\Microsoft Visual Studio .NET 2003
2018-01-17 14:04 --------- d-----w C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
2018-01-17 14:01 --------- d-----w C:\Program Files\Netscape
2018-01-17 13:59 --------- d-----w C:\Program Files\National Instruments
2013-01-17 15:49 --------- d-----w C:\Program Files\Fichiers communs\Merge Modules
2008-02-06 14:24 7,680 ----a-w C:\WINDOWS\system32\oxoyq.exe
2008-02-06 14:12 7,680 ----a-w C:\WINDOWS\system32\xcunsnxc.exe
2008-02-06 14:05 7,680 ----a-w C:\WINDOWS\system32\ukmbd.exe
2008-02-06 13:24 7,680 ----a-w C:\WINDOWS\system32\svkgg.exe
2008-02-06 12:42 7,680 ----a-w C:\WINDOWS\system32\wtyqp.exe
2008-02-06 12:13 7,680 ----a-w C:\WINDOWS\system32\hrkvgz.exe
2008-02-06 11:52 7,680 ----a-w C:\WINDOWS\system32\txbbuxdg.exe
2008-02-06 11:26 7,680 ----a-w C:\WINDOWS\system32\ognkor.exe
2008-02-06 11:06 7,680 ----a-w C:\WINDOWS\system32\xlfngow.exe
2008-02-06 11:00 7,680 ----a-w C:\WINDOWS\system32\eszcgb.exe
2008-02-06 10:32 7,680 ----a-w C:\WINDOWS\system32\xfeoyo.exe
2008-02-06 10:26 7,680 ----a-w C:\WINDOWS\system32\arpk.exe
2008-02-06 10:18 7,680 ----a-w C:\WINDOWS\system32\akfx.exe
2008-02-06 09:57 7,680 ----a-w C:\WINDOWS\system32\rrluzdtt.exe
2008-02-06 09:51 7,680 ----a-w C:\WINDOWS\system32\hntlbu.exe
2008-02-06 09:40 7,680 ----a-w C:\WINDOWS\system32\itletas.exe
2008-02-06 09:17 7,680 ----a-w C:\WINDOWS\system32\rrqapcm.exe
2008-02-06 09:08 7,680 ----a-w C:\WINDOWS\system32\glomiaza.exe
2008-02-06 09:02 7,680 ----a-w C:\WINDOWS\system32\fwmxhe.exe
2008-02-06 08:56 7,680 ----a-w C:\WINDOWS\system32\zbvjrkz.exe
2008-02-06 08:47 7,680 ----a-w C:\WINDOWS\system32\eeux.exe
2008-02-06 08:38 7,680 ----a-w C:\WINDOWS\system32\kjsi.exe
2008-02-06 08:14 7,680 ----a-w C:\WINDOWS\system32\aosfa.exe
2008-02-06 08:07 7,680 ----a-w C:\WINDOWS\system32\kwhgip.exe
2008-02-06 08:05 7,680 ----a-w C:\WINDOWS\system32\xyqxudd.exe
2008-02-06 08:03 7,680 ----a-w C:\WINDOWS\system32\iithhtv.exe
2008-02-06 07:57 7,680 ----a-w C:\WINDOWS\system32\xgcyulb.exe
2008-02-06 07:51 7,680 ----a-w C:\WINDOWS\system32\eoia.exe
2008-02-06 07:41 7,680 ----a-w C:\WINDOWS\system32\nzqivsv.exe
2008-02-06 06:32 7,680 ----a-w C:\WINDOWS\system32\grcz.exe
2008-02-06 06:26 7,680 ----a-w C:\WINDOWS\system32\lnmz.exe
2008-02-06 06:20 7,680 ----a-w C:\WINDOWS\system32\ireiq.exe
2008-02-06 05:33 7,680 ----a-w C:\WINDOWS\system32\vwjccw.exe
2008-02-06 05:04 7,680 ----a-w C:\WINDOWS\system32\quij.exe
2008-02-06 04:51 7,680 ----a-w C:\WINDOWS\system32\zyqmjzw.exe
2008-02-06 04:43 7,680 ----a-w C:\WINDOWS\system32\vmrsmm.exe
2008-02-06 04:22 7,680 ----a-w C:\WINDOWS\system32\hbovhn.exe
2008-02-06 04:01 7,680 ----a-w C:\WINDOWS\system32\xfoql.exe
2008-02-06 03:39 7,680 ----a-w C:\WINDOWS\system32\tkcvsw.exe
2008-02-06 03:02 7,680 ----a-w C:\WINDOWS\system32\oeqtj.exe
2008-02-06 02:53 7,680 ----a-w C:\WINDOWS\system32\uluevei.exe
2008-02-06 00:45 7,680 ----a-w C:\WINDOWS\system32\jxkt.exe
2008-02-06 00:03 7,680 ----a-w C:\WINDOWS\system32\wjobvc.exe
2008-02-05 23:54 7,680 ----a-w C:\WINDOWS\system32\fgyshmh.exe
2008-02-05 23:51 7,680 ----a-w C:\WINDOWS\system32\ksytabg.exe
2008-02-05 23:36 7,680 ----a-w C:\WINDOWS\system32\curv.exe
2008-02-05 23:32 7,680 ----a-w C:\WINDOWS\system32\uziwgssg.exe
2008-02-05 23:08 7,680 ----a-w C:\WINDOWS\system32\sulkm.exe
2008-02-05 22:36 7,680 ----a-w C:\WINDOWS\system32\xzfrtp.exe
2008-02-05 22:14 7,680 ----a-w C:\WINDOWS\system32\xflvutj.exe
2008-02-05 22:05 7,680 ----a-w C:\WINDOWS\system32\mqtu.exe
2008-02-05 21:22 7,680 ----a-w C:\WINDOWS\system32\awswnm.exe
2008-02-05 21:12 7,680 ----a-w C:\WINDOWS\system32\ioduoja.exe
2008-02-05 20:20 7,680 ----a-w C:\WINDOWS\system32\qxauuqge.exe
2008-02-05 20:00 7,680 ----a-w C:\WINDOWS\system32\hntse.exe
2008-02-05 19:40 7,680 ----a-w C:\WINDOWS\system32\amesxz.exe
2008-02-05 19:38 7,680 ----a-w C:\WINDOWS\system32\czbqrhid.exe
2008-02-05 19:35 7,680 ----a-w C:\WINDOWS\system32\vgipazn.exe
2008-02-05 19:22 7,680 ----a-w C:\WINDOWS\system32\arihs.exe
2008-02-05 19:06 7,680 ----a-w C:\WINDOWS\system32\qwbyzb.exe
2008-02-05 18:55 7,680 ----a-w C:\WINDOWS\system32\soozw.exe
2008-02-05 18:47 7,680 ----a-w C:\WINDOWS\system32\fanyhghf.exe
2008-02-05 18:25 7,680 ----a-w C:\WINDOWS\system32\cliwba.exe
2008-02-05 18:14 7,680 ----a-w C:\WINDOWS\system32\keujgm.exe
2008-02-05 17:52 7,680 ----a-w C:\WINDOWS\system32\wpdi.exe
2008-02-05 17:49 7,680 ----a-w C:\WINDOWS\system32\grzq.exe
2008-02-05 17:43 7,680 ----a-w C:\WINDOWS\system32\pekl.exe
2008-02-05 16:56 7,680 ----a-w C:\WINDOWS\system32\cfycxd.exe
2008-02-05 16:40 7,680 ----a-w C:\WINDOWS\system32\srkalva.exe
2008-02-05 16:39 7,680 ----a-w C:\WINDOWS\system32\aaadvoos.exe
2008-02-05 16:18 7,680 ----a-w C:\WINDOWS\system32\awpzdn.exe
2008-02-05 16:12 7,680 ----a-w C:\WINDOWS\system32\tlth.exe
2008-02-05 15:49 7,680 ----a-w C:\WINDOWS\system32\bgfodkay.exe
2008-01-28 15:37 7,680 ----a-w C:\WINDOWS\system32\whkfk.exe
2008-01-14 21:02 4,884 ---ha-w C:\WINDOWS\system32\mzkblshz.exe
2008-01-14 20:43 3,468 ---ha-w C:\WINDOWS\system32\pddmgsh.exe
2008-01-14 20:06 67,922 ---ha-w C:\WINDOWS\system32\yinx.exe
2008-01-13 13:17 32,768 ------w C:\Program Files\Broadcom
2007-12-24 12:49 7,680 ----a-w C:\WINDOWS\system32\ff_vfw.dll
1999-04-06 12:27 99,840 ----a-w C:\Program Files\Fichiers communs\IRAABOUT.DLL
1998-12-09 02:53 70,144 ----a-w C:\Program Files\Fichiers communs\IRAMDMTR.DLL
1998-12-09 02:53 48,640 ----a-w C:\Program Files\Fichiers communs\IRALPTTR.DLL
1998-12-09 02:53 31,744 ----a-w C:\Program Files\Fichiers communs\IRAWEBTR.DLL
1998-12-09 02:53 186,368 ----a-w C:\Program Files\Fichiers communs\IRAREG.DLL
1998-12-09 02:53 17,920 ----a-w C:\Program Files\Fichiers communs\IRASRIAL.DLL
2001-12-13 20:56 98,304 ----a-w C:\Program Files\internet explorer\plugins\LVActiveXControl.dll
2003-05-01 08:36 114,688 ----a-w C:\Program Files\internet explorer\plugins\LV7ActiveXControl.dll
2004-03-15 17:51 114,688 ----a-w C:\Program Files\internet explorer\plugins\LV71ActiveXControl.dll
2005-10-12 15:04 131,072 ----a-w C:\Program Files\internet explorer\plugins\LV80ActiveXControl.dll
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{80485638-F17D-4097-AD31-B3418CD3373F}]
C:\WINDOWS\System32\awtuv.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2002-08-30 14:00 13312]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2004-10-15 23:03 4886528]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2004-03-08 12:05 65536 C:\WINDOWS\SOUNDMAN.EXE]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2004-04-04 22:43 2904064]
"nwiz"="nwiz.exe" [2004-04-04 22:44 782336 C:\WINDOWS\system32\nwiz.exe]
"ASUS Live Update"="C:\Program Files\ASUS\ASUS Live Update\ALU.exe" [2003-09-19 12:54 172032]
"Power_Gear"="C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe" [2004-01-19 16:33 81920]
"SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2003-10-23 11:23 110592]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2003-10-23 11:23 618496]
"pccguide.exe"="c:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe" [2003-04-28 12:56 258048]
"PCCClient.exe"="c:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe" [2003-04-28 12:56 462848]
"Pop3trap.exe"="c:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe" [2003-04-28 12:57 315458]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
"SunJavaUpdateSched"="C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe" [2004-09-28 20:26 32881]
"Hcontrol"="C:\WINDOWS\Hcontrol.exe" [2002-01-08 15:22 53248]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25 6731312]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2002-08-30 14:00 13312]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegistryTools"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cbxyvwv]
cbxyvwv.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wvuttss]
wvuttss.dll

R0 R592;R592;C:\WINDOWS\System32\DRIVERS\R592.sys [2004-03-08 12:09]
R2 cvintdrv;cvintdrv;C:\WINDOWS\System32\drivers\cvintdrv.sys [2005-10-18 10:01]
R3 Video3D;ASUS Video3D Service;C:\WINDOWS\System32\Drivers\Video3D.sys [2003-05-23 13:47]
S3 ASNDIS5;ASNDIS5 Protocol Driver;C:\WINDOWS\System32\ASNDIS5.SYS [2002-09-09 19:54]
S3 EverestDriver;Lavalys EVEREST Kernel Driver;C:\Program Files\Lavalys\EVEREST Home Edition\kerneld.wnt []
S3 exxusbw32;EXXOtest USB Driver;C:\WINDOWS\System32\Drivers\exxusbw32.sys [2007-10-04 21:56]
S3 ispDev;ispDev;C:\WINDOWS\System32\drivers\isp.sys [2004-08-19 16:13]
S3 PCC_PFW;PC-Cillin Personal Firewall;C:\WINDOWS\System32\Drivers\PCC_PFW.sys [2003-04-28 12:57]
S3 PCCPFW;PC-cillin PersonalFirewall;c:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe [2003-04-28 12:56]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12

*Newly Created Service* - ALG
*Newly Created Service* - IPNAT
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-18 23:47:44
Windows 5.1.2600 Service Pack 1 FAT NTAPI

Balayage processus cachés ...

Balayage caché autostart entries ...



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:59, on 2008-03-18
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\lkcitdl.exe
C:\WINDOWS\System32\lkads.exe
C:\WINDOWS\System32\lktsrv.exe
C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
C:\WINDOWS\System32\nisvcloc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe
C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe
C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
C:\WINDOWS\Hcontrol.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\ATKOSD.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/tw/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/tw/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {80485638-F17D-4097-AD31-B3418CD3373F} - C:\WINDOWS\System32\awtuv.dll (file missing)
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [pccguide.exe] "c:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "c:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "c:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/tw/
O20 - Winlogon Notify: cbxyvwv - cbxyvwv.dll (file missing)
O20 - Winlogon Notify: wvuttss - wvuttss.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Lookout Citadel Server (LkCitadelServer) - National Instruments, Inc. - C:\WINDOWS\System32\lkcitdl.exe
O23 - Service: National Instruments PSP Server Locator (lkClassAds) - National Instruments, Inc. - C:\WINDOWS\System32\lkads.exe
O23 - Service: National Instruments Time Synchronization (lkTimeSync) - National Instruments, Inc. - C:\WINDOWS\System32\lktsrv.exe
O23 - Service: National Instruments Domain Service (NIDomainService) - National Instruments, Inc. - C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
O23 - Service: NILM License Manager - Macrovision Corporation - C:\Program Files\National Instruments\Shared\License Manager\Bin\lmgrd.exe
O23 - Service: NI Service Locator (niSvcLoc) - National Instruments Corp. - C:\WINDOWS\System32\nisvcloc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - c:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - c:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
19 mars 2008 à 00:45
re,

on va passer outre l´erreure car il a quand meme supprimé des fichiers infectés.

meme si tu surf avec firefox mets a jour internet explorer :

https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70

puis de meme avec firefox :

http://www.mozilla-europe.org/fr/

ta version de acrobat reader n´est pas a jour, tu veux la version 8.1 derniere en date alors desinstale ta version par le panneau de configuration / ajoue et suppression de programme

et instale la derniere :

https://get2.adobe.com/reader/otherversions/

ou oublie completement acrobat reader et instales foxit plus léger a la place:

https://www.clubic.com/telecharger-fiche13808-foxit-reader.html

regarde ce tutorial pour mettre ta console java a jour :

https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

instales un par feu :

Online armor :

http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

tuto : https://forum.pcastuces.com/sujet.asp?f=25&s=35606

puis

Copie le texte ci-dessous :

File::
C:\WINDOWS\system32\rvwoljlf.ini
C:\WINDOWS\system32\riongalh.ini
C:\FOUND.002
C:\WINDOWS\system32\zejfr.exe
C:\WINDOWS\system32\sgksjdvj.dll
C:\WINDOWS\system32\sjlhaudy.ini
C:\WINDOWS\system32\lhsbxvyw.dll
C:\WINDOWS\system32\oxoyq.exe
C:\WINDOWS\system32\xcunsnxc.exe
C:\WINDOWS\system32\ukmbd.exe
C:\WINDOWS\system32\svkgg.exe
C:\WINDOWS\system32\wtyqp.exe
C:\WINDOWS\system32\hrkvgz.exe
C:\WINDOWS\system32\txbbuxdg.exe
C:\WINDOWS\system32\ognkor.exe
C:\WINDOWS\system32\xlfngow.exe
C:\WINDOWS\system32\eszcgb.exe
C:\WINDOWS\system32\xfeoyo.exe
C:\WINDOWS\system32\arpk.exe
C:\WINDOWS\system32\akfx.exe
C:\WINDOWS\system32\rrluzdtt.exe
C:\WINDOWS\system32\hntlbu.exe
C:\WINDOWS\system32\itletas.exe
C:\WINDOWS\system32\rrqapcm.exe
C:\WINDOWS\system32\glomiaza.exe
C:\WINDOWS\system32\fwmxhe.exe
C:\WINDOWS\system32\zbvjrkz.exe
C:\WINDOWS\system32\eeux.exe
C:\WINDOWS\system32\kjsi.exe
C:\WINDOWS\system32\aosfa.exe
C:\WINDOWS\system32\kwhgip.exe
C:\WINDOWS\system32\xyqxudd.exe
C:\WINDOWS\system32\iithhtv.exe
C:\WINDOWS\system32\xgcyulb.exe
C:\WINDOWS\system32\eoia.exe
C:\WINDOWS\system32\nzqivsv.exe
C:\WINDOWS\system32\grcz.exe
C:\WINDOWS\system32\lnmz.exe
C:\WINDOWS\system32\ireiq.exe
C:\WINDOWS\system32\vwjccw.exe
C:\WINDOWS\system32\quij.exe
C:\WINDOWS\system32\zyqmjzw.exe
C:\WINDOWS\system32\vmrsmm.exe
C:\WINDOWS\system32\hbovhn.exe
C:\WINDOWS\system32\xfoql.exe
C:\WINDOWS\system32\tkcvsw.exe
C:\WINDOWS\system32\oeqtj.exe
C:\WINDOWS\system32\uluevei.exe
C:\WINDOWS\system32\jxkt.exe
C:\WINDOWS\system32\wjobvc.exe
C:\WINDOWS\system32\fgyshmh.exe
C:\WINDOWS\system32\ksytabg.exe
C:\WINDOWS\system32\curv.exe
C:\WINDOWS\system32\uziwgssg.exe
C:\WINDOWS\system32\sulkm.exe
C:\WINDOWS\system32\xzfrtp.exe
C:\WINDOWS\system32\xflvutj.exe
C:\WINDOWS\system32\mqtu.exe
C:\WINDOWS\system32\awswnm.exe
C:\WINDOWS\system32\ioduoja.exe
C:\WINDOWS\system32\qxauuqge.exe
C:\WINDOWS\system32\hntse.exe
C:\WINDOWS\system32\amesxz.exe
C:\WINDOWS\system32\czbqrhid.exe
C:\WINDOWS\system32\vgipazn.exe
C:\WINDOWS\system32\arihs.exe
C:\WINDOWS\system32\qwbyzb.exe
C:\WINDOWS\system32\soozw.exe
C:\WINDOWS\system32\fanyhghf.exe
C:\WINDOWS\system32\cliwba.exe
C:\WINDOWS\system32\keujgm.exe
C:\WINDOWS\system32\wpdi.exe
C:\WINDOWS\system32\grzq.exe
C:\WINDOWS\system32\pekl.exe
C:\WINDOWS\system32\cfycxd.exe
C:\WINDOWS\system32\srkalva.exe
C:\WINDOWS\system32\aaadvoos.exe
C:\WINDOWS\system32\awpzdn.exe
C:\WINDOWS\system32\tlth.exe
C:\WINDOWS\system32\bgfodkay.exe
C:\WINDOWS\system32\whkfk.exe
C:\WINDOWS\system32\mzkblshz.exe
C:\WINDOWS\system32\pddmgsh.exe
C:\WINDOWS\system32\yinx.exe

Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cbxyvwv]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wvuttss]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{80485638-F17D-4097-AD31-B3418CD3373F}]

Ouvre le Bloc-Notes puis colle le texte copié.
(Démarrer\Tous les programmes\Accessoires\Bloc notes.)
Sauvegarde ce fichier sous le nom de CFScript.txt.

Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :

http://sd-1.archive-host.com/membres/up/1366464061/CFScript.gif

Cela va relancer Combofix,

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.

S'il n'y a pas de rédémarrage, poste quand même les rapports.

@+
0
fazza Messages postés 5 Date d'inscription mardi 18 mars 2008 Statut Membre Dernière intervention 19 mars 2008
19 mars 2008 à 00:55
désolé il se fait tard, je remet ca à demain soir apres le boulot, en éspérant quer tu sera là pour m'aider encore

a+ et merci de ton aide
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
19 mars 2008 à 01:03
ok fabien,

bonne nuit`

si je ne suis pas la, je passerrais quand meme ;-)

@+
0
Salut

j'ai installé toutes les nouveaux programmes (a part ie7 je verai ça demain) et lancer combo fix comme tu m'a dit.

Voici le rapport et le hijack ensuite

ComboFix 08-03-17.1 - lubr 2008-03-20 0:59:03.2 - [color=red][b]FAT32[/b][/color]x86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.203 [GMT 1:00]
Endroit: C:\Documents and Settings\lubr\Bureau\ComboFix.exe
Command switches used :: C:\Documents and Settings\lubr\Bureau\CFScript.txt
* Création d'un nouveau point de restauration

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

FILE ::
C:\FOUND.002
C:\WINDOWS\system32\aaadvoos.exe
C:\WINDOWS\system32\akfx.exe
C:\WINDOWS\system32\amesxz.exe
C:\WINDOWS\system32\aosfa.exe
C:\WINDOWS\system32\arihs.exe
C:\WINDOWS\system32\arpk.exe
C:\WINDOWS\system32\awpzdn.exe
C:\WINDOWS\system32\awswnm.exe
C:\WINDOWS\system32\bgfodkay.exe
C:\WINDOWS\system32\cfycxd.exe
C:\WINDOWS\system32\cliwba.exe
C:\WINDOWS\system32\curv.exe
C:\WINDOWS\system32\czbqrhid.exe
C:\WINDOWS\system32\eeux.exe
C:\WINDOWS\system32\eoia.exe
C:\WINDOWS\system32\eszcgb.exe
C:\WINDOWS\system32\fanyhghf.exe
C:\WINDOWS\system32\fgyshmh.exe
C:\WINDOWS\system32\fwmxhe.exe
C:\WINDOWS\system32\glomiaza.exe
C:\WINDOWS\system32\grcz.exe
C:\WINDOWS\system32\grzq.exe
C:\WINDOWS\system32\hbovhn.exe
C:\WINDOWS\system32\hntlbu.exe
C:\WINDOWS\system32\hntse.exe
C:\WINDOWS\system32\hrkvgz.exe
C:\WINDOWS\system32\iithhtv.exe
C:\WINDOWS\system32\ioduoja.exe
C:\WINDOWS\system32\ireiq.exe
C:\WINDOWS\system32\itletas.exe
C:\WINDOWS\system32\jxkt.exe
C:\WINDOWS\system32\keujgm.exe
C:\WINDOWS\system32\kjsi.exe
C:\WINDOWS\system32\ksytabg.exe
C:\WINDOWS\system32\kwhgip.exe
C:\WINDOWS\system32\lhsbxvyw.dll
C:\WINDOWS\system32\lnmz.exe
C:\WINDOWS\system32\mqtu.exe
C:\WINDOWS\system32\mzkblshz.exe
C:\WINDOWS\system32\nzqivsv.exe
C:\WINDOWS\system32\oeqtj.exe
C:\WINDOWS\system32\ognkor.exe
C:\WINDOWS\system32\oxoyq.exe
C:\WINDOWS\system32\pddmgsh.exe
C:\WINDOWS\system32\pekl.exe
C:\WINDOWS\system32\quij.exe
C:\WINDOWS\system32\qwbyzb.exe
C:\WINDOWS\system32\qxauuqge.exe
C:\WINDOWS\system32\riongalh.ini
C:\WINDOWS\system32\rrluzdtt.exe
C:\WINDOWS\system32\rrqapcm.exe
C:\WINDOWS\system32\rvwoljlf.ini
C:\WINDOWS\system32\sgksjdvj.dll
C:\WINDOWS\system32\sjlhaudy.ini
C:\WINDOWS\system32\soozw.exe
C:\WINDOWS\system32\srkalva.exe
C:\WINDOWS\system32\sulkm.exe
C:\WINDOWS\system32\svkgg.exe
C:\WINDOWS\system32\tkcvsw.exe
C:\WINDOWS\system32\tlth.exe
C:\WINDOWS\system32\txbbuxdg.exe
C:\WINDOWS\system32\ukmbd.exe
C:\WINDOWS\system32\uluevei.exe
C:\WINDOWS\system32\uziwgssg.exe
C:\WINDOWS\system32\vgipazn.exe
C:\WINDOWS\system32\vmrsmm.exe
C:\WINDOWS\system32\vwjccw.exe
C:\WINDOWS\system32\whkfk.exe
C:\WINDOWS\system32\wjobvc.exe
C:\WINDOWS\system32\wpdi.exe
C:\WINDOWS\system32\wtyqp.exe
C:\WINDOWS\system32\xcunsnxc.exe
C:\WINDOWS\system32\xfeoyo.exe
C:\WINDOWS\system32\xflvutj.exe
C:\WINDOWS\system32\xfoql.exe
C:\WINDOWS\system32\xgcyulb.exe
C:\WINDOWS\system32\xlfngow.exe
C:\WINDOWS\system32\xyqxudd.exe
C:\WINDOWS\system32\xzfrtp.exe
C:\WINDOWS\system32\yinx.exe
C:\WINDOWS\system32\zbvjrkz.exe
C:\WINDOWS\system32\zejfr.exe
C:\WINDOWS\system32\zyqmjzw.exe
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\aaadvoos.exe
C:\WINDOWS\system32\akfx.exe
C:\WINDOWS\system32\amesxz.exe
C:\WINDOWS\system32\aosfa.exe
C:\WINDOWS\system32\arihs.exe
C:\WINDOWS\system32\arpk.exe
C:\WINDOWS\system32\awpzdn.exe
C:\WINDOWS\system32\awswnm.exe
C:\WINDOWS\system32\bgfodkay.exe
C:\WINDOWS\system32\cfycxd.exe
C:\WINDOWS\system32\cliwba.exe
C:\WINDOWS\system32\curv.exe
C:\WINDOWS\system32\czbqrhid.exe
C:\WINDOWS\system32\eeux.exe
C:\WINDOWS\system32\eoia.exe
C:\WINDOWS\system32\eszcgb.exe
C:\WINDOWS\system32\fanyhghf.exe
C:\WINDOWS\system32\fgyshmh.exe
C:\WINDOWS\system32\fwmxhe.exe
C:\WINDOWS\system32\glomiaza.exe
C:\WINDOWS\system32\grcz.exe
C:\WINDOWS\system32\grzq.exe
C:\WINDOWS\system32\hbovhn.exe
C:\WINDOWS\system32\hntlbu.exe
C:\WINDOWS\system32\hntse.exe
C:\WINDOWS\system32\hrkvgz.exe
C:\WINDOWS\system32\iithhtv.exe
C:\WINDOWS\system32\ioduoja.exe
C:\WINDOWS\system32\ireiq.exe
C:\WINDOWS\system32\itletas.exe
C:\WINDOWS\system32\jxkt.exe
C:\WINDOWS\system32\keujgm.exe
C:\WINDOWS\system32\kjsi.exe
C:\WINDOWS\system32\ksytabg.exe
C:\WINDOWS\system32\kwhgip.exe
C:\WINDOWS\system32\lhsbxvyw.dll
C:\WINDOWS\system32\lnmz.exe
C:\WINDOWS\system32\mqtu.exe
C:\WINDOWS\system32\mzkblshz.exe
C:\WINDOWS\system32\nzqivsv.exe
C:\WINDOWS\system32\oeqtj.exe
C:\WINDOWS\system32\ognkor.exe
C:\WINDOWS\system32\oxoyq.exe
C:\WINDOWS\system32\pddmgsh.exe
C:\WINDOWS\system32\pekl.exe
C:\WINDOWS\system32\quij.exe
C:\WINDOWS\system32\qwbyzb.exe
C:\WINDOWS\system32\qxauuqge.exe
C:\WINDOWS\system32\riongalh.ini
C:\WINDOWS\system32\rrluzdtt.exe
C:\WINDOWS\system32\rrqapcm.exe
C:\WINDOWS\system32\rvwoljlf.ini
C:\WINDOWS\system32\sgksjdvj.dll
C:\WINDOWS\system32\sjlhaudy.ini
C:\WINDOWS\system32\soozw.exe
C:\WINDOWS\system32\srkalva.exe
C:\WINDOWS\system32\sulkm.exe
C:\WINDOWS\system32\svkgg.exe
C:\WINDOWS\system32\tkcvsw.exe
C:\WINDOWS\system32\tlth.exe
C:\WINDOWS\system32\txbbuxdg.exe
C:\WINDOWS\system32\ukmbd.exe
C:\WINDOWS\system32\uluevei.exe
C:\WINDOWS\system32\uziwgssg.exe
C:\WINDOWS\system32\vgipazn.exe
C:\WINDOWS\system32\vmrsmm.exe
C:\WINDOWS\system32\vwjccw.exe
C:\WINDOWS\system32\whkfk.exe
C:\WINDOWS\system32\wjobvc.exe
C:\WINDOWS\system32\wpdi.exe
C:\WINDOWS\system32\wtyqp.exe
C:\WINDOWS\system32\xcunsnxc.exe
C:\WINDOWS\system32\xfeoyo.exe
C:\WINDOWS\system32\xflvutj.exe
C:\WINDOWS\system32\xfoql.exe
C:\WINDOWS\system32\xgcyulb.exe
C:\WINDOWS\system32\xlfngow.exe
C:\WINDOWS\system32\xyqxudd.exe
C:\WINDOWS\system32\xzfrtp.exe
C:\WINDOWS\system32\yinx.exe
C:\WINDOWS\system32\zbvjrkz.exe
C:\WINDOWS\system32\zejfr.exe
C:\WINDOWS\system32\zyqmjzw.exe
.
---- Previous Run -------
.
C:\WINDOWS\BMd395113a.xml
C:\WINDOWS\pskt.ini
C:\WINDOWS\system32\aangkmsu.dll
C:\WINDOWS\system32\cbxyvwv.dll
C:\WINDOWS\system32\esagiouk.ini
C:\WINDOWS\system32\hbjwcbab.dll
C:\WINDOWS\system32\hlwupgbe.dll
C:\WINDOWS\system32\kopgtwjn.dll
C:\WINDOWS\system32\kuoigase.dll
C:\WINDOWS\system32\ljjebxng.dll
C:\WINDOWS\system32\mykiknlx.ini
C:\WINDOWS\system32\oimsspgl.dll
C:\WINDOWS\system32\rkbjtrsj.ini
C:\WINDOWS\system32\rtstv.ini
C:\WINDOWS\system32\rtstv.ini2
C:\WINDOWS\system32\stijdvxo.dll
C:\WINDOWS\System32\vtstr.dll
C:\WINDOWS\system32\vutwa.ini
C:\WINDOWS\system32\vutwa.ini2
C:\WINDOWS\system32\wjsvlmmr.dll
C:\WINDOWS\system32\wobpbxnh.dll
C:\WINDOWS\system32\xpasopny.dll
C:\WINDOWS\system32\ybcamris.dll

.
((((((((((((((((((((((((((((( Fichiers créés 2008-02-19 to 2008-03-19 ))))))))))))))))))))))))))))))))))))
.

2008-03-20 00:46 . 2008-03-20 00:46 <REP> d-------- C:\d81a7d3aad5da06368
2008-03-20 00:44 . 2008-03-20 00:44 <REP> d-------- C:\Documents and Settings\lubr\Contacts
2008-03-20 00:30 . 2008-03-20 00:30 <REP> d--hs---- C:\Program Files\Fichiers communs\WindowsLiveInstaller
2008-03-20 00:29 . 2008-03-20 00:29 <REP> d-------- C:\Program Files\Windows Live
2008-03-20 00:29 . 2008-03-20 00:29 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
2008-03-20 00:27 . 2008-03-20 00:27 <REP> d-------- C:\WINDOWS\LastGood
2008-03-20 00:25 . 2008-03-20 00:25 <REP> d-------- C:\Documents and Settings\LocalService\Menu Démarrer
2008-03-20 00:23 . 2008-03-20 00:23 <REP> d--hs---- C:\FOUND.004
2008-03-19 23:49 . 2008-03-20 00:27 316,640 --a------ C:\WINDOWS\WMSysPr9.prx
2008-03-19 23:49 . 2004-08-19 16:09 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2008-03-19 23:47 . 2008-03-19 23:47 <REP> d-------- C:\WINDOWS\provisioning
2008-03-19 23:45 . 2008-03-19 23:45 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-03-19 23:40 . 2004-07-17 11:40 19,528 --a------ C:\WINDOWS\[u]0[/u]02278_.tmp
2008-03-19 23:37 . 2008-03-19 23:37 <REP> d-------- C:\WINDOWS\EHome
2008-03-19 23:29 . 2008-03-19 23:29 <REP> d-------- C:\ca49c2c4e2e4a4031adfa4
2008-03-19 21:19 . 2008-03-20 00:14 1,374 --a------ C:\WINDOWS\imsins.BAK
2008-03-19 21:14 . 2008-03-19 21:14 <REP> d-------- C:\Program Files\Foxit Software
2008-03-18 22:26 . 2008-03-18 22:26 <REP> d--hs---- C:\FOUND.003
2008-03-18 00:56 . 2008-03-18 00:56 <REP> d-------- C:\Program Files\Sunbelt Software
2008-03-18 00:45 . 2008-03-18 00:45 3,072 --a------ C:\WINDOWS\system32\tmp.reg
2008-03-18 00:44 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-03-18 00:44 . 2006-04-27 16:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-03-18 00:44 . 2008-03-14 09:09 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
2008-03-18 00:44 . 2008-03-15 17:16 82,432 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-03-18 00:44 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-03-18 00:44 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-03-18 00:44 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-03-18 00:43 . 2008-03-18 00:43 <REP> d-------- C:\Documents and Settings\lubr\Application Data\Grisoft
2008-03-18 00:43 . 2008-03-18 00:43 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
2008-03-18 00:43 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-03-18 00:35 . 2008-03-18 00:33 691,545 --a------ C:\WINDOWS\unins000.exe
2008-03-18 00:35 . 2008-03-18 00:35 2,550 --a------ C:\WINDOWS\unins000.dat
2008-03-18 00:24 . 2008-03-18 00:24 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
2008-03-18 00:24 . 2008-03-18 00:24 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2008-03-17 21:56 . 2008-03-17 21:56 <REP> d--hs---- C:\FOUND.002

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2018-01-17 14:04 --------- d-----w C:\Program Files\Microsoft Visual Studio .NET 2003
2018-01-17 14:04 --------- d-----w C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
2018-01-17 14:01 --------- d-----w C:\Program Files\Netscape
2018-01-17 13:59 --------- d-----w C:\Program Files\National Instruments
2013-01-17 15:49 --------- d-----w C:\Program Files\Fichiers communs\Merge Modules
2008-01-13 13:17 32,768 ------w C:\Program Files\Broadcom
2007-12-24 12:49 7,680 ----a-w C:\WINDOWS\system32\ff_vfw.dll
1999-04-06 12:27 99,840 ----a-w C:\Program Files\Fichiers communs\IRAABOUT.DLL
1998-12-09 02:53 70,144 ----a-w C:\Program Files\Fichiers communs\IRAMDMTR.DLL
1998-12-09 02:53 48,640 ----a-w C:\Program Files\Fichiers communs\IRALPTTR.DLL
1998-12-09 02:53 31,744 ----a-w C:\Program Files\Fichiers communs\IRAWEBTR.DLL
1998-12-09 02:53 186,368 ----a-w C:\Program Files\Fichiers communs\IRAREG.DLL
1998-12-09 02:53 17,920 ----a-w C:\Program Files\Fichiers communs\IRASRIAL.DLL
2001-12-13 20:56 98,304 ----a-w C:\Program Files\internet explorer\plugins\LVActiveXControl.dll
2003-05-01 08:36 114,688 ----a-w C:\Program Files\internet explorer\plugins\LV7ActiveXControl.dll
2004-03-15 17:51 114,688 ----a-w C:\Program Files\internet explorer\plugins\LV71ActiveXControl.dll
2005-10-12 15:04 131,072 ----a-w C:\Program Files\internet explorer\plugins\LV80ActiveXControl.dll
.

((((((((((((((((((((((((((((( snapshot@2008-03-18_23.49.25.79 )))))))))))))))))))))))))))))))))))))))))
.
+ 2004-11-17 17:42:34 354,304 ------w C:\WINDOWS\$hf_mig$\KB873339\SP2GDR\hypertrm.dll
+ 2004-11-17 17:41:20 354,304 ------w C:\WINDOWS\$hf_mig$\KB873339\SP2QFE\hypertrm.dll
+ 2004-10-14 09:35:08 8,192 ------w C:\WINDOWS\$hf_mig$\KB873339\spmsg.dll
+ 2004-10-14 09:36:22 172,032 ------w C:\WINDOWS\$hf_mig$\KB873339\spuninst.exe
+ 2004-10-14 09:36:20 21,504 ------w C:\WINDOWS\$hf_mig$\KB873339\update\spcustom.dll
+ 2004-10-14 09:35:12 666,624 ------w C:\WINDOWS\$hf_mig$\KB873339\update\update.exe
+ 2004-10-28 01:24:00 728,576 ------w C:\WINDOWS\$hf_mig$\KB885835\SP2GDR\lsasrv.dll
+ 2004-10-28 01:14:18 448,128 ------w C:\WINDOWS\$hf_mig$\KB885835\SP2GDR\mrxsmb.sys
+ 2004-10-28 01:13:58 174,592 ------w C:\WINDOWS\$hf_mig$\KB885835\SP2GDR\rdbss.sys
+ 2004-10-28 01:29:48 728,576 ------w C:\WINDOWS\$hf_mig$\KB885835\SP2QFE\lsasrv.dll
+ 2004-10-28 01:15:16 448,128 ------w C:\WINDOWS\$hf_mig$\KB885835\SP2QFE\mrxsmb.sys
+ 2004-10-28 01:14:56 174,592 ------w C:\WINDOWS\$hf_mig$\KB885835\SP2QFE\rdbss.sys
+ 2004-10-14 10:35:08 8,192 ------w C:\WINDOWS\$hf_mig$\KB885835\spmsg.dll
+ 2004-10-14 10:36:22 172,032 ------w C:\WINDOWS\$hf_mig$\KB885835\spuninst.exe
+ 2004-10-14 10:36:20 21,504 ------w C:\WINDOWS\$hf_mig$\KB885835\update\spcustom.dll
+ 2004-10-14 10:35:12 666,624 ------w C:\WINDOWS\$hf_mig$\KB885835\update\update.exe
+ 2004-10-14 10:35:08 8,192 ------w C:\WINDOWS\$hf_mig$\KB885836\spmsg.dll
+ 2004-10-14 10:36:22 172,032 ------w C:\WINDOWS\$hf_mig$\KB885836\spuninst.exe
+ 2004-10-14 10:36:20 21,504 ------w C:\WINDOWS\$hf_mig$\KB885836\update\spcustom.dll
+ 2004-10-14 10:35:12 666,624 ------w C:\WINDOWS\$hf_mig$\KB885836\update\update.exe
+ 2004-12-07 19:34:00 96,768 ------w C:\WINDOWS\$hf_mig$\KB888302\SP2GDR\srvsvc.dll
+ 2004-12-07 19:32:32 96,768 ------w C:\WINDOWS\$hf_mig$\KB888302\SP2QFE\srvsvc.dll
+ 2004-11-30 13:46:52 8,192 ------w C:\WINDOWS\$hf_mig$\KB888302\spmsg.dll
+ 2004-11-30 19:22:42 172,032 ------w C:\WINDOWS\$hf_mig$\KB888302\spuninst.exe
+ 2004-11-30 19:22:42 21,504 ------w C:\WINDOWS\$hf_mig$\KB888302\update\spcustom.dll
+ 2004-11-30 13:46:52 666,624 ------w C:\WINDOWS\$hf_mig$\KB888302\update\update.exe
+ 2005-04-22 05:08:20 57,344 ------w C:\WINDOWS\$hf_mig$\KB890046\SP2GDR\agentdpv.dll
+ 2005-05-17 00:42:14 16,896 ------w C:\WINDOWS\$hf_mig$\KB890046\SP2GDR\spru040c.dll
+ 2005-04-22 05:20:20 57,344 ------w C:\WINDOWS\$hf_mig$\KB890046\SP2QFE\agentdpv.dll
+ 2005-05-17 00:44:44 19,456 ------w C:\WINDOWS\$hf_mig$\KB890046\SP2QFE\spru040c.dll
+ 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB890046\spmsg.dll
+ 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB890046\spuninst.exe
+ 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB890046\update\spcustom.dll
+ 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB890046\update\update.exe
+ 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB890046\update\updspapi.dll
+ 2005-03-02 18:10:36 56,832 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\authz.dll
+ 2005-03-02 18:07:56 2,137,600 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\ntkrnlmp.exe
+ 2005-03-02 18:07:56 2,058,880 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\ntkrnlpa.exe
+ 2005-03-02 18:08:02 2,017,280 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\ntkrpamp.exe
+ 2005-03-02 18:08:06 2,181,376 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\ntoskrnl.exe
+ 2005-03-02 18:10:36 578,048 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\user32.dll
+ 2005-03-02 18:07:54 1,836,416 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\win32k.sys
+ 2005-03-02 18:10:36 291,840 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\winsrv.dll
+ 2005-03-02 18:20:32 62,464 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\authz.dll
+ 2005-03-02 18:13:14 2,137,600 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlmp.exe
+ 2005-03-02 18:13:12 2,059,008 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe
+ 2005-03-02 18:13:16 2,017,280 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrpamp.exe
+ 2005-03-02 18:13:24 2,181,632 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntoskrnl.exe
+ 2005-03-02 18:20:32 578,048 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
+ 2005-03-02 18:13:08 1,836,416 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\win32k.sys
+ 2005-03-02 18:20:32 291,840 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\winsrv.dll
+ 2005-02-24 18:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB890859\spmsg.dll
+ 2005-02-24 18:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB890859\spuninst.exe
+ 2005-02-24 18:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB890859\update\spcustom.dll
+ 2005-02-24 18:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB890859\update\update.exe
+ 2005-02-24 18:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB890859\update\updspapi.dll
+ 2004-11-30 13:46:52 8,192 ------w C:\WINDOWS\$hf_mig$\KB891781\spmsg.dll
+ 2004-11-30 19:22:42 172,032 ------w C:\WINDOWS\$hf_mig$\KB891781\spuninst.exe
+ 2004-11-30 19:22:42 21,504 ------w C:\WINDOWS\$hf_mig$\KB891781\update\spcustom.dll
+ 2004-11-30 13:46:52 666,624 ------w C:\WINDOWS\$hf_mig$\KB891781\update\update.exe
+ 2005-07-08 16:28:58 249,344 ------w C:\WINDOWS\$hf_mig$\KB893756\SP2GDR\tapisrv.dll
+ 2005-07-08 16:30:34 249,344 ------w C:\WINDOWS\$hf_mig$\KB893756\SP2QFE\tapisrv.dll
+ 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB893756\spmsg.dll
+ 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB893756\spuninst.exe
+ 2005-07-07 18:27:08 30,720 ------w C:\WINDOWS\$hf_mig$\KB893756\update\arpidfix.exe
+ 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB893756\update\spcustom.dll
+ 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB893756\update\update.exe
+ 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB893756\update\updspapi.dll
+ 2005-05-26 23:22:02 10,752 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2GDR\hh.exe
+ 2005-05-27 02:08:06 41,472 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2GDR\hhsetup.dll
+ 2005-05-27 02:08:06 155,136 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2GDR\itircl.dll
+ 2005-05-27 02:08:06 137,216 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2GDR\itss.dll
+ 2005-05-26 23:26:50 10,752 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2QFE\hh.exe
+ 2005-05-27 02:11:04 41,472 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2QFE\hhsetup.dll
+ 2005-05-27 02:11:04 155,136 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2QFE\itircl.dll
+ 2005-05-27 02:11:04 137,216 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2QFE\itss.dll
+ 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB896358\spmsg.dll
+ 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB896358\spuninst.exe
+ 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB896358\update\spcustom.dll
+ 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB896358\update\update.exe
+ 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB896358\update\updspapi.dll
+ 2005-06-10 23:53:32 57,856 ------w C:\WINDOWS\$hf_mig$\KB896423\SP2GDR\spoolsv.exe
+ 2005-06-11 00:17:14 57,856 ------w C:\WINDOWS\$hf_mig$\KB896423\SP2QFE\spoolsv.exe
+ 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB896423\spmsg.dll
+ 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB896423\spuninst.exe
+ 2005-06-29 15:54:32 30,720 ------w C:\WINDOWS\$hf_mig$\KB896423\update\arpidfix.exe
+ 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB896423\update\spcustom.dll
+ 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB896423\update\update.exe
+ 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB896423\update\updspapi.dll
+ 2005-10-06 03:18:12 280,064 ------w C:\WINDOWS\$hf_mig$\KB896424\SP2GDR\gdi32.dll
+ 2005-10-06 03:08:50 1,839,616 ------w C:\WINDOWS\$hf_mig$\KB896424\SP2GDR\win32k.sys
+ 2005-10-06 03:19:52 280,064 ------w C:\WINDOWS\$hf_mig$\KB896424\SP2QFE\gdi32.dll
+ 2005-10-06 03:12:58 1,839,616 ------w C:\WINDOWS\$hf_mig$\KB896424\SP2QFE\win32k.sys
+ 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB896424\spmsg.dll
+ 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB896424\spuninst.exe
+ 2005-10-05 15:39:46 30,720 ------w C:\WINDOWS\$hf_mig$\KB896424\update\arpidfix.exe
+ 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB896424\update\spcustom.dll
+ 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB896424\update\update.exe
+ 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB896424\update\updspapi.dll
+ 2005-05-11 02:30:04 78,336 ------w C:\WINDOWS\$hf_mig$\KB896428\SP2GDR\telnet.exe
+ 2005-05-11 02:33:20 78,336 ------w C:\WINDOWS\$hf_mig$\KB896428\SP2QFE\telnet.exe
+ 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB896428\spmsg.dll
+ 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB896428\spuninst.exe
+ 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB896428\update\spcustom.dll
+ 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB896428\update\update.exe
+ 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB896428\update\updspapi.dll
+ 2005-06-15 17:50:32 295,936 ------w C:\WINDOWS\$hf_mig$\KB899587\SP2GDR\kerberos.dll
+ 2005-06-15 17:48:50 297,984 ------w C:\WINDOWS\$hf_mig$\KB899587\SP2QFE\kerberos.dll
+ 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB899587\spmsg.dll
+ 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB899587\spuninst.exe
+ 2005-06-29 15:54:32 30,720 ------w C:\WINDOWS\$hf_mig$\KB899587\update\arpidfix.exe
+ 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB899587\update\spcustom.dll
+ 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB899587\update\update.exe
+ 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB899587\update\updspapi.dll
+ 2005-06-10 04:11:22 139,528 ------w C:\WINDOWS\$hf_mig$\KB899591\SP2GDR\rdpwd.sys
+ 2005-06-10 04:06:02 139,528 ------w C:\WINDOWS\$hf_mig$\KB899591\SP2QFE\rdpwd.sys
+ 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB899591\spmsg.dll
+ 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB899591\spuninst.exe
+ 2005-06-29 15:54:32 30,720 ------w C:\WINDOWS\$hf_mig$\KB899591\update\arpidfix.exe
+ 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB899591\update\spcustom.dll
+ 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB899591\update\update.exe
+ 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB899591\update\updspapi.dll
+ 2005-09-01 01:43:38 19,968 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2GDR\linkinfo.dll
+ 2005-09-23 03:07:00 8,506,880 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2GDR\shell32.dll
+ 2005-09-03 00:06:12 474,112 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2GDR\shlwapi.dll
+ 2005-09-01 01:43:38 292,352 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2GDR\winsrv.dll
+ 2005-09-01 01:46:30 19,968 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2QFE\linkinfo.dll
+ 2005-09-23 03:26:14 8,508,928 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2QFE\shell32.dll
+ 2005-09-03 00:08:22 474,624 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2QFE\shlwapi.dll
+ 2005-09-27 00:47:42 23,552 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2QFE\spru040c.dll
+ 2005-09-01 01:46:32 292,352 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2QFE\winsrv.dll
+ 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB900725\spmsg.dll
+ 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB900725\spuninst.exe
+ 2005-09-26 16:36:24 30,720 ------w C:\WINDOWS\$hf_mig$\KB900725\update\arpidfix.exe
+ 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB900725\update\spcustom.dll
+ 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB900725\update\update.exe
+ 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB900725\update\updspapi.dll
+ 2005-09-10 01:55:14 2,067,968 ------w C:\WINDOWS\$hf_mig$\KB901017\SP2GDR\cdosys.dll
+ 2005-09-10 01:53:06 2,068,480 ------w C:\WINDOWS\$hf_mig$\KB901017\SP2QFE\cdosys.dll
+ 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB901017\spmsg.dll
+ 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB901017\spuninst.exe
+ 2005-09-09 15:26:26 30,720 ------w C:\WINDOWS\$hf_mig$\KB901017\update\arpidfix.exe
+ 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB901017\update\spcustom.dll
+ 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB901017\update\update.exe
+ 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB901017\update\updspapi.dll
+ 2005-06-29 01:49:42 254,976 ------w C:\WINDOWS\$hf_mig$\KB901214\SP2GDR\icm32.dll
+ 2005-06-29 01:49:42 74,240 ------w C:\WINDOWS\$hf_mig$\KB901214\SP2GDR\mscms.dll
+ 2005-06-29 01:54:24 254,976 ------w C:\WINDOWS\$hf_mig$\KB901214\SP2QFE\icm32.dll
+ 2005-06-29 01:54:24 73,728 ------w C:\WINDOWS\$hf_mig$\KB901214\SP2QFE\mscms.dll
+ 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB901214\spmsg.dll
+ 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB901214\spuninst.exe
+ 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB901214\update\spcustom.dll
+ 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB901214\update\update.exe
+ 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB901214\update\updspapi.dll
+ 2005-07-26 04:39:54 225,792 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\catsrv.dll
+ 2005-07-26 04:39:54 625,152 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\catsrvut.dll
+ 2005-07-26 04:39:56 110,080 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\clbcatex.dll
+ 2005-07-26 04:39:56 498,688 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\clbcatq.dll
+ 2005-07-26 04:39:56 60,416 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\colbact.dll
+ 2005-07-26 04:39:56 195,072 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\comadmin.dll
+ 2005-07-26 04:39:56 97,792 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\comrepl.dll
+ 2005-07-26 04:39:58 1,267,200 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\comsvcs.dll
+ 2005-07-26 04:39:58 540,160 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\comuid.dll
+ 2005-07-26 04:39:58 243,200 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\es.dll
+ 2005-07-25 23:46:58 7,680 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\migregdb.exe
+ 2005-07-26 04:39:58 425,472 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\msdtcprx.dll
+ 2005-07-26 04:40:00 945,152 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\msdtctm.dll
+ 2005-07-26 04:40:00 161,280 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\msdtcuiu.dll
+ 2005-07-26 04:40:00 66,560 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\mtxclu.dll
+ 2005-07-26 04:40:00 91,136 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\mtxoci.dll
+ 2005-07-26 04:40:00 1,284,608 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\ole32.dll
+ 2005-07-26 04:40:00 75,264 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\olecli32.dll
+ 2005-07-26 04:40:00 37,888 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\olecnv32.dll
+ 2005-07-26 04:40:00 397,824 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\rpcss.dll
+ 2005-07-26 04:40:00 101,376 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\txflog.dll
+ 2005-07-26 04:40:00 11,776 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\xolehlp.dll
+ 2005-07-26 04:29:18 225,792 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\catsrv.dll
+ 2005-07-26 04:29:20 625,152 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\catsrvut.dll
+ 2005-07-26 04:29:20 110,080 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\clbcatex.dll
+ 2005-07-26 04:29:22 498,688 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\clbcatq.dll
+ 2005-07-26 04:29:22 60,416 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\colbact.dll
+ 2005-07-26 04:29:22 195,072 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\comadmin.dll
+ 2005-07-26 04:29:24 97,792 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\comrepl.dll
+ 2005-07-26 04:29:26 1,267,200 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\comsvcs.dll
+ 2005-07-26 04:29:28 540,160 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\comuid.dll
+ 2005-07-26 04:29:28 243,200 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\es.dll
+ 2005-07-25 23:42:36 8,704 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\migregdb.exe
+ 2005-07-26 04:29:30 425,472 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\msdtcprx.dll
+ 2005-07-26 04:29:32 945,152 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\msdtctm.dll
+ 2005-07-26 04:29:32 161,280 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\msdtcuiu.dll
+ 2005-07-26 04:29:32 66,560 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\mtxclu.dll
+ 2005-07-26 04:29:32 91,136 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\mtxoci.dll
+ 2005-07-26 04:29:38 1,285,632 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\ole32.dll
+ 2005-07-26 04:29:38 75,264 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\olecli32.dll
+ 2005-07-26 04:29:38 37,376 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\olecnv32.dll
+ 2005-07-26 04:29:40 398,336 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\rpcss.dll
+ 2005-07-26 04:29:40 101,376 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\txflog.dll
+ 2005-07-26 04:29:40 11,776 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\xolehlp.dll
+ 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB902400\spmsg.dll
+ 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB902400\spuninst.exe
+ 2005-07-25 18:21:18 30,720 ------w C:\WINDOWS\$hf_mig$\KB902400\update\arpidfix.exe
+ 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB902400\update\spcustom.dll
+ 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB902400\update\update.exe
+ 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB902400\update\updspapi.dll
+ 2005-08-22 18:35:10 197,632 ------w C:\WINDOWS\$hf_mig$\KB905414\SP2GDR\netman.dll
+ 2005-08-22 18:26:28 197,632 ------w C:\WINDOWS\$hf_mig$\KB905414\SP2QFE\netman.dll
+ 2005-02-25 03:35:24 15,072 ------w C:\WINDOWS\$hf_mig$\KB905414\spmsg.dll
+ 2005-02-25 03:35:24 213,216 ------w C:\WINDOWS\$hf_mig$\KB905414\spuninst.exe
+ 2005-08-19 23:50:32 30,720 ------w C:\WINDOWS\$hf_mig$\KB905414\update\arpidfix.exe
+ 2005-02-25 03:35:24 22,240 ------w C:\WINDOWS\$hf_mig$\KB905414\update\spcustom.dll
+ 2005-02-25 03:35:24 730,336 ------w C:\WINDOWS\$hf_mig$\KB905414\update\update.exe
+ 2005-02-25 03:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB905414\update\updspapi.dll
+ 2005-08-23 03:39:36 124,928 ------w C:\WINDOWS\$hf_mig$\KB905749\SP2GDR\umpnpmgr.dll
+ 2005-08-23 03:41:24 124,928 ------w C:\WINDOWS\$hf_mig$\KB905749\SP2QFE\umpnpmgr.dll
+ 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB905749\spmsg.dll
+ 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB905749\spuninst.exe
+ 2005-08-22 17:01:30 30,720 ------w C:\WINDOWS\$hf_mig$\KB905749\update\arpidfix.exe
+ 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB905749\update\spcustom.dll
+ 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB905749\update\update.exe
+ 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB905749\update\updspapi.dll
+ 2005-10-17 21:21:08 80,896 ------w C:\WINDOWS\$hf_mig$\KB908519\SP2GDR\fontsub.dll
+ 2005-10-17 21:21:08 118,272 ------w C:\WINDOWS\$hf_mig$\KB908519\SP2GDR\t2embed.dll
+ 2005-10-17 21:26:30 80,896 ------w C:\WINDOWS\$hf_mig$\KB908519\SP2QFE\fontsub.dll
+ 2005-10-17 21:26:30 117,760 ------w C:\WINDOWS\$hf_mig$\KB908519\SP2QFE\t2embed.dll
+ 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB908519\spmsg.dll
+ 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB908519\spuninst.exe
+ 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB908519\update\spcustom.dll
+ 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB908519\update\update.exe
+ 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB908519\update\updspapi.dll
+ 2006-03-17 04:07:40 8,508,416 ------w C:\WINDOWS\$hf_mig$\KB908531\SP2GDR\shell32.dll
+ 2006-03-17 00:38:02 28,672 ------w C:\WINDOWS\$hf_mig$\KB908531\SP2GDR\verclsid.exe
+ 2006-03-17 04:49:26 8,510,976 ------w C:\WINDOWS\$hf_mig$\KB908531\SP2QFE\shell32.dll
+ 2006-03-22 01:51:44 25,088 ------w C:\WINDOWS\$hf_mig$\KB908531\SP2QFE\spru040c.dll
+ 2006-03-17 01:05:36 28,672 ------w C:\WINDOWS\$hf_mig$\KB908531\SP2QFE\verclsid.exe
+ 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB908531\spmsg.dll
+ 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB908531\spuninst.exe
+ 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB908531\update\spcustom.dll
+ 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB908531\update\update.exe
+ 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB908531\update\updspapi.dll
+ 2006-06-22 10:48:06 181,248 ------w C:\WINDOWS\$hf_mig$\KB911280\SP2GDR\rasmans.dll
+ 2006-06-22 10:38:26 180,736 ------w C:\WINDOWS\$hf_mig$\KB911280\SP2QFE\rasmans.dll
+ 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB911280\spmsg.dll
+ 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB911280\spuninst.exe
+ 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB911280\update\spcustom.dll
+ 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB911280\update\update.exe
+ 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB911280\update\updspapi.dll
+ 2006-03-23 05:46:12 143,360 ------w C:\WINDOWS\$hf_mig$\KB911562\SP2GDR\msadco.dll
+ 2006-03-23 05:53:24 143,360 ------w C:\WINDOWS\$hf_mig$\KB911562\SP2QFE\msadco.dll
+ 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB911562\spmsg.dll
+ 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB911562\spuninst.exe
+ 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB911562\update\spcustom.dll
+ 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB911562\update\update.exe
+ 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB911562\update\updspapi.dll
+ 2006-01-04 03:35:12 68,096 ------w C:\WINDOWS\$hf_mig$\KB911927\SP2GDR\webclnt.dll
+ 2006-01-04 04:19:20 68,096 ------w C:\WINDOWS\$hf_mig$\KB911927\SP2QFE\webclnt.dll
+ 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB911927\spmsg.dll
+ 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB911927\spuninst.exe
+ 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB911927\update\spcustom.dll
+ 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB911927\update\update.exe
+ 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB911927\update\updspapi.dll
+ 2005-12-29 02:56:04 280,064 ------w C:\WINDOWS\$hf_mig$\KB912919\SP2GDR\gdi32.dll
+ 2005-12-29 03:08:44 280,064 ------w C:\WINDOWS\$hf_mig$\KB912919\SP2QFE\gdi32.dll
+ 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB912919\spmsg.dll
+ 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB912919\spuninst.exe
+ 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB912919\update\spcustom.dll
+ 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB912919\update\update.exe
+ 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB912919\update\updspapi.dll
+ 2006-03-01 19:43:50 426,496 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2GDR\msdtcprx.dll
+ 2006-03-01 19:43:50 956,416 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2GDR\msdtctm.dll
+ 2006-03-01 19:43:52 161,280 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2GDR\msdtcuiu.dll
+ 2006-03-01 19:43:52 66,560 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2GDR\mtxclu.dll
+ 2006-03-01 19:43:52 91,136 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2GDR\mtxoci.dll
+ 2006-03-01 19:43:52 11,776 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2GDR\xolehlp.dll
+ 2006-03-01 19:42:12 426,496 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2QFE\msdtcprx.dll
+ 2006-03-01 19:42:12 956,416 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2QFE\msdtctm.dll
+ 2006-03-01 19:42:12 161,280 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2QFE\msdtcuiu.dll
+ 2006-03-01 19:42:12 66,560 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2QFE\mtxclu.dll
+ 2006-03-01 19:42:12 91,136 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2QFE\mtxoci.dll
+ 2006-03-01 19:42:12 11,776 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2QFE\xolehlp.dll
+ 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB913580\spmsg.dll
+ 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB913580\spuninst.exe
+ 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB913580\update\spcustom.dll
+ 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB913580\update\update.exe
+ 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB913580\update\updspapi.dll
+ 2006-05-19 13:23:36 112,128 ------w C:\WINDOWS\$hf_mig$\KB914388\SP2GDR\dhcpcsvc.dll
+ 2006-05-19 13:23:36 148,480 ------w C:\WINDOWS\$hf_mig$\KB914388\SP2GDR\dnsapi.dll
+ 2006-05-19 13:23:36 95,744 ------w C:\WINDOWS\$hf_mig$\KB914388\SP2GDR\iphlpapi.dll
+ 2006-05-19 14:16:50 112,640 ------w C:\WINDOWS\$hf_mig$\KB914388\SP2QFE\dhcpcsvc.dll
+ 2006-05-19 14:16:52 147,456 ------w C:\WINDOWS\$hf_mig$\KB914388\SP2QFE\dnsapi.dll
+ 2006-05-19 14:16:52 95,744 ------w C:\WINDOWS\$hf_mig$\KB914388\SP2QFE\iphlpapi.dll
+ 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB914388\spmsg.dll
+ 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB914388\spuninst.exe
+ 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB914388\update\spcustom.dll
+ 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB914388\update\update.exe
+ 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB914388\update\updspapi.dll
+ 2006-05-05 09:41:46 453,120 ------w C:\WINDOWS\$hf_mig$\KB914389\SP2GDR\mrxsmb.sys
+ 2006-05-05 09:47:58 174,592 ------w C:\WINDOWS\$hf_mig$\KB914389\SP2GDR\rdbss.sys
+ 2006-05-05 10:16:40 454,400 ------w C:\WINDOWS\$hf_mig$\KB914389\SP2QFE\mrxsmb.sys
+ 2006-05-05 10:22:52 174,592 ------w C:\WINDOWS\$hf_mig$\KB914389\SP2QFE\rdbss.sys
+ 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB914389\spmsg.dll
+ 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB914389\spuninst.exe
+ 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB914389\update\spcustom.dll
+ 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB914389\update\update.exe
+ 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB914389\update\updspapi.dll
+ 2006-05-18 05:31:22 450,560 ------w C:\WINDOWS\$hf_mig$\KB917344\SP2GDR\jscript.dll
+ 2006-05-18 05:49:56 450,560 ------w C:\WINDOWS\$hf_mig$\KB917344\SP2QFE\jscript.dll
+ 2005-10-12 23:18:46 15,072 ------w C:\WINDOWS\$hf_mig$\KB917344\spmsg.dll
+ 2005-10-12 23:18:46 216,800 ------w C:\WINDOWS\$hf_mig$\KB917344\spuninst.exe
+ 2005-10-12 23:18:46 22,752 ------w C:\WINDOWS\$hf_mig$\KB917344\update\spcustom.dll
+ 2005-10-12 23:18:46 727,776 ------w C:\WINDOWS\$hf_mig$\KB917344\update\update.exe
+ 2005-10-12 23:18:50 394,976 ------w C:\WINDOWS\$hf_mig$\KB917344\update\updspapi.dll
+ 2006-07-05 10:56:38 1,049,088 ------w C:\WINDOWS\$hf_mig$\KB917422\SP2GDR\kernel32.dll
+ 2006-07-05 10:58:14 1,050,112 ------w C:\WINDOWS\$hf_mig$\KB917422\SP2QFE\kernel32.dll
+ 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB917422\spmsg.dll
+ 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB917422\spuninst.exe
+ 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB917422\update\spcustom.dll
+ 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB917422\update\update.exe
+ 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB917422\update\updspapi.dll
+ 2006-04-20 11:51:50 359,808 ------w C:\WINDOWS\$hf_mig$\KB917953\SP2GDR\tcpip.sys
+ 2006-04-20 12:18:36 360,576 ------w C:\WINDOWS\$hf_mig$\KB917953\SP2QFE\tcpip.sys
+ 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB917953\spmsg.dll
+ 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB917953\spuninst.exe
+ 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB917953\update\spcustom.dll
+ 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB917953\update\update.exe
+ 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB917953\update\updspapi.dll
+ 2006-07-13 08:48:58 202,240 ------w C:\WINDOWS\$hf_mig$\KB919007\SP2GDR\rmcast.sys
+ 2006-07-13 11:43:08 202,496 ------w C:\WINDOWS\$hf_mig$\KB919007\SP2QFE\rmcast.sys
+ 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB919007\spmsg.dll
+ 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB919007\spuninst.exe
+ 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB919007\update\spcustom.dll
+ 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB919007\update\update.exe
+ 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB919007\update\updspapi.dll
+ 2006-07-21 08:27:28 72,704 ------w C:\WINDOWS\$hf_mig$\KB920670\SP2GDR\hlink.dll
+ 2006-07-21 08:29:04 72,704 ------w C:\WINDOWS\$hf_mig$\KB920670\SP2QFE\hlink.dll
+ 2005-10-12 23:18:46 15,072 ------w C:\WINDOWS\$hf_mig$\KB920670\spmsg.dll
+ 2005-10-12 23:18:46 216,800 ------w C:\WINDOWS\$hf_mig$\KB920670\spuninst.exe
+ 2005-10-12 23:18:46 22,752 ------w C:\WINDOWS\$hf_mig$\KB920670\update\spcustom.dll
+ 2005-10-12 23:18:46 727,776 ------w C:\WINDOWS\$hf_mig$\KB920670\update\update.exe
+ 2005-10-12 23:18:50 394,976 ------w C:\WINDOWS\$hf_mig$\KB920670\update\updspapi.dll
+ 2006-06-26 17:41:32 148,480 ------w C:\WINDOWS\$hf_mig$\KB920683\SP2GDR\dnsapi.dll
+ 2006-06-26 17:41:32 8,192 ------w C:\WINDOWS\$hf_mig$\KB920683\SP2GDR\rasadhlp.dll
+ 2006-06-26 17:47:08 147,456 ------w C:\WINDOWS\$hf_mig$\KB920683\SP2QFE\dnsapi.dll
+ 2006-06-26 17:47:08 7,680 ------w C:\WINDOWS\$hf_mig$\KB920683\SP2QFE\rasadhlp.dll
+ 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB920683\spmsg.dll
+ 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB920683\spuninst.exe
+ 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB920683\update\spcustom.dll
+ 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB920683\update\update.exe
+ 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB920683\update\updspapi.dll
+ 2006-06-22 05:13:46 69,120 ------w C:\WINDOWS\$hf_mig$\KB920685\SP2GDR\ciodm.dll
+ 2006-06-22 05:13:46 1,440,768 ------w C:\WINDOWS\$hf_mig$\KB920685\SP2GDR\query.dll
+ 2006-06-22 05:22:12 69,120 ------w C:\WINDOWS\$hf_mig$\KB920685\SP2QFE\ciodm.dll
+ 2006-06-22 05:22:12 1,440,768 ------w C:\WINDOWS\$hf_mig$\KB920685\SP2QFE\query.dll
+ 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB920685\spmsg.dll
+ 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB920685\spuninst.exe
+ 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB920685\update\spcustom.dll
+ 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB920685\update\update.exe
+ 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB920685\update\updspapi.dll
+ 2006-07-13 13:36:02 8,509,952 ------w C:\WINDOWS\$hf_mig$\KB921398\SP2GDR\shell32.dll
+ 2006-07-13 14:04:38 8,514,048 ------w C:\WINDOWS\$hf_mig$\KB921398\SP2QFE\shell32.dll
+ 2006-07-13 11:52:50 164,864 ------w C:\WINDOWS\$hf_mig$\KB921398\SP2QFE\spru040c.dll
+ 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB921398\spmsg.dll
+ 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB921398\spuninst.exe
+ 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB921398\update\spcustom.dll
+ 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB921398\update\update.exe
+ 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB921398\update\updspapi.dll
+ 2006-07-14 15:41:06 332,288 ------w C:\WINDOWS\$hf_mig$\KB921883\SP2GDR\netapi32.dll
+ 2006-07-14 15:42:02 336,896 ------w C:\WINDOWS\$hf_mig$\KB921883\SP2QFE\netapi32.dll
+ 2005-10-12 23:18:46 15,072 ------w C:\WINDOWS\$hf_mig$\KB921883\spmsg.dll
+ 2005-10-12 23:18:46 216,800 ------w C:\WINDOWS\$hf_mig$\KB921883\spuninst.exe
+ 2005-10-12 23:18:46 22,752 ------w C:\WINDOWS\$hf_mig$\KB921883\update\spcustom.dll
+ 2005-10-12 23:18:46 727,776 ------w C:\WINDOWS\$hf_mig$\KB921883\update\update.exe
+ 2005-10-12 23:18:50 394,976 ------w C:\WINDOWS\$hf_mig$\KB921883\update\updspapi.dll
+ 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB922616\spmsg.dll
+ 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB922616\spuninst.exe
+ 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB922616\update\spcustom.dll
+ 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB922616\update\update.exe
+ 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB922616\update\updspapi.dll
+ 2006-08-16 11:59:28 100,352 ------w C:\WINDOWS\$hf_mig$\KB922819\SP2GDR\6to4svc.dll
+ 2006-08-16 09:37:30 225,664 ------w C:\WINDOWS\$hf_mig$\KB922819\SP2GDR\tcpip6.sys
+ 2006-08-16 12:13:24 100,352 ------w C:\WINDOWS\$hf_mig$\KB922819\SP2QFE\6to4svc.dll
+ 2006-08-16 10:13:40 225,664 ------w C:\WINDOWS\$hf_mig$\KB922819\SP2QFE\tcpip6.sys
+ 2005-10-12 23:18:46 15,072 ------w C:\WINDOWS\$hf_mig$\KB922819\spmsg.dll
+ 2005-10-12 23:18:46 216,800 ------w C:\WINDOWS\$hf_mig$\KB922819\spuninst.exe
+ 2005-10-12 23:18:46 22,752 ------w C:\WINDOWS\$hf_mig$\KB922819\update\spcustom.dll
+ 2005-10-12 23:18:46 727,776 ------w C:\WINDOWS\$hf_mig$\KB922819\update\update.exe
+ 2005-10-12 23:18:50 394,976 ------w C:\WINDOWS\$hf_mig$\KB922819\update\updspapi.dll
+ 2006-08-25 15:51:14 617,472 ------w C:\WINDOWS\$hf_mig$\KB923191\SP2QFE\comctl32.dll
+ 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB923191\spmsg.dll
+ 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB923191\spuninst.exe
+ 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB923191\update\spcustom.dll
+ 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB923191\update\update.exe
+ 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB923191\update\updspapi.dll
+ 2006-08-14 10:34:42 332,928 ------w C:\WINDOWS\$hf_mig$\KB923414\SP2GDR\srv.sys
+ 2006-08-14 12:00:42 332,928 ------w C:\WINDOWS\$hf_mig$\KB923414\SP2QFE\srv.sys
+ 2005-10-12 23:18:46 15,072 ------w C:\WINDOWS\$hf_mig$\KB923414\spmsg.dll
+ 2005-10-12 23:18:46 216,800 ------w C:\WINDOWS\$hf_mig$\KB923414\spuninst.exe
+ 2005-10-12 23:18:46 22,752 ------w C:\WINDOWS\$hf_mig$\KB923414\update\spcustom.dll
+ 2005-10-12 23:18:46 727,776 ------w C:\WINDOWS\$hf_mig$\KB923414\update\update.exe
+ 2005-10-12 23:18:50 394,976 ------w C:\WINDOWS\$hf_mig$\KB923414\update\updspapi.dll
+ 2006-09-13 05:03:06 1,084,416 ------w C:\WINDOWS\$hf_mig$\KB924191\SP2GDR\msxml3.dll
+ 2006-09-13 05:08:36 1,084,416 ------w C:\WINDOWS\$hf_mig$\KB924191\SP2QFE\msxml3.dll
+ 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB924191\spmsg.dll
+ 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB924191\spuninst.exe
+ 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB924191\update\spcustom.dll
+ 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB924191\update\update.exe
+ 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB924191\update\updspapi.dll
+ 2006-09-04 06:12:54 1,494,528 ------w C:\WINDOWS\$hf_mig$\KB924496\SP2GDR\shdocvw.dll
+ 2006-09-04 06:14:50 1,497,088 ------w C:\WINDOWS\$hf_mig$\KB924496\SP2QFE\shdocvw.dll
+ 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB924496\spmsg.dll
+ 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB924496\spuninst.exe
+ 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB924496\update\spcustom.dll
+ 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB924496\update\update.exe
+ 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB924496\update\updspapi.dll
- 2002-08-30 13:00:00 1,818,624 ----a-w C:\WINDOWS\AppPatch\AcGenral.dll
+ 2004-08-19 15:09:20 1,852,416 ----a-w C:\WINDOWS\AppPatch\AcGenral.dll
- 2002-08-30 13:00:00 406,528 ----a-w C:\WINDOWS\AppPatch\AcLayers.dll
+ 2004-08-19 15:09:20 450,048 ----a-w C:\WINDOWS\AppPatch\AcLayers.dll
- 2002-08-30 13:00:00 125,440 ----a-w C:\WINDOWS\AppPatch\AcLua.dll
+ 2004-08-19 15:09:20 137,728 ----a-w C:\WINDOWS\AppPatch\AcLua.dll
- 2002-08-30 13:00:00 219,136 ----a-w C:\WINDOWS\AppPatch\AcSpecfc.dll
+ 2004-08-19 15:09:20 244,736 ----a-w C:\WINDOWS\AppPatch\AcSpecfc.dll
- 2002-08-30 13:00:00 107,520 ----a-w C:\WINDOWS\AppPatch\AcXtrnal.dll
+ 2004-08-19 15:09:20 116,224 ----a-w C:\WINDOWS\AppPatch\AcXtrnal.dll
+ 2006-05-05 09:41:46 453,120 ------w C:\WINDOWS\Driver Cache\i386\mrxsmb.sys
+ 2005-03-02 18:07:56 2,137,600 ------w C:\WINDOWS\Driver Cache\i386\ntkrnlmp.exe
+ 2005-03-02 18:07:56 2,058,880 ------w C:\WINDOWS\Driver Cache\i386\ntkrnlpa.exe
+ 2005-03-02 18:08:02 2,017,280 ------w C:\WINDOWS\Driver Cache\i386\ntkrpamp.exe
+ 2005-03-02 18:08:06 2,181,376 ------w C:\WINDOWS\Driver Cache\i386\ntoskrnl.exe
- 2002-08-30 13:00:00 1,008,128 ----a-w C:\WINDOWS\explorer.exe
+ 2004-08-19 15:09:54 1,036,288 ----a-w C:\WINDOWS\explorer.exe
- 2001-11-16 11:16:44 1,081,344 ----a-w C:\WINDOWS\Help\SBSI\Training\orun32.exe
+ 2005-05-05 09:40:20 1,077,312 ----a-w C:\WINDOWS\Help\SBSI\Training\orun32.exe
- 2002-08-30 13:00:00 32,256 ----a-w C:\WINDOWS\Help\sniffpol.dll
+ 2004-08-19 15:09:44 34,816 ----a-w C:\WINDOWS\Help\sniffpol.dll
- 2002-08-30 13:00:00 30,720 ----a-w C:\WINDOWS\Help\sstub.dll
+ 2004-08-19 15:09:46 33,280 ----a-w C:\WINDOWS\Help\sstub.dll
- 2002-08-30 13:00:00 262,656 ----a-w C:\WINDOWS\Help\tshoot.dll
+ 2004-08-19 15:09:48 279,040 ----a-w C:\WINDOWS\Help\tshoot.dll
- 2002-08-30 13:00:00 10,752 ----a-w C:\WINDOWS\hh.exe
+ 2004-08-19 15:09:56 10,752 ----a-w C:\WINDOWS\hh.exe
- 2002-08-30 13:00:00 203,776 ----a-w C:\WINDOWS\ime\mscandui.dll
+ 2004-08-19 15:09:34 220,160 ----a-w C:\WINDOWS\ime\mscandui.dll
- 2002-08-30 13:00:00 121,344 ----a-w C:\WINDOWS\ime\SOFTKBD.DLL
+ 2004-08-19 15:09:44 130,048 ----a-w C:\WINDOWS\ime\softkbd.dll
- 2002-08-30 13:00:00 62,464 ----a-w C:\WINDOWS\ime\SPGRMR.dll
+ 2004-08-19 15:08:56 62,976 ----a-w C:\WINDOWS\ime\spgrmr.dll
- 2002-08-30 13:00:00 257,536 ----a-w C:\WINDOWS\ime\SPTIP.dll
+ 2004-08-19 15:09:44 272,384 ----a-w C:\WINDOWS\ime\sptip.dll
- 2002-08-30 13:00:00 249,856 ----a-w C:\WINDOWS\inf\unregmp2.exe
+ 2004-08-19 15:10:04 208,896 ----a-w C:\WINDOWS\inf\unregmp2.exe
+ 2008-03-19 23:43:40 29,926 ----a-r C:\WINDOWS\Installer\{BADF6744-3787-48F6-B8C9-4C4995401D65}\MsblIco.Exe
+ 2008-03-18 23:56:58 22,798 ----a-r C:\WINDOWS\Installer\{BAFD3C1E-03EC-11DA-BFBD-00065BBDC0B5}\MsblIco.Exe
+ 2003-02-28 15:35:26 6,550 ----a-w C:\WINDOWS\jautoexp.dat
- 2002-08-30 13:00:00 22,016 ----a-w C:\WINDOWS\msagent\agentanm.dll
+ 2004-08-19 15:09:20 24,064 ----a-w C:\WINDOWS\msagent\agentanm.dll
- 2002-08-30 13:00:00 204,288 ----a-w C:\WINDOWS\msagent\agentctl.dll
+ 2004-08-19 15:09:20 214,016 ----a-w C:\WINDOWS\msagent\agentctl.dll
- 2002-08-30 13:00:00 35,840 ----a-w C:\WINDOWS\msagent\agentdp2.dll
+ 2004-08-19 15:09:20 41,984 ----a-w C:\WINDOWS\msagent\agentdp2.dll
- 2002-08-30 13:00:00 50,688 ----a-w C:\WINDOWS\msagent\agentdpv.dll
+ 2005-04-22 05:21:46 51,712 ----a-w C:\WINDOWS\msagent\agentdpv.dll
- 2002-08-30 13:00:00 44,032 ----a-w C:\WINDOWS\msagent\agentmpx.dll
+ 2004-08-19 15:09:20 49,152 ----a-w C:\WINDOWS\msagent\agentmpx.dll
- 2002-08-30 13:00:00 21,504 ----a-w C:\WINDOWS\msagent\agentpsh.dll
+ 2004-08-19 15:09:20 24,064 ----a-w C:\WINDOWS\msagent\agentpsh.dll
- 2002-08-30 13:00:00 39,936 ----a-w C:\WINDOWS\msagent\agentsr.dll
+ 2004-08-19 15:09:20 44,032 ----a-w C:\WINDOWS\msagent\agentsr.dll
- 2002-08-30 13:00:00 235,008 ----a-w C:\WINDOWS\msagent\agentsvr.exe
+ 2004-08-19 15:09:52 256,512 ----a-w C:\WINDOWS\msagent\agentsvr.exe
- 2002-08-30 13:00:00 21,504 ----a-w C:\WINDOWS\msagent\agtintl.dll
+ 2004-08-19 15:09:20 24,064 ----a-w C:\WINDOWS\msagent\agtintl.dll
- 2002-08-30 13:00:00 36,352 ----a-w C:\WINDOWS\msagent\mslwvtts.dll
+ 2004-08-19 15:09:34 39,936 ----a-w C:\WINDOWS\msagent\mslwvtts.dll
- 2002-08-30 13:00:00 67,584 ----a-w C:\WINDOWS\NOTEPAD.EXE
+ 2004-08-19 15:10:00 70,656 ----a-w C:\WINDOWS\notepad.exe
- 2002-08-30 13:00:00 742,400 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpCtr.exe
+ 2004-08-19 15:09:56 768,512 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpCtr.exe
- 2002-08-30 13:00:00 703,488 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
+ 2004-08-19 15:09:56 743,936 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
- 2002-08-30 13:00:00 8,704 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\HscUpd.exe
+ 2004-08-19 15:09:56 18,944 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\HscUpd.exe
- 2002-08-30 13:00:00 147,968 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\msconfig.exe
+ 2004-08-19 15:10:00 160,768 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\msconfig.exe
- 2002-08-30 13:00:00 353,792 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\msinfo.dll
+ 2004-08-19 15:09:34 381,952 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\msinfo.dll
- 2002-08-30 13:00:00 97,792 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchshell.dll
+ 2004-08-19 15:09:38 102,400 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchshell.dll
- 2002-08-30 13:00:00 29,696 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
+ 2004-08-19 15:09:38 38,912 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
- 2005-02-04 09:26:46 8,738 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Config\Cntstore.bin
+ 2008-03-19 22:49:40 8,972 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Config\Cntstore.bin
- 2005-02-04 09:26:44 70,691 ----a-w C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\index.dat
+ 2008-03-19 22:51:50 76,487 ----a-w C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\index.dat
- 2002-08-30 13:00:00 139,264 ----a-w C:\WINDOWS\PCHealth\UploadLB\Binaries\UploadM.exe
+ 2004-08-19 15:10:04 151,040 ----a-w C:\WINDOWS\PCHealth\UploadLB\Binaries\UploadM.exe
+ 2004-08-19 15:09:46 151,552 ------w C:\WINDOWS\peernet\sqldb20.dll
+ 2004-08-19 15:09:46 462,848 ------w C:\WINDOWS\peernet\sqlqp20.dll
+ 2004-08-19 15:09:46 110,592 ------w C:\WINDOWS\peernet\sqlse20.dll
- 2002-08-30 13:00:00 140,800 ----a-w C:\WINDOWS\regedit.exe
+ 2004-08-19 15:10:04 153,088 ----a-w C:\WINDOWS\regedit.exe
+ 2004-08-03 22:10:08 53,248 ------w C:\WINDOWS\ServicePackFiles\i386\1394bus.sys
+ 2004-08-03 22:00:04 12,288 ------w C:\WINDOWS\ServicePackFiles\i386\4mmdat.sys
+ 2004-08-03 22:10:12 48,128 ------w C:\WINDOWS\ServicePackFiles\i386\61883.sys
+ 2004-08-19 15:09:20 100,352 ------w C:\WINDOWS\ServicePackFiles\i386\6to4svc.dll
+ 2004-08-03 21:32:22 231,552 ------w C:\WINDOWS\ServicePackFiles\i386\ac97ali.sys
+ 2004-08-03 21:32:32 84,480 ------w C:\WINDOWS\ServicePackFiles\i386\ac97via.sys
+ 2004-08-19 15:09:52 189,952 ------w C:\WINDOWS\ServicePackFiles\i386\accwiz.exe
+ 2004-08-19 15:09:20 1,852,416 ------w C:\WINDOWS\ServicePackFiles\i386\acgenral.dll
+ 2004-08-19 15:09:20 450,048 ------w C:\WINDOWS\ServicePackFiles\i386\aclayers.dll
+ 2004-08-19 15:09:20 137,728 ------w C:\WINDOWS\ServicePackFiles\i386\aclua.dll
+ 2004-08-19 15:09:20 119,296 ------w C:\WINDOWS\ServicePackFiles\i386\aclui.dll
+ 2004-08-19 14:51:56 188,672 ------w C:\WINDOWS\ServicePackFiles\i386\acpi.sys
+ 2004-08-19 15:09:20 244,736 ------w C:\WINDOWS\ServicePackFiles\i386\acspecfc.dll
+ 2004-08-19 15:09:20 194,048 ------w C:\WINDOWS\ServicePackFiles\i386\activeds.dll
+ 2004-08-19 15:09:52 4,096 ------w C:\WINDOWS\ServicePackFiles\i386\actmovie.exe
+ 2004-08-19 15:09:20 101,888 ------w C:\WINDOWS\ServicePackFiles\i386\actxprxy.dll
+ 2004-08-19 15:09:20 116,224 ------w C:\WINDOWS\ServicePackFiles\i386\acxtrnal.dll
+ 2004-08-19 15:09:20 20,540 ------w C:\WINDOWS\ServicePackFiles\i386\admin.dll
+ 2004-08-19 15:09:52 16,439 ------w C:\WINDOWS\ServicePackFiles\i386\admin.exe
+ 2004-08-03 21:32:24 10,880 ------w C:\WINDOWS\ServicePackFiles\i386\admjoy.sys
+ 2004-08-19 15:09:20 61,440 ------w C:\WINDOWS\ServicePackFiles\i386\admparse.dll
+ 2004-08-19 15:09:20 175,616 ------w C:\WINDOWS\ServicePackFiles\i386\adsldp.dll
+ 2004-08-19 15:09:20 143,360 ------w C:\WINDOWS\ServicePackFiles\i386\adsldpc.dll
+ 2004-08-19 15:09:20 68,096 ------w C:\WINDOWS\ServicePackFiles\i386\adsmsext.dll
+ 2004-08-19 15:09:20 263,680 ------w C:\WINDOWS\ServicePackFiles\i386\adsnt.dll
+ 2004-08-19 15:09:20 4,255 ------w C:\WINDOWS\ServicePackFiles\i386\adv01nt5.dll
+ 2004-08-19 15:09:20 3,967 ------w C:\WINDOWS\ServicePackFiles\i386\adv02nt5.dll
+ 2004-08-19 15:09:20 3,615 ------w C:\WINDOWS\ServicePackFiles\i386\adv05nt5.dll
+ 2004-08-19 15:09:20 3,647 ------w C:\WINDOWS\ServicePackFiles\i386\adv07nt5.dll
+ 2004-08-19 15:09:20 3,135 ------w C:\WINDOWS\ServicePackFiles\i386\adv08nt5.dll
+ 2004-08-19 15:09:20 3,711 ------w C:\WINDOWS\ServicePackFiles\i386\adv09nt5.dll
+ 2004-08-19 15:09:20 3,775 ------w C:\WINDOWS\ServicePackFiles\i386\adv11nt5.dll
+ 2004-08-19 15:09:20 685,056 ------w C:\WINDOWS\ServicePackFiles\i386\advapi32.dll
+ 2004-08-19 15:09:20 101,888 ------w C:\WINDOWS\ServicePackFiles\i386\advpack.dll
+ 2004-08-03 21:39:38 142,464 ------w C:\WINDOWS\ServicePackFiles\i386\aec.sys
+ 2004-08-03 22:14:16 138,496 ------w C:\WINDOWS\ServicePackFiles\i386\afd.sys
+ 2004-08-19 15:09:20 24,064 ------w C:\WINDOWS\ServicePackFiles\i386\agentanm.dll
+ 2004-08-19 15:09:20 214,016 ------w C:\WINDOWS\ServicePackFiles\i386\agentctl.dll
+ 2004-08-19 15:09:20 41,984 ------w C:\WINDOWS\ServicePackFiles\i386\agentdp2.dll
+ 2004-08-19 15:09:20 58,880 ------w C:\WINDOWS\ServicePackFiles\i386\agentdpv.dll
+ 2004-08-19 15:09:20 49,152 ------w C:\WINDOWS\ServicePackFiles\i386\agentmpx.dll
+ 2004-08-19 15:09:20 24,064 ------w C:\WINDOWS\ServicePackFiles\i386\agentpsh.dll
+ 2004-08-19 15:09:20 44,032 ------w C:\WINDOWS\ServicePackFiles\i386\agentsr.dll
+ 2004-08-19 15:09:52 256,512 ------w C:\WINDOWS\ServicePackFiles\i386\agentsvr.exe
+ 2004-08-03 22:07:42 42,368 ------w C:\WINDOWS\ServicePackFiles\i386\agp440.sys
+ 2004-08-03 22:07:44 44,928 ------w C:\WINDOWS\ServicePackFiles\i386\agpcpq.sys
+ 2004-08-19 15:09:20 24,064 ------w C:\WINDOWS\ServicePackFiles\i386\agtintl.dll
+ 2004-08-19 15:09:52 98,304 ------w C:\WINDOWS\ServicePackFiles\i386\ahui.exe
+ 2004-08-19 15:09:52 44,544 ------w C:\WINDOWS\ServicePackFiles\i386\alg.exe
+ 2004-08-03 22:07:42 42,752 ------w C:\WINDOWS\ServicePackFiles\i386\alim1541.sys
+ 2004-08-19 15:09:20 17,408 ------w C:\WINDOWS\ServicePackFiles\i386\alrsvc.dll
+ 2004-08-03 22:07:44 43,008 ------w C:\WINDOWS\ServicePackFiles\i386\amdagp.sys
+ 2004-08-19 14:52:42 41,216 ------w C:\WINDOWS\ServicePackFiles\i386\amdk6.sys
+ 2004-08-19 14:52:44 41,600 ------w C:\WINDOWS\ServicePackFiles\i386\amdk7.sys
+ 2004-08-19 15:09:20 70,656 ------w C:\WINDOWS\ServicePackFiles\i386\amstream.dll
+ 2004-08-03 21:31:20 36,224 ------w C:\WINDOWS\ServicePackFiles\i386\an983.sys
+ 2004-08-19 15:09:20 126,976 ------w C:\WINDOWS\ServicePackFiles\i386\apphelp.dll
+ 2004-08-19 15:09:20 334,336 ------w C:\WINDOWS\ServicePackFiles\i386\aqueue.dll
+ 2004-08-03 21:58:30 60,800 ------w C:\WINDOWS\ServicePackFiles\i386\arp1394.sys
+ 2004-08-19 15:08:02 8,704 ------w C:\WINDOWS\ServicePackFiles\i386\asferror.dll
+ 2004-08-19 15:09:20 65,024 ------w C:\WINDOWS\ServicePackFiles\i386\asycfilt.dll
+ 2004-08-03 22:05:04 14,336 ------w C:\WINDOWS\ServicePackFiles\i386\asyncmac.sys
+ 2004-08-19 15:09:52 25,088 ------w C:\WINDOWS\ServicePackFiles\i386\at.exe
+ 2004-08-03 21:59:44 95,360 ------w C:\WINDOWS\ServicePackFiles\i386\atapi.sys
+ 2004-08-03 21:29:30 56,623 ------w C:\WINDOWS\ServicePackFiles\i386\ati1btxx.sys
+ 2004-08-03 21:29:30 11,615 ------w C:\WINDOWS\ServicePackFiles\i386\ati1mdxx.sys
+ 2004-08-03 21:29:30 12,047 ------w C:\WINDOWS\ServicePackFiles\i386\ati1pdxx.sys
+ 2004-08-03 21:29:32 30,671 ------w C:\WINDOWS\ServicePackFiles\i386\ati1raxx.sys
+ 2004-08-03 21:29:32 63,663 ------w C:\WINDOWS\ServicePackFiles\i386\ati1rvxx.sys
+ 2004-08-03 21:29:32 26,367 ------w C:\WINDOWS\ServicePackFiles\i386\ati1snxx.sys
+ 2004-08-03 21:29:32 21,343 ------w C:\WINDOWS\ServicePackFiles\i386\ati1ttxx.sys
+ 2004-08-03 21:29:32 36,463 ------w C:\WINDOWS\ServicePackFiles\i386\ati1tuxx.sys
+ 2004-08-03 21:29:32 29,455 ------w C:\WINDOWS\ServicePackFiles\i386\ati1xbxx.sys
+ 2004-08-03 21:29:32 34,735 ------w C:\WINDOWS\ServicePackFiles\i386\ati1xsxx.sys
+ 2004-08-19 15:09:20 229,376 ------w C:\WINDOWS\ServicePackFiles\i386\ati2cqag.dll
+ 2004-08-19 15:09:20 377,984 ------w C:\WINDOWS\ServicePackFiles\i386\ati2dvaa.dll
+ 2004-08-19 15:09:20 201,728 ------w C:\WINDOWS\ServicePackFiles\i386\ati2dvag.dll
+ 2004-08-19 14:53:40 327,168 ------w C:\WINDOWS\ServicePackFiles\i386\ati2mtaa.sys
+ 2004-08-19 14:53:42 701,440 ------w C:\WINDOWS\ServicePackFiles\i386\ati2mtag.sys
+ 2004-08-19 15:09:20 870,784 ------w C:\WINDOWS\ServicePackFiles\i386\ati3d1ag.dll
+ 2004-08-19 15:09:20 1,057,760 ------w C:\WINDOWS\ServicePackFiles\i386\ati3d2ag.dll
+ 2004-08-19 15:09:20 1,888,992 ------w C:\WINDOWS\ServicePackFiles\i386\ati3duag.dll
+ 2004-08-03 21:29:28 57,856 ------w C:\WINDOWS\ServicePackFiles\i386\atinbtxx.sys
+ 2004-08-03 21:29:30 13,824 ------w C:\WINDOWS\Se
0
+ 2004-08-19 15:09:34 146,432 ----a-w C:\WINDOWS\system32\msrating.dll
- 2002-08-30 13:00:00 421,919 ----a-w C:\WINDOWS\system32\msrd2x40.dll
+ 2004-08-19 15:09:34 421,919 ----a-w C:\WINDOWS\system32\msrd2x40.dll
- 2002-08-30 13:00:00 315,466 ----a-w C:\WINDOWS\system32\msrd3x40.dll
+ 2004-08-19 15:09:34 315,423 ----a-w C:\WINDOWS\system32\msrd3x40.dll
- 2002-08-30 13:00:00 552,991 ----a-w C:\WINDOWS\system32\msrepl40.dll
+ 2004-08-19 15:09:34 552,989 ----a-w C:\WINDOWS\system32\msrepl40.dll
- 2002-08-30 13:00:00 10,240 ----a-w C:\WINDOWS\system32\msrle32.dll
+ 2004-08-19 15:09:34 11,264 ----a-w C:\WINDOWS\system32\msrle32.dll
- 2002-08-30 13:00:00 172,032 ----a-w C:\WINDOWS\system32\mssap.dll
+ 2004-08-19 15:09:34 134,656 ----a-w C:\WINDOWS\system32\mssap.dll
- 2002-08-30 13:00:00 245,760 ----a-w C:\WINDOWS\system32\msscp.dll
+ 2004-08-19 15:10:12 356,352 ----a-w C:\WINDOWS\system32\msscp.dll
- 2002-08-30 13:00:00 256,512 ----a-w C:\WINDOWS\system32\mstask.dll
+ 2004-08-19 15:09:36 281,600 ----a-w C:\WINDOWS\system32\mstask.dll
- 2002-08-30 13:00:00 253,983 ----a-w C:\WINDOWS\system32\mstext40.dll
+ 2004-08-19 15:09:36 258,077 ----a-w C:\WINDOWS\system32\mstext40.dll
- 2002-08-30 13:00:00 496,128 ----a-w C:\WINDOWS\system32\mstime.dll
+ 2004-08-19 15:09:36 530,432 ----a-w C:\WINDOWS\system32\mstime.dll
- 2002-08-30 13:00:00 9,728 ----a-w C:\WINDOWS\system32\mstinit.exe
+ 2004-08-19 15:10:00 12,288 ----a-w C:\WINDOWS\system32\mstinit.exe
- 2002-08-30 13:00:00 103,936 ----a-w C:\WINDOWS\system32\mstlsapi.dll
+ 2004-08-19 15:09:36 115,712 ----a-w C:\WINDOWS\system32\mstlsapi.dll
- 2002-08-30 13:00:00 393,216 ----a-w C:\WINDOWS\system32\mstsc.exe
+ 2004-08-19 14:52:00 411,648 ----a-w C:\WINDOWS\system32\mstsc.exe
- 2002-08-30 13:00:00 598,016 ----a-w C:\WINDOWS\system32\mstscax.dll
+ 2004-08-03 21:59:44 655,360 ----a-w C:\WINDOWS\system32\mstscax.dll
- 2002-08-30 13:00:00 183,296 ----a-w C:\WINDOWS\system32\msutb.dll
+ 2004-08-19 15:09:36 195,584 ----a-w C:\WINDOWS\system32\msutb.dll
- 2002-08-30 13:00:00 108,544 ----a-w C:\WINDOWS\system32\msv1_0.dll
+ 2004-08-19 15:09:36 129,536 ----a-w C:\WINDOWS\system32\msv1_0.dll
- 2002-08-30 13:00:00 50,688 ----a-w C:\WINDOWS\system32\msvcirt.dll
+ 2004-08-19 15:09:36 54,784 ----a-w C:\WINDOWS\system32\msvcirt.dll
- 2002-08-30 13:00:00 401,462 ----a-w C:\WINDOWS\system32\msvcp60.dll
+ 2004-08-19 15:09:36 413,696 ----a-w C:\WINDOWS\system32\msvcp60.dll
- 2002-08-30 13:00:00 323,072 ----a-w C:\WINDOWS\system32\msvcrt.dll
+ 2004-08-19 15:09:36 343,040 ----a-w C:\WINDOWS\system32\msvcrt.dll
- 2002-08-30 13:00:00 65,024 ----a-w C:\WINDOWS\system32\msvcrt40.dll
+ 2004-08-03 21:58:26 61,440 ----a-w C:\WINDOWS\system32\msvcrt40.dll
- 2002-08-30 13:00:00 114,688 ----a-w C:\WINDOWS\system32\msvfw32.dll
+ 2004-08-19 15:09:36 121,856 ----a-w C:\WINDOWS\system32\msvfw32.dll
- 2003-02-17 09:16:28 1,230,336 ----a-w C:\WINDOWS\system32\msvidctl.dll
+ 2004-08-19 15:09:36 1,433,600 ----a-w C:\WINDOWS\system32\msvidctl.dll
- 2002-08-30 13:00:00 66,048 ----a-w C:\WINDOWS\system32\msw3prt.dll
+ 2004-08-19 15:09:36 72,704 ----a-w C:\WINDOWS\system32\msw3prt.dll
- 2002-08-30 13:00:00 831,562 ----a-w C:\WINDOWS\system32\mswdat10.dll
+ 2004-08-19 15:09:36 831,519 ----a-w C:\WINDOWS\system32\mswdat10.dll
- 2002-12-11 23:14:32 324,096 ----a-w C:\WINDOWS\system32\mswebdvd.dll
+ 2004-08-19 15:09:36 204,800 ----a-w C:\WINDOWS\system32\mswebdvd.dll
- 2002-08-30 13:00:00 155,648 ----a-w C:\WINDOWS\system32\mswmdm.dll
+ 2004-08-19 15:09:36 246,272 ----a-w C:\WINDOWS\system32\mswmdm.dll
- 2002-08-30 13:00:00 230,912 ----a-w C:\WINDOWS\system32\mswsock.dll
+ 2004-08-19 15:09:36 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
- 2002-08-30 13:00:00 614,672 ----a-w C:\WINDOWS\system32\mswstr10.dll
+ 2004-08-19 15:09:36 614,429 ----a-w C:\WINDOWS\system32\mswstr10.dll
- 2002-08-30 13:00:00 344,095 ----a-w C:\WINDOWS\system32\msxbde40.dll
+ 2004-08-19 15:09:36 348,189 ----a-w C:\WINDOWS\system32\msxbde40.dll
- 2002-08-30 13:00:00 495,376 ----a-w C:\WINDOWS\system32\msxml.dll
+ 2004-08-19 15:09:36 506,368 ----a-w C:\WINDOWS\system32\msxml.dll
- 2002-08-30 13:00:00 699,392 ----a-w C:\WINDOWS\system32\msxml2.dll
+ 2004-08-19 15:09:36 701,440 ----a-w C:\WINDOWS\system32\msxml2.dll
- 2002-08-30 13:00:00 1,122,304 ----a-w C:\WINDOWS\system32\msxml3.dll
+ 2006-09-13 05:10:12 1,110,528 ----a-w C:\WINDOWS\system32\msxml3.dll
- 2003-02-17 09:16:28 16,896 ----a-w C:\WINDOWS\system32\msyuv.dll
+ 2004-08-19 15:09:36 17,408 ----a-w C:\WINDOWS\system32\msyuv.dll
- 2002-08-30 13:00:00 61,440 ----a-w C:\WINDOWS\system32\mtxclu.dll
+ 2006-03-01 19:43:52 66,560 ----a-w C:\WINDOWS\system32\mtxclu.dll
- 2002-08-30 13:00:00 83,968 ----a-w C:\WINDOWS\system32\mtxoci.dll
+ 2006-03-01 19:43:52 91,136 ----a-w C:\WINDOWS\system32\mtxoci.dll
+ 2004-08-19 15:09:36 1,737,856 ------w C:\WINDOWS\system32\mtxparhd.dll
+ 2004-08-19 15:09:14 197,632 ------w C:\WINDOWS\system32\mui\[u]0/u41e\xpsp1res.dll
+ 2004-08-19 15:09:16 2,897,920 ------w C:\WINDOWS\system32\mui\[u]0/u41e\xpsp2res.dll
- 2002-08-30 13:00:00 89,088 ----a-w C:\WINDOWS\system32\mydocs.dll
+ 2004-08-19 15:09:36 91,648 ----a-w C:\WINDOWS\system32\mydocs.dll
- 2002-08-30 13:00:00 52,736 ----a-w C:\WINDOWS\system32\narrator.exe
+ 2004-08-19 15:10:00 55,296 ----a-w C:\WINDOWS\system32\narrator.exe
- 2002-08-30 13:00:00 42,496 ----a-w C:\WINDOWS\system32\ncobjapi.dll
+ 2004-08-19 15:09:36 36,352 ----a-w C:\WINDOWS\system32\ncobjapi.dll
- 2002-08-30 13:00:00 15,872 ----a-w C:\WINDOWS\system32\nddeapi.dll
+ 2004-08-19 15:09:36 18,432 ----a-w C:\WINDOWS\system32\nddeapi.dll
- 2002-08-30 13:00:00 4,096 ----a-w C:\WINDOWS\system32\nddeapir.exe
+ 2004-08-19 15:10:00 4,096 ----a-w C:\WINDOWS\system32\nddeapir.exe
- 2002-08-30 13:00:00 16,896 ----a-w C:\WINDOWS\system32\nddenb32.dll
+ 2004-08-19 15:09:36 19,456 ----a-w C:\WINDOWS\system32\nddenb32.dll
- 2002-08-30 13:00:00 39,424 ----a-w C:\WINDOWS\system32\net.exe
+ 2004-08-19 15:10:00 42,496 ----a-w C:\WINDOWS\system32\net.exe
- 2002-08-30 13:00:00 115,200 ----a-w C:\WINDOWS\system32\net1.exe
+ 2004-08-19 15:10:00 124,928 ----a-w C:\WINDOWS\system32\net1.exe
- 2002-08-30 13:00:00 309,248 ----a-w C:\WINDOWS\system32\netapi32.dll
+ 2006-07-14 15:41:06 332,288 ----a-w C:\WINDOWS\system32\netapi32.dll
- 2002-08-30 13:00:00 595,968 ----a-w C:\WINDOWS\system32\netcfgx.dll
+ 2004-08-19 15:09:36 633,856 ----a-w C:\WINDOWS\system32\netcfgx.dll
- 2002-08-30 13:00:00 109,056 ----a-w C:\WINDOWS\system32\netdde.exe
+ 2004-08-19 15:10:00 114,176 ----a-w C:\WINDOWS\system32\netdde.exe
- 2002-08-30 13:00:00 140,288 ----a-w C:\WINDOWS\system32\netid.dll
+ 2004-08-19 15:09:36 144,896 ----a-w C:\WINDOWS\system32\netid.dll
- 2002-08-30 13:00:00 399,360 ----a-w C:\WINDOWS\system32\netlogon.dll
+ 2004-08-19 15:09:38 407,040 ----a-w C:\WINDOWS\system32\netlogon.dll
- 2002-08-30 13:00:00 154,112 ----a-w C:\WINDOWS\system32\netman.dll
+ 2005-08-22 18:35:10 197,632 ----a-w C:\WINDOWS\system32\netman.dll
- 2002-08-30 13:00:00 867,840 ----a-w C:\WINDOWS\system32\netplwiz.dll
+ 2004-08-19 15:09:38 885,248 ----a-w C:\WINDOWS\system32\netplwiz.dll
- 2002-08-30 13:00:00 10,752 ----a-w C:\WINDOWS\system32\netrap.dll
+ 2004-08-19 15:09:38 12,288 ----a-w C:\WINDOWS\system32\netrap.dll
- 2002-08-30 13:00:00 329,728 ----a-w C:\WINDOWS\system32\netsetup.exe
+ 2004-08-19 15:12:34 332,800 ----a-w C:\WINDOWS\system32\netsetup.exe
- 2002-08-30 13:00:00 85,504 ----a-w C:\WINDOWS\system32\netsh.exe
+ 2004-08-19 15:10:00 88,576 ----a-w C:\WINDOWS\system32\netsh.exe
- 2002-08-30 13:00:00 1,638,400 ----a-w C:\WINDOWS\system32\netshell.dll
+ 2004-08-19 15:09:38 1,723,904 ----a-w C:\WINDOWS\system32\netshell.dll
- 2002-08-30 13:00:00 31,744 ----a-w C:\WINDOWS\system32\netstat.exe
+ 2004-08-19 15:10:00 37,888 ----a-w C:\WINDOWS\system32\netstat.exe
- 2002-08-30 13:00:00 77,312 ----a-w C:\WINDOWS\system32\netui0.dll
+ 2004-08-19 15:09:38 83,456 ----a-w C:\WINDOWS\system32\netui0.dll
- 2002-08-30 13:00:00 230,400 ----a-w C:\WINDOWS\system32\netui1.dll
+ 2004-08-19 15:09:38 245,760 ----a-w C:\WINDOWS\system32\netui1.dll
- 2002-08-30 13:00:00 241,152 ----a-w C:\WINDOWS\system32\newdev.dll
+ 2004-08-19 15:09:38 251,392 ----a-w C:\WINDOWS\system32\newdev.dll
- 2002-08-30 13:00:00 95,744 ----a-w C:\WINDOWS\system32\nlhtml.dll
+ 2004-08-19 15:09:38 103,936 ----a-w C:\WINDOWS\system32\nlhtml.dll
- 2002-08-30 13:00:00 24,576 ----a-w C:\WINDOWS\system32\nmmkcert.dll
+ 2004-08-19 15:09:38 28,672 ----a-w C:\WINDOWS\system32\nmmkcert.dll
- 2002-08-30 13:00:00 67,584 ----a-w C:\WINDOWS\system32\notepad.exe
+ 2004-08-19 15:10:00 70,656 ----a-w C:\WINDOWS\system32\notepad.exe
- 2002-08-30 13:00:00 54,272 ----a-w C:\WINDOWS\system32\npp\ndisnpp.dll
+ 2004-08-19 15:09:36 57,344 ----a-w C:\WINDOWS\system32\npp\ndisnpp.dll
- 2002-08-30 13:00:00 13,824 ----a-w C:\WINDOWS\system32\npp\nppagent.exe
+ 2004-08-19 15:10:00 15,360 ----a-w C:\WINDOWS\system32\npp\nppagent.exe
- 2002-08-30 13:00:00 49,664 ----a-w C:\WINDOWS\system32\npptools.dll
+ 2004-08-19 15:09:38 55,296 ----a-w C:\WINDOWS\system32\npptools.dll
- 2002-08-30 13:00:00 74,240 ----a-w C:\WINDOWS\system32\nslookup.exe
+ 2004-08-19 15:10:00 79,360 ----a-w C:\WINDOWS\system32\nslookup.exe
- 2002-08-30 13:00:00 693,760 ----a-w C:\WINDOWS\system32\ntdll.dll
+ 2004-08-19 15:09:16 733,184 ----a-w C:\WINDOWS\system32\ntdll.dll
- 2002-08-30 13:00:00 64,512 ----a-w C:\WINDOWS\system32\ntdsapi.dll
+ 2004-08-19 15:09:38 67,072 ----a-w C:\WINDOWS\system32\ntdsapi.dll
- 2002-08-30 13:00:00 33,968 ----a-w C:\WINDOWS\system32\ntio.sys
+ 2004-08-03 21:45:26 34,000 ----a-w C:\WINDOWS\system32\ntio.sys
- 2002-08-30 13:00:00 34,528 ----a-w C:\WINDOWS\system32\ntio404.sys
+ 2004-08-03 21:45:16 34,560 ----a-w C:\WINDOWS\system32\ntio404.sys
- 2002-08-30 13:00:00 35,632 ----a-w C:\WINDOWS\system32\ntio411.sys
+ 2004-08-03 21:45:12 35,648 ----a-w C:\WINDOWS\system32\ntio411.sys
- 2002-08-30 13:00:00 35,392 ----a-w C:\WINDOWS\system32\ntio412.sys
+ 2004-08-03 21:45:16 35,424 ----a-w C:\WINDOWS\system32\ntio412.sys
- 2002-08-30 13:00:00 34,528 ----a-w C:\WINDOWS\system32\ntio804.sys
+ 2004-08-03 21:45:14 34,560 ----a-w C:\WINDOWS\system32\ntio804.sys
- 2002-12-12 12:23:52 1,951,872 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
+ 2005-03-02 18:07:56 2,058,880 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
- 2002-08-30 13:00:00 38,400 ----a-w C:\WINDOWS\system32\ntlanman.dll
+ 2004-08-19 15:09:38 43,520 ----a-w C:\WINDOWS\system32\ntlanman.dll
- 2002-08-30 13:00:00 6,656 ----a-w C:\WINDOWS\system32\ntlsapi.dll
+ 2004-08-19 15:09:38 8,192 ----a-w C:\WINDOWS\system32\ntlsapi.dll
- 2002-08-30 13:00:00 113,152 ----a-w C:\WINDOWS\system32\ntmarta.dll
+ 2004-08-19 15:09:38 119,808 ----a-w C:\WINDOWS\system32\ntmarta.dll
- 2002-08-30 13:00:00 38,400 ----a-w C:\WINDOWS\system32\ntmsapi.dll
+ 2004-08-19 15:09:38 40,960 ----a-w C:\WINDOWS\system32\ntmsapi.dll
- 2002-08-30 13:00:00 167,936 ----a-w C:\WINDOWS\system32\ntmsdba.dll
+ 2004-08-19 15:09:38 181,248 ----a-w C:\WINDOWS\system32\ntmsdba.dll
- 2002-08-30 13:00:00 468,480 ----a-w C:\WINDOWS\system32\ntmsmgr.dll
+ 2004-08-19 15:09:38 496,640 ----a-w C:\WINDOWS\system32\ntmsmgr.dll
- 2002-08-30 13:00:00 395,776 ----a-w C:\WINDOWS\system32\ntmssvc.dll
+ 2004-08-19 15:09:38 438,272 ----a-w C:\WINDOWS\system32\ntmssvc.dll
- 2002-12-12 12:23:46 1,928,064 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
+ 2005-03-02 18:08:06 2,181,376 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
- 2002-08-30 13:00:00 81,408 ----a-w C:\WINDOWS\system32\ntprint.dll
+ 2004-08-19 15:09:38 91,648 ----a-w C:\WINDOWS\system32\ntprint.dll
- 2002-08-30 13:00:00 139,776 ----a-w C:\WINDOWS\system32\ntshrui.dll
+ 2004-08-19 15:09:38 145,920 ----a-w C:\WINDOWS\system32\ntshrui.dll
- 2002-08-30 13:00:00 396,800 ----a-w C:\WINDOWS\system32\ntvdm.exe
+ 2004-08-19 15:10:00 420,864 ----a-w C:\WINDOWS\system32\ntvdm.exe
- 2002-08-30 13:00:00 137,216 ----a-w C:\WINDOWS\system32\nwprovau.dll
+ 2004-08-19 15:09:38 147,968 ----a-w C:\WINDOWS\system32\nwprovau.dll
- 2002-08-30 13:00:00 329,728 ----a-w C:\WINDOWS\system32\oakley.dll
+ 2004-08-19 15:09:38 267,776 ----a-w C:\WINDOWS\system32\oakley.dll
- 2002-08-30 13:00:00 274,432 ----a-w C:\WINDOWS\system32\objsel.dll
+ 2004-08-19 15:09:38 288,768 ----a-w C:\WINDOWS\system32\objsel.dll
- 2002-08-30 13:00:00 88,576 ----a-w C:\WINDOWS\system32\occache.dll
+ 2004-08-19 15:09:38 97,280 ----a-w C:\WINDOWS\system32\occache.dll
- 2002-08-30 13:00:00 200,704 ----a-w C:\WINDOWS\system32\odbc32.dll
+ 2004-08-19 15:09:38 249,856 ----a-w C:\WINDOWS\system32\odbc32.dll
- 2002-08-30 13:00:00 16,384 ----a-w C:\WINDOWS\system32\odbc32gt.dll
+ 2004-08-19 15:09:38 16,384 ----a-w C:\WINDOWS\system32\odbc32gt.dll
- 2002-08-30 13:00:00 32,768 ----a-w C:\WINDOWS\system32\odbcad32.exe
+ 2004-08-19 15:10:00 32,768 ----a-w C:\WINDOWS\system32\odbcad32.exe
- 2002-08-30 13:00:00 24,576 ----a-w C:\WINDOWS\system32\odbcbcp.dll
+ 2004-08-19 15:09:38 24,576 ----a-w C:\WINDOWS\system32\odbcbcp.dll
- 2002-08-30 13:00:00 122,880 ----a-w C:\WINDOWS\system32\odbcconf.dll
+ 2004-08-19 15:09:38 135,168 ----a-w C:\WINDOWS\system32\odbcconf.dll
- 2002-08-30 13:00:00 53,248 ----a-w C:\WINDOWS\system32\odbcconf.exe
+ 2004-08-19 15:10:00 69,632 ----a-w C:\WINDOWS\system32\odbcconf.exe
- 2002-08-30 13:00:00 94,208 ----a-w C:\WINDOWS\system32\odbccp32.dll
+ 2004-08-19 15:09:38 106,496 ----a-w C:\WINDOWS\system32\odbccp32.dll
- 2002-08-30 13:00:00 61,440 ----a-w C:\WINDOWS\system32\odbccr32.dll
+ 2004-08-19 15:09:38 65,536 ----a-w C:\WINDOWS\system32\odbccr32.dll
- 2002-08-30 13:00:00 61,440 ----a-w C:\WINDOWS\system32\odbccu32.dll
+ 2004-08-19 15:09:38 65,536 ----a-w C:\WINDOWS\system32\odbccu32.dll
- 2002-08-30 13:00:00 98,304 ----a-w C:\WINDOWS\system32\odbcint.dll
+ 2004-08-19 15:08:44 98,304 ----a-w C:\WINDOWS\system32\odbcint.dll
- 2002-08-30 13:00:00 61,712 ----a-w C:\WINDOWS\system32\odbcji32.dll
+ 2004-08-19 15:08:44 61,712 ----a-w C:\WINDOWS\system32\odbcji32.dll
- 2002-08-30 13:00:00 270,365 ----a-w C:\WINDOWS\system32\odbcjt32.dll
+ 2004-08-19 15:09:38 278,559 ----a-w C:\WINDOWS\system32\odbcjt32.dll
- 2002-08-30 13:00:00 12,288 ----a-w C:\WINDOWS\system32\odbcp32r.dll
+ 2004-08-19 15:08:44 12,288 ----a-w C:\WINDOWS\system32\odbcp32r.dll
- 2002-08-30 13:00:00 147,456 ----a-w C:\WINDOWS\system32\odbctrac.dll
+ 2004-08-19 15:09:38 147,456 ----a-w C:\WINDOWS\system32\odbctrac.dll
- 2002-08-30 13:00:00 20,554 ----a-w C:\WINDOWS\system32\oddbse32.dll
+ 2004-08-19 15:09:38 20,511 ----a-w C:\WINDOWS\system32\oddbse32.dll
- 2002-08-30 13:00:00 20,553 ----a-w C:\WINDOWS\system32\odexl32.dll
+ 2004-08-19 15:09:38 20,510 ----a-w C:\WINDOWS\system32\odexl32.dll
- 2002-08-30 13:00:00 20,553 ----a-w C:\WINDOWS\system32\odfox32.dll
+ 2004-08-19 15:09:38 20,510 ----a-w C:\WINDOWS\system32\odfox32.dll
- 2002-08-30 13:00:00 20,553 ----a-w C:\WINDOWS\system32\odpdx32.dll
+ 2004-08-19 15:09:38 20,510 ----a-w C:\WINDOWS\system32\odpdx32.dll
- 2002-08-30 13:00:00 20,554 ----a-w C:\WINDOWS\system32\odtext32.dll
+ 2004-08-19 15:09:38 20,511 ----a-w C:\WINDOWS\system32\odtext32.dll
- 2002-08-30 13:00:00 109,568 ----a-w C:\WINDOWS\system32\offfilt.dll
+ 2004-08-19 15:09:38 120,832 ----a-w C:\WINDOWS\system32\offfilt.dll
- 2002-08-30 13:00:00 1,169,920 ----a-w C:\WINDOWS\system32\ole32.dll
+ 2005-07-26 04:40:00 1,284,608 ----a-w C:\WINDOWS\system32\ole32.dll
- 2002-08-30 13:00:00 569,344 ----a-w C:\WINDOWS\system32\oleaut32.dll
+ 2004-08-19 15:09:38 553,472 ----a-w C:\WINDOWS\system32\oleaut32.dll
- 2002-08-30 13:00:00 69,120 ----a-w C:\WINDOWS\system32\olecli32.dll
+ 2005-07-26 04:40:00 75,264 ----a-w C:\WINDOWS\system32\olecli32.dll
- 2002-08-30 13:00:00 34,304 ----a-w C:\WINDOWS\system32\olecnv32.dll
+ 2005-07-26 04:40:00 37,888 ----a-w C:\WINDOWS\system32\olecnv32.dll
- 2002-08-30 13:00:00 101,888 ----a-w C:\WINDOWS\system32\oleprn.dll
+ 2004-08-19 15:09:38 110,592 ----a-w C:\WINDOWS\system32\oleprn.dll
- 2002-08-30 13:00:00 106,496 ----a-w C:\WINDOWS\system32\olepro32.dll
+ 2004-08-19 15:09:38 83,456 ----a-w C:\WINDOWS\system32\olepro32.dll
- 2002-08-30 13:00:00 112,128 ----a-w C:\WINDOWS\system32\oobe\msobcomm.dll
+ 2004-08-19 15:09:34 122,368 ----a-w C:\WINDOWS\system32\oobe\msobcomm.dll
- 2002-08-30 13:00:00 14,336 ----a-w C:\WINDOWS\system32\oobe\msobdl.dll
+ 2004-08-19 15:09:34 16,384 ----a-w C:\WINDOWS\system32\oobe\msobdl.dll
- 2002-08-30 13:00:00 538,112 ----a-w C:\WINDOWS\system32\oobe\msobmain.dll
+ 2004-08-19 15:09:34 563,200 ----a-w C:\WINDOWS\system32\oobe\msobmain.dll
- 2002-08-30 13:00:00 28,160 ----a-w C:\WINDOWS\system32\oobe\msobshel.dll
+ 2004-08-19 15:09:34 30,720 ----a-w C:\WINDOWS\system32\oobe\msobshel.dll
- 2002-08-30 13:00:00 16,896 ----a-w C:\WINDOWS\system32\oobe\msobweb.dll
+ 2004-08-19 15:09:34 18,944 ----a-w C:\WINDOWS\system32\oobe\msobweb.dll
- 2002-08-30 13:00:00 50,176 ----a-w C:\WINDOWS\system32\oobe\oobebaln.exe
+ 2004-08-19 15:10:00 51,712 ----a-w C:\WINDOWS\system32\oobe\oobebaln.exe
- 2002-08-30 13:00:00 686,080 ----a-w C:\WINDOWS\system32\opengl32.dll
+ 2004-08-19 15:09:38 713,728 ----a-w C:\WINDOWS\system32\opengl32.dll
- 2002-08-30 13:00:00 213,504 ----a-w C:\WINDOWS\system32\osk.exe
+ 2004-08-19 15:10:02 216,576 ----a-w C:\WINDOWS\system32\osk.exe
- 2002-08-30 13:00:00 62,464 ----a-w C:\WINDOWS\system32\osuninst.dll
+ 2004-08-19 15:09:38 68,096 ----a-w C:\WINDOWS\system32\osuninst.dll
+ 2004-08-19 15:09:38 116,224 ------w C:\WINDOWS\system32\p2p.dll
+ 2004-08-19 15:09:38 86,016 ------w C:\WINDOWS\system32\p2pgasvc.dll
+ 2004-08-19 15:09:38 312,320 ------w C:\WINDOWS\system32\p2pgraph.dll
+ 2004-08-19 15:09:38 88,064 ------w C:\WINDOWS\system32\p2pnetsh.dll
+ 2004-08-19 15:09:38 526,848 ------w C:\WINDOWS\system32\p2psvc.dll
- 2002-08-30 13:00:00 54,784 ----a-w C:\WINDOWS\system32\packager.exe
+ 2004-08-19 15:10:02 59,904 ----a-w C:\WINDOWS\system32\packager.exe
- 2002-08-30 13:00:00 60,928 ----a-w C:\WINDOWS\system32\pautoenr.dll
+ 2004-08-19 15:09:38 65,024 ----a-w C:\WINDOWS\system32\pautoenr.dll
- 2002-08-30 13:00:00 257,536 ----a-w C:\WINDOWS\system32\pdh.dll
+ 2004-08-19 15:09:38 286,208 ----a-w C:\WINDOWS\system32\pdh.dll
- 2008-01-13 12:31:24 40,326 ----a-w C:\WINDOWS\system32\perfc009.dat
+ 2008-03-19 23:26:14 39,808 ----a-w C:\WINDOWS\system32\perfc009.dat
- 2008-01-13 12:31:24 49,054 ----a-w C:\WINDOWS\system32\perfc00C.dat
+ 2008-03-19 23:26:16 48,286 ----a-w C:\WINDOWS\system32\perfc00C.dat
- 2002-08-30 13:00:00 39,936 ----a-w C:\WINDOWS\system32\perfctrs.dll
+ 2004-08-19 15:09:38 42,496 ----a-w C:\WINDOWS\system32\perfctrs.dll
- 2002-08-30 13:00:00 24,064 ----a-w C:\WINDOWS\system32\perfdisk.dll
+ 2004-08-19 15:09:38 27,136 ----a-w C:\WINDOWS\system32\perfdisk.dll
- 2008-01-13 12:31:24 311,938 ----a-w C:\WINDOWS\system32\perfh009.dat
+ 2008-03-19 23:26:14 311,036 ----a-w C:\WINDOWS\system32\perfh009.dat
- 2008-01-13 12:31:24 368,314 ----a-w C:\WINDOWS\system32\perfh00C.dat
+ 2008-03-19 23:26:16 368,314 ----a-w C:\WINDOWS\system32\perfh00C.dat
- 2002-08-30 13:00:00 14,336 ----a-w C:\WINDOWS\system32\perfmon.exe
+ 2004-08-19 15:10:02 15,872 ----a-w C:\WINDOWS\system32\perfmon.exe
- 2002-08-30 13:00:00 24,576 ----a-w C:\WINDOWS\system32\perfos.dll
+ 2004-08-19 15:09:38 26,624 ----a-w C:\WINDOWS\system32\perfos.dll
- 2002-08-30 13:00:00 33,280 ----a-w C:\WINDOWS\system32\perfproc.dll
+ 2004-08-19 15:09:38 35,840 ----a-w C:\WINDOWS\system32\perfproc.dll
- 2002-08-30 13:00:00 166,912 ----a-w C:\WINDOWS\system32\photowiz.dll
+ 2004-08-19 15:09:38 172,032 ----a-w C:\WINDOWS\system32\photowiz.dll
- 2002-08-30 13:00:00 31,744 ----a-w C:\WINDOWS\system32\pid.dll
+ 2004-08-19 15:09:38 35,328 ----a-w C:\WINDOWS\system32\pid.dll
- 2002-08-30 13:00:00 27,648 ----a-w C:\WINDOWS\system32\pidgen.dll
+ 2004-08-03 22:04:42 24,064 ----a-w C:\WINDOWS\system32\pidgen.dll
- 2002-08-30 13:00:00 17,920 ----a-w C:\WINDOWS\system32\ping.exe
+ 2004-08-19 15:10:02 19,456 ----a-w C:\WINDOWS\system32\ping.exe
- 2002-08-30 13:00:00 12,800 ----a-w C:\WINDOWS\system32\pjlmon.dll
+ 2004-08-19 15:09:38 15,360 ----a-w C:\WINDOWS\system32\pjlmon.dll
- 2002-08-30 13:00:00 34,304 ----a-w C:\WINDOWS\system32\pngfilt.dll
+ 2004-08-19 15:09:38 39,424 ----a-w C:\WINDOWS\system32\pngfilt.dll
+ 2004-08-19 15:09:38 48,640 ------w C:\WINDOWS\system32\pnrpnsp.dll
- 2002-08-30 13:00:00 88,576 ----a-w C:\WINDOWS\system32\polstore.dll
+ 2004-08-19 15:09:38 106,496 ----a-w C:\WINDOWS\system32\polstore.dll
+ 2004-08-19 15:10:02 49,152 ------w C:\WINDOWS\system32\powercfg.exe
- 2002-08-30 13:00:00 14,848 ----a-w C:\WINDOWS\system32\powrprof.dll
+ 2004-08-19 15:09:40 17,408 ----a-w C:\WINDOWS\system32\powrprof.dll
- 2002-08-30 13:00:00 540,160 ----a-w C:\WINDOWS\system32\printui.dll
+ 2004-08-19 15:09:40 578,560 ----a-w C:\WINDOWS\system32\printui.dll
- 2002-08-30 13:00:00 28,672 ----a-w C:\WINDOWS\system32\profmap.dll
+ 2004-08-19 15:09:40 27,648 ----a-w C:\WINDOWS\system32\profmap.dll
- 2002-08-30 13:00:00 208,896 ----a-w C:\WINDOWS\system32\progman.exe
+ 2004-08-19 15:10:02 109,568 ----a-w C:\WINDOWS\system32\progman.exe
- 2002-08-30 13:00:00 45,568 ----a-w C:\WINDOWS\system32\proquota.exe
+ 2004-08-19 15:10:04 50,688 ----a-w C:\WINDOWS\system32\proquota.exe
+ 2004-08-19 15:10:04 9,728 ------w C:\WINDOWS\system32\proxycfg.exe
- 2002-08-30 13:00:00 17,408 ----a-w C:\WINDOWS\system32\psapi.dll
+ 2004-08-19 15:09:40 23,040 ----a-w C:\WINDOWS\system32\psapi.dll
- 2002-08-30 13:00:00 84,992 ----a-w C:\WINDOWS\system32\psbase.dll
+ 2004-08-19 15:09:40 98,816 ----a-w C:\WINDOWS\system32\psbase.dll
- 2003-02-17 09:16:28 354,816 ----a-w C:\WINDOWS\system32\psisdecd.dll
+ 2004-08-19 15:09:40 363,520 ----a-w C:\WINDOWS\system32\psisdecd.dll
- 2002-08-30 13:00:00 37,888 ----a-w C:\WINDOWS\system32\pstorec.dll
+ 2004-08-19 15:09:40 43,520 ----a-w C:\WINDOWS\system32\pstorec.dll
- 2002-08-30 13:00:00 25,600 ----a-w C:\WINDOWS\system32\pstorsvc.dll
+ 2004-08-19 15:09:40 34,304 ----a-w C:\WINDOWS\system32\pstorsvc.dll
- 2002-12-11 23:14:32 173,056 ----a-w C:\WINDOWS\system32\qasf.dll
+ 2004-08-19 15:09:40 237,568 ----a-w C:\WINDOWS\system32\qasf.dll
- 2002-12-11 23:14:32 257,024 ----a-w C:\WINDOWS\system32\qcap.dll
+ 2004-08-19 15:09:40 192,512 ----a-w C:\WINDOWS\system32\qcap.dll
- 2002-12-11 23:14:32 311,808 ----a-w C:\WINDOWS\system32\qdv.dll
+ 2004-08-19 15:09:40 279,040 ----a-w C:\WINDOWS\system32\qdv.dll
- 2003-05-30 08:00:02 449,024 ----a-w C:\WINDOWS\system32\qdvd.dll
+ 2004-08-19 15:09:40 386,048 ----a-w C:\WINDOWS\system32\qdvd.dll
- 2002-12-11 23:14:32 1,798,144 ----a-w C:\WINDOWS\system32\qedit.dll
+ 2004-08-19 15:09:40 563,200 ----a-w C:\WINDOWS\system32\qedit.dll
- 2002-12-11 23:14:32 733,184 ----a-w C:\WINDOWS\system32\qedwipes.dll
+ 2004-08-19 15:08:48 733,696 ----a-w C:\WINDOWS\system32\qedwipes.dll
- 2004-07-01 22:08:14 360,960 ----a-w C:\WINDOWS\system32\qmgr.dll
+ 2004-08-19 15:09:40 382,464 ----a-w C:\WINDOWS\system32\qmgr.dll
- 2004-07-01 22:08:14 17,408 ----a-w C:\WINDOWS\system32\qmgrprxy.dll
+ 2004-08-19 15:09:40 18,944 ----a-w C:\WINDOWS\system32\qmgrprxy.dll
- 2002-08-30 13:00:00 19,456 ----a-w C:\WINDOWS\system32\qprocess.exe
+ 2004-08-19 15:10:04 20,992 ----a-w C:\WINDOWS\system32\qprocess.exe
- 2003-05-30 08:00:02 1,962,496 ----a-w C:\WINDOWS\system32\quartz.dll
+ 2004-08-19 15:09:40 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
- 2002-08-30 13:00:00 1,354,240 ----a-w C:\WINDOWS\system32\query.dll
+ 2006-06-22 05:13:46 1,440,768 ----a-w C:\WINDOWS\system32\query.dll
- 2002-08-30 13:00:00 33,792 ----a-w C:\WINDOWS\system32\racpldlg.dll
+ 2004-08-19 15:09:40 43,520 ----a-w C:\WINDOWS\system32\racpldlg.dll
- 2002-08-30 13:00:00 6,144 ----a-w C:\WINDOWS\system32\rasadhlp.dll
+ 2006-06-26 17:41:32 8,192 ----a-w C:\WINDOWS\system32\rasadhlp.dll
- 2002-08-30 13:00:00 217,088 ----a-w C:\WINDOWS\system32\rasapi32.dll
+ 2004-08-19 15:09:40 237,056 ----a-w C:\WINDOWS\system32\rasapi32.dll
- 2002-08-30 13:00:00 82,944 ----a-w C:\WINDOWS\system32\rasauto.dll
+ 2004-08-19 15:09:40 89,088 ----a-w C:\WINDOWS\system32\rasauto.dll
- 2002-08-30 13:00:00 57,856 ----a-w C:\WINDOWS\system32\raschap.dll
+ 2004-08-19 15:09:40 69,632 ----a-w C:\WINDOWS\system32\raschap.dll
- 2002-08-30 13:00:00 658,944 ----a-w C:\WINDOWS\system32\rasdlg.dll
+ 2004-08-19 15:09:40 685,056 ----a-w C:\WINDOWS\system32\rasdlg.dll
- 2002-08-30 13:00:00 55,808 ----a-w C:\WINDOWS\system32\rasman.dll
+ 2004-08-19 15:09:40 61,440 ----a-w C:\WINDOWS\system32\rasman.dll
- 2002-08-30 13:00:00 158,720 ----a-w C:\WINDOWS\system32\rasmans.dll
+ 2004-08-19 15:09:40 174,080 ----a-w C:\WINDOWS\system32\rasmans.dll
- 2002-08-30 13:00:00 54,784 ----a-w C:\WINDOWS\system32\rasphone.exe
+ 2004-08-19 15:10:04 57,344 ----a-w C:\WINDOWS\system32\rasphone.exe
- 2002-08-30 13:00:00 193,536 ----a-w C:\WINDOWS\system32\rasppp.dll
+ 2004-08-19 15:09:40 206,336 ----a-w C:\WINDOWS\system32\rasppp.dll
- 2002-08-30 13:00:00 13,824 ----a-w C:\WINDOWS\system32\rassapi.dll
+ 2004-08-19 15:09:40 16,896 ----a-w C:\WINDOWS\system32\rassapi.dll
- 2002-08-30 13:00:00 54,272 ----a-w C:\WINDOWS\system32\rastapi.dll
+ 2004-08-19 15:09:40 58,880 ----a-w C:\WINDOWS\system32\rastapi.dll
- 2002-08-30 13:00:00 92,160 ----a-w C:\WINDOWS\system32\rastls.dll
+ 2004-08-19 15:09:40 113,152 ----a-w C:\WINDOWS\system32\rastls.dll
- 2002-08-30 13:00:00 96,768 ----a-w C:\WINDOWS\system32\rcbdyctl.dll
+ 2004-08-19 15:09:40 103,424 ----a-w C:\WINDOWS\system32\rcbdyctl.dll
- 2002-08-30 13:00:00 34,304 ----a-w C:\WINDOWS\system32\rcimlby.exe
+ 2004-08-19 15:10:04 35,840 ----a-w C:\WINDOWS\system32\rcimlby.exe
- 2002-08-30 13:00:00 21,504 ----a-w C:\WINDOWS\system32\rcp.exe
+ 2004-08-19 15:10:04 23,040 ----a-w C:\WINDOWS\system32\rcp.exe
- 2002-08-30 13:00:00 135,680 ----a-w C:\WINDOWS\system32\rdchost.dll
+ 2004-08-19 15:09:40 147,968 ----a-w C:\WINDOWS\system32\rdchost.dll
- 2002-08-30 13:00:00 44,032 ----a-w C:\WINDOWS\system32\rdpclip.exe
+ 2004-08-19 15:10:04 62,464 ----a-w C:\WINDOWS\system32\rdpclip.exe
- 2002-08-30 13:00:00 87,304 ----a-w C:\WINDOWS\system32\rdpdd.dll
+ 2004-08-19 15:10:20 92,168 ----a-w C:\WINDOWS\system32\rdpdd.dll
- 2002-08-30 13:00:00 14,848 ----a-w C:\WINDOWS\system32\rdpsnd.dll
+ 2004-08-19 15:09:40 19,968 ----a-w C:\WINDOWS\system32\rdpsnd.dll
- 2002-08-30 13:00:00 75,912 ----a-w C:\WINDOWS\system32\rdpwsx.dll
+ 2004-08-19 15:10:20 87,176 ----a-w C:\WINDOWS\system32\rdpwsx.dll
- 2002-08-30 13:00:00 12,288 ----a-w C:\WINDOWS\system32\rdsaddin.exe
+ 2004-08-19 15:10:04 13,824 ----a-w C:\WINDOWS\system32\rdsaddin.exe
- 2002-08-30 13:00:00 61,952 ----a-w C:\WINDOWS\system32\rdshost.exe
+ 2004-08-19 15:10:04 67,072 ----a-w C:\WINDOWS\system32\rdshost.exe
- 2002-08-30 13:00:00 3,352 ----a-w C:\WINDOWS\system32\redir.exe
+ 2004-08-03 21:48:48 3,352 ----a-w C:\WINDOWS\system32\redir.exe
- 2002-08-30 13:00:00 51,200 ----a-w C:\WINDOWS\system32\reg.exe
+ 2004-08-19 15:10:04 53,248 ----a-w C:\WINDOWS\system32\reg.exe
- 2002-08-30 13:00:00 44,032 ----a-w C:\WINDOWS\system32\regapi.dll
+ 2004-08-19 15:09:40 49,664 ----a-w C:\WINDOWS\system32\regapi.dll
- 2002-08-30 13:00:00 51,712 ----a-w C:\WINDOWS\system32\regsvc.dll
+ 2004-08-19 15:09:40 59,904 ----a-w C:\WINDOWS\system32\regsvc.dll
- 2002-08-30 13:00:00 10,240 ----a-w C:\WINDOWS\system32\regsvr32.exe
+ 2004-08-19 15:10:04 12,288 ----a-w C:\WINDOWS\system32\regsvr32.exe
- 2002-08-30 13:00:00 395,264 ----a-w C:\WINDOWS\system32\regwizc.dll
+ 2004-08-19 15:09:40 405,504 ----a-w C:\WINDOWS\system32\regwizc.dll
- 2002-08-30 13:00:00 57,856 ----a-w C:\WINDOWS\system32\remotepg.dll
+ 2004-08-19 15:09:40 61,952 ----a-w C:\WINDOWS\system32\remotepg.dll
- 2002-08-30 13:00:00 374,784 ----a-w C:\WINDOWS\system32\Restore\rstrui.exe
+ 2004-08-19 15:10:04 384,512 ----a-w C:\WINDOWS\system32\Restore\rstrui.exe
- 2002-08-30 13:00:00 54,784 ----a-w C:\WINDOWS\system32\resutils.dll
+ 2004-08-19 15:09:40 58,880 ----a-w C:\WINDOWS\system32\resutils.dll
- 2002-08-30 13:00:00 12,800 ----a-w C:\WINDOWS\system32\rexec.exe
+ 2004-08-19 15:10:04 14,848 ----a-w C:\WINDOWS\system32\rexec.exe
- 2002-08-30 13:00:00 423,424 ----a-w C:\WINDOWS\system32\riched20.dll
+ 2004-08-19 15:09:40 431,616 ----a-w C:\WINDOWS\system32\riched20.dll
- 2002-08-30 13:00:00 530,432 ----a-w C:\WINDOWS\system32\rpcrt4.dll
+ 2004-08-19 15:09:40 581,120 ----a-w C:\WINDOWS\system32\rpcrt4.dll
- 2002-08-30 13:00:00 260,608 ----a-w C:\WINDOWS\system32\rpcss.dll
+ 2005-07-26 04:40:00 397,824 ----a-w C:\WINDOWS\system32\rpcss.dll
- 2002-08-30 13:00:00 133,632 ----a-w C:\WINDOWS\system32\rsaenh.dll
+ 2004-08-03 21:31:44 152,576 ----a-w C:\WINDOWS\system32\rsaenh.dll
- 2002-08-30 13:00:00 14,336 ----a-w C:\WINDOWS\system32\rsh.exe
+ 2004-08-19 15:10:04 15,872 ----a-w C:\WINDOWS\system32\rsh.exe
- 2002-08-30 13:00:00 37,376 ----a-w C:\WINDOWS\system32\rshx32.dll
+ 2004-08-19 15:09:40 40,960 ----a-w C:\WINDOWS\system32\rshx32.dll
- 2002-08-30 13:00:00 18,432 ----a-w C:\WINDOWS\system32\rsmps.dll
+ 2004-08-19 15:09:40 18,944 ----a-w C:\WINDOWS\system32\rsmps.dll
- 2002-08-30 13:00:00 75,264 ----a-w C:\WINDOWS\system32\rtcshare.exe
+ 2004-08-19 15:10:04 78,336 ----a-w C:\WINDOWS\system32\rtcshare.exe
- 2002-08-30 13:00:00 29,696 ----a-w C:\WINDOWS\system32\rtipxmib.dll
+ 2004-08-19 15:09:40 31,744 ----a-w C:\WINDOWS\system32\rtipxmib.dll
- 2002-08-30 13:00:00 39,936 ----a-w C:\WINDOWS\system32\rtutils.dll
+ 2004-08-19 15:09:40 44,032 ----a-w C:\WINDOWS\system32\rtutils.dll
- 2002-08-30 13:00:00 32,256 ----a-w C:\WINDOWS\system32\rundll32.exe
+ 2004-08-19 15:10:04 33,792 ----a-w C:\WINDOWS\system32\rundll32.exe
- 2002-08-30 13:00:00 12,800 ----a-w C:\WINDOWS\system32\runonce.exe
+ 2004-08-19 15:10:04 14,336 ----a-w C:\WINDOWS\system32\runonce.exe
+ 2004-08-19 15:09:40 397,056 ------w C:\WINDOWS\system32\s3gnb.dll
- 2002-08-30 13:00:00 39,424 ----a-w C:\WINDOWS\system32\safrcdlg.dll
+ 2004-08-19 15:09:40 43,520 ----a-w C:\WINDOWS\system32\safrcdlg.dll
- 2002-08-30 13:00:00 26,624 ----a-w C:\WINDOWS\system32\safrdm.dll
+ 2004-08-19 15:09:40 29,696 ----a-w C:\WINDOWS\system32\safrdm.dll
- 2002-08-30 13:00:00 40,960 ----a-w C:\WINDOWS\system32\safrslv.dll
+ 2004-08-19 15:09:40 45,568 ----a-w C:\WINDOWS\system32\safrslv.dll
- 2002-08-30 13:00:00 54,784 ----a-w C:\WINDOWS\system32\samlib.dll
+ 2004-08-19 15:09:40 64,000 ----a-w C:\WINDOWS\system32\samlib.dll
- 2002-08-30 13:00:00 426,496 ----a-w C:\WINDOWS\system32\samsrv.dll
+ 2004-08-19 15:09:40 431,104 ----a-w C:\WINDOWS\system32\samsrv.dll
- 2002-08-30 13:00:00 19,968 ----a-w C:\WINDOWS\system32\savedump.exe
+ 2004-08-19 15:10:04 13,824 ----a-w C:\WINDOWS\system32\savedump.exe
- 2002-08-30 13:00:00 218,112 ----a-w C:\WINDOWS\system32\sbe.dll
+ 2004-08-19 15:09:40 270,848 ----a-w C:\WINDOWS\system32\sbe.dll
- 2002-08-30 13:00:00 110,080 ----a-w C:\WINDOWS\system32\sbeio.dll
+ 2004-08-19 15:09:40 159,232 ----a-w C:\WINDOWS\system32\sbeio.dll
- 2002-08-30 13:00:00 68,096 ----a-w C:\WINDOWS\system32\scarddlg.dll
+ 2004-08-19 15:09:40 71,168 ----a-w C:\WINDOWS\system32\scarddlg.dll
- 2002-08-30 13:00:00 97,792 ----a-w C:\WINDOWS\system32\scardsvr.exe
+ 2004-08-19 15:10:04 100,352 ----a-w C:\WINDOWS\system32\scardsvr.exe
- 2002-08-30 13:00:00 171,520 ----a-w C:\WINDOWS\system32\sccsccp.dll
+ 2004-08-19 15:09:40 171,520 ----a-w C:\WINDOWS\system32\sccsccp.dll
- 2002-08-30 13:00:00 180,736 ----a-w C:\WINDOWS\system32\scecli.dll
+ 2004-08-19 15:09:40 186,368 ----a-w C:\WINDOWS\system32\scecli.dll
- 2002-08-30 13:00:00 312,832 ----a-w C:\WINDOWS\system32\scesrv.dll
+ 2004-08-19 15:09:40 328,704 ----a-w C:\WINDOWS\system32\scesrv.dll
- 2002-08-30 13:00:00 136,704 ----a-w C:\WINDOWS\system32\schannel.dll
+ 2004-08-19 15:09:40 144,896 ----a-w C:\WINDOWS\system32\schannel.dll
- 2002-08-30 13:00:00 161,280 ----a-w C:\WINDOWS\system32\schedsvc.dll
+ 2004-08-19 15:09:40 193,024 ----a-w C:\WINDOWS\system32\schedsvc.dll
- 2002-08-30 13:00:00 19,968 ----a-w C:\WINDOWS\system32\sclgntfy.dll
+ 2004-08-19 15:09:40 22,016 ----a-w C:\WINDOWS\system32\sclgntfy.dll
- 2002-08-30 13:00:00 8,192 ----a-w C:\WINDOWS\system32\scrnsave.scr
+ 2004-08-19 15:10:08 9,216 ----a-w C:\WINDOWS\system32\scrnsave.scr
- 2002-08-30 13:00:00 155,675 ----a-w C:\WINDOWS\system32\scrobj.dll
+ 2004-08-19 15:09:40 159,744 ----a-w C:\WINDOWS\system32\scrobj.dll
- 2002-08-30 13:00:00 147,483 ----a-w C:\WINDOWS\system32\scrrun.dll
+ 2004-08-19 15:09:40 151,552 ----a-w C:\WINDOWS\system32\scrrun.dll
- 2002-08-30 13:00:00 72,704 ----a-w C:\WINDOWS\system32\sdbinst.exe
+ 2004-08-19 15:10:04 78,848 ----a-w C:\WINDOWS\system32\sdbinst.exe
+ 2004-08-19 15:09:40 29,184 ------w C:\WINDOWS\system32\sdhcinst.dll
- 2002-08-30 13:00:00 20,992 ----a-w C:\WINDOWS\system32\seclogon.dll
+ 2004-08-19 15:09:40 18,944 ----a-w C:\WINDOWS\system32\seclogon.dll
- 2002-08-30 13:00:00 4,573 ----a-w C:\WINDOWS\system32\secupd.dat
+ 2004-08-02 13:20:40 4,569 ------w C:\WINDOWS\system32\secupd.dat
- 2002-08-30 13:00:00 52,224 ----a-w C:\WINDOWS\system32\secur32.dll
+ 2004-08-19 15:09:40 55,808 ----a-w C:\WINDOWS\system32\secur32.dll
- 2002-08-30 13:00:00 5,632 ----a-w C:\WINDOWS\system32\security.dll
+ 2004-08-19 15:09:40 5,632 ----a-w C:\WINDOWS\system32\security.dll
- 2002-08-30 13:00:00 27,648 ----a-w C:\WINDOWS\system32\sendcmsg.dll
+ 2004-08-19 15:09:40 29,696 ----a-w C:\WINDOWS\system32\sendcmsg.dll
- 2002-08-30 13:00:00 53,248 ----a-w C:\WINDOWS\system32\sendmail.dll
+ 2004-08-19 15:09:40 55,296 ----a-w C:\WINDOWS\system32\sendmail.dll
- 2002-08-30 13:00:00 36,352 ----a-w C:\WINDOWS\system32\sens.dll
+ 2004-08-19 15:09:42 38,912 ----a-w C:\WINDOWS\system32\sens.dll
- 2002-08-30 13:00:00 6,144 ----a-w C:\WINDOWS\system32\sensapi.dll
+ 2004-08-19 15:09:42 6,656 ----a-w C:\WINDOWS\system32\sensapi.dll
- 2002-08-30 13:00:00 53,248 ----a-w C:\WINDOWS\system32\servdeps.dll
+ 2004-08-19 15:09:42 56,320 ----a-w C:\WINDOWS\system32\servdeps.dll
- 2002-08-30 13:00:00 101,888 ----a-w C:\WINDOWS\system32\services.exe
+ 2004-08-19 15:10:04 108,544 ----a-w C:\WINDOWS\system32\services.exe
- 2002-08-30 13:00:00 130,560 ----a-w C:\WINDOWS\system32\sessmgr.exe
+ 2004-08-19 15:10:04 142,336 ----a-w C:\WINDOWS\system32\sessmgr.exe
- 2002-08-30 13:00:00 30,208 ----a-w C:\WINDOWS\system32\sethc.exe
+ 2004-08-19 15:10:04 32,768 ----a-w C:\WINDOWS\system32\sethc.exe
- 2002-08-30 13:00:00 20,992 ----a-w C:\WINDOWS\system32\setup.exe
+ 2004-08-19 15:10:04 23,040 ----a-w C:\WINDOWS\system32\setup.exe
- 2002-08-30 13:00:00 32,828 ----a-w C:\WINDOWS\system32\Setup\fp40ext.dll
+ 2004-08-19 15:09:26 32,828 ----a-w C:\WINDOWS\system32\Setup\fp40ext.dll
- 2002-08-30 13:00:00 122,880 ----a-w C:\WINDOWS\system32\Setup\fxsocm.dll
+ 2004-08-19 15:09:28 132,608 ----a-w C:\WINDOWS\system32\Setup\fxsocm.dll
- 2002-08-30 13:00:00 472,064 ------w C:\WINDOWS\system32\Setup\iis.dll
+ 2004-08-19 15:08:16 508,416 ------w C:\WINDOWS\system32\Setup\iis.dll
- 2002-08-30 13:00:00 57,374 ----a-w C:\WINDOWS\system32\Setup\msgrocm.dll
+ 2004-08-19 15:09:34 15,872 ----a-w C:\WINDOWS\system32\Setup\msgrocm.dll
- 2002-08-30 13:00:00 72,192 ----a-w C:\WINDOWS\system32\Setup\netoc.dll
+ 2004-08-19 15:09:38 78,336 ----a-w C:\WINDOWS\system32\Setup\netoc.dll
- 2002-08-30 13:00:00 61,952 ----a-w C:\WINDOWS\system32\Setup\ntoc.dll
+ 2004-08-19 15:09:38 63,488 ----a-w C:\WINDOWS\system32\Setup\ntoc.dll
- 2002-08-30 13:00:00 13,312 ----a-w C:\WINDOWS\system32\Setup\ocgen.dll
+ 2004-08-19 15:09:38 15,872 ----a-w C:\WINDOWS\system32\Setup\ocgen.dll
- 2002-08-30 13:00:00 36,864 ----a-w C:\WINDOWS\system32\Setup\ocmsn.dll
+ 2004-08-19 15:09:38 17,408 ----a-w C:\WINDOWS\system32\Setup\ocmsn.dll
- 2002-08-30 13:00:00 99,840 ----a-w C:\WINDOWS\system32\Setup\setupqry.dll
+ 2004-08-19 15:09:42 101,888 ----a-w C:\WINDOWS\system32\Setup\setupqry.dll
+ 2004-08-19 15:09:46 22,016 ------w C:\WINDOWS\system32\Setup\startoc.dll
- 2002-08-30 13:00:00 115,712 ----a-w C:\WINDOWS\system32\Setup\tsoc.dll
+ 2004-08-19 15:09:48 123,904 ----a-w C:\WINDOWS\system32\Setup\tsoc.dll
- 2002-08-30 13:00:00 952,832 ----a-w C:\WINDOWS\system32\setupapi.dll
+ 2004-08-19 15:09:42 1,003,520 ----a-w C:\WINDOWS\system32\setupapi.dll
- 2002-08-30 13:00:00 4,096 ----a-w C:\WINDOWS\system32\sfc.dll
+ 2004-08-19 15:09:42 5,120 ----a-w C:\WINDOWS\system32\sfc.dll
- 2002-08-30 13:00:00 135,168 ----a-w C:\WINDOWS\system32\sfc_os.dll
+ 2004-08-19 15:09:42 142,336 ----a-w C:\WINDOWS\system32\sfc_os.dll
- 2002-08-30 13:00:00 1,145,856 ----a-w C:\WINDOWS\system32\sfcfiles.dll
+ 2004-08-19 15:09:42 1,548,288 ----a-w C:\WINDOWS\system32\sfcfiles.dll
- 2002-08-30 13:00:00 571,904 ----a-w C:\WINDOWS\system32\shdoclc.dll
+ 2004-08-19 15:08:52 572,416 ----a-w C:\WINDOWS\system32\shdoclc.dll
- 2002-08-30 13:00:00 1,341,440 ----a-w C:\WINDOWS\system32\shdocvw.dll
+ 2006-09-04 06:12:54 1,494,528 ----a-w C:\WINDOWS\system32\shdocvw.dll
- 2002-08-30 13:00:00 8,393,216 ----a-w C:\WINDOWS\system32\shell32.dll
+ 2006-03-17 04:07:40 8,508,416 ----a-w C:\WINDOWS\system32\shell32.dll
- 2002-08-30 13:00:00 22,528 ----a-w C:\WINDOWS\system32\shfolder.dll
+ 2004-08-19 15:09:42 25,088 ----a-w C:\WINDOWS\system32\shfolder.dll
- 2002-08-30 13:00:00 62,976 ----a-w C:\WINDOWS\system32\shgina.dll
+ 2004-08-19 15:09:42 68,096 ----a-w C:\WINDOWS\system32\shgina.dll
- 2002-08-30 13:00:00 60,416 ----a-w C:\WINDOWS\system32\shimeng.dll
+ 2004-08-19 15:09:42 65,536 ----a-w C:\WINDOWS\system32\shimeng.dll
- 2002-08-30 13:00:00 422,912 ----a-w C:\WINDOWS\system32\shimgvw.dll
+ 2004-08-19 15:09:42 440,320 ----a-w C:\WINDOWS\system32\shimgvw.dll
- 2002-08-30 13:00:00 402,432 ----a-w C:\WINDOWS\system32\shlwapi.dll
+ 2005-09-03 00:06:12 474,112 ----a-w C:\WINDOWS\system32\shlwapi.dll
- 2002-08-30 13:00:00 127,488 ----a-w C:\WINDOWS\system32\shmedia.dll
+ 2004-08-19 15:09:42 153,088 ----a-w C:\WINDOWS\system32\shmedia.dll
- 2002-08-30 13:00:00 33,280 ----a-w C:\WINDOWS\system32\shmgrate.exe
+ 2004-08-19 15:10:04 42,496 ----a-w C:\WINDOWS\system32\shmgrate.exe
- 2002-08-30 13:00:00 70,656 ----a-w C:\WINDOWS\system32\shrpubw.exe
+ 2004-08-19 15:10:04 78,848 ----a-w C:\WINDOWS\system32\shrpubw.exe
- 2002-08-30 13:00:00 23,552 ----a-w C:\WINDOWS\system32\shscrap.dll
+ 2004-08-19 15:09:42 28,160 ----a-w C:\WINDOWS\system32\shscrap.dll
- 2002-08-30 13:00:00 116,736 ----a-w C:\WINDOWS\system32\shsvcs.dll
+ 2004-08-19 15:09:42 135,168 ----a-w C:\WINDOWS\system32\shsvcs.dll
- 2002-08-30 13:00:00 18,944 ----a-w C:\WINDOWS\system32\shutdown.exe
+ 2004-08-19 15:10:04 20,480 ----a-w C:\WINDOWS\system32\shutdown.exe
- 2002-08-30 13:00:00 12,288 ----a-w C:\WINDOWS\system32\sigtab.dll
+ 2004-08-19 15:09:42 13,824 ----a-w C:\WINDOWS\system32\sigtab.dll
- 2002-08-30 13:00:00 67,072 ----a-w C:\WINDOWS\system32\sigverif.exe
+ 2004-08-19 15:10:04 71,168 ----a-w C:\WINDOWS\system32\sigverif.exe
+ 2007-10-18 10:31:46 51,224 ----a-w C:\WINDOWS\system32\sirenacm.dll
- 2002-08-30 13:00:00 24,064 ----a-w C:\WINDOWS\system32\skeys.exe
+ 2004-08-19 15:10:04 26,112 ----a-w C:\WINDOWS\system32\skeys.exe
- 2002-08-30 13:00:00 23,040 ----a-w C:\WINDOWS\system32\slayerxp.dll
+ 2004-08-19 15:09:42 25,600 ----a-w C:\WINDOWS\system32\slayerxp.dll
- 2002-08-30 13:00:00 276,480 ----a-w C:\WINDOWS\system32\slbcsp.dll
+ 2004-08-03 21:31:44 306,176 ----a-w C:\WINDOWS\system32\slbcsp.dll
- 2002-08-30 13:00:00 89,600 ----a-w C:\WINDOWS\system32\slbiop.dll
+ 2004-08-19 15:09:42 98,304 ----a-w C:\WINDOWS\system32\slbiop.dll
+ 2004-08-19 15:09:42 73,832 ------w C:\WINDOWS\system32\slcoinst.dll
+ 2004-08-19 15:09:42 286,792 ------w C:\WINDOWS\system32\slextspk.dll
+ 2004-08-19 15:09:42 188,508 ------w C:\WINDOWS\system32\slgen.dll
+ 2004-08-19 15:10:04 32,866 ------w C:\WINDOWS\system32\slrundll.exe
+ 2004-08-19 15:10:04 73,796 ------w C:\WINDOWS\system32\slserv.exe
+ 2004-08-19 15:10:04 8,192 ------w C:\WINDOWS\system32\smbinst.exe
- 2002-08-30 13:00:00 342,528 ----a-w C:\WINDOWS\system32\smlogcfg.dll
+ 2004-08-19 15:09:42 370,688 ----a-w C:\WINDOWS\system32\smlogcfg.dll
- 2002-08-30 13:00:00 86,528 ----a-w C:\WINDOWS\system32\smlogsvc.exe
+ 2004-08-19 15:10:04 93,184 ----a-w C:\WINDOWS\system32\smlogsvc.exe
- 2002-08-30 13:00:00 45,568 ----a-w C:\WINDOWS\system32\smss.exe
+ 2004-08-19 15:10:04 50,688 ----a-w C:\WINDOWS\system32\smss.exe
- 2002-08-30 13:00:00 125,952 ----a-w C:\WINDOWS\system32\sndrec32.exe
+ 2004-08-19 15:10:04 133,120 ----a-w C:\WINDOWS\system32\sndrec32.exe
- 2002-08-30 13:00:00 16,896 ----a-w C:\WINDOWS\system32\snmpapi.dll
+ 2004-08-19 15:09:44 18,944 ----a-w C:\WINDOWS\system32\snmpapi.dll
- 2002-08-30 13:00:00 174,080 ----a-w C:\WINDOWS\system32\snmpsnap.dll
+ 2004-08-19 15:09:44 184,320 ----a-w C:\WINDOWS\system32\snmpsnap.dll
+ 2004-08-19 15:10:04 8,192 ----a-w C:\WINDOWS\system32\spdwnwxp.exe
- 2002-08-30 13:00:00 534,528 ----a-w C:\WINDOWS\system32\spider.exe
+ 2004-08-19 15:10:04 539,136 ----a-w C:\WINDOWS\system32\spider.exe
+ 2004-08-19 15:10:04 11,776 ------w C:\WINDOWS\system32\spnpinst.exe
- 2006-10-03 15:18:36 264,704 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\UNIDRV.DLL
+ 2004-08-19 15:09:48 264,704 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\unidrv.dll
- 2006-10-03 15:20:32 199,168 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\UNIDRVUI.DLL
+ 2004-08-19 15:09:48 199,168 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\unidrvui.dll
- 2006-10-03 15:20:34 620,544 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\UNIRES.DLL
+ 2004-08-19 15:09:06 620,544 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\unires.dll
- 2002-08-30 13:00:00 66,560 ----a-w C:\WINDOWS\system32\spoolss.dll
+ 2004-08-19 15:09:44 74,752 ----a-w C:\WINDOWS\system32\spoolss.dll
- 2002-08-30 13:00:00 51,200 ----a-w C:\WINDOWS\system32\spoolsv.exe
+ 2005-06-10 23:53:32 57,856 ----a-w C:\WINDOWS\system32\spoolsv.exe
+ 2004-08-19 15:10:04 21,504 ------w C:\WINDOWS\system32\spupdwxp.exe
- 2002-08-30 13:00:00 385,024 ----a-w C:\WINDOWS\system32\sqlsrv32.dll
+ 2004-08-19 15:09:46 442,368 ----a-w C:\WINDOWS\system32\sqlsrv32.dll
- 2002-08-30 13:00:00 180,800 ----a-w C:\WINDOWS\system32\sqlunirl.dll
+ 2004-08-19 15:09:46 180,800 ----a-w C:\WINDOWS\system32\sqlunirl.dll
- 2002-08-30 13:00:00 63,488 ----a-w C:\WINDOWS\system32\srclient.dll
+ 2004-08-19 15:09:46 67,584 ----a-w C:\WINDOWS\system32\srclient.dll
- 2002-08-30 13:00:00 228,864 ----a-w C:\WINDOWS\system32\srrstr.dll
+ 2004-08-19 15:09:46 241,664 ----a-w C:\WINDOWS\system32\srrstr.dll
- 2002-08-30 13:00:00 159,232 ----a-w C:\WINDOWS\system32\srsvc.dll
+ 2004-08-19 15:09:46 171,008 ----a-w C:\WINDOWS\system32\srsvc.dll
- 2002-08-30 13:00:00 87,040 ----a-w C:\WINDOWS\system32\srvsvc.dll
+ 2004-12-07 19:34:00 96,768 ----a-w C:\WINDOWS\system32\srvsvc.dll
- 2002-08-30 13:00:00 671,744 ----a-w C:\WINDOWS\system32\ss3dfo.scr
+ 2004-08-19 15:10:08 708,608 ----a-w C:\WINDOWS\system32\ss3dfo.scr
- 2002-08-30 13:00:00 18,944 ----a-w C:\WINDOWS\system32\ssbezier.scr
+ 2004-08-19 15:10:08 19,968 ----a-w C:\WINDOWS\system32\ssbezier.scr
- 2002-08-30 13:00:00 27,136 ----a-w C:\WINDOWS\system32\ssdpapi.dll
+ 2004-08-19 15:09:46 34,816 ----a-w C:\WINDOWS\system32\ssdpapi.dll
- 2002-08-30 13:00:00 43,008 ----a-w C:\WINDOWS\system32\ssdpsrv.dll
+ 2004-08-19 15:09:46 71,680 ----a-w C:\WINDOWS\system32\ssdpsrv.dll
- 2002-08-30 13:00:00 364,544 ----a-w C:\WINDOWS\system32\ssflwbox.scr
+ 2004-08-19 15:10:08 393,216 ----a-w C:\WINDOWS\system32\ssflwbox.scr
- 2002-08-30 13:00:00 19,456 ----a-w C:\WINDOWS\system32\ssmarque.scr
+ 2004-08-19 15:10:08 20,992 ----a-w C:\WINDOWS\system32\ssmarque.scr
- 2002-08-30 13:00:00 43,008 ----a-w C:\WINDOWS\system32\ssmypics.scr
+ 2004-08-19 15:10:08 47,104 ----a-w C:\WINDOWS\system32\ssmypics.scr
- 2002-08-30 13:00:00 17,408 ----a-w C:\WINDOWS\system32\ssmyst.scr
+ 2004-08-19 15:10:08 18,944 ----a-w C:\WINDOWS\system32\ssmyst.scr
- 2002-08-30 13:00:00 569,344 ----a-w C:\WINDOWS\system32\sspipes.scr
+ 2004-08-19 15:10:08 610,304 ----a-w C:\WINDOWS\system32\sspipes.scr
- 2002-08-30 13:00:00 13,312 ----a-w C:\WINDOWS\system32\ssstars.scr
+ 2004-08-19 15:10:08 14,336 ----a-w C:\WINDOWS\system32\ssstars.scr
- 2002-08-30 13:00:00 643,072 ----a-w C:\WINDOWS\system32\sstext3d.scr
+ 2004-08-19 15:10:08 684,032 ----a-w C:\WINDOWS\system32\sstext3d.scr
- 2002-08-30 13:00:00 62,464 ----a-w C:\WINDOWS\system32\sti.dll
+ 2004-08-19 15:09:46 68,096 ----a-w C:\WINDOWS\system32\sti.dll
- 2002-08-30 13:00:00 132,096 ----a-w C:\WINDOWS\system32\sti_ci.dll
+ 2004-08-19 15:09:46 138,240 ----a-w C:\WINDOWS\system32\sti_ci.dll
- 2002-08-30 13:00:00 20,992 ----a-w C:\WINDOWS\system32\stimon.exe
+ 2004-08-19 15:10:04 14,848 ----a-w C:\WINDOWS\system32\stimon.exe
- 2002-08-30 13:00:00 118,272 ----a-w C:\WINDOWS\system32\stobject.dll
+ 2004-08-19 15:09:46 122,368 ----a-w C:\WINDOWS\system32\stobject.dll
- 2002-08-29 10:45:06 73,216 ----a-w C:\WINDOWS\system32\storprop.dll
+ 2004-08-19 15:09:46 76,800 ----a-w C:\WINDOWS\system32\storprop.dll
- 2002-08-30 13:00:00 251,904 ----a-w C:\WINDOWS\system32\strmdll.dll
+ 2004-08-19 15:09:46 246,302 ----a-w C:\WINDOWS\system32\strmdll.dll
+ 2004-08-19 15:09:46 75,776 ------w C:\WINDOWS\system32\strmfilt.dll
- 2002-08-30 13:00:00 12,800 ----a-w C:\WINDOWS\system32\svchost.exe
+ 2004-08-19 15:10:04 14,336 ----a-w C:\WINDOWS\system32\svchost.exe
- 2002-08-30 13:00:00 678,400 ----a-w C:\WINDOWS\system32\sxs.dll
+ 2004-08-19 15:09:46 716,800 ----a-w C:\WINDOWS\system32\sxs.dll
- 2002-08-30 13:00:00 51,712 ----a-w C:\WINDOWS\system32\synceng.dll
+ 2004-08-19 15:09:46 57,856 ----a-w C:\WINDOWS\system32\synceng.dll
- 2002-08-30 13:00:00 188,928 ----a-w C:\WINDOWS\system32\syncui.dll
+ 2004-08-19 15:09:46 197,120 ----a-w C:\WINDOWS\system32\syncui.dll
- 2002-08-30 13:00:00 104,960 ----a-w C:\WINDOWS\system32\sysocmgr.exe
+ 2004-08-19 15:10:04 107,520 ----a-w C:\WINDOWS\system32\sysocmgr.exe
- 2002-08-30 13:00:00 958,976 ----a-w C:\WINDOWS\system32\syssetup.dll
+ 2004-08-19 15:09:46 1,005,056 ----a-w C:\WINDOWS\system32\syssetup.dll
- 2002-08-30 13:00:00 198,656 ----a-w C:\WINDOWS\system32\t2embed.dll
+ 2005-10-17 21:21:08 118,272 ----a-w C:\WINDOWS\system32\t2embed.dll
- 2002-08-30 13:00:00 831,488 ----a-w C:\WINDOWS\system32\tapi3.dll
+ 2004-08-19 15:09:48 860,160 ----a-w C:\WINDOWS\system32\tapi3.dll
- 2002-08-30 13:00:00 165,376 ----a-w C:\WINDOWS\system32\tapi32.dll
+ 2004-08-19 15:09:48 181,760 ----a-w C:\WINDOWS\system32\tapi32.dll
- 2002-08-30 13:00:00 233,984 ----a-w C:\WINDOWS\system32\tapisrv.dll
+ 2004-08-19 15:09:48 246,272 ----a-w C:\WINDOWS\system32\tapisrv.dll
- 2002-08-30 13:00:00 136,192 ----a-w C:\WINDOWS\system32\taskmgr.exe
+ 2004-08-19 15:10:04 143,360 ----a-w C:\WINDOWS\system32\taskmgr.exe
- 2002-08-30 13:00:00 13,312 ----a-w C:\WINDOWS\system32\tcpmib.dll
+ 2004-08-19 15:09:48 14,848 ----a-w C:\WINDOWS\system32\tcpmib.dll
- 2002-08-30 13:00:00 41,472 ----a-w C:\WINDOWS\system32\tcpmon.dll
+ 2004-08-19 15:09:48 46,592 ----a-w C:\WINDOWS\system32\tcpmon.dll
- 2002-08-30 13:00:00 42,496 ----a-w C:\WINDOWS\system32\tcpmonui.dll
+ 2004-08-19 15:09:48 47,104 ----a-w C:\WINDOWS\system32\tcpmonui.dll
- 2002-08-30 13:00:00 73,728 ----a-w C:\WINDOWS\system32\telnet.exe
+ 2005-05-11 02:30:04 78,336 ----a-w C:\WINDOWS\system32\telnet.exe
- 2002-08-30 13:00:00 344,064 ----a-w C:\WINDOWS\system32\termmgr.dll
+ 2004-08-19 15:09:48 358,912 ----a-w C:\WINDOWS\system32\termmgr.dll
- 2002-08-30 13:00:00 202,752 ----a-w C:\WINDOWS\system32\termsrv.dll
+ 2004-08-19 15:09:48 297,984 ----a-w C:\WINDOWS\system32\termsrv.dll
- 2002-08-30 13:00:00 389,632 ----a-w C:\WINDOWS\system32\themeui.dll
+ 2004-08-19 15:09:48 391,168 ----a-w C:\WINDOWS\system32\themeui.dll
- 2002-08-30 13:00:00 346,624 ----a-w C:\WINDOWS\system32\tourstart.exe
+ 2004-08-19 15:10:04 347,136 ----a-w C:\WINDOWS\system32\tourstart.exe
- 2002-08-30 13:00:00 11,776 ----a-w C:\WINDOWS\system32\tracert.exe
+ 2004-08-19 15:10:04 13,312 ----a-w C:\WINDOWS\system32\tracert.exe
- 2002-08-30 13:00:00 81,920 ----a-w C:\WINDOWS\system32\trkwks.dll
+ 2004-08-19 15:09:48 90,624 ----a-w C:\WINDOWS\system32\trkwks.dll
- 2002-08-30 13:00:00 88,576 ----a-w C:\WINDOWS\system32\tscfgwmi.dll
+ 2004-08-19 15:09:48 94,208 ----a-w C:\WINDOWS\system32\tscfgwmi.dll
- 2002-08-30 13:00:00 40,960 ----a-w C:\WINDOWS\system32\tscupgrd.exe
+ 2004-08-19 14:52:06 44,544 ----a-w C:\WINDOWS\system32\tscupgrd.exe
- 2002-08-30 13:00:00 8,456 ----a-w C:\WINDOWS\system32\tsddd.dll
+ 2004-08-19 15:10:20 12,168 ----a-w C:\WINDOWS\system32\tsddd.dll
+ 2004-08-19 15:09:48 44,032 ------w C:\WINDOWS\system32\twext.dll
- 2002-08-30 13:00:00 90,624 ----a-w C:\WINDOWS\system32\txflog.dll
+ 2005-07-26 04:40:00 101,376 ----a-w C:\WINDOWS\system32\txflog.dll
- 2002-08-30 13:00:00 22,016 ----a-w C:\WINDOWS\system32\udhisapi.dll
+ 2004-08-19 15:09:48 25,600 ----a-w C:\WINDOWS\system32\udhisapi.dll
- 2002-08-30 13:00:00 305,152 ----a-w C:\WINDOWS\system32\ulib.dll
+ 2004-08-19 15:09:48 311,808 ----a-w C:\WINDOWS\system32\ulib.dll
- 2002-08-30 13:00:00 33,280 ----a-w C:\WINDOWS\system32\umandlg.dll
+ 2004-08-19 15:09:48 36,864 ----a-w C:\WINDOWS\system32\umandlg.dll
- 2002-08-30 13:00:00 108,544 ----a-w C:\WINDOWS\system32\umpnpmgr.dll
+ 2005-08-23 03:39:36 124,928 ----a-w C:\WINDOWS\system32\umpnpmgr.dll
- 2002-08-30 13:00:00 73,728 ----a-w C:\WINDOWS\system32\unimdmat.dll
+ 2004-08-19 15:09:48 78,848 ----a-w C:\WINDOWS\system32\unimdmat.dll
- 2002-08-30 13:00:00 13,824 ----a-w C:\WINDOWS\system32\uniplat.dll
+ 2004-08-19 15:09:48 13,824 ----a-w C:\WINDOWS\system32\uniplat.dll
- 2002-08-30 13:00:00 302,080 ----a-w C:\WINDOWS\system32\untfs.dll
+ 2004-08-19 15:09:48 316,416 ----a-w C:\WINDOWS\system32\untfs.dll
- 2002-08-30 13:00:00 120,320 ----a-w C:\WINDOWS\system32\upnp.dll
+ 2004-08-19 15:09:48 132,608 ----a-w C:\WINDOWS\system32\upnp.dll
- 2002-08-30 13:00:00 14,848 ----a-w C:\WINDOWS\system32\upnpcont.exe
+ 2004-08-19 15:10:04 16,896 ----a-w C:\WINDOWS\system32\upnpcont.exe
- 2002-08-30 13:00:00 164,864 ----a-w C:\WINDOWS\system32\upnphost.dll
+ 2004-08-19 15:09:48 185,344 ----a-w C:\WINDOWS\system32\upnphost.dll
- 2002-08-30 13:00:00 231,936 ----a-w C:\WINDOWS\system32\upnpui.dll
+ 2004-08-19 15:09:48 240,128 ----a-w C:\WINDOWS\system32\upnpui.dll
- 2002-08-30 13:00:00 16,384 ----a-w C:\WINDOWS\system32\ups.exe
+ 2004-08-19 15:10:04 18,432 ----a-w C:\WINDOWS\system32\ups.exe
- 2002-08-30 13:00:00 108,032 ----a-w C:\WINDOWS\system32\url.dll
+ 2004-08-19 15:09:48 37,888 ----a-w C:\WINDOWS\system32\url.dll
- 2002-08-30 13:00:00 457,216 ----a-w C:\WINDOWS\system32\urlmon.dll
+ 2004-08-19 15:09:48 603,136 ----a-w C:\WINDOWS\system32\urlmon.dll
- 2002-08-30 13:00:00 14,848 ----a-w C:\WINDOWS\system32\usbmon.dll
+ 2004-08-19 15:09:48 16,896 ----a-w C:\WINDOWS\system32\usbmon.dll
- 2001-08-23 16:47:20 70,144 ----a-w C:\WINDOWS\system32\usbui.dll
+ 2004-08-19 15:09:48 77,312 ----a-w C:\WINDOWS\system32\usbui.dll
- 2002-08-30 13:00:00 561,152 ----a-w C:\WINDOWS\system32\user32.dll
+ 2005-03-02 18:10:36 578,048 ----a-w C:\WINDOWS\system32\user32.dll
- 2002-08-30 13:00:00 674,816 ----a-w C:\WINDOWS\system32\userenv.dll
+ 2004-08-19 15:09:48 731,136 ----a-w C:\WINDOWS\system32\userenv.dll
- 2002-08-30 13:00:00 22,528 ----a-w C:\WINDOWS\system32\userinit.exe
+ 2004-08-19 15:10:04 25,088 ----a-w C:\WINDOWS\system32\userinit.exe
- 2002-08-30 13:00:00 116,224 ----a-w C:\WINDOWS\system32\usmt\guitrn.dll
+ 2004-08-19 15:09:28 125,440 ----a-w C:\WINDOWS\system32\usmt\guitrn.dll
- 2002-08-30 13:00:00 100,864 ----a-w C:\WINDOWS\system32\usmt\guitrn_a.dll
+ 2004-08-19 15:09:28 109,056 ----a-w C:\WINDOWS\system32\usmt\guitrn_a.dll
- 2002-08-30 13:00:00 3,584 ----a-w C:\WINDOWS\system32\usmt\iconlib.dll
+ 2004-08-19 15:09:28 4,096 ----a-w C:\WINDOWS\system32\usmt\iconlib.dll
- 2002-08-30 13:00:00 17,408 ----a-w C:\WINDOWS\system32\usmt\log.dll
+ 2004-08-19 15:09:32 19,968 ----a-w C:\WINDOWS\system32\usmt\log.dll
- 2002-08-30 13:00:00 179,200 ----a-w C:\WINDOWS\system32\usmt\migism.dll
+ 2004-08-19 15:09:32 201,216 ----a-w C:\WINDOWS\system32\usmt\migism.dll
- 2002-08-30 13:00:00 170,496 ----a-w C:\WINDOWS\system32\usmt\migism_a.dll
+ 2004-08-19 15:09:32 192,512 ----a-w C:\WINDOWS\system32\usmt\migism_a.dll
- 2002-08-30 13:00:00 99,328 ----a-w C:\WINDOWS\system32\usmt\migload.exe
+ 2004-08-19 15:09:56 103,936 ----a-w C:\WINDOWS\system32\usmt\migload.exe
- 2002-08-30 13:00:00 237,056 ----a-w C:\WINDOWS\system32\usmt\migwiz.exe
+ 2004-08-19 15:09:56 246,784 ----a-w C:\WINDOWS\system32\usmt\migwiz.exe
- 2002-08-30 13:00:00 233,472 ----a-w C:\WINDOWS\system32\usmt\migwiz_a.exe
+ 2004-08-19 15:09:56 242,688 ----a-w C:\WINDOWS\system32\usmt\migwiz_a.exe
- 2002-08-30 13:00:00 175,104 ----a-w C:\WINDOWS\system32\usmt\script.dll
+ 2004-08-19 15:09:40 204,800 ----a-w C:\WINDOWS\system32\usmt\script.dll
- 2002-08-30 13:00:00 160,256 ----a-w C:\WINDOWS\system32\usmt\script_a.dll
+ 2004-08-19 15:09:40 189,440 ----a-w C:\WINDOWS\system32\usmt\script_a.dll
- 2002-08-30 13:00:00 141,824 ----a-w C:\WINDOWS\system32\usmt\sysmod.dll
+ 2004-08-19 15:09:46 169,472 ----a-w C:\WINDOWS\system32\usmt\sysmod.dll
- 2002-08-30 13:00:00 130,048 ----a-w C:\WINDOWS\system32\usmt\sysmod_a.dll
+ 2004-08-19 15:09:46 155,648 ----a-w C:\WINDOWS\system32\usmt\sysmod_a.dll
- 2002-08-30 13:00:00 339,456 ----a-w C:\WINDOWS\system32\usp10.dll
+ 2004-08-19 15:09:48 406,528 ----a-w C:\WINDOWS\system32\usp10.dll
- 2002-08-30 13:00:00 47,616 ----a-w C:\WINDOWS\system32\utilman.exe
+ 2004-08-19 15:10:04 50,176 ----a-w C:\WINDOWS\system32\utilman.exe
- 2002-08-30 13:00:00 204,288 ----a-w C:\WINDOWS\system32\uxtheme.dll
+ 2004-08-19 15:09:48 219,648 ----a-w C:\WINDOWS\system32\uxtheme.dll
- 2002-08-30 13:00:00 30,992 ----a-w C:\WINDOWS\system32\vbajet32.dll
+ 2004-08-19 15:09:48 30,749 ----a-w C:\WINDOWS\system32\vbajet32.dll
- 2002-08-30 13:00:00 479,261 ----a-w C:\WINDOWS\system32\vbscript.dll
+ 2004-08-19 15:09:48 417,792 ----a-w C:\WINDOWS\system32\vbscript.dll
- 2002-08-30 13:00:00 24,064 ----a-w C:\WINDOWS\system32\vdmdbg.dll
+ 2004-08-19 15:09:48 26,112 ----a-w C:\WINDOWS\system32\vdmdbg.dll
- 2002-08-30 13:00:00 48,640 ----a-w C:\WINDOWS\system32\vdmredir.dll
+ 2004-08-19 15:09:48 51,712 ----a-w C:\WINDOWS\system32\vdmredir.dll
+ 2006-03-17 00:38:02 28,672 ----a-w C:\WINDOWS\system32\verclsid.exe
- 2002-08-30 13:00:00 16,384 ----a-w C:\WINDOWS\system32\version.dll
+ 2004-08-19 15:09:48 18,944 ----a-w C:\WINDOWS\system32\version.dll
- 2002-08-30 13:00:00 287,263 ----a-w C:\WINDOWS\system32\vmhelper.dll
+ 2003-02-28 17:26:26 286,992 ----a-w C:\WINDOWS\system32\vmhelper.dll
- 2002-08-30 13:00:00 409,088 ----a-w C:\WINDOWS\system32\vssapi.dll
+ 2004-08-19 15:09:48 430,592 ----a-w C:\WINDOWS\system32\vssapi.dll
- 2002-08-30 13:00:00 281,088 ----a-w C:\WINDOWS\system32\vssvc.exe
+ 2004-08-19 15:10:04 295,424 ----a-w C:\WINDOWS\system32\vssvc.exe
- 2002-08-30 13:00:00 168,448 ----a-w C:\WINDOWS\system32\w32time.dll
+ 2004-08-19 15:09:48 177,664 ----a-w C:\WINDOWS\system32\w32time.dll
+ 2004-08-19 15:09:48 15,872 ------w C:\WINDOWS\system32\w3ssl.dll
- 2002-08-30 13:00:00 16,384 ----a-w C:\WINDOWS\system32\watchdog.sys
+ 2004-08-03 22:07:34 17,664 ----a-w C:\WINDOWS\system32\watchdog.sys
- 2002-08-30 13:00:00 1,268,224 ----a-w C:\WINDOWS\system32\wbem\cimwin32.dll
+ 2004-08-19 15:09:22 1,352,704 ----a-w C:\WINDOWS\system32\wbem\cimwin32.dll
- 2002-08-30 13:00:00 235,520 ----a-w C:\WINDOWS\system32\wbem\esscli.dll
+ 2004-08-19 15:09:26 247,808 ----a-w C:\WINDOWS\system32\wbem\esscli.dll
- 2002-08-30 13:00:00 19,456 ----a-w C:\WINDOWS\system32\wbem\evntrprv.dll
+ 2004-08-19 15:09:26 22,016 ----a-w C:\WINDOWS\system32\wbem\evntrprv.dll
- 2002-08-30 13:00:00 565,248 ----a-w C:\WINDOWS\system32\wbem\fastprox.dll
+ 2004-08-19 15:09:26 472,064 ----a-w C:\WINDOWS\system32\wbem\fastprox.dll
- 2002-08-30 13:00:00 174,592 ----a-w C:\WINDOWS\system32\wbem\framedyn.dll
+ 2004-08-19 15:09:28 185,856 ----a-w C:\WINDOWS\system32\wbem\framedyn.dll
- 2002-08-30 13:00:00 23,552 ----a-w C:\WINDOWS\system32\wbem\krnlprov.dll
+ 2004-08-19 15:09:32 24,576 ----a-w C:\WINDOWS\system32\wbem\krnlprov.dll
- 2002-08-30 13:00:00 15,872 ----a-w C:\WINDOWS\system32\wbem\mofcomp.exe
+ 2004-08-19 15:09:58 16,896 ----a-w C:\WINDOWS\system32\wbem\mofcomp.exe
- 2002-08-30 13:00:00 105,984 ----a-w C:\WINDOWS\system32\wbem\mofd.dll
+ 2004-08-19 15:09:32 124,928 ----a-w C:\WINDOWS\system32\wbem\mofd.dll
- 2002-08-30 13:00:00 60,416 ----a-w C:\WINDOWS\system32\wbem\ncprov.dll
+ 2004-08-19 15:09:36 47,104 ----a-w C:\WINDOWS\system32\wbem\ncprov.dll
- 2002-08-30 13:00:00 203,264 ----a-w C:\WINDOWS\system32\wbem\ntevt.dll
+ 2004-08-19 15:09:38 212,992 ----a-w C:\WINDOWS\system32\wbem\ntevt.dll
- 2002-08-30 13:00:00 226,304 ----a-w C:\WINDOWS\system32\wbem\provthrd.dll
+ 2004-08-19 15:09:40 237,056 ----a-w C:\WINDOWS\system32\wbem\provthrd.dll
- 2002-08-30 13:00:00 138,240 ----a-w C:\WINDOWS\system32\wbem\repdrvfs.dll
+ 2004-08-19 15:09:40 177,152 ----a-w C:\WINDOWS\system32\wbem\repdrvfs.dll
- 2002-08-30 13:00:00 33,792 ----a-w C:\WINDOWS\system32\wbem\scrcons.exe
+ 2004-08-19 15:10:04 36,864 ----a-w C:\WINDOWS\system32\wbem\scrcons.exe
- 2002-08-30 13:00:00 80,896 ----a-w C:\WINDOWS\system32\wbem\stdprov.dll
+ 2004-08-19 15:09:46 86,528 ----a-w C:\WINDOWS\system32\wbem\stdprov.dll
- 2002-08-30 13:00:00 125,952 ----a-w C:\WINDOWS\system32\wbem\viewprov.dll
+ 2004-08-19 15:09:48 131,584 ----a-w C:\WINDOWS\system32\wbem\viewprov.dll
- 2002-08-30 13:00:00 188,416 ----a-w C:\WINDOWS\system32\wbem\wbemcntl.dll
+ 2004-08-19 15:09:48 201,216 ----a-w C:\WINDOWS\system32\wbem\wbemcntl.dll
- 2002-08-30 13:00:00 215,040 ----a-w C:\WINDOWS\system32\wbem\wbemcomn.dll
+ 2004-08-19 15:09:48 214,528 ----a-w C:\WINDOWS\system32\wbem\wbemcomn.dll
- 2002-08-30 13:00:00 66,048 ----a-w C:\WINDOWS\system32\wbem\wbemcons.dll
+ 2004-08-19 15:09:48 71,680 ----a-w C:\WINDOWS\system32\wbem\wbemcons.dll
- 2002-08-30 13:00:00 480,256 ----a-w C:\WINDOWS\system32\wbem\wbemcore.dll
+ 2004-08-19 15:09:48 530,944 ----a-w C:\WINDOWS\system32\wbem\wbemcore.dll
- 2002-08-30 13:00:00 167,936 ----a-w C:\WINDOWS\system32\wbem\wbemdisp.dll
+ 2004-08-19 15:09:48 178,176 ----a-w C:\WINDOWS\system32\wbem\wbemdisp.dll
- 2002-08-30 13:00:00 259,072 ----a-w C:\WINDOWS\system32\wbem\wbemess.dll
+ 2004-08-19 15:09:48 273,920 ----a-w C:\WINDOWS\system32\wbem\wbemess.dll
- 2002-08-30 13:00:00 39,936 ----a-w C:\WINDOWS\system32\wbem\wbemperf.dll
+ 2004-08-19 15:09:48 44,544 ----a-w C:\WINDOWS\system32\wbem\wbemperf.dll
- 2002-08-30 13:00:00 28,160 ----a-w C:\WINDOWS\system32\wbem\wbemprox.dll
+ 2004-08-19 15:09:48 18,944 ----a-w C:\WINDOWS\system32\wbem\wbemprox.dll
- 2002-08-30 13:00:00 48,128 ----a-w C:\WINDOWS\system32\wbem\wbemsvc.dll
+ 2004-08-19 15:09:48 43,520 ----a-w C:\WINDOWS\system32\wbem\wbemsvc.dll
- 2002-08-30 13:00:00 161,280 ----a-w C:\WINDOWS\system32\wbem\wbemtest.exe
+ 2004-08-19 15:10:06 119,808 ----a-w C:\WINDOWS\system32\wbem\wbemtest.exe
- 2002-08-30 13:00:00 111,104 ----a-w C:\WINDOWS\system32\wbem\wbemupgd.dll
+ 2004-08-19 15:09:48 197,120 ----a-w C:\WINDOWS\system32\wbem\wbemupgd.dll
- 2002-08-30 13:00:00 183,808 ----a-w C:\WINDOWS\system32\wbem\wmiadap.exe
+ 2004-08-19 15:10:06 196,608 ----a-w C:\WINDOWS\system32\wbem\wmiadap.exe
- 2002-08-30 13:00:00 7,168 ----a-w C:\WINDOWS\system32\wbem\wmiapres.dll
+ 2004-08-19 15:09:08 7,680 ----a-w C:\WINDOWS\system32\wbem\wmiapres.dll
- 2002-08-30 13:00:00 82,432 ----a-w C:\WINDOWS\system32\wbem\wmiaprpl.dll
+ 2004-08-19 15:09:48 89,088 ----a-w C:\WINDOWS\system32\wbem\wmiaprpl.dll
- 2002-08-30 13:00:00 117,248 ----a-w C:\WINDOWS\system32\wbem\wmiapsrv.exe
+ 2004-08-19 15:10:06 126,464 ----a-w C:\WINDOWS\system32\wbem\wmiapsrv.exe
- 2002-08-30 13:00:00 55,808 ----a-w C:\WINDOWS\system32\wbem\wmicoo
0
j'abandonne pour ce soir je galère car le fichier combo est trop volumineux.
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
20 mars 2008 à 14:00
salut fazza,

oui il est en effet tres long...

passe ces deux outils et post leurs rapports ici stp

Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

Tuto :

https://www.malekal.com/supprimer-virus-desinfecter-pc/

et

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

@+
0