Virus MsnFix .. OK ... C:\Documents and Set

Bonjour,
voici mon rapport msnfix help

MSNFix 1.718

C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\MSNFix-1\MSNFix
Fix exécuté le 2008-05-27 - 18:16:39,09 By HP_Administrateur
mode normal

************************ Recherche les fichiers présents

... C:\Documents and Settings\HP_Administrateur\????????.exe
... C:\WINDOWS\system32\tmp.txt

************************ Recherche les dossiers présents

Aucun dossier trouvé

************************ Suppression des fichiers

.. OK ... C:\Documents and Settings\HP_Administrateur\????????.exe
.. OK ... C:\WINDOWS\system32\tmp.txt

************************ Nettoyage du registre

Les fichiers encore présents seront supprimés au prochain redémarrage

Aucun Fichier trouvé

************************ Fichiers suspects

Aucun Fichier trouvé

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 2008-05-27_18234531.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,

Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

ON MA DIT QUE LE TRUC ICI: .. OK ... C:\Documents and Settings\HP_Administrateur\????????.exe ÉTAIT UN VIRUS CONNU DE MSN !!! HELP MERCI
Configuration: Windows XP
Firefox 2.0.0.14

26 réponses

Résumé de la discussion

Plusieurs échanges portent sur un rapport d’infection lié à MSNFix et à SDFix sous Windows XP, avec le fichier suspect C:\Documents and Settings\HP_Administrateur\????????.exe et des éléments modifiant le registre, pages d’accueil et paramètres navigateur. Les réponses indiquent que certains composants étaient des menaces connues et que le nettoyage doit s’effectuer en mode sans échec, en utilisant SDFix et HijackThis pour repérer et corriger les entrées indésirables. En cas de blocage lors de l’élaboration du rapport, des échanges discutent de l’impact des antivirus et pare-feu, de l’activation du mode sans échec et des précautions liées aux sauvegardes et tutoriels.

Bobot (l’IA à votre service)
  1. salut clo,

    Bienvenue dans la communauté CCM,

    MSNFix a bien fait son travail, mais pour s'assurer que la désinfection est complète, suivre les instructions suivante:

    Ensuite
    ---------------------------
    2- Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    Pour cela cliquer ICI
    Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur le Bureau.
    > Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): image. Si problème : Tuto ici
    Choisir son compte, pas celui de l'Administrateur ou autre.

    Dérouler la liste des instructions ci-dessous :
    • Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    • Appuyer sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuyer sur une touche pour redémarrer le PC.
    • Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    • Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum

    Puis
    ---------------------------
    3- Télécharge clean zip de Malekal_Morte http://www.malekal.com/download/clean.zip

    * Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
    * Ouvre le dossier Clean qui se trouve sur ton bureau.
    * Double-clique sur clean.cmd.
    Une fenêtre noire va apparaître,

    Choisis l'option 1 laisses le travailler.
    A là fin clic sur une touche pour continuer… comme indiquer.

    Puis poste le rapport qui se trouve ici C:\rapport_clean.txt

    Et enfin
    ------------------------
    4- Cliquer sur HiJackThis pour télécharger (la dernière version) sur votre bureau :
    - Le tutoriel ici (ancienne version) : https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    - Installer le sur un répertoire dédié (pas un dossier temporaire).
    - Renommer Hijackthis, pour contrer une éventuelle infection de Vundo.
    - Renommer le fichier HiJackThis.exe par exemple en CCM (à chercher dans le répertoire d’installation par exemple C:\Program Files\).
    - Pour cela, faire un clic droit sur le fichier HiJackThis.exe et choisir renommer dans la liste.
    - Taper CCM et valider.
    - Double-clic sur CCM.exe.
    - Cliquer sur Do a scan and save log file.
    - Le rapport s'ouvre sur le Bloc-Note , tout sélectionner (Ctrl+A).
    - Copier (Ctrl+C) et Coller (Ctrl+V) le rapport dans le prochain message.
    Aide : N'hésite pas à consulter l'aide HiJackThis –

    Pour faciliter l’archivage des messages, vous pouvez vous identifier avec mot de passe, l’inscription est gratuite (en haut à droite).

    A+

    Denis
    1. ehe merci bcp je le fais tout de suite. mais c'était vrm un virus le truc

      .. OK ... C:\Documents and Settings\HP_Administrateur\????????.exe

      merci
      1. comfix ne s'ouvre pas , le rapport clean a marché , mais jai delete le pskill que mon antivir a prit comme un virus et mon rapport il y avait rien juste 4 ligne d'écrit est c eque c'est pcq jai bloqué le pskill détecté par antivir?
        aussi sdfix sinstalle et apres rien ne se passe lol
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 16:31:20, on 2008-05-28
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16640)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Tall Emu\Online Armor\oasrv.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
          C:\Program Files\Tall Emu\Online Armor\oaui.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Documents and Settings\HP_Administrateur\Bureau\SystemExplorer.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\WINDOWS\eHome\ehRecvr.exe
          C:\WINDOWS\eHome\ehSched.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
          C:\Program Files\Spyware Terminator\sp_rsser.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\WINDOWS\System32\alg.exe
          C:\WINDOWS\System32\svchost.exe
          C:\HP\KBD\KBD.EXE
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          c:\windows\system\hpsysdrv.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=2264C87D7DBF4F1E851A1F2F898C8361
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
          O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
          O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
          O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
          O4 - HKLM\..\Run: [OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [SystemExplorer] "C:\Documents and Settings\HP_Administrateur\Bureau\SystemExplorer.exe" /TRAY
          O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\Office12\EXCEL.EXE/3000
          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Office12\ONBttnIE.dll
          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Office12\ONBttnIE.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Office12\REFIEBAR.DLL
          O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
          O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
          O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
          1. salut clo,

            - mais c'était vrm un virus le truc
            Oui, les fichiers ou les liens qui cache des virus msn sont bien camouflé et trompeur.
            Exemple de message sur msn : ta tof fait quoi sur le site? celui ci a été fait pour cibler les ado qui ont la cliquite aigu :-)

            - comfix ne s'ouvre pas
            De quel programme parles tu? J'espère que tu ne parles pas de Combofix car c'est un fix à ne pas manipuler sans une bonne connaissance.

            - mon rapport il y avait rien juste 4 ligne d'écrit est c eque c'est pcq jai bloqué le pskill détecté par antivir?
            Oui quand les fix travaille il faut les laisser travailler.
            Le rapport doit se trouver dans la racine du disque : C:\rapport_clean.txt

            Si le rapport est vraiment vide il se présentera de cette manière:
            *** Suppression de fichiers sur C:

            *** Suppression des fichiers dans C:\WINDOWS\

            *** Suppression des fichiers dans C:\WINDOWS\system32

            *** Suppression des clefs du registre effectuee..

            *** Fin du rapport !

            - aussi sdfix sinstalle et apres rien ne se passe lol
            As tu bien lu la procédure, il faut l'exécuter en mode sans échec.
            Voici un tutoriel si tu ne comprends pas comment faire toute la procédure:
            https://www.malekal.com/slenfbot-still-an-other-irc-bot/

            - Relancer HiJackthis cliquer sur Do a scan only et cocher les lignes en gras:


            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"


            Comment fixer une ligne: (Merci a Balltrap34 pour cette réalisation vidéo)
             http://pageperso.aol.fr/balltrap34/demohijack.htm
            Fermer toutes tes applications et ton navigateur puis fix checked.

            - Pour faciliter l’archivage et la consultation de vos messages, vous pouvez vous identifier avec mot de passe, l’inscription est gratuite (en haut à droite).

            - Je vous conseillerais Firefox, plus sure, plus rapide et plus souple que IExplorer : http://www.mozilla-europe.org/fr/products/firefox/

            * Pour les cookies s'assurer de tout est correctement configurer, Outils / Options / Vie privée >
            * Cookies / Les conserver jusqu'à : la fermeture de firefox.
            * Vie privée cocher : Toujours effacer mes informations personnelles à la fermeture de Firefox.

            Voici un lien pour encore mieux optimiser la vitesse de navigation:
            http://www.commentcamarche.net/faq/sujet 852 firefox optimisation ameliorer les performances
            ou automatiquement regarder ici:
            https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/31802.html

            A+
            1. merci bcp de ton aide je fais sa tout de suite^^

              et ce virus le ???.exe en fait jai j'amais eu le virus de ta toff sur ce site , mais j'ai un ya pas lgtemp cliquez un lien sur msn du genre
              xsfx/dsd/sdsx.info
              et sa ma mi sur un site qui disait check out who block you on msn , je n'ai rien écrit ou téléchargez et j'Avai internet explorer 7 a ce moment et j'ai fermer la page. mais apres mon norton antivirus 2007 ne marchait plus , crois tu que dans ce lien msn c'Est de sa que j'ai pogner le
              ... C:\Documents and Settings\HP_Administrateur\????????.exe

              merci
              1. clo,

                - crois tu que dans ce lien msn c'Est de sa que j'ai pogner le
                ... C:\Documents and Settings\HP_Administrateur\????????.exe


                On ne peut être sure de rien mais il y a de très grande chance.

                - je n'ai rien écrit ou téléchargez et j'Avai internet explorer 7 a ce moment et j'ai fermer la page.
                C'était déjà trop tard après avoir cliqué sur le lien, pour cette raison il faut utiliser Firefox car bloque beacoup mieux les popup.
                N'utiliser IE7 qu'en cas de nécessité rien de plus.

                - mais j'ai un ya pas lgtemp cliquez un lien sur msn du genre xsfx/dsd/sdsx.info
                Dans certains cas le simple fait de recevoir le lien vous expose a l'infection même avec certains AV du style Avast.

                A+
                1. ah ouais , même les spams msn , malekal me disait ke cétai rien , mais il se trompait surement en plus aprs avoir cliquez le lien il c'Est rien passé sur le coup , mais quand j'ai redemarez l'ordinateur , l'antivirus norton 2007 était désactivé et ne se réactivait plus et c'était jamais arrivé , et sa license était tjr bonne , meme apres l'avoir réinstaller le norton marchait pu a lauto protect apres un moment. Si je reformate le disque dur , le virus peut t'il survivre , car bcp de virus survivre aux reformatage. merci et aussi le virus ???.exe truc , si j'ai un routeur et un parefeu , les petit kids ki le controle peuve pas rentré dans mon ordi et parler sur mon msn par exemple ou bien réactiver leur keylogger? merci
                  1. aussi je dois te dire , j'ai recu avant le lien de qu'Est ce que ta photo fait sur ce site et je l'ai ouvert , MAISS mon parefeu a dit ce fichier peut etre dangereux , alors je l'ai tout de suite annuler et je n'ai pas été infecté , mais p-e que sa venait de sa le ???.exe ??
                    merci
                    1. clo,

                      Il faut tout d'abord que tu finisses la désinfection.

                      ah ouais , même les spams msn , malekal me disait ke cétai rien
                      *Non* les spams sont des courriels peu dangereux il faut juste les jeter, la partie active du message ne sera pas exécuté sans ouvrir le fichier joint qu'il y a dans certains cas.
                      Moi je parlais de pop up qu'il faut en général fermer avec le X, car c'est un petit exécutable qui est plus ou moins actif par lui même.

                      - Si je reformate le disque dur , le virus peut t'il survivre , car bcp de virus survivre aux reformatage. merci et aussi le virus ???.exe truc ,
                      Faux ils sont très rare, désolé je ne penses pas avoir été bien clair, mais MSNFix l'a bien effacé donc plus de soucis pour celui ci.

                      - si j'ai un routeur et un parefeu , les petit kids ki le controle peuve pas rentré dans mon ordi et parler sur mon msn par exemple ou bien réactiver leur keylogger?
                      Ceux sont rarement des petits kids et ils laissent travailler leur infection pour récupérer toutes les informations qu'ils ont besoin, cookies, mot de passe, c'est devenu rare les virus qui endommage une machine....
                      Les auteurs d'infection vendent leur produit ou les listing ''clients'' qu'ils ont récupéré rien de plus money money.

                      A+
                      1. cool , merci bcp pour ces informations utiles^^ tiens voici mon rapport de SDFIX SANS ÉCHEC

                        [b]System Report[/b]
                        *************

                        Run on 2008-05-28 at 23:16

                        Microsoft Windows XP [version 5.1.2600]

                        Current user is an administrator

                        [b]Running Processes[/b]:

                        \SystemRoot\System32\smss.exe [152]
                        \??\C:\WINDOWS\system32\csrss.exe [216]
                        \??\C:\WINDOWS\system32\winlogon.exe [240]
                        C:\WINDOWS\system32\services.exe [284]
                        C:\WINDOWS\system32\lsass.exe [296]
                        C:\WINDOWS\system32\svchost.exe [452]
                        C:\WINDOWS\system32\svchost.exe [520]
                        C:\WINDOWS\system32\svchost.exe [572]
                        C:\WINDOWS\Explorer.EXE [860]

                        [b]Drivers - Running[/b]:

                        ACPI
                        atapi
                        Beep
                        Cdfs
                        Cdrom
                        Disk
                        dmio
                        dmload
                        Fastfat
                        FltMgr
                        Ftdisk
                        gagp30kx
                        HidUsb
                        Imapi
                        IntelIde
                        isapnp
                        Kbdclass
                        kbdhid
                        KSecDD
                        Mouclass
                        mouhid
                        MountMgr
                        Msfs
                        mssmbios
                        Mup
                        NDIS
                        Npfs
                        Ntfs
                        Null
                        ohci1394
                        PartMgr
                        PCI
                        PCIIde
                        PxHelp20
                        rdpdr
                        redbook
                        sr
                        swenum
                        TermDD
                        Update
                        usbccgp
                        usbehci
                        usbhub
                        usbohci
                        USBSTOR
                        VgaSave
                        ViaIde
                        VolSnap

                        [b]Drivers - Stopped[/b]:

                        Abiosdsk
                        abp480n5
                        ACPIEC
                        adpu160m
                        aec
                        AFD
                        AgereSoftModem
                        Aha154x
                        aic78u2
                        aic78xx
                        ALCXWDM
                        AliIde
                        AmdK8
                        amsint
                        Arp1394
                        asc
                        asc3350p
                        asc3550
                        AsyncMac
                        Atdisk
                        ati2mtag
                        Atmarpc
                        audstub
                        avgio
                        avgntflt
                        avipbb
                        catchme
                        cbidf2k
                        cd20xrnt
                        Cdaudio
                        Changer
                        CmdIde
                        Cpqarray
                        dac960nt
                        dmboot
                        DMusic
                        dpti2o
                        drmkaud
                        Fdc
                        Fips
                        Flpydisk
                        Gpc
                        hpn
                        HTTP
                        i2omgmt
                        i2omp
                        i8042prt
                        ini910u
                        intelppm
                        Ip6Fw
                        IpFilterDriver
                        IpInIp
                        IpNat
                        IPSec
                        IRENUM
                        kmixer
                        krnl_akl
                        lbrtfdc
                        ltmodem5
                        MHNDRV
                        mnmdd
                        Modem
                        mraid35x
                        MRxDAV
                        MRxSmb
                        MSKSSRV
                        MSPCLOCK
                        MSPQM
                        NdisTapi
                        Ndisuio
                        NdisWan
                        NDProxy
                        NetBIOS
                        NetBT
                        NIC1394
                        NwlnkFlt
                        NwlnkFwd
                        OADevice
                        OAmon
                        OAnet
                        Parport
                        ParVdm
                        PCIDump
                        Pcmcia
                        PDCOMP
                        PDFRAME
                        PDRELI
                        PDRFRAME
                        perc2
                        perc2hib
                        PptpMiniport
                        Processor
                        PSched
                        Ptilink
                        ql1080
                        Ql10wnt
                        ql12160
                        ql1240
                        ql1280
                        RasAcd
                        Rasl2tp
                        RasPppoe
                        Raspti
                        Rdbss
                        RDPCDD
                        RDPWD
                        RTL8023xp
                        rtl8139
                        Secdrv
                        Serenum
                        Serial
                        Sfloppy
                        Simbad
                        SISNIC
                        Sparrow
                        splitter
                        sp_rsdrv2
                        Srv
                        ssmdrv
                        swmidi
                        symc810
                        symc8xx
                        SymIM
                        SymIMMP
                        sym_hi
                        sym_u3
                        sysaudio
                        Tcpip
                        TDPIPE
                        TDTCP
                        TosIde
                        Udfs
                        ultra
                        usbuhci
                        Wanarp
                        WDICA
                        wdmaud

                        [b]Services - Running[/b]:

                        CryptSvc
                        DcomLaunch
                        dmserver
                        Eventlog
                        helpsvc
                        PlugPlay
                        RpcSs
                        srservice
                        winmgmt

                        [b]Services - Stopped[/b]:

                        Alerter
                        ALG
                        AntiVirScheduler
                        AntiVirService
                        AppMgmt
                        aspnet_state
                        Ati
                        ATI
                        AudioSrv
                        BITS
                        Browser
                        CiSvc
                        ClipSrv
                        clr_optimization_v2.0.50727_32
                        COMSysApp
                        Dhcp
                        dmadmin
                        Dnscache
                        ehRecvr
                        ehSched
                        ERSvc
                        EventSystem
                        FastUserSwitchingCompatibility
                        Fax
                        HidServ
                        HTTPFilter
                        IDriverT
                        ImapiService
                        lanmanserver
                        lanmanworkstation
                        LightScribeService
                        LmHosts
                        MDM
                        Messenger
                        MHN
                        mnmsrvc
                        MSDTC
                        MSIServer
                        NetDDE
                        NetDDEdsdm
                        Netlogon
                        Netman
                        Nla
                        NtLmSsp
                        NtmsSvc
                        odserv
                        ose
                        Pml
                        PolicyAgent
                        ProtectedStorage
                        RasAuto
                        RasMan
                        RDSessMgr
                        RemoteAccess
                        RemoteRegistry
                        RpcLocator
                        RSVP
                        SamSs
                        SCardSvr
                        Schedule
                        seclogon
                        SENS
                        SharedAccess
                        ShellHWDetection
                        Spooler
                        sp_rssrv
                        SSDPSRV
                        stisvc
                        SvcOnlineArmor
                        SwPrv
                        SysmonLog
                        TapiSrv
                        TermService
                        Themes
                        TlntSvr
                        TrkWks
                        UMWdf
                        upnphost
                        UPS
                        usnjsvc
                        VSS
                        W32Time
                        WebClient
                        WLSetupSvc
                        WmdmPmSN
                        Wmi
                        WmiApSrv
                        wscsvc
                        wuauserv
                        WZCSVC
                        xmlprov

                        [b]Files Created/Modified - 60 Days[/b]:

                        C:\

                        2008-05-09 16:03:54 211 A.SHR "C:\BOOT.BAK"
                        2008-05-09 16:13:58 291 A.SHR "C:\boot.ini"
                        2008-05-28 16:18:00 30 A.... "C:\Bug.txt"
                        2008-05-27 22:09:40 0 A.... "C:\cleanup.txt"
                        2008-05-13 18:37:34 2 520 A.... "C:\fixnavi.txt"
                        2008-05-28 23:12:34 1 610 612 736 A.SH. "C:\pagefile.sys"
                        2008-05-23 15:12:34 6 069 A.... "C:\rapport.txt"
                        2008-05-28 16:11:08 251 A.... "C:\rapport_clean.txt"
                        2008-05-10 19:37:32 109 216 A.... "C:\resultat.txt"
                        2008-05-28 16:10:50 218 A.... "C:\resultat_clean.txt"
                        2008-05-09 18:38:56 268 A..H. "C:\sqmdata00.sqm"
                        2008-05-10 1:28:04 268 A..H. "C:\sqmdata01.sqm"
                        2008-05-09 18:38:56 244 A..H. "C:\sqmnoopt00.sqm"
                        2008-05-10 1:28:04 244 A..H. "C:\sqmnoopt01.sqm"
                        2008-05-10 19:37:26 13 988 309 A.... "C:\upload_moi_NOM-5A733FE684E.tar.gz"

                        C:\WINDOWS\

                        2008-05-28 22:41:14 0 A.... "C:\WINDOWS\0.log"
                        2008-05-16 13:10:10 0 A.... "C:\WINDOWS\ativpsrm.bin"
                        2008-05-28 23:13:18 2 048 A.S.. "C:\WINDOWS\bootstat.dat"
                        2008-05-09 17:32:40 214 A.... "C:\WINDOWS\HP_48BitScanUpdatePatch.ini"
                        2008-05-09 17:32:52 227 A.... "C:\WINDOWS\HP_CounterReport_Update_HPSU.ini"
                        2008-05-09 17:17:48 214 A.... "C:\WINDOWS\HP_InstantSHareJPG.ini"
                        2008-05-09 17:17:32 217 A.... "C:\WINDOWS\HP_IZClosingDiscErrorPatch.ini"
                        2008-05-09 17:16:36 221 A.... "C:\WINDOWS\HP_RedboxHprblog_HPSU.ini"
                        2008-05-09 17:57:40 1 160 A.... "C:\WINDOWS\mozver.dat"
                        2008-05-28 22:14:26 1 117 A.... "C:\WINDOWS\msnfix.txt"
                        2008-05-09 17:57:08 0 A.... "C:\WINDOWS\nsreg.dat"
                        2008-05-28 23:13:26 257 358 A.... "C:\WINDOWS\ntbtlog.txt"
                        2008-05-28 22:58:00 15 312 A.... "C:\WINDOWS\SchedLgU.Txt"
                        2008-05-28 23:14:30 15 590 A.... "C:\WINDOWS\setupapi.log"
                        2008-05-09 17:01:38 231 A.... "C:\WINDOWS\system.ini"
                        2008-05-09 16:13:54 283 A.... "C:\WINDOWS\UPGRADE.TXT"
                        2008-05-09 18:20:32 80 905 A.... "C:\WINDOWS\War3Unin.dat"
                        2008-05-09 18:17:12 139 264 A.... "C:\WINDOWS\War3Unin.exe"
                        2008-05-09 18:17:12 2 829 A.... "C:\WINDOWS\War3Unin.pif"
                        2008-05-23 1:44:30 511 A.... "C:\WINDOWS\win.ini"
                        2008-05-28 22:58:02 943 889 A.... "C:\WINDOWS\WindowsUpdate.log"
                        2008-05-09 16:15:48 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00013"
                        2008-05-09 16:15:48 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00014"
                        2008-05-09 16:15:48 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00015"
                        2008-05-09 16:15:48 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00016"
                        2008-05-09 16:15:48 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00017"
                        2008-05-09 16:15:48 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00018"
                        2008-05-09 16:15:48 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00019"
                        2008-05-09 16:15:48 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00020"
                        2008-05-09 16:15:48 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00021"
                        2008-05-09 16:15:48 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00022"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00023"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00024"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00025"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00026"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00027"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00028"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00029"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00030"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00031"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00032"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00033"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00034"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00035"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00036"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00037"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00038"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00039"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00040"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00041"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00042"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00043"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00044"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00045"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00046"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00047"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00048"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00051"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00052"
                        2008-05-09 16:15:50 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00053"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00054"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00055"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00056"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00057"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00058"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00059"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00060"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00061"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00062"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00063"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00064"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00065"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00066"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00067"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00068"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00069"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00070"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00071"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00072"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00073"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00074"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00075"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00076"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00077"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00078"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00079"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00080"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00081"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00082"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00083"
                        2008-05-09 16:15:52 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00084"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00085"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00086"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00087"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00088"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00089"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00090"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00091"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00092"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00093"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00094"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00095"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00096"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00097"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00098"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00099"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00100"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00101"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00102"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00103"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00104"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00105"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00106"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00107"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00108"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00109"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00110"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00111"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00112"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00113"
                        2008-05-09 16:15:54 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00114"
                        2008-05-09 16:15:56 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00115"
                        2008-05-09 16:15:56 8 192 A.... "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\reg00116"
                        2008-05-09 17:45:48 90 112 A.... "C:\WINDOWS\$NtUninstallKB948881$\reg00001"
                        2008-05-09 17:19:46 8 192 A.... "C:\WINDOWS\$NtUninstallKB924496$\reg00002"
                        2008-05-09 17:19:46 8 192 A.... "C:\WINDOWS\$NtUninstallKB924496$\reg00003"
                        2008-05-09 17:19:46 8 192 A.... "C:\WINDOWS\$NtUninstallKB924496$\reg00005"
                        2008-05-09 17:19:46 8 192 A.... "C:\WINDOWS\$NtUninstallKB924496$\reg00006"
                        2008-05-09 17:20:32 8 192 A.... "C:\WINDOWS\$NtUninstallKB928843$\reg00001"
                        2008-05-09 17:20:32 8 192 A.... "C:\WINDOWS\$NtUninstallKB928843$\reg00002"
                        2008-05-09 17:20:32 8 192 A.... "C:\WINDOWS\$NtUninstallKB928843$\reg00003"
                        2008-05-09 17:20:32 8 192 A.... "C:\WINDOWS\$NtUninstallKB928843$\reg00004"
                        2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00002"
                        2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00003"
                        2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00004"
                        2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00005"
                        2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00006"
                        2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00007"
                        2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00008"
                        2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00009"
                        2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00010"
                        2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00011"
                        2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00012"
                        2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00013"
                        2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00014"
                        2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00015"
                        2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00016"
                        2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00017"
                        2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00018"
                        2008-05-09 17:45:28 8 192 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00019"
                        2008-05-09 17:45:28 32 768 A.... "C:\WINDOWS\$NtUninstallKB947864$\reg00022"
                        2008-05-09 17:43:44 36 864 A.... "C:\WINDOWS\$NtUninstallKB933729$\reg00001"
                        2008-05-15 11:18:32 45 056 A.... "C:\WINDOWS\BDOSCAN8\avxdisk.dll"
                        2008-05-15 11:18:32 10 240 A.... "C:\WINDOWS\BDOSCAN8\avxs.dll"
                        2008-05-15 11:18:32 27 136 A.... "C:\WINDOWS\BDOSCAN8\avxt.dll"
                        2008-05-15 11:18:34 181 760 A.... "C:\WINDOWS\BDOSCAN8\bdcore.dll"
                        2008-05-15 11:18:16 87 A.... "C:\WINDOWS\BDOSCAN8\bdoscan.ini"
                        2008-05-15 11:40:56 1 134 A.... "C:\WINDOWS\BDOSCAN8\bdoscan.log"
                        2008-05-15 11:18:34 77 824 A.... "C:\WINDOWS\BDOSCAN8\bdupd.dll.updpnd"
                        2008-05-15 11:18:32 1 878 A.... "C:\WINDOWS\BDOSCAN8\boot.xmd"
                        2008-05-15 11:18:34 142 848 A.... "C:\WINDOWS\BDOSCAN8\libfn.dll"
                        2008-05-15 11:18:32 86 016 A.... "C:\WINDOWS\BDOSCAN8\librtvr.dll"
                        2008-05-15 11:19:50 15 204 A.... "C:\WINDOWS\BDOSCAN8\plugins.htm"
                        2008-05-15 11:18:32 254 A.... "C:\WINDOWS\BDOSCAN8\rtvr2.html"
                        2008-05-15 11:18:32 4 656 A.... "C:\WINDOWS\BDOSCAN8\rtvr.html"
                        2008-05-15 11:18:34 195 A.... "C:\WINDOWS\BDOSCAN8\scanres2.html"
                        2008-05-15 11:18:34 17 091 A.... "C:\WINDOWS\BDOSCAN8\scanres.html"
                        2008-05-15 11:39:44 17 276 A.... "C:\WINDOWS\BDOSCAN8\scanrep.html"
                        2008-05-23 17:29:54 2 803 A.... "C:\WINDOWS\CREATOR\STRCDC.ini"
                        2008-05-28 23:13:20 0 A.... "C:\WINDOWS\Debug\PASSWD.LOG"
                        2008-05-09 17:00:24 17 072 A.... "C:\WINDOWS\inf\1394.PNF"
                        2008-05-09 17:00:24 5 644 A.... "C:\WINDOWS\inf\1394vdbg.PNF"
                        2008-05-09 17:00:24 28 852 A.... "C:\WINDOWS\inf\3dfxvs2k.PNF"
                        2008-05-09 17:00:24 7 288 A.... "C:\WINDOWS\inf\61883.PNF"
                        2008-05-09 17:00:24 49 036 A.... "C:\WINDOWS\inf\accessor.PNF"
                        2008-05-09 17:00:24 10 348 A.... "C:\WINDOWS\inf\acerscan.PNF"
                        2008-05-09 17:00:24 12 680 A.... "C:\WINDOWS\inf\acpi.PNF"
                        2008-05-09 17:00:24 8 272 A.... "C:\WINDOWS\inf\adm_mult.PNF"
                        2008-05-09 17:00:24 6 484 A.... "C:\WINDOWS\inf\adm_port.PNF"
                        2008-05-09 17:00:24 10 904 A.... "C:\WINDOWS\inf\agp.PNF"
                        2008-05-09 17:00:24 17 232 A.... "C:\WINDOWS\inf\agtinst.PNF"
                        2008-05-09 17:00:24 8 428 A.... "C:\WINDOWS\inf\apcompat.PNF"
                        2008-05-09 17:00:24 2 856 A.... "C:\WINDOWS\inf\appmig.PNF"
                        2008-05-09 17:00:24 109 892 A.... "C:\WINDOWS\inf\apps.PNF"
                        2008-05-09 17:00:24 3 220 A.... "C:\WINDOWS\inf\asroc.PNF"
                        2008-05-09 17:00:24 13 628 A.... "C:\WINDOWS\inf\asynceqn.PNF"
                        2008-05-09 17:00:24 43 280 A.... "C:\WINDOWS\inf\ati1xwdm.PNF"
                        2008-05-09 17:00:24 29 012 A.... "C:\WINDOWS\inf\atiixpaa.PNF"
                        2008-05-09 17:00:24 94 532 A.... "C:\WINDOWS\inf\atiixpag.PNF"
                        2008-05-09 17:00:24 29 348 A.... "C:\WINDOWS\inf\atim128.PNF"
                        2008-05-09 17:00:24 38 708 A.... "C:\WINDOWS\inf\atimpab.PNF"
                        2008-05-09 17:00:24 9 412 A.... "C:\WINDOWS\inf\atirage3.PNF"
                        2008-05-09 17:00:24 41 732 A.... "C:\WINDOWS\inf\atividin.PNF"
                        2008-05-09 17:00:24 45 784 A.... "C:\WINDOWS\inf\atixpwdm.PNF"
                        2008-05-09 17:00:24 14 892 A.... "C:\WINDOWS\inf\au.PNF"
                        2008-05-09 17:00:24 9 612 A.... "C:\WINDOWS\inf\avc.PNF"
                        2008-05-09 17:00:24 33 440 A.... "C:\WINDOWS\inf\avmisdn.PNF"
                        2008-05-09 17:00:24 4 428 A.... "C:\WINDOWS\inf\axant5.PNF"
                        2008-05-09 17:00:24 9 908 A.... "C:\WINDOWS\inf\banshee.PNF"
                        2008-05-09 17:00:24 13 664 A.... "C:\WINDOWS\inf\battery.PNF"
                        2008-05-09 17:00:24 20 268 A.... "C:\WINDOWS\inf\bda.PNF"
                        2008-05-09 17:00:24 69 256 A.... "C:\WINDOWS\inf\biosinfo.PNF"
                        2008-05-28 16:00:52 4 100 A.... "C:\WINDOWS\inf\branches.PNF"
                        2008-05-09 17:00:24 49 440 A.... "C:\WINDOWS\inf\brmfcmdm.PNF"
                        2008-05-09 17:00:24 66 256 A.... "C:\WINDOWS\inf\brmfcmf.PNF"
                        2008-05-09 17:00:24 8 996 A.... "C:\WINDOWS\inf\brmfcsto.PNF"
                        2008-05-09 17:00:24 8 680 A.... "C:\WINDOWS\inf\brmfcumd.PNF"
                        2008-05-09 17:00:24 37 280 A.... "C:\WINDOWS\inf\brmfcwia.PNF"
                        2008-05-09 17:00:24 15 312 A.... "C:\WINDOWS\inf\brmfport.PNF"
                        2008-05-09 17:00:24 25 828 A.... "C:\WINDOWS\inf\bth.PNF"
                        2008-05-09 17:00:24 8 056 A.... "C:\WINDOWS\inf\bthpan.PNF"
                        2008-05-09 17:00:24 6 272 A.... "C:\WINDOWS\inf\bthprint.PNF"
                        2008-05-09 17:00:24 5 964 A.... "C:\WINDOWS\inf\bthspp.PNF"
                        2008-05-09 17:00:24 11 180 A.... "C:\WINDOWS\inf\camdsh20.PNF"
                        2008-05-09 17:00:24 17 268 A.... "C:\WINDOWS\inf\camvid20.PNF"
                        2008-05-09 17:00:24 16 020 A.... "C:\WINDOWS\inf\camvid30.PNF"
                        2008-05-09 17:00:24 9 668 A.... "C:\WINDOWS\inf\ccdecode.PNF"
                        2008-05-09 17:00:24 57 180 A.... "C:\WINDOWS\inf\cdrom.PNF"
                        2008-05-09 17:00:24 7 800 A.... "C:\WINDOWS\inf\certclas.PNF"
                        2008-05-09 17:00:24 13 082 A.... "C:\WINDOWS\inf\codecs10.PNF"
                        2008-05-09 17:00:24 17 844 A.... "C:\WINDOWS\inf\communic.PNF"
                        2008-05-09 17:00:24 135 956 A.... "C:\WINDOWS\inf\comnt5.PNF"
                        2008-05-09 17:00:26 31 012 A.... "C:\WINDOWS\inf\corelist.PNF"
                        2008-05-09 17:00:26 17 068 A.... "C:\WINDOWS\inf\cpu.PNF"
                        2008-05-09 17:00:26 21 512 A.... "C:\WINDOWS\inf\ctmaport.PNF"
                        2008-05-09 17:00:26 6 740 A.... "C:\WINDOWS\inf\cyclad-z.PNF"
                        2008-05-09 17:00:26 6 864 A.... "C:\WINDOWS\inf\cyclom-y.PNF"
                        2008-05-09 17:00:26 13 352 A.... "C:\WINDOWS\inf\cyyport.PNF"
                        2008-05-09 17:00:26 21 800 A.... "C:\WINDOWS\inf\cyzport.PNF"
                        2008-05-09 17:00:26 322 728 A.... "C:\WINDOWS\inf\defltwk.PNF"
                        2008-05-09 17:00:26 39 588 A.... "C:\WINDOWS\inf\devxprop.PNF"
                        2008-05-09 17:00:26 6 708 A.... "C:\WINDOWS\inf\dfrg.PNF"
                        2008-05-09 17:00:26 41 668 A.... "C:\WINDOWS\inf\dgaport.PNF"
                        2008-05-09 17:00:26 21 904 A.... "C:\WINDOWS\inf\dgasync.PNF"
                        2008-05-09 17:00:26 6 424 A.... "C:\WINDOWS\inf\digiasyn.PNF"
                        2008-05-09 17:00:26 8 424 A.... "C:\WINDOWS\inf\digiisdn.PNF"
                        2008-05-09 17:00:26 16 352 A.... "C:\WINDOWS\inf\digimps.PNF"
                        2008-05-09 17:00:26 8 004 A.... "C:\WINDOWS\inf\digirp.PNF"
                        2008-05-09 17:00:26 8 168 A.... "C:\WINDOWS\inf\digirprt.PNF"
                        2008-05-09 17:00:26 27 876 A.... "C:\WINDOWS\inf\dimaps.PNF"
                        2008-05-09 17:00:26 12 296 A.... "C:\WINDOWS\inf\disk.PNF"
                        2008-05-09 17:00:26 54 260 A.... "C:\WINDOWS\inf\display.PNF"
                        2008-05-09 17:00:26 33 660 A.... "C:\WINDOWS\inf\divac.PNF"
                        2008-05-09 17:00:26 23 852 A.... "C:\WINDOWS\inf\divasrv.PNF"
                        2008-05-09 17:00:26 68 264 A.... "C:\WINDOWS\inf\dot4.PNF"
                        2008-05-09 17:00:26 6 500 A.... "C:\WINDOWS\inf\dot4prt.PNF"
                        2008-05-09 17:00:26 4 084 A.... "C:\WINDOWS\inf\drm.PNF"
                        2008-05-09 17:00:26 6 770 A.... "C:\WINDOWS\inf\DRM10.PNF"
                        2008-05-09 16:03:06 222 180 A.... "C:\WINDOWS\inf\drvindex.PNF"
                        2008-05-09 17:00:26 8 792 A.... "C:\WINDOWS\inf\dshowext.PNF"
                        2008-05-09 17:00:26 10 272 A.... "C:\WINDOWS\inf\dtcnt5.PNF"
                        2008-05-09 17:00:26 26 684 A.... "C:\WINDOWS\inf\dvd.PNF"
                        2008-05-09 17:00:26 330 684 A.... "C:\WINDOWS\inf\dwup.PNF"
                        2008-05-09 17:00:26 6 116 A.... "C:\WINDOWS\inf\enum1394.PNF"
                        2008-05-09 17:00:26 5 888 A.... "C:\WINDOWS\inf\epcfw2k.PNF"
                        2008-05-09 17:00:26 11 440 A.... "C:\WINDOWS\inf\epsnmfp.PNF"
                        2008-05-09 17:00:26 45 576 A.... "C:\WINDOWS\inf\epsnscan.PNF"
                        2008-05-09 17:00:26 5 880 A.... "C:\WINDOWS\inf\epstw2k.PNF"
                        2008-05-09 17:00:26 6 584 A.... "C:\WINDOWS\inf\eqnport.PNF"
                        2008-05-09 17:00:26 8 132 A.... "C:\WINDOWS\inf\fdc.PNF"
                        2008-05-09 17:00:26 24 044 A.... "C:\WINDOWS\inf\fjtscan.PNF"
                        2008-05-09 17:00:26 11 428 A.... "C:\WINDOWS\inf\flash.PNF"
                        2008-05-09 17:00:26 8 576 A.... "C:\WINDOWS\inf\flpydisk.PNF"
                        2008-05-09 17:00:26 5 044 A.... "C:\WINDOWS\inf\fltmgr.PNF"
                        2008-05-09 17:00:26 62 268 A.... "C:\WINDOWS\inf\font.PNF"
                        2008-05-09 17:00:26 17 616 A.... "C:\WINDOWS\inf\fp40ext.PNF"
                        2008-05-09 17:00:26 8 588 A.... "C:\WINDOWS\inf\fsvga.PNF"
                        2008-05-09 17:00:26 2 648 A.... "C:\WINDOWS\inf\fsvgaadd.PNF"
                        2008-05-09 17:00:26 2 648 A.... "C:\WINDOWS\inf\fsvgadel.PNF"
                        2008-05-09 17:00:26 56 824 A.... "C:\WINDOWS\inf\fxsocm.PNF"
                        2008-05-09 17:00:26 11 868 A.... "C:\WINDOWS\inf\g200.PNF"
                        2008-05-09 17:00:26 12 836 A.... "C:\WINDOWS\inf\g400.PNF"
                        2008-05-09 17:00:26 14 280 A.... "C:\WINDOWS\inf\gameport.PNF"
                        2008-05-09 17:00:26 15 188 A.... "C:\WINDOWS\inf\games.PNF"
                        2008-05-09 17:00:26 5 932 A.... "C:\WINDOWS\inf\genprint.PNF"
                        2008-05-09 17:00:26 11 556 A.... "C:\WINDOWS\inf\hal.PNF"
                        2008-05-09 17:00:26 6 728 A.... "C:\WINDOWS\inf\hdaudbus.PNF"
                        2008-05-09 17:00:26 41 124 A.... "C:\WINDOWS\inf\hdaudio.PNF"
                        2008-05-09 17:00:26 7 804 A.... "C:\WINDOWS\inf\hidbth.PNF"
                        2008-05-09 17:00:26 9 572 A.... "C:\WINDOWS\inf\HidDigi.PNF"
                        2008-05-09 17:00:26 13 144 A.... "C:\WINDOWS\inf\hidserv.PNF"
                        2008-05-09 17:00:26 7 120 A.... "C:\WINDOWS\inf\hpdigwia.PNF"
                        2008-05-09 17:00:26 7 412 A.... "C:\WINDOWS\inf\hpi_bmsa.PNF"
                        2008-05-09 17:00:26 23 348 A.... "C:\WINDOWS\inf\hpojscan.PNF"
                        2008-05-09 17:00:26 41 196 A.... "C:\WINDOWS\inf\hpscan.PNF"
                        2008-05-09 17:00:26 8 996 A.... "C:\WINDOWS\inf\i740nt5.PNF"
                        2008-05-09 17:00:28 18 084 A.... "C:\WINDOWS\inf\i81xnt5.PNF"
                        2008-05-09 17:00:28 7 992 A.... "C:\WINDOWS\inf\ibmvcap.PNF"
                        2008-05-09 17:00:28 13 148 A.... "C:\WINDOWS\inf\icam3.PNF"
                        2008-05-09 17:00:28 17 876 A.... "C:\WINDOWS\inf\icam4usb.PNF"
                        2008-05-09 17:00:28 13 708 A.... "C:\WINDOWS\inf\icam5usb.PNF"
                        2008-05-09 17:00:28 3 260 A.... "C:\WINDOWS\inf\icminst.PNF"
                        2008-05-09 17:00:28 15 576 A.... "C:\WINDOWS\inf\icwnt5.PNF"
                        2008-05-09 17:00:28 84 104 A.... "C:\WINDOWS\inf\ie.PNF"
                        2008-05-09 17:50:38 1 616 A.... "C:\WINDOWS\inf\ieaccess.inf"
                        2008-05-09 17:51:12 4 448 A.... "C:\WINDOWS\inf\ieaccess.PNF"
                        2008-05-09 17:00:28 5 792 A.... "C:\WINDOWS\inf\iereset.PNF"
                        2008-05-09 17:00:28 13 396 A.... "C:\WINDOWS\inf\igames.PNF"
                        2008-05-09 17:00:28 978 324 A.... "C:\WINDOWS\inf\iis.PNF"
                        2008-05-09 17:00:28 22 908 A.... "C:\WINDOWS\inf\image.PNF"
                        2008-05-09 17:00:28 105 264 A.... "C:\WINDOWS\inf\ims.PNF"
                        2008-05-28 16:00:52 1 701 432 A.... "C:\WINDOWS\inf\INFCACHE.1"
                        2008-05-09 17:00:28 103 548 A.... "C:\WINDOWS\inf\input.PNF"
                        2008-05-15 18:51:44 425 080 A.... "C:\WINDOWS\inf\intl.PNF"
                        2008-05-09 17:00:28 23 416 A.... "C:\WINDOWS\inf\irbus.PNF"
                        2008-05-09 17:00:28 8 940 A.... "C:\WINDOWS\inf\irdaalif.PNF"
                        2008-05-09 17:00:28 15 728 A.... "C:\WINDOWS\inf\irdasmc.PNF"
                        2008-05-09 17:00:28 8 972 A.... "C:\WINDOWS\inf\irmk7w2k.PNF"
                        2008-05-09 17:00:28 26 284 A.... "C:\WINDOWS\inf\irnsc.PNF"
                        2008-05-09 17:00:28 9 244 A.... "C:\WINDOWS\inf\irstusb.PNF"
                        2008-05-09 17:00:28 11 940 A.... "C:\WINDOWS\inf\irtos4mo.PNF"
                        2008-05-09 17:00:28 4 068 A.... "C:\WINDOWS\inf\kb888316rg.PNF"
                        2008-05-09 17:00:28 22 736 A.... "C:\WINDOWS\inf\kdk2x0.PNF"
                        2008-05-09 17:00:28 10 784 A.... "C:\WINDOWS\inf\kdkscan.PNF"
                        2008-05-09 17:00:28 58 532 A.... "C:\WINDOWS\inf\keyboard.PNF"
                        2008-05-09 17:00:28 10 452 A.... "C:\WINDOWS\inf\kodak.PNF"
                        2008-05-09 17:00:28 92 444 A.... "C:\WINDOWS\inf\ks.PNF"
                        2008-05-09 17:00:28 44 044 A.... "C:\WINDOWS\inf\kscaptur.PNF"
                        2008-05-09 17:00:28 25 016 A.... "C:\WINDOWS\inf\ksfilter.PNF"
                        2008-05-09 16:05:58 1 045 788 A.... "C:\WINDOWS\inf\LAYOUT.PNF"
                        2008-05-09 17:00:28 3 924 A.... "C:\WINDOWS\inf\legcydrv.PNF"
                        2008-05-09 17:00:28 14 024 A.... "C:\WINDOWS\inf\lwngmadi.PNF"
                        2008-05-09 17:00:28 18 648 A.... "C:\WINDOWS\inf\lwusbhid.PNF"
                        2008-05-09 17:00:28 191 804 A.... "C:\WINDOWS\inf\machine.PNF"
                        2008-05-09 17:00:28 6 564 A.... "C:\WINDOWS\inf\mcdftreg.PNF"
                        2008-05-09 17:00:28 31 368 A.... "C:\WINDOWS\inf\mchgr.PNF"
                        2008-05-09 17:00:28 4 708 A.... "C:\WINDOWS\inf\MCUpd1rg.PNF"
                        2008-05-09 17:00:28 17 572 A.... "C:\WINDOWS\inf\mdac.PNF"
                        2008-05-09 17:00:28 97 624 A.... "C:\WINDOWS\inf\mdm3com.PNF"
                        2008-05-09 17:00:28 49 072 A.... "C:\WINDOWS\inf\mdm3cpcm.PNF"
                        2008-05-09 17:00:28 99 404 A.... "C:\WINDOWS\inf\mdm3mini.PNF"
                        2008-05-09 17:00:28 43 708 A.... "C:\WINDOWS\inf\mdm5674a.PNF"
                        2008-05-09 17:00:28 56 852 A.... "C:\WINDOWS\inf\mdm656n5.PNF"
                        2008-05-09 17:00:28 15 036 A.... "C:\WINDOWS\inf\mdmadc.PNF"
                        2008-05-09 17:00:28 8 824 A.... "C:\WINDOWS\inf\mdmairte.PNF"
                        2008-05-09 17:00:28 23 988 A.... "C:\WINDOWS\inf\mdmaiwa.PNF"
                        2008-05-09 17:00:28 18 488 A.... "C:\WINDOWS\inf\mdmaiwa3.PNF"
                        2008-05-09 17:00:28 105 104 A.... "C:\WINDOWS\inf\mdmaiwa4.PNF"
                        2008-05-09 17:00:28 26 676 A.... "C:\WINDOWS\inf\mdmaiwa5.PNF"
                        2008-05-09 17:00:28 10 968 A.... "C:\WINDOWS\inf\mdmaiwat.PNF"
                        2008-05-09 17:00:28 15 528 A.... "C:\WINDOWS\inf\mdmar1.PNF"
                        2008-05-09 17:00:28 43 228 A.... "C:\WINDOWS\inf\mdmarch.PNF"
                        2008-05-09 17:00:30 16 420 A.... "C:\WINDOWS\inf\mdmarn.PNF"
                        2008-05-09 17:00:30 77 752 A.... "C:\WINDOWS\inf\mdmati.PNF"
                        2008-05-09 17:00:30 19 568 A.... "C:\WINDOWS\inf\mdmatm2k.PNF"
                        2008-05-09 17:00:30 34 212 A.... "C:\WINDOWS\inf\mdmatt.PNF"
                        2008-05-09 17:00:30 21 376 A.... "C:\WINDOWS\inf\mdmaus.PNF"
                        2008-05-09 17:00:30 81 048 A.... "C:\WINDOWS\inf\mdmbcmsm.PNF"
                        2008-05-09 17:00:30 64 292 A.... "C:\WINDOWS\inf\mdmboca.PNF"
                        2008-05-09 17:00:30 23 888 A.... "C:\WINDOWS\inf\mdmbsb.PNF"
                        2008-05-09 17:00:30 40 624 A.... "C:\WINDOWS\inf\mdmbtmdm.PNF"
                        2008-05-09 17:00:30 10 516 A.... "C:\WINDOWS\inf\mdmbug3.PNF"
                        2008-05-09 17:00:30 26 316 A.... "C:\WINDOWS\inf\mdmbw561.PNF"
                        2008-05-09 17:00:30 22 428 A.... "C:\WINDOWS\inf\mdmc26a.PNF"
                        2008-05-09 17:00:30 12 544 A.... "C:\WINDOWS\inf\mdmcdp.PNF"
                        2008-05-09 17:00:30 2 312 A.... "C:\WINDOWS\inf\mdmchipv.PNF"
                        2008-05-09 17:00:30 91 508 A.... "C:\WINDOWS\inf\mdmcm28.PNF"
                        2008-05-09 17:00:30 24 468 A.... "C:\WINDOWS\inf\mdmcodex.PNF"
                        2008-05-09 17:00:30 43 240 A.... "C:\WINDOWS\inf\mdmcom1.PNF"
                        2008-05-09 17:00:30 10 456 A.... "C:\WINDOWS\inf\mdmcommu.PNF"
                        2008-05-09 17:00:30 12 528 A.... "C:\WINDOWS\inf\mdmcomp.PNF"
                        2008-05-09 17:00:30 136 128 A.... "C:\WINDOWS\inf\mdmcpq.PNF"
                        2008-05-09 17:00:30 47 576 A.... "C:\WINDOWS\inf\mdmcpq2.PNF"
                        2008-05-09 17:00:30 13 828 A.... "C:\WINDOWS\inf\mdmcpv.PNF"
                        2008-05-09 17:00:30 21 372 A.... "C:\WINDOWS\inf\mdmcrtix.PNF"
                        2008-05-09 17:00:30 68 340 A.... "C:\WINDOWS\inf\mdmcxsf2.PNF"
                        2008-05-09 17:00:30 628 064 A.... "C:\WINDOWS\inf\mdmcxsft.PNF"
                        2008-05-09 17:00:30 77 992 A.... "C:\WINDOWS\inf\mdmdcm5.PNF"
                        2008-05-09 17:00:30 34 084 A.... "C:\WINDOWS\inf\mdmdcm6.PNF"
                        2008-05-09 17:00:30 24 624 A.... "C:\WINDOWS\inf\mdmdf56F.PNF"
                        2008-05-09 17:00:30 20 368 A.... "C:\WINDOWS\inf\mdmdgden.PNF"
                        2008-05-09 17:00:30 20 052 A.... "C:\WINDOWS\inf\mdmdgitn.PNF"
                        2008-05-09 17:00:30 31 784 A.... "C:\WINDOWS\inf\mdmdigi.PNF"
                        2008-05-09 17:00:30 17 500 A.... "C:\WINDOWS\inf\mdmdp2.PNF"
                        2008-05-09 17:00:30 169 544 A.... "C:\WINDOWS\inf\mdmdsi.PNF"
                        2008-05-09 17:00:30 57 164 A.... "C:\WINDOWS\inf\mdmdyna.PNF"
                        2008-05-09 17:00:30 30 596 A.... "C:\WINDOWS\inf\mdmeiger.PNF"
                        2008-05-09 17:00:30 115 112 A.... "C:\WINDOWS\inf\mdmelsa.PNF"
                        2008-05-09 17:00:30 20 192 A.... "C:\WINDOWS\inf\mdmeric.PNF"
                        2008-05-09 17:00:30 26 872 A.... "C:\WINDOWS\inf\mdmeric2.PNF"
                        2008-05-09 17:00:30 49 228 A.... "C:\WINDOWS\inf\mdmess.PNF"
                        2008-05-09 17:00:30 62 708 A.... "C:\WINDOWS\inf\mdmetech.PNF"
                        2008-05-09 17:00:30 47 316 A.... "C:\WINDOWS\inf\mdmexp.PNF"
                        2008-05-09 17:00:30 21 124 A.... "C:\WINDOWS\inf\mdmfj2.PNF"
                        2008-05-09 17:00:30 69 540 A.... "C:\WINDOWS\inf\mdmgatew.PNF"
                        2008-05-09 17:00:30 42 676 A.... "C:\WINDOWS\inf\mdmgcs.PNF"
                        2008-05-09 17:00:30 72 056 A.... "C:\WINDOWS\inf\mdmgen.PNF"
                        2008-05-09 17:00:30 77 228 A.... "C:\WINDOWS\inf\mdmgl001.PNF"
                        2008-05-09 17:00:30 89 852 A.... "C:\WINDOWS\inf\mdmgl002.PNF"
                        2008-05-09 17:00:30 59 372 A.... "C:\WINDOWS\inf\mdmgl003.PNF"
                        2008-05-09 17:00:32 1 597 336 A.... "C:\WINDOWS\inf\mdmgl004.PNF"
                        2008-05-09 17:00:32 82 384 A.... "C:\WINDOWS\inf\mdmgl005.PNF"
                        2008-05-09 17:00:32 96 712 A.... "C:\WINDOWS\inf\mdmgl006.PNF"
                        2008-05-09 17:00:32 151 716 A.... "C:\WINDOWS\inf\mdmgl007.PNF"
                        2008-05-09 17:00:32 57 572 A.... "C:\WINDOWS\inf\mdmgl008.PNF"
                        2008-05-09 17:00:32 157 264 A.... "C:\WINDOWS\inf\mdmgl009.PNF"
                        2008-05-09 17:00:32 93 596 A.... "C:\WINDOWS\inf\mdmgl010.PNF"
                        2008-05-09 17:00:32 29 512 A.... "C:\WINDOWS\inf\mdmgsm.PNF"
                        2008-05-09 17:00:32 8 560 A.... "C:\WINDOWS\inf\mdmhaeu.PNF"
                        2008-05-09 17:00:32 152 852 A.... "C:\WINDOWS\inf\mdmhamrw.PNF"
                        2008-05-09 17:00:32 59 556 A.... "C:\WINDOWS\inf\mdmhandy.PNF"
                        2008-05-09 17:00:32 69 848 A.... "C:\WINDOWS\inf\mdmhay2.PNF"
                        2008-05-09 17:00:32 102 184 A.... "C:\WINDOWS\inf\mdmhayes.PNF"
                        2008-05-09 17:00:32 28 908 A.... "C:\WINDOWS\inf\mdminfot.PNF"
                        2008-05-09 17:00:32 27 208 A.... "C:\WINDOWS\inf\mdmintel.PNF"
                        2008-05-09 17:00:32 30 748 A.... "C:\WINDOWS\inf\mdmiodat.PNF"
                        2008-05-09 17:00:32 107 872 A.... "C:\WINDOWS\inf\mdmirmdm.PNF"
                        2008-05-09 17:00:32 58 752 A.... "C:\WINDOWS\inf\mdmisdn.PNF"
                        2008-05-09 17:00:32 25 996 A.... "C:\WINDOWS\inf\MDMJF56E.PNF"
                        2008-05-09 17:00:32 11 892 A.... "C:\WINDOWS\inf\mdmke.PNF"
                        2008-05-09 17:00:32 12 644 A.... "C:\WINDOWS\inf\mdmkortx.PNF"
                        2008-05-09 17:00:32 20 868 A.... "C:\WINDOWS\inf\mdmlasat.PNF"
                        2008-05-09 17:00:32 42 660 A.... "C:\WINDOWS\inf\mdmlasno.PNF"
                        2008-05-09 17:00:32 96 400 A.... "C:\WINDOWS\inf\mdmlt3.PNF"
                        2008-05-09 17:00:32 76 292 A.... "C:\WINDOWS\inf\mdmltleo.PNF"
                        2008-05-09 17:00:32 77 168 A.... "C:\WINDOWS\inf\mdmltsft.PNF"
                        2008-05-09 17:00:32 36 404 A.... "C:\WINDOWS\inf\mdmlucnt.PNF"
                        2008-05-09 17:00:32 16 504 A.... "C:\WINDOWS\inf\mdmmc288.PNF"
                        2008-05-09 17:00:32 11 504 A.... "C:\WINDOWS\inf\mdmmcd.PNF"
                        2008-05-09 17:00:32 64 544 A.... "C:\WINDOWS\inf\mdmmcom.PNF"
                        2008-05-09 17:00:32 63 176 A.... "C:\WINDOWS\inf\mdmmct.PNF"
                        2008-05-09 17:00:32 17 416 A.... "C:\WINDOWS\inf\mdmmega.PNF"
                        2008-05-09 17:00:32 110 412 A.... "C:\WINDOWS\inf\mdmmetri.PNF"
                        2008-05-09 17:00:32 74 120 A.... "C:\WINDOWS\inf\mdmmhrtz.PNF"
                        2008-05-09 17:00:32 92 092 A.... "C:\WINDOWS\inf\mdmmhza.PNF"
                        2008-05-09 17:00:32 199 760 A.... "C:\WINDOWS\inf\mdmmhzel.PNF"
                        2008-05-09 17:00:32 89 996 A.... "C:\WINDOWS\inf\mdmmhzk1.PNF"
                        2008-05-09 17:00:32 11 696 A.... "C:\WINDOWS\inf\mdmminij.PNF"
                        2008-05-09 17:00:32 18 540 A.... "C:\WINDOWS\inf\mdmmod.PNF"
                        2008-05-09 17:00:32 72 136 A.... "C:\WINDOWS\inf\mdmmoto.PNF"
                        2008-05-09 17:00:32 20 132 A.... "C:\WINDOWS\inf\mdmmoto1.PNF"
                        2008-05-09 17:00:32 8 864 A.... "C:\WINDOWS\inf\mdmmotou.PNF"
                        2008-05-09 17:00:32 81 760 A.... "C:\WINDOWS\inf\mdmmts.PNF"
                        2008-05-09 17:00:32 20 328 A.... "C:\WINDOWS\inf\mdmneuhs.PNF"
                        2008-05-09 17:00:32 11 268 A.... "C:\WINDOWS\inf\Mdmnis1u.PNF"
                        2008-05-09 17:00:32 11 340 A.... "C:\WINDOWS\inf\Mdmnis2u.PNF"
                        2008-05-09 17:00:32 10 364 A.... "C:\WINDOWS\inf\Mdmnis3t.PNF"
                        2008-05-09 17:00:32 10 340 A.... "C:\WINDOWS\inf\Mdmnis5t.PNF"
                        2008-05-09 17:00:32 13 244 A.... "C:\WINDOWS\inf\mdmnokia.PNF"
                        2008-05-09 17:00:32 20 216 A.... "C:\WINDOWS\inf\mdmnova.PNF"
                        2008-05-09 17:00:32 46 156 A.... "C:\WINDOWS\inf\mdmntstm.PNF"
                        2008-05-09 17:00:32 13 800 A.... "C:\WINDOWS\inf\mdmntt1.PNF"
                        2008-05-09 17:00:32 21 996 A.... "C:\WINDOWS\inf\mdmnttd2.PNF"
                        2008-05-09 17:00:32 22 004 A.... "C:\WINDOWS\inf\mdmnttd6.PNF"
                        2008-05-09 17:00:34 11 516 A.... "C:\WINDOWS\inf\mdmnttme.PNF"
                        2008-05-09 17:00:34 16 196 A.... "C:\WINDOWS\inf\mdmnttp.PNF"
                        2008-05-09 17:00:34 17 460 A.... "C:\WINDOWS\inf\mdmnttp2.PNF"
                        2008-05-09 17:00:34 10 572 A.... "C:\WINDOWS\inf\mdmnttte.PNF"
                        2008-05-09 17:00:34 19 048 A.... "C:\WINDOWS\inf\mdmolic.PNF"
                        2008-05-09 17:00:34 126 152 A.... "C:\WINDOWS\inf\mdmomrn3.PNF"
                        2008-05-09 17:00:34 11 480 A.... "C:\WINDOWS\inf\mdmoptn.PNF"
                        2008-05-09 17:00:34 49 096 A.... "C:\WINDOWS\inf\mdmosi.PNF"
                        2008-05-09 17:00:34 39 416 A.... "C:\WINDOWS\inf\mdmosice.PNF"
                        2008-05-09 17:00:34 27 860 A.... "C:\WINDOWS\inf\mdmpace.PNF"
                        2008-05-09 17:00:34 8 372 A.... "C:\WINDOWS\inf\mdmpbit.PNF"
                        2008-05-09 17:00:34 68 664 A.... "C:\WINDOWS\inf\mdmpctel.PNF"
                        2008-05-09 17:00:34 79 716 A.... "C:\WINDOWS\inf\mdmpenr.PNF"
                        2008-05-09 17:00:34 19 268 A.... "C:\WINDOWS\inf\mdmpin.PNF"
                        2008-05-09 17:00:34 10 424 A.... "C:\WINDOWS\inf\mdmpn1.PNF"
                        2008-05-09 17:00:34 57 224 A.... "C:\WINDOWS\inf\mdmpp.PNF"
                        2008-05-09 17:00:34 15 840 A.... "C:\WINDOWS\inf\mdmpsion.PNF"
                        2008-05-09 17:00:34 80 624 A.... "C:\WINDOWS\inf\mdmracal.PNF"
                        2008-05-09 17:00:34 6 776 A.... "C:\WINDOWS\inf\mdmrisa.PNF"
                        2008-05-09 17:00:34 23 712 A.... "C:\WINDOWS\inf\mdmrock.PNF"
                        2008-05-09 17:00:34 50 624 A.... "C:\WINDOWS\inf\mdmrock3.PNF"
                        2008-05-09 17:00:34 71 236 A.... "C:\WINDOWS\inf\mdmrock4.PNF"
                        2008-05-09 17:00:34 125 636 A.... "C:\WINDOWS\inf\mdmrock5.PNF"
                        2008-05-09 17:00:34 306 060 A.... "C:\WINDOWS\inf\mdmrpci.PNF"
                        2008-05-09 17:00:34 1 536 452 A.... "C:\WINDOWS\inf\mdmrpciw.PNF"
                        2008-05-09 17:00:34 4 000 A.... "C:\WINDOWS\inf\mdmsetup.PNF"
                        2008-05-09 17:00:34 6 076 A.... "C:\WINDOWS\inf\mdmsgsml.PNF"
                        2008-05-09 17:00:34 23 000 A.... "C:\WINDOWS\inf\mdmsgsmu.PNF"
                        2008-05-09 17:00:34 44 876 A.... "C:\WINDOWS\inf\mdmsier.PNF"
                        2008-05-09 17:00:34 23 408 A.... "C:\WINDOWS\inf\mdmsii64.PNF"
                        2008-05-09 17:00:34 23 608 A.... "C:\WINDOWS\inf\mdmsiil6.PNF"
                        2008-05-09 17:00:34 14 536 A.... "C:\WINDOWS\inf\mdmsmart.PNF"
                        2008-05-09 17:00:34 90 232 A.... "C:\WINDOWS\inf\mdmsonyu.PNF"
                        2008-05-09 17:00:34 76 068 A.... "C:\WINDOWS\inf\mdmspq28.PNF"
                        2008-05-09 17:00:34 11 292 A.... "C:\WINDOWS\inf\mdmsun1.PNF"
                        2008-05-09 17:00:34 34 272 A.... "C:\WINDOWS\inf\mdmsun2.PNF"
                        2008-05-09 17:00:34 45 896 A.... "C:\WINDOWS\inf\mdmsupr3.PNF"
                        2008-05-09 17:00:34 134 308 A.... "C:\WINDOWS\inf\mdmsupra.PNF"
                        2008-05-09 17:00:34 40 676 A.... "C:\WINDOWS\inf\mdmsuprv.PNF"
                        2008-05-09 17:00:34 65 804 A.... "C:\WINDOWS\inf\mdmtdk.PNF"
                        2008-05-09 17:00:34 27 016 A.... "C:\WINDOWS\inf\mdmtdkj2.PNF"
                        2008-05-09 17:00:34 26 716 A.... "C:\WINDOWS\inf\mdmtdkj3.PNF"
                        2008-05-09 17:00:34 24 516 A.... "C:\WINDOWS\inf\mdmtdkj4.PNF"
                        2008-05-09 17:00:34 29 708 A.... "C:\WINDOWS\inf\mdmtdkj5.PNF"
                        2008-05-09 17:00:34 17 320 A.... "C:\WINDOWS\inf\mdmtdkj6.PNF"
                        2008-05-09 17:00:34 20 260 A.... "C:\WINDOWS\inf\mdmtdkj7.PNF"
                        2008-05-09 17:00:36 16 332 A.... "C:\WINDOWS\inf\mdmtexas.PNF"
                        2008-05-09 17:00:36 53 880 A.... "C:\WINDOWS\inf\mdmti.PNF"
                        2008-05-09 17:00:36 53 128 A.... "C:\WINDOWS\inf\mdmtosh.PNF"
                        2008-05-09 17:00:36 23 188 A.... "C:\WINDOWS\inf\mdmtron.PNF"
                        2008-05-09 17:00:36 9 332 A.... "C:\WINDOWS\inf\mdmusrf.PNF"
                        2008-05-09 17:00:36 23 852 A.... "C:\WINDOWS\inf\mdmusrg.PNF"
                        2008-05-09 17:00:36 75 336 A.... "C:\WINDOWS\inf\mdmusrgl.PNF"
                        2008-05-09 17:00:36 74 408 A.... "C:\WINDOWS\inf\mdmusrk1.PNF"
                        2008-05-09 17:00:36 10 424 A.... "C:\WINDOWS\inf\mdmusrsp.PNF"
                        2008-05-09 17:00:36 8 224 A.... "C:\WINDOWS\inf\mdmvdot.PNF"
                        2008-05-09 17:00:36 26 740 A.... "C:\WINDOWS\inf\mdmvv.PNF"
                        2008-05-09 17:00:36 168 904 A.... "C:\WINDOWS\inf\mdmwhql0.PNF"
                        2008-05-09 17:00:36 71 144 A.... "C:\WINDOWS\inf\mdmx5560.PNF"
                        2008-05-09 17:00:36 76 812 A.... "C:\WINDOWS\inf\mdmxircc.PNF"
                        2008-05-09 17:00:36 74 036 A.... "C:\WINDOWS\inf\mdmxirmp.PNF"
                        2008-05-09 17:00:36 129 992 A.... "C:\WINDOWS\inf\mdmzoom.PNF"
                        2008-05-09 17:00:36 80 924 A.... "C:\WINDOWS\inf\mdmzyp.PNF"
                        2008-05-09 17:00:36 122 052 A.... "C:\WINDOWS\inf\mdmzyxel.PNF"
                        2008-05-09 17:00:36 134 964 A.... "C:\WINDOWS\inf\mdmzyxlg.PNF"
                        2008-05-09 17:00:36 270 800 A.... "C:\WINDOWS\inf\medctroc.PNF"
                        2008-05-09 17:00:36 17 372 A.... "C:\WINDOWS\inf\memcard.PNF"
                        2008-05-09 17:00:36 8 932 A.... "C:\WINDOWS\inf\memstpci.PNF"
                        2008-05-09 17:00:36 5 624 A.... "C:\WINDOWS\inf\mf.PNF"
                        2008-05-09 17:00:36 7 684 A.... "C:\WINDOWS\inf\mfcem28.PNF"
                        2008-05-09 17:00:36 7 404 A.... "C:\WINDOWS\inf\mfcem33.PNF"
                        2008-05-09 17:00:36 19 096 A.... "C:\WINDOWS\inf\mfcem56.PNF"
                        2008-05-09 17:00:36 9 880 A.... "C:\WINDOWS\inf\mff56n5.PNF"
                        2008-05-09 17:00:36 9 304 A.... "C:\WINDOWS\inf\mflm.PNF"
                        2008-05-09 17:00:36 9 728 A.... "C:\WINDOWS\inf\mflm56.PNF"
                        2008-05-09 17:00:36 11 204 A.... "C:\WINDOWS\inf\mfmhzn5.PNF"
                        2008-05-09 17:00:36 12 356 A.... "C:\WINDOWS\inf\mfosi5.PNF"
                        2008-05-09 17:00:36 9 620 A.... "C:\WINDOWS\inf\mfsocket.PNF"
                        2008-05-09 17:00:36 6 636 A.... "C:\WINDOWS\inf\mfsupra.PNF"
                        2008-05-09 17:00:36 9 628 A.... "C:\WINDOWS\inf\mfx56nf.PNF"
                        2008-05-09 17:00:36 10 004 A.... "C:\WINDOWS\inf\mgau.PNF"
                        2008-05-09 17:00:36 3 788 A.... "C:\WINDOWS\inf\minioc.PNF"
                        2008-05-09 17:00:36 42 844 A.... "C:\WINDOWS\inf\mmopt.PNF"
                        2008-05-09 17:00:36 12 028 A.... "C:\WINDOWS\inf\modemcsa.PNF"
                        2008-05-09 17:00:36 108 532 A.... "C:\WINDOWS\inf\monitor.PNF"
                        2008-05-09 17:00:36 101 148 A.... "C:\WINDOWS\inf\monitor2.PNF"
                        2008-05-09 17:00:36 89 296 A.... "C:\WINDOWS\inf\monitor3.PNF"
                        2008-05-09 17:00:36 86 812 A.... "C:\WINDOWS\inf\monitor4.PNF"
                        2008-05-09 17:00:36 120 704 A.... "C:\WINDOWS\inf\monitor5.PNF"
                        2008-05-09 17:00:36 94 660 A.... "C:\WINDOWS\inf\monitor6.PNF"
                        2008-05-09 17:00:36 88 240 A.... "C:\WINDOWS\inf\monitor7.PNF"
                        2008-05-09 17:00:36 112 520 A.... "C:\WINDOWS\inf\monitor8.PNF"
                        2008-05-09 17:00:36 15 196 A.... "C:\WINDOWS\inf\moviemk.PNF"
                        2008-05-09 17:00:36 8 284 A.... "C:\WINDOWS\inf\mpe.PNF"
                        2008-05-09 17:00:36 30 740 A.... "C:\WINDOWS\inf\mplayer2.PNF"
                        2008-05-09 17:00:36 6 178 A.... "C:\WINDOWS\inf\MPPRE10.PNF"
                        2008-05-09 17:00:36 15 924 A.... "C:\WINDOWS\inf\mpsstln.PNF"
                        2008-05-09 17:00:36 2 840 A.... "C:\WINDOWS\inf\mqsysoc.PNF"
                        2008-05-09 17:00:36 6 704 A.... "C:\WINDOWS\inf\mscpqpa1.PNF"
                        2008-05-09 17:00:36 39 092 A.... "C:\WINDOWS\inf\msdv.PNF"
                        2008-05-09 17:00:36 49 964 A.... "C:\WINDOWS\inf\mshdc.PNF"
                        2008-05-09 17:00:36 9 976 A.... "C:\WINDOWS\inf\msinfo32.PNF"
                        2008-05-09 17:00:36 64 464 A.... "C:\WINDOWS\inf\msmouse.PNF"
                        2008-05-09 17:00:36 13 840 A.... "C:\WINDOWS\inf\msmqocm.PNF"
                        2008-05-09 17:00:36 29 220 A.... "C:\WINDOWS\inf\msmscsi.PNF"
                        2008-05-09 17:00:36 88 360 A.... "C:\WINDOWS\inf\msmsgs.PNF"
                        2008-05-09 17:00:36 15 380 A.... "C:\WINDOWS\inf\msmusb.PNF"
                        2008-05-09 16:05:52 3 704 A.... "C:\WINDOWS\inf\msnetfw.PNF"
                        2008-05-09 17:00:36 61 132 A.... "C:\WINDOWS\inf\msnetmtg.PNF"
                        2008-05-09 17:00:36 6 856 A.... "C:\WINDOWS\inf\msnike.PNF"
                        2008-05-09 17:00:36 7 872 A.... "C:\WINDOWS\inf\msnmsn.PNF"
                        2008-05-09 17:00:36 36 268 A.... "C:\WINDOWS\inf\msoe50.PNF"
                        2008-05-09 17:00:36 30 576 A.... "C:\WINDOWS\inf\msports.PNF"
                        2008-05-09 17:00:38 7 028 A.... "C:\WINDOWS\inf\msrio.PNF"
                        2008-05-09 17:00:38 6 936 A.... "C:\WINDOWS\inf\msrio8.PNF"
                        2008-05-09 17:00:38 24 240 A.... "C:\WINDOWS\inf\mstape.PNF"
                        2008-05-09 17:00:38 14 064 A.... "C:\WINDOWS\inf\mstask.PNF"
                        2008-05-09 17:00:38 8 752 A.... "C:\WINDOWS\inf\mtxvideo.PNF"
                        2008-05-09 17:00:38 12 320 A.... "C:\WINDOWS\inf\multimed.PNF"
                        2008-05-09 17:00:38 5 836 A.... "C:\WINDOWS\inf\multiprt.PNF"
                        2008-05-09 17:00:38 38 224 A.... "C:\WINDOWS\inf\mwavmdm1.PNF"
                        2008-05-09 17:00:38 8 508 A.... "C:\WINDOWS\inf\mwmbatam.PNF"
                        2008-05-09 17:00:38 16 924 A.... "C:\WINDOWS\inf\mwremove.PNF"
                        2008-05-09 17:00:38 54 856 A.... "C:\WINDOWS\inf\mwtpdsp.PNF"
                        2008-05-09 17:00:38 9 992 A.... "C:\WINDOWS\inf\mxboard.PNF"
                        2008-05-09 17:00:38 12 272 A.... "C:\WINDOWS\inf\mxport.PNF"
                        2008-05-09 17:00:38 10 740 A.... "C:\WINDOWS\inf\mymusic.PNF"
                        2008-05-09 17:00:38 9 644 A.... "C:\WINDOWS\inf\nabtsfec.PNF"
                        2008-05-09 17:00:38 9 160 A.... "C:\WINDOWS\inf\ndisip.PNF"
                        2008-05-09 17:00:38 5 888 A.... "C:\WINDOWS\inf\ndisuio.PNF"
                        2008-05-09 17:00:38 8 020 A.... "C:\WINDOWS\inf\neo20xx.PNF"
                        2008-05-09 17:00:38 6 236 A.... "C:\WINDOWS\inf\net10.PNF"
                        2008-05-09 17:00:38 6 364 A.... "C:\WINDOWS\inf\net1394.PNF"
                        2008-05-09 17:00:38 26 928 A.... "C:\WINDOWS\inf\net21x4.PNF"
                        2008-05-09 17:00:38 8 892 A.... "C:\WINDOWS\inf\net3c556.PNF"
                        2008-05-09 17:00:38 11 792 A.... "C:\WINDOWS\inf\net3c589.PNF"
                        2008-05-09 17:00:38 14 480 A.... "C:\WINDOWS\inf\net3c985.PNF"
                        2008-05-09 17:00:38 6 948 A.... "C:\WINDOWS\inf\net3sr.PNF"
                        2008-05-09 17:00:38 8 604 A.... "C:\WINDOWS\inf\net5515n.PNF"
                        2008-05-09 17:00:38 83 320 A.... "C:\WINDOWS\inf\net557.PNF"
                        2008-05-09 17:00:38 8 500 A.... "C:\WINDOWS\inf\net559ib.PNF"
                        2008-05-09 17:00:38 10 804 A.... "C:\WINDOWS\inf\net575nt.PNF"
                        2008-05-09 17:00:38 8 076 A.... "C:\WINDOWS\inf\net650d.PNF"
                        2008-05-09 17:00:38 9 268 A.... "C:\WINDOWS\inf\net656c5.PNF"
                        2008-05-09 17:00:38 11 076 A.... "C:\WINDOWS\inf\net656n5.PNF"
                        2008-05-09 17:00:38 8 652 A.... "C:\WINDOWS\inf\net713.PNF"
                        2008-05-09 17:00:38 15 892 A.... "C:\WINDOWS\inf\net83820.PNF"
                        2008-05-09 17:00:38 26 012 A.... "C:\WINDOWS\inf\net8511.PNF"
                        2008-05-09 17:00:38 7 756 A.... "C:\WINDOWS\inf\netali.PNF"
                        2008-05-09 17:00:38 6 608 A.... "C:\WINDOWS\inf\netambi.PNF"
                        2008-05-09 17:00:38 9 876 A.... "C:\WINDOWS\inf\netamd.PNF"
                        2008-05-09 17:00:38 18 176 A.... "C:\WINDOWS\inf\netamd2.PNF"
                        2008-05-09 17:00:38 10 608 A.... "C:\WINDOWS\inf\netamdhl.PNF"
                        2008-05-09 17:00:38 16 368 A.... "C:\WINDOWS\inf\netan983.PNF"
                        2008-05-09 17:00:38 12 244 A.... "C:\WINDOWS\inf\netana.PNF"
                        2008-05-09 17:00:38 11 960 A.... "C:\WINDOWS\inf\netasp2k.PNF"
                        2008-05-09 17:00:38 6 680 A.... "C:\WINDOWS\inf\netauni.PNF"
                        2008-05-09 17:00:38 35 224 A.... "C:\WINDOWS\inf\netb57xp.PNF"
                        2008-05-09 17:00:38 8 828 A.... "C:\WINDOWS\inf\netbcm4e.PNF"
                        2008-05-09 17:00:38 9 280 A.... "C:\WINDOWS\inf\netbcm4p.PNF"
                        2008-05-09 17:00:38 8 728 A.... "C:\WINDOWS\inf\netbcm4u.PNF"
                        2008-05-09 17:00:38 3 652 A.... "C:\WINDOWS\inf\netbeac.PNF"
                        2008-05-09 17:00:38 5 904 A.... "C:\WINDOWS\inf\netbrdgm.PNF"
                        2008-05-09 17:00:38 5 484 A.... "C:\WINDOWS\inf\netbrdgs.PNF"
                        2008-05-09 17:00:38 12 636 A.... "C:\WINDOWS\inf\netbrzw.PNF"
                        2008-05-09 17:00:38 8 956 A.... "C:\WINDOWS\inf\netcb102.PNF"
                        1. oh ,
                          1:donc le virus de msn fix mon ami jal ma dit que ce virus ne partait pas apres reformatage

                          2: le virus qu'Est ce que ta photo fait sur ce site , c'est des adulte pros qui l'ont fait pas des kids?

                          3: je l'ai attrapé en le clikant le lien de la photo pas celui de l'autre .info et en annulant avec le parefeu qui me disait le message?

                          4: même si j'ai sa sur lordi , mon PF norton 2008 que j'utilisais et mon routeur et mon window xp était activé , mais ils ne pouvaient voir mon ordi et entré dedans ou non?

                          5: aussi j'avai bel et bien reformater le disque dur 3 fois lol et le virus ???.exe s'y trouvait tjr et j'ai pas recliker rien et vrm jai rien touché et jai insallier firefox et toute

                          6: sur les spam msn qui dise check out who block you on msn , retrouve t'on parfois des Java script dangereux????
                          mais est ce que sur sa il y avait un trojan ou un keylogger? avec le lien bizare de sdsx/fdsfx/dfsx.info et qui a détruit mon norton au redemarage.

                          Merci bcp bcp ^_^
                          1. clo,

                            Tu n'as pas exécuté la bonne procédure, ceci est le rapport système.
                            Stp exécutes bien la procédure comme indiqué dans le message 1:
                            Étape 2 et 3

                            - SDFix en mode sans échec.
                            • Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                            • Appuyer sur Y pour commencer le processus de nettoyage.
                            ....

                            - J'ai besoin du rapport clean.zip

                            Tu en pauses des questions toi :)

                            1- mon ami jal ma dit que ce virus ne partait pas apres reformatage
                            jalobservateur?

                            4: même si j'ai sa sur lordi , mon PF norton 2008 que j'utilisais et mon routeur et mon window xp était activé , mais ils ne pouvaient voir mon ordi et entré dedans ou non?
                            Je penses tu confonds avec les méthodes des hackeurs qui ont besoin de savoir si tu es là pour activer les chevaux de troie trojan ou les portes dérobé back door, mais un [kackeur est un joueur qui veut montrer qu'il s'y connait rien de méchant et c'est devenu rare comparé aux autre type d'attaques ou d'infection.
                            Un bon routeur peut parfois faire office de PF physique plus efficace qu'un parefeu logiciel.
                            Le PF windows est carrément inutile et celui des éditeurs de logiciel AV sont rarement efficace.
                            Les meilleurs PF gratuit, Sunbelt exKerio, Comodo, OnlineArmor ou ZoneAlarme.

                            5: aussi j'avai bel et bien reformater le disque dur 3 fois lol et le virus ???.exe s'y trouvait tjr et j'ai pas recliker rien et vrm jai rien touché et jai insallier firefox et toute
                            pourquoi avoir reformarté et réinstallé windows 3 fois ?

                            6: sur les spam msn qui dise check out who block you on msn , retrouve t'on parfois des Java script dangereux????
                            mais est ce que sur sa il y avait un trojan ou un keylogger?

                            le spam contient un lien qui mène vers la page infecté et qui charge sur votre machine des infections.
                            Parfois elle se cache sous forme de rootkit plus difficilement détectable par les programmes de protection mais ils s'adaptent pour les voir quand même ;-)

                            - Si tu as des questions regardes sur Wikipédia, comme les liens en bleu que je t'ai donné, tu auras des réponses plus complète et claires que les miennes ;-)

                            - D'autres détails ici:
                            http://www.commentcamarche.net/faq/sujet 8201 pirates attaquent

                            Il se fait tard je vais me coucher moi.

                            A+
                            1. ahh ok , quand je fesais y le nettoyage commencait et apres rien ne se passait sur l'ordi pendant 20 min et j'éteignais , mais cette fois ci ma attendre plus lgtemps.

                              et le ???.exe qui ne part pas apres reformatage oui c jalobservateur qui ma dit sa

                              meme si j'avais le ???.exe sur mon ordi et que j'avais mon PF norton et mon routeur , est ce qu'il pouvait quand même voir mon ordi , ou keylogger ou le voir par trojan???

                              malekal me dit encore que les spam msn qui demande check out who block you msn ou autres ne sont pas dangereux et pas infecté , mais il se trompe? car tu me dit qu'il mène vers des page infectés.

                              si j'avai mon PF norton 2008 activé ET celui de window xp d'Activé , eh oui je l'avai activé aussi , est ce que mon PF norton était moin fort en sécurité vu que celui du window xp était activé???

                              Merci bcp^^ et je vais faire le sdfix ce soir^^.
                              1. clo,

                                - Ok j'attends donc le rapport SDFix

                                Je vois que tu poses beaucoup de question à bien du monde jalobservateur et malekal sont des références tu peux leur faire confiance, mais comme je te l'ai bien dit dans ton autre post arrêtes les doublons sur d'autre forums également.
                                Tu leur fais perdre leur temps qui serait plus utile à aider des gens infecté, si tu continues on va en rester là.

                                - check out who block you msn il a raison la page n'est pas infecté mais si on donne des infos confidentielles c'est un choix mais il faut être naif pour le faire ou manquer malheureusement de jugement.

                                - est ce que mon PF norton était moin fort en sécurité vu que celui du window xp était activé???
                                je n'ai pas de réponse, mais peu efficace l'un comme l'autre, si ton routeur a une fonction parefeu intégré, il sera je penses plus efficace que n'importe quel autre logiciel PF.

                                - est ce qu'il pouvait quand même voir mon ordi , ou keylogger ou le voir par trojan???
                                y'a personne qui t'espionne au pire un exécutable qui récupère tes infos ou se connectes sur ton ordi pour se servir de lui comme d'un zombie pour envoyer des infections...
                                quel âge as tu si je ne suis pas trop indiscret?

                                A+
                                1. lol ok^^ merci bcp de ton adie et je ne ferai plus de double promis^^.
                                  jai 19 ans
                                  et j'ai attraper ce virus par un idiot de mon école qui a faite expres de me l'evnoyé , il avait recu ce lien et ne l'a pas ouvert et me la copy paste ! pour que moi je l'ouvre et il ma dit de checker sa , et c'était pas comme les robot c lui qui la recu et il me la copy paste car il c'est servi de moi pour l'ouvrir et c'Est pour sa que si j'Avais attraper un keylogger ou rtojan qui controle mon ordi par sa faute la sa me ferait vrm vrm chier , mais sinon si sa aurait été par maa faute , la je m'en occuperais pas , mais vrm ce qu'il a faite était vrm sale.

                                  1: J'ai un routeur D-Link , ils sont munis de parefeu eux???

                                  2: y'a personne qui t'espionne au pire un exécutable qui récupère tes infos
                                  sa veut dire genre une sorte de keylogger qu'ils ont??

                                  3: le ???.exe n'étant pas partit de msn apres reformatage du DD c'était normal ou anormal?

                                  merci bcp, tentot je ferai le SDFix , mais j'ai remarqué que pendnat 20 min l'écran il y avai juste ma souris et RIEN d'autre a par du noir avec des mot en blanc écrit window sp2 quand j'ai fiate sdfix en sans échec avec le Runthis. Mas bon pas grave me réessayer tentot^^

                                  ah et aussi mon msnfix a une erreur mtn qui parle du c:temp ou dun processus.exe corrompu , mais bon c pas trop important
                                  1. ah oui ^^ aussi
                                    4: le lien ta photo fais sur ce site , je l'Avais cliquez et aussitot sa a dit ete vou sur de vouloir accepter , et j'ai faite non et j'Avais a ce moment norton 2007 et mon window xp parefeu activé et c'était celui du window xp parfeu qui ma demandé et je l'ai aussitot anuller quand ils m'ont dit que c'était dangereux , donc je l'ai pas eu , mais le ???.exe est ce possible quil ailel pu sinstaller , même si jai cancel quand jai eu le message ?
                                    ou bien je l'ai attraper par le ncs/sdsxs/xsdzf.info qui m'a détruit mon norton au redemarage^^
                                    merci
                                    1. clo,

                                      J'attends tes rapports SDFix et rapport_clean.txt

                                      je viens de reprendre 4 de messages ou tu dis je l'ai attraper par le:
                                      xdsdf/dsdf/sfdsx.info
                                      ou
                                      xsfx/dsd/sdsx.info
                                      ou
                                      sdsx/fdsfx/dfsx.info
                                      ou encore
                                      ncs/sdsxs/xsdzf.info

                                      tu te prends pour un générateur de message aléatoire, puis le langage sms je ne comprends pas

                                      bye bye

                                      Denis
                                      1. je ne comprend pas , mon sdfix quand je fais run this l'ecran il y a plus rien a par ma souris et ce pendant 35 min et rien ne se passe
                                        • 1
                                        • 2