Virus MsnFix .. OK ... C:\Documents and Set

clo -  
DeNisCoOl Messages postés 2871 Statut Membre -
Bonjour,
voici mon rapport msnfix help

MSNFix 1.718

C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\MSNFix-1\MSNFix
Fix exécuté le 2008-05-27 - 18:16:39,09 By HP_Administrateur
mode normal

************************ Recherche les fichiers présents

... C:\Documents and Settings\HP_Administrateur\????????.exe
... C:\WINDOWS\system32\tmp.txt

************************ Recherche les dossiers présents

Aucun dossier trouvé

************************ Suppression des fichiers

.. OK ... C:\Documents and Settings\HP_Administrateur\????????.exe
.. OK ... C:\WINDOWS\system32\tmp.txt

************************ Nettoyage du registre

Les fichiers encore présents seront supprimés au prochain redémarrage

Aucun Fichier trouvé

************************ Fichiers suspects

Aucun Fichier trouvé

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 2008-05-27_18234531.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,

Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

ON MA DIT QUE LE TRUC ICI: .. OK ... C:\Documents and Settings\HP_Administrateur\????????.exe ÉTAIT UN VIRUS CONNU DE MSN !!! HELP MERCI
Configuration: Windows XP
Firefox 2.0.0.14

26 réponses

  • 1
  • 2
  1. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    salut clo,

    Bienvenue dans la communauté CCM,

    MSNFix a bien fait son travail, mais pour s'assurer que la désinfection est complète, suivre les instructions suivante:

    Ensuite
    ---------------------------
    2- Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    Pour cela cliquer ICI
    Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur le Bureau.
    > Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): image. Si problème : Tuto ici
    Choisir son compte, pas celui de l'Administrateur ou autre.

    Dérouler la liste des instructions ci-dessous :
    • Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    • Appuyer sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuyer sur une touche pour redémarrer le PC.
    • Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    • Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum

    Puis
    ---------------------------
    3- Télécharge clean zip de Malekal_Morte http://www.malekal.com/download/clean.zip

    * Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
    * Ouvre le dossier Clean qui se trouve sur ton bureau.
    * Double-clique sur clean.cmd.
    Une fenêtre noire va apparaître,

    Choisis l'option 1 laisses le travailler.
    A là fin clic sur une touche pour continuer… comme indiquer.

    Puis poste le rapport qui se trouve ici C:\rapport_clean.txt

    Et enfin
    ------------------------
    4- Cliquer sur HiJackThis pour télécharger (la dernière version) sur votre bureau :
    - Le tutoriel ici (ancienne version) : https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    - Installer le sur un répertoire dédié (pas un dossier temporaire).
    - Renommer Hijackthis, pour contrer une éventuelle infection de Vundo.
    - Renommer le fichier HiJackThis.exe par exemple en CCM (à chercher dans le répertoire d’installation par exemple C:\Program Files\).
    - Pour cela, faire un clic droit sur le fichier HiJackThis.exe et choisir renommer dans la liste.
    - Taper CCM et valider.
    - Double-clic sur CCM.exe.
    - Cliquer sur Do a scan and save log file.
    - Le rapport s'ouvre sur le Bloc-Note , tout sélectionner (Ctrl+A).
    - Copier (Ctrl+C) et Coller (Ctrl+V) le rapport dans le prochain message.
    Aide : N'hésite pas à consulter l'aide HiJackThis –

    Pour faciliter l’archivage des messages, vous pouvez vous identifier avec mot de passe, l’inscription est gratuite (en haut à droite).

    A+

    Denis
    0
  2. clo
     
    ehe merci bcp je le fais tout de suite. mais c'était vrm un virus le truc

    .. OK ... C:\Documents and Settings\HP_Administrateur\????????.exe

    merci
    0
  3. clo
     
    comfix ne s'ouvre pas , le rapport clean a marché , mais jai delete le pskill que mon antivir a prit comme un virus et mon rapport il y avait rien juste 4 ligne d'écrit est c eque c'est pcq jai bloqué le pskill détecté par antivir?
    aussi sdfix sinstalle et apres rien ne se passe lol
    0
  4. clo
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:31:20, on 2008-05-28
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Tall Emu\Online Armor\oasrv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
    C:\Program Files\Tall Emu\Online Armor\oaui.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Documents and Settings\HP_Administrateur\Bureau\SystemExplorer.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
    C:\Program Files\Spyware Terminator\sp_rsser.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\System32\svchost.exe
    C:\HP\KBD\KBD.EXE
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    c:\windows\system\hpsysdrv.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=2264C87D7DBF4F1E851A1F2F898C8361
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
    O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
    O4 - HKLM\..\Run: [OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [SystemExplorer] "C:\Documents and Settings\HP_Administrateur\Bureau\SystemExplorer.exe" /TRAY
    O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\Office12\EXCEL.EXE/3000
    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Office12\REFIEBAR.DLL
    O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
    O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
    O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    salut clo,

    - mais c'était vrm un virus le truc
    Oui, les fichiers ou les liens qui cache des virus msn sont bien camouflé et trompeur.
    Exemple de message sur msn : ta tof fait quoi sur le site? celui ci a été fait pour cibler les ado qui ont la cliquite aigu :-)

    - comfix ne s'ouvre pas
    De quel programme parles tu? J'espère que tu ne parles pas de Combofix car c'est un fix à ne pas manipuler sans une bonne connaissance.

    - mon rapport il y avait rien juste 4 ligne d'écrit est c eque c'est pcq jai bloqué le pskill détecté par antivir?
    Oui quand les fix travaille il faut les laisser travailler.
    Le rapport doit se trouver dans la racine du disque : C:\rapport_clean.txt

    Si le rapport est vraiment vide il se présentera de cette manière:
    *** Suppression de fichiers sur C:

    *** Suppression des fichiers dans C:\WINDOWS\

    *** Suppression des fichiers dans C:\WINDOWS\system32

    *** Suppression des clefs du registre effectuee..

    *** Fin du rapport !

    - aussi sdfix sinstalle et apres rien ne se passe lol
    As tu bien lu la procédure, il faut l'exécuter en mode sans échec.
    Voici un tutoriel si tu ne comprends pas comment faire toute la procédure:
    https://www.malekal.com/slenfbot-still-an-other-irc-bot/

    - Relancer HiJackthis cliquer sur Do a scan only et cocher les lignes en gras:


    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"


    Comment fixer une ligne: (Merci a Balltrap34 pour cette réalisation vidéo)
     http://pageperso.aol.fr/balltrap34/demohijack.htm
    Fermer toutes tes applications et ton navigateur puis fix checked.

    - Pour faciliter l’archivage et la consultation de vos messages, vous pouvez vous identifier avec mot de passe, l’inscription est gratuite (en haut à droite).

    - Je vous conseillerais Firefox, plus sure, plus rapide et plus souple que IExplorer : http://www.mozilla-europe.org/fr/products/firefox/

    * Pour les cookies s'assurer de tout est correctement configurer, Outils / Options / Vie privée >
    * Cookies / Les conserver jusqu'à : la fermeture de firefox.
    * Vie privée cocher : Toujours effacer mes informations personnelles à la fermeture de Firefox.

    Voici un lien pour encore mieux optimiser la vitesse de navigation:
    http://www.commentcamarche.net/faq/sujet 852 firefox optimisation ameliorer les performances
    ou automatiquement regarder ici:
    https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/31802.html

    A+
    0
  7. clo
     
    merci bcp de ton aide je fais sa tout de suite^^

    et ce virus le ???.exe en fait jai j'amais eu le virus de ta toff sur ce site , mais j'ai un ya pas lgtemp cliquez un lien sur msn du genre
    xsfx/dsd/sdsx.info
    et sa ma mi sur un site qui disait check out who block you on msn , je n'ai rien écrit ou téléchargez et j'Avai internet explorer 7 a ce moment et j'ai fermer la page. mais apres mon norton antivirus 2007 ne marchait plus , crois tu que dans ce lien msn c'Est de sa que j'ai pogner le
    ... C:\Documents and Settings\HP_Administrateur\????????.exe

    merci
    0
  8. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    clo,

    - crois tu que dans ce lien msn c'Est de sa que j'ai pogner le
    ... C:\Documents and Settings\HP_Administrateur\????????.exe


    On ne peut être sure de rien mais il y a de très grande chance.

    - je n'ai rien écrit ou téléchargez et j'Avai internet explorer 7 a ce moment et j'ai fermer la page.
    C'était déjà trop tard après avoir cliqué sur le lien, pour cette raison il faut utiliser Firefox car bloque beacoup mieux les popup.
    N'utiliser IE7 qu'en cas de nécessité rien de plus.

    - mais j'ai un ya pas lgtemp cliquez un lien sur msn du genre xsfx/dsd/sdsx.info
    Dans certains cas le simple fait de recevoir le lien vous expose a l'infection même avec certains AV du style Avast.

    A+
    0
  9. clo
     
    ah ouais , même les spams msn , malekal me disait ke cétai rien , mais il se trompait surement en plus aprs avoir cliquez le lien il c'Est rien passé sur le coup , mais quand j'ai redemarez l'ordinateur , l'antivirus norton 2007 était désactivé et ne se réactivait plus et c'était jamais arrivé , et sa license était tjr bonne , meme apres l'avoir réinstaller le norton marchait pu a lauto protect apres un moment. Si je reformate le disque dur , le virus peut t'il survivre , car bcp de virus survivre aux reformatage. merci et aussi le virus ???.exe truc , si j'ai un routeur et un parefeu , les petit kids ki le controle peuve pas rentré dans mon ordi et parler sur mon msn par exemple ou bien réactiver leur keylogger? merci
    0
  10. clo
     
    aussi je dois te dire , j'ai recu avant le lien de qu'Est ce que ta photo fait sur ce site et je l'ai ouvert , MAISS mon parefeu a dit ce fichier peut etre dangereux , alors je l'ai tout de suite annuler et je n'ai pas été infecté , mais p-e que sa venait de sa le ???.exe ??
    merci
    0
  11. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    clo,

    Il faut tout d'abord que tu finisses la désinfection.

    ah ouais , même les spams msn , malekal me disait ke cétai rien
    *Non* les spams sont des courriels peu dangereux il faut juste les jeter, la partie active du message ne sera pas exécuté sans ouvrir le fichier joint qu'il y a dans certains cas.
    Moi je parlais de pop up qu'il faut en général fermer avec le X, car c'est un petit exécutable qui est plus ou moins actif par lui même.

    - Si je reformate le disque dur , le virus peut t'il survivre , car bcp de virus survivre aux reformatage. merci et aussi le virus ???.exe truc ,
    Faux ils sont très rare, désolé je ne penses pas avoir été bien clair, mais MSNFix l'a bien effacé donc plus de soucis pour celui ci.

    - si j'ai un routeur et un parefeu , les petit kids ki le controle peuve pas rentré dans mon ordi et parler sur mon msn par exemple ou bien réactiver leur keylogger?
    Ceux sont rarement des petits kids et ils laissent travailler leur infection pour récupérer toutes les informations qu'ils ont besoin, cookies, mot de passe, c'est devenu rare les virus qui endommage une machine....
    Les auteurs d'infection vendent leur produit ou les listing ''clients'' qu'ils ont récupéré rien de plus money money.

    A+
    0
  12. clo
     
    cool , merci bcp pour ces informations utiles^^ tiens voici mon rapport de SDFIX SANS ÉCHEC

    [b]System Report[/b]
    *************

    Run on 2008-05-28 at 23:16

    Microsoft Windows XP [version 5.1.2600]

    Current user is an administrator

    [b]Running Processes[/b]:

    \SystemRoot\System32\smss.exe [152]
    \??\C:\WINDOWS\system32\csrss.exe [216]
    \??\C:\WINDOWS\system32\winlogon.exe [240]
    C:\WINDOWS\system32\services.exe [284]
    C:\WINDOWS\system32\lsass.exe [296]
    C:\WINDOWS\system32\svchost.exe [452]
    C:\WINDOWS\system32\svchost.exe [520]
    C:\WINDOWS\system32\svchost.exe [572]
    C:\WINDOWS\Explorer.EXE [860]

    [b]Drivers - Running[/b]:

    ACPI
    atapi
    Beep
    Cdfs
    Cdrom
    Disk
    dmio
    dmload
    Fastfat
    FltMgr
    Ftdisk
    gagp30kx
    HidUsb
    Imapi
    IntelIde
    isapnp
    Kbdclass
    kbdhid
    KSecDD
    Mouclass
    mouhid
    MountMgr
    Msfs
    mssmbios
    Mup
    NDIS
    Npfs
    Ntfs
    Null
    ohci1394
    PartMgr
    PCI
    PCIIde
    PxHelp20
    rdpdr
    redbook
    sr
    swenum
    TermDD
    Update
    usbccgp
    usbehci
    usbhub
    usbohci
    USBSTOR
    VgaSave
    ViaIde
    VolSnap

    [b]Drivers - Stopped[/b]:

    Abiosdsk
    abp480n5
    ACPIEC
    adpu160m
    aec
    AFD
    AgereSoftModem
    Aha154x
    aic78u2
    aic78xx
    ALCXWDM
    AliIde
    AmdK8
    amsint
    Arp1394
    asc
    asc3350p
    asc3550
    AsyncMac
    Atdisk
    ati2mtag
    Atmarpc
    audstub
    avgio
    avgntflt
    avipbb
    catchme
    cbidf2k
    cd20xrnt
    Cdaudio
    Changer
    CmdIde
    Cpqarray
    dac960nt
    dmboot
    DMusic
    dpti2o
    drmkaud
    Fdc
    Fips
    Flpydisk
    Gpc
    hpn
    HTTP
    i2omgmt
    i2omp
    i8042prt
    ini910u
    intelppm
    Ip6Fw
    IpFilterDriver
    IpInIp
    IpNat
    IPSec
    IRENUM
    kmixer
    krnl_akl
    lbrtfdc
    ltmodem5
    MHNDRV
    mnmdd
    Modem
    mraid35x
    MRxDAV
    MRxSmb
    MSKSSRV
    MSPCLOCK
    MSPQM
    NdisTapi
    Ndisuio
    NdisWan
    NDProxy
    NetBIOS
    NetBT
    NIC1394
    NwlnkFlt
    NwlnkFwd
    OADevice
    OAmon
    OAnet
    Parport
    ParVdm
    PCIDump
    Pcmcia
    PDCOMP
    PDFRAME
    PDRELI
    PDRFRAME
    perc2
    perc2hib
    PptpMiniport
    Processor
    PSched
    Ptilink
    ql1080
    Ql10wnt
    ql12160
    ql1240
    ql1280
    RasAcd
    Rasl2tp
    RasPppoe
    Raspti
    Rdbss
    RDPCDD
    RDPWD
    RTL8023xp
    rtl8139
    Secdrv
    Serenum
    Serial
    Sfloppy
    Simbad
    SISNIC
    Sparrow
    splitter
    sp_rsdrv2
    Srv
    ssmdrv
    swmidi
    symc810
    symc8xx
    SymIM
    SymIMMP
    sym_hi
    sym_u3
    sysaudio
    Tcpip
    TDPIPE
    TDTCP
    TosIde
    Udfs
    ultra
    usbuhci
    Wanarp
    WDICA
    wdmaud

    [b]Services - Running[/b]:

    CryptSvc
    DcomLaunch
    dmserver
    Eventlog
    helpsvc
    PlugPlay
    RpcSs
    srservice
    winmgmt

    [b]Services - Stopped[/b]:

    Alerter
    ALG
    AntiVirScheduler
    AntiVirService
    AppMgmt
    aspnet_state
    Ati
    ATI
    AudioSrv
    BITS
    Browser
    CiSvc
    ClipSrv
    clr_optimization_v2.0.50727_32
    COMSysApp
    Dhcp
    dmadmin
    Dnscache
    ehRecvr
    ehSched
    ERSvc
    EventSystem
    FastUserSwitchingCompatibility
    Fax
    HidServ
    HTTPFilter
    IDriverT
    ImapiService
    lanmanserver
    lanmanworkstation
    LightScribeService
    LmHosts
    MDM
    Messenger
    MHN
    mnmsrvc
    MSDTC
    MSIServer
    NetDDE
    NetDDEdsdm
    Netlogon
    Netman
    Nla
    NtLmSsp
    NtmsSvc
    odserv
    ose
    Pml
    PolicyAgent
    ProtectedStorage
    RasAuto
    RasMan
    RDSessMgr
    RemoteAccess
    RemoteRegistry
    RpcLocator
    RSVP
    SamSs
    SCardSvr
    Schedule
    seclogon
    SENS
    SharedAccess
    ShellHWDetection
    Spooler
    sp_rssrv
    SSDPSRV
    stisvc
    SvcOnlineArmor
    SwPrv
    SysmonLog
    TapiSrv
    TermService
    Themes
    TlntSvr
    TrkWks
    UMWdf
    upnphost
    UPS
    usnjsvc
    VSS
    W32Time
    WebClient
    WLSetupSvc
    WmdmPmSN
    Wmi
    WmiApSrv
    wscsvc
    wuauserv
    WZCSVC
    xmlprov

    [b]Files Created/Modified - 60 Days[/b]:

    C:\

    2008-05-09 16:03:54 211 A.SHR "C:\BOOT.BAK"
    2008-05-09 16:13:58 291 A.SHR "C:\boot.ini"
    2008-05-28 16:18:00 30 A.... "C:\Bug.txt"
    2008-05-27 22:09:40 0 A.... "C:\cleanup.txt"
    2008-05-13 18:37:34 2 520 A.... "C:\fixnavi.txt"
    2008-05-28 23:12:34 1 610 612 736 A.SH. "C:\pagefile.sys"
    2008-05-23 15:12:34 6 069 A.... "C:\rapport.txt"
    2008-05-28 16:11:08 251 A.... "C:\rapport_clean.txt"
    2008-05-10 19:37:32 109 216 A.... "C:\resultat.txt"
    2008-05-28 16:10:50 218 A.... "C:\resultat_clean.txt"
    2008-05-09 18:38:56 268 A..H. "C:\sqmdata00.sqm"
    2008-05-10 1:28:04 268 A..H. "C:\sqmdata01.sqm"
    2008-05-09 18:38:56 244 A..H. "C:\sqmnoopt00.sqm"
    2008-05-10 1:28:04 244 A..H. "C:\sqmnoopt01.sqm"
    2008-05-10 19:37:26 13 988 309 A.... "C:\upload_moi_NOM-5A733FE684E.tar.gz"

    C:\WINDOWS\

    2008-05-28 22:41:14 0 A.... "C:\WINDOWS\0.log"
    2008-05-16 13:10:10 0 A.... "C:\WINDOWS\ativpsrm.bin"
    2008-05-28 23:13:18 2 048 A.S.. "C:\WINDOWS\bootstat.dat"
    2008-05-09 17:32:40 214 A.... "C:\WINDOWS\HP_48BitScanUpdatePatch.ini"
    2008-05-09 17:32:52 227 A.... "C:\WINDOWS\HP_CounterReport_Update_HPSU.ini"
    2008-05-09 17:17:48 214 A.... "C:\WINDOWS\HP_InstantSHareJPG.ini"
    2008-05-09 17:17:32 217 A.... "C:\WINDOWS\HP_IZClosingDiscErrorPatch.ini"
    2008-05-09 17:16:36 221 A.... "C:\WINDOWS\HP_RedboxHprblog_HPSU.ini"
    2008-05-09 17:57:40 1 160 A.... "C:\WINDOWS\mozver.dat"
    2008-05-28 22:14:26 1 117 A.... "C:\WINDOWS\msnfix.txt"
    2008-05-09 17:57:08 0 A.... "C:\WINDOWS\nsreg.dat"
    2008-05-28 23:13:26 257 358 A.... "C:\WINDOWS\ntbtlog.txt"
    2008-05-28 22:58:00 15 312 A.... "C:\WINDOWS\SchedLgU.Txt"
    2008-05-28 23:14:30 15 590 A.... "C:\WINDOWS\setupapi.log"
    2008-05-09 17:01:38 231 A.... "C:\WINDOWS\system.ini"
    2008-05-09 16:13:54 283 A.... "C:\WINDOWS\UPGRADE.TXT"
    2008-05-09 18:20:32 80 905 A.... "C:\WINDOWS\War3Unin.dat"
    2008-05-09 18:17:12 139 264 A.... "C:\WINDOWS\War3Unin.exe"
    2008-05-09 18:17:12 2 829 A.... "C:\WINDOWS\War3Unin.pif"
    2008-05-23 1:44:30 511 A.... "C:\WINDOWS\win.ini"
    2008-05-28 22:58:02 943 889 A.... "C:\WINDOWS\WindowsUpdate.log"
    2008-05-09 16:15:48 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00013"
    2008-05-09 16:15:48 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00014"
    2008-05-09 16:15:48 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00015"
    2008-05-09 16:15:48 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00016"
    2008-05-09 16:15:48 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00017"
    2008-05-09 16:15:48 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00018"
    2008-05-09 16:15:48 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00019"
    2008-05-09 16:15:48 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00020"
    2008-05-09 16:15:48 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00021"
    2008-05-09 16:15:48 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00022"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00023"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00024"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00025"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00026"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00027"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00028"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00029"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00030"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00031"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00032"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00033"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00034"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00035"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00036"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00037"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00038"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00039"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00040"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00041"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00042"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00043"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00044"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00045"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00046"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00047"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00048"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00051"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00052"
    2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00053"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00054"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00055"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00056"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00057"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00058"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00059"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00060"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00061"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00062"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00063"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00064"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00065"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00066"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00067"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00068"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00069"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00070"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00071"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00072"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00073"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00074"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00075"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00076"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00077"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00078"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00079"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00080"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00081"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00082"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00083"
    2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00084"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00085"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00086"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00087"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00088"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00089"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00090"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00091"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00092"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00093"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00094"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00095"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00096"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00097"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00098"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00099"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00100"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00101"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00102"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00103"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00104"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00105"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00106"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00107"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00108"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00109"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00110"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00111"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00112"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00113"
    2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00114"
    2008-05-09 16:15:56 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00115"
    2008-05-09 16:15:56 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00116"
    2008-05-09 17:45:48 90 112 A.... "C:\WINDOWS\$NtUninstallKB948881$\reg00001"
    2008-05-09 17:19:46 8 192 A.... "C:\WINDOWS\$NtUninstallKB924496$\reg00002"
    2008-05-09 17:19:46 8 192 A.... "C:\WINDOWS\$NtUninstallKB924496$\reg00003"
    2008-05-09 17:19:46 8 192 A.... "C:\WINDOWS\$NtUninstallKB924496$\reg00005"
    2008-05-09 17:19:46 8 192 A.... "C:\WINDOWS\$NtUninstallKB924496$\reg00006"
    2008-05-09 17:20:32 8 192 A.... "C:\WINDOWS\$NtUninstallKB928843$\reg00001"
    2008-05-09 17:20:32 8 192 A.... "C:\WINDOWS\$NtUninstallKB928843$\reg00002"
    2008-05-09 17:20:32 8 192 A.... "C:\WINDOWS\$NtUninstallKB928843$\reg00003"
    2008-05-09 17:20:32 8 192 A.... "C:\WINDOWS\$NtUninstallKB928843$\reg00004"
    2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00002"
    2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00003"
    2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00004"
    2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00005"
    2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00006"
    2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00007"
    2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00008"
    2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00009"
    2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00010"
    2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00011"
    2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00012"
    2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00013"
    2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00014"
    2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00015"
    2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00016"
    2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00017"
    2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00018"
    2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00019"
    2008-05-09 17:45:28 32 768 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00022"
    2008-05-09 17:43:44 36 864 A.... "C:\WINDOWS\$NtUninstallKB933729$\reg00001"
    2008-05-15 11:18:32 45 056 A.... "C:\WINDOWS\BDOSCAN8\avxdisk.dll"
    2008-05-15 11:18:32 10 240 A.... "C:\WINDOWS\BDOSCAN8\avxs.dll"
    2008-05-15 11:18:32 27 136 A.... "C:\WINDOWS\BDOSCAN8\avxt.dll"
    2008-05-15 11:18:34 181 760 A.... "C:\WINDOWS\BDOSCAN8\bdcore.dll"
    2008-05-15 11:18:16 87 A.... "C:\WINDOWS\BDOSCAN8\bdoscan.ini"
    2008-05-15 11:40:56 1 134 A.... "C:\WINDOWS\BDOSCAN8\bdoscan.log"
    2008-05-15 11:18:34 77 824 A.... "C:\WINDOWS\BDOSCAN8\bdupd.dll.updpnd"
    2008-05-15 11:18:32 1 878 A.... "C:\WINDOWS\BDOSCAN8\boot.xmd"
    2008-05-15 11:18:34 142 848 A.... "C:\WINDOWS\BDOSCAN8\libfn.dll"
    2008-05-15 11:18:32 86 016 A.... "C:\WINDOWS\BDOSCAN8\librtvr.dll"
    2008-05-15 11:19:50 15 204 A.... "C:\WINDOWS\BDOSCAN8\plugins.htm"
    2008-05-15 11:18:32 254 A.... "C:\WINDOWS\BDOSCAN8\rtvr2.html"
    2008-05-15 11:18:32 4 656 A.... "C:\WINDOWS\BDOSCAN8\rtvr.html"
    2008-05-15 11:18:34 195 A.... "C:\WINDOWS\BDOSCAN8\scanres2.html"
    2008-05-15 11:18:34 17 091 A.... "C:\WINDOWS\BDOSCAN8\scanres.html"
    2008-05-15 11:39:44 17 276 A.... "C:\WINDOWS\BDOSCAN8\scanrep.html"
    2008-05-23 17:29:54 2 803 A.... "C:\WINDOWS\CREATOR\STRCDC.ini"
    2008-05-28 23:13:20 0 A.... "C:\WINDOWS\Debug\PASSWD.LOG"
    2008-05-09 17:00:24 17 072 A.... "C:\WINDOWS\inf\1394.PNF"
    2008-05-09 17:00:24 5 644 A.... "C:\WINDOWS\inf\1394vdbg.PNF"
    2008-05-09 17:00:24 28 852 A.... "C:\WINDOWS\inf\3dfxvs2k.PNF"
    2008-05-09 17:00:24 7 288 A.... "C:\WINDOWS\inf\61883.PNF"
    2008-05-09 17:00:24 49 036 A.... "C:\WINDOWS\inf\accessor.PNF"
    2008-05-09 17:00:24 10 348 A.... "C:\WINDOWS\inf\acerscan.PNF"
    2008-05-09 17:00:24 12 680 A.... "C:\WINDOWS\inf\acpi.PNF"
    2008-05-09 17:00:24 8 272 A.... "C:\WINDOWS\inf\adm_mult.PNF"
    2008-05-09 17:00:24 6 484 A.... "C:\WINDOWS\inf\adm_port.PNF"
    2008-05-09 17:00:24 10 904 A.... "C:\WINDOWS\inf\agp.PNF"
    2008-05-09 17:00:24 17 232 A.... "C:\WINDOWS\inf\agtinst.PNF"
    2008-05-09 17:00:24 8 428 A.... "C:\WINDOWS\inf\apcompat.PNF"
    2008-05-09 17:00:24 2 856 A.... "C:\WINDOWS\inf\appmig.PNF"
    2008-05-09 17:00:24 109 892 A.... "C:\WINDOWS\inf\apps.PNF"
    2008-05-09 17:00:24 3 220 A.... "C:\WINDOWS\inf\asroc.PNF"
    2008-05-09 17:00:24 13 628 A.... "C:\WINDOWS\inf\asynceqn.PNF"
    2008-05-09 17:00:24 43 280 A.... "C:\WINDOWS\inf\ati1xwdm.PNF"
    2008-05-09 17:00:24 29 012 A.... "C:\WINDOWS\inf\atiixpaa.PNF"
    2008-05-09 17:00:24 94 532 A.... "C:\WINDOWS\inf\atiixpag.PNF"
    2008-05-09 17:00:24 29 348 A.... "C:\WINDOWS\inf\atim128.PNF"
    2008-05-09 17:00:24 38 708 A.... "C:\WINDOWS\inf\atimpab.PNF"
    2008-05-09 17:00:24 9 412 A.... "C:\WINDOWS\inf\atirage3.PNF"
    2008-05-09 17:00:24 41 732 A.... "C:\WINDOWS\inf\atividin.PNF"
    2008-05-09 17:00:24 45 784 A.... "C:\WINDOWS\inf\atixpwdm.PNF"
    2008-05-09 17:00:24 14 892 A.... "C:\WINDOWS\inf\au.PNF"
    2008-05-09 17:00:24 9 612 A.... "C:\WINDOWS\inf\avc.PNF"
    2008-05-09 17:00:24 33 440 A.... "C:\WINDOWS\inf\avmisdn.PNF"
    2008-05-09 17:00:24 4 428 A.... "C:\WINDOWS\inf\axant5.PNF"
    2008-05-09 17:00:24 9 908 A.... "C:\WINDOWS\inf\banshee.PNF"
    2008-05-09 17:00:24 13 664 A.... "C:\WINDOWS\inf\battery.PNF"
    2008-05-09 17:00:24 20 268 A.... "C:\WINDOWS\inf\bda.PNF"
    2008-05-09 17:00:24 69 256 A.... "C:\WINDOWS\inf\biosinfo.PNF"
    2008-05-28 16:00:52 4 100 A.... "C:\WINDOWS\inf\branches.PNF"
    2008-05-09 17:00:24 49 440 A.... "C:\WINDOWS\inf\brmfcmdm.PNF"
    2008-05-09 17:00:24 66 256 A.... "C:\WINDOWS\inf\brmfcmf.PNF"
    2008-05-09 17:00:24 8 996 A.... "C:\WINDOWS\inf\brmfcsto.PNF"
    2008-05-09 17:00:24 8 680 A.... "C:\WINDOWS\inf\brmfcumd.PNF"
    2008-05-09 17:00:24 37 280 A.... "C:\WINDOWS\inf\brmfcwia.PNF"
    2008-05-09 17:00:24 15 312 A.... "C:\WINDOWS\inf\brmfport.PNF"
    2008-05-09 17:00:24 25 828 A.... "C:\WINDOWS\inf\bth.PNF"
    2008-05-09 17:00:24 8 056 A.... "C:\WINDOWS\inf\bthpan.PNF"
    2008-05-09 17:00:24 6 272 A.... "C:\WINDOWS\inf\bthprint.PNF"
    2008-05-09 17:00:24 5 964 A.... "C:\WINDOWS\inf\bthspp.PNF"
    2008-05-09 17:00:24 11 180 A.... "C:\WINDOWS\inf\camdsh20.PNF"
    2008-05-09 17:00:24 17 268 A.... "C:\WINDOWS\inf\camvid20.PNF"
    2008-05-09 17:00:24 16 020 A.... "C:\WINDOWS\inf\camvid30.PNF"
    2008-05-09 17:00:24 9 668 A.... "C:\WINDOWS\inf\ccdecode.PNF"
    2008-05-09 17:00:24 57 180 A.... "C:\WINDOWS\inf\cdrom.PNF"
    2008-05-09 17:00:24 7 800 A.... "C:\WINDOWS\inf\certclas.PNF"
    2008-05-09 17:00:24 13 082 A.... "C:\WINDOWS\inf\codecs10.PNF"
    2008-05-09 17:00:24 17 844 A.... "C:\WINDOWS\inf\communic.PNF"
    2008-05-09 17:00:24 135 956 A.... "C:\WINDOWS\inf\comnt5.PNF"
    2008-05-09 17:00:26 31 012 A.... "C:\WINDOWS\inf\corelist.PNF"
    2008-05-09 17:00:26 17 068 A.... "C:\WINDOWS\inf\cpu.PNF"
    2008-05-09 17:00:26 21 512 A.... "C:\WINDOWS\inf\ctmaport.PNF"
    2008-05-09 17:00:26 6 740 A.... "C:\WINDOWS\inf\cyclad-z.PNF"
    2008-05-09 17:00:26 6 864 A.... "C:\WINDOWS\inf\cyclom-y.PNF"
    2008-05-09 17:00:26 13 352 A.... "C:\WINDOWS\inf\cyyport.PNF"
    2008-05-09 17:00:26 21 800 A.... "C:\WINDOWS\inf\cyzport.PNF"
    2008-05-09 17:00:26 322 728 A.... "C:\WINDOWS\inf\defltwk.PNF"
    2008-05-09 17:00:26 39 588 A.... "C:\WINDOWS\inf\devxprop.PNF"
    2008-05-09 17:00:26 6 708 A.... "C:\WINDOWS\inf\dfrg.PNF"
    2008-05-09 17:00:26 41 668 A.... "C:\WINDOWS\inf\dgaport.PNF"
    2008-05-09 17:00:26 21 904 A.... "C:\WINDOWS\inf\dgasync.PNF"
    2008-05-09 17:00:26 6 424 A.... "C:\WINDOWS\inf\digiasyn.PNF"
    2008-05-09 17:00:26 8 424 A.... "C:\WINDOWS\inf\digiisdn.PNF"
    2008-05-09 17:00:26 16 352 A.... "C:\WINDOWS\inf\digimps.PNF"
    2008-05-09 17:00:26 8 004 A.... "C:\WINDOWS\inf\digirp.PNF"
    2008-05-09 17:00:26 8 168 A.... "C:\WINDOWS\inf\digirprt.PNF"
    2008-05-09 17:00:26 27 876 A.... "C:\WINDOWS\inf\dimaps.PNF"
    2008-05-09 17:00:26 12 296 A.... "C:\WINDOWS\inf\disk.PNF"
    2008-05-09 17:00:26 54 260 A.... "C:\WINDOWS\inf\display.PNF"
    2008-05-09 17:00:26 33 660 A.... "C:\WINDOWS\inf\divac.PNF"
    2008-05-09 17:00:26 23 852 A.... "C:\WINDOWS\inf\divasrv.PNF"
    2008-05-09 17:00:26 68 264 A.... "C:\WINDOWS\inf\dot4.PNF"
    2008-05-09 17:00:26 6 500 A.... "C:\WINDOWS\inf\dot4prt.PNF"
    2008-05-09 17:00:26 4 084 A.... "C:\WINDOWS\inf\drm.PNF"
    2008-05-09 17:00:26 6 770 A.... "C:\WINDOWS\inf\DRM10.PNF"
    2008-05-09 16:03:06 222 180 A.... "C:\WINDOWS\inf\drvindex.PNF"
    2008-05-09 17:00:26 8 792 A.... "C:\WINDOWS\inf\dshowext.PNF"
    2008-05-09 17:00:26 10 272 A.... "C:\WINDOWS\inf\dtcnt5.PNF"
    2008-05-09 17:00:26 26 684 A.... "C:\WINDOWS\inf\dvd.PNF"
    2008-05-09 17:00:26 330 684 A.... "C:\WINDOWS\inf\dwup.PNF"
    2008-05-09 17:00:26 6 116 A.... "C:\WINDOWS\inf\enum1394.PNF"
    2008-05-09 17:00:26 5 888 A.... "C:\WINDOWS\inf\epcfw2k.PNF"
    2008-05-09 17:00:26 11 440 A.... "C:\WINDOWS\inf\epsnmfp.PNF"
    2008-05-09 17:00:26 45 576 A.... "C:\WINDOWS\inf\epsnscan.PNF"
    2008-05-09 17:00:26 5 880 A.... "C:\WINDOWS\inf\epstw2k.PNF"
    2008-05-09 17:00:26 6 584 A.... "C:\WINDOWS\inf\eqnport.PNF"
    2008-05-09 17:00:26 8 132 A.... "C:\WINDOWS\inf\fdc.PNF"
    2008-05-09 17:00:26 24 044 A.... "C:\WINDOWS\inf\fjtscan.PNF"
    2008-05-09 17:00:26 11 428 A.... "C:\WINDOWS\inf\flash.PNF"
    2008-05-09 17:00:26 8 576 A.... "C:\WINDOWS\inf\flpydisk.PNF"
    2008-05-09 17:00:26 5 044 A.... "C:\WINDOWS\inf\fltmgr.PNF"
    2008-05-09 17:00:26 62 268 A.... "C:\WINDOWS\inf\font.PNF"
    2008-05-09 17:00:26 17 616 A.... "C:\WINDOWS\inf\fp40ext.PNF"
    2008-05-09 17:00:26 8 588 A.... "C:\WINDOWS\inf\fsvga.PNF"
    2008-05-09 17:00:26 2 648 A.... "C:\WINDOWS\inf\fsvgaadd.PNF"
    2008-05-09 17:00:26 2 648 A.... "C:\WINDOWS\inf\fsvgadel.PNF"
    2008-05-09 17:00:26 56 824 A.... "C:\WINDOWS\inf\fxsocm.PNF"
    2008-05-09 17:00:26 11 868 A.... "C:\WINDOWS\inf\g200.PNF"
    2008-05-09 17:00:26 12 836 A.... "C:\WINDOWS\inf\g400.PNF"
    2008-05-09 17:00:26 14 280 A.... "C:\WINDOWS\inf\gameport.PNF"
    2008-05-09 17:00:26 15 188 A.... "C:\WINDOWS\inf\games.PNF"
    2008-05-09 17:00:26 5 932 A.... "C:\WINDOWS\inf\genprint.PNF"
    2008-05-09 17:00:26 11 556 A.... "C:\WINDOWS\inf\hal.PNF"
    2008-05-09 17:00:26 6 728 A.... "C:\WINDOWS\inf\hdaudbus.PNF"
    2008-05-09 17:00:26 41 124 A.... "C:\WINDOWS\inf\hdaudio.PNF"
    2008-05-09 17:00:26 7 804 A.... "C:\WINDOWS\inf\hidbth.PNF"
    2008-05-09 17:00:26 9 572 A.... "C:\WINDOWS\inf\HidDigi.PNF"
    2008-05-09 17:00:26 13 144 A.... "C:\WINDOWS\inf\hidserv.PNF"
    2008-05-09 17:00:26 7 120 A.... "C:\WINDOWS\inf\hpdigwia.PNF"
    2008-05-09 17:00:26 7 412 A.... "C:\WINDOWS\inf\hpi_bmsa.PNF"
    2008-05-09 17:00:26 23 348 A.... "C:\WINDOWS\inf\hpojscan.PNF"
    2008-05-09 17:00:26 41 196 A.... "C:\WINDOWS\inf\hpscan.PNF"
    2008-05-09 17:00:26 8 996 A.... "C:\WINDOWS\inf\i740nt5.PNF"
    2008-05-09 17:00:28 18 084 A.... "C:\WINDOWS\inf\i81xnt5.PNF"
    2008-05-09 17:00:28 7 992 A.... "C:\WINDOWS\inf\ibmvcap.PNF"
    2008-05-09 17:00:28 13 148 A.... "C:\WINDOWS\inf\icam3.PNF"
    2008-05-09 17:00:28 17 876 A.... "C:\WINDOWS\inf\icam4usb.PNF"
    2008-05-09 17:00:28 13 708 A.... "C:\WINDOWS\inf\icam5usb.PNF"
    2008-05-09 17:00:28 3 260 A.... "C:\WINDOWS\inf\icminst.PNF"
    2008-05-09 17:00:28 15 576 A.... "C:\WINDOWS\inf\icwnt5.PNF"
    2008-05-09 17:00:28 84 104 A.... "C:\WINDOWS\inf\ie.PNF"
    2008-05-09 17:50:38 1 616 A.... "C:\WINDOWS\inf\ieaccess.inf"
    2008-05-09 17:51:12 4 448 A.... "C:\WINDOWS\inf\ieaccess.PNF"
    2008-05-09 17:00:28 5 792 A.... "C:\WINDOWS\inf\iereset.PNF"
    2008-05-09 17:00:28 13 396 A.... "C:\WINDOWS\inf\igames.PNF"
    2008-05-09 17:00:28 978 324 A.... "C:\WINDOWS\inf\iis.PNF"
    2008-05-09 17:00:28 22 908 A.... "C:\WINDOWS\inf\image.PNF"
    2008-05-09 17:00:28 105 264 A.... "C:\WINDOWS\inf\ims.PNF"
    2008-05-28 16:00:52 1 701 432 A.... "C:\WINDOWS\inf\INFCACHE.1"
    2008-05-09 17:00:28 103 548 A.... "C:\WINDOWS\inf\input.PNF"
    2008-05-15 18:51:44 425 080 A.... "C:\WINDOWS\inf\intl.PNF"
    2008-05-09 17:00:28 23 416 A.... "C:\WINDOWS\inf\irbus.PNF"
    2008-05-09 17:00:28 8 940 A.... "C:\WINDOWS\inf\irdaalif.PNF"
    2008-05-09 17:00:28 15 728 A.... "C:\WINDOWS\inf\irdasmc.PNF"
    2008-05-09 17:00:28 8 972 A.... "C:\WINDOWS\inf\irmk7w2k.PNF"
    2008-05-09 17:00:28 26 284 A.... "C:\WINDOWS\inf\irnsc.PNF"
    2008-05-09 17:00:28 9 244 A.... "C:\WINDOWS\inf\irstusb.PNF"
    2008-05-09 17:00:28 11 940 A.... "C:\WINDOWS\inf\irtos4mo.PNF"
    2008-05-09 17:00:28 4 068 A.... "C:\WINDOWS\inf\kb888316rg.PNF"
    2008-05-09 17:00:28 22 736 A.... "C:\WINDOWS\inf\kdk2x0.PNF"
    2008-05-09 17:00:28 10 784 A.... "C:\WINDOWS\inf\kdkscan.PNF"
    2008-05-09 17:00:28 58 532 A.... "C:\WINDOWS\inf\keyboard.PNF"
    2008-05-09 17:00:28 10 452 A.... "C:\WINDOWS\inf\kodak.PNF"
    2008-05-09 17:00:28 92 444 A.... "C:\WINDOWS\inf\ks.PNF"
    2008-05-09 17:00:28 44 044 A.... "C:\WINDOWS\inf\kscaptur.PNF"
    2008-05-09 17:00:28 25 016 A.... "C:\WINDOWS\inf\ksfilter.PNF"
    2008-05-09 16:05:58 1 045 788 A.... "C:\WINDOWS\inf\LAYOUT.PNF"
    2008-05-09 17:00:28 3 924 A.... "C:\WINDOWS\inf\legcydrv.PNF"
    2008-05-09 17:00:28 14 024 A.... "C:\WINDOWS\inf\lwngmadi.PNF"
    2008-05-09 17:00:28 18 648 A.... "C:\WINDOWS\inf\lwusbhid.PNF"
    2008-05-09 17:00:28 191 804 A.... "C:\WINDOWS\inf\machine.PNF"
    2008-05-09 17:00:28 6 564 A.... "C:\WINDOWS\inf\mcdftreg.PNF"
    2008-05-09 17:00:28 31 368 A.... "C:\WINDOWS\inf\mchgr.PNF"
    2008-05-09 17:00:28 4 708 A.... "C:\WINDOWS\inf\MCUpd1rg.PNF"
    2008-05-09 17:00:28 17 572 A.... "C:\WINDOWS\inf\mdac.PNF"
    2008-05-09 17:00:28 97 624 A.... "C:\WINDOWS\inf\mdm3com.PNF"
    2008-05-09 17:00:28 49 072 A.... "C:\WINDOWS\inf\mdm3cpcm.PNF"
    2008-05-09 17:00:28 99 404 A.... "C:\WINDOWS\inf\mdm3mini.PNF"
    2008-05-09 17:00:28 43 708 A.... "C:\WINDOWS\inf\mdm5674a.PNF"
    2008-05-09 17:00:28 56 852 A.... "C:\WINDOWS\inf\mdm656n5.PNF"
    2008-05-09 17:00:28 15 036 A.... "C:\WINDOWS\inf\mdmadc.PNF"
    2008-05-09 17:00:28 8 824 A.... "C:\WINDOWS\inf\mdmairte.PNF"
    2008-05-09 17:00:28 23 988 A.... "C:\WINDOWS\inf\mdmaiwa.PNF"
    2008-05-09 17:00:28 18 488 A.... "C:\WINDOWS\inf\mdmaiwa3.PNF"
    2008-05-09 17:00:28 105 104 A.... "C:\WINDOWS\inf\mdmaiwa4.PNF"
    2008-05-09 17:00:28 26 676 A.... "C:\WINDOWS\inf\mdmaiwa5.PNF"
    2008-05-09 17:00:28 10 968 A.... "C:\WINDOWS\inf\mdmaiwat.PNF"
    2008-05-09 17:00:28 15 528 A.... "C:\WINDOWS\inf\mdmar1.PNF"
    2008-05-09 17:00:28 43 228 A.... "C:\WINDOWS\inf\mdmarch.PNF"
    2008-05-09 17:00:30 16 420 A.... "C:\WINDOWS\inf\mdmarn.PNF"
    2008-05-09 17:00:30 77 752 A.... "C:\WINDOWS\inf\mdmati.PNF"
    2008-05-09 17:00:30 19 568 A.... "C:\WINDOWS\inf\mdmatm2k.PNF"
    2008-05-09 17:00:30 34 212 A.... "C:\WINDOWS\inf\mdmatt.PNF"
    2008-05-09 17:00:30 21 376 A.... "C:\WINDOWS\inf\mdmaus.PNF"
    2008-05-09 17:00:30 81 048 A.... "C:\WINDOWS\inf\mdmbcmsm.PNF"
    2008-05-09 17:00:30 64 292 A.... "C:\WINDOWS\inf\mdmboca.PNF"
    2008-05-09 17:00:30 23 888 A.... "C:\WINDOWS\inf\mdmbsb.PNF"
    2008-05-09 17:00:30 40 624 A.... "C:\WINDOWS\inf\mdmbtmdm.PNF"
    2008-05-09 17:00:30 10 516 A.... "C:\WINDOWS\inf\mdmbug3.PNF"
    2008-05-09 17:00:30 26 316 A.... "C:\WINDOWS\inf\mdmbw561.PNF"
    2008-05-09 17:00:30 22 428 A.... "C:\WINDOWS\inf\mdmc26a.PNF"
    2008-05-09 17:00:30 12 544 A.... "C:\WINDOWS\inf\mdmcdp.PNF"
    2008-05-09 17:00:30 2 312 A.... "C:\WINDOWS\inf\mdmchipv.PNF"
    2008-05-09 17:00:30 91 508 A.... "C:\WINDOWS\inf\mdmcm28.PNF"
    2008-05-09 17:00:30 24 468 A.... "C:\WINDOWS\inf\mdmcodex.PNF"
    2008-05-09 17:00:30 43 240 A.... "C:\WINDOWS\inf\mdmcom1.PNF"
    2008-05-09 17:00:30 10 456 A.... "C:\WINDOWS\inf\mdmcommu.PNF"
    2008-05-09 17:00:30 12 528 A.... "C:\WINDOWS\inf\mdmcomp.PNF"
    2008-05-09 17:00:30 136 128 A.... "C:\WINDOWS\inf\mdmcpq.PNF"
    2008-05-09 17:00:30 47 576 A.... "C:\WINDOWS\inf\mdmcpq2.PNF"
    2008-05-09 17:00:30 13 828 A.... "C:\WINDOWS\inf\mdmcpv.PNF"
    2008-05-09 17:00:30 21 372 A.... "C:\WINDOWS\inf\mdmcrtix.PNF"
    2008-05-09 17:00:30 68 340 A.... "C:\WINDOWS\inf\mdmcxsf2.PNF"
    2008-05-09 17:00:30 628 064 A.... "C:\WINDOWS\inf\mdmcxsft.PNF"
    2008-05-09 17:00:30 77 992 A.... "C:\WINDOWS\inf\mdmdcm5.PNF"
    2008-05-09 17:00:30 34 084 A.... "C:\WINDOWS\inf\mdmdcm6.PNF"
    2008-05-09 17:00:30 24 624 A.... "C:\WINDOWS\inf\mdmdf56F.PNF"
    2008-05-09 17:00:30 20 368 A.... "C:\WINDOWS\inf\mdmdgden.PNF"
    2008-05-09 17:00:30 20 052 A.... "C:\WINDOWS\inf\mdmdgitn.PNF"
    2008-05-09 17:00:30 31 784 A.... "C:\WINDOWS\inf\mdmdigi.PNF"
    2008-05-09 17:00:30 17 500 A.... "C:\WINDOWS\inf\mdmdp2.PNF"
    2008-05-09 17:00:30 169 544 A.... "C:\WINDOWS\inf\mdmdsi.PNF"
    2008-05-09 17:00:30 57 164 A.... "C:\WINDOWS\inf\mdmdyna.PNF"
    2008-05-09 17:00:30 30 596 A.... "C:\WINDOWS\inf\mdmeiger.PNF"
    2008-05-09 17:00:30 115 112 A.... "C:\WINDOWS\inf\mdmelsa.PNF"
    2008-05-09 17:00:30 20 192 A.... "C:\WINDOWS\inf\mdmeric.PNF"
    2008-05-09 17:00:30 26 872 A.... "C:\WINDOWS\inf\mdmeric2.PNF"
    2008-05-09 17:00:30 49 228 A.... "C:\WINDOWS\inf\mdmess.PNF"
    2008-05-09 17:00:30 62 708 A.... "C:\WINDOWS\inf\mdmetech.PNF"
    2008-05-09 17:00:30 47 316 A.... "C:\WINDOWS\inf\mdmexp.PNF"
    2008-05-09 17:00:30 21 124 A.... "C:\WINDOWS\inf\mdmfj2.PNF"
    2008-05-09 17:00:30 69 540 A.... "C:\WINDOWS\inf\mdmgatew.PNF"
    2008-05-09 17:00:30 42 676 A.... "C:\WINDOWS\inf\mdmgcs.PNF"
    2008-05-09 17:00:30 72 056 A.... "C:\WINDOWS\inf\mdmgen.PNF"
    2008-05-09 17:00:30 77 228 A.... "C:\WINDOWS\inf\mdmgl001.PNF"
    2008-05-09 17:00:30 89 852 A.... "C:\WINDOWS\inf\mdmgl002.PNF"
    2008-05-09 17:00:30 59 372 A.... "C:\WINDOWS\inf\mdmgl003.PNF"
    2008-05-09 17:00:32 1 597 336 A.... "C:\WINDOWS\inf\mdmgl004.PNF"
    2008-05-09 17:00:32 82 384 A.... "C:\WINDOWS\inf\mdmgl005.PNF"
    2008-05-09 17:00:32 96 712 A.... "C:\WINDOWS\inf\mdmgl006.PNF"
    2008-05-09 17:00:32 151 716 A.... "C:\WINDOWS\inf\mdmgl007.PNF"
    2008-05-09 17:00:32 57 572 A.... "C:\WINDOWS\inf\mdmgl008.PNF"
    2008-05-09 17:00:32 157 264 A.... "C:\WINDOWS\inf\mdmgl009.PNF"
    2008-05-09 17:00:32 93 596 A.... "C:\WINDOWS\inf\mdmgl010.PNF"
    2008-05-09 17:00:32 29 512 A.... "C:\WINDOWS\inf\mdmgsm.PNF"
    2008-05-09 17:00:32 8 560 A.... "C:\WINDOWS\inf\mdmhaeu.PNF"
    2008-05-09 17:00:32 152 852 A.... "C:\WINDOWS\inf\mdmhamrw.PNF"
    2008-05-09 17:00:32 59 556 A.... "C:\WINDOWS\inf\mdmhandy.PNF"
    2008-05-09 17:00:32 69 848 A.... "C:\WINDOWS\inf\mdmhay2.PNF"
    2008-05-09 17:00:32 102 184 A.... "C:\WINDOWS\inf\mdmhayes.PNF"
    2008-05-09 17:00:32 28 908 A.... "C:\WINDOWS\inf\mdminfot.PNF"
    2008-05-09 17:00:32 27 208 A.... "C:\WINDOWS\inf\mdmintel.PNF"
    2008-05-09 17:00:32 30 748 A.... "C:\WINDOWS\inf\mdmiodat.PNF"
    2008-05-09 17:00:32 107 872 A.... "C:\WINDOWS\inf\mdmirmdm.PNF"
    2008-05-09 17:00:32 58 752 A.... "C:\WINDOWS\inf\mdmisdn.PNF"
    2008-05-09 17:00:32 25 996 A.... "C:\WINDOWS\inf\MDMJF56E.PNF"
    2008-05-09 17:00:32 11 892 A.... "C:\WINDOWS\inf\mdmke.PNF"
    2008-05-09 17:00:32 12 644 A.... "C:\WINDOWS\inf\mdmkortx.PNF"
    2008-05-09 17:00:32 20 868 A.... "C:\WINDOWS\inf\mdmlasat.PNF"
    2008-05-09 17:00:32 42 660 A.... "C:\WINDOWS\inf\mdmlasno.PNF"
    2008-05-09 17:00:32 96 400 A.... "C:\WINDOWS\inf\mdmlt3.PNF"
    2008-05-09 17:00:32 76 292 A.... "C:\WINDOWS\inf\mdmltleo.PNF"
    2008-05-09 17:00:32 77 168 A.... "C:\WINDOWS\inf\mdmltsft.PNF"
    2008-05-09 17:00:32 36 404 A.... "C:\WINDOWS\inf\mdmlucnt.PNF"
    2008-05-09 17:00:32 16 504 A.... "C:\WINDOWS\inf\mdmmc288.PNF"
    2008-05-09 17:00:32 11 504 A.... "C:\WINDOWS\inf\mdmmcd.PNF"
    2008-05-09 17:00:32 64 544 A.... "C:\WINDOWS\inf\mdmmcom.PNF"
    2008-05-09 17:00:32 63 176 A.... "C:\WINDOWS\inf\mdmmct.PNF"
    2008-05-09 17:00:32 17 416 A.... "C:\WINDOWS\inf\mdmmega.PNF"
    2008-05-09 17:00:32 110 412 A.... "C:\WINDOWS\inf\mdmmetri.PNF"
    2008-05-09 17:00:32 74 120 A.... "C:\WINDOWS\inf\mdmmhrtz.PNF"
    2008-05-09 17:00:32 92 092 A.... "C:\WINDOWS\inf\mdmmhza.PNF"
    2008-05-09 17:00:32 199 760 A.... "C:\WINDOWS\inf\mdmmhzel.PNF"
    2008-05-09 17:00:32 89 996 A.... "C:\WINDOWS\inf\mdmmhzk1.PNF"
    2008-05-09 17:00:32 11 696 A.... "C:\WINDOWS\inf\mdmminij.PNF"
    2008-05-09 17:00:32 18 540 A.... "C:\WINDOWS\inf\mdmmod.PNF"
    2008-05-09 17:00:32 72 136 A.... "C:\WINDOWS\inf\mdmmoto.PNF"
    2008-05-09 17:00:32 20 132 A.... "C:\WINDOWS\inf\mdmmoto1.PNF"
    2008-05-09 17:00:32 8 864 A.... "C:\WINDOWS\inf\mdmmotou.PNF"
    2008-05-09 17:00:32 81 760 A.... "C:\WINDOWS\inf\mdmmts.PNF"
    2008-05-09 17:00:32 20 328 A.... "C:\WINDOWS\inf\mdmneuhs.PNF"
    2008-05-09 17:00:32 11 268 A.... "C:\WINDOWS\inf\Mdmnis1u.PNF"
    2008-05-09 17:00:32 11 340 A.... "C:\WINDOWS\inf\Mdmnis2u.PNF"
    2008-05-09 17:00:32 10 364 A.... "C:\WINDOWS\inf\Mdmnis3t.PNF"
    2008-05-09 17:00:32 10 340 A.... "C:\WINDOWS\inf\Mdmnis5t.PNF"
    2008-05-09 17:00:32 13 244 A.... "C:\WINDOWS\inf\mdmnokia.PNF"
    2008-05-09 17:00:32 20 216 A.... "C:\WINDOWS\inf\mdmnova.PNF"
    2008-05-09 17:00:32 46 156 A.... "C:\WINDOWS\inf\mdmntstm.PNF"
    2008-05-09 17:00:32 13 800 A.... "C:\WINDOWS\inf\mdmntt1.PNF"
    2008-05-09 17:00:32 21 996 A.... "C:\WINDOWS\inf\mdmnttd2.PNF"
    2008-05-09 17:00:32 22 004 A.... "C:\WINDOWS\inf\mdmnttd6.PNF"
    2008-05-09 17:00:34 11 516 A.... "C:\WINDOWS\inf\mdmnttme.PNF"
    2008-05-09 17:00:34 16 196 A.... "C:\WINDOWS\inf\mdmnttp.PNF"
    2008-05-09 17:00:34 17 460 A.... "C:\WINDOWS\inf\mdmnttp2.PNF"
    2008-05-09 17:00:34 10 572 A.... "C:\WINDOWS\inf\mdmnttte.PNF"
    2008-05-09 17:00:34 19 048 A.... "C:\WINDOWS\inf\mdmolic.PNF"
    2008-05-09 17:00:34 126 152 A.... "C:\WINDOWS\inf\mdmomrn3.PNF"
    2008-05-09 17:00:34 11 480 A.... "C:\WINDOWS\inf\mdmoptn.PNF"
    2008-05-09 17:00:34 49 096 A.... "C:\WINDOWS\inf\mdmosi.PNF"
    2008-05-09 17:00:34 39 416 A.... "C:\WINDOWS\inf\mdmosice.PNF"
    2008-05-09 17:00:34 27 860 A.... "C:\WINDOWS\inf\mdmpace.PNF"
    2008-05-09 17:00:34 8 372 A.... "C:\WINDOWS\inf\mdmpbit.PNF"
    2008-05-09 17:00:34 68 664 A.... "C:\WINDOWS\inf\mdmpctel.PNF"
    2008-05-09 17:00:34 79 716 A.... "C:\WINDOWS\inf\mdmpenr.PNF"
    2008-05-09 17:00:34 19 268 A.... "C:\WINDOWS\inf\mdmpin.PNF"
    2008-05-09 17:00:34 10 424 A.... "C:\WINDOWS\inf\mdmpn1.PNF"
    2008-05-09 17:00:34 57 224 A.... "C:\WINDOWS\inf\mdmpp.PNF"
    2008-05-09 17:00:34 15 840 A.... "C:\WINDOWS\inf\mdmpsion.PNF"
    2008-05-09 17:00:34 80 624 A.... "C:\WINDOWS\inf\mdmracal.PNF"
    2008-05-09 17:00:34 6 776 A.... "C:\WINDOWS\inf\mdmrisa.PNF"
    2008-05-09 17:00:34 23 712 A.... "C:\WINDOWS\inf\mdmrock.PNF"
    2008-05-09 17:00:34 50 624 A.... "C:\WINDOWS\inf\mdmrock3.PNF"
    2008-05-09 17:00:34 71 236 A.... "C:\WINDOWS\inf\mdmrock4.PNF"
    2008-05-09 17:00:34 125 636 A.... "C:\WINDOWS\inf\mdmrock5.PNF"
    2008-05-09 17:00:34 306 060 A.... "C:\WINDOWS\inf\mdmrpci.PNF"
    2008-05-09 17:00:34 1 536 452 A.... "C:\WINDOWS\inf\mdmrpciw.PNF"
    2008-05-09 17:00:34 4 000 A.... "C:\WINDOWS\inf\mdmsetup.PNF"
    2008-05-09 17:00:34 6 076 A.... "C:\WINDOWS\inf\mdmsgsml.PNF"
    2008-05-09 17:00:34 23 000 A.... "C:\WINDOWS\inf\mdmsgsmu.PNF"
    2008-05-09 17:00:34 44 876 A.... "C:\WINDOWS\inf\mdmsier.PNF"
    2008-05-09 17:00:34 23 408 A.... "C:\WINDOWS\inf\mdmsii64.PNF"
    2008-05-09 17:00:34 23 608 A.... "C:\WINDOWS\inf\mdmsiil6.PNF"
    2008-05-09 17:00:34 14 536 A.... "C:\WINDOWS\inf\mdmsmart.PNF"
    2008-05-09 17:00:34 90 232 A.... "C:\WINDOWS\inf\mdmsonyu.PNF"
    2008-05-09 17:00:34 76 068 A.... "C:\WINDOWS\inf\mdmspq28.PNF"
    2008-05-09 17:00:34 11 292 A.... "C:\WINDOWS\inf\mdmsun1.PNF"
    2008-05-09 17:00:34 34 272 A.... "C:\WINDOWS\inf\mdmsun2.PNF"
    2008-05-09 17:00:34 45 896 A.... "C:\WINDOWS\inf\mdmsupr3.PNF"
    2008-05-09 17:00:34 134 308 A.... "C:\WINDOWS\inf\mdmsupra.PNF"
    2008-05-09 17:00:34 40 676 A.... "C:\WINDOWS\inf\mdmsuprv.PNF"
    2008-05-09 17:00:34 65 804 A.... "C:\WINDOWS\inf\mdmtdk.PNF"
    2008-05-09 17:00:34 27 016 A.... "C:\WINDOWS\inf\mdmtdkj2.PNF"
    2008-05-09 17:00:34 26 716 A.... "C:\WINDOWS\inf\mdmtdkj3.PNF"
    2008-05-09 17:00:34 24 516 A.... "C:\WINDOWS\inf\mdmtdkj4.PNF"
    2008-05-09 17:00:34 29 708 A.... "C:\WINDOWS\inf\mdmtdkj5.PNF"
    2008-05-09 17:00:34 17 320 A.... "C:\WINDOWS\inf\mdmtdkj6.PNF"
    2008-05-09 17:00:34 20 260 A.... "C:\WINDOWS\inf\mdmtdkj7.PNF"
    2008-05-09 17:00:36 16 332 A.... "C:\WINDOWS\inf\mdmtexas.PNF"
    2008-05-09 17:00:36 53 880 A.... "C:\WINDOWS\inf\mdmti.PNF"
    2008-05-09 17:00:36 53 128 A.... "C:\WINDOWS\inf\mdmtosh.PNF"
    2008-05-09 17:00:36 23 188 A.... "C:\WINDOWS\inf\mdmtron.PNF"
    2008-05-09 17:00:36 9 332 A.... "C:\WINDOWS\inf\mdmusrf.PNF"
    2008-05-09 17:00:36 23 852 A.... "C:\WINDOWS\inf\mdmusrg.PNF"
    2008-05-09 17:00:36 75 336 A.... "C:\WINDOWS\inf\mdmusrgl.PNF"
    2008-05-09 17:00:36 74 408 A.... "C:\WINDOWS\inf\mdmusrk1.PNF"
    2008-05-09 17:00:36 10 424 A.... "C:\WINDOWS\inf\mdmusrsp.PNF"
    2008-05-09 17:00:36 8 224 A.... "C:\WINDOWS\inf\mdmvdot.PNF"
    2008-05-09 17:00:36 26 740 A.... "C:\WINDOWS\inf\mdmvv.PNF"
    2008-05-09 17:00:36 168 904 A.... "C:\WINDOWS\inf\mdmwhql0.PNF"
    2008-05-09 17:00:36 71 144 A.... "C:\WINDOWS\inf\mdmx5560.PNF"
    2008-05-09 17:00:36 76 812 A.... "C:\WINDOWS\inf\mdmxircc.PNF"
    2008-05-09 17:00:36 74 036 A.... "C:\WINDOWS\inf\mdmxirmp.PNF"
    2008-05-09 17:00:36 129 992 A.... "C:\WINDOWS\inf\mdmzoom.PNF"
    2008-05-09 17:00:36 80 924 A.... "C:\WINDOWS\inf\mdmzyp.PNF"
    2008-05-09 17:00:36 122 052 A.... "C:\WINDOWS\inf\mdmzyxel.PNF"
    2008-05-09 17:00:36 134 964 A.... "C:\WINDOWS\inf\mdmzyxlg.PNF"
    2008-05-09 17:00:36 270 800 A.... "C:\WINDOWS\inf\medctroc.PNF"
    2008-05-09 17:00:36 17 372 A.... "C:\WINDOWS\inf\memcard.PNF"
    2008-05-09 17:00:36 8 932 A.... "C:\WINDOWS\inf\memstpci.PNF"
    2008-05-09 17:00:36 5 624 A.... "C:\WINDOWS\inf\mf.PNF"
    2008-05-09 17:00:36 7 684 A.... "C:\WINDOWS\inf\mfcem28.PNF"
    2008-05-09 17:00:36 7 404 A.... "C:\WINDOWS\inf\mfcem33.PNF"
    2008-05-09 17:00:36 19 096 A.... "C:\WINDOWS\inf\mfcem56.PNF"
    2008-05-09 17:00:36 9 880 A.... "C:\WINDOWS\inf\mff56n5.PNF"
    2008-05-09 17:00:36 9 304 A.... "C:\WINDOWS\inf\mflm.PNF"
    2008-05-09 17:00:36 9 728 A.... "C:\WINDOWS\inf\mflm56.PNF"
    2008-05-09 17:00:36 11 204 A.... "C:\WINDOWS\inf\mfmhzn5.PNF"
    2008-05-09 17:00:36 12 356 A.... "C:\WINDOWS\inf\mfosi5.PNF"
    2008-05-09 17:00:36 9 620 A.... "C:\WINDOWS\inf\mfsocket.PNF"
    2008-05-09 17:00:36 6 636 A.... "C:\WINDOWS\inf\mfsupra.PNF"
    2008-05-09 17:00:36 9 628 A.... "C:\WINDOWS\inf\mfx56nf.PNF"
    2008-05-09 17:00:36 10 004 A.... "C:\WINDOWS\inf\mgau.PNF"
    2008-05-09 17:00:36 3 788 A.... "C:\WINDOWS\inf\minioc.PNF"
    2008-05-09 17:00:36 42 844 A.... "C:\WINDOWS\inf\mmopt.PNF"
    2008-05-09 17:00:36 12 028 A.... "C:\WINDOWS\inf\modemcsa.PNF"
    2008-05-09 17:00:36 108 532 A.... "C:\WINDOWS\inf\monitor.PNF"
    2008-05-09 17:00:36 101 148 A.... "C:\WINDOWS\inf\monitor2.PNF"
    2008-05-09 17:00:36 89 296 A.... "C:\WINDOWS\inf\monitor3.PNF"
    2008-05-09 17:00:36 86 812 A.... "C:\WINDOWS\inf\monitor4.PNF"
    2008-05-09 17:00:36 120 704 A.... "C:\WINDOWS\inf\monitor5.PNF"
    2008-05-09 17:00:36 94 660 A.... "C:\WINDOWS\inf\monitor6.PNF"
    2008-05-09 17:00:36 88 240 A.... "C:\WINDOWS\inf\monitor7.PNF"
    2008-05-09 17:00:36 112 520 A.... "C:\WINDOWS\inf\monitor8.PNF"
    2008-05-09 17:00:36 15 196 A.... "C:\WINDOWS\inf\moviemk.PNF"
    2008-05-09 17:00:36 8 284 A.... "C:\WINDOWS\inf\mpe.PNF"
    2008-05-09 17:00:36 30 740 A.... "C:\WINDOWS\inf\mplayer2.PNF"
    2008-05-09 17:00:36 6 178 A.... "C:\WINDOWS\inf\MPPRE10.PNF"
    2008-05-09 17:00:36 15 924 A.... "C:\WINDOWS\inf\mpsstln.PNF"
    2008-05-09 17:00:36 2 840 A.... "C:\WINDOWS\inf\mqsysoc.PNF"
    2008-05-09 17:00:36 6 704 A.... "C:\WINDOWS\inf\mscpqpa1.PNF"
    2008-05-09 17:00:36 39 092 A.... "C:\WINDOWS\inf\msdv.PNF"
    2008-05-09 17:00:36 49 964 A.... "C:\WINDOWS\inf\mshdc.PNF"
    2008-05-09 17:00:36 9 976 A.... "C:\WINDOWS\inf\msinfo32.PNF"
    2008-05-09 17:00:36 64 464 A.... "C:\WINDOWS\inf\msmouse.PNF"
    2008-05-09 17:00:36 13 840 A.... "C:\WINDOWS\inf\msmqocm.PNF"
    2008-05-09 17:00:36 29 220 A.... "C:\WINDOWS\inf\msmscsi.PNF"
    2008-05-09 17:00:36 88 360 A.... "C:\WINDOWS\inf\msmsgs.PNF"
    2008-05-09 17:00:36 15 380 A.... "C:\WINDOWS\inf\msmusb.PNF"
    2008-05-09 16:05:52 3 704 A.... "C:\WINDOWS\inf\msnetfw.PNF"
    2008-05-09 17:00:36 61 132 A.... "C:\WINDOWS\inf\msnetmtg.PNF"
    2008-05-09 17:00:36 6 856 A.... "C:\WINDOWS\inf\msnike.PNF"
    2008-05-09 17:00:36 7 872 A.... "C:\WINDOWS\inf\msnmsn.PNF"
    2008-05-09 17:00:36 36 268 A.... "C:\WINDOWS\inf\msoe50.PNF"
    2008-05-09 17:00:36 30 576 A.... "C:\WINDOWS\inf\msports.PNF"
    2008-05-09 17:00:38 7 028 A.... "C:\WINDOWS\inf\msrio.PNF"
    2008-05-09 17:00:38 6 936 A.... "C:\WINDOWS\inf\msrio8.PNF"
    2008-05-09 17:00:38 24 240 A.... "C:\WINDOWS\inf\mstape.PNF"
    2008-05-09 17:00:38 14 064 A.... "C:\WINDOWS\inf\mstask.PNF"
    2008-05-09 17:00:38 8 752 A.... "C:\WINDOWS\inf\mtxvideo.PNF"
    2008-05-09 17:00:38 12 320 A.... "C:\WINDOWS\inf\multimed.PNF"
    2008-05-09 17:00:38 5 836 A.... "C:\WINDOWS\inf\multiprt.PNF"
    2008-05-09 17:00:38 38 224 A.... "C:\WINDOWS\inf\mwavmdm1.PNF"
    2008-05-09 17:00:38 8 508 A.... "C:\WINDOWS\inf\mwmbatam.PNF"
    2008-05-09 17:00:38 16 924 A.... "C:\WINDOWS\inf\mwremove.PNF"
    2008-05-09 17:00:38 54 856 A.... "C:\WINDOWS\inf\mwtpdsp.PNF"
    2008-05-09 17:00:38 9 992 A.... "C:\WINDOWS\inf\mxboard.PNF"
    2008-05-09 17:00:38 12 272 A.... "C:\WINDOWS\inf\mxport.PNF"
    2008-05-09 17:00:38 10 740 A.... "C:\WINDOWS\inf\mymusic.PNF"
    2008-05-09 17:00:38 9 644 A.... "C:\WINDOWS\inf\nabtsfec.PNF"
    2008-05-09 17:00:38 9 160 A.... "C:\WINDOWS\inf\ndisip.PNF"
    2008-05-09 17:00:38 5 888 A.... "C:\WINDOWS\inf\ndisuio.PNF"
    2008-05-09 17:00:38 8 020 A.... "C:\WINDOWS\inf\neo20xx.PNF"
    2008-05-09 17:00:38 6 236 A.... "C:\WINDOWS\inf\net10.PNF"
    2008-05-09 17:00:38 6 364 A.... "C:\WINDOWS\inf\net1394.PNF"
    2008-05-09 17:00:38 26 928 A.... "C:\WINDOWS\inf\net21x4.PNF"
    2008-05-09 17:00:38 8 892 A.... "C:\WINDOWS\inf\net3c556.PNF"
    2008-05-09 17:00:38 11 792 A.... "C:\WINDOWS\inf\net3c589.PNF"
    2008-05-09 17:00:38 14 480 A.... "C:\WINDOWS\inf\net3c985.PNF"
    2008-05-09 17:00:38 6 948 A.... "C:\WINDOWS\inf\net3sr.PNF"
    2008-05-09 17:00:38 8 604 A.... "C:\WINDOWS\inf\net5515n.PNF"
    2008-05-09 17:00:38 83 320 A.... "C:\WINDOWS\inf\net557.PNF"
    2008-05-09 17:00:38 8 500 A.... "C:\WINDOWS\inf\net559ib.PNF"
    2008-05-09 17:00:38 10 804 A.... "C:\WINDOWS\inf\net575nt.PNF"
    2008-05-09 17:00:38 8 076 A.... "C:\WINDOWS\inf\net650d.PNF"
    2008-05-09 17:00:38 9 268 A.... "C:\WINDOWS\inf\net656c5.PNF"
    2008-05-09 17:00:38 11 076 A.... "C:\WINDOWS\inf\net656n5.PNF"
    2008-05-09 17:00:38 8 652 A.... "C:\WINDOWS\inf\net713.PNF"
    2008-05-09 17:00:38 15 892 A.... "C:\WINDOWS\inf\net83820.PNF"
    2008-05-09 17:00:38 26 012 A.... "C:\WINDOWS\inf\net8511.PNF"
    2008-05-09 17:00:38 7 756 A.... "C:\WINDOWS\inf\netali.PNF"
    2008-05-09 17:00:38 6 608 A.... "C:\WINDOWS\inf\netambi.PNF"
    2008-05-09 17:00:38 9 876 A.... "C:\WINDOWS\inf\netamd.PNF"
    2008-05-09 17:00:38 18 176 A.... "C:\WINDOWS\inf\netamd2.PNF"
    2008-05-09 17:00:38 10 608 A.... "C:\WINDOWS\inf\netamdhl.PNF"
    2008-05-09 17:00:38 16 368 A.... "C:\WINDOWS\inf\netan983.PNF"
    2008-05-09 17:00:38 12 244 A.... "C:\WINDOWS\inf\netana.PNF"
    2008-05-09 17:00:38 11 960 A.... "C:\WINDOWS\inf\netasp2k.PNF"
    2008-05-09 17:00:38 6 680 A.... "C:\WINDOWS\inf\netauni.PNF"
    2008-05-09 17:00:38 35 224 A.... "C:\WINDOWS\inf\netb57xp.PNF"
    2008-05-09 17:00:38 8 828 A.... "C:\WINDOWS\inf\netbcm4e.PNF"
    2008-05-09 17:00:38 9 280 A.... "C:\WINDOWS\inf\netbcm4p.PNF"
    2008-05-09 17:00:38 8 728 A.... "C:\WINDOWS\inf\netbcm4u.PNF"
    2008-05-09 17:00:38 3 652 A.... "C:\WINDOWS\inf\netbeac.PNF"
    2008-05-09 17:00:38 5 904 A.... "C:\WINDOWS\inf\netbrdgm.PNF"
    2008-05-09 17:00:38 5 484 A.... "C:\WINDOWS\inf\netbrdgs.PNF"
    2008-05-09 17:00:38 12 636 A.... "C:\WINDOWS\inf\netbrzw.PNF"
    2008-05-09 17:00:38 8 956 A.... "C:\WINDOWS\inf\netcb102.PNF"
    0
  13. clo
     
    oh ,
    1:donc le virus de msn fix mon ami jal ma dit que ce virus ne partait pas apres reformatage

    2: le virus qu'Est ce que ta photo fait sur ce site , c'est des adulte pros qui l'ont fait pas des kids?

    3: je l'ai attrapé en le clikant le lien de la photo pas celui de l'autre .info et en annulant avec le parefeu qui me disait le message?

    4: même si j'ai sa sur lordi , mon PF norton 2008 que j'utilisais et mon routeur et mon window xp était activé , mais ils ne pouvaient voir mon ordi et entré dedans ou non?

    5: aussi j'avai bel et bien reformater le disque dur 3 fois lol et le virus ???.exe s'y trouvait tjr et j'ai pas recliker rien et vrm jai rien touché et jai insallier firefox et toute

    6: sur les spam msn qui dise check out who block you on msn , retrouve t'on parfois des Java script dangereux????
    mais est ce que sur sa il y avait un trojan ou un keylogger? avec le lien bizare de sdsx/fdsfx/dfsx.info et qui a détruit mon norton au redemarage.

    Merci bcp bcp ^_^
    0
  14. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    clo,

    Tu n'as pas exécuté la bonne procédure, ceci est le rapport système.
    Stp exécutes bien la procédure comme indiqué dans le message 1:
    Étape 2 et 3

    - SDFix en mode sans échec.
    • Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    • Appuyer sur Y pour commencer le processus de nettoyage.
    ....

    - J'ai besoin du rapport clean.zip

    Tu en pauses des questions toi :)

    1- mon ami jal ma dit que ce virus ne partait pas apres reformatage
    jalobservateur?

    4: même si j'ai sa sur lordi , mon PF norton 2008 que j'utilisais et mon routeur et mon window xp était activé , mais ils ne pouvaient voir mon ordi et entré dedans ou non?
    Je penses tu confonds avec les méthodes des hackeurs qui ont besoin de savoir si tu es là pour activer les chevaux de troie trojan ou les portes dérobé back door, mais un [kackeur est un joueur qui veut montrer qu'il s'y connait rien de méchant et c'est devenu rare comparé aux autre type d'attaques ou d'infection.
    Un bon routeur peut parfois faire office de PF physique plus efficace qu'un parefeu logiciel.
    Le PF windows est carrément inutile et celui des éditeurs de logiciel AV sont rarement efficace.
    Les meilleurs PF gratuit, Sunbelt exKerio, Comodo, OnlineArmor ou ZoneAlarme.

    5: aussi j'avai bel et bien reformater le disque dur 3 fois lol et le virus ???.exe s'y trouvait tjr et j'ai pas recliker rien et vrm jai rien touché et jai insallier firefox et toute
    pourquoi avoir reformarté et réinstallé windows 3 fois ?

    6: sur les spam msn qui dise check out who block you on msn , retrouve t'on parfois des Java script dangereux????
    mais est ce que sur sa il y avait un trojan ou un keylogger?

    le spam contient un lien qui mène vers la page infecté et qui charge sur votre machine des infections.
    Parfois elle se cache sous forme de rootkit plus difficilement détectable par les programmes de protection mais ils s'adaptent pour les voir quand même ;-)

    - Si tu as des questions regardes sur Wikipédia, comme les liens en bleu que je t'ai donné, tu auras des réponses plus complète et claires que les miennes ;-)

    - D'autres détails ici:
    http://www.commentcamarche.net/faq/sujet 8201 pirates attaquent

    Il se fait tard je vais me coucher moi.

    A+
    0
  15. clo
     
    ahh ok , quand je fesais y le nettoyage commencait et apres rien ne se passait sur l'ordi pendant 20 min et j'éteignais , mais cette fois ci ma attendre plus lgtemps.

    et le ???.exe qui ne part pas apres reformatage oui c jalobservateur qui ma dit sa

    meme si j'avais le ???.exe sur mon ordi et que j'avais mon PF norton et mon routeur , est ce qu'il pouvait quand même voir mon ordi , ou keylogger ou le voir par trojan???

    malekal me dit encore que les spam msn qui demande check out who block you msn ou autres ne sont pas dangereux et pas infecté , mais il se trompe? car tu me dit qu'il mène vers des page infectés.

    si j'avai mon PF norton 2008 activé ET celui de window xp d'Activé , eh oui je l'avai activé aussi , est ce que mon PF norton était moin fort en sécurité vu que celui du window xp était activé???

    Merci bcp^^ et je vais faire le sdfix ce soir^^.
    0
  16. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    clo,

    - Ok j'attends donc le rapport SDFix

    Je vois que tu poses beaucoup de question à bien du monde jalobservateur et malekal sont des références tu peux leur faire confiance, mais comme je te l'ai bien dit dans ton autre post arrêtes les doublons sur d'autre forums également.
    Tu leur fais perdre leur temps qui serait plus utile à aider des gens infecté, si tu continues on va en rester là.

    - check out who block you msn il a raison la page n'est pas infecté mais si on donne des infos confidentielles c'est un choix mais il faut être naif pour le faire ou manquer malheureusement de jugement.

    - est ce que mon PF norton était moin fort en sécurité vu que celui du window xp était activé???
    je n'ai pas de réponse, mais peu efficace l'un comme l'autre, si ton routeur a une fonction parefeu intégré, il sera je penses plus efficace que n'importe quel autre logiciel PF.

    - est ce qu'il pouvait quand même voir mon ordi , ou keylogger ou le voir par trojan???
    y'a personne qui t'espionne au pire un exécutable qui récupère tes infos ou se connectes sur ton ordi pour se servir de lui comme d'un zombie pour envoyer des infections...
    quel âge as tu si je ne suis pas trop indiscret?

    A+
    0
  17. clo
     
    lol ok^^ merci bcp de ton adie et je ne ferai plus de double promis^^.
    jai 19 ans
    et j'ai attraper ce virus par un idiot de mon école qui a faite expres de me l'evnoyé , il avait recu ce lien et ne l'a pas ouvert et me la copy paste ! pour que moi je l'ouvre et il ma dit de checker sa , et c'était pas comme les robot c lui qui la recu et il me la copy paste car il c'est servi de moi pour l'ouvrir et c'Est pour sa que si j'Avais attraper un keylogger ou rtojan qui controle mon ordi par sa faute la sa me ferait vrm vrm chier , mais sinon si sa aurait été par maa faute , la je m'en occuperais pas , mais vrm ce qu'il a faite était vrm sale.

    1: J'ai un routeur D-Link , ils sont munis de parefeu eux???

    2: y'a personne qui t'espionne au pire un exécutable qui récupère tes infos
    sa veut dire genre une sorte de keylogger qu'ils ont??

    3: le ???.exe n'étant pas partit de msn apres reformatage du DD c'était normal ou anormal?

    merci bcp, tentot je ferai le SDFix , mais j'ai remarqué que pendnat 20 min l'écran il y avai juste ma souris et RIEN d'autre a par du noir avec des mot en blanc écrit window sp2 quand j'ai fiate sdfix en sans échec avec le Runthis. Mas bon pas grave me réessayer tentot^^

    ah et aussi mon msnfix a une erreur mtn qui parle du c:temp ou dun processus.exe corrompu , mais bon c pas trop important
    0
  18. clo
     
    ah oui ^^ aussi
    4: le lien ta photo fais sur ce site , je l'Avais cliquez et aussitot sa a dit ete vou sur de vouloir accepter , et j'ai faite non et j'Avais a ce moment norton 2007 et mon window xp parefeu activé et c'était celui du window xp parfeu qui ma demandé et je l'ai aussitot anuller quand ils m'ont dit que c'était dangereux , donc je l'ai pas eu , mais le ???.exe est ce possible quil ailel pu sinstaller , même si jai cancel quand jai eu le message ?
    ou bien je l'ai attraper par le ncs/sdsxs/xsdzf.info qui m'a détruit mon norton au redemarage^^
    merci
    0
  19. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    clo,

    J'attends tes rapports SDFix et rapport_clean.txt

    je viens de reprendre 4 de messages ou tu dis je l'ai attraper par le:
    xdsdf/dsdf/sfdsx.info
    ou
    xsfx/dsd/sdsx.info
    ou
    sdsx/fdsfx/dfsx.info
    ou encore
    ncs/sdsxs/xsdzf.info

    tu te prends pour un générateur de message aléatoire, puis le langage sms je ne comprends pas

    bye bye

    Denis
    0
  20. clo
     
    des vieux messages , j'en ai pas fait de nouveau depuis que tu ma dit
    0
  21. clo
     
    je ne comprend pas , mon sdfix quand je fais run this l'ecran il y a plus rien a par ma souris et ce pendant 35 min et rien ne se passe
    0
  • 1
  • 2