SPYWARE !!!

Bonjour,
je suis pris d'assaut par des spyware!! même mon bureau s'est transformé avec la phrase
warning!! threats have been detected on your PC. et me propose de cliquer pour faire un scan, ce que je n'ai pas fait.
de temps en temps une fenêtre s'affiche avec des message comme threats : c:\windows\wml.exe ... adebot,
ou encore un warning au coin de la fenêtre droite qui dit click here to fix problem.
bref, j'ai lancé navilog 1 avec option 1
et ensuite hijackthis
voici les deux rapports
adiez moi SVP

Search Navipromo version 3.5.4 commencé le 18/04/2008 à 12:56:50,50

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "TiTo"

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

C:\WINDOWS\mslagent trouvé !

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\TiTo\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\TiTo\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\TiTo\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\TiTo\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\TiTo\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

C:\WINDOWS\system32\PonWyyay.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

*** Analyse terminée le 18/04/2008 à 13:01:10,15 ***

ENSUITE

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:02:16, on 18/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Venturi2\Client\ventc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\kxyjchcr.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\LG PC Suite\LG Internet Kit\LGInternetKit.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\NOTEPAD.EXE
C:\Documents and Settings\TiTo\Mes documents\Downloads\Programs\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about-blank.in
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [RunDll32 C:\WINDOWS\system\cmicnfg.cpl,CMICtrlWnd] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [cqtbccoj] C:\WINDOWS\system32\kxyjchcr.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKLM\..\Policies\Explorer\Run: [6qoZ4bdmjC] C:\Documents and Settings\All Users\Application Data\ofgrcvsl\kpkbivgl.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Messenger Power Plus 8.1.lnk = C:\Archivos de programa\MSN Messenger\msnmsgr.exe
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer = 196.202.236.210 210.80.58.66
O17 - HKLM\System\CS1\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer = 196.202.236.210 210.80.58.66
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Venturi2 Client (Venturi2) - Fourelle Systems, Inc - C:\Program Files\Venturi2\Client\ventc.exe

--
End of file - 7402 bytes
Configuration: Windows XP
Firefox 2.0.0.13

23 réponses

Résumé de la discussion

Une infection par spyware et des avertissements trompeurs apparaissent, avec des messages invitant au clic pour lancer un scan et des fenêtres d'alerte répétées. Des rapports obtenus via Navilog et HijackThis indiquent des dossiers et clés système modifiés, des processus et des barres d'outils potentiellement indésirables. Plusieurs conseils proposés évoquent des outils de nettoyage et de désinfection, comme SDFix, et soulignent l'importance d'une analyse approfondie avant toute suppression. Des mentions détaillent des éléments suspects dans le registre, des services en cours d'exécution et des programmes utilitaires, sans conclure sur l'état réel du système.

Bobot (l’IA à votre service)
  1. slt, double clic sur navilog 1 puis passe a l'option 2 et poste le rapport
    1. merci à toi,
      j'ai fait ce que tu m'as demandé, et la machine a redémarrée mais au lancement antivir a empêché navilog de faire quoi que ce soit, la machine est devenue subitement très très très lente, j'ai encore redémarré, et j'ai lancé navilog qui a automatiquement fait des trucs et ma affiché le rapport suivant:

      Clean Navipromo version 3.5.4 commencé le 18/04/2008 à 13:50:33,42

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "TiTo"

      Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.13
      Système de fichiers : NTFS

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS

      *** fsbl1.txt non trouvé ***
      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans "C:\WINDOWS\System32" *

      * Suppression dans "C:\Documents and Settings\TiTo\locals~1\applic~1" *

      *** Suppression dossiers dans "C:\WINDOWS" ***

      C:\WINDOWS\mslagent ...suppression...
      C:\WINDOWS\mslagent supprimé !

      *** Suppression dossiers dans "C:\Program Files" ***

      *** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\TiTo\applic~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\TiTo\locals~1\applic~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\TiTo\menudm~1\progra~1" ***

      *** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***

      *** Suppression fichiers ***

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\TiTo\locals~1\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :

      * Dans "C:\WINDOWS\system32" *

      * Dans "C:\Documents and Settings\TiTo\locals~1\applic~1" *

      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok

      *** Certificats ***

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Nettoyage terminé le 18/04/2008 à 14:55:36,65 ***

      le bureau reste avec le meme message d'infection
      merci!!!
  2. normal:

    ATTENTION: Desactive ton antivirus et autres protection durant le scan et ne touche pas a l'ordinateur !!N'oublie pas de les réactiver a la fin du scan

    Télécharge Combofix:

    Sauvegarde le sur ton bureau et pas ailleurs...

    Aide à l’utilisation de combofix ici

    Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.

    Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
    1. voici le rapport combofix, j suis toujours sous menace, puisque la fenêtre des spywares s'affiche toujours

      ComboFix 08-04-16.5 - TiTo 2008-04-18 16:04:45.1 - NTFSx86
      Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.47 [GMT 1:00]
      Endroit: C:\Documents and Settings\TiTo\Bureau\ComboFix.exe
      * Création d'un nouveau point de restauration

      [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
      .
      [i] ADS - ntoskrnl.exe: deleted 68 bytes in 1 streams. [/i]

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      C:\Documents and Settings\TiTo\Bureaublackbird.jpg
      C:\Documents and Settings\TiTo\BureauEditorFKWP1.5.exe
      C:\Documents and Settings\TiTo\BureauEditorFKWP2.0.exe
      C:\Documents and Settings\TiTo\Bureaufilemanagerclient.exe
      C:\Documents and Settings\TiTo\Bureaufkwp1.5.exe
      C:\Documents and Settings\TiTo\Bureaufkwp2.0.exe
      C:\Documents and Settings\TiTo\Bureaufwebd.exe
      C:\Documents and Settings\TiTo\BureauFWebdEditor.exe
      C:\Documents and Settings\TiTo\BureauTrojan.Win32.BlackBird.exe
      C:\Documents and Settings\TiTo\Bureauvirii
      C:\Program Files\akl
      C:\Program Files\akl\akl.dll
      C:\Program Files\akl\akl.exe
      C:\Program Files\akl\uninstall.exe
      C:\Program Files\akl\unsetup.exe
      C:\Program Files\Inet Delivery
      C:\Program Files\Inet Delivery\inetdl.exe
      C:\Program Files\Inet Delivery\intdel.exe
      C:\WINDOWS\a.bat
      C:\WINDOWS\base64.tmp
      C:\WINDOWS\bdn.com
      C:\WINDOWS\FVProtect.exe
      C:\WINDOWS\iTunesMusic.exe
      C:\WINDOWS\mssecu.exe
      C:\WINDOWS\system32\PonWyyay.ini
      C:\WINDOWS\system32\PonWyyay.ini2
      C:\WINDOWS\system32\ssqOFWmj.dll
      C:\WINDOWS\system32\yayyWnoP.dll
      C:\WINDOWS\system32akttzn.exe
      C:\WINDOWS\system32anticipator.dll
      C:\WINDOWS\system32awtoolb.dll
      C:\WINDOWS\system32bdn.com
      C:\WINDOWS\system32bsva-egihsg52.exe
      C:\WINDOWS\system32dpcproxy.exe
      C:\WINDOWS\system32emesx.dll
      C:\WINDOWS\system32h@tkeysh@@k.dll
      C:\WINDOWS\system32hoproxy.dll
      C:\WINDOWS\system32hxiwlgpm.dat
      C:\WINDOWS\system32hxiwlgpm.exe
      C:\WINDOWS\system32medup012.dll
      C:\WINDOWS\system32medup020.dll
      C:\WINDOWS\system32msgp.exe
      C:\WINDOWS\system32msnbho.dll
      C:\WINDOWS\system32mssecu.exe
      C:\WINDOWS\system32msvchost.exe
      C:\WINDOWS\system32mtr2.exe
      C:\WINDOWS\system32mwin32.exe
      C:\WINDOWS\system32netode.exe
      C:\WINDOWS\system32newsd32.exe
      C:\WINDOWS\system32ps1.exe
      C:\WINDOWS\system32psof1.exe
      C:\WINDOWS\system32psoft1.exe
      C:\WINDOWS\system32regc64.dll
      C:\WINDOWS\system32regm64.dll
      C:\WINDOWS\system32Rundl1.exe
      C:\WINDOWS\system32smp
      C:\WINDOWS\system32smp\msrc.exe
      C:\WINDOWS\system32sncntr.exe
      C:\WINDOWS\system32ssurf022.dll
      C:\WINDOWS\system32ssvchost.com
      C:\WINDOWS\system32ssvchost.exe
      C:\WINDOWS\system32sysreq.exe
      C:\WINDOWS\system32taack.dat
      C:\WINDOWS\system32taack.exe
      C:\WINDOWS\system32temp#01.exe
      C:\WINDOWS\system32thun.dll
      C:\WINDOWS\system32thun32.dll
      C:\WINDOWS\system32VBIEWER.OCX
      C:\WINDOWS\system32vbsys2.dll
      C:\WINDOWS\system32vcatchpi.dll
      C:\WINDOWS\system32winlogonpc.exe
      C:\WINDOWS\system32winsystem.exe
      C:\WINDOWS\system32WINWGPX.EXE
      C:\WINDOWS\userconfig9x.dll
      C:\WINDOWS\Web\def.htm
      C:\WINDOWS\winsystem.exe
      C:\WINDOWS\zip1.tmp
      C:\WINDOWS\zip2.tmp
      C:\WINDOWS\zip3.tmp
      C:\WINDOWS\zipped.tmp

      .
      ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-03-18 to 2008-04-18 ))))))))))))))))))))))))))))))))))))
      .

      2008-04-18 15:40 . 2008-04-18 15:42 <REP> d-------- C:\SDFix
      2008-04-18 04:15 . 2008-04-18 04:16 6,492 --a------ C:\kaspersky anti-virus v7 0 1 325 final + key.key
      2008-04-18 03:59 . 2008-04-18 03:59 <REP> d-------- C:\Program Files\Avira
      2008-04-18 01:47 . 2008-04-18 01:47 932 --a------ C:\WINDOWS\system32\tmp.reg
      2008-04-18 01:46 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
      2008-04-18 01:46 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
      2008-04-18 01:46 . 2008-04-14 19:28 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
      2008-04-18 01:46 . 2008-04-12 13:49 82,432 --a------ C:\WINDOWS\system32\IEDFix.exe
      2008-04-18 01:46 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
      2008-04-18 01:46 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
      2008-04-18 00:34 . 2008-04-18 00:34 <REP> d-------- C:\WINDOWS\system32\GroupPolicy
      2008-04-18 00:32 . 2008-04-18 01:39 <REP> d-------- C:\Program Files\Hitman Pro
      2008-04-17 22:46 . 2008-04-18 14:55 <REP> d-------- C:\Program Files\Navilog1
      2008-04-17 20:48 . 2008-04-18 06:26 <REP> d-------- C:\Documents and Settings\All Users\Application Data\ofgrcvsl
      2008-04-17 20:48 . 2008-04-17 20:48 94,208 --a------ C:\WINDOWS\system32\kxyjchcr.exe
      2008-04-17 18:03 . 2008-04-17 18:03 <REP> d--hs---- C:\found.000
      2008-04-14 21:59 . 2008-04-14 21:59 91,700 --a------ C:\WINDOWS\system32\drivers\klin.dat
      2008-04-14 21:59 . 2008-04-14 21:59 85,860 --a------ C:\WINDOWS\system32\drivers\klick.dat
      2008-04-14 21:58 . 2008-04-18 16:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
      2008-04-14 21:58 . 2008-04-18 16:19 4,107,296 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
      2008-04-14 21:58 . 2008-04-18 16:19 31,520 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
      2008-04-14 21:58 . 2008-04-18 16:19 11,360 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
      2008-04-14 21:58 . 2008-04-18 16:19 3,248 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
      2008-04-10 10:56 . 2008-04-15 18:07 <REP> d--h----- C:\LGFolder
      2008-04-08 15:05 . 2008-03-31 04:25 6,065,315 --a------ C:\zaho-cest_chelou.mp3
      2008-04-08 15:05 . 2008-04-08 15:05 915,512 --a------ C:\Petit Pays ‡a se passe ici 1.mp3
      2008-04-06 17:27 . 2008-04-06 17:27 83,968 --a------ C:\5thAfricaEuropeTC_applicationAfrica.doc
      2008-04-06 17:27 . 2008-04-06 17:27 162 --ah----- C:\~$hAfricaEuropeTC_applicationAfrica.doc
      2008-04-06 10:46 . 2004-08-03 22:08 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
      2008-04-06 10:46 . 2004-08-03 22:08 31,616 --a--c--- C:\WINDOWS\system32\dllcache\usbccgp.sys
      2008-04-04 10:19 . 2008-04-04 10:19 <REP> d-------- C:\kav
      2008-04-03 23:01 . 2008-04-12 15:24 <REP> d-------- C:\Documents and Settings\TiTo\Application Data\VersionTracker Pro
      2008-04-03 21:48 . 2008-04-03 21:48 <REP> d-------- C:\Documents and Settings\TiTo\DoctorWeb
      2008-03-27 21:54 . 2008-03-27 21:54 <REP> d--h----- C:\WINDOWS\PIF
      2008-03-24 14:34 . 2008-03-24 14:34 <REP> d-------- C:\Documents and Settings\TiTo\Application Data\LG Electronics
      2008-03-24 14:29 . 2008-03-24 14:29 <REP> d-------- C:\Program Files\LG Electronics
      2008-03-24 14:29 . 2005-06-24 18:36 39,036 --a------ C:\WINDOWS\system32\drivers\lgusbmodem.sys
      2008-03-24 14:29 . 2005-05-26 11:01 38,144 --a------ C:\WINDOWS\system32\drivers\lgusbdiag.sys
      2008-03-24 14:29 . 2005-05-26 11:01 21,344 --a------ C:\WINDOWS\system32\drivers\lgusbbus.sys
      2008-03-24 14:28 . 2008-03-24 14:31 <REP> d-------- C:\Program Files\LG PC Suite
      2008-03-20 09:05 . 2008-03-27 00:19 <REP> d-------- C:\Documents and Settings\TiTo\Contacts
      2008-03-20 09:03 . 2008-03-20 09:03 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
      2008-03-20 09:02 . 2008-03-27 02:10 <REP> d-------- C:\Program Files\MSN Messenger
      2008-03-19 23:16 . 2007-03-08 06:10 1,048,576 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui
      2008-03-19 23:16 . 2007-12-07 03:08 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll
      2008-03-19 23:16 . 2007-12-07 03:08 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll
      2008-03-19 23:16 . 2007-12-07 03:08 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
      2008-03-19 23:16 . 2007-12-06 12:00 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
      2008-03-19 23:15 . 2007-12-07 03:08 6,066,176 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll
      2008-03-19 23:15 . 2007-04-17 10:32 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat
      2008-03-19 23:15 . 2007-12-07 03:08 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll
      2008-03-19 23:15 . 2007-12-07 03:08 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll
      2008-03-19 23:07 . 2008-03-19 23:17 <REP> d-------- C:\WINDOWS\system32\fr-fr
      2008-03-19 22:55 . 2004-08-04 00:41 425,472 --a------ C:\WINDOWS\system32\SET160.tmp
      2008-03-19 22:55 . 2004-08-04 00:50 46,298 --a------ C:\WINDOWS\system32\SET16A.tmp
      2008-03-19 22:50 . 2008-04-18 12:34 <REP> d--h----- C:\WINDOWS\$hf_mig$
      2008-03-19 22:46 . 2008-04-18 01:46 <REP> d-------- C:\Documents and Settings\TiTo\Application Data\IDM
      2008-03-19 22:46 . 2008-04-18 16:40 <REP> d-------- C:\Documents and Settings\TiTo\Application Data\DMCache
      2008-03-19 22:45 . 2008-04-18 01:58 <REP> d-------- C:\Program Files\Internet Download Manager
      2008-03-18 00:33 . 2008-03-20 01:20 <REP> d-------- C:\Program Files\MSN Apps

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-04-18 13:49 --------- d-----w C:\Documents and Settings\All Users\Application Data\Avira
      2008-04-15 05:19 --------- d-----w C:\Program Files\Video Convert Master
      2008-04-14 21:37 --------- d-----w C:\Program Files\Kaspersky Lab
      2008-04-05 15:14 --------- d-----w C:\Program Files\Webshots
      2008-03-24 13:31 --------- d--h--w C:\Program Files\InstallShield Installation Information
      2008-03-17 11:08 --------- d-----w C:\Program Files\Spybot - Search & Destroy
      2008-03-16 12:42 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
      2008-03-06 04:21 6,503,696 ----a-w C:\msn messenger live 8.exe
      2008-03-04 09:16 --------- d-----w C:\Program Files\Bytescribe
      2008-03-03 21:30 --------- d-----w C:\Program Files\Yahoo!
      2008-03-02 21:47 --------- d-----w C:\Program Files\AskTBar
      2008-03-02 21:43 --------- d-----w C:\Documents and Settings\All Users\Application Data\Office Genuine Advantage
      2008-03-02 21:31 --------- d-----w C:\Program Files\Ares
      2008-03-02 19:25 --------- d-----w C:\Documents and Settings\All Users\Application Data\BVRP Software
      2008-03-02 19:11 --------- d-----w C:\Program Files\Motorola Phone Tools
      2008-03-02 19:11 --------- d-----w C:\Program Files\LiveUpdate
      2008-03-02 19:08 24,192 ----a-w C:\Documents and Settings\TiTo\usbsermptxp.sys
      2008-03-02 19:08 22,768 ----a-w C:\WINDOWS\system32\drivers\usbsermpt.sys
      2008-03-02 19:08 22,768 ----a-w C:\Documents and Settings\TiTo\usbsermpt.sys
      2008-03-02 18:36 --------- d-----w C:\Program Files\Venturi2
      2008-02-29 02:32 414,448 ----a-w C:\msgr8fr.2008.02.28.02.exe
      2008-02-24 17:44 150,016 ----a-w C:\WINDOWS\system32\mpegdll.dll
      2008-02-15 15:12 206,256 ----a-w C:\WINDOWS\system32\idmmbc.dll
      2008-02-08 16:37 219,664 ----a-w C:\WINDOWS\system32\klogon.dll
      2004-07-23 20:45 1,568,358 ----a-w C:\WINDOWS\inf\SET158.tmp
      2001-11-23 04:08 712,704 ----a-r C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
      .

      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      REGEDIT4
      *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EE5A1465-1E73-4784-8F63-45983FDF0DB8}]
      C:\WINDOWS\system32\ssqOFWmj.dll

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:54 15360]
      "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" [2005-10-28 16:25 94208]
      "ares"="C:\Program Files\Ares\Ares.exe" [2007-11-23 17:18 962560]
      "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55 5674352]
      "SuperCopier2.exe"="C:\Program Files\SuperCopier2\SuperCopier2.exe" [2005-03-14 00:37 1057280]
      "cqtbccoj"="C:\WINDOWS\system32\kxyjchcr.exe" [2008-04-17 20:48 94208]
      "IDMan"="C:\Program Files\Internet Download Manager\IDMan.exe" [2008-04-17 22:41 932864]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "RaidTool"="C:\Program Files\VIA\RAID\raid_tool.exe" [2005-04-26 04:22 589824]
      "VTTrayp"="VTtrayp.exe" [2005-03-11 10:33 147456 C:\WINDOWS\system32\VTTrayp.exe]
      "VTTimer"="VTTimer.exe" [2005-03-07 20:33 53248 C:\WINDOWS\system32\VTTimer.exe]
      "NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [ ]
      "AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2008-02-08 17:36 227856]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 00:54 15360]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]
      "6qoZ4bdmjC"= C:\Documents and Settings\All Users\Application Data\ofgrcvsl\kpkbivgl.exe

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
      "NoLowDiskSpaceCheck"= 0 (0x0)

      [hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
      "{EE5A1465-1E73-4784-8F63-45983FDF0DB8}"= C:\WINDOWS\system32\ssqOFWmj.dll [ ]

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Synchronizer.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Synchronizer.lnk
      backup=C:\WINDOWS\pss\Adobe Reader Synchronizer.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Iniciar guiños Messenger.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Iniciar guiños Messenger.lnk
      backup=C:\WINDOWS\pss\Iniciar guiños Messenger.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Venturi 2.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Venturi 2.lnk
      backup=C:\WINDOWS\pss\Venturi 2.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^WinZip Quick Pick.lnk]
      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\WinZip Quick Pick.lnk
      backup=C:\WINDOWS\pss\WinZip Quick Pick.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^TiTo^Menu Démarrer^Programmes^Démarrage^Webshots.lnk]
      path=C:\Documents and Settings\TiTo\Menu Démarrer\Programmes\Démarrage\Webshots.lnk
      backup=C:\WINDOWS\pss\Webshots.lnkStartup

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KAVPersonal50]
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MediaDICO36]
      --a------ 2004-05-27 14:25 252416 C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\LanceMediaDICO36.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
      --a------ 2001-07-09 10:50 155648 C:\WINDOWS\system32\NeroCheck.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
      "DisableMonitoring"=dword:00000001

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
      "C:\\Program Files\\Ares\\Ares.exe"=
      "C:\\Program Files\\Messenger\\msmsgs.exe"=
      "C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
      "C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe"=
      "C:\\WINDOWS\\system32\\rtcshare.exe"=

      R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-12-13 12:28]

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0c009df0-dc00-11dc-b321-00138f2f9314}]
      \Shell\Auto\command - wscript "Sex City.jpg.wsf"
      \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript "Sex City.jpg.wsf"

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{33c3d7ea-b2ba-11dc-b2e4-00138f2f9314}]
      \Shell\AutoRun\command - H:\LaunchU3.exe -a

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{743c8d0a-c820-11dc-b302-00138f2f9314}]
      \Shell\Auto\command - H:\serivces.exe
      \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL serivces.exe

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{743c8d0b-c820-11dc-b302-00138f2f9314}]
      \Shell\Auto\command - J:\serivces.exe
      \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL serivces.exe

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{743c8d0c-c820-11dc-b302-00138f2f9314}]
      \Shell\Auto\command - K:\serivces.exe
      \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL serivces.exe

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{743c8d0d-c820-11dc-b302-00138f2f9314}]
      \Shell\Auto\command - L:\serivces.exe
      \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL serivces.exe

      .
      **************************************************************************

      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-04-18 16:41:55
      Windows 5.1.2600 Service Pack 2 NTFS

      Balayage processus cach‚s ...

      Balayage cach‚ autostart entries ...

      Balayage des fichiers cach‚s ...

      Scan termin‚ avec succŠs
      Les fichiers cach‚s: 6

      **************************************************************************

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
      "RunDll32 C:\\WINDOWS\\system\\cmicnfg.cpl,CMICtrlWnd"="RunDll32 cmicnfg.cpl,CMICtrlWnd"

      [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mchInjDrv]
      "ImagePath"="\??\C:\DOCUME~1\TiTo\LOCALS~1\Temp\mc22.tmp"
      .
      ------------------------ Other Running Processes ------------------------
      .
      C:\Program Files\Venturi2\Client\VentC.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Internet Download Manager\IEMonitor.exe
      .
      **************************************************************************
      .
      Temps d'accomplissement: 2008-04-18 16:45:31 - machine was rebooted
      ComboFix-quarantined-files.txt 2008-04-18 15:45:20

      Pre-Run: 2,787,762,176 octets libres
      Post-Run: 2,791,759,872 octets libres
      .
      2008-04-01 14:28:25 --- E O F ---

      ça commence à me faire peur
      merci pour ta disponibilité
  3. ok recolle un hijackthis
    1. voici le rapport, la fenêtre security system tojandownloader.xs s'affiche toujours de temps en temps.

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 17:35:29, on 18/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Venturi2\Client\ventc.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\VIA\RAID\raid_tool.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\RunDll32.exe
      C:\WINDOWS\system32\VTtrayp.exe
      C:\WINDOWS\system32\VTTimer.exe
      C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
      C:\Program Files\Ares\Ares.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\SuperCopier2\SuperCopier2.exe
      C:\WINDOWS\system32\kxyjchcr.exe
      C:\Program Files\Internet Download Manager\IDMan.exe
      C:\Program Files\Internet Download Manager\IEMonitor.exe
      C:\WINDOWS\explorer.exe
      C:\WINDOWS\system32\notepad.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      C:\Program Files\LG PC Suite\LG Internet Kit\LGInternetKit.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Windows Media Player\wmplayer.exe
      C:\Documents and Settings\TiTo\Bureau\HiJackThis.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about-blank.in
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
      O4 - HKLM\..\Run: [RunDll32 C:\WINDOWS\system\cmicnfg.cpl,CMICtrlWnd] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
      O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
      O4 - HKCU\..\Run: [cqtbccoj] C:\WINDOWS\system32\kxyjchcr.exe
      O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
      O4 - HKLM\..\Policies\Explorer\Run: [6qoZ4bdmjC] C:\Documents and Settings\All Users\Application Data\ofgrcvsl\kpkbivgl.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
      O4 - Global Startup: Messenger Power Plus 8.1.lnk = C:\Archivos de programa\MSN Messenger\msnmsgr.exe
      O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
      O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
      O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer = 196.202.236.210 210.80.58.66
      O17 - HKLM\System\CS1\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer = 196.202.236.210 210.80.58.66
      O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
      O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
      O23 - Service: Venturi2 Client (Venturi2) - Fourelle Systems, Inc - C:\Program Files\Venturi2\Client\ventc.exe
    2. voila, j'ai fais smitfraudfix option 1 et j'ai eu le rapport
      j'ai aussi fais smitfraudfix en mode sans echec option 2 (je l'ai lu sur d'autres discussions) je vous met aussi le rapport
      et enfin je vous met le hijackthis
      mais je suis toujours infecté.
      smtifraudfix option 1

      SmitFraudFix v2.314

      Rapport fait à 19:13:10,18, 18/04/2008
      Executé à partir de C:\Documents and Settings\TiTo\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode sans echec

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      127.0.0.1 localhost

      »»»»»»»»»»»»»»»»»»»»»»»» VACFix

      VACFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

      S!Ri's WS2Fix: LSP not Found.

      »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

      GenericRenosFix by S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

      IEDFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer=196.202.236.210 210.80.58.66
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer=196.202.236.210 210.80.58.66
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer=196.202.236.210 210.80.58.66

      »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

      Nettoyage terminé.

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin

      smitfraudfix opition 2

      SmitFraudFix v2.314

      Rapport fait à 19:13:10,18, 18/04/2008
      Executé à partir de C:\Documents and Settings\TiTo\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode sans echec

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      127.0.0.1 localhost

      »»»»»»»»»»»»»»»»»»»»»»»» VACFix

      VACFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

      S!Ri's WS2Fix: LSP not Found.

      »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

      GenericRenosFix by S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

      IEDFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer=196.202.236.210 210.80.58.66
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer=196.202.236.210 210.80.58.66
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer=196.202.236.210 210.80.58.66

      »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

      Nettoyage terminé.

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin

      hijackthis

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:49:16, on 18/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      C:\Program Files\Venturi2\Client\ventc.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\VIA\RAID\raid_tool.exe
      C:\WINDOWS\system32\RunDll32.exe
      C:\WINDOWS\system32\VTtrayp.exe
      C:\WINDOWS\system32\VTTimer.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
      C:\Program Files\Ares\Ares.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\SuperCopier2\SuperCopier2.exe
      C:\WINDOWS\system32\kxyjchcr.exe
      C:\Program Files\Internet Download Manager\IDMan.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\System32\alg.exe
      C:\Program Files\Internet Download Manager\IEMonitor.exe
      C:\Program Files\LG PC Suite\LG Internet Kit\LGInternetKit.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Documents and Settings\TiTo\Bureau\HiJackThis.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
      O4 - HKLM\..\Run: [RunDll32 C:\WINDOWS\system\cmicnfg.cpl,CMICtrlWnd] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
      O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
      O4 - HKCU\..\Run: [cqtbccoj] C:\WINDOWS\system32\kxyjchcr.exe
      O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
      O4 - HKLM\..\Policies\Explorer\Run: [6qoZ4bdmjC] C:\Documents and Settings\All Users\Application Data\ofgrcvsl\kpkbivgl.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
      O4 - Global Startup: Messenger Power Plus 8.1.lnk = C:\Archivos de programa\MSN Messenger\msnmsgr.exe
      O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
      O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
      O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer = 196.202.236.210 210.80.58.66
      O17 - HKLM\System\CS1\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer = 196.202.236.210 210.80.58.66
      O17 - HKLM\System\CS2\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer = 196.202.236.210 210.80.58.66
      O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
      O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
      O23 - Service: Venturi2 Client (Venturi2) - Fourelle Systems, Inc - C:\Program Files\Venturi2\Client\ventc.exe
  4. télécharge smitfraudfix: smitfraudfix

    # Double clique sur l'icone de smitfraud pui choisis l'option 1 et poste le rapport.

    Tient moi au courant a+.
    1. je voi que t'as fait un double poste ?? T'as qu'a continuer sur l'autre post ca evitera de perdre du temp
      1. j'ai vu le deuxieme fichier, mais pas le premier.

        et lorsque j'envoie le deuxieme j'ai ce message.
        Exception

        Please report failure as: ErrorTime= "Apr 19 12:35:09"
        1. finalement le deuxieme a analysé, voici le rapport. le premier fichier est inexistant, j'ai verifié que c'était pas en fichier caché

          Antivirus Version Dernière mise à jour Résultat
          AhnLab-V3 - - -
          AntiVir - - TR/Crypt.XPACK.Gen
          Authentium - - -
          Avast - - -
          AVG - - Downloader.Obfuskated
          BitDefender - - -
          CAT-QuickHeal - - -
          ClamAV - - -
          DrWeb - - -
          eSafe - - -
          eTrust-Vet - - -
          Ewido - - -
          F-Prot - - -
          F-Secure - - -
          FileAdvisor - - -
          Fortinet - - -
          Ikarus - - -
          Kaspersky - - -
          McAfee - - -
          Microsoft - - Trojan:Win32/Busky.EC
          NOD32v2 - - a variant of Win32/TrojanDownloader.FakeAlert.BP
          Norman - - -
          Panda - - -
          Prevx1 - - Downloader.Zlob
          Rising - - -
          Sophos - - -
          Sunbelt - - -
          Symantec - - Downloader.MisleadApp
          TheHacker - - -
          VBA32 - - -
          VirusBuster - - -
          Webwasher-Gateway - - Trojan.Crypt.XPACK.Gen
          Information additionnelle
          MD5: 064987ecd765d5ad6e6647b33427991b
          SHA1: 0099390ffe5dcf6e981ee76db222d13de80da853
          SHA256: 08789021f7858f43f8fe25ab6976daa428ae1f72a911f4ab163708d41730e5db
          SHA512: 28faedf2c47e80e681f49c9b6c2bb4791df07f6f581b12020febf6b5f49d6a5fab8a3e67a45b2f594412c46b7b91d2984a9356a30cbce4bd5148f40485248a08
          1. le rapport ci dessus est pour le fichier : C:\WINDOWS\system32\kxyjchcr.exe
            1. finalement le deuxieme a analysé, voici le rapport. le premier fichier est inexistant, j'ai verifié que c'était pas en fichier caché

              Antivirus Version Dernière mise à jour Résultat
              AhnLab-V3 - - -
              AntiVir - - TR/Crypt.XPACK.Gen
              Authentium - - -
              Avast - - -
              AVG - - Downloader.Obfuskated
              BitDefender - - -
              CAT-QuickHeal - - -
              ClamAV - - -
              DrWeb - - -
              eSafe - - -
              eTrust-Vet - - -
              Ewido - - -
              F-Prot - - -
              F-Secure - - -
              FileAdvisor - - -
              Fortinet - - -
              Ikarus - - -
              Kaspersky - - -
              McAfee - - -
              Microsoft - - Trojan:Win32/Busky.EC
              NOD32v2 - - a variant of Win32/TrojanDownloader.FakeAlert.BP
              Norman - - -
              Panda - - -
              Prevx1 - - Downloader.Zlob
              Rising - - -
              Sophos - - -
              Sunbelt - - -
              Symantec - - Downloader.MisleadApp
              TheHacker - - -
              VBA32 - - -
              VirusBuster - - -
              Webwasher-Gateway - - Trojan.Crypt.XPACK.Gen
              Information additionnelle
              MD5: 064987ecd765d5ad6e6647b33427991b
              SHA1: 0099390ffe5dcf6e981ee76db222d13de80da853
              SHA256: 08789021f7858f43f8fe25ab6976daa428ae1f72a911f4ab163708d41730e5db
              SHA512: 28faedf2c47e80e681f49c9b6c2bb4791df07f6f581b12020febf6b5f49d6a5fab8a3e67a45b2f594412c46b7b­91d2984a9356a30cbce4bd5148f40485248a08
              1. Dis moi t'es pas en train de faire un double post ??? Car tu me ferais perdre mon temps !!!!!! :@

                télécharge OTMoveIt OTMoveit sur ton Bureau.
                double-clique sur OTMoveIt.exe pour le lancer.
                copie la liste qui se trouve en citation ci-dessous,

                CITATION

                C:\WINDOWS\system32\kxyjchcr.exe

                et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
                clique sur MoveIt! pour lancer la suppression.
                le résultat apparaitra dans le cadre "Results".
                clique sur Exit pour fermer.
                poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

                puis,

                Télécharge Navilog

                -Choisis Enregistrer et enregistre-le sur ton bureau.

                - Ensuite double clique sur navilog1.exe pour lancer l'installation.
                Une fois l'installation terminée, le fix s'exécutera automatiquement.
                (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                -Laisse-toi guider. Au menu principal, choisis 1 et valides.
                (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
                Patiente jusqu'au message " Analyse Termine le ....."

                -Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                Copie/colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
                Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                -Si ton antivirus detecte un virus ou un cheval de troie durant l'analyse ignore le.
                1. je sais pas si c'est ma machine, mais le lien OTmoveit me donne 404-NOT FOUND. t'aurais pas un autre lien?
                  excuse moi, mais l'autre post c'est une autre machine.
                  mille merci pour ta précieuse aide
                  1. http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe ;)
                2. slt ezula merci pour le lien

                  Ton autre machine on aurait pu l'as traiter ensemble !!

                  Fait otmoveit !!
                  1. C:\WINDOWS\system32\kxyjchcr.exe moved successfully.

                    OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 04192008_181746

                    et navilog 1

                    Search Navipromo version 3.5.4 commencé le 19/04/2008 à 18:44:04,81

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!
                    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                    Outil exécuté depuis C:\Program Files\navilog1
                    Session actuelle : "TiTo"

                    Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

                    Microsoft Windows XP [version 5.1.2600]
                    Internet Explorer : 7.0.5730.13
                    Système de fichiers : NTFS

                    Executé en mode normal

                    *** Recherche Programmes installés ***

                    *** Recherche dossiers dans "C:\WINDOWS" ***

                    *** Recherche dossiers dans "C:\Program Files" ***

                    *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\TiTo\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\TiTo\locals~1\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\TiTo\menudm~1\progra~1" ***

                    *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***

                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                    pour + d'infos : http://www.gmer.net

                    Aucun Fichier trouvé

                    *** Recherche avec GenericNaviSearch ***
                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                    * Recherche dans "C:\WINDOWS\system32" *

                    * Recherche dans "C:\Documents and Settings\TiTo\locals~1\applic~1" *

                    * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                    *** Recherche fichiers ***

                    *** Recherche clés spécifiques dans le Registre ***

                    *** Module de Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Recherche nouveaux fichiers Instant Access :

                    2)Recherche Heuristique :

                    * Dans "C:\WINDOWS\system32" :

                    * Dans "C:\Documents and Settings\TiTo\locals~1\applic~1" :

                    * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

                    3)Recherche Certificats :

                    Certificat Egroup absent !
                    Certificat Electronic-Group absent !
                    Certificat OOO-Favorit absent !
                    Certificat Sunny-Day-Design-Ltd absent !

                    4)Recherche fichiers connus :

                    *** Analyse terminée le 19/04/2008 à 18:53:27,37 ***

                    voici hijackthis si t'en a besoin

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 01:16:01, on 20/04/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                    C:\Program Files\Venturi2\Client\ventc.exe
                    C:\WINDOWS\System32\alg.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\Program Files\VIA\RAID\raid_tool.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\WINDOWS\system32\RunDll32.exe
                    C:\WINDOWS\system32\VTtrayp.exe
                    C:\WINDOWS\system32\VTTimer.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                    C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                    C:\Program Files\Ares\Ares.exe
                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                    C:\Program Files\SuperCopier2\SuperCopier2.exe
                    C:\Program Files\Internet Download Manager\IDMan.exe
                    C:\Program Files\Internet Download Manager\IEMonitor.exe
                    C:\Program Files\LG PC Suite\LG Internet Kit\LGInternetKit.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\MSN Messenger\usnsvc.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
                    C:\WINDOWS\system32\NOTEPAD.EXE
                    C:\Documents and Settings\TiTo\Bureau\HiJackThis.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                    O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
                    O4 - HKLM\..\Run: [RunDll32 C:\WINDOWS\system\cmicnfg.cpl,CMICtrlWnd] RunDll32 cmicnfg.cpl,CMICtrlWnd
                    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                    O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                    O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                    O4 - HKCU\..\Run: [cqtbccoj] C:\WINDOWS\system32\kxyjchcr.exe
                    O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                    O4 - Global Startup: Messenger Power Plus 8.1.lnk = C:\Archivos de programa\MSN Messenger\msnmsgr.exe
                    O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
                    O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
                    O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                    O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer = 196.202.236.210 210.80.58.66
                    O17 - HKLM\System\CS1\Services\Tcpip\..\{014741EA-C3B9-4627-A7C7-A858D3A2256A}: NameServer = 196.202.236.210 210.80.58.66
                    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                    O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                    O23 - Service: Venturi2 Client (Venturi2) - Fourelle Systems, Inc - C:\Program Files\Venturi2\Client\ventc.exe
                    1. Ok t'as deux antvirus ???

                      Si tu as acheter kapersky garde le si c'est une version d'essai garde antivir !!

                      télécharge sdfix:

                      http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

                      Télécharge le sur le bureau

                      -
                      Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

                      -Redémarre ton ordinateur
                      -Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                      -A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                      -Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                      -Choisis ton compte.
                      -Déroule la liste des instructions ci-dessous :
                      -Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                      -Appuie sur Y pour commencer le processus de nettoyage.
                      -Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                      -Appuie sur une touche pour redémarrer le PC.
                      -Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                      -Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                      -Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                      -Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                      Enfin copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
                      1. [b]System Report[/b]
                        *************

                        Run on 18/04/2008 at 15:42

                        Microsoft Windows XP [version 5.1.2600]

                        Current user is an administrator

                        [b]Running Processes[/b]:

                        \SystemRoot\System32\smss.exe [828]
                        \??\C:\WINDOWS\system32\csrss.exe [948]
                        \??\C:\WINDOWS\system32\winlogon.exe [972]
                        C:\WINDOWS\system32\services.exe [1016]
                        C:\WINDOWS\system32\lsass.exe [1028]
                        C:\WINDOWS\system32\svchost.exe [1204]
                        C:\WINDOWS\system32\svchost.exe [1368]
                        C:\WINDOWS\System32\svchost.exe [1416]
                        C:\WINDOWS\system32\svchost.exe [1488]
                        C:\WINDOWS\system32\svchost.exe [1592]
                        C:\WINDOWS\system32\spoolsv.exe [1720]
                        C:\WINDOWS\Explorer.EXE [356]
                        C:\Program Files\Venturi2\Client\ventc.exe [392]
                        C:\Program Files\VIA\RAID\raid_tool.exe [1156]
                        C:\WINDOWS\system32\RunDll32.exe [1224]
                        C:\WINDOWS\system32\VTtrayp.exe [1236]
                        C:\WINDOWS\system32\VTTimer.exe [1244]
                        C:\WINDOWS\system32\ctfmon.exe [1272]
                        C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe [1296]
                        C:\Program Files\MSN Messenger\MsnMsgr.Exe [1568]
                        C:\Program Files\SuperCopier2\SuperCopier2.exe [1624]
                        C:\WINDOWS\system32\kxyjchcr.exe [1604]
                        C:\Program Files\Internet Download Manager\IDMan.exe [1676]
                        C:\WINDOWS\system32\wscntfy.exe [2652]
                        C:\WINDOWS\System32\alg.exe [2736]
                        C:\Program Files\Internet Download Manager\IEMonitor.exe [3296]
                        C:\PROGRA~1\MOZILL~1\FIREFOX.EXE [3832]
                        C:\WINDOWS\system32\rundll32.exe [3856]
                        C:\Program Files\LG PC Suite\LG Internet Kit\LGInternetKit.exe [2156]
                        C:\WINDOWS\system32\wuauclt.exe [568]
                        C:\Program Files\Ares\Ares.exe [2008]
                        C:\WINDOWS\NOTEPAD.EXE [2252]

                        [b]Drivers - Running[/b]:

                        a347bus
                        a347scsi
                        ACPI
                        AFD
                        AsyncMac
                        atapi
                        audstub
                        Beep
                        Cdrom
                        cmuda
                        Disk
                        dmio
                        dmload
                        Fastfat
                        Fdc
                        FETNDIS
                        Fips
                        Flpydisk
                        FltMgr
                        Ftdisk
                        Gpc
                        HTTP
                        i8042prt
                        Imapi
                        intelppm
                        IpNat
                        IPSec
                        isapnp
                        Kbdclass
                        kl1
                        klif
                        klim5
                        kmixer
                        KSecDD
                        mnmdd
                        Modem
                        Mouclass
                        MountMgr
                        MRxDAV
                        MRxSmb
                        Msfs
                        mssmbios
                        Mup
                        NDIS
                        NdisTapi
                        Ndisuio
                        NdisWan
                        NDProxy
                        NetBIOS
                        NetBT
                        Npfs
                        Ntfs
                        Null
                        Parport
                        PartMgr
                        ParVdm
                        PCI
                        PptpMiniport
                        PSched
                        Ptilink
                        RasAcd
                        Rasl2tp
                        RasPppoe
                        Raspti
                        Rdbss
                        RDPCDD
                        rdpdr
                        redbook
                        ROOTMODEM
                        serenum
                        Serial
                        sr
                        Srv
                        swenum
                        sysaudio
                        Tcpip
                        TermDD
                        uagp35
                        Update
                        usbbus
                        UsbDiag
                        usbehci
                        usbhub
                        USBModem
                        USBSTOR
                        usbuhci
                        VgaSave
                        viagfx
                        ViaIde
                        viamraid
                        VolSnap
                        Wanarp
                        wdmaud
                        WS2IFSL

                        [b]Drivers - Stopped[/b]:

                        Abiosdsk
                        abp480n5
                        ACPIEC
                        adpu160m
                        aec
                        Aha154x
                        aic78u2
                        aic78xx
                        AliIde
                        amsint
                        asc
                        asc3350p
                        asc3550
                        Atdisk
                        Atmarpc
                        catchme
                        cbidf2k
                        cd20xrnt
                        Cdaudio
                        Cdfs
                        Changer
                        CmdIde
                        Cpqarray
                        dac960nt
                        dmboot
                        DMusic
                        dpti2o
                        drmkaud
                        hpn
                        i2omgmt
                        i2omp
                        InCDFs
                        InCDRm
                        ini910u
                        IntelIde
                        Ip6Fw
                        IpFilterDriver
                        IpInIp
                        IRENUM
                        lbrtfdc
                        mraid35x
                        MSKSSRV
                        MSPCLOCK
                        MSPQM
                        NwlnkFlt
                        NwlnkFwd
                        PCIDump
                        PCIIde
                        Pcmcia
                        PDCOMP
                        PDFRAME
                        PDRELI
                        PDRFRAME
                        perc2
                        perc2hib
                        ql1080
                        Ql10wnt
                        ql12160
                        ql1240
                        ql1280
                        RDPWD
                        Secdrv
                        Sfloppy
                        Simbad
                        Sparrow
                        splitter
                        swmidi
                        symc810
                        symc8xx
                        sym_hi
                        sym_u3
                        TDPIPE
                        TDTCP
                        TosIde
                        Udfs
                        ultra
                        usbccgp
                        usbser
                        usbsermpt
                        WDICA
                        WudfPf
                        WudfRd

                        [b]Services - Running[/b]:

                        ALG
                        AudioSrv
                        BITS
                        CryptSvc
                        DcomLaunch
                        Dhcp
                        dmserver
                        Dnscache
                        ERSvc
                        Eventlog
                        EventSystem
                        FastUserSwitchingCompatibility
                        helpsvc
                        lanmanserver
                        lanmanworkstation
                        LmHosts
                        Netman
                        Nla
                        PlugPlay
                        PolicyAgent
                        ProtectedStorage
                        RasMan
                        RemoteRegistry
                        RpcSs
                        SamSs
                        Schedule
                        seclogon
                        SENS
                        SharedAccess
                        ShellHWDetection
                        Spooler
                        srservice
                        SSDPSRV
                        TapiSrv
                        TermService
                        Themes
                        TrkWks
                        Venturi2
                        W32Time
                        WebClient
                        winmgmt
                        wscsvc
                        wuauserv
                        WZCSVC

                        [b]Services - Stopped[/b]:

                        Alerter
                        AppMgmt
                        AresChatServer
                        AVP
                        Browser
                        CiSvc
                        ClipSrv
                        COMSysApp
                        dmadmin
                        HidServ
                        HTTPFilter
                        ImapiService
                        Macromedia
                        Messenger
                        mnmsrvc
                        MSDTC
                        MSIServer
                        NetDDE
                        NetDDEdsdm
                        Netlogon
                        NtLmSsp
                        NtmsSvc
                        odserv
                        ose
                        RasAuto
                        RDSessMgr
                        RemoteAccess
                        RpcLocator
                        RSVP
                        SCardSvr
                        stisvc
                        SwPrv
                        SysmonLog
                        TlntSvr
                        upnphost
                        UPS
                        usnjsvc
                        VSS
                        WmdmPmSN
                        Wmi
                        WmiApSrv
                        WMPNetworkSvc
                        WudfSvc
                        xmlprov

                        [b]Files Created/Modified - 60 Days[/b]:

                        C:\

                        6 Apr 2008 17:27:54 83 968 A.... "C:\5thAfricaEuropeTC_applicationAfrica.doc"
                        17 Apr 2008 18:22:02 203 A.SHR "C:\boot.ini"
                        18 Apr 2008 14:55:38 2 202 A.... "C:\cleannavi.txt"
                        2 Mar 2008 19:42:56 0 A.... "C:\DBS.TXT"
                        15 Mar 2008 0:16:24 82 A.... "C:\ETUD.TXT"
                        15 Mar 2008 0:16:30 18 A.... "C:\INDEX.TXT"
                        18 Apr 2008 4:16:14 6 492 A.... "C:\kaspersky anti-virus v7 0 1 325 final + key.key"
                        2 Mar 2008 22:34:12 7 483 A.... "C:\mobilePhoneTools.log"
                        2 Mar 2008 22:34:04 756 520 800 A.... "C:\mobilePhoneTools.mdf"
                        2 Mar 2008 22:34:04 486 A.... "C:\mobilePhoneTools.mds"
                        29 Feb 2008 3:32:10 414 448 A.... "C:\msgr8fr.2008.02.28.02.exe"
                        6 Mar 2008 5:21:18 6 503 696 A.... "C:\msn messenger live 8.exe"
                        18 Apr 2008 14:28:46 301 989 888 A.SH. "C:\pagefile.sys"
                        8 Apr 2008 15:05:36 915 512 A.... "C:\Petit Pays ‡a se passe ici 1.mp3"
                        18 Apr 2008 1:51:44 4 305 A.... "C:\rapport.txt"
                        3 Mar 2008 23:48:16 846 A.... "C:\YServer.txt"
                        31 Mar 2008 4:25:54 6 065 315 A.... "C:\zaho-cest_chelou.mp3"
                        6 Apr 2008 17:27:54 162 A..H. "C:\~$hAfricaEuropeTC_applicationAfrica.doc"

                        C:\WINDOWS\

                        18 Apr 2008 14:30:50 0 A.... "C:\WINDOWS\0.log"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\a.bat"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\base64.tmp"
                        17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\bdn.com"
                        28 Feb 2008 19:51:38 30 A.... "C:\WINDOWS\BERLITZ.INI"
                        18 Apr 2008 14:28:48 2 048 A.S.. "C:\WINDOWS\bootstat.dat"
                        1 Apr 2008 15:28:20 40 209 A.... "C:\WINDOWS\comsetup.log"
                        12 Apr 2008 22:38:42 304 A.... "C:\WINDOWS\DHO.INI"
                        27 Mar 2008 2:11:30 11 536 A.... "C:\WINDOWS\DPINST.LOG"
                        1 Apr 2008 15:28:20 82 847 A.... "C:\WINDOWS\FaxSetup.log"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\FVProtect.exe"
                        19 Mar 2008 23:03:14 14 868 A.... "C:\WINDOWS\IDNMitigationAPIs.log"
                        19 Mar 2008 23:08:56 70 821 A.... "C:\WINDOWS\ie7.log"
                        19 Mar 2008 22:59:18 9 735 A.... "C:\WINDOWS\ie7Uninst.log"
                        19 Mar 2008 23:10:02 26 107 A.... "C:\WINDOWS\ie7_main.log"
                        1 Apr 2008 15:28:20 143 511 A.... "C:\WINDOWS\iis6.log"
                        19 Mar 2008 23:20:20 1 374 A.... "C:\WINDOWS\imsins.BAK"
                        1 Apr 2008 15:28:20 1 355 A.... "C:\WINDOWS\imsins.log"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\iTunesMusic.exe"
                        18 Apr 2008 12:34:34 3 212 A.... "C:\WINDOWS\KB885835.log"
                        1 Apr 2008 15:28:20 6 866 A.... "C:\WINDOWS\KB898461.log"
                        19 Mar 2008 23:00:20 12 818 A.... "C:\WINDOWS\KB915865.log"
                        17 Apr 2008 19:11:46 10 609 A.... "C:\WINDOWS\KB928255.log"
                        25 Mar 2008 1:15:02 1 082 A.... "C:\WINDOWS\KB933566.log"
                        19 Mar 2008 23:20:24 18 932 A.... "C:\WINDOWS\KB944533-IE7.log"
                        11 Apr 2008 3:09:14 2 572 A.... "C:\WINDOWS\KB946026.log"
                        1 Apr 2008 15:28:20 6 798 A.... "C:\WINDOWS\MedCtrOC.log"
                        12 Apr 2008 20:40:14 5 536 A.... "C:\WINDOWS\ModemLog_Modem standard.txt"
                        6 Mar 2008 12:31:44 12 498 A.... "C:\WINDOWS\ModemLog_Motorola USB Modem.txt"
                        13 Apr 2008 11:57:46 19 464 A.... "C:\WINDOWS\ModemLog_Motorola USB Modem #3.txt"
                        18 Apr 2008 15:39:40 12 158 A.... "C:\WINDOWS\ModemLog_LGE Mobile USB Modem.txt"
                        4 Mar 2008 3:06:10 1 158 A.... "C:\WINDOWS\mozver.dat"
                        1 Apr 2008 15:28:20 4 704 A.... "C:\WINDOWS\msgsocm.log"
                        6 Mar 2008 5:09:46 988 A.... "C:\WINDOWS\MSI30-KB884016.log"
                        1 Apr 2008 15:28:16 38 270 A.... "C:\WINDOWS\msmqinst.log"
                        17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\mssecu.exe"
                        16 Apr 2008 10:22:54 116 A.... "C:\WINDOWS\NeroDigital.ini"
                        1 Apr 2008 15:28:20 15 488 A.... "C:\WINDOWS\netfxocm.log"
                        19 Mar 2008 23:01:52 14 513 A.... "C:\WINDOWS\NLSDownlevelMapping.log"
                        3 Mar 2008 19:34:08 0 A.... "C:\WINDOWS\nsreg.dat"
                        1 Apr 2008 15:28:20 23 439 A.... "C:\WINDOWS\ntdtcsetup.log"
                        1 Apr 2008 15:28:20 59 316 A.... "C:\WINDOWS\ocgen.log"
                        1 Apr 2008 15:28:20 5 050 A.... "C:\WINDOWS\ocmsn.log"
                        19 Mar 2008 22:49:12 3 975 A.... "C:\WINDOWS\Q828026.log"
                        2 Mar 2008 19:43:24 20 480 A.... "C:\WINDOWS\REGCARDS.OLD"
                        14 Apr 2008 11:19:54 32 616 A.... "C:\WINDOWS\SchedLgU.Txt"
                        18 Apr 2008 14:46:50 695 106 A.... "C:\WINDOWS\setupapi.log"
                        19 Mar 2008 23:12:00 6 735 A.... "C:\WINDOWS\spupdsvc.log"
                        17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32emesx.dll"
                        17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32Rundl1.exe"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32psoft1.exe"
                        17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32akttzn.exe"
                        17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32dpcproxy.exe"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32sncntr.exe"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32mwin32.exe"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32taack.exe"
                        17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32msgp.exe"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32psof1.exe"
                        17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32mtr2.exe"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32msnbho.dll"
                        17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32medup012.dll"
                        17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32medup020.dll"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32winlogonpc.exe"
                        17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32regc64.dll"
                        17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32msvchost.exe"
                        17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32ssvchost.exe"
                        17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32ssurf022.dll"
                        17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32regm64.dll"
                        17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32thun32.dll"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32ps1.exe"
                        17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32thun.dll"
                        17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32temp#01.exe"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32bsva-egihsg52.exe"
                        17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32newsd32.exe"
                        17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32netode.exe"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32hoproxy.dll"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32hxiwlgpm.exe"
                        17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32h@tkeysh@@k.dll"
                        14 Apr 2008 22:00:28 227 A.... "C:\WINDOWS\system.ini"
                        17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32bdn.com"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32hxiwlgpm.dat"
                        17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32vbsys2.dll"
                        17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32sysreq.exe"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32VBIEWER.OCX"
                        17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32ssvchost.com"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\system32taack.dat"
                        17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32awtoolb.dll"
                        17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32WINWGPX.EXE"
                        17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32anticipator.dll"
                        17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32mssecu.exe"
                        17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32vcatchpi.dll"
                        17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\system32winsystem.exe"
                        1 Apr 2008 15:28:20 4 673 A.... "C:\WINDOWS\tabletoc.log"
                        1 Apr 2008 15:28:20 45 097 A.... "C:\WINDOWS\tsoc.log"
                        19 Mar 2008 23:17:56 58 785 A.... "C:\WINDOWS\updspapi.log"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\userconfig9x.dll"
                        12 Apr 2008 18:55:16 2 359 350 A.... "C:\WINDOWS\WebshotsForTiTo.bmp"
                        1 Apr 2008 16:38:46 159 A.... "C:\WINDOWS\wiadebug.log"
                        1 Apr 2008 16:38:46 50 A.... "C:\WINDOWS\wiaservc.log"
                        14 Apr 2008 22:00:28 631 A.... "C:\WINDOWS\win.ini"
                        3 Mar 2008 2:36:32 121 A.... "C:\WINDOWS\Winchat.ini"
                        18 Apr 2008 14:40:52 1 183 096 A.... "C:\WINDOWS\WindowsUpdate.log"
                        17 Apr 2008 20:48:50 4 096 A.... "C:\WINDOWS\winsystem.exe"
                        2 Apr 2008 22:26:56 24 665 A.... "C:\WINDOWS\wmsetup.log"
                        4 Mar 2008 3:03:46 320 A.... "C:\WINDOWS\wmsetup10.log"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\zip1.tmp"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\zip2.tmp"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\zip3.tmp"
                        17 Apr 2008 20:48:54 4 096 A.... "C:\WINDOWS\zipped.tmp"
                        19 Mar 2008 22:48:00 8 192 A.... "C:\WINDOWS\$NtUninstallQ828026$\reg00003"
                        18 Apr 2008 14:28:48 0 A.... "C:\WINDOWS\Debug\PASSWD.LOG"
                        24 Mar 2008 19:33:02 1 527 056 A.... "C:\WINDOWS\Downloaded Program Files\FP_AX_CAB_INSTALLER.exe"
                        24 Mar 2008 19:18:48 247 A.... "C:\WINDOWS\Downloaded Program Files\swflash.inf"
                        27 Mar 2008 21:54:32 109 892 A.... "C:\WINDOWS\inf\apps.PNF"
                        6 Apr 2008 10:46:22 4 100 A.... "C:\WINDOWS\inf\branches.PNF"
                        2 Mar 2008 20:17:22 49 440 A.... "C:\WINDOWS\inf\brmfcmdm.PNF"
                        2 Mar 2008 20:12:42 10 924 A.... "C:\WINDOWS\inf\COMP_MDM.PNF"
                        19 Mar 2008 22:58:18 0 ..... "C:\WINDOWS\inf\HFX14C.tmp"
                        19 Mar 2008 23:08:50 1 616 A.... "C:\WINDOWS\inf\ieaccess.inf"
                        19 Mar 2008 23:19:30 4 448 A.... "C:\WINDOWS\inf\ieaccess.PNF"
                        14 Apr 2008 21:58:52 1 411 264 A.... "C:\WINDOWS\inf\INFCACHE.1"
                        2 Mar 2008 19:47:54 97 624 A.... "C:\WINDOWS\inf\mdm3com.PNF"
                        2 Mar 2008 19:48:12 49 072 A.... "C:\WINDOWS\inf\mdm3cpcm.PNF"
                        2 Mar 2008 19:48:14 99 404 A.... "C:\WINDOWS\inf\mdm3mini.PNF"
                        2 Mar 2008 20:17:40 43 708 A.... "C:\WINDOWS\inf\mdm5674a.PNF"
                        2 Mar 2008 20:17:44 56 852 A.... "C:\WINDOWS\inf\mdm656n5.PNF"
                        2 Mar 2008 20:17:40 15 036 A.... "C:\WINDOWS\inf\mdmadc.PNF"
                        2 Mar 2008 20:17:24 8 824 A.... "C:\WINDOWS\inf\mdmairte.PNF"
                        2 Mar 2008 19:48:00 23 988 A.... "C:\WINDOWS\inf\mdmaiwa.PNF"
                        2 Mar 2008 19:48:12 18 488 A.... "C:\WINDOWS\inf\mdmaiwa3.PNF"
                        2 Mar 2008 19:48:12 105 104 A.... "C:\WINDOWS\inf\mdmaiwa4.PNF"
                        2 Mar 2008 19:48:12 26 676 A.... "C:\WINDOWS\inf\mdmaiwa5.PNF"
                        2 Mar 2008 20:17:26 10 968 A.... "C:\WINDOWS\inf\mdmaiwat.PNF"
                        2 Mar 2008 20:17:38 15 528 A.... "C:\WINDOWS\inf\mdmar1.PNF"
                        2 Mar 2008 19:48:00 43 228 A.... "C:\WINDOWS\inf\mdmarch.PNF"
                        2 Mar 2008 20:17:42 16 420 A.... "C:\WINDOWS\inf\mdmarn.PNF"
                        2 Mar 2008 20:17:42 77 752 A.... "C:\WINDOWS\inf\mdmati.PNF"
                        2 Mar 2008 19:48:14 19 568 A.... "C:\WINDOWS\inf\mdmatm2k.PNF"
                        2 Mar 2008 20:17:44 34 212 A.... "C:\WINDOWS\inf\mdmatt.PNF"
                        2 Mar 2008 20:17:46 21 376 A.... "C:\WINDOWS\inf\mdmaus.PNF"
                        2 Mar 2008 20:17:24 81 048 A.... "C:\WINDOWS\inf\mdmbcmsm.PNF"
                        2 Mar 2008 19:47:58 64 292 A.... "C:\WINDOWS\inf\mdmboca.PNF"
                        2 Mar 2008 20:17:40 23 888 A.... "C:\WINDOWS\inf\mdmbsb.PNF"
                        2 Mar 2008 20:17:24 40 624 A.... "C:\WINDOWS\inf\mdmbtmdm.PNF"
                        2 Mar 2008 19:47:54 10 516 A.... "C:\WINDOWS\inf\mdmbug3.PNF"
                        2 Mar 2008 19:47:56 26 316 A.... "C:\WINDOWS\inf\mdmbw561.PNF"
                        2 Mar 2008 20:17:40 22 428 A.... "C:\WINDOWS\inf\mdmc26a.PNF"
                        2 Mar 2008 20:17:42 12 544 A.... "C:\WINDOWS\inf\mdmcdp.PNF"
                        2 Mar 2008 20:17:42 91 508 A.... "C:\WINDOWS\inf\mdmcm28.PNF"
                        2 Mar 2008 20:17:24 24 468 A.... "C:\WINDOWS\inf\mdmcodex.PNF"
                        2 Mar 2008 19:47:54 43 240 A.... "C:\WINDOWS\inf\mdmcom1.PNF"
                        2 Mar 2008 20:17:28 10 456 A.... "C:\WINDOWS\inf\mdmcommu.PNF"
                        2 Mar 2008 19:48:04 12 528 A.... "C:\WINDOWS\inf\mdmcomp.PNF"
                        2 Mar 2008 20:17:44 136 128 A.... "C:\WINDOWS\inf\mdmcpq.PNF"
                        2 Mar 2008 19:47:56 47 576 A.... "C:\WINDOWS\inf\mdmcpq2.PNF"
                        2 Mar 2008 20:17:46 13 828 A.... "C:\WINDOWS\inf\mdmcpv.PNF"
                        2 Mar 2008 20:17:34 21 372 A.... "C:\WINDOWS\inf\mdmcrtix.PNF"
                        2 Mar 2008 20:17:18 68 340 A.... "C:\WINDOWS\inf\mdmcxsf2.PNF"
                        2 Mar 2008 20:17:32 628 064 A.... "C:\WINDOWS\inf\mdmcxsft.PNF"
                        2 Mar 2008 19:47:52 77 992 A.... "C:\WINDOWS\inf\mdmdcm5.PNF"
                        2 Mar 2008 19:47:54 34 084 A.... "C:\WINDOWS\inf\mdmdcm6.PNF"
                        2 Mar 2008 19:48:00 24 624 A.... "C:\WINDOWS\inf\mdmdf56F.PNF"
                        2 Mar 2008 20:17:22 20 368 A.... "C:\WINDOWS\inf\mdmdgden.PNF"
                        2 Mar 2008 20:17:26 20 052 A.... "C:\WINDOWS\inf\mdmdgitn.PNF"
                        2 Mar 2008 19:48:00 31 784 A.... "C:\WINDOWS\inf\mdmdigi.PNF"
                        2 Mar 2008 20:17:40 17 500 A.... "C:\WINDOWS\inf\mdmdp2.PNF"
                        2 Mar 2008 20:17:42 169 544 A.... "C:\WINDOWS\inf\mdmdsi.PNF"
                        2 Mar 2008 19:48:02 57 164 A.... "C:\WINDOWS\inf\mdmdyna.PNF"
                        2 Mar 2008 20:17:22 30 596 A.... "C:\WINDOWS\inf\mdmeiger.PNF"
                        2 Mar 2008 19:48:02 115 112 A.... "C:\WINDOWS\inf\mdmelsa.PNF"
                        2 Mar 2008 19:48:02 20 192 A.... "C:\WINDOWS\inf\mdmeric.PNF"
                        2 Mar 2008 19:48:12 26 872 A.... "C:\WINDOWS\inf\mdmeric2.PNF"
                        2 Mar 2008 20:17:46 49 228 A.... "C:\WINDOWS\inf\mdmess.PNF"
                        2 Mar 2008 20:17:22 62 708 A.... "C:\WINDOWS\inf\mdmetech.PNF"
                        2 Mar 2008 20:17:46 47 316 A.... "C:\WINDOWS\inf\mdmexp.PNF"
                        2 Mar 2008 20:17:38 21 124 A.... "C:\WINDOWS\inf\mdmfj2.PNF"
                        2 Mar 2008 20:17:26 69 540 A.... "C:\WINDOWS\inf\mdmgatew.PNF"
                        2 Mar 2008 20:17:42 42 676 A.... "C:\WINDOWS\inf\mdmgcs.PNF"
                        2 Mar 2008 20:17:42 72 056 A.... "C:\WINDOWS\inf\mdmgen.PNF"
                        2 Mar 2008 20:17:44 29 512 A.... "C:\WINDOWS\inf\mdmgsm.PNF"
                        2 Mar 2008 19:48:02 8 560 A.... "C:\WINDOWS\inf\mdmhaeu.PNF"
                        2 Mar 2008 20:17:28 152 828 A.... "C:\WINDOWS\inf\mdmhamrw.PNF"
                        2 Mar 2008 20:17:24 59 556 A.... "C:\WINDOWS\inf\mdmhandy.PNF"
                        2 Mar 2008 19:47:56 69 848 A.... "C:\WINDOWS\inf\mdmhay2.PNF"
                        2 Mar 2008 20:17:26 102 184 A.... "C:\WINDOWS\inf\mdmhayes.PNF"
                        2 Mar 2008 20:17:28 28 908 A.... "C:\WINDOWS\inf\mdminfot.PNF"
                        2 Mar 2008 20:17:28 27 208 A.... "C:\WINDOWS\inf\mdmintel.PNF"
                        2 Mar 2008 20:17:22 30 748 A.... "C:\WINDOWS\inf\mdmiodat.PNF"
                        2 Mar 2008 20:17:26 107 872 A.... "C:\WINDOWS\inf\mdmirmdm.PNF"
                        2 Mar 2008 19:48:04 58 752 A.... "C:\WINDOWS\inf\mdmisdn.PNF"
                        2 Mar 2008 19:48:00 25 996 A.... "C:\WINDOWS\inf\MDMJF56E.PNF"
                        2 Mar 2008 20:17:38 11 892 A.... "C:\WINDOWS\inf\mdmke.PNF"
                        2 Mar 2008 20:17:36 12 644 A.... "C:\WINDOWS\inf\mdmkortx.PNF"
                        2 Mar 2008 20:17:24 20 868 A.... "C:\WINDOWS\inf\mdmlasat.PNF"
                        2 Mar 2008 20:17:28 42 660 A.... "C:\WINDOWS\inf\mdmlasno.PNF"
                        2 Mar 2008 20:17:40 96 400 A.... "C:\WINDOWS\inf\mdmlt3.PNF"
                        2 Mar 2008 20:17:28 76 292 A.... "C:\WINDOWS\inf\mdmltleo.PNF"
                        2 Mar 2008 20:17:34 77 168 A.... "C:\WINDOWS\inf\mdmltsft.PNF"
                        2 Mar 2008 20:17:32 36 404 A.... "C:\WINDOWS\inf\mdmlucnt.PNF"
                        2 Mar 2008 19:47:56 16 504 A.... "C:\WINDOWS\inf\mdmmc288.PNF"
                        2 Mar 2008 20:17:40 11 504 A.... "C:\WINDOWS\inf\mdmmcd.PNF"
                        2 Mar 2008 19:48:04 64 544 A.... "C:\WINDOWS\inf\mdmmcom.PNF"
                        2 Mar 2008 20:17:44 63 176 A.... "C:\WINDOWS\inf\mdmmct.PNF"
                        2 Mar 2008 19:47:58 17 416 A.... "C:\WINDOWS\inf\mdmmega.PNF"
                        2 Mar 2008 20:17:30 110 412 A.... "C:\WINDOWS\inf\mdmmetri.PNF"
                        2 Mar 2008 20:17:36 74 120 A.... "C:\WINDOWS\inf\mdmmhrtz.PNF"
                        2 Mar 2008 19:48:06 92 092 A.... "C:\WINDOWS\inf\mdmmhza.PNF"
                        2 Mar 2008 20:17:28 199 760 A.... "C:\WINDOWS\inf\mdmmhzel.PNF"
                        2 Mar 2008 20:17:18 89 996 A.... "C:\WINDOWS\inf\mdmmhzk1.PNF"
                        2 Mar 2008 20:17:26 11 696 A.... "C:\WINDOWS\inf\mdmminij.PNF"
                        2 Mar 2008 20:17:42 18 540 A.... "C:\WINDOWS\inf\mdmmod.PNF"
                        2 Mar 2008 19:48:10 72 136 A.... "C:\WINDOWS\inf\mdmmoto.PNF"
                        2 Mar 2008 20:17:20 20 132 A.... "C:\WINDOWS\inf\mdmmoto1.PNF"
                        2 Mar 2008 20:17:36 8 864 A.... "C:\WINDOWS\inf\mdmmotou.PNF"
                        2 Mar 2008 19:47:52 81 760 A.... "C:\WINDOWS\inf\mdmmts.PNF"
                        2 Mar 2008 20:17:30 20 328 A.... "C:\WINDOWS\inf\mdmneuhs.PNF"
                        2 Mar 2008 20:17:20 11 268 A.... "C:\WINDOWS\inf\Mdmnis1u.PNF"
                        2 Mar 2008 20:17:20 11 340 A.... "C:\WINDOWS\inf\Mdmnis2u.PNF"
                        2 Mar 2008 20:17:20 10 364 A.... "C:\WINDOWS\inf\Mdmnis3t.PNF"
                        2 Mar 2008 20:17:20 10 340 A.... "C:\WINDOWS\inf\Mdmnis5t.PNF"
                        2 Mar 2008 20:17:24 13 244 A.... "C:\WINDOWS\inf\mdmnokia.PNF"
                        2 Mar 2008 19:48:08 20 216 A.... "C:\WINDOWS\inf\mdmnova.PNF"
                        2 Mar 2008 20:17:36 46 132 A.... "C:\WINDOWS\inf\mdmntstm.PNF"
                        2 Mar 2008 19:47:56 13 800 A.... "C:\WINDOWS\inf\mdmntt1.PNF"
                        2 Mar 2008 20:17:18 21 996 A.... "C:\WINDOWS\inf\mdmnttd2.PNF"
                        2 Mar 2008 20:17:20 22 004 A.... "C:\WINDOWS\inf\mdmnttd6.PNF"
                        2 Mar 2008 20:17:32 11 516 A.... "C:\WINDOWS\inf\mdmnttme.PNF"
                        2 Mar 2008 19:48:12 16 196 A.... "C:\WINDOWS\inf\mdmnttp.PNF"
                        2 Mar 2008 20:17:22 17 460 A.... "C:\WINDOWS\inf\mdmnttp2.PNF"
                        2 Mar 2008 20:17:34 10 572 A.... "C:\WINDOWS\inf\mdmnttte.PNF"
                        2 Mar 2008 19:48:02 19 048 A.... "C:\WINDOWS\inf\mdmolic.PNF"
                        2 Mar 2008 20:17:18 126 152 A.... "C:\WINDOWS\inf\mdmomrn3.PNF"
                        2 Mar 2008 19:48:10 11 480 A.... "C:\WINDOWS\inf\mdmoptn.PNF"
                        2 Mar 2008 20:17:46 49 096 A.... "C:\WINDOWS\inf\mdmosi.PNF"
                        2 Mar 2008 20:17:24 39 416 A.... "C:\WINDOWS\inf\mdmosice.PNF"
                        2 Mar 2008 19:47:58 27 860 A.... "C:\WINDOWS\inf\mdmpace.PNF"
                        2 Mar 2008 19:48:06 8 372 A.... "C:\WINDOWS\inf\mdmpbit.PNF"
                        2 Mar 2008 20:17:26 68 664 A.... "C:\WINDOWS\inf\mdmpctel.PNF"
                        2 Mar 2008 19:48:08 79 716 A.... "C:\WINDOWS\inf\mdmpenr.PNF"
                        2 Mar 2008 20:17:44 19 268 A.... "C:\WINDOWS\inf\mdmpin.PNF"
                        2 Mar 2008 20:17:40 10 424 A.... "C:\WINDOWS\inf\mdmpn1.PNF"
                        2 Mar 2008 20:17:38 57 224 A.... "C:\WINDOWS\inf\mdmpp.PNF"
                        2 Mar 2008 20:17:34 15 840 A.... "C:\WINDOWS\inf\mdmpsion.PNF"
                        2 Mar 2008 20:17:22 80 624 A.... "C:\WINDOWS\inf\mdmracal.PNF"
                        2 Mar 2008 19:48:06 6 776 A.... "C:\WINDOWS\inf\mdmrisa.PNF"
                        2 Mar 2008 19:48:06 23 712 A.... "C:\WINDOWS\inf\mdmrock.PNF"
                        2 Mar 2008 19:48:14 50 624 A.... "C:\WINDOWS\inf\mdmrock3.PNF"
                        2 Mar 2008 20:17:16 71 236 A.... "C:\WINDOWS\inf\mdmrock4.PNF"
                        2 Mar 2008 20:17:16 125 636 A.... "C:\WINDOWS\inf\mdmrock5.PNF"
                        2 Mar 2008 19:48:04 306 060 A.... "C:\WINDOWS\inf\mdmrpci.PNF"
                        2 Mar 2008 20:17:32 1 536 452 A.... "C:\WINDOWS\inf\mdmrpciw.PNF"
                        2 Mar 2008 20:17:34 4 000 A.... "C:\WINDOWS\inf\mdmsetup.PNF"
                        2 Mar 2008 20:17:34 23 000 A.... "C:\WINDOWS\inf\mdmsgsmu.PNF"
                        2 Mar 2008 19:48:08 44 876 A.... "C:\WINDOWS\inf\mdmsier.PNF"
                        2 Mar 2008 19:48:06 23 408 A.... "C:\WINDOWS\inf\mdmsii64.PNF"
                        2 Mar 2008 20:17:18 23 608 A.... "C:\WINDOWS\inf\mdmsiil6.PNF"
                        2 Mar 2008 20:17:32 14 536 A.... "C:\WINDOWS\inf\mdmsmart.PNF"
                        2 Mar 2008 20:17:36 90 232 A.... "C:\WINDOWS\inf\mdmsonyu.PNF"
                        2 Mar 2008 19:48:08 76 068 A.... "C:\WINDOWS\inf\mdmspq28.PNF"
                        2 Mar 2008 19:47:58 11 292 A.... "C:\WINDOWS\inf\mdmsun1.PNF"
                        2 Mar 2008 19:47:58 34 272 A.... "C:\WINDOWS\inf\mdmsun2.PNF"
                        2 Mar 2008 20:17:22 45 896 A.... "C:\WINDOWS\inf\mdmsupr3.PNF"
                        2 Mar 2008 20:17:34 134 308 A.... "C:\WINDOWS\inf\mdmsupra.PNF"
                        2 Mar 2008 20:17:38 40 676 A.... "C:\WINDOWS\inf\mdmsuprv.PNF"
                        2 Mar 2008 20:17:44 65 804 A.... "C:\WINDOWS\inf\mdmtdk.PNF"
                        2 Mar 2008 19:48:14 27 016 A.... "C:\WINDOWS\inf\mdmtdkj2.PNF"
                        2 Mar 2008 19:48:14 26 716 A.... "C:\WINDOWS\inf\mdmtdkj3.PNF"
                        2 Mar 2008 19:48:14 24 516 A.... "C:\WINDOWS\inf\mdmtdkj4.PNF"
                        2 Mar 2008 20:17:16 29 708 A.... "C:\WINDOWS\inf\mdmtdkj5.PNF"
                        2 Mar 2008 20:17:16 17 320 A.... "C:\WINDOWS\inf\mdmtdkj6.PNF"
                        2 Mar 2008 20:17:16 20 260 A.... "C:\WINDOWS\inf\mdmtdkj7.PNF"
                        2 Mar 2008 20:17:32 16 332 A.... "C:\WINDOWS\inf\mdmtexas.PNF"
                        2 Mar 2008 20:17:38 53 880 A.... "C:\WINDOWS\inf\mdmti.PNF"
                        2 Mar 2008 19:48:08 53 128 A.... "C:\WINDOWS\inf\mdmtosh.PNF"
                        2 Mar 2008 19:48:10 23 188 A.... "C:\WINDOWS\inf\mdmtron.PNF"
                        2 Mar 2008 19:48:10 9 332 A.... "C:\WINDOWS\inf\mdmusrf.PNF"
                        2 Mar 2008 19:48:10 23 852 A.... "C:\WINDOWS\inf\mdmusrg.PNF"
                        2 Mar 2008 20:17:34 75 336 A.... "C:\WINDOWS\inf\mdmusrgl.PNF"
                        2 Mar 2008 20:17:20 74 408 A.... "C:\WINDOWS\inf\mdmusrk1.PNF"
                        2 Mar 2008 20:17:36 10 424 A.... "C:\WINDOWS\inf\mdmusrsp.PNF"
                        2 Mar 2008 19:48:08 8 224 A.... "C:\WINDOWS\inf\mdmvdot.PNF"
                        2 Mar 2008 20:17:38 26 740 A.... "C:\WINDOWS\inf\mdmvv.PNF"
                        2 Mar 2008 20:17:18 168 904 A.... "C:\WINDOWS\inf\mdmwhql0.PNF"
                        2 Mar 2008 20:17:44 71 144 A.... "C:\WINDOWS\inf\mdmx5560.PNF"
                        2 Mar 2008 20:17:26 76 812 A.... "C:\WINDOWS\inf\mdmxircc.PNF"
                        2 Mar 2008 20:17:34 74 036 A.... "C:\WINDOWS\inf\mdmxirmp.PNF"
                        2 Mar 2008 19:48:10 129 992 A.... "C:\WINDOWS\inf\mdmzoom.PNF"
                        2 Mar 2008 19:47:52 80 924 A.... "C:\WINDOWS\inf\mdmzyp.PNF"
                        2 Mar 2008 20:17:36 122 052 A.... "C:\WINDOWS\inf\mdmzyxel.PNF"
                        2 Mar 2008 20:17:38 134 964 A.... "C:\WINDOWS\inf\mdmzyxlg.PNF"
                        2 Mar 2008 20:13:00 12 224 A.... "C:\WINDOWS\inf\MotoIrMdm2K.PNF"
                        2 Mar 2008 20:12:42 13 448 A.... "C:\WINDOWS\inf\MotoMdm.PNF"
                        2 Mar 2008 20:17:18 38 224 A.... "C:\WINDOWS\inf\mwavmdm1.PNF"
                        2 Apr 2008 21:23:10 3 704 A.... "C:\WINDOWS\inf\netfw.PNF"
                        2 Mar 2008 20:11:34 7 298 A.... "C:\WINDOWS\inf\oem10.PNF"
                        20 Mar 2008 9:03:54 19 964 A.... "C:\WINDOWS\inf\oem11.PNF"
                        24 Mar 2008 14:30:12 7 050 A.... "C:\WINDOWS\inf\oem12.PNF"
                        24 Mar 2008 14:30:12 69 070 A.... "C:\WINDOWS\inf\oem13.PNF"
                        24 Mar 2008 14:30:14 6 700 A.... "C:\WINDOWS\inf\oem14.PNF"
                        26 Mar 2008 4:28:10 0 ...H. "C:\WINDOWS\inf\oem15.inf"
                        14 Apr 2008 21:58:50 6 756 A.... "C:\WINDOWS\inf\oem16.PNF"
                        14 Apr 2008 21:58:50 5 920 A.... "C:\WINDOWS\inf\oem17.PNF"
                        2 Mar 2008 20:11:28 6 874 A.... "C:\WINDOWS\inf\oem4.PNF"
                        2 Mar 2008 20:08:42 7 194 A.... "C:\WINDOWS\inf\oem5.inf"
                        2 Mar 2008 20:08:58 14 286 A.... "C:\WINDOWS\inf\oem5.PNF"
                        2 Mar 2008 20:08:42 5 877 A.... "C:\WINDOWS\inf\oem6.inf"
                        2 Mar 2008 20:09:06 12 820 A.... "C:\WINDOWS\inf\oem6.PNF"
                        2 Mar 2008 20:08:42 5 798 A.... "C:\WINDOWS\inf\oem7.inf"
                        2 Mar 2008 20:09:10 12 466 A.... "C:\WINDOWS\inf\oem7.PNF"
                        2 Mar 2008 20:11:30 7 720 A.... "C:\WINDOWS\inf\oem8.PNF"
                        2 Mar 2008 20:11:32 70 506 A.... "C:\WINDOWS\inf\oem9.PNF"
                        21 Feb 2008 8:36:24 46 320 A.... "C:\WINDOWS\inf\usb.PNF"
                        19 Feb 2008 20:53:46 90 112 A.... "C:\WINDOWS\Minidump\Mini021908-01.dmp"
                        29 Feb 2008 22:48:54 90 112 A.... "C:\WINDOWS\Minidump\Mini022908-01.dmp"
                        15 Apr 2008 0:12:28 90 112 A.... "C:\WINDOWS\Minidump\Mini041508-01.dmp"
                        15 Apr 2008 0:41:50 90 112 A.... "C:\WINDOWS\Minidump\Mini041508-02.dmp"
                        14 Apr 2008 21:50:44 230 ..... "C:\WINDOWS\pss\boot.ini.backup"
                        27 Mar 2008 2:51:14 721 ..... "C:\WINDOWS\pss\Iniciar gui¤os Messenger.lnkCommon Startup"
                        2 Mar 2008 19:35:52 639 ..... "C:\WINDOWS\pss\Venturi 2.lnkCommon Startup"
                        17 Apr 2008 21:22:40 0 A.... "C:\WINDOWS\system32\clkcnt.txt"
                        12 Apr 2008 13:49:06 82 432 A.... "C:\WINDOWS\system32\IEDFix.exe"
                        17 Apr 2008 20:48:06 94 208 A.... "C:\WINDOWS\system32\kxyjchcr.exe"
                        24 Feb 2008 18:44:02 150 016 A.... "C:\WINDOWS\system32\mpegdll.dll"
                        15 Apr 2008 20:02:40 40 836 A.... "C:\WINDOWS\system32\perfc009.dat"
                        15 Apr 2008 20:02:40 49 494 A.... "C:\WINDOWS\system32\perfc00C.dat"
                        15 Apr 2008 20:02:40 314 508 A.... "C:\WINDOWS\system32\perfh009.dat"
                        15 Apr 2008 20:02:40 370 414 A.... "C:\WINDOWS\system32\perfh00C.dat"
                        15 Apr 2008 20:02:40 782 924 A.... "C:\WINDOWS\system32\PerfStringBackup.INI"
                        18 Apr 2008 15:41:24 4 922 A.SH. "C:\WINDOWS\system32\PonWyyay.ini"
                        18 Apr 2008 15:39:06 4 347 A.SH. "C:\WINDOWS\system32\PonWyyay.ini2"
                        17 Apr 2008 20:43:56 37 888 A.... "C:\WINDOWS\system32\ssqOFWmj.dll"
                        18 Apr 2008 1:47:40 932 A.... "C:\WINDOWS\system32\tmp.reg"
                        18 Apr 2008 1:47:40 0 A.... "C:\WINDOWS\system32\tmp.txt"
                        14 Apr 2008 19:28:12 86 528 A.... "C:\WINDOWS\system32\VACFix.exe"
                        17 Apr 2008 17:25:04 2 206 A.... "C:\WINDOWS\system32\wpa.dbl"
                        17 Apr 2008 21:11:24 273 408 A.... "C:\WINDOWS\system32\yayyWnoP.dll"
                        17 Apr 2008 20:48:52 4 096 A.... "C:\WINDOWS\system32smp\msrc.exe"
                        18 Apr 2008 14:28:58 6 A..H. "C:\WINDOWS\Tasks\SA.DAT"
                        18 Apr 2008 15:41:46 90 527 A.... "C:\WINDOWS\Temp\scs1E.tmp"
                        17 Apr 2008 20:48:22 1 871 A.... "C:\WINDOWS\Web\def.htm"
                        1 Apr 2008 15:28:20 6 773 A.... "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.inf"
                        1 Apr 2008 15:27:58 463 A.... "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.txt"
                        19 Mar 2008 23:00:20 4 913 A.... "C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.inf"
                        19 Mar 2008 22:50:12 218 A.... "C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.txt"
                        19 Mar 2008 23:01:48 4 274 A.... "C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.inf"
                        19 Mar 2008 22:52:12 204 A.... "C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.txt"
                        19 Mar 2008 23:03:12 4 860 A.... "C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.inf"
                        19 Mar 2008 22:53:16 444 A.... "C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.txt"
                        19 Mar 2008 22:49:08 4 357 A.... "C:\WINDOWS\$NtUninstallQ828026$\spuninst\spuninst.inf"
                        19 Mar 2008 22:48:00 0 A.... "C:\WINDOWS\$NtUninstallQ828026$\spuninst\spuninst.txt"
                        13 Apr 2008 16:12:22 308 224 A.... "C:\WINDOWS\Debug\UserMode\userenv.bak"
                        18 Apr 2008 14:28:46 36 404 A.... "C:\WINDOWS\Debug\UserMode\userenv.log"
                        19 Mar 2008 23:08:44 351 792 A.... "C:\WINDOWS\ie7\spuninst\spuninst.inf"
                        19 Mar 2008 23:06:38 10 100 A.... "C:\WINDOWS\ie7\spuninst\spuninst.txt"
                        19 Mar 2008 23:17:08 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00002"
                        19 Mar 2008 23:17:08 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00003"
                        19 Mar 2008 23:17:08 81 920 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00004"
                        19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00005"
                        19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00006"
                        19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00007"
                        19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00008"
                        19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00009"
                        19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00010"
                        19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00011"
                        19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00012"
                        19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00013"
                        19 Mar 2008 23:17:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00014"
                        19 Mar 2008 23:17:10 16 384 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00016"
                        5 Mar 2008 1:53:08 3 278 A.... "C:\WINDOWS\security\logs\scecomp.old"
                        18 Apr 2008 13:53:00 4 107 296 A.SH. "C:\WINDOWS\system32\drivers\fidbox.dat"
                        18 Apr 2008 13:53:00 8 744 A.SH. "C:\WINDOWS\system32\drivers\fidbox.idx"
                        18 Apr 2008 13:53:00 31 520 A.SH. "C:\WINDOWS\system32\drivers\fidbox2.dat"
                        18 Apr 2008 13:53:00 1 412 A.SH. "C:\WINDOWS\system32\drivers\fidbox2.idx"
                        14 Apr 2008 21:59:26 85 860 A.... "C:\WINDOWS\system32\drivers\klick.dat"
                        14 Apr 2008 21:59:26 91 700 A.... "C:\WINDOWS\system32\drivers\klin.dat"
                        2 Mar 2008 20:08:42 22 768 A.... "C:\WINDOWS\system32\drivers\usbsermpt.sys"
                        18 Apr 2008 0:34:04 232 A.... "C:\WINDOWS\system32\GroupPolicy\gpt.ini"
                        3 Mar 2008 1:47:36 237 568 A.... "C:\WINDOWS\system32\ias\ias.mdb"
                        2 Apr 2008 21:04:00 122 880 A.... "C:\WINDOWS\system32\NtmsData\NTMSDATA"
                        2 Apr 2008 21:04:00 122 880 A.... "C:\WINDOWS\system32\NtmsData\NTMSDATA.BAK"
                        2 Apr 2008 21:04:00 87 656 A.... "C:\WINDOWS\system32\NtmsData\NTMSIDX"
                        27 Feb 2008 11:14:10 3 264 A.... "C:\WINDOWS\system32\wbem\Outlook_01c879297cea41ea.mof"
                        19 Mar 2008 23:19:32 17 787 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.inf"
                        19 Mar 2008 23:17:10 7 849 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.txt"
                        14 Apr 2008 21:58:48 8 A.... "C:\WINDOWS\system32\CatRoot\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\TimeStamp"
                        18 Apr 2008 12:34:34 8 A.... "C:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\TimeStamp"
                        25 Mar 2008 3:32:42 2 991 488 A...R "C:\WINDOWS\system32\Macromed\Flash\Flash9f.ocx"
                        25 Mar 2008 3:32:44 218 496 A...R "C:\WINDOWS\system32\Macromed\Flash\FlashUtil9f.exe"
                        15 Apr 2008 23:07:04 17 124 A.... "C:\WINDOWS\system32\Macromed\Flash\install.log"
                        9 Apr 2008 18:16:36 70 264 A.... "C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe"
                        15 Apr 2008 23:07:02 74 649 A.... "C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe"
                        2 Apr 2008 21:23:08 16 914 A.... "C:\WINDOWS\system32\wbem\AutoRecover\42C894EEACAD83A4E41154685841B3E1.mof"

                        C:\Program Files\

                        17 Apr 2008 20:48:50 4 096 A.... "C:\Program Files\akl\akl.dll"
                        17 Apr 2008 20:48:50 4 096 A.... "C:\Program Files\akl\akl.exe"
                        17 Apr 2008 20:48:50 4 096 A.... "C:\Program Files\akl\uninstall.exe"
                        17 Apr 2008 20:48:50 4 096 A.... "C:\Program Files\akl\unsetup.exe"
                        2 Mar 2008 22:31:24 62 930 A.... "C:\Program Files\Ares\Uninstall.exe"
                        18 Apr 2008 0:33:18 5 692 A.... "C:\Program Files\Hitman Pro\unins000.dat"
                        18 Apr 2008 0:32:10 682 330 A.... "C:\Program Files\Hitman Pro\unins000.exe"
                        17 Apr 2008 20:48:52 4 096 A.... "C:\Program Files\Inet Delivery\inetdl.exe"
                        17 Apr 2008 20:48:52 4 096 A.... "C:\Program Files\Inet Delivery\intdel.exe"
                        17 Apr 2008 22:41:18 932 864 A.... "C:\Program Files\Internet Download Manager\IDMan.exe"
                        18 Feb 2008 15:29:52 99 760 A.... "C:\Program Files\Internet Download Manager\IDMIECC.dll"
                        18 Feb 2008 14:01:02 251 312 A.... "C:\Program Files\Internet Download Manager\IEMonitor.exe"
                        26 Mar 2008 1:28:52 13 952 A.... "C:\Program Files\Mozilla Firefox\AccessibleMarshal.dll"
                        26 Mar 2008 1:29:00 7 660 656 A.... "C:\Program Files\Mozilla Firefox\firefox.exe"
                        26 Mar 2008 1:29:00 200 829 A.... "C:\Program Files\Mozilla Firefox\freebl3.dll"
                        26 Mar 2008 1:29:00 458 856 A.... "C:\Program Files\Mozilla Firefox\js3250.dll"
                        26 Mar 2008 1:29:00 161 392 A.... "C:\Program Files\Mozilla Firefox\nspr4.dll"
                        26 Mar 2008 1:29:02 378 472 A.... "C:\Program Files\Mozilla Firefox\nss3.dll"
                        26 Mar 2008 1:29:02 276 080 A.... "C:\Program Files\Mozilla Firefox\nssckbi.dll"
                        26 Mar 2008 1:29:02 34 424 A.... "C:\Program Files\Mozilla Firefox\plc4.dll"
                        26 Mar 2008 1:29:02 30 320 A.... "C:\Program Files\Mozilla Firefox\plds4.dll"
                        26 Mar 2008 1:29:02 112 232 A.... "C:\Program Files\Mozilla Firefox\smime3.dll"
                        26 Mar 2008 1:29:02 254 060 A.... "C:\Program Files\Mozilla Firefox\softokn3.dll"
                        26 Mar 2008 1:29:02 132 712 A.... "C:\Program Files\Mozilla Firefox\ssl3.dll"
                        26 Mar 2008 1:29:02 132 232 A.... "C:\Program Files\Mozilla Firefox\updater.exe"
                        26 Mar 2008 1:29:04 13 416 A.... "C:\Program Files\Mozilla Firefox\xpcom.dll"
                        26 Mar 2008 1:29:04 73 848 A.... "C:\Program Files\Mozilla Firefox\xpcom_compat.dll"
                        26 Mar 2008 1:29:04 422 000 A.... "C:\Program Files\Mozilla Firefox\xpcom_core.dll"
                        26 Mar 2008 1:29:06 73 336 A.... "C:\Program Files\Mozilla Firefox\xpicleanup.exe"
                        26 Mar 2008 1:29:06 12 400 A.... "C:\Program Files\Mozilla Firefox\xpistub.dll"
                        15 Apr 2008 18:03:40 141 312 A.... "C:\Program Files\Navilog1\catchme.exe"
                        3 Mar 2008 9:45:50 96 768 A.... "C:\Program Files\Navilog1\GetPaths.exe"
                        15 Apr 2008 19:05:58 834 734 A.... "C:\Program Files\Navilog1\navilog1.bat"
                        15 Apr 2008 18:18:46 52 205 A.... "C:\Program Files\Navilog1\regnavi.reg"
                        29 Mar 2008 21:20:50 202 A.... "C:\Program Files\Navilog1\traite3.bat"
                        17 Apr 2008 22:46:56 1 845 A.... "C:\Program Files\Navilog1\unins000.dat"
                        17 Apr 2008 22:46:16 689 104 A.... "C:\Program Files\Navilog1\unins000.exe"
                        15 Apr 2008 6:19:54 51 A.... "C:\Program Files\Video Convert Master\vcm3.dll"
                        4 Mar 2008 10:16:12 69 120 A.... "C:\Program Files\Bytescribe\TSP_CODEC\Uninst.exe"
                        18 Apr 2008 1:39:48 7 736 A.... "C:\Program Files\Hitman Pro\logs\Hitman_Pro_2008-04-18_00-33-50.htm"
                        24 Mar 2008 14:30:40 118 736 A.... "C:\Program Files\InstallShield Installation Information\{5EE65592-88FD-48AA-98CA-EE9BDB1FF518}\setup.exe"
                        24 Mar 2008 14:30:42 368 640 A.... "C:\Program Files\InstallShield Installation Information\{5EE65592-88FD-48AA-98CA-EE9BDB1FF518}\_setup.dll"
                        2 Mar 2008 20:11:34 107 512 A.... "C:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\setup.exe"
                        2 Mar 2008 19:42:14 155 648 A.... "C:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\_setup.dll"
                        24 Mar 2008 14:29:12 118 736 A.... "C:\Program Files\InstallShield Installation Information\{82A26C9D-FB57-475E-88CC-7E44FC20CBE7}\setup.exe"
                        24 Mar 2008 14:29:14 368 640 A.... "C:\Program Files\InstallShield Installation Information\{82A26C9D-FB57-475E-88CC-7E44FC20CBE7}\_setup.dll"
                        2 Mar 2008 20:06:38 380 928 A.... "C:\Program Files\InstallShield Installation Information\{BAD8CA9C-77C0-4663-B00B-A8D3B13C341B}\_setup.dll"
                        24 Mar 2008 14:29:44 116 688 A.... "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe"
                        24 Mar 2008 14:29:46 380 928 A.... "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\_setup.dll"
                        24 Mar 2008 14:27:18 118 736 A.... "C:\Program Files\InstallShield Installation Information\{FFD25152-1916-4744-BAAF-F2D2EBF38284}\setup.exe"
                        24 Mar 2008 14:27:22 368 640 A.... "C:\Program Files\InstallShield Installation Information\{FFD25152-1916-4744-BAAF-F2D2EBF38284}\_setup.dll"
                        2 Mar 2008 20:11:34 107 512 A.... "C:\Program Files\LiveUpdate\Engine\setup.exe"
                        26 Mar 2008 1:28:54 67 696 A.... "C:\Program Files\Mozilla Firefox\components\jar50.dll"
                        26 Mar 2008 1:28:54 54 376 A.... "C:\Program Files\Mozilla Firefox\components\jsd3250.dll"
                        26 Mar 2008 1:28:54 34 952 A.... "C:\Program Files\Mozilla Firefox\components\myspell.dll"
                        26 Mar 2008 1:28:54 46 720 A.... "C:\Program Files\Mozilla Firefox\components\spellchk.dll"
                        26 Mar 2008 1:28:56 172 144 A.... "C:\Program Files\Mozilla Firefox\components\xpinstal.dll"
                        26 Mar 2008 1:29:02 22 664 A.... "C:\Program Files\Mozilla Firefox\plugins\npnul32.dll"
                        26 Mar 2008 1:29:02 451 880 A.... "C:\Program Files\Mozilla Firefox\uninstall\helper.exe"
                        18 Apr 2008 13:51:14 65 188 324 A.... "C:\Program Files\Navilog1\Safebackup\backup_registry.dat"
                        18 Apr 2008 13:50:36 1 212 A.... "C:\Program Files\Navilog1\Safebackup\HKCU_Run.reg"
                        18 Apr 2008 13:50:38 224 064 A.... "C:\Program Files\Navilog1\Safebackup\HKLM_Arpcache.reg"
                        18 Apr 2008 13:50:36 1 118 A.... "C:\Program Files\Navilog1\Safebackup\HKLM_Run.reg"
                        18 Apr 2008 13:50:36 2 008 A.... "C:\Program Files\Navilog1\Safebackup\HKLM_Startupreg.reg"
                        18 Apr 2008 13:50:36 207 318 A.... "C:\Program Files\Navilog1\Safebackup\HKLM_Uninstall.reg"
                        3 Mar 2008 21:39:02 30 A.... "C:\Program Files\Yahoo!\Messenger\ystats_A.dat"
                        3 Mar 2008 21:39:10 140 A.... "C:\Program Files\Yahoo!\Messenger\ystats_B.dat"
                        2 Mar 2008 20:29:00 8 339 A.... "C:\Program Files\AskTBar\bar\Settings\prevcfg2.htm"
                        30 Mar 2008 22:17:34 45 760 A.... "C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdaterInstallMgr.exe"
                        30 Mar 2008 22:58:38 2 321 600 A.... "C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe"
                        16 Apr 2008 0:43:40 12 771 072 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Anglais-Francais\AF_AFFI.DAT"
                        16 Apr 2008 0:43:40 2 340 162 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Citations\cit_affi.DAT"
                        16 Apr 2008 0:43:38 56 869 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_COMPO.DAT"
                        16 Apr 2008 0:43:38 9 016 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_IMPER.DAT"
                        16 Apr 2008 0:43:38 295 170 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\cj_info.DAT"
                        16 Apr 2008 0:43:38 20 844 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_PART.DAT"
                        16 Apr 2008 0:43:38 138 414 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_SIMPL.DAT"
                        16 Apr 2008 0:43:38 18 318 810 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Definitions\def_affi.DAT"
                        16 Apr 2008 0:43:40 11 124 364 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Francais-Anglais\fa_affi.DAT"
                        16 Apr 2008 0:43:40 11 244 378 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Style\sty_affi.DAT"
                        16 Apr 2008 0:43:40 5 692 822 A.... "C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Synonymes\SYN_AFFI.DAT"
                        2 Mar 2008 9:44:18 0 A.... "C:\Program Files\Yahoo!\Messenger\Cache\4ydB1slN_U6OKbnFUk2TIA--.ProfileMap.dat.tmp"
                        2 Mar 2008 17:34:24 330 A.... "C:\Program Files\Yahoo!\Messenger\Cache\7yeX7xX80w0HBBbFkDeg9w--.Display.dat"
                        2 Mar 2008 17:06:28 0 A.... "C:\Program Files\Yahoo!\Messenger\Cache\7yeX7xX80w0HBBbFkDeg9w--.ProfileMap.dat.tmp"
                        3 Mar 2008 21:38:52 0 A.... "C:\Program Files\Yahoo!\Messenger\Cache\CFDkzkePrIzU0U5ER94_tg--.ProfileMap.dat.tmp"
                        2 Mar 2008 16:07:34 550 A.... "C:\Program Files\Yahoo!\Messenger\Cache\F4mnpGMCBu59XC9KIapk3w--.Display.dat"
                        2 Mar 2008 17:05:40 0 A.... "C:\Program Files\Yahoo!\Messenger\Cache\F4mnpGMCBu59XC9KIapk3w--.ProfileMap.dat.tmp"
                        2 Mar 2008 12:55:18 220 A.... "C:\Program Files\Yahoo!\Messenger\Cache\HAStCXz0sEmmeLJ2lxSdKg--.Display.dat"
                        2 Mar 2008 13:12:32 0 A.... "C:\Program Files\Yahoo!\Messenger\Cache\HAStCXz0sEmmeLJ2lxSdKg--.ProfileMap.dat.tmp"
                        3 Mar 2008 21:04:12 110 A.... "C:\Program Files\Yahoo!\Messenger\Cache\ltXF_9vozOTP0Kh0Tm6jiw--.Display.dat"
                        3 Mar 2008 20:25:16 0 A.... "C:\Program Files\Yahoo!\Messenger\Cache\ltXF_9vozOTP0Kh0Tm6jiw--.ProfileMap.dat.tmp"
                        26 Mar 2008 1:28:56 99 840 A.... "C:\Program Files\Mozilla Firefox\extensions\talkback@mozilla.org\components\BrandRes.dll"
                        26 Mar 2008 1:28:56 156 544 A.... "C:\Program Files\Mozilla Firefox\extensions\talkback@mozilla.org\components\fullsoft.dll"
                        26 Mar 2008 1:28:56 14 456 A.... "C:\Program Files\Mozilla Firefox\extensions\talkback@mozilla.org\components\qfaservices.dll"
                        26 Mar 2008 1:28:56 407 040 A.... "C:\Program Files\Mozilla Firefox\extensions\talkback@mozilla.org\components\talkback.exe"
                        18 Mar 2008 1:27:16 9 920 A.... "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\au_res.dll"
                        19 Mar 2008 8:37:50 673 A..H. "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\BIT4.tmp"
                        2 Mar 2008 12:01:00 332 A.... "C:\Program Files\Yahoo!\Messenger\Profiles\aubinz2000\iconindex.dat"
                        2 Mar 2008 17:32:44 332 A.... "C:\Program Files\Yahoo!\Messenger\Profiles\evembuh\iconindex.dat"
                        3 Mar 2008 20:25:24 172 A.... "C:\Program Files\Yahoo!\Messenger\Profiles\kamseug\iconindex.dat"
                        2 Mar 2008 15:47:08 852 A.... "C:\Program Files\Yahoo!\Messenger\Profiles\larissachrist\iconindex.dat"
                        2 Mar 2008 20:06:16 192 644 A.... "C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\10\50\Intel32\iGdi.dll"
                        2 Mar 2008 20:06:14 323 716 A.... "C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\10\50\Intel32\setup.dll"
                        3 Mar 2008 21:38:54 22 A.... "C:\Program Files\Yahoo!\Messenger\Profiles\tissikammi\Archive\Messages\bdipepa\20080303-tissikammi.dat"

                        [b]Files with hidden attributes[/b]:

                        Fri 28 Sep 2001 24,448 A.SHR --- "C:\NTBOOTDD.SYS"
                        Thu 20 Dec 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                        Fri 4 Apr 2008 90,112 ...H. --- "C:\Documents and Settings\TiTo\Bureau\~WRL0005.tmp"
                        Mon 31 Mar 2008 20,233,232 A..H. --- "C:\Documents and Settings\TiTo\Local Settings\Temp\BIT172.tmp"
                        Mon 14 Apr 2008 20,233,232 A..H. --- "C:\Documents and Settings\TiTo\Local Settings\Temp\BIT23.tmp"
                        Fri 18 Apr 2008 0 A..H. --- "C:\Documents and Settings\TiTo\Local Settings\Temp\BIT5.tmp"
                        Tue 15 Apr 2008 0 A..H. --- "C:\Documents and Settings\TiTo\Local Settings\Temp\BIT7.tmp"
                        Thu 17 Apr 2008 20,233,232 A..H. --- "C:\Documents and Settings\TiTo\Local Settings\Temp\BITA.tmp"
                        Mon 14 Apr 2008 0 A..H. --- "C:\Documents and Settings\TiTo\Local Settings\Temp\BITB.tmp"
                        Mon 14 Apr 2008 0 A..H. --- "C:\Documents and Settings\TiTo\Local Settings\Temp\BITE.tmp"
                        Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\02418795bf9ae0332d2724a0721b3b6a\BIT3.tmp"
                        Fri 18 Apr 2008 103,201 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\04d77a314e978a6d2e5e499ece3dd910\BIT21.tmp"
                        Fri 18 Apr 2008 102,867 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\09d89c4f86a37cea40e36ccd20da027b\BIT20.tmp"
                        Thu 10 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\126216e1ea5a965d65b4b02390ca8357\BIT1E.tmp"
                        Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\12c9c7b74d009cd8f751411d54cc4b11\BIT8.tmp"
                        Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\140949f7a9e4ecbfd2b1d6ffb75495da\BIT13.tmp"
                        Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\171d2120022f92869484c921d3263cc3\BIT1D.tmp"
                        Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\17e3f23ff72184333b78d75c8e81cda8\BIT19.tmp"
                        Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\222426828c4507f67ae73404f850464e\BIT11.tmp"
                        Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\27351338b61f8a3b1808532ac895046b\BIT4.tmp"
                        Wed 26 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\29f6d57cd4efa945b402cdec2ffedddf\BIT32.tmp"
                        Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\2b0ec6af95107cd747155f214801a1de\BIT12.tmp"
                        Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\2d0d9d422195602d1972c095e2379255\BIT1B.tmp"
                        Tue 8 Apr 2008 485,104 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\3887d65d3ab5fa0d45001f504bed5b37\BIT2A.tmp"
                        Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\3d626d96e6e22b8a5867784640121555\BIT15.tmp"
                        Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\42526a992b20eef1df8750beb4f78f35\BIT33.tmp"
                        Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\428a8e1b8036b8225440fd6ce9cf9a62\BIT6.tmp"
                        Fri 11 Apr 2008 103,553 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\457af15380631760d255c46e3ce4c508\BIT29.tmp"
                        Wed 26 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\48507772aceb60b61525fdb208c39514\BIT2F.tmp"
                        Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4896e7eb404b9f0d2ec9221b3c0f425b\BIT10.tmp"
                        Thu 10 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4c5c888ff189ce65af20cc141b13bcd3\BIT1F.tmp"
                        Fri 4 Apr 2008 496,368 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4cabbc33d9fa3ea879d2330766ba6ff1\BIT1B.tmp"
                        Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4febda7b78da8f94eaee96a8b432d591\BITB.tmp"
                        Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\56d9570fa70634b6e4c2692a27d72905\BIT10.tmp"
                        Fri 18 Apr 2008 153,204 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\5857fd464a38367b479c179d651cd5d4\BIT2A.tmp"
                        Fri 18 Apr 2008 483,568 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\5cbce544ba5a58e170acdb52973e4471\BIT23.tmp"
                        Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\5f7e6ca31b0549017e70d2963c0f01bb\BITA.tmp"
                        Wed 26 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\6067d5deb7173c35afab0355ff048bd7\BIT22.tmp"
                        Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\60ed62953e03ee5bf235cba11ef6e53b\BITD.tmp"
                        Mon 31 Mar 2008 902,384 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\61cb8cabb47496dec6d7e4c842c3b827\BIT26.tmp"
                        Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\6291f486ec5de5182ec3cff2071af184\BIT14.tmp"
                        Thu 3 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\6c75180874e00b1d103af2b8b2b3b170\BIT33.tmp"
                        Sun 13 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\72480a427b1c43ed1a1d42cac8cadfc7\BIT26.tmp"
                        Thu 10 Apr 2008 1,202,416 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\7351a9d6fb0d30de886b0cdad6ea8ae1\BIT2C.tmp"
                        Fri 18 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\773244b80a35d887f4682727f34cdcce\BIT6.tmp"
                        Wed 26 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\79dfe016119d9f9104f7a081382c2de7\BIT30.tmp"
                        Tue 8 Apr 2008 156,723 A..H. --- "C:\WINDOWS\SoftwareDist
                        • 1
                        • 2