SPYWARE !!!

Bonjour,
je suis pris d'assaut par des spyware!! même mon bureau s'est transformé avec la phrase
warning!! threats have been detected on your PC. et me propose de cliquer pour faire un scan, ce que je n'ai pas fait.
de temps en temps une fenêtre s'affiche avec des message comme threats : c:\windows\wml.exe ... adebot,
ou encore un warning au coin de la fenêtre droite qui dit click here to fix problem.
bref, j'ai lancé navilog 1 avec option 1
et ensuite hijackthis
voici les deux rapports
adiez moi SVP

Search Navipromo version 3.5.4 commencé le 18/04/2008 à 12:56:50,50

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "TiTo"

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

C:\WINDOWS\mslagent trouvé !

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\TiTo\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\TiTo\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\TiTo\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\TiTo\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\TiTo\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

C:\WINDOWS\system32\PonWyyay.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

*** Analyse terminée le 18/04/2008 à 13:01:10,15 ***

ENSUITE

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:02:16, on 18/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Venturi2\Client\ventc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\kxyjchcr.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\LG PC Suite\LG Internet Kit\LGInternetKit.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\NOTEPAD.EXE
C:\Documents and Settings\TiTo\Mes documents\Downloads\Programs\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about-blank.in
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [RunDll32 C:\WINDOWS\system\cmicnfg.cpl,CMICtrlWnd] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [cqtbccoj] C:\WINDOWS\system32\kxyjchcr.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKLM\..\Policies\Explorer\Run: [6qoZ4bdmjC] C:\Documents and Settings\All Users\Application Data\ofgrcvsl\kpkbivgl.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Messenger Power Plus 8.1.lnk = C:\Archivos de programa\MSN Messenger\msnmsgr.exe
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer = 196.202.236.210 210.80.58.66
O17 - HKLM\System\CS1\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer = 196.202.236.210 210.80.58.66
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Venturi2 Client (Venturi2) - Fourelle Systems, Inc - C:\Program Files\Venturi2\Client\ventc.exe

--
End of file - 7402 bytes
Configuration: Windows XP
Firefox 2.0.0.13

23 réponses

Résumé de la discussion

Une infection par spyware et des avertissements trompeurs apparaissent, avec des messages invitant au clic pour lancer un scan et des fenêtres d'alerte répétées. Des rapports obtenus via Navilog et HijackThis indiquent des dossiers et clés système modifiés, des processus et des barres d'outils potentiellement indésirables. Plusieurs conseils proposés évoquent des outils de nettoyage et de désinfection, comme SDFix, et soulignent l'importance d'une analyse approfondie avant toute suppression. Des mentions détaillent des éléments suspects dans le registre, des services en cours d'exécution et des programmes utilitaires, sans conclure sur l'état réel du système.

Bobot (l’IA à votre service)
  1. bonjour,
    tout d'abord je m'excuse pour les réponses qui ont mis du temps à venir, j'ai été coupé du net depuis lors, la je suis dans un cybercafé. j'ai fait ce que tu m'as dit, et apparemment les fenêtres intempestives se sont arrêtées.
    mais j'ai antivir qui signale toujours kxyjchchr.exe comme virus et n'arrive pas à le tuer
    1. [b]System Report[/b]
      *************

      Run on 18/04/2008 at 15:42

      Microsoft Windows XP [version 5.1.2600]

      Current user is an administrator

      [b]Running Processes[/b]:

      \SystemRoot\System32\smss.exe [828]
      \??\C:\WINDOWS\system32\csrss.exe [948]
      \??\C:\WINDOWS\system32\winlogon.exe [972]
      C:\WINDOWS\system32\services.exe [1016]
      C:\WINDOWS\system32\lsass.exe [1028]
      C:\WINDOWS\system32\svchost.exe [1204]
      C:\WINDOWS\system32\svchost.exe [1368]
      C:\WINDOWS\System32\svchost.exe [1416]
      C:\WINDOWS\system32\svchost.exe [1488]
      C:\WINDOWS\system32\svchost.exe [1592]
      C:\WINDOWS\system32\spoolsv.exe [1720]
      C:\WINDOWS\Explorer.EXE [356]
      C:\Program Files\Venturi2\Client\ventc.exe [392]
      C:\Program Files\VIA\RAID\raid_tool.exe [1156]
      C:\WINDOWS\system32\RunDll32.exe [1224]
      C:\WINDOWS\system32\VTtrayp.exe [1236]
      C:\WINDOWS\system32\VTTimer.exe [1244]
      C:\WINDOWS\system32\ctfmon.exe [1272]
      C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe [1296]
      C:\Program Files\MSN Messenger\MsnMsgr.Exe [1568]
      C:\Program Files\SuperCopier2\SuperCopier2.exe [1624]
      C:\WINDOWS\system32\kxyjchcr.exe [1604]
      C:\Program Files\Internet Download Manager\IDMan.exe [1676]
      C:\WINDOWS\system32\wscntfy.exe [2652]
      C:\WINDOWS\System32\alg.exe [2736]
      C:\Program Files\Internet Download Manager\IEMonitor.exe [3296]
      C:\PROGRA~1\MOZILL~1\FIREFOX.EXE [3832]
      C:\WINDOWS\system32\rundll32.exe [3856]
      C:\Program Files\LG PC Suite\LG Internet Kit\LGInternetKit.exe [2156]
      C:\WINDOWS\system32\wuauclt.exe [568]
      C:\Program Files\Ares\Ares.exe [2008]
      C:\WINDOWS\NOTEPAD.EXE [2252]

      [b]Drivers - Running[/b]:

      a347bus
      a347scsi
      ACPI
      AFD
      AsyncMac
      atapi
      audstub
      Beep
      Cdrom
      cmuda
      Disk
      dmio
      dmload
      Fastfat
      Fdc
      FETNDIS
      Fips
      Flpydisk
      FltMgr
      Ftdisk
      Gpc
      HTTP
      i8042prt
      Imapi
      intelppm
      IpNat
      IPSec
      isapnp
      Kbdclass
      kl1
      klif
      klim5
      kmixer
      KSecDD
      mnmdd
      Modem
      Mouclass
      MountMgr
      MRxDAV
      MRxSmb
      Msfs
      mssmbios
      Mup
      NDIS
      NdisTapi
      Ndisuio
      NdisWan
      NDProxy
      NetBIOS
      NetBT
      Npfs
      Ntfs
      Null
      Parport
      PartMgr
      ParVdm
      PCI
      PptpMiniport
      PSched
      Ptilink
      RasAcd
      Rasl2tp
      RasPppoe
      Raspti
      Rdbss
      RDPCDD
      rdpdr
      redbook
      ROOTMODEM
      serenum
      Serial
      sr
      Srv
      swenum
      sysaudio
      Tcpip
      TermDD
      uagp35
      Update
      usbbus
      UsbDiag
      usbehci
      usbhub
      USBModem
      USBSTOR
      usbuhci
      VgaSave
      viagfx
      ViaIde
      viamraid
      VolSnap
      Wanarp
      wdmaud
      WS2IFSL

      [b]Drivers - Stopped[/b]:

      Abiosdsk
      abp480n5
      ACPIEC
      adpu160m
      aec
      Aha154x
      aic78u2
      aic78xx
      AliIde
      amsint
      asc
      asc3350p
      asc3550
      Atdisk
      Atmarpc
      catchme
      cbidf2k
      cd20xrnt
      Cdaudio
      Cdfs
      Changer
      CmdIde
      Cpqarray
      dac960nt
      dmboot
      DMusic
      dpti2o
      drmkaud
      hpn
      i2omgmt
      i2omp
      InCDFs
      InCDRm
      ini910u
      IntelIde
      Ip6Fw
      IpFilterDriver
      IpInIp
      IRENUM
      lbrtfdc
      mraid35x
      MSKSSRV
      MSPCLOCK
      MSPQM
      NwlnkFlt
      NwlnkFwd
      PCIDump
      PCIIde
      Pcmcia
      PDCOMP
      PDFRAME
      PDRELI
      PDRFRAME
      perc2
      perc2hib
      ql1080
      Ql10wnt
      ql12160
      ql1240
      ql1280
      RDPWD
      Secdrv
      Sfloppy
      Simbad
      Sparrow
      splitter
      swmidi
      symc810
      symc8xx
      sym_hi
      sym_u3
      TDPIPE
      TDTCP
      TosIde
      Udfs
      ultra
      usbccgp
      usbser
      usbsermpt
      WDICA
      WudfPf
      WudfRd

      [b]Services - Running[/b]:

      ALG
      AudioSrv
      BITS
      CryptSvc
      DcomLaunch
      Dhcp
      dmserver
      Dnscache
      ERSvc
      Eventlog
      EventSystem
      FastUserSwitchingCompatibility
      helpsvc
      lanmanserver
      lanmanworkstation
      LmHosts
      Netman
      Nla
      PlugPlay
      PolicyAgent
      ProtectedStorage
      RasMan
      RemoteRegistry
      RpcSs
      SamSs
      Schedule
      seclogon
      SENS
      SharedAccess
      ShellHWDetection
      Spooler
      srservice
      SSDPSRV
      TapiSrv
      TermService
      Themes
      TrkWks
      Venturi2
      W32Time
      WebClient
      winmgmt
      wscsvc
      wuauserv
      WZCSVC

      [b]Services - Stopped[/b]:

      Alerter
      AppMgmt
      AresChatServer
      AVP
      Browser
      CiSvc
      ClipSrv
      COMSysApp
      dmadmin
      HidServ
      HTTPFilter
      ImapiService
      Macromedia
      Messenger
      mnmsrvc
      MSDTC
      MSIServer
      NetDDE
      NetDDEdsdm
      Netlogon
      NtLmSsp
      NtmsSvc
      odserv
      ose
      RasAuto
      RDSessMgr
      RemoteAccess
      RpcLocator
      RSVP
      SCardSvr
      stisvc
      SwPrv
      SysmonLog
      TlntSvr
      upnphost
      UPS
      usnjsvc
      VSS
      WmdmPmSN
      Wmi
      WmiApSrv
      WMPNetworkSvc
      WudfSvc
      xmlprov

      [b]Files Created/Modified - 60 Days[/b]:

      C:\

      6 Apr 2008 17:27:54 83 968 A.... "C:\5thAfricaEuropeTC_applicationAfrica.doc"
      17 Apr 2008 18:22:02 203 A.SHR "C:\boot.ini"
      18 Apr 2008 14:55:38 2 202 A.... "C:\cleannavi.txt"
      2 Mar 2008 19:42:56 0 A.... "C:\DBS.TXT"
      15 Mar 2008 0:16:24 82 A.... "C:\ETUD.TXT"
      15 Mar 2008 0:16:30 18 A.... "C:\INDEX.TXT"
      18 Apr 2008 4:16:14 6 492 A.... "C:\kaspersky anti-virus v7 0 1 325 final + key.key"
      2 Mar 2008 22:34:12 7 483 A.... "C:\mobilePhoneTools.log"
      2 Mar 2008 22:34:04 756 520 800 A.... "C:\mobilePhoneTools.mdf"
      2 Mar 2008 22:34:04 486 A.... "C:\mobilePhoneTools.mds"
      29 Feb 2008 3:32:10 414 448 A.... "C:\msgr8fr.2008.02.28.02.exe"
      6 Mar 2008 5:21:18 6 503 696 A.... "C:\msn messenger live 8.exe"
      18 Apr 2008 14:28:46 301 989 888 A.SH. "C:\pagefile.sys"
      8 Apr 2008 15:05:36 915 512 A.... "C:\Petit Pays ‡a se passe ici 1.mp3"
      18 Apr 2008 1:51:44 4 305 A.... "C:\rapport.txt"
      3 Mar 2008 23:48:16 846 A.... "C:\YServer.txt"
      31 Mar 2008 4:25:54 6 065 315 A.... "C:\zaho-cest_chelou.mp3"
      6 Apr 2008 17:27:54 162 A..H. "C:\~$hAfricaEuropeTC_applicationAfrica.doc"

      C:\WINDOWS\

      18 Apr 2008 14:30:50 0 A.... "C:\WINDOWS\0.log"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\a.bat"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\base64.tmp"
      17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\bdn.com"
      28 Feb 2008 19:51:38 30 A.... "C:\WINDOWS\BERLITZ.INI"
      18 Apr 2008 14:28:48 2 048 A.S.. "C:\WINDOWS\bootstat.dat"
      1 Apr 2008 15:28:20 40 209 A.... "C:\WINDOWS\comsetup.log"
      12 Apr 2008 22:38:42 304 A.... "C:\WINDOWS\DHO.INI"
      27 Mar 2008 2:11:30 11 536 A.... "C:\WINDOWS\DPINST.LOG"
      1 Apr 2008 15:28:20 82 847 A.... "C:\WINDOWS\FaxSetup.log"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\FVProtect.exe"
      19 Mar 2008 23:03:14 14 868 A.... "C:\WINDOWS\IDNMitigationAPIs.log"
      19 Mar 2008 23:08:56 70 821 A.... "C:\WINDOWS\ie7.log"
      19 Mar 2008 22:59:18 9 735 A.... "C:\WINDOWS\ie7Uninst.log"
      19 Mar 2008 23:10:02 26 107 A.... "C:\WINDOWS\ie7_main.log"
      1 Apr 2008 15:28:20 143 511 A.... "C:\WINDOWS\iis6.log"
      19 Mar 2008 23:20:20 1 374 A.... "C:\WINDOWS\imsins.BAK"
      1 Apr 2008 15:28:20 1 355 A.... "C:\WINDOWS\imsins.log"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\iTunesMusic.exe"
      18 Apr 2008 12:34:34 3 212 A.... "C:\WINDOWS\KB885835.log"
      1 Apr 2008 15:28:20 6 866 A.... "C:\WINDOWS\KB898461.log"
      19 Mar 2008 23:00:20 12 818 A.... "C:\WINDOWS\KB915865.log"
      17 Apr 2008 19:11:46 10 609 A.... "C:\WINDOWS\KB928255.log"
      25 Mar 2008 1:15:02 1 082 A.... "C:\WINDOWS\KB933566.log"
      19 Mar 2008 23:20:24 18 932 A.... "C:\WINDOWS\KB944533-IE7.log"
      11 Apr 2008 3:09:14 2 572 A.... "C:\WINDOWS\KB946026.log"
      1 Apr 2008 15:28:20 6 798 A.... "C:\WINDOWS\MedCtrOC.log"
      12 Apr 2008 20:40:14 5 536 A.... "C:\WINDOWS\ModemLog_Modem standard.txt"
      6 Mar 2008 12:31:44 12 498 A.... "C:\WINDOWS\ModemLog_Motorola USB Modem.txt"
      13 Apr 2008 11:57:46 19 464 A.... "C:\WINDOWS\ModemLog_Motorola USB Modem #3.txt"
      18 Apr 2008 15:39:40 12 158 A.... "C:\WINDOWS\ModemLog_LGE Mobile USB Modem.txt"
      4 Mar 2008 3:06:10 1 158 A.... "C:\WINDOWS\mozver.dat"
      1 Apr 2008 15:28:20 4 704 A.... "C:\WINDOWS\msgsocm.log"
      6 Mar 2008 5:09:46 988 A.... "C:\WINDOWS\MSI30-KB884016.log"
      1 Apr 2008 15:28:16 38 270 A.... "C:\WINDOWS\msmqinst.log"
      17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\mssecu.exe"
      16 Apr 2008 10:22:54 116 A.... "C:\WINDOWS\NeroDigital.ini"
      1 Apr 2008 15:28:20 15 488 A.... "C:\WINDOWS\netfxocm.log"
      19 Mar 2008 23:01:52 14 513 A.... "C:\WINDOWS\NLSDownlevelMapping.log"
      3 Mar 2008 19:34:08 0 A.... "C:\WINDOWS\nsreg.dat"
      1 Apr 2008 15:28:20 23 439 A.... "C:\WINDOWS\ntdtcsetup.log"
      1 Apr 2008 15:28:20 59 316 A.... "C:\WINDOWS\ocgen.log"
      1 Apr 2008 15:28:20 5 050 A.... "C:\WINDOWS\ocmsn.log"
      19 Mar 2008 22:49:12 3 975 A.... "C:\WINDOWS\Q828026.log"
      2 Mar 2008 19:43:24 20 480 A.... "C:\WINDOWS\REGCARDS.OLD"
      14 Apr 2008 11:19:54 32 616 A.... "C:\WINDOWS\SchedLgU.Txt"
      18 Apr 2008 14:46:50 695 106 A.... "C:\WINDOWS\setupapi.log"
      19 Mar 2008 23:12:00 6 735 A.... "C:\WINDOWS\spupdsvc.log"
      17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32emesx.dll"
      17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32Rundl1.exe"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32psoft1.exe"
      17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32akttzn.exe"
      17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32dpcproxy.exe"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32sncntr.exe"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32mwin32.exe"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32taack.exe"
      17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32msgp.exe"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32psof1.exe"
      17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32mtr2.exe"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32msnbho.dll"
      17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32medup012.dll"
      17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32medup020.dll"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32winlogonpc.exe"
      17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32regc64.dll"
      17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32msvchost.exe"
      17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32ssvchost.exe"
      17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32ssurf022.dll"
      17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32regm64.dll"
      17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32thun32.dll"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32ps1.exe"
      17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32thun.dll"
      17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32temp#01.exe"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32bsva-egihsg52.exe"
      17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32newsd32.exe"
      17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32netode.exe"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32hoproxy.dll"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32hxiwlgpm.exe"
      17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32h@tkeysh@@k.dll"
      14 Apr 2008 22:00:28 227 A.... "C:\WINDOWS\system.ini"
      17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32bdn.com"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32hxiwlgpm.dat"
      17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32vbsys2.dll"
      17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32sysreq.exe"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32VBIEWER.OCX"
      17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32ssvchost.com"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32taack.dat"
      17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32awtoolb.dll"
      17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32WINWGPX.EXE"
      17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32anticipator.dll"
      17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32mssecu.exe"
      17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32vcatchpi.dll"
      17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32winsystem.exe"
      1 Apr 2008 15:28:20 4 673 A.... "C:\WINDOWS\tabletoc.log"
      1 Apr 2008 15:28:20 45 097 A.... "C:\WINDOWS\tsoc.log"
      19 Mar 2008 23:17:56 58 785 A.... "C:\WINDOWS\updspapi.log"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\userconfig9x.dll"
      12 Apr 2008 18:55:16 2 359 350 A.... "C:\WINDOWS\WebshotsForTiTo.bmp"
      1 Apr 2008 16:38:46 159 A.... "C:\WINDOWS\wiadebug.log"
      1 Apr 2008 16:38:46 50 A.... "C:\WINDOWS\wiaservc.log"
      14 Apr 2008 22:00:28 631 A.... "C:\WINDOWS\win.ini"
      3 Mar 2008 2:36:32 121 A.... "C:\WINDOWS\Winchat.ini"
      18 Apr 2008 14:40:52 1 183 096 A.... "C:\WINDOWS\WindowsUpdate.log"
      17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\winsystem.exe"
      2 Apr 2008 22:26:56 24 665 A.... "C:\WINDOWS\wmsetup.log"
      4 Mar 2008 3:03:46 320 A.... "C:\WINDOWS\wmsetup10.log"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\zip1.tmp"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\zip2.tmp"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\zip3.tmp"
      17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\zipped.tmp"
      19 Mar 2008 22:48:00 8 192 A.... "C:\WINDOWS\$NtUninstallQ828026$\reg00003"
      18 Apr 2008 14:28:48 0 A.... "C:\WINDOWS\Debug\PASSWD.LOG"
      24 Mar 2008 19:33:02 1 527 056 A.... "C:\WINDOWS\Downloaded Program Files\FP_AX_CAB_INSTALLER.exe"
      24 Mar 2008 19:18:48 247 A.... "C:\WINDOWS\Downloaded Program Files\swflash.inf"
      27 Mar 2008 21:54:32 109 892 A.... "C:\WINDOWS\inf\apps.PNF"
      6 Apr 2008 10:46:22 4 100 A.... "C:\WINDOWS\inf\branches.PNF"
      2 Mar 2008 20:17:22 49 440 A.... "C:\WINDOWS\inf\brmfcmdm.PNF"
      2 Mar 2008 20:12:42 10 924 A.... "C:\WINDOWS\inf\COMP_MDM.PNF"
      19 Mar 2008 22:58:18 0 ..... "C:\WINDOWS\inf\HFX14C.tmp"
      19 Mar 2008 23:08:50 1 616 A.... "C:\WINDOWS\inf\ieaccess.inf"
      19 Mar 2008 23:19:30 4 448 A.... "C:\WINDOWS\inf\ieaccess.PNF"
      14 Apr 2008 21:58:52 1 411 264 A.... "C:\WINDOWS\inf\INFCACHE.1"
      2 Mar 2008 19:47:54 97 624 A.... "C:\WINDOWS\inf\mdm3com.PNF"
      2 Mar 2008 19:48:12 49 072 A.... "C:\WINDOWS\inf\mdm3cpcm.PNF"
      2 Mar 2008 19:48:14 99 404 A.... "C:\WINDOWS\inf\mdm3mini.PNF"
      2 Mar 2008 20:17:40 43 708 A.... "C:\WINDOWS\inf\mdm5674a.PNF"
      2 Mar 2008 20:17:44 56 852 A.... "C:\WINDOWS\inf\mdm656n5.PNF"
      2 Mar 2008 20:17:40 15 036 A.... "C:\WINDOWS\inf\mdmadc.PNF"
      2 Mar 2008 20:17:24 8 824 A.... "C:\WINDOWS\inf\mdmairte.PNF"
      2 Mar 2008 19:48:00 23 988 A.... "C:\WINDOWS\inf\mdmaiwa.PNF"
      2 Mar 2008 19:48:12 18 488 A.... "C:\WINDOWS\inf\mdmaiwa3.PNF"
      2 Mar 2008 19:48:12 105 104 A.... "C:\WINDOWS\inf\mdmaiwa4.PNF"
      2 Mar 2008 19:48:12 26 676 A.... "C:\WINDOWS\inf\mdmaiwa5.PNF"
      2 Mar 2008 20:17:26 10 968 A.... "C:\WINDOWS\inf\mdmaiwat.PNF"
      2 Mar 2008 20:17:38 15 528 A.... "C:\WINDOWS\inf\mdmar1.PNF"
      2 Mar 2008 19:48:00 43 228 A.... "C:\WINDOWS\inf\mdmarch.PNF"
      2 Mar 2008 20:17:42 16 420 A.... "C:\WINDOWS\inf\mdmarn.PNF"
      2 Mar 2008 20:17:42 77 752 A.... "C:\WINDOWS\inf\mdmati.PNF"
      2 Mar 2008 19:48:14 19 568 A.... "C:\WINDOWS\inf\mdmatm2k.PNF"
      2 Mar 2008 20:17:44 34 212 A.... "C:\WINDOWS\inf\mdmatt.PNF"
      2 Mar 2008 20:17:46 21 376 A.... "C:\WINDOWS\inf\mdmaus.PNF"
      2 Mar 2008 20:17:24 81 048 A.... "C:\WINDOWS\inf\mdmbcmsm.PNF"
      2 Mar 2008 19:47:58 64 292 A.... "C:\WINDOWS\inf\mdmboca.PNF"
      2 Mar 2008 20:17:40 23 888 A.... "C:\WINDOWS\inf\mdmbsb.PNF"
      2 Mar 2008 20:17:24 40 624 A.... "C:\WINDOWS\inf\mdmbtmdm.PNF"
      2 Mar 2008 19:47:54 10 516 A.... "C:\WINDOWS\inf\mdmbug3.PNF"
      2 Mar 2008 19:47:56 26 316 A.... "C:\WINDOWS\inf\mdmbw561.PNF"
      2 Mar 2008 20:17:40 22 428 A.... "C:\WINDOWS\inf\mdmc26a.PNF"
      2 Mar 2008 20:17:42 12 544 A.... "C:\WINDOWS\inf\mdmcdp.PNF"
      2 Mar 2008 20:17:42 91 508 A.... "C:\WINDOWS\inf\mdmcm28.PNF"
      2 Mar 2008 20:17:24 24 468 A.... "C:\WINDOWS\inf\mdmcodex.PNF"
      2 Mar 2008 19:47:54 43 240 A.... "C:\WINDOWS\inf\mdmcom1.PNF"
      2 Mar 2008 20:17:28 10 456 A.... "C:\WINDOWS\inf\mdmcommu.PNF"
      2 Mar 2008 19:48:04 12 528 A.... "C:\WINDOWS\inf\mdmcomp.PNF"
      2 Mar 2008 20:17:44 136 128 A.... "C:\WINDOWS\inf\mdmcpq.PNF"
      2 Mar 2008 19:47:56 47 576 A.... "C:\WINDOWS\inf\mdmcpq2.PNF"
      2 Mar 2008 20:17:46 13 828 A.... "C:\WINDOWS\inf\mdmcpv.PNF"
      2 Mar 2008 20:17:34 21 372 A.... "C:\WINDOWS\inf\mdmcrtix.PNF"
      2 Mar 2008 20:17:18 68 340 A.... "C:\WINDOWS\inf\mdmcxsf2.PNF"
      2 Mar 2008 20:17:32 628 064 A.... "C:\WINDOWS\inf\mdmcxsft.PNF"
      2 Mar 2008 19:47:52 77 992 A.... "C:\WINDOWS\inf\mdmdcm5.PNF"
      2 Mar 2008 19:47:54 34 084 A.... "C:\WINDOWS\inf\mdmdcm6.PNF"
      2 Mar 2008 19:48:00 24 624 A.... "C:\WINDOWS\inf\mdmdf56F.PNF"
      2 Mar 2008 20:17:22 20 368 A.... "C:\WINDOWS\inf\mdmdgden.PNF"
      2 Mar 2008 20:17:26 20 052 A.... "C:\WINDOWS\inf\mdmdgitn.PNF"
      2 Mar 2008 19:48:00 31 784 A.... "C:\WINDOWS\inf\mdmdigi.PNF"
      2 Mar 2008 20:17:40 17 500 A.... "C:\WINDOWS\inf\mdmdp2.PNF"
      2 Mar 2008 20:17:42 169 544 A.... "C:\WINDOWS\inf\mdmdsi.PNF"
      2 Mar 2008 19:48:02 57 164 A.... "C:\WINDOWS\inf\mdmdyna.PNF"
      2 Mar 2008 20:17:22 30 596 A.... "C:\WINDOWS\inf\mdmeiger.PNF"
      2 Mar 2008 19:48:02 115 112 A.... "C:\WINDOWS\inf\mdmelsa.PNF"
      2 Mar 2008 19:48:02 20 192 A.... "C:\WINDOWS\inf\mdmeric.PNF"
      2 Mar 2008 19:48:12 26 872 A.... "C:\WINDOWS\inf\mdmeric2.PNF"
      2 Mar 2008 20:17:46 49 228 A.... "C:\WINDOWS\inf\mdmess.PNF"
      2 Mar 2008 20:17:22 62 708 A.... "C:\WINDOWS\inf\mdmetech.PNF"
      2 Mar 2008 20:17:46 47 316 A.... "C:\WINDOWS\inf\mdmexp.PNF"
      2 Mar 2008 20:17:38 21 124 A.... "C:\WINDOWS\inf\mdmfj2.PNF"
      2 Mar 2008 20:17:26 69 540 A.... "C:\WINDOWS\inf\mdmgatew.PNF"
      2 Mar 2008 20:17:42 42 676 A.... "C:\WINDOWS\inf\mdmgcs.PNF"
      2 Mar 2008 20:17:42 72 056 A.... "C:\WINDOWS\inf\mdmgen.PNF"
      2 Mar 2008 20:17:44 29 512 A.... "C:\WINDOWS\inf\mdmgsm.PNF"
      2 Mar 2008 19:48:02 8 560 A.... "C:\WINDOWS\inf\mdmhaeu.PNF"
      2 Mar 2008 20:17:28 152 828 A.... "C:\WINDOWS\inf\mdmhamrw.PNF"
      2 Mar 2008 20:17:24 59 556 A.... "C:\WINDOWS\inf\mdmhandy.PNF"
      2 Mar 2008 19:47:56 69 848 A.... "C:\WINDOWS\inf\mdmhay2.PNF"
      2 Mar 2008 20:17:26 102 184 A.... "C:\WINDOWS\inf\mdmhayes.PNF"
      2 Mar 2008 20:17:28 28 908 A.... "C:\WINDOWS\inf\mdminfot.PNF"
      2 Mar 2008 20:17:28 27 208 A.... "C:\WINDOWS\inf\mdmintel.PNF"
      2 Mar 2008 20:17:22 30 748 A.... "C:\WINDOWS\inf\mdmiodat.PNF"
      2 Mar 2008 20:17:26 107 872 A.... "C:\WINDOWS\inf\mdmirmdm.PNF"
      2 Mar 2008 19:48:04 58 752 A.... "C:\WINDOWS\inf\mdmisdn.PNF"
      2 Mar 2008 19:48:00 25 996 A.... "C:\WINDOWS\inf\MDMJF56E.PNF"
      2 Mar 2008 20:17:38 11 892 A.... "C:\WINDOWS\inf\mdmke.PNF"
      2 Mar 2008 20:17:36 12 644 A.... "C:\WINDOWS\inf\mdmkortx.PNF"
      2 Mar 2008 20:17:24 20 868 A.... "C:\WINDOWS\inf\mdmlasat.PNF"
      2 Mar 2008 20:17:28 42 660 A.... "C:\WINDOWS\inf\mdmlasno.PNF"
      2 Mar 2008 20:17:40 96 400 A.... "C:\WINDOWS\inf\mdmlt3.PNF"
      2 Mar 2008 20:17:28 76 292 A.... "C:\WINDOWS\inf\mdmltleo.PNF"
      2 Mar 2008 20:17:34 77 168 A.... "C:\WINDOWS\inf\mdmltsft.PNF"
      2 Mar 2008 20:17:32 36 404 A.... "C:\WINDOWS\inf\mdmlucnt.PNF"
      2 Mar 2008 19:47:56 16 504 A.... "C:\WINDOWS\inf\mdmmc288.PNF"
      2 Mar 2008 20:17:40 11 504 A.... "C:\WINDOWS\inf\mdmmcd.PNF"
      2 Mar 2008 19:48:04 64 544 A.... "C:\WINDOWS\inf\mdmmcom.PNF"
      2 Mar 2008 20:17:44 63 176 A.... "C:\WINDOWS\inf\mdmmct.PNF"
      2 Mar 2008 19:47:58 17 416 A.... "C:\WINDOWS\inf\mdmmega.PNF"
      2 Mar 2008 20:17:30 110 412 A.... "C:\WINDOWS\inf\mdmmetri.PNF"
      2 Mar 2008 20:17:36 74 120 A.... "C:\WINDOWS\inf\mdmmhrtz.PNF"
      2 Mar 2008 19:48:06 92 092 A.... "C:\WINDOWS\inf\mdmmhza.PNF"
      2 Mar 2008 20:17:28 199 760 A.... "C:\WINDOWS\inf\mdmmhzel.PNF"
      2 Mar 2008 20:17:18 89 996 A.... "C:\WINDOWS\inf\mdmmhzk1.PNF"
      2 Mar 2008 20:17:26 11 696 A.... "C:\WINDOWS\inf\mdmminij.PNF"
      2 Mar 2008 20:17:42 18 540 A.... "C:\WINDOWS\inf\mdmmod.PNF"
      2 Mar 2008 19:48:10 72 136 A.... "C:\WINDOWS\inf\mdmmoto.PNF"
      2 Mar 2008 20:17:20 20 132 A.... "C:\WINDOWS\inf\mdmmoto1.PNF"
      2 Mar 2008 20:17:36 8 864 A.... "C:\WINDOWS\inf\mdmmotou.PNF"
      2 Mar 2008 19:47:52 81 760 A.... "C:\WINDOWS\inf\mdmmts.PNF"
      2 Mar 2008 20:17:30 20 328 A.... "C:\WINDOWS\inf\mdmneuhs.PNF"
      2 Mar 2008 20:17:20 11 268 A.... "C:\WINDOWS\inf\Mdmnis1u.PNF"
      2 Mar 2008 20:17:20 11 340 A.... "C:\WINDOWS\inf\Mdmnis2u.PNF"
      2 Mar 2008 20:17:20 10 364 A.... "C:\WINDOWS\inf\Mdmnis3t.PNF"
      2 Mar 2008 20:17:20 10 340 A.... "C:\WINDOWS\inf\Mdmnis5t.PNF"
      2 Mar 2008 20:17:24 13 244 A.... "C:\WINDOWS\inf\mdmnokia.PNF"
      2 Mar 2008 19:48:08 20 216 A.... "C:\WINDOWS\inf\mdmnova.PNF"
      2 Mar 2008 20:17:36 46 132 A.... "C:\WINDOWS\inf\mdmntstm.PNF"
      2 Mar 2008 19:47:56 13 800 A.... "C:\WINDOWS\inf\mdmntt1.PNF"
      2 Mar 2008 20:17:18 21 996 A.... "C:\WINDOWS\inf\mdmnttd2.PNF"
      2 Mar 2008 20:17:20 22 004 A.... "C:\WINDOWS\inf\mdmnttd6.PNF"
      2 Mar 2008 20:17:32 11 516 A.... "C:\WINDOWS\inf\mdmnttme.PNF"
      2 Mar 2008 19:48:12 16 196 A.... "C:\WINDOWS\inf\mdmnttp.PNF"
      2 Mar 2008 20:17:22 17 460 A.... "C:\WINDOWS\inf\mdmnttp2.PNF"
      2 Mar 2008 20:17:34 10 572 A.... "C:\WINDOWS\inf\mdmnttte.PNF"
      2 Mar 2008 19:48:02 19 048 A.... "C:\WINDOWS\inf\mdmolic.PNF"
      2 Mar 2008 20:17:18 126 152 A.... "C:\WINDOWS\inf\mdmomrn3.PNF"
      2 Mar 2008 19:48:10 11 480 A.... "C:\WINDOWS\inf\mdmoptn.PNF"
      2 Mar 2008 20:17:46 49 096 A.... "C:\WINDOWS\inf\mdmosi.PNF"
      2 Mar 2008 20:17:24 39 416 A.... "C:\WINDOWS\inf\mdmosice.PNF"
      2 Mar 2008 19:47:58 27 860 A.... "C:\WINDOWS\inf\mdmpace.PNF"
      2 Mar 2008 19:48:06 8 372 A.... "C:\WINDOWS\inf\mdmpbit.PNF"
      2 Mar 2008 20:17:26 68 664 A.... "C:\WINDOWS\inf\mdmpctel.PNF"
      2 Mar 2008 19:48:08 79 716 A.... "C:\WINDOWS\inf\mdmpenr.PNF"
      2 Mar 2008 20:17:44 19 268 A.... "C:\WINDOWS\inf\mdmpin.PNF"
      2 Mar 2008 20:17:40 10 424 A.... "C:\WINDOWS\inf\mdmpn1.PNF"
      2 Mar 2008 20:17:38 57 224 A.... "C:\WINDOWS\inf\mdmpp.PNF"
      2 Mar 2008 20:17:34 15 840 A.... "C:\WINDOWS\inf\mdmpsion.PNF"
      2 Mar 2008 20:17:22 80 624 A.... "C:\WINDOWS\inf\mdmracal.PNF"
      2 Mar 2008 19:48:06 6 776 A.... "C:\WINDOWS\inf\mdmrisa.PNF"
      2 Mar 2008 19:48:06 23 712 A.... "C:\WINDOWS\inf\mdmrock.PNF"
      2 Mar 2008 19:48:14 50 624 A.... "C:\WINDOWS\inf\mdmrock3.PNF"
      2 Mar 2008 20:17:16 71 236 A.... "C:\WINDOWS\inf\mdmrock4.PNF"
      2 Mar 2008 20:17:16 125 636 A.... "C:\WINDOWS\inf\mdmrock5.PNF"
      2 Mar 2008 19:48:04 306 060 A.... "C:\WINDOWS\inf\mdmrpci.PNF"
      2 Mar 2008 20:17:32 1 536 452 A.... "C:\WINDOWS\inf\mdmrpciw.PNF"
      2 Mar 2008 20:17:34 4 000 A.... "C:\WINDOWS\inf\mdmsetup.PNF"
      2 Mar 2008 20:17:34 23 000 A.... "C:\WINDOWS\inf\mdmsgsmu.PNF"
      2 Mar 2008 19:48:08 44 876 A.... "C:\WINDOWS\inf\mdmsier.PNF"
      2 Mar 2008 19:48:06 23 408 A.... "C:\WINDOWS\inf\mdmsii64.PNF"
      2 Mar 2008 20:17:18 23 608 A.... "C:\WINDOWS\inf\mdmsiil6.PNF"
      2 Mar 2008 20:17:32 14 536 A.... "C:\WINDOWS\inf\mdmsmart.PNF"
      2 Mar 2008 20:17:36 90 232 A.... "C:\WINDOWS\inf\mdmsonyu.PNF"
      2 Mar 2008 19:48:08 76 068 A.... "C:\WINDOWS\inf\mdmspq28.PNF"
      2 Mar 2008 19:47:58 11 292 A.... "C:\WINDOWS\inf\mdmsun1.PNF"
      2 Mar 2008 19:47:58 34 272 A.... "C:\WINDOWS\inf\mdmsun2.PNF"
      2 Mar 2008 20:17:22 45 896 A.... "C:\WINDOWS\inf\mdmsupr3.PNF"
      2 Mar 2008 20:17:34 134 308 A.... "C:\WINDOWS\inf\mdmsupra.PNF"
      2 Mar 2008 20:17:38 40 676 A.... "C:\WINDOWS\inf\mdmsuprv.PNF"
      2 Mar 2008 20:17:44 65 804 A.... "C:\WINDOWS\inf\mdmtdk.PNF"
      2 Mar 2008 19:48:14 27 016 A.... "C:\WINDOWS\inf\mdmtdkj2.PNF"
      2 Mar 2008 19:48:14 26 716 A.... "C:\WINDOWS\inf\mdmtdkj3.PNF"
      2 Mar 2008 19:48:14 24 516 A.... "C:\WINDOWS\inf\mdmtdkj4.PNF"
      2 Mar 2008 20:17:16 29 708 A.... "C:\WINDOWS\inf\mdmtdkj5.PNF"
      2 Mar 2008 20:17:16 17 320 A.... "C:\WINDOWS\inf\mdmtdkj6.PNF"
      2 Mar 2008 20:17:16 20 260 A.... "C:\WINDOWS\inf\mdmtdkj7.PNF"
      2 Mar 2008 20:17:32 16 332 A.... "C:\WINDOWS\inf\mdmtexas.PNF"
      2 Mar 2008 20:17:38 53 880 A.... "C:\WINDOWS\inf\mdmti.PNF"
      2 Mar 2008 19:48:08 53 128 A.... "C:\WINDOWS\inf\mdmtosh.PNF"
      2 Mar 2008 19:48:10 23 188 A.... "C:\WINDOWS\inf\mdmtron.PNF"
      2 Mar 2008 19:48:10 9 332 A.... "C:\WINDOWS\inf\mdmusrf.PNF"
      2 Mar 2008 19:48:10 23 852 A.... "C:\WINDOWS\inf\mdmusrg.PNF"
      2 Mar 2008 20:17:34 75 336 A.... "C:\WINDOWS\inf\mdmusrgl.PNF"
      2 Mar 2008 20:17:20 74 408 A.... "C:\WINDOWS\inf\mdmusrk1.PNF"
      2 Mar 2008 20:17:36 10 424 A.... "C:\WINDOWS\inf\mdmusrsp.PNF"
      2 Mar 2008 19:48:08 8 224 A.... "C:\WINDOWS\inf\mdmvdot.PNF"
      2 Mar 2008 20:17:38 26 740 A.... "C:\WINDOWS\inf\mdmvv.PNF"
      2 Mar 2008 20:17:18 168 904 A.... "C:\WINDOWS\inf\mdmwhql0.PNF"
      2 Mar 2008 20:17:44 71 144 A.... "C:\WINDOWS\inf\mdmx5560.PNF"
      2 Mar 2008 20:17:26 76 812 A.... "C:\WINDOWS\inf\mdmxircc.PNF"
      2 Mar 2008 20:17:34 74 036 A.... "C:\WINDOWS\inf\mdmxirmp.PNF"
      2 Mar 2008 19:48:10 129 992 A.... "C:\WINDOWS\inf\mdmzoom.PNF"
      2 Mar 2008 19:47:52 80 924 A.... "C:\WINDOWS\inf\mdmzyp.PNF"
      2 Mar 2008 20:17:36 122 052 A.... "C:\WINDOWS\inf\mdmzyxel.PNF"
      2 Mar 2008 20:17:38 134 964 A.... "C:\WINDOWS\inf\mdmzyxlg.PNF"
      2 Mar 2008 20:13:00 12 224 A.... "C:\WINDOWS\inf\MotoIrMdm2K.PNF"
      2 Mar 2008 20:12:42 13 448 A.... "C:\WINDOWS\inf\MotoMdm.PNF"
      2 Mar 2008 20:17:18 38 224 A.... "C:\WINDOWS\inf\mwavmdm1.PNF"
      2 Apr 2008 21:23:10 3 704 A.... "C:\WINDOWS\inf\netfw.PNF"
      2 Mar 2008 20:11:34 7 298 A.... "C:\WINDOWS\inf\oem10.PNF"
      20 Mar 2008 9:03:54 19 964 A.... "C:\WINDOWS\inf\oem11.PNF"
      24 Mar 2008 14:30:12 7 050 A.... "C:\WINDOWS\inf\oem12.PNF"
      24 Mar 2008 14:30:12 69 070 A.... "C:\WINDOWS\inf\oem13.PNF"
      24 Mar 2008 14:30:14 6 700 A.... "C:\WINDOWS\inf\oem14.PNF"
      26 Mar 2008 4:28:10 0 ...H. "C:\WINDOWS\inf\oem15.inf"
      14 Apr 2008 21:58:50 6 756 A.... "C:\WINDOWS\inf\oem16.PNF"
      14 Apr 2008 21:58:50 5 920 A.... "C:\WINDOWS\inf\oem17.PNF"
      2 Mar 2008 20:11:28 6 874 A.... "C:\WINDOWS\inf\oem4.PNF"
      2 Mar 2008 20:08:42 7 194 A.... "C:\WINDOWS\inf\oem5.inf"
      2 Mar 2008 20:08:58 14 286 A.... "C:\WINDOWS\inf\oem5.PNF"
      2 Mar 2008 20:08:42 5 877 A.... "C:\WINDOWS\inf\oem6.inf"
      2 Mar 2008 20:09:06 12 820 A.... "C:\WINDOWS\inf\oem6.PNF"
      2 Mar 2008 20:08:42 5 798 A.... "C:\WINDOWS\inf\oem7.inf"
      2 Mar 2008 20:09:10 12 466 A.... "C:\WINDOWS\inf\oem7.PNF"
      2 Mar 2008 20:11:30 7 720 A.... "C:\WINDOWS\inf\oem8.PNF"
      2 Mar 2008 20:11:32 70 506 A.... "C:\WINDOWS\inf\oem9.PNF"
      21 Feb 2008 8:36:24 46 320 A.... "C:\WINDOWS\inf\usb.PNF"
      19 Feb 2008 20:53:46 90 112 A.... "C:\WINDOWS\Minidump\Mini021908-01.dmp"
      29 Feb 2008 22:48:54 90 112 A.... "C:\WINDOWS\Minidump\Mini022908-01.dmp"
      15 Apr 2008 0:12:28 90 112 A.... "C:\WINDOWS\Minidump\Mini041508-01.dmp"
      15 Apr 2008 0:41:50 90 112 A.... "C:\WINDOWS\Minidump\Mini041508-02.dmp"
      14 Apr 2008 21:50:44 230 ..... "C:\WINDOWS\pss\boot.ini.backup"
      27 Mar 2008 2:51:14 721 ..... "C:\WINDOWS\pss\Iniciar gui¤os Messenger.lnkCommon Startup"
      2 Mar 2008 19:35:52 639 ..... "C:\WINDOWS\pss\Venturi 2.lnkCommon Startup"
      17 Apr 2008 21:22:40 0 A.... "C:\WINDOWS\system32\clkcnt.txt"
      12 Apr 2008 13:49:06 82 432 A.... "C:\WINDOWS\system32\IEDFix.exe"
      17 Apr 2008 20:48:06 94 208 A.... "C:\WINDOWS\system32\kxyjchcr.exe"
      24 Feb 2008 18:44:02 150 016 A.... "C:\WINDOWS\system32\mpegdll.dll"
      15 Apr 2008 20:02:40 40 836 A.... "C:\WINDOWS\system32\perfc009.dat"
      15 Apr 2008 20:02:40 49 494 A.... "C:\WINDOWS\system32\perfc00C.dat"
      15 Apr 2008 20:02:40 314 508 A.... "C:\WINDOWS\system32\perfh009.dat"
      15 Apr 2008 20:02:40 370 414 A.... "C:\WINDOWS\system32\perfh00C.dat"
      15 Apr 2008 20:02:40 782 924 A.... "C:\WINDOWS\system32\PerfStringBackup.INI"
      18 Apr 2008 15:41:24 4 922 A.SH. "C:\WINDOWS\system32\PonWyyay.ini"
      18 Apr 2008 15:39:06 4 347 A.SH. "C:\WINDOWS\system32\PonWyyay.ini2"
      17 Apr 2008 20:43:56 37 888 A.... "C:\WINDOWS\system32\ssqOFWmj.dll"
      18 Apr 2008 1:47:40 932 A.... "C:\WINDOWS\system32\tmp.reg"
      18 Apr 2008 1:47:40 0 A.... "C:\WINDOWS\system32\tmp.txt"
      14 Apr 2008 19:28:12 86 528 A.... "C:\WINDOWS\system32\VACFix.exe"
      17 Apr 2008 17:25:04 2 206 A.... "C:\WINDOWS\system32\wpa.dbl"
      17 Apr 2008 21:11:24 273 408 A.... "C:\WINDOWS\system32\yayyWnoP.dll"
      17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32smp\msrc.exe"
      18 Apr 2008 14:28:58 6 A..H. "C:\WINDOWS\Tasks\SA.DAT"
      18 Apr 2008 15:41:46 90 527 A.... "C:\WINDOWS\Temp\scs1E.tmp"
      17 Apr 2008 20:48:22 1 871 A.... "C:\WINDOWS\Web\def.htm"
      1 Apr 2008 15:28:20 6 773 A.... "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.inf"
      1 Apr 2008 15:27:58 463 A.... "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.txt"
      19 Mar 2008 23:00:20 4 913 A.... "C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.inf"
      19 Mar 2008 22:50:12 218 A.... "C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.txt"
      19 Mar 2008 23:01:48 4 274 A.... "C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.inf"
      19 Mar 2008 22:52:12 204 A.... "C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.txt"
      19 Mar 2008 23:03:12 4 860 A.... "C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.inf"
      19 Mar 2008 22:53:16 444 A.... "C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.txt"
      19 Mar 2008 22:49:08 4 357 A.... "C:\WINDOWS\$NtUninstallQ828026$\spuninst\spuninst.inf"
      19 Mar 2008 22:48:00 0 A.... "C:\WINDOWS\$NtUninstallQ828026$\spuninst\spuninst.txt"
      13 Apr 2008 16:12:22 308 224 A.... "C:\WINDOWS\Debug\UserMode\userenv.bak"
      18 Apr 2008 14:28:46 36 404 A.... "C:\WINDOWS\Debug\UserMode\userenv.log"
      19 Mar 2008 23:08:44 351 792 A.... "C:\WINDOWS\ie7\spuninst\spuninst.inf"
      19 Mar 2008 23:06:38 10 100 A.... "C:\WINDOWS\ie7\spuninst\spuninst.txt"
      19 Mar 2008 23:17:08 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00002"
      19 Mar 2008 23:17:08 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00003"
      19 Mar 2008 23:17:08 81 920 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00004"
      19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00005"
      19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00006"
      19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00007"
      19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00008"
      19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00009"
      19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00010"
      19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00011"
      19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00012"
      19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00013"
      19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00014"
      19 Mar 2008 23:17:10 16 384 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00016"
      5 Mar 2008 1:53:08 3 278 A.... "C:\WINDOWS\security\logs\scecomp.old"
      18 Apr 2008 13:53:00 4 107 296 A.SH. "C:\WINDOWS\system32\drivers\fidbox.dat"
      18 Apr 2008 13:53:00 8 744 A.SH. "C:\WINDOWS\system32\drivers\fidbox.idx"
      18 Apr 2008 13:53:00 31 520 A.SH. "C:\WINDOWS\system32\drivers\fidbox2.dat"
      18 Apr 2008 13:53:00 1 412 A.SH. "C:\WINDOWS\system32\drivers\fidbox2.idx"
      14 Apr 2008 21:59:26 85 860 A.... "C:\WINDOWS\system32\drivers\klick.dat"
      14 Apr 2008 21:59:26 91 700 A.... "C:\WINDOWS\system32\drivers\klin.dat"
      2 Mar 2008 20:08:42 22 768 A.... "C:\WINDOWS\system32\drivers\usbsermpt.sys"
      18 Apr 2008 0:34:04 232 A.... "C:\WINDOWS\system32\GroupPolicy\gpt.ini"
      3 Mar 2008 1:47:36 237 568 A.... "C:\WINDOWS\system32\ias\ias.mdb"
      2 Apr 2008 21:04:00 122 880 A.... "C:\WINDOWS\system32\NtmsData\NTMSDATA"
      2 Apr 2008 21:04:00 122 880 A.... "C:\WINDOWS\system32\NtmsData\NTMSDATA.BAK"
      2 Apr 2008 21:04:00 87 656 A.... "C:\WINDOWS\system32\NtmsData\NTMSIDX"
      27 Feb 2008 11:14:10 3 264 A.... "C:\WINDOWS\system32\wbem\Outlook_01c879297cea41ea.mof"
      19 Mar 2008 23:19:32 17 787 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.inf"
      19 Mar 2008 23:17:10 7 849 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.txt"
      14 Apr 2008 21:58:48 8 A.... "C:\WINDOWS\system32\CatRoot\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\TimeStamp"
      18 Apr 2008 12:34:34 8 A.... "C:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\TimeStamp"
      25 Mar 2008 3:32:42 2 991 488 A...R "C:\WINDOWS\system32\Macromed\Flash\Flash9f.ocx"
      25 Mar 2008 3:32:44 218 496 A...R "C:\WINDOWS\system32\Macromed\Flash\FlashUtil9f.exe"
      15 Apr 2008 23:07:04 17 124 A.... "C:\WINDOWS\system32\Macromed\Flash\install.log"
      9 Apr 2008 18:16:36 70 264 A.... "C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe"
      15 Apr 2008 23:07:02 74 649 A.... "C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe"
      2 Apr 2008 21:23:08 16 914 A.... "C:\WINDOWS\system32\wbem\AutoRecover\42C894EEACAD83A4E41154685841B3E1.mof"

      C:\Program Files\

      17 Apr 2008 20:48:50 4 096 A.... "C:\Program Files\akl\akl.dll"
      17 Apr 2008 20:48:50 4 096 A.... "C:\Program Files\akl\akl.exe"
      17 Apr 2008 20:48:50 4 096 A.... "C:\Program Files\akl\uninstall.exe"
      17 Apr 2008 20:48:50 4 096 A.... "C:\Program Files\akl\unsetup.exe"
      2 Mar 2008 22:31:24 62 930 A.... "C:\Program Files\Ares\Uninstall.exe"
      18 Apr 2008 0:33:18 5 692 A.... "C:\Program Files\Hitman Pro\unins000.dat"
      18 Apr 2008 0:32:10 682 330 A.... "C:\Program Files\Hitman Pro\unins000.exe"
      17 Apr 2008 20:48:52 4 096 A.... "C:\Program Files\Inet Delivery\inetdl.exe"
      17 Apr 2008 20:48:52 4 096 A.... "C:\Program Files\Inet Delivery\intdel.exe"
      17 Apr 2008 22:41:18 932 864 A.... "C:\Program Files\Internet Download Manager\IDMan.exe"
      18 Feb 2008 15:29:52 99 760 A.... "C:\Program Files\Internet Download Manager\IDMIECC.dll"
      18 Feb 2008 14:01:02 251 312 A.... "C:\Program Files\Internet Download Manager\IEMonitor.exe"
      26 Mar 2008 1:28:52 13 952 A.... "C:\Program Files\Mozilla Firefox\AccessibleMarshal.dll"
      26 Mar 2008 1:29:00 7 660 656 A.... "C:\Program Files\Mozilla Firefox\firefox.exe"
      26 Mar 2008 1:29:00 200 829 A.... "C:\Program Files\Mozilla Firefox\freebl3.dll"
      26 Mar 2008 1:29:00 458 856 A.... "C:\Program Files\Mozilla Firefox\js3250.dll"
      26 Mar 2008 1:29:00 161 392 A.... "C:\Program Files\Mozilla Firefox\nspr4.dll"
      26 Mar 2008 1:29:02 378 472 A.... "C:\Program Files\Mozilla Firefox\nss3.dll"
      26 Mar 2008 1:29:02 276 080 A.... "C:\Program Files\Mozilla Firefox\nssckbi.dll"
      26 Mar 2008 1:29:02 34 424 A.... "C:\Program Files\Mozilla Firefox\plc4.dll"
      26 Mar 2008 1:29:02 30 320 A.... "C:\Program Files\Mozilla Firefox\plds4.dll"
      26 Mar 2008 1:29:02 112 232 A.... "C:\Program Files\Mozilla Firefox\smime3.dll"
      26 Mar 2008 1:29:02 254 060 A.... "C:\Program Files\Mozilla Firefox\softokn3.dll"
      26 Mar 2008 1:29:02 132 712 A.... "C:\Program Files\Mozilla Firefox\ssl3.dll"
      26 Mar 2008 1:29:02 132 232 A.... "C:\Program Files\Mozilla Firefox\updater.exe"
      26 Mar 2008 1:29:04 13 416 A.... "C:\Program Files\Mozilla Firefox\xpcom.dll"
      26 Mar 2008 1:29:04 73 848 A.... "C:\Program Files\Mozilla Firefox\xpcom_compat.dll"
      26 Mar 2008 1:29:04 422 000 A.... "C:\Program Files\Mozilla Firefox\xpcom_core.dll"
      26 Mar 2008 1:29:06 73 336 A.... "C:\Program Files\Mozilla Firefox\xpicleanup.exe"
      26 Mar 2008 1:29:06 12 400 A.... "C:\Program Files\Mozilla Firefox\xpistub.dll"
      15 Apr 2008 18:03:40 141 312 A.... "C:\Program Files\Navilog1\catchme.exe"
      3 Mar 2008 9:45:50 96 768 A.... "C:\Program Files\Navilog1\GetPaths.exe"
      15 Apr 2008 19:05:58 834 734 A.... "C:\Program Files\Navilog1\navilog1.bat"
      15 Apr 2008 18:18:46 52 205 A.... "C:\Program Files\Navilog1\regnavi.reg"
      29 Mar 2008 21:20:50 202 A.... "C:\Program Files\Navilog1\traite3.bat"
      17 Apr 2008 22:46:56 1 845 A.... "C:\Program Files\Navilog1\unins000.dat"
      17 Apr 2008 22:46:16 689 104 A.... "C:\Program Files\Navilog1\unins000.exe"
      15 Apr 2008 6:19:54 51 A.... "C:\Program Files\Video Convert Master\vcm3.dll"
      4 Mar 2008 10:16:12 69 120 A.... "C:\Program Files\Bytescribe\TSP_CODEC\Uninst.exe"
      18 Apr 2008 1:39:48 7 736 A.... "C:\Program Files\Hitman Pro\logs\Hitman_Pro_2008-04-18_00-33-50.htm"
      24 Mar 2008 14:30:40 118 736 A.... "C:\Program Files\InstallShield Installation Information\{5EE65592-88FD-48AA-98CA-EE9BDB1FF518}\setup.exe"
      24 Mar 2008 14:30:42 368 640 A.... "C:\Program Files\InstallShield Installation Information\{5EE65592-88FD-48AA-98CA-EE9BDB1FF518}\_setup.dll"
      2 Mar 2008 20:11:34 107 512 A.... "C:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\setup.exe"
      2 Mar 2008 19:42:14 155 648 A.... "C:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\_setup.dll"
      24 Mar 2008 14:29:12 118 736 A.... "C:\Program Files\InstallShield Installation Information\{82A26C9D-FB57-475E-88CC-7E44FC20CBE7}\setup.exe"
      24 Mar 2008 14:29:14 368 640 A.... "C:\Program Files\InstallShield Installation Information\{82A26C9D-FB57-475E-88CC-7E44FC20CBE7}\_setup.dll"
      2 Mar 2008 20:06:38 380 928 A.... "C:\Program Files\InstallShield Installation Information\{BAD8CA9C-77C0-4663-B00B-A8D3B13C341B}\_setup.dll"
      24 Mar 2008 14:29:44 116 688 A.... "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe"
      24 Mar 2008 14:29:46 380 928 A.... "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\_setup.dll"
      24 Mar 2008 14:27:18 118 736 A.... "C:\Program Files\InstallShield Installation Information\{FFD25152-1916-4744-BAAF-F2D2EBF38284}\setup.exe"
      24 Mar 2008 14:27:22 368 640 A.... "C:\Program Files\InstallShield Installation Information\{FFD25152-1916-4744-BAAF-F2D2EBF38284}\_setup.dll"
      2 Mar 2008 20:11:34 107 512 A.... "C:\Program Files\LiveUpdate\Engine\setup.exe"
      26 Mar 2008 1:28:54 67 696 A.... "C:\Program Files\Mozilla Firefox\components\jar50.dll"
      26 Mar 2008 1:28:54 54 376 A.... "C:\Program Files\Mozilla Firefox\components\jsd3250.dll"
      26 Mar 2008 1:28:54 34 952 A.... "C:\Program Files\Mozilla Firefox\components\myspell.dll"
      26 Mar 2008 1:28:54 46 720 A.... "C:\Program Files\Mozilla Firefox\components\spellchk.dll"
      26 Mar 2008 1:28:56 172 144 A.... "C:\Program Files\Mozilla Firefox\components\xpinstal.dll"
      26 Mar 2008 1:29:02 22 664 A.... "C:\Program Files\Mozilla Firefox\plugins\npnul32.dll"
      26 Mar 2008 1:29:02 451 880 A.... "C:\Program Files\Mozilla Firefox\uninstall\helper.exe"
      18 Apr 2008 13:51:14 65 188 324 A.... "C:\Program Files\Navilog1\Safebackup\backup_registry.dat"
      18 Apr 2008 13:50:36 1 212 A.... "C:\Program Files\Navilog1\Safebackup\HKCU_Run.reg"
      18 Apr 2008 13:50:38 224 064 A.... "C:\Program Files\Navilog1\Safebackup\HKLM_Arpcache.reg"
      18 Apr 2008 13:50:36 1 118 A.... "C:\Program Files\Navilog1\Safebackup\HKLM_Run.reg"
      18 Apr 2008 13:50:36 2 008 A.... "C:\Program Files\Navilog1\Safebackup\HKLM_Startupreg.reg"
      18 Apr 2008 13:50:36 207 318 A.... "C:\Program Files\Navilog1\Safebackup\HKLM_Uninstall.reg"
      3 Mar 2008 21:39:02 30 A.... "C:\Program Files\Yahoo!\Messenger\ystats_A.dat"
      3 Mar 2008 21:39:10 140 A.... "C:\Program Files\Yahoo!\Messenger\ystats_B.dat"
      2 Mar 2008 20:29:00 8 339 A.... "C:\Program Files\AskTBar\bar\Settings\prevcfg2.htm"
      30 Mar 2008 22:17:34 45 760 A.... "C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdaterInstallMgr.exe"
      30 Mar 2008 22:58:38 2 321 600 A.... "C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe"
      16 Apr 2008 0:43:40 12 771 072 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Anglais-Francais\AF_AFFI.DAT"
      16 Apr 2008 0:43:40 2 340 162 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Citations\cit_affi.DAT"
      16 Apr 2008 0:43:38 56 869 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_COMPO.DAT"
      16 Apr 2008 0:43:38 9 016 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_IMPER.DAT"
      16 Apr 2008 0:43:38 295 170 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\cj_info.DAT"
      16 Apr 2008 0:43:38 20 844 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_PART.DAT"
      16 Apr 2008 0:43:38 138 414 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_SIMPL.DAT"
      16 Apr 2008 0:43:38 18 318 810 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Definitions\def_affi.DAT"
      16 Apr 2008 0:43:40 11 124 364 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Francais-Anglais\fa_affi.DAT"
      16 Apr 2008 0:43:40 11 244 378 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Style\sty_affi.DAT"
      16 Apr 2008 0:43:40 5 692 822 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Synonymes\SYN_AFFI.DAT"
      2 Mar 2008 9:44:18 0 A.... "C:\Program Files\Yahoo!\Messenger\Cache\4ydB1slN_U6OKbnFUk2TIA--.ProfileMap.dat.tmp"
      2 Mar 2008 17:34:24 330 A.... "C:\Program Files\Yahoo!\Messenger\Cache\7yeX7xX80w0HBBbFkDeg9w--.Display.dat"
      2 Mar 2008 17:06:28 0 A.... "C:\Program Files\Yahoo!\Messenger\Cache\7yeX7xX80w0HBBbFkDeg9w--.ProfileMap.dat.tmp"
      3 Mar 2008 21:38:52 0 A.... "C:\Program Files\Yahoo!\Messenger\Cache\CFDkzkePrIzU0U5ER94_tg--.ProfileMap.dat.tmp"
      2 Mar 2008 16:07:34 550 A.... "C:\Program Files\Yahoo!\Messenger\Cache\F4mnpGMCBu59XC9KIapk3w--.Display.dat"
      2 Mar 2008 17:05:40 0 A.... "C:\Program Files\Yahoo!\Messenger\Cache\F4mnpGMCBu59XC9KIapk3w--.ProfileMap.dat.tmp"
      2 Mar 2008 12:55:18 220 A.... "C:\Program Files\Yahoo!\Messenger\Cache\HAStCXz0sEmmeLJ2lxSdKg--.Display.dat"
      2 Mar 2008 13:12:32 0 A.... "C:\Program Files\Yahoo!\Messenger\Cache\HAStCXz0sEmmeLJ2lxSdKg--.ProfileMap.dat.tmp"
      3 Mar 2008 21:04:12 110 A.... "C:\Program Files\Yahoo!\Messenger\Cache\ltXF_9vozOTP0Kh0Tm6jiw--.Display.dat"
      3 Mar 2008 20:25:16 0 A.... "C:\Program Files\Yahoo!\Messenger\Cache\ltXF_9vozOTP0Kh0Tm6jiw--.ProfileMap.dat.tmp"
      26 Mar 2008 1:28:56 99 840 A.... "C:\Program Files\Mozilla Firefox\extensions\talkback@mozilla.org\components\BrandRes.dll"
      26 Mar 2008 1:28:56 156 544 A.... "C:\Program Files\Mozilla Firefox\extensions\talkback@mozilla.org\components\fullsoft.dll"
      26 Mar 2008 1:28:56 14 456 A.... "C:\Program Files\Mozilla Firefox\extensions\talkback@mozilla.org\components\qfaservices.dll"
      26 Mar 2008 1:28:56 407 040 A.... "C:\Program Files\Mozilla Firefox\extensions\talkback@mozilla.org\components\talkback.exe"
      18 Mar 2008 1:27:16 9 920 A.... "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\au_res.dll"
      19 Mar 2008 8:37:50 673 A..H. "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\BIT4.tmp"
      2 Mar 2008 12:01:00 332 A.... "C:\Program Files\Yahoo!\Messenger\Profiles\aubinz2000\iconindex.dat"
      2 Mar 2008 17:32:44 332 A.... "C:\Program Files\Yahoo!\Messenger\Profiles\evembuh\iconindex.dat"
      3 Mar 2008 20:25:24 172 A.... "C:\Program Files\Yahoo!\Messenger\Profiles\kamseug\iconindex.dat"
      2 Mar 2008 15:47:08 852 A.... "C:\Program Files\Yahoo!\Messenger\Profiles\larissachrist\iconindex.dat"
      2 Mar 2008 20:06:16 192 644 A.... "C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\10\50\Intel32\iGdi.dll"
      2 Mar 2008 20:06:14 323 716 A.... "C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\10\50\Intel32\setup.dll"
      3 Mar 2008 21:38:54 22 A.... "C:\Program Files\Yahoo!\Messenger\Profiles\tissikammi\Archive\Messages\bdipepa\20080303-tissikammi.dat"

      [b]Files with hidden attributes[/b]:

      Fri 28 Sep 2001 24,448 A.SHR --- "C:\NTBOOTDD.SYS"
      Thu 20 Dec 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
      Fri 4 Apr 2008 90,112 ...H. --- "C:\Documents and Settings\TiTo\Bureau\~WRL0005.tmp"
      Mon 31 Mar 2008 20,233,232 A..H. --- "C:\Documents and Settings\TiTo\Local Settings\Temp\BIT172.tmp"
      Mon 14 Apr 2008 20,233,232 A..H. --- "C:\Documents and Settings\TiTo\Local Settings\Temp\BIT23.tmp"
      Fri 18 Apr 2008 0 A..H. --- "C:\Documents and Settings\TiTo\Local Settings\Temp\BIT5.tmp"
      Tue 15 Apr 2008 0 A..H. --- "C:\Documents and Settings\TiTo\Local Settings\Temp\BIT7.tmp"
      Thu 17 Apr 2008 20,233,232 A..H. --- "C:\Documents and Settings\TiTo\Local Settings\Temp\BITA.tmp"
      Mon 14 Apr 2008 0 A..H. --- "C:\Documents and Settings\TiTo\Local Settings\Temp\BITB.tmp"
      Mon 14 Apr 2008 0 A..H. --- "C:\Documents and Settings\TiTo\Local Settings\Temp\BITE.tmp"
      Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\02418795bf9ae0332d2724a0721b3b6a\BIT3.tmp"
      Fri 18 Apr 2008 103,201 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\04d77a314e978a6d2e5e499ece3dd910\BIT21.tmp"
      Fri 18 Apr 2008 102,867 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\09d89c4f86a37cea40e36ccd20da027b\BIT20.tmp"
      Thu 10 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\126216e1ea5a965d65b4b02390ca8357\BIT1E.tmp"
      Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\12c9c7b74d009cd8f751411d54cc4b11\BIT8.tmp"
      Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\140949f7a9e4ecbfd2b1d6ffb75495da\BIT13.tmp"
      Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\171d2120022f92869484c921d3263cc3\BIT1D.tmp"
      Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\17e3f23ff72184333b78d75c8e81cda8\BIT19.tmp"
      Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\222426828c4507f67ae73404f850464e\BIT11.tmp"
      Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\27351338b61f8a3b1808532ac895046b\BIT4.tmp"
      Wed 26 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\29f6d57cd4efa945b402cdec2ffedddf\BIT32.tmp"
      Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\2b0ec6af95107cd747155f214801a1de\BIT12.tmp"
      Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\2d0d9d422195602d1972c095e2379255\BIT1B.tmp"
      Tue 8 Apr 2008 485,104 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\3887d65d3ab5fa0d45001f504bed5b37\BIT2A.tmp"
      Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\3d626d96e6e22b8a5867784640121555\BIT15.tmp"
      Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\42526a992b20eef1df8750beb4f78f35\BIT33.tmp"
      Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\428a8e1b8036b8225440fd6ce9cf9a62\BIT6.tmp"
      Fri 11 Apr 2008 103,553 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\457af15380631760d255c46e3ce4c508\BIT29.tmp"
      Wed 26 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\48507772aceb60b61525fdb208c39514\BIT2F.tmp"
      Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4896e7eb404b9f0d2ec9221b3c0f425b\BIT10.tmp"
      Thu 10 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4c5c888ff189ce65af20cc141b13bcd3\BIT1F.tmp"
      Fri 4 Apr 2008 496,368 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4cabbc33d9fa3ea879d2330766ba6ff1\BIT1B.tmp"
      Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4febda7b78da8f94eaee96a8b432d591\BITB.tmp"
      Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\56d9570fa70634b6e4c2692a27d72905\BIT10.tmp"
      Fri 18 Apr 2008 153,204 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\5857fd464a38367b479c179d651cd5d4\BIT2A.tmp"
      Fri 18 Apr 2008 483,568 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\5cbce544ba5a58e170acdb52973e4471\BIT23.tmp"
      Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\5f7e6ca31b0549017e70d2963c0f01bb\BITA.tmp"
      Wed 26 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\6067d5deb7173c35afab0355ff048bd7\BIT22.tmp"
      Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\60ed62953e03ee5bf235cba11ef6e53b\BITD.tmp"
      Mon 31 Mar 2008 902,384 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\61cb8cabb47496dec6d7e4c842c3b827\BIT26.tmp"
      Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\6291f486ec5de5182ec3cff2071af184\BIT14.tmp"
      Thu 3 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\6c75180874e00b1d103af2b8b2b3b170\BIT33.tmp"
      Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\72480a427b1c43ed1a1d42cac8cadfc7\BIT26.tmp"
      Thu 10 Apr 2008 1,202,416 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\7351a9d6fb0d30de886b0cdad6ea8ae1\BIT2C.tmp"
      Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\773244b80a35d887f4682727f34cdcce\BIT6.tmp"
      Wed 26 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\79dfe016119d9f9104f7a081382c2de7\BIT30.tmp"
      Tue 8 Apr 2008 156,723 A..H. --- "C:\WINDOWS\SoftwareDist
      1. Ok t'as deux antvirus ???

        Si tu as acheter kapersky garde le si c'est une version d'essai garde antivir !!

        télécharge sdfix:

        http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

        Télécharge le sur le bureau

        -
        Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

        -Redémarre ton ordinateur
        -Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
        -A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
        -Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
        -Choisis ton compte.
        -Déroule la liste des instructions ci-dessous :
        -Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
        -Appuie sur Y pour commencer le processus de nettoyage.
        -Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
        -Appuie sur une touche pour redémarrer le PC.
        -Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
        -Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
        -Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
        -Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
        Enfin copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
        1. C:\WINDOWS\system32\kxyjchcr.exe moved successfully.

          OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 04192008_181746

          et navilog 1

          Search Navipromo version 3.5.4 commencé le 19/04/2008 à 18:44:04,81

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "TiTo"

          Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.13
          Système de fichiers : NTFS

          Executé en mode normal

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\TiTo\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\TiTo\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\TiTo\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          Aucun Fichier trouvé

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          * Recherche dans "C:\Documents and Settings\TiTo\locals~1\applic~1" *

          * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          * Dans "C:\Documents and Settings\TiTo\locals~1\applic~1" :

          * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

          3)Recherche Certificats :

          Certificat Egroup absent !
          Certificat Electronic-Group absent !
          Certificat OOO-Favorit absent !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche fichiers connus :

          *** Analyse terminée le 19/04/2008 à 18:53:27,37 ***

          voici hijackthis si t'en a besoin

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 01:16:01, on 20/04/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16608)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
          C:\Program Files\Venturi2\Client\ventc.exe
          C:\WINDOWS\System32\alg.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\wscntfy.exe
          C:\Program Files\VIA\RAID\raid_tool.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\system32\RunDll32.exe
          C:\WINDOWS\system32\VTtrayp.exe
          C:\WINDOWS\system32\VTTimer.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
          C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
          C:\Program Files\Ares\Ares.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\Program Files\SuperCopier2\SuperCopier2.exe
          C:\Program Files\Internet Download Manager\IDMan.exe
          C:\Program Files\Internet Download Manager\IEMonitor.exe
          C:\Program Files\LG PC Suite\LG Internet Kit\LGInternetKit.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
          C:\WINDOWS\system32\NOTEPAD.EXE
          C:\Documents and Settings\TiTo\Bureau\HiJackThis.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
          O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
          O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
          O4 - HKLM\..\Run: [RunDll32 C:\WINDOWS\system\cmicnfg.cpl,CMICtrlWnd] RunDll32 cmicnfg.cpl,CMICtrlWnd
          O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
          O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
          O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
          O4 - HKCU\..\Run: [cqtbccoj] C:\WINDOWS\system32\kxyjchcr.exe
          O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
          O4 - Global Startup: Messenger Power Plus 8.1.lnk = C:\Archivos de programa\MSN Messenger\msnmsgr.exe
          O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
          O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
          O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer = 196.202.236.210 210.80.58.66
          O17 - HKLM\System\CS1\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer = 196.202.236.210 210.80.58.66
          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
          O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
          O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
          O23 - Service: Venturi2 Client (Venturi2) - Fourelle Systems, Inc - C:\Program Files\Venturi2\Client\ventc.exe
          1. slt ezula merci pour le lien

            Ton autre machine on aurait pu l'as traiter ensemble !!

            Fait otmoveit !!
            1. je sais pas si c'est ma machine, mais le lien OTmoveit me donne 404-NOT FOUND. t'aurais pas un autre lien?
              excuse moi, mais l'autre post c'est une autre machine.
              mille merci pour ta précieuse aide
              1. http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe ;)
            2. Dis moi t'es pas en train de faire un double post ??? Car tu me ferais perdre mon temps !!!!!! :@

              télécharge OTMoveIt OTMoveit sur ton Bureau.
              double-clique sur OTMoveIt.exe pour le lancer.
              copie la liste qui se trouve en citation ci-dessous,

              CITATION

              C:\WINDOWS\system32\kxyjchcr.exe

              et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
              clique sur MoveIt! pour lancer la suppression.
              le résultat apparaitra dans le cadre "Results".
              clique sur Exit pour fermer.
              poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

              il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

              puis,

              Télécharge Navilog

              -Choisis Enregistrer et enregistre-le sur ton bureau.

              - Ensuite double clique sur navilog1.exe pour lancer l'installation.
              Une fois l'installation terminée, le fix s'exécutera automatiquement.
              (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

              -Laisse-toi guider. Au menu principal, choisis 1 et valides.
              (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
              Patiente jusqu'au message " Analyse Termine le ....."

              -Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
              Copie/colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
              Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

              -Si ton antivirus detecte un virus ou un cheval de troie durant l'analyse ignore le.
              1. finalement le deuxieme a analysé, voici le rapport. le premier fichier est inexistant, j'ai verifié que c'était pas en fichier caché

                Antivirus Version Dernière mise à jour Résultat
                AhnLab-V3 - - -
                AntiVir - - TR/Crypt.XPACK.Gen
                Authentium - - -
                Avast - - -
                AVG - - Downloader.Obfuskated
                BitDefender - - -
                CAT-QuickHeal - - -
                ClamAV - - -
                DrWeb - - -
                eSafe - - -
                eTrust-Vet - - -
                Ewido - - -
                F-Prot - - -
                F-Secure - - -
                FileAdvisor - - -
                Fortinet - - -
                Ikarus - - -
                Kaspersky - - -
                McAfee - - -
                Microsoft - - Trojan:Win32/Busky.EC
                NOD32v2 - - a variant of Win32/TrojanDownloader.FakeAlert.BP
                Norman - - -
                Panda - - -
                Prevx1 - - Downloader.Zlob
                Rising - - -
                Sophos - - -
                Sunbelt - - -
                Symantec - - Downloader.MisleadApp
                TheHacker - - -
                VBA32 - - -
                VirusBuster - - -
                Webwasher-Gateway - - Trojan.Crypt.XPACK.Gen
                Information additionnelle
                MD5: 064987ecd765d5ad6e6647b33427991b
                SHA1: 0099390ffe5dcf6e981ee76db222d13de80da853
                SHA256: 08789021f7858f43f8fe25ab6976daa428ae1f72a911f4ab163708d41730e5db
                SHA512: 28faedf2c47e80e681f49c9b6c2bb4791df07f6f581b12020febf6b5f49d6a5fab8a3e67a45b2f594412c46b7b­91d2984a9356a30cbce4bd5148f40485248a08
                1. le rapport ci dessus est pour le fichier : C:\WINDOWS\system32\kxyjchcr.exe
                  1. finalement le deuxieme a analysé, voici le rapport. le premier fichier est inexistant, j'ai verifié que c'était pas en fichier caché

                    Antivirus Version Dernière mise à jour Résultat
                    AhnLab-V3 - - -
                    AntiVir - - TR/Crypt.XPACK.Gen
                    Authentium - - -
                    Avast - - -
                    AVG - - Downloader.Obfuskated
                    BitDefender - - -
                    CAT-QuickHeal - - -
                    ClamAV - - -
                    DrWeb - - -
                    eSafe - - -
                    eTrust-Vet - - -
                    Ewido - - -
                    F-Prot - - -
                    F-Secure - - -
                    FileAdvisor - - -
                    Fortinet - - -
                    Ikarus - - -
                    Kaspersky - - -
                    McAfee - - -
                    Microsoft - - Trojan:Win32/Busky.EC
                    NOD32v2 - - a variant of Win32/TrojanDownloader.FakeAlert.BP
                    Norman - - -
                    Panda - - -
                    Prevx1 - - Downloader.Zlob
                    Rising - - -
                    Sophos - - -
                    Sunbelt - - -
                    Symantec - - Downloader.MisleadApp
                    TheHacker - - -
                    VBA32 - - -
                    VirusBuster - - -
                    Webwasher-Gateway - - Trojan.Crypt.XPACK.Gen
                    Information additionnelle
                    MD5: 064987ecd765d5ad6e6647b33427991b
                    SHA1: 0099390ffe5dcf6e981ee76db222d13de80da853
                    SHA256: 08789021f7858f43f8fe25ab6976daa428ae1f72a911f4ab163708d41730e5db
                    SHA512: 28faedf2c47e80e681f49c9b6c2bb4791df07f6f581b12020febf6b5f49d6a5fab8a3e67a45b2f594412c46b7b91d2984a9356a30cbce4bd5148f40485248a08
                    1. j'ai vu le deuxieme fichier, mais pas le premier.

                      et lorsque j'envoie le deuxieme j'ai ce message.
                      Exception

                      Please report failure as: ErrorTime= "Apr 19 12:35:09"
                      1. je voi que t'as fait un double poste ?? T'as qu'a continuer sur l'autre post ca evitera de perdre du temp
                        1. télécharge smitfraudfix: smitfraudfix

                          # Double clique sur l'icone de smitfraud pui choisis l'option 1 et poste le rapport.

                          Tient moi au courant a+.
                          • 1
                          • 2