LE NEWSMAGAZINE Nº1 DES NOUVELLES TECHNOLOGIES
170 utilisateurs connectés
page précédente  1 - 2 - 3
ou aller à la page
 page suivante

point d'entrée de procédure gdigetbitmapbitssize [résolu]

bobette marlow le 01 mars 2009 à 20h32
tu mets C en reponse à cette question puis tu valides.
christophe72 le 01 mars 2009 à 20h54
ca ne marche pas... je dois faire une mauvaise manip ?
je tapes bien :

convert C : /fs:ntfs

faut il coller le c de convert après le nom d'utilisateur puis >
y a ensuite un espace apres convert puis entre C et : ?
un espace entre : et / ?
bobette marlow le 01 mars 2009 à 21h17
convert C: /fs:ntfs

espace entre convert et C
espace entre C et les :
espace entre : et le /


si tu fais copier-coller avec un coup de clic droit ca marche ?
chez moi ca le fais.
christophe72 le 01 mars 2009 à 21h28
j'ai réessayé
ca ne marche que quand je fais convert C: /fs:ntfs
mais apres on me dit que le type de systeme de fichiers est FAT32
entrez le nom de volume en cours pour le lecteur C:

c comme tout à l'heure : si je mets C
ca met nom de volume incorrect a été entré pour ce lecteur
bobette marlow le 01 mars 2009 à 22h03
regarde dans le poste de travail si le disque c à un nom
si c'est le cas mets-le.ca doit etre ca le nom du volume.
christophe72 le 01 mars 2009 à 22h14
ca m'indique que convert n'a pas pu s'exécuter
on me demande de forcer le démontage de ce volume ? oui ou non ?
christophe72 le 01 mars 2009 à 22h21
convert n'a pas pu s'exécuter car le volum est utilisé par un autre processus

convert pourra s'exécuter après que ce volume soit démonté

tous les descripteurs ouverts sur ce volume ne seront plus valides

on me demande de forcer le démontage de ce volume ? oui ou non ?
bobette marlow le 01 mars 2009 à 22h28
acceptes en tapant sur la lettre O puis valide par Entrée.
christophe72 le 01 mars 2009 à 22h30
il ne peut le convertir que lors du prochain démarrage
je fais oui et et je redémarre ?
bobette marlow le 01 mars 2009 à 22h45
christophe72 le 01 mars 2009 à 22h48
en redémarrant
ca me lanceune vérification du disque mais en premier ca m'indique que le type de systeme de fichier est fat32.
christophe72 le 01 mars 2009 à 22h50
apres il met en place le lecteur c au type ntfs
apres je relance combofix ? en mode sans échec ou normal ?
christophe72 le 01 mars 2009 à 23h22
j'ai essayé de relancer combofix en mode sans echec et en mode normal mais ca ne marche pas
bobette marlow le 02 mars 2009 à 07h23
ouvre OTListIt2 dans Process coche None ainsi que dans Services,Drivers,
Standard registry et Extra registry.coche Scan All Users mets le menu à
90 Days puis clique sur Run scan.
christophe72 le 02 mars 2009 à 08h26
j'ai toujours aussi le probleme concernant mes documpents qui apparaissent au démarrage et pourtant dans démarrer programmes et démarrage c vide.

voici le rapport avec otlist :

OTListIt logfile created on: 02/03/2009 08:20:35 - Run 9
OTListIt2 by OldTimer - Version 2.0.2.0 Folder = C:\Documents and Settings\laurent\Bureau\dossier nettoyage, réparation et antivirus\OTLISTIT
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy

511,48 Mb Total Physical Memory | 340,08 Mb Available Physical Memory | 66,49% Memory free
1,22 Gb Paging File | 1,04 Gb Available in Paging File | 84,81% Paging File free
Paging file location(s): C:\pagefile.sys 768 1536;

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 186,31 Gb Total Space | 163,61 Gb Free Space | 87,82% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: OEM-0AAACAA1E8E
Current User Name: laurent
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: All users
Output = Standard
File Age = 90 Days
Company Name Whitelist: On

========== Files/Folders - Created Within 90 Days ==========

[65 C:\WINDOWS\System32\*.tmp files]
[11 C:\WINDOWS\*.tmp files]
[2009/03/01 23:27:55 | 00,000,000 | -HSD | C] -- C:\RECYCLER
[2009/03/01 23:18:58 | 53,639,9872 | -HS- | C] () -- C:\hiberfil.sys
[2009/03/01 23:17:42 | 00,000,000 | ---D | C] -- C:\32788R22FWJFW
[2009/02/28 16:32:58 | 00,000,000 | ---D | C] -- C:\Documents and Settings\laurent\Application Data\Malwarebytes
[2009/02/28 16:32:56 | 00,015,504 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2009/02/28 16:32:54 | 00,038,496 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2009/02/28 16:32:53 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2009/02/28 16:32:52 | 00,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware
[2009/02/28 11:40:57 | 00,000,000 | ---D | C] -- C:\Documents and Settings\laurent\Bureau\dossier nettoyage, réparation et antivirus
[2009/02/27 18:35:04 | 00,000,000 | ---D | C] -- C:\GenProc
[2009/02/27 18:22:01 | 00,000,000 | ---D | C] -- C:\Program Files\CCleaner
[2009/02/26 15:29:41 | 00,000,032 | -HS- | C] () -- C:\WINDOWS\System32\drivers\fidbox.idx
[2009/02/26 15:29:41 | 00,000,032 | -HS- | C] () -- C:\WINDOWS\System32\drivers\fidbox.dat
[2009/02/26 13:18:52 | 00,000,000 | ---D | C] -- C:\VundoFix Backups
[2009/02/26 12:47:57 | 00,000,000 | ---D | C] -- C:\_OTListIt
[2009/02/25 07:46:51 | 00,023,152 | ---- | C] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswRdr.sys
[2009/02/25 07:46:50 | 00,051,376 | ---- | C] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswTdi.sys
[2009/02/25 07:46:50 | 00,026,944 | ---- | C] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aavmker4.sys
[2009/02/25 07:46:49 | 00,114,768 | ---- | C] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswSP.sys
[2009/02/25 07:46:49 | 00,097,480 | ---- | C] (ALWIL Software) -- C:\WINDOWS\System32\AvastSS.scr
[2009/02/25 07:46:49 | 00,094,032 | ---- | C] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswmon2.sys
[2009/02/25 07:46:49 | 00,093,296 | ---- | C] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswmon.sys
[2009/02/25 07:46:49 | 00,020,560 | ---- | C] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys
[2009/02/25 07:46:31 | 01,256,296 | ---- | C] (ALWIL Software) -- C:\WINDOWS\System32\aswBoot.exe
[2009/02/25 07:46:31 | 00,380,928 | ---- | C] () -- C:\WINDOWS\System32\actskin4.ocx
[2009/02/23 20:15:12 | 00,000,000 | -HSD | C] -- C:\FOUND.016
[2009/02/23 19:53:28 | 00,000,000 | -HSD | C] -- C:\FOUND.015
[2009/02/23 18:51:28 | 00,000,000 | -HSD | C] -- C:\FOUND.014
[2009/02/23 16:15:28 | 00,400,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\cmd.execf
[2009/02/23 14:39:37 | 00,578,560 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\User32.dll
[2009/02/23 14:39:37 | 00,000,000 | ---D | C] -- C:\WINDOWS\system32
[2009/02/23 12:32:13 | 00,000,000 | ---D | C] -- C:\.Trash-999
[2009/02/23 10:50:35 | 00,281,600 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\Gdi32.dll
[2009/02/15 18:41:53 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\NortonInstaller
[2009/02/15 17:55:36 | 00,000,000 | -HSD | C] -- C:\FOUND.013
[2009/02/15 16:38:30 | 00,000,000 | -HSD | C] -- C:\FOUND.012
[2009/02/15 16:31:31 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\TEMP
[2009/02/15 13:37:58 | 00,000,000 | -HSD | C] -- C:\FOUND.011
[2009/02/15 13:28:01 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
[2009/02/15 13:27:45 | 00,000,000 | ---D | C] -- C:\Program Files\SUPERAntiSpyware
[2009/02/15 13:27:45 | 00,000,000 | ---D | C] -- C:\Documents and Settings\laurent\Application Data\SUPERAntiSpyware.com
[2009/02/15 13:27:15 | 00,000,000 | ---D | C] -- C:\Program Files\Fichiers communs\Wise Installation Wizard
[2009/02/15 13:23:56 | 00,000,000 | ---D | C] -- C:\8a2d27e93eae6a471a845a
[2009/02/15 13:19:43 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData
[2009/02/15 09:45:10 | 00,000,000 | -HSD | C] -- C:\FOUND.010
[2009/02/13 20:30:06 | 00,000,000 | -HSD | C] -- C:\FOUND.009
[2009/02/13 20:21:15 | 00,000,000 | ---D | C] -- C:\cd6ddb873bf5ec5d3917fb4abb6d
[2009/02/13 14:50:18 | 00,000,000 | -HSD | C] -- C:\FOUND.008
[2009/02/12 15:45:16 | 00,000,000 | -HSD | C] -- C:\FOUND.007
[2009/02/11 18:05:42 | 00,000,000 | -HSD | C] -- C:\FOUND.006
[2009/02/10 20:41:25 | 00,000,006 | -H-- | C] () -- C:\WINDOWS\tasks\SA.DAT
[2009/02/10 20:41:02 | 00,000,000 | -HSD | C] -- C:\FOUND.005
[2009/02/10 18:57:14 | 00,000,000 | -HSD | C] -- C:\FOUND.004
[2009/02/10 04:21:57 | 00,000,000 | ---D | C] -- C:\a67ce096e928938398b1120f2d7226
[2009/02/10 03:16:59 | 00,137,856 | ---- | C] () -- C:\WINDOWS\System32\drivers\wanatw4.sys
[2009/02/09 23:58:14 | 00,000,520 | ---- | C] () -- C:\WINDOWS\System32\MRT.INI
[2009/02/09 18:49:19 | 00,027,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wuapi.dll.mui
[2009/02/09 18:34:39 | 00,000,002 | ---- | C] () -- C:\WINDOWS\msoffice.ini
[2009/02/09 11:21:39 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Lavasoft
[2009/02/09 11:18:47 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Grisoft
[2009/02/07 14:50:38 | 00,000,000 | ---D | C] -- C:\Program Files\Alwil Software
[2009/02/07 14:13:55 | 00,000,000 | ---D | C] -- C:\Program Files\Yahoo!
[2009/02/07 14:04:30 | 00,021,504 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\hidserv.dll
[2009/02/07 14:04:22 | 00,014,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\kbdhid.sys
[2009/02/06 15:28:20 | 00,015,917 | ---- | C] () -- C:\WINDOWS\System32\USBPlugLog.ini
[2009/02/06 15:27:32 | 00,000,000 | -HSD | C] -- C:\FOUND.003
[2009/02/06 14:56:00 | 00,000,000 | ---D | C] -- C:\WINDOWS\Minidump
[2009/02/06 14:55:38 | 00,000,000 | -HSD | C] -- C:\FOUND.002
[2009/02/06 14:10:02 | 00,000,000 | ---D | C] -- C:\WINDOWS\pss
[2009/02/06 04:06:40 | 00,136,992 | ---- | C] () -- C:\WINDOWS\System32\drivers\csaud.sys
[2008/12/16 18:37:30 | 00,000,000 | ---D | C] -- C:\Documents and Settings\laurent\Mes documents\LES VACANCES
[2008/12/16 18:29:54 | 00,000,000 | ---D | C] -- C:\Documents and Settings\laurent\Mes documents\mariages

========== Files - Modified Within 90 Days ==========

[65 C:\WINDOWS\System32\*.tmp files]
[11 C:\WINDOWS\*.tmp files]
[2009/03/02 08:17:59 | 00,015,917 | ---- | M] () -- C:\WINDOWS\System32\USBPlugLog.ini
[2009/03/02 08:17:52 | 00,003,873 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2009/03/02 08:17:49 | 00,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2009/03/02 08:17:27 | 00,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2009/03/02 08:17:14 | 00,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2009/03/02 08:17:11 | 53,639,9872 | -HS- | M] () -- C:\hiberfil.sys
[2009/03/01 23:46:31 | 05,110,966 | -H-- | M] () -- C:\Documents and Settings\laurent\Local Settings\Application Data\IconCache.db
[2009/03/01 23:17:49 | 00,400,896 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cmd.execf
[2009/02/28 11:49:42 | 00,000,704 | ---- | M] () -- C:\WINDOWS\win.ini
[2009/02/28 11:49:42 | 00,000,227 | ---- | M] () -- C:\WINDOWS\system.ini
[2009/02/28 11:49:42 | 00,000,216 | -HS- | M] () -- C:\boot.ini
[2009/02/28 11:33:06 | 00,000,268 | -H-- | M] () -- C:\sqmdata03.sqm
[2009/02/28 11:33:06 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt03.sqm
[2009/02/28 11:31:42 | 00,000,268 | -H-- | M] () -- C:\sqmdata02.sqm
[2009/02/28 11:31:42 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt02.sqm
[2009/02/27 18:54:44 | 00,000,268 | -H-- | M] () -- C:\sqmdata01.sqm
[2009/02/27 18:54:44 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt01.sqm
[2009/02/27 14:22:22 | 00,000,268 | -H-- | M] () -- C:\sqmdata00.sqm
[2009/02/27 14:22:22 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt00.sqm
[2009/02/27 12:03:42 | 00,000,268 | -H-- | M] () -- C:\sqmdata19.sqm
[2009/02/27 12:03:42 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt19.sqm
[2009/02/26 17:55:46 | 00,000,268 | -H-- | M] () -- C:\sqmdata18.sqm
[2009/02/26 17:55:46 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt18.sqm
[2009/02/26 17:54:36 | 00,000,032 | -HS- | M] () -- C:\WINDOWS\System32\drivers\fidbox.idx
[2009/02/26 17:54:36 | 00,000,032 | -HS- | M] () -- C:\WINDOWS\System32\drivers\fidbox.dat
[2009/02/26 17:54:26 | 00,000,268 | -H-- | M] () -- C:\sqmdata17.sqm
[2009/02/26 17:54:26 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt17.sqm
[2009/02/26 17:51:26 | 00,000,268 | -H-- | M] () -- C:\sqmdata16.sqm
[2009/02/26 17:51:26 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt16.sqm
[2009/02/26 12:48:02 | 00,000,268 | -H-- | M] () -- C:\sqmdata15.sqm
[2009/02/26 12:48:02 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt15.sqm
[2009/02/26 12:41:18 | 00,000,268 | -H-- | M] () -- C:\sqmdata14.sqm
[2009/02/26 12:41:18 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt14.sqm
[2009/02/26 08:06:30 | 00,000,268 | -H-- | M] () -- C:\sqmdata13.sqm
[2009/02/26 08:06:30 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt13.sqm
[2009/02/25 23:31:04 | 00,000,268 | -H-- | M] () -- C:\sqmdata12.sqm
[2009/02/25 23:31:04 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt12.sqm
[2009/02/25 09:31:12 | 00,070,656 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\notepad.exe
[2009/02/25 09:12:42 | 00,256,512 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\agentsvr.exe
[2009/02/25 09:12:42 | 00,023,040 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fltmc.exe
[2009/02/25 09:12:40 | 00,057,856 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\spoolsv.exe
[2009/02/25 09:12:40 | 00,010,752 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\hh.exe
[2009/02/25 09:12:38 | 00,078,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\telnet.exe
[2009/02/25 09:12:38 | 00,007,680 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\migregdb.exe
[2009/02/25 09:12:36 | 00,078,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msiexec.exe
[2009/02/25 09:12:34 | 00,032,256 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wupdmgr.exe
[2009/02/25 09:12:32 | 00,218,112 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wordpad.exe
[2009/02/25 09:12:32 | 00,114,688 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wscript.exe
[2009/02/25 09:12:32 | 00,032,768 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wpnpinst.exe
[2009/02/25 09:12:32 | 00,032,256 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wpabaln.exe
[2009/02/25 09:12:32 | 00,013,824 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wscntfy.exe
[2009/02/25 09:12:32 | 00,005,632 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\write.exe
[2009/02/25 09:12:30 | 00,073,728 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmplayer.exe
[2009/02/25 09:12:28 | 00,218,112 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmiprvse.exe
[2009/02/25 09:12:28 | 00,126,464 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmiapsrv.exe
[2009/02/25 09:12:26 | 00,196,608 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmiadap.exe
[2009/02/25 09:12:26 | 00,119,808 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winmine.exe
[2009/02/25 09:12:26 | 00,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winmgmt.exe
[2009/02/25 09:12:26 | 00,011,264 | ---- | M] () -- C:\WINDOWS\System32\dllcache\winmsd.exe
[2009/02/25 09:12:26 | 00,005,632 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winver.exe
[2009/02/25 09:12:24 | 00,288,256 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winhlp32.exe
[2009/02/25 09:12:24 | 00,028,160 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msoobe.exe
[2009/02/25 09:12:24 | 00,008,192 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winhstb.exe
[2009/02/25 09:12:22 | 00,438,784 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wiaacmgr.exe
[2009/02/25 09:12:22 | 00,119,808 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wbemtest.exe
[2009/02/25 09:12:22 | 00,066,560 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wextract.exe
[2009/02/25 09:12:20 | 00,051,712 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\w32tm.exe
[2009/02/25 09:12:20 | 00,046,080 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wab.exe
[2009/02/25 09:12:20 | 00,040,960 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msiregmv.exe
[2009/02/25 09:12:20 | 00,030,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wabmig.exe
[2009/02/25 09:12:20 | 00,012,288 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wb32.exe
[2009/02/25 09:12:18 | 00,295,424 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\vssvc.exe
[2009/02/25 09:12:18 | 00,102,912 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\verifier.exe
[2009/02/25 09:12:18 | 00,060,416 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msimn.exe
[2009/02/25 09:12:18 | 00,040,448 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msinfo32.exe
[2009/02/25 09:12:18 | 00,034,304 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\vssadmin.exe
[2009/02/25 09:12:16 | 00,050,176 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\utilman.exe
[2009/02/25 09:12:16 | 00,025,088 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\userinit.exe
[2009/02/25 09:12:16 | 00,018,432 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ups.exe
[2009/02/25 09:12:16 | 00,016,896 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\upnpcont.exe
[2009/02/25 09:12:14 | 00,151,040 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\uploadm.exe
[2009/02/25 09:12:14 | 00,126,464 | ---- | M] () -- C:\WINDOWS\System32\dllcache\mshearts.exe
[2009/02/25 09:12:14 | 00,016,896 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\unsecapp.exe
[2009/02/25 09:12:14 | 00,016,896 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tskill.exe
[2009/02/25 09:12:14 | 00,004,096 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\unlodctr.exe
[2009/02/25 09:12:12 | 00,044,544 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tscupgrd.exe
[2009/02/25 09:12:12 | 00,032,256 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tracert6.exe
[2009/02/25 09:12:12 | 00,022,528 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msg.exe
[2009/02/25 09:12:12 | 00,016,896 | ---- | M] () -- C:\WINDOWS\System32\dllcache\tsshutdn.exe
[2009/02/25 09:12:12 | 00,015,360 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tscon.exe
[2009/02/25 09:12:12 | 00,014,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tsdiscon.exe
[2009/02/25 09:12:12 | 00,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tsprof.exe
[2009/02/25 09:12:12 | 00,013,312 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tracert.exe
[2009/02/25 09:12:10 | 00,347,136 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tourstrt.exe
[2009/02/25 09:12:10 | 00,017,920 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tftp.exe
[2009/02/25 09:12:10 | 00,006,144 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msdtc.exe
[2009/02/25 09:12:08 | 00,143,360 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\taskmgr.exe
[2009/02/25 09:12:08 | 00,019,456 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tcpsvcs.exe
[2009/02/25 09:12:08 | 00,015,872 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\taskman.exe
[2009/02/25 09:12:08 | 00,013,312 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tcmsetup.exe
[2009/02/25 09:12:06 | 00,160,768 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msconfig.exe
[2009/02/25 09:12:06 | 00,037,888 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\syskey.exe
[2009/02/25 09:12:06 | 00,003,072 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\systray.exe
[2009/02/25 09:12:04 | 00,684,032 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sstext3d.scr
[2009/02/25 09:12:04 | 00,014,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\stimon.exe
[2009/02/25 09:12:04 | 00,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\svchost.exe
[2009/02/25 09:12:04 | 00,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ssstars.scr
[2009/02/25 09:12:04 | 00,009,216 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\subst.exe
[2009/02/25 09:12:02 | 00,708,608 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ss3dfo.scr
[2009/02/25 09:12:02 | 00,610,304 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sspipes.scr
[2009/02/25 09:12:02 | 00,393,216 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ssflwbox.scr
[2009/02/25 09:12:02 | 00,047,104 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ssmypics.scr
[2009/02/25 09:12:02 | 00,020,992 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ssmarque.scr
[2009/02/25 09:12:02 | 00,019,968 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ssbezier.scr
[2009/02/25 09:12:02 | 00,018,944 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ssmyst.scr
[2009/02/25 09:12:00 | 00,047,104 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\srdiag.exe
[2009/02/25 09:12:00 | 00,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mrinfo.exe
[2009/02/25 09:11:58 | 00,539,136 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\spider.exe
[2009/02/25 09:11:58 | 00,124,928 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mplay32.exe
[2009/02/25 09:11:58 | 00,057,344 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sol.exe
[2009/02/25 09:11:58 | 00,025,088 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sort.exe
[2009/02/25 09:11:58 | 00,022,016 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mpnotify.exe
[2009/02/25 09:11:58 | 00,011,776 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\spnpinst.exe
[2009/02/25 09:11:56 | 00,139,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sndvol32.exe
[2009/02/25 09:11:56 | 00,133,120 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sndrec32.exe
[2009/02/25 09:11:56 | 00,008,704 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\snmptrap.exe
[2009/02/25 09:11:52 | 03,555,328 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\moviemk.exe
[2009/02/25 09:11:52 | 00,236,544 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\smi2smir.exe
[2009/02/25 09:11:52 | 00,093,184 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\smlogsvc.exe
[2009/02/25 09:11:52 | 00,032,768 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\snmp.exe
[2009/02/25 09:11:52 | 00,008,192 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\smbinst.exe
[2009/02/25 09:11:52 | 00,008,192 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mountvol.exe
[2009/02/25 09:11:50 | 00,144,384 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mobsync.exe
[2009/02/25 09:11:50 | 00,071,168 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sigverif.exe
[2009/02/25 09:11:50 | 00,032,768 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mnmsrvc.exe
[2009/02/25 09:11:50 | 00,026,112 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\skeys.exe
[2009/02/25 09:11:50 | 00,020,480 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shutdown.exe
[2009/02/25 09:11:50 | 00,016,896 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mofcomp.exe
[2009/02/25 09:11:48 | 00,103,936 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\logagent.exe
[2009/02/25 09:11:48 | 00,078,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shrpubw.exe
[2009/02/25 09:11:48 | 00,042,496 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shvlzm.exe
[2009/02/25 09:11:48 | 00,042,496 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shmgrate.exe
[2009/02/25 09:11:48 | 00,015,360 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shadow.exe
[2009/02/25 09:11:46 | 00,778,240 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\setup_wm.exe
[2009/02/25 09:11:46 | 00,142,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sessmgr.exe
[2009/02/25 09:11:46 | 00,072,704 | ---- | M] () -- C:\WINDOWS\System32\dllcache\setup50.exe
[2009/02/25 09:11:46 | 00,032,768 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sethc.exe
[2009/02/25 09:11:46 | 00,023,040 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\setup.exe
[2009/02/25 09:11:44 | 00,816,128 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mmc.exe
[2009/02/25 09:11:44 | 00,242,688 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\migwiz_a.exe
[2009/02/25 09:11:44 | 00,009,216 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\scrnsave.scr
[2009/02/25 09:11:42 | 00,786,432 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\migrate.exe
[2009/02/25 09:11:42 | 00,246,784 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\migwiz.exe
[2009/02/25 09:11:42 | 00,103,936 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\migload.exe
[2009/02/25 09:11:42 | 00,100,352 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\scardsvr.exe
[2009/02/25 09:11:42 | 00,036,864 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\scrcons.exe
[2009/02/25 09:11:42 | 00,031,232 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sc.exe
[2009/02/25 09:11:40 | 00,042,496 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rvsezm.exe
[2009/02/25 09:11:40 | 00,036,864 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sapisvr.exe
[2009/02/25 09:11:40 | 00,034,816 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\migisol.exe
[2009/02/25 09:11:40 | 00,016,384 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rwinsta.exe
[2009/02/25 09:11:40 | 00,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\runonce.exe
[2009/02/25 09:11:40 | 00,013,824 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\savedump.exe
[2009/02/25 09:11:38 | 00,132,608 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rsvp.exe
[2009/02/25 09:11:38 | 00,078,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rtcshare.exe
[2009/02/25 09:11:38 | 00,048,128 | ---- | M] () -- C:\WINDOWS\System32\dllcache\rsmui.exe
[2009/02/25 09:11:38 | 00,033,792 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rundll32.exe
[2009/02/25 09:11:38 | 00,024,576 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rsmsink.exe
[2009/02/25 09:11:38 | 00,017,408 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\runas.exe
[2009/02/25 09:11:38 | 00,015,872 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rsh.exe
[2009/02/25 09:11:36 | 00,033,792 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\regini.exe
[2009/02/25 09:11:36 | 00,025,600 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\routemon.exe
[2009/02/25 09:11:36 | 00,023,040 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\EXCH_regtrace.exe
[2009/02/25 09:11:36 | 00,021,504 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\route.exe
[2009/02/25 09:11:36 | 00,014,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rexec.exe
[2009/02/25 09:11:36 | 00,012,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\replace.exe
[2009/02/25 09:11:36 | 00,010,240 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\reset.exe
[2009/02/25 09:11:36 | 00,004,608 | ---- | M] (Microsoft) -- C:\WINDOWS\System32\dllcache\regwiz.exe
[2009/02/25 09:11:34 | 00,153,088 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\regedit.exe
[2009/02/25 09:11:34 | 00,067,072 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rdshost.exe
[2009/02/25 09:11:34 | 00,062,464 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rdpclip.exe
[2009/02/25 09:11:34 | 00,053,248 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\reg.exe
[2009/02/25 09:11:34 | 00,035,840 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rcimlby.exe
[2009/02/25 09:11:34 | 00,015,360 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\register.exe
[2009/02/25 09:11:34 | 00,012,288 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\regsvr32.exe
[2009/02/25 09:11:34 | 00,007,168 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\recover.exe
[2009/02/25 09:11:34 | 00,003,584 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\regedt32.exe
[2009/02/25 09:11:32 | 00,085,504 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\makecab.exe
[2009/02/25 09:11:32 | 00,073,216 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\magnify.exe
[2009/02/25 09:11:32 | 00,011,776 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rasdial.exe
[2009/02/25 09:11:32 | 00,011,776 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rasautou.exe
[2009/02/25 09:11:30 | 00,023,040 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rcp.exe
[2009/02/25 09:11:30 | 00,022,528 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\qwinsta.exe
[2009/02/25 09:11:30 | 00,020,992 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\qprocess.exe
[2009/02/25 09:11:30 | 00,016,896 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\quser.exe
[2009/02/25 09:11:30 | 00,013,312 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\lsass.exe
[2009/02/25 09:11:30 | 00,010,240 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\query.exe
[2009/02/25 09:11:28 | 00,515,584 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\logonui.exe
[2009/02/25 09:11:28 | 00,221,696 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\logon.scr
[2009/02/25 09:11:28 | 00,109,568 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\progman.exe
[2009/02/25 09:11:28 | 00,050,688 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\proquota.exe
[2009/02/25 09:11:28 | 00,017,408 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\qappsrv.exe
[2009/02/25 09:11:28 | 00,015,872 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\logoff.exe
[2009/02/25 09:11:28 | 00,009,728 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\proxycfg.exe
[2009/02/25 09:11:28 | 00,005,632 | ---- | M] () -- C:\WINDOWS\System32\dllcache\lpq.exe
[2009/02/25 09:11:26 | 00,284,160 | ---- | M] (Cinematronics) -- C:\WINDOWS\System32\dllcache\pinball.exe
[2009/02/25 09:11:26 | 00,075,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\locator.exe
[2009/02/25 09:11:26 | 00,061,952 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\logman.exe
[2009/02/25 09:11:26 | 00,049,152 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\powercfg.exe
[2009/02/25 09:11:26 | 00,034,304 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ping6.exe
[2009/02/25 09:11:26 | 00,009,216 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\print.exe
[2009/02/25 09:11:26 | 00,005,120 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\lodctr.exe
[2009/02/25 09:11:24 | 00,059,904 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\packager.exe
[2009/02/25 09:11:24 | 00,026,624 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\lnkstub.exe
[2009/02/25 09:11:24 | 00,022,528 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\pathping.exe
[2009/02/25 09:11:24 | 00,019,456 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ping.exe
[2009/02/25 09:11:24 | 00,015,872 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\perfmon.exe
[2009/02/25 09:11:22 | 00,051,712 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\oobebaln.exe
[2009/02/25 09:11:22 | 00,030,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\lights.exe
[2009/02/25 09:11:22 | 00,015,360 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\pentnt.exe
[2009/02/25 09:11:20 | 00,216,576 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\osk.exe
[2009/02/25 09:11:20 | 00,060,928 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\oemig50.exe
[2009/02/25 09:11:20 | 00,041,984 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\osuninst.exe
[2009/02/25 09:11:18 | 00,420,864 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ntvdm.exe
[2009/02/25 09:11:18 | 00,031,744 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ntsd.exe
[2009/02/25 09:11:16 | 00,079,360 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\nslookup.exe
[2009/02/25 09:11:16 | 00,070,656 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\notepad.exe
[2009/02/25 09:11:16 | 00,035,328 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\notiflag.exe
[2009/02/25 09:11:16 | 00,015,360 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\nppagent.exe
[2009/02/25 09:11:14 | 00,335,872 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\netsetup.exe
[2009/02/25 09:11:14 | 00,088,576 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\netsh.exe
[2009/02/25 09:11:14 | 00,037,888 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\netstat.exe
[2009/02/25 09:11:12 | 00,124,928 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\net1.exe
[2009/02/25 09:11:12 | 00,114,176 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\netdde.exe
[2009/02/25 09:11:12 | 00,042,496 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\net.exe
[2009/02/25 09:11:12 | 00,004,096 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\nddeapir.exe
[2009/02/25 09:11:10 | 00,055,296 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\narrator.exe
[2009/02/25 09:11:10 | 00,021,504 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\nbtstat.exe
[2009/02/25 09:11:08 | 00,012,288 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mstinit.exe
[2009/02/25 09:11:06 | 00,411,648 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mstsc.exe
[2009/02/25 09:11:06 | 00,006,656 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msswchx.exe
[2009/02/25 09:11:04 | 00,347,648 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mspaint.exe
[2009/02/25 09:11:00 | 00,053,760 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ipv6.exe
[2009/02/25 09:11:00 | 00,024,576 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ipxroute.exe
[2009/02/25 09:11:00 | 00,016,384 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\isignup.exe
[2009/02/25 09:10:58 | 00,189,952 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\accwiz.exe
[2009/02/25 09:10:58 | 00,058,368 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ipconfig.exe
[2009/02/25 09:10:58 | 00,046,080 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ipsec6.exe
[2009/02/25 09:10:58 | 00,020,480 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\inetwiz.exe
[2009/02/25 09:10:58 | 00,004,096 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\actmovie.exe
[2009/02/25 09:10:56 | 00,150,016 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imapi.exe
[2009/02/25 09:10:56 | 00,018,432 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\iedw.exe
[2009/02/25 09:10:54 | 00,208,896 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\unregmp2.exe
[2009/02/25 09:10:54 | 00,093,184 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\iexplore.exe
[2009/02/25 09:10:54 | 00,073,728 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\icwtutor.exe
[2009/02/25 09:10:52 | 00,218,624 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\icwconn1.exe
[2009/02/25 09:10:52 | 00,086,016 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\icwconn2.exe
[2009/02/25 09:10:52 | 00,034,304 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ie4uinit.exe
[2009/02/25 09:10:52 | 00,024,576 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\icwrmind.exe
[2009/02/25 09:10:50 | 00,069,632 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\odbcconf.exe
[2009/02/25 09:10:50 | 00,042,496 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\hrtzzm.exe
[2009/02/25 09:10:50 | 00,032,768 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\odbcad32.exe
[2009/02/25 09:10:50 | 00,018,944 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\hscupd.exe
[2009/02/25 09:10:50 | 00,008,704 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\hostname.exe
[2009/02/25 09:10:48 | 00,768,512 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\helpctr.exe
[2009/02/25 09:10:48 | 00,743,936 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\helpsvc.exe
[2009/02/25 09:10:48 | 00,099,840 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\helphost.exe
[2009/02/25 09:10:48 | 00,016,384 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\help.exe
[2009/02/25 09:10:46 | 00,039,424 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\grpconv.exe
[2009/02/25 09:10:44 | 00,268,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fxssvc.exe
[2009/02/25 09:10:44 | 00,238,592 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fxscover.exe
[2009/02/25 09:10:44 | 00,143,360 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fxsclnt.exe
[2009/02/25 09:10:42 | 00,061,952 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fsutil.exe
[2009/02/25 09:10:42 | 00,055,808 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\freecell.exe
[2009/02/25 09:10:42 | 00,045,056 | ---- | M] () -- C:\WINDOWS\System32\dllcache\ftp.exe
[2009/02/25 09:10:40 | 00,024,576 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fpadmcgi.exe
[2009/02/25 09:10:40 | 00,021,504 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fontview.exe
[2009/02/25 09:10:40 | 00,015,360 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\flattemp.exe
[2009/02/25 09:10:40 | 00,010,240 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\finger.exe
[2009/02/25 09:10:40 | 00,009,216 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\find.exe
[2009/02/25 09:10:40 | 00,007,168 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\forcedos.exe
[2009/02/25 09:10:40 | 00,003,072 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fixmapi.exe
[2009/02/25 09:10:38 | 00,093,696 | ---- | M] () -- C:\WINDOWS\System32\dllcache\evntwin.exe
[2009/02/25 09:10:38 | 00,045,568 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\extrac32.exe
[2009/02/25 09:10:38 | 00,029,184 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\findstr.exe
[2009/02/25 09:10:38 | 00,026,112 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\evntcmd.exe
[2009/02/25 09:10:38 | 00,016,896 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\expand.exe
[2009/02/25 09:10:38 | 00,014,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fc.exe
[2009/02/25 09:10:38 | 00,009,216 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\eventvwr.exe
[2009/02/25 09:10:36 | 00,195,072 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\eudcedit.exe
[2009/02/25 09:10:36 | 00,039,424 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\esentutl.exe
[2009/02/25 09:10:34 | 01,298,432 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dxdiag.exe
[2009/02/25 09:10:34 | 00,180,224 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dwwin.exe
[2009/02/25 09:10:34 | 00,010,752 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dumprep.exe
[2009/02/25 09:10:32 | 00,047,104 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\drwtsn32.exe
[2009/02/25 09:10:32 | 00,017,920 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dvdupgrd.exe
[2009/02/25 09:10:30 | 00,083,456 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpvsetup.exe
[2009/02/25 09:10:30 | 00,018,432 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpnsvr.exe
[2009/02/25 09:10:28 | 00,030,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dplaysvr.exe
[2009/02/25 09:10:28 | 00,015,872 | ---- | M] (Microsoft Corp.) -- C:\WINDOWS\System32\dllcache\dmremote.exe
[2009/02/25 09:10:28 | 00,010,752 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\doskey.exe
[2009/02/25 09:10:28 | 00,004,608 | ---- | M] () -- C:\WINDOWS\System32\dllcache\mplayer2.exe
[2009/02/25 09:10:26 | 00,225,280 | ---- | M] (Microsoft Corp., Veritas Software) -- C:\WINDOWS\System32\dllcache\dmadmin.exe
[2009/02/25 09:10:26 | 00,167,936 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\diskpart.exe
[2009/02/25 09:10:26 | 00,085,504 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\diantz.exe
[2009/02/25 09:10:26 | 00,019,456 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\diskperf.exe
[2009/02/25 09:10:26 | 00,005,120 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dllhost.exe
[2009/02/25 09:10:26 | 00,004,608 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dllhst3g.exe
[2009/02/25 09:10:24 | 00,548,352 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dialer.exe
[2009/02/25 09:10:24 | 00,506,368 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winlogon.exe
[2009/02/25 09:10:22 | 00,104,960 | ---- | M] (Microsoft Corp. et Executive Software International, Inc.) -- C:\WINDOWS\System32\dllcache\dfrgntfs.exe
[2009/02/25 09:10:22 | 00,082,432 | ---- | M] (Microsoft Corp. et Executive Software International, Inc.) -- C:\WINDOWS\System32\dllcache\dfrgfat.exe
[2009/02/25 09:10:20 | 00,107,520 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sysocmgr.exe
[2009/02/25 09:10:20 | 00,032,768 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tcptest.exe
[2009/02/25 09:10:20 | 00,025,600 | ---- | M] (Twain Working Group) -- C:\WINDOWS\System32\dllcache\twunk_32.exe
[2009/02/25 09:10:20 | 00,025,088 | ---- | M] (Microsoft Corp. and Executive Software International, Inc.) -- C:\WINDOWS\System32\dllcache\defrag.exe
[2009/02/25 09:10:20 | 00,005,120 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dcomcnfg.exe
[2009/02/25 09:10:18 | 00,016,384 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shtml.exe
[2009/02/25 09:10:18 | 00,015,360 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ctfmon.exe
[2009/02/25 09:10:16 | 00,098,304 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cscript.exe
[2009/02/25 09:10:16 | 00,078,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sdbinst.exe
[2009/02/25 09:10:16 | 00,027,648 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\conime.exe
[2009/02/25 09:10:16 | 00,019,456 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cprofile.exe
[2009/02/25 09:10:16 | 00,013,824 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\convert.exe
[2009/02/25 09:10:16 | 00,010,240 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sfc.exe
[2009/02/25 09:10:16 | 00,009,728 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\comrepl.exe
[2009/02/25 09:10:16 | 00,008,192 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\control.exe
[2009/02/25 09:10:16 | 00,005,120 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\comrereg.exe
[2009/02/25 09:10:14 | 01,044,480 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\conf.exe
[2009/02/25 09:10:14 | 01,037,312 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\explorer.exe
[2009/02/25 09:10:12 | 00,104,448 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\clipbrd.exe
[2009/02/25 09:10:12 | 00,065,536 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cmstp.exe
[2009/02/25 09:10:12 | 00,065,536 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cleanmgr.exe
[2009/02/25 09:10:12 | 00,040,448 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cmmon32.exe
[2009/02/25 09:10:12 | 00,033,280 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\clipsrv.exe
[2009/02/25 09:10:12 | 00,018,432 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\compact.exe
[2009/02/25 09:10:12 | 00,015,872 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\comp.exe
[2009/02/25 09:10:10 | 00,400,896 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cmd.exe
[2009/02/25 09:10:10 | 00,047,104 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cmdl32.exe
[2009/02/25 09:10:10 | 00,007,680 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ckcnv.exe
[2009/02/25 09:10:10 | 00,005,632 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cisvc.exe
[2009/02/25 09:10:08 | 00,080,896 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\charmap.exe
[2009/02/25 09:10:08 | 00,042,496 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chkrzm.exe
[2009/02/25 09:10:08 | 00,015,872 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chgport.exe
[2009/02/25 09:10:08 | 00,014,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chgusr.exe
[2009/02/25 09:10:08 | 00,013,824 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chglogon.exe
[2009/02/25 09:10:08 | 00,011,776 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chkdsk.exe
[2009/02/25 09:10:08 | 00,011,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chkntfs.exe
[2009/02/25 09:10:08 | 00,010,240 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\change.exe
[2009/02/25 09:10:08 | 00,008,192 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cidaemon.exe
[2009/02/25 09:10:06 | 00,115,200 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\calc.exe
[2009/02/25 09:10:06 | 00,019,456 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cacls.exe
[2009/02/25 09:10:06 | 00,012,288 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cb32.exe
[2009/02/25 09:10:02 | 00,188,416 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fpcount.exe
[2009/02/25 09:10:02 | 00,109,056 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fp98swin.exe
[2009/02/25 09:10:02 | 00,020,480 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fpremadm.exe
[2009/02/25 09:10:02 | 00,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fp98sadm.exe
[2009/02/25 09:09:58 | 00,071,680 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\blastcln.exe
[2009/02/25 09:09:58 | 00,005,120 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\bootvrfy.exe
[2009/02/25 09:09:58 | 00,004,608 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\bootok.exe
[2009/02/25 09:09:56 | 00,188,416 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cfgwiz.exe
[2009/02/25 09:09:56 | 00,016,384 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\author.exe
[2009/02/25 09:09:44 | 00,098,304 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ahui.exe
[2009/02/25 09:09:44 | 00,016,384 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\admin.exe
[2009/02/25 09:09:44 | 00,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\auditusr.exe
[2009/02/25 09:09:42 | 00,044,544 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\alg.exe
[2009/02/25 09:09:42 | 00,025,088 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\at.exe
[2009/02/25 09:09:42 | 00,019,456 | ---- | M] () -- C:\WINDOWS\System32\dllcache\arp.exe
[2009/02/25 09:08:22 | 00,028,672 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\verclsid.exe
[2009/02/25 09:08:20 | 00,078,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\telnet.exe
[2009/02/25 09:08:12 | 00,062,976 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tzchange.exe
[2009/02/25 09:07:42 | 00,103,936 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\logagent.exe
[2009/02/25 09:07:08 | 01,166,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ntbackup.exe
[2009/02/25 09:06:58 | 00,023,040 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\fltMc.exe
[2009/02/25 09:06:56 | 00,057,344 | ---- | M] () -- C:\WINDOWS\System32\InstMed.exe
[2009/02/25 09:06:54 | 00,139,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sndvol32.exe
[2009/02/25 09:06:54 | 00,005,632 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\write.exe
[2009/02/25 09:06:52 | 00,171,520 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wjview.exe
[2009/02/25 09:06:52 | 00,115,200 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\calc.exe
[2009/02/25 09:06:52 | 00,080,896 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\charmap.exe
[2009/02/25 09:06:52 | 00,057,344 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sol.exe
[2009/02/25 09:06:50 | 00,128,000 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mshearts.exe
[2009/02/25 09:06:50 | 00,119,808 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\winmine.exe
[2009/02/25 09:06:50 | 00,055,808 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\freecell.exe
[2009/02/25 09:06:50 | 00,017,408 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tsshutdn.exe
[2009/02/25 09:06:50 | 00,016,896 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tskill.exe
[2009/02/25 09:06:50 | 00,016,384 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rwinsta.exe
[2009/02/25 09:06:50 | 00,015,360 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tscon.exe
[2009/02/25 09:06:50 | 00,015,360 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\shadow.exe
[2009/02/25 09:06:50 | 00,014,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tsdiscon.exe
[2009/02/25 09:06:50 | 00,010,240 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\reset.exe
[2009/02/25 09:06:48 | 00,684,544 | ---- | M] () -- C:\WINDOWS\System32\CDUninst.exe
[2009/02/25 09:06:48 | 00,033,792 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\regini.exe
[2009/02/25 09:06:48 | 00,022,528 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\qwinsta.exe
[2009/02/25 09:06:48 | 00,022,528 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\msg.exe
[2009/02/25 09:06:48 | 00,017,408 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\qappsrv.exe
[2009/02/25 09:06:48 | 00,015,872 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\logoff.exe
[2009/02/25 09:06:48 | 00,005,120 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dcomcnfg.exe
[2009/02/25 09:06:46 | 00,347,648 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mspaint.exe
[2009/02/25 09:06:46 | 00,189,952 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\accwiz.exe
[2009/02/25 09:06:46 | 00,133,120 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sndrec32.exe
[2009/02/25 09:06:46 | 00,124,928 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mplay32.exe
[2009/02/25 09:06:46 | 00,104,448 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\clipbrd.exe
[2009/02/25 09:06:44 | 00,539,136 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\spider.exe
[2009/02/25 09:06:44 | 00,411,648 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mstsc.exe
[2009/02/25 09:06:44 | 00,067,072 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rdshost.exe
[2009/02/25 09:06:44 | 00,013,824 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rdsaddin.exe
[2009/02/25 09:06:42 | 00,062,464 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rdpclip.exe
[2009/02/25 09:06:42 | 00,044,544 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tscupgrd.exe
[2009/02/25 09:06:42 | 00,020,992 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\qprocess.exe
[2009/02/25 09:06:28 | 00,347,136 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tourstart.exe
[2009/02/25 09:06:28 | 00,071,680 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\blastcln.exe
[2009/02/25 09:06:22 | 00,011,776 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\spnpinst.exe
[2009/02/25 09:06:16 | 00,114,688 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wscript.exe
[2009/02/25 09:06:16 | 00,032,768 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wpnpinst.exe
[2009/02/25 09:06:16 | 00,032,256 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wpabaln.exe
[2009/02/25 09:06:16 | 00,013,824 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wscntfy.exe
[2009/02/25 09:06:14 | 00,438,784 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wiaacmgr.exe
[2009/02/25 09:06:14 | 00,066,560 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wextract.exe
[2009/02/25 09:06:14 | 00,050,176 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\utilman.exe
[2009/02/25 09:06:14 | 00,016,896 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\upnpcont.exe
[2009/02/25 09:06:12 | 00,143,360 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\taskmgr.exe
[2009/02/25 09:06:12 | 00,107,520 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sysocmgr.exe
[2009/02/25 09:06:12 | 00,013,312 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tracert.exe
[2009/02/25 09:06:10 | 00,684,032 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sstext3d.scr
[2009/02/25 09:06:10 | 00,610,304 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sspipes.scr
[2009/02/25 09:06:10 | 00,047,104 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ssmypics.scr
[2009/02/25 09:06:10 | 00,020,992 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ssmarque.scr
[2009/02/25 09:06:10 | 00,018,944 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ssmyst.scr
[2009/02/25 09:06:10 | 00,014,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\stimon.exe
[2009/02/25 09:06:10 | 00,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ssstars.scr
[2009/02/25 09:06:08 | 00,708,608 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ss3dfo.scr
[2009/02/25 09:06:08 | 00,393,216 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ssflwbox.scr
[2009/02/25 09:06:08 | 00,071,168 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sigverif.exe
[2009/02/25 09:06:08 | 00,026,112 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\skeys.exe
[2009/02/25 09:06:08 | 00,020,480 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\shutdown.exe
[2009/02/25 09:06:08 | 00,019,968 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ssbezier.scr
[2009/02/25 09:06:08 | 00,008,192 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\smbinst.exe
[2009/02/25 09:06:06 | 00,078,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\shrpubw.exe
[2009/02/25 09:06:06 | 00,078,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sdbinst.exe
[2009/02/25 09:06:06 | 00,032,768 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sethc.exe
[2009/02/25 09:06:06 | 00,023,040 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\setup.exe
[2009/02/25 09:06:06 | 00,013,824 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\savedump.exe
[2009/02/25 09:06:06 | 00,009,216 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\scrnsave.scr
[2009/02/25 09:06:04 | 00,078,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rtcshare.exe
[2009/02/25 09:06:04 | 00,057,344 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rasphone.exe
[2009/02/25 09:06:04 | 00,053,248 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\reg.exe
[2009/02/25 09:06:04 | 00,035,840 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rcimlby.exe
[2009/02/25 09:06:04 | 00,023,040 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rcp.exe
[2009/02/25 09:06:04 | 00,015,872 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rsh.exe
[2009/02/25 09:06:04 | 00,014,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rexec.exe
[2009/02/25 09:06:04 | 00,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\runonce.exe
[2009/02/25 09:06:02 | 00,109,568 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\progman.exe
[2009/02/25 09:06:02 | 00,050,688 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\proquota.exe
[2009/02/25 09:06:02 | 00,049,152 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\powercfg.exe
[2009/02/25 09:06:02 | 00,019,456 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ping.exe
[2009/02/25 09:06:02 | 00,015,872 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\perfmon.exe
[2009/02/25 09:06:02 | 00,014,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\jdbgmgr.exe
[2009/02/25 09:06:02 | 00,009,728 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\proxycfg.exe
[2009/02/25 09:06:00 | 00,216,576 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\osk.exe
[2009/02/25 09:06:00 | 00,069,632 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\odbcconf.exe
[2009/02/25 09:06:00 | 00,059,904 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\packager.exe
[2009/02/25 09:06:00 | 00,032,768 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\odbcad32.exe
[2009/02/25 09:05:58 | 00,088,576 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\netsh.exe
[2009/02/25 09:05:58 | 00,079,360 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\nslookup.exe
[2009/02/25 09:05:58 | 00,037,888 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\netstat.exe
[2009/02/25 09:05:56 | 00,055,296 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\narrator.exe
[2009/02/25 09:05:56 | 00,049,152 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\clspack.exe
[2009/02/25 09:05:56 | 00,004,096 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\nddeapir.exe
[2009/02/25 09:05:52 | 00,144,384 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mobsync.exe
[2009/02/25 09:05:52 | 00,029,184 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mshta.exe
[2009/02/25 09:05:50 | 00,816,128 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mmc.exe
[2009/02/25 09:05:50 | 00,085,504 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\makecab.exe
[2009/02/25 09:05:50 | 00,073,216 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\magnify.exe
[2009/02/25 09:05:50 | 00,061,952 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\logman.exe
[2009/02/25 09:05:48 | 00,053,760 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ipv6.exe
[2009/02/25 09:05:48 | 00,024,576 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ipxroute.exe
[2009/02/25 09:05:46 | 00,114,688 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\iexpress.exe
[2009/02/25 09:05:44 | 00,335,872 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\netsetup.exe
[2009/02/25 09:05:44 | 00,039,424 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\grpconv.exe
[2009/02/25 09:05:42 | 00,195,072 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\eudcedit.exe
[2009/02/25 09:05:42 | 00,193,024 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\fsquirt.exe
[2009/02/25 09:05:42 | 00,046,080 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ftp.exe
[2009/02/25 09:05:42 | 00,045,568 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\extrac32.exe
[2009/02/25 09:05:42 | 00,021,504 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\fontview.exe
[2009/02/25 09:05:40 | 00,180,224 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dwwin.exe
[2009/02/25 09:05:40 | 00,083,456 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dpvsetup.exe
[2009/02/25 09:05:40 | 00,030,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dplaysvr.exe
[2009/02/25 09:05:40 | 00,018,432 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dpnsvr.exe
[2009/02/25 09:05:38 | 00,167,936 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\diskpart.exe
[2009/02/25 09:05:38 | 00,085,504 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\diantz.exe
[2009/02/25 09:05:38 | 00,031,744 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ddeshare.exe
[2009/02/25 09:05:38 | 00,015,872 | ---- | M] (Microsoft Corp.) -- C:\WINDOWS\System32\dmremote.exe
[2009/02/25 09:05:36 | 00,098,304 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cscript.exe
[2009/02/25 09:05:36 | 00,027,648 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\conime.exe
[2009/02/25 09:05:34 | 00,065,536 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cmstp.exe
[2009/02/25 09:05:34 | 00,065,536 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cleanmgr.exe
[2009/02/25 09:05:34 | 00,047,104 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cmdl32.exe
[2009/02/25 09:05:34 | 00,045,056 | ---- | M] () -- C:\WINDOWS\System32\javaw.exe
[2009/02/25 09:05:34 | 00,045,056 | ---- | M] () -- C:\WINDOWS\System32\java.exe
[2009/02/25 09:05:34 | 00,040,448 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cmmon32.exe
[2009/02/25 09:05:34 | 00,020,480 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cliconfg.exe
[2009/02/25 09:05:32 | 00,025,088 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\at.exe
[2009/02/25 09:05:32 | 00,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\auditusr.exe
[2009/02/25 09:05:32 | 00,011,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\atmadm.exe
[2009/02/25 09:05:30 | 00,005,632 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\winver.exe
[2009/02/25 09:05:30 | 00,004,096 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\actmovie.exe
[2009/02/25 09:05:28 | 00,104,960 | ---- | M] (Microsoft Corp. et Executive Software International, Inc.) -- C:\WINDOWS\System32\dfrgntfs.exe
[2009/02/25 09:05:28 | 00,082,432 | ---- | M] (Microsoft Corp. et Executive Software International, Inc.) -- C:\WINDOWS\System32\dfrgfat.exe
[2009/02/25 09:05:28 | 00,029,184 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\findstr.exe
[2009/02/25 09:05:28 | 00,025,088 | ---- | M] (Microsoft Corp. and Executive Software International, Inc.) -- C:\WINDOWS\System32\defrag.exe
[2009/02/25 09:05:26 | 00,124,928 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\net1.exe
[2009/02/25 09:05:26 | 00,058,368 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ipconfig.exe
[2009/02/25 09:05:26 | 00,042,496 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\net.exe
[2009/02/25 09:05:24 | 00,400,896 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cmd.exe
[2009/02/25 09:05:24 | 00,172,032 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\jview.exe
[2009/02/25 09:05:16 | 00,098,304 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ahui.exe
[2009/02/25 09:05:14 | 00,420,864 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ntvdm.exe
[2009/02/25 09:05:12 | 00,041,984 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\osuninst.exe
[2009/02/25 09:05:10 | 00,077,824 | ---- | M] (U.S. Robotics Corporation) -- C:\WINDOWS\System32\usrmlnka.exe
[2009/02/25 09:05:10 | 00,069,632 | ---- | M] ( U.S. Robotics Corporation) -- C:\WINDOWS\System32\usrshuta.exe
[2009
bobette marlow le 02 mars 2009 à 08h58
il manque une partie du rapport.
christophe72 le 02 mars 2009 à 09h00
[2009/02/25 09:05:10 | 00,077,824 | ---- | M] (U.S. Robotics Corporation) -- C:\WINDOWS\System32\usrmlnka.exe
[2009/02/25 09:05:10 | 00,069,632 | ---- | M] ( U.S. Robotics Corporation) -- C:\WINDOWS\System32\usrshuta.exe
[2009/02/25 09:05:10 | 00,061,440 | ---- | M] (U.S. Robotics Corporation) -- C:\WINDOWS\System32\usrprbda.exe
[2009/02/25 09:05:10 | 00,052,736 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\migpwd.exe
[2009/02/25 09:05:10 | 00,026,624 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\lnkstub.exe
[2009/02/25 09:05:10 | 00,015,360 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\pentnt.exe
[2009/02/25 09:05:08 | 01,298,432 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dxdiag.exe
[2009/02/25 09:05:08 | 00,017,920 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dvdupgrd.exe
[2009/02/25 09:05:06 | 00,032,256 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wupdmgr.exe
[2009/02/25 09:05:06 | 00,011,776 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\winmsd.exe
[2009/02/25 09:05:06 | 00,008,192 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\winhlp32.exe
[2009/02/25 09:05:04 | 00,102,912 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\verifier.exe
[2009/02/25 09:05:04 | 00,051,712 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\w32tm.exe
[2009/02/25 09:05:04 | 00,034,304 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\vssadmin.exe
[2009/02/25 09:05:04 | 00,032,256 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tracert6.exe
[2009/02/25 09:05:04 | 00,017,920 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tftp.exe
[2009/02/25 09:05:04 | 00,004,096 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\unlodctr.exe
[2009/02/25 09:05:02 | 00,051,200 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\syncapp.exe
[2009/02/25 09:05:02 | 00,037,888 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\syskey.exe
[2009/02/25 09:05:02 | 00,019,456 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tcpsvcs.exe
[2009/02/25 09:05:02 | 00,015,872 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\taskman.exe
[2009/02/25 09:05:02 | 00,013,312 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tcmsetup.exe
[2009/02/25 09:05:02 | 00,009,216 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\subst.exe
[2009/02/25 09:05:02 | 00,003,072 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\systray.exe
[2009/02/25 09:05:00 | 00,031,232 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sc.exe
[2009/02/25 09:05:00 | 00,017,408 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\runas.exe
[2009/02/25 09:05:00 | 00,010,240 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sfc.exe
[2009/02/25 09:04:58 | 00,053,248 | ---- | M] (Microsoft Corp) -- C:\WINDOWS\System32\rsm.exe
[2009/02/25 09:04:58 | 00,049,664 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rsmui.exe
[2009/02/25 09:04:58 | 00,025,600 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\routemon.exe
[2009/02/25 09:04:58 | 00,024,576 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rsmsink.exe
[2009/02/25 09:04:58 | 00,021,504 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\route.exe
[2009/02/25 09:04:58 | 00,012,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\replace.exe
[2009/02/25 09:04:58 | 00,011,776 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rasdial.exe
[2009/02/25 09:04:58 | 00,011,776 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rasautou.exe
[2009/02/25 09:04:58 | 00,009,216 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\print.exe
[2009/02/25 09:04:58 | 00,007,168 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\recover.exe
[2009/02/25 09:04:58 | 00,004,608 | ---- | M] (Microsoft) -- C:\WINDOWS\System32\regwiz.exe
[2009/02/25 09:04:58 | 00,003,584 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\regedt32.exe
[2009/02/25 09:04:56 | 00,034,304 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ping6.exe
[2009/02/25 09:04:56 | 00,022,528 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\pathping.exe
[2009/02/25 09:04:54 | 00,022,016 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mpnotify.exe
[2009/02/25 09:04:54 | 00,021,504 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\nbtstat.exe
[2009/02/25 09:04:54 | 00,014,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mrinfo.exe
[2009/02/25 09:04:54 | 00,006,656 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\msswchx.exe
[2009/02/25 09:04:52 | 00,009,216 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\lpr.exe
[2009/02/25 09:04:52 | 00,008,192 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mountvol.exe
[2009/02/25 09:04:52 | 00,006,144 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\lpq.exe
[2009/02/25 09:04:52 | 00,005,120 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\lodctr.exe
[2009/02/25 09:04:50 | 00,030,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\lights.exe
[2009/02/25 09:04:50 | 00,009,728 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\label.exe
[2009/02/25 09:04:48 | 00,046,080 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ipsec6.exe
[2009/02/25 09:04:48 | 00,008,704 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\hostname.exe
[2009/02/25 09:04:46 | 00,061,952 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\fsutil.exe
[2009/02/25 09:04:46 | 00,016,896 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\expand.exe
[2009/02/25 09:04:46 | 00,016,384 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\help.exe
[2009/02/25 09:04:46 | 00,014,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\fc.exe
[2009/02/25 09:04:46 | 00,010,240 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\finger.exe
[2009/02/25 09:04:46 | 00,007,168 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\forcedos.exe
[2009/02/25 09:04:46 | 00,003,072 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\fixmapi.exe
[2009/02/25 09:04:44 | 00,059,392 | ---- | M] () -- C:\WINDOWS\System32\dvdplay.exe
[2009/02/25 09:04:44 | 00,039,424 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\esentutl.exe
[2009/02/25 09:04:44 | 00,019,456 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\diskperf.exe
[2009/02/25 09:04:44 | 00,010,752 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\doskey.exe
[2009/02/25 09:04:44 | 00,009,216 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\eventvwr.exe
[2009/02/25 09:04:44 | 00,004,608 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllhst3g.exe
[2009/02/25 09:04:42 | 00,018,432 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\compact.exe
[2009/02/25 09:04:42 | 00,015,872 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\comp.exe
[2009/02/25 09:04:42 | 00,013,824 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\convert.exe
[2009/02/25 09:04:42 | 00,008,192 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\control.exe
[2009/02/25 09:04:38 | 00,019,456 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cacls.exe
[2009/02/25 09:04:38 | 00,011,776 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\chkdsk.exe
[2009/02/25 09:04:38 | 00,011,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\chkntfs.exe
[2009/02/25 09:04:38 | 00,008,192 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cidaemon.exe
[2009/02/25 09:04:38 | 00,007,680 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ckcnv.exe
[2009/02/25 09:04:36 | 00,025,088 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sort.exe
[2009/02/25 09:04:36 | 00,019,968 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\arp.exe
[2009/02/25 09:04:36 | 00,011,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\attrib.exe
[2009/02/25 09:04:36 | 00,005,120 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\bootvrfy.exe
[2009/02/25 09:04:36 | 00,004,608 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\bootok.exe
[2009/02/25 09:04:34 | 00,020,480 | ---- | M] () -- C:\WINDOWS\DSNCT511.EXE
[2009/02/25 09:04:34 | 00,010,752 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\hh.exe
[2009/02/25 09:04:32 | 00,114,688 | ---- | M] (www.zsmc.com.cn) -- C:\WINDOWS\VM305Cap.exe
[2009/02/25 09:04:32 | 00,061,440 | ---- | M] (Vimicro) -- C:\WINDOWS\VM305_STI.exe
[2009/02/25 09:04:32 | 00,053,248 | ---- | M] (VM) -- C:\WINDOWS\Sti305.exe
[2009/02/25 09:04:32 | 00,028,672 | ---- | M] () -- C:\WINDOWS\r315hk.exe
[2009/02/25 09:04:26 | 00,106,496 | ---- | M] (Syntek America Inc.) -- C:\WINDOWS\Stk112X.exe
[2009/02/25 09:04:26 | 00,102,400 | ---- | M] (mmedia) -- C:\WINDOWS\mmvem.exe
[2009/02/25 09:04:26 | 00,057,344 | ---- | M] (VM) -- C:\WINDOWS\StillCap.exe
[2009/02/25 09:04:26 | 00,053,248 | ---- | M] (VM) -- C:\WINDOWS\Sti302.exe
[2009/02/25 09:04:26 | 00,053,248 | ---- | M] (Vimicro) -- C:\WINDOWS\Vm_sti.exe
[2009/02/25 09:04:26 | 00,049,152 | ---- | M] () -- C:\WINDOWS\Volumeset.exe
[2009/02/25 09:04:26 | 00,028,672 | ---- | M] () -- C:\WINDOWS\VSNCT511.EXE
[2009/02/25 09:04:24 | 00,094,208 | ---- | M] (www.zsmc.com.cn) -- C:\WINDOWS\VMCap.exe
[2009/02/25 09:04:24 | 00,057,344 | ---- | M] () -- C:\WINDOWS\rmvpeye.exe
[2009/02/25 09:04:10 | 00,094,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\amcap.exe
[2009/02/25 09:04:10 | 00,020,480 | ---- | M] () -- C:\WINDOWS\usnpstd3.exe
[2009/02/25 09:04:08 | 00,046,080 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\setdebug.exe
[2009/02/25 09:04:06 | 00,070,656 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\NOTEPAD.EXE
[2009/02/25 09:04:06 | 00,064,512 | ---- | M] (Agere Systems) -- C:\WINDOWS\agrsmdel.exe
[2009/02/25 09:04:06 | 00,015,872 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\TASKMAN.EXE
[2009/02/25 09:03:36 | 00,288,256 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\winhlp32.exe
[2009/02/25 09:03:34 | 00,153,088 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\regedit.exe
[2009/02/25 09:03:34 | 00,025,600 | ---- | M] (Twain Working Group) -- C:\WINDOWS\twunk_32.exe
[2009/02/25 07:46:50 | 00,003,121 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT
[2009/02/24 23:41:48 | 00,135,168 | ---- | M] () -- C:\WINDOWS\tsnpstd3.exe
[2009/02/24 23:41:38 | 00,295,424 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\vssvc.exe
[2009/02/24 23:41:38 | 00,025,088 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\userinit.exe
[2009/02/24 23:41:36 | 00,294,912 | ---- | M] (Acer Inc.) -- C:\WINDOWS\System32\USBPlug.exe
[2009/02/24 23:41:36 | 00,018,432 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ups.exe
[2009/02/24 23:41:32 | 00,031,744 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\svchost.exe
[2009/02/24 23:41:28 | 00,057,856 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\spoolsv.exe
[2009/02/24 23:41:24 | 00,042,496 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\shmgrate.exe
[2009/02/24 23:41:22 | 00,142,336 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sessmgr.exe
[2009/02/24 23:41:20 | 00,100,352 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\scardsvr.exe
[2009/02/24 23:41:20 | 00,051,200 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rundll32.exe
[2009/02/24 23:41:18 | 00,132,608 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rsvp.exe
[2009/02/24 23:41:16 | 00,012,288 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\regsvr32.exe
[2009/02/24 23:41:10 | 00,031,744 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ntsd.exe
[2009/02/24 23:41:08 | 00,114,176 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\netdde.exe
[2009/02/24 23:41:06 | 00,078,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\msiexec.exe
[2009/02/24 23:41:04 | 00,006,144 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\msdtc.exe
[2009/02/24 23:41:02 | 00,032,768 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mnmsrvc.exe
[2009/02/24 23:41:00 | 00,241,664 | ---- | M] (Labtec Inc.) -- C:\WINDOWS\System32\LVCOMSX.EXE
[2009/02/24 23:40:58 | 00,515,584 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\logonui.exe
[2009/02/24 23:40:56 | 00,221,696 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\logon.scr
[2009/02/24 23:40:56 | 00,075,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\locator.exe
[2009/02/24 23:40:50 | 00,149,504 | ---- | M] () -- C:\WINDOWS\System32\imapi.exe
[2009/02/24 23:40:48 | 00,034,304 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ie4uinit.exe
[2009/02/24 23:40:40 | 00,010,752 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dumprep.exe
[2009/02/24 23:40:34 | 00,064,512 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\drwtsn32.exe
[2009/02/24 23:39:28 | 00,225,280 | ---- | M] (Microsoft Corp., Veritas Software) -- C:\WINDOWS\System32\dmadmin.exe
[2009/02/24 23:39:26 | 00,005,120 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllhost.exe
[2009/02/24 23:39:22 | 00,032,768 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ctfmon.exe
[2009/02/24 23:39:18 | 00,005,632 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cisvc.exe
[2009/02/24 23:39:12 | 00,044,544 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\alg.exe
[2009/02/24 23:39:02 | 01,054,720 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
[2009/02/23 22:30:58 | 00,016,896 | ---- | M] () -- C:\Documents and Settings\laurent\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009/02/23 21:37:28 | 00,000,045 | ---- | M] () -- C:\WINDOWS\TLCAPPS.ini
[2009/02/23 18:29:30 | 00,000,268 | -H-- | M] () -- C:\sqmdata11.sqm
[2009/02/23 18:29:30 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt11.sqm
[2009/02/23 14:30:34 | 00,578,560 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\User32.dll
[2009/02/22 10:32:28 | 00,281,600 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\Gdi32.dll
[2009/02/15 16:47:24 | 00,775,034 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2009/02/15 16:47:24 | 00,367,658 | ---- | M] () -- C:\WINDOWS\System32\perfh00C.dat
[2009/02/15 16:47:24 | 00,311,604 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2009/02/15 16:47:24 | 00,048,616 | ---- | M] () -- C:\WINDOWS\System32\perfc00C.dat
[2009/02/15 16:47:24 | 00,039,992 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2009/02/15 09:58:54 | 00,000,520 | ---- | M] () -- C:\WINDOWS\System32\MRT.INI
[2009/02/11 10:19:42 | 00,038,496 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2009/02/11 10:19:34 | 00,015,504 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2009/02/11 04:29:42 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt10.sqm
[2009/02/11 04:29:42 | 00,000,232 | -H-- | M] () -- C:\sqmdata10.sqm
[2009/02/10 03:17:00 | 00,137,856 | ---- | M] () -- C:\WINDOWS\System32\drivers\wanatw4.sys
[2009/02/09 18:34:40 | 00,000,002 | ---- | M] () -- C:\WINDOWS\msoffice.ini
[2009/02/09 18:25:34 | 00,000,161 | ---- | M] () -- C:\WINDOWS\yesmessenger.ini
[2009/02/07 23:54:22 | 00,053,624 | ---- | M] () -- C:\Documents and Settings\laurent\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
[2009/02/07 14:25:28 | 00,194,568 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2009/02/06 15:22:06 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt09.sqm
[2009/02/06 15:22:06 | 00,000,232 | -H-- | M] () -- C:\sqmdata09.sqm
[2009/02/06 04:06:42 | 00,136,992 | ---- | M] () -- C:\WINDOWS\System32\drivers\csaud.sys
[2009/02/05 22:11:36 | 01,256,296 | ---- | M] (ALWIL Software) -- C:\WINDOWS\System32\aswBoot.exe
[2009/02/05 22:08:20 | 00,093,296 | ---- | M] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswmon.sys
[2009/02/05 22:08:10 | 00,094,032 | ---- | M] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswmon2.sys
[2009/02/05 22:07:24 | 00,114,768 | ---- | M] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswSP.sys
[2009/02/05 22:07:12 | 00,020,560 | ---- | M] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys
[2009/02/05 22:06:20 | 00,051,376 | ---- | M] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswTdi.sys
[2009/02/05 22:06:10 | 00,023,152 | ---- | M] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswRdr.sys
[2009/02/05 22:05:12 | 00,026,944 | ---- | M] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aavmker4.sys
[2009/02/05 22:04:46 | 00,097,480 | ---- | M] (ALWIL Software) -- C:\WINDOWS\System32\AvastSS.scr
[2009/02/05 20:26:06 | 00,000,002 | ---- | M] () -- C:\839718926
[2009/02/05 20:24:52 | 00,403,973 | -HS- | M] () -- C:\WINDOWS\System32\SDcKnnmp.ini2
[2009/02/05 20:24:08 | 00,403,973 | -HS- | M] () -- C:\WINDOWS\System32\SDcKnnmp.ini
[2009/02/03 13:48:00 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt08.sqm
[2009/02/03 13:48:00 | 00,000,232 | -H-- | M] () -- C:\sqmdata08.sqm
[2009/02/03 11:01:48 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt07.sqm
[2009/02/03 11:01:48 | 00,000,232 | -H-- | M] () -- C:\sqmdata07.sqm
[2009/02/03 04:08:06 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt06.sqm
[2009/02/03 04:08:06 | 00,000,232 | -H-- | M] () -- C:\sqmdata06.sqm
[2009/02/02 20:14:00 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt05.sqm
[2009/02/02 20:14:00 | 00,000,232 | -H-- | M] () -- C:\sqmdata05.sqm
[2009/02/02 20:13:46 | 00,007,564 | ---- | M] () -- C:\Documents and Settings\laurent\Application Data\wklnhst.dat
[2009/02/02 16:48:14 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt04.sqm
[2009/02/02 16:48:14 | 00,000,232 | -H-- | M] () -- C:\sqmdata04.sqm
[2009/01/24 11:35:02 | 00,000,341 | ---- | M] () -- C:\WINDOWS\System32\LEXSUP.HTM
[2009/01/19 14:32:42 | 00,000,694 | ---- | M] () -- C:\Documents and Settings\laurent\Bureau\Lecteur Windows Media.lnk
[2008/12/12 18:35:12 | 03,081,216 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mshtml.dll
[2008/12/12 18:35:12 | 03,081,216 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mshtml.dll
[2008/12/11 12:57:22 | 00,333,184 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\srv.sys
[2008/12/11 12:57:22 | 00,333,184 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\srv.sys
< End of report >
bobette marlow le 02 mars 2009 à 09h17
::files
C:\WINDOWS\System32\SDcKnnmp.ini2
C:\WINDOWS\System32\SDcKnnmp.ini
:Commands
[Reboot]

supprime encore ceci avec un Run Fix.



:edit

pour tes documents au démarrage essaie ceci:

Démarrer / exécuter / taper regedit
Navigue jusqu'a la clé:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

Regarde ton entrée "Userinit",à la fin elle affiche 2 fois userinit.exe,essaie de voir si le problème ne vient pas de là:
< inclued picture >
s'il y a un second userinit.exe après la virgule supprime-le.cela
doit être comme sur l'image virgule y compris.
-->Message édité par bobette marlow le 02/03/2009 09:38:39<--
christophe72 le 02 mars 2009 à 11h07
ca marche :) pour l'affichage de mes documents... la fenêtre a disparu c tres bien


j'ai fait un run fix pour les éléments ci-dessus

je refais unrun scan de otlist pour vérifier à nouveau ?
bobette marlow le 02 mars 2009 à 11h17
ce qui nous serait utile c'est un scan après mise à jour
avec Malewarebytes.il serait bon de brancher l'ordi quelques minutes
sur internet le temps qu'il fasse la maj.une fois fait poste le rapport.
christophe72 le 02 mars 2009 à 11h23
je ne peux pas brancher internet dessus car je n'ai pas tout en ma possession vu que la personne qui me l'a passé ne s'y connait pas trop...

je dois le rendre aujourd'hui donc en arrivant chez lui je réinstalle tout ce qui lui manque et internet et je ferais alors une mise à jour de tous les antivirus, de malwarebytes... et si on ne trouve rien bah tant mieux
je pense qu'avec ce que l'on a fait ca doit déjà lui permettre de bien travailler sur son pc...
bobette marlow le 02 mars 2009 à 11h37
je ne peux pas brancher internet dessus car je n'ai pas tout en ma possession vu que la personne qui me l'a passé ne s'y connait pas trop...

tu as jute à brancher le cable ethernet pour qu'il soit connecté.

tu peux aussi supprimer Avast,windows signale beaucoup d'erreurs sur l'antivirus
il vaut mieux le remplacer par >Antivir<,bien meilleur et gratuit.
éventuellement si tu fais un scan avec poste le rapport.


on va supprimer les divers outils utilisé:

Télécharge ToolsCleaner (A.Rothstein et dj QUIOU) sur ton Bureau
Clique sur Recherche et laisse le scan se terminer.
Clique sur Suppression pour finaliser.
Tu peux, si tu le souhaites, te servir des Options facultatives.
Clique sur Quitter, pour que le rapport puisse se créer.
Poste le rapport C:\TCleaner.txt
christophe72 le 02 mars 2009 à 14h31
VOILA LE RAPPORT D'ANTIVIR :


Avira AntiVir Personal
Date de création du fichier de rapport : lundi 2 mars 2009 14:02

La recherche porte sur 1038808 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :OEM-0AAACAA1E8E

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.0.56 411136 Bytes 09/11/2008 16:57:13
ANTIVIR2.VDF : 7.1.0.89 221184 Bytes 16/11/2008 16:16:47
ANTIVIR3.VDF : 7.1.0.97 45056 Bytes 17/11/2008 16:38:59
Version du moteur: 8.2.0.31
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
AESCRIPT.DLL : 8.1.1.15 332156 Bytes 11/11/2008 14:00:07
AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
AEPACK.DLL : 8.1.3.4 393591 Bytes 11/11/2008 09:41:39
AEOFFICE.DLL : 8.1.0.30 196986 Bytes 07/11/2008 15:06:41
AEHEUR.DLL : 8.1.0.71 1487222 Bytes 07/11/2008 15:06:41
AEHELP.DLL : 8.1.1.3 119157 Bytes 07/11/2008 15:06:41
AEGEN.DLL : 8.1.1.0 319859 Bytes 07/11/2008 15:06:41
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.4.1 172405 Bytes 07/11/2008 15:06:41
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: marche
Fichier mode de recherche........: Tous les fichiers
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Catégories de dangers divergentes: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : lundi 2 mars 2009 14:02

La recherche d'objets cachés commence.
'54561' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashDisp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'tsnpstd3.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVCOMSX.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'USBPlug.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SOUNDMAN.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashMaiSv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'aswUpdSv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'26' processus ont été contrôlés avec '26' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '52' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <ACER>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\32788R22FWJFW\hidec.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hide.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a0fd971.qua' !
C:\Documents and Settings\laurent\DoctorWeb\Quarantine\A0019653.EXE
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbd9cf.qua' !
C:\Documents and Settings\laurent\DoctorWeb\Quarantine\fmh.exe
[0] Type d'archive: RAR SFX (self extracting)
--> 32788R22FWJFW\hidec.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hide.A
--> 32788R22FWJFW\psexec.cfexe
[1] Type d'archive: RSRC
--> Object
[RESULTAT] Contient le modèle de détection de l'application APPL/PsExec.E
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a13da1d.qua' !
C:\Documents and Settings\laurent\DoctorWeb\Quarantine\psexec.cfexe
[0] Type d'archive: RSRC
--> Object
[RESULTAT] Contient le modèle de détection de l'application APPL/PsExec.E
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a10da2c.qua' !
C:\Documents and Settings\laurent\DoctorWeb\Quarantine\psexec_0.cfexe
[0] Type d'archive: RSRC
--> Object
[RESULTAT] Contient le modèle de détection de l'application APPL/PsExec.E
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b93d8f5.qua' !
C:\Documents and Settings\laurent\DoctorWeb\Quarantine\psexec_1.cfexe
[0] Type d'archive: RSRC
--> Object
[RESULTAT] Contient le modèle de détection de l'application APPL/PsExec.E
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a10da2d.qua' !
C:\Documents and Settings\laurent\DoctorWeb\Quarantine\psexec_2.cfexe
[0] Type d'archive: RSRC
--> Object
[RESULTAT] Contient le modèle de détection de l'application APPL/PsExec.E
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b93d8f6.qua' !
C:\Documents and Settings\laurent\DoctorWeb\Quarantine\psexec_3.cfexe
[0] Type d'archive: RSRC
--> Object
[RESULTAT] Contient le modèle de détection de l'application APPL/PsExec.E
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a10da2f.qua' !
C:\dotnetfx\DELTEMP.EXE
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f7dab8.qua' !
C:\i386\WIN9XMIG\MAPI\DLL\MKNTFRMCACHE.EXE
[RESULTAT] Contient le cheval de Troie TR/Crypt.FKM.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49f9dbbd.qua' !
C:\Program Files\NewTech Infosystems\NTI Photo Suite\NTI PhotoMaker\Modules\Browser\TwainEnum.exe
[RESULTAT] Contient le cheval de Troie TR/Unpacked.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a0cdc84.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP10\A0021592.exe
[RESULTAT] Contient le cheval de Troie TR/Unpacked.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbdc7e.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP10\A0021779.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hide.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbdc86.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP10\A0021853.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hide.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbdc89.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP10\A0021857.exe
[0] Type d'archive: RAR SFX (self extracting)
--> 32788R22FWJFW\hidec.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hide.A
--> 32788R22FWJFW\psexec.cfexe
[1] Type d'archive: RSRC
--> Object
[RESULTAT] Contient le modèle de détection de l'application APPL/PsExec.E
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbdc8c.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP11\A0021991.EXE
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hide.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbdc8f.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP11\A0023133.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hide.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbdc92.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP12\A0023275.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hide.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbdc95.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP12\A0023307.exe
[0] Type d'archive: RAR SFX (self extracting)
--> 32788R22FWJFW\hidec.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hide.A
--> 32788R22FWJFW\psexec.cfexe
[1] Type d'archive: RSRC
--> Object
[RESULTAT] Contient le modèle de détection de l'application APPL/PsExec.E
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbdc98.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP13\A0023485.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hide.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbdc9c.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP14\A0023580.EXE
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hide.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbdc9e.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP14\A0023625.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hide.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbdc9f.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP14\A0023682.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hide.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '485a2798.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP14\A0023812.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hide.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbdca2.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP14\A0023878.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hide.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbdca3.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP15\A0023937.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbdca5.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP15\A0023938.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbdca6.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP15\A0023939.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hide.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '485a279f.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP15\A0023940.EXE
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '485a27a1.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP15\A0023941.exe
[0] Type d'archive: RAR SFX (self extracting)
--> 32788R22FWJFW\hidec.exe
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hide.A
--> 32788R22FWJFW\psexec.cfexe
[1] Type d'archive: RSRC
--> Object
[RESULTAT] Contient le modèle de détection de l'application APPL/PsExec.E
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbdca9.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP15\A0023942.EXE
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '485a2792.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP15\A0023943.EXE
[RESULTAT] Contient le cheval de Troie TR/Crypt.FKM.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbdcaa.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP15\A0023944.exe
[RESULTAT] Contient le cheval de Troie TR/Unpacked.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '485a2793.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP9\A0019731.EXE
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hide.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbdcb1.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP9\A0019994.EXE
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hide.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbdcb8.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP9\A0020171.EXE
[RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hide.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbdcbb.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP9\A0020666.EXE
[RESULTAT] Contient le cheval de Troie TR/Crypt.FKM.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbdcc8.qua' !
C:\System Volume Information\_restore{C2A3D2BD-F2E4-4F96-B396-287FBEC17FEF}\RP9\A0020672.EXE
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49dbdcc9.qua' !
C:\WINDOWS\SoftwareDistribution\Download\23ec66f2314a80d718b5483ab6e865af\lang\imscinst.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1edeae.qua' !


Fin de la recherche : lundi 2 mars 2009 14:27
Temps nécessaire: 25:30 Minute(s)

La recherche a été effectuée intégralement

4282 Les répertoires ont été contrôlés
173333 Des fichiers ont été contrôlés
43 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
39 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
173288 Fichiers non infectés
6384 Les archives ont été contrôlées
6 Avertissements
39 Consignes
54561 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés


bobette marlow le 02 mars 2009 à 15h16
supprime ces dossiers en suivant ces chemins pour les trouver
C:\Documents and Settings\laurent\DoctorWeb
C:\32788R22FWJFW

comment as-tu fais la mise à jour d'antivir ?
christophe72 le 03 mars 2009 à 18h45
gros souci !!!
j'ai voulu réinstaller l'ensemble des pilotes qu'il manquait : j'ai commencé par l'imprimante, ca marchait bien, j'ai ensuite installé une webcam ca a tres bien marché... apres ca s'est gaté...
j'ai voulu mettre internet mais ca n'a pas marché car à priori la carte reseau ne marche plus, est ce le virus qui a infecté la carte ?
du coup en l'espace de peu de temps, mon poste de travail n'était pus accessible, ca cherche mais on ne voit plus rien apparaitre... ca cherche tjrs

j'ai donc relancé dr web antivirus qui du coup m'a retrouvé le fameux virus win32.virut.56 dans plusieurs programmes.

il m'a bloqué antivir que je ne peux plus désinstaller... et bien d'autres programmes

je ne sais pas où aller pour qu'on puisse reprendre peut etre de nouveau au début ?
bobette marlow le 03 mars 2009 à 19h06
c'est une vérole qui même éradiqué laisse le système en piteux état.
si tu n'as pas de cd de windows pourquoi ne pas installer Ubuntu
http://www.ubuntu-fr.org/ au lieu de galérer ?

moi ca ne me dérange pas de continuer à nettoyer avec toi.mais il faut essayer
de traduire les efforts sur un flux tendu.passer une nouvelle version de DR Web
telechargé de frais.la graver et scanner deux trois fois le pc.jusqu'à ce
qu'il ne trouve plus rien.tu peux alterner avec le live cd d'Avira
http://www.free-av.com/en/tools/12/avira_antivir_rescue_system.html
(clique sur Download) tu le graves pareil en imge/iso.

télécharge à partir d'un autre ordi et n'use pas de clé usb,privilégie un
cd re-gravable pour éviter de reconduire l'infection par les exécutables.
une fois cela de fait je te demanderais de faire un rapport avec le tool
dont on s'est servi plus haut http://oldtimer.geekstogo.com/OTListIt2.exe
christophe72 le 09 mars 2009 à 15h39
j'ai fait dr web puis antivir et enfin je viens de faire otlistit :
OTListIt2 dans Process coche None ainsi que dans Services,Drivers,
Standard registry et Extra registry.coche Scan All Users mets le menu à
90 Days puis clique sur Run scan.

voila le résultat :

OTListIt logfile created on: 09/03/2009 15:34:39 - Run 13
OTListIt2 by OldTimer - Version 2.0.2.0 Folder = J:\programmes\SCANNER LE PC\OTLISTIT
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy

511,48 Mb Total Physical Memory | 318,40 Mb Available Physical Memory | 62,25% Memory free
1,22 Gb Paging File | 1,03 Gb Available in Paging File | 84,75% Paging File free
Paging file location(s): C:\pagefile.sys 768 1536;

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 186,31 Gb Total Space | 161,99 Gb Free Space | 86,95% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Drive J: | 477,11 Mb Total Space | 43,75 Mb Free Space | 9,17% Space Free | Partition Type: FAT

Computer Name: OEM-0AAACAA1E8E
Current User Name: laurent
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: All users
Output = Standard
File Age = 90 Days
Company Name Whitelist: On

========== Files/Folders - Created Within 90 Days ==========

[65 C:\WINDOWS\System32\*.tmp files]
[11 C:\WINDOWS\*.tmp files]
[2009/03/05 18:49:01 | 00,000,818 | ---- | C] () -- C:\Documents and Settings\All Users\Bureau\Trojan Remover.lnk
[2009/03/05 18:48:59 | 00,162,304 | ---- | C] () -- C:\WINDOWS\System32\ztvunrar36.dll
[2009/03/05 18:48:59 | 00,153,088 | ---- | C] () -- C:\WINDOWS\System32\UNRAR3.dll
[2009/03/05 18:48:59 | 00,077,312 | ---- | C] () -- C:\WINDOWS\System32\ztvunace26.dll
[2009/03/05 18:48:59 | 00,075,264 | ---- | C] () -- C:\WINDOWS\System32\unacev2.dll
[2009/03/05 18:48:59 | 00,069,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ztvcabinet.dll
[2009/03/05 18:48:54 | 00,000,000 | ---D | C] -- C:\Program Files\Trojan Remover
[2009/03/05 18:48:54 | 00,000,000 | ---D | C] -- C:\Documents and Settings\laurent\Mes documents\Simply Super Software
[2009/03/05 18:48:54 | 00,000,000 | ---D | C] -- C:\Documents and Settings\laurent\Application Data\Simply Super Software
[2009/03/05 18:48:54 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Simply Super Software
[2009/03/05 18:47:47 | 00,000,000 | ---D | C] -- C:\Program Files\Spyware Doctor
[2009/03/04 09:03:01 | 00,000,297 | ---- | C] () -- C:\Documents and Settings\laurent\Bureau\Raccourci vers ACER (C).lnk
[2009/03/04 07:56:00 | 12,830,504 | ---- | C] (Doctor Web, Ltd.) -- C:\Documents and Settings\laurent\Bureau\dr web cure it 030309.exe
[2009/03/03 21:51:38 | 00,051,376 | ---- | C] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswTdi.sys
[2009/03/03 21:51:38 | 00,023,152 | ---- | C] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswRdr.sys
[2009/03/03 21:51:37 | 00,026,944 | ---- | C] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aavmker4.sys
[2009/03/03 21:51:36 | 00,114,768 | ---- | C] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswSP.sys
[2009/03/03 21:51:36 | 00,097,480 | ---- | C] (ALWIL Software) -- C:\WINDOWS\System32\AvastSS.scr
[2009/03/03 21:51:36 | 00,094,032 | ---- | C] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswmon2.sys
[2009/03/03 21:51:36 | 00,093,296 | ---- | C] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswmon.sys
[2009/03/03 21:51:36 | 00,020,560 | ---- | C] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys
[2009/03/03 21:51:20 | 01,256,296 | ---- | C] (ALWIL Software) -- C:\WINDOWS\System32\aswBoot.exe
[2009/03/03 21:51:20 | 00,380,928 | ---- | C] () -- C:\WINDOWS\System32\actskin4.ocx
[2009/03/02 18:54:57 | 00,148,496 | ---- | C] (Kaspersky Lab) -- C:\WINDOWS\System32\drivers\02087507.sys
[2009/03/02 18:54:34 | 00,000,000 | ---D | C] -- C:\VundoFix Backups
[2009/03/02 18:43:58 | 53,639,9872 | -HS- | C] () -- C:\hiberfil.sys
[2009/03/02 18:29:14 | 00,003,690 | ---- | C] () -- C:\WINDOWS\imsins.BAK
[2009/03/02 17:37:12 | 00,001,640 | ---- | C] () -- C:\Documents and Settings\All Users\Bureau\Labtec WebCam.lnk
[2009/03/02 17:37:12 | 00,001,617 | ---- | C] () -- C:\Documents and Settings\All Users\Bureau\Mes photos Labtec.lnk
[2009/03/02 17:35:46 | 00,282,624 | ---- | C] (Labtec Inc.) -- C:\WINDOWS\System32\camcpl.cpl
[2009/03/02 17:35:45 | 00,462,848 | ---- | C] (Labtec Inc.) -- C:\WINDOWS\System32\LCamCpl.dll
[2009/03/02 17:35:45 | 00,029,795 | ---- | C] (Ingenient Technologies, Inc.) -- C:\WINDOWS\System32\ITIG726.acm
[2009/03/02 17:35:39 | 00,466,944 | ---- | C] (Labtec Inc.) -- C:\WINDOWS\System32\QCUI2.dll
[2009/03/02 17:35:39 | 00,086,016 | ---- | C] (Labtec Inc.) -- C:\WINDOWS\System32\vatee.ax
[2009/03/02 17:35:36 | 00,090,112 | ---- | C] (Labtec Inc.) -- C:\WINDOWS\System32\LQCUI2.dll
[2009/03/02 16:02:57 | 00,000,000 | ---D | C] -- C:\Documents and Settings\laurent\Mes documents\My eBooks
[2009/03/02 15:21:39 | 00,000,000 | ---D | C] -- C:\Program Files\Lexmark Fax Solutions
[2009/03/02 15:21:39 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\FaxCtr
[2009/03/02 15:20:02 | 00,000,000 | ---D | C] -- C:\Program Files\Lexmark 5200 Series
[2009/03/02 15:19:33 | 00,065,536 | R--- | C] (Lexmark International) -- C:\WINDOWS\System32\lxbtcfg.dll
[2009/03/02 15:19:33 | 00,001,832 | R--- | C] () -- C:\WINDOWS\System32\lxbtprod.ini
[2009/03/02 15:19:33 | 00,000,027 | R--- | C] () -- C:\WINDOWS\System32\lxbtprod.ver
[2009/03/02 13:52:10 | 00,045,376 | R--- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntdd.sys
[2009/03/02 13:52:10 | 00,022,336 | R--- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntmgr.sys
[2009/03/02 13:52:10 | 00,021,248 | R--- | C] (AVIRA GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2009/03/02 13:52:09 | 00,075,072 | R--- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2009/03/02 13:52:06 | 00,000,000 | ---D | C] -- C:\Program Files\Avira
[2009/03/02 13:52:06 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Avira
[2009/03/02 11:32:03 | 00,000,000 | ---D | C] -- C:\32788R22FWJFW
[2009/03/01 23:27:55 | 00,000,000 | -HSD | C] -- C:\RECYCLER
[2009/02/28 16:32:58 | 00,000,000 | ---D | C] -- C:\Documents and Settings\laurent\Application Data\Malwarebytes
[2009/02/28 16:32:53 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2009/02/28 11:40:57 | 00,000,000 | ---D | C] -- C:\Documents and Settings\laurent\Bureau\dossier nettoyage, réparation et antivirus
[2009/02/27 18:22:01 | 00,000,000 | ---D | C] -- C:\Program Files\CCleaner
[2009/02/26 15:29:41 | 00,000,032 | RHS- | C] () -- C:\WINDOWS\System32\drivers\fidbox.idx
[2009/02/26 15:29:41 | 00,000,032 | RHS- | C] () -- C:\WINDOWS\System32\drivers\fidbox.dat
[2009/02/23 20:15:12 | 00,000,000 | -HSD | C] -- C:\FOUND.016
[2009/02/23 19:53:28 | 00,000,000 | -HSD | C] -- C:\FOUND.015
[2009/02/23 18:51:28 | 00,000,000 | -HSD | C] -- C:\FOUND.014
[2009/02/23 16:15:28 | 00,400,896 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\cmd.execf
[2009/02/23 14:39:37 | 00,578,560 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\User32.dll
[2009/02/23 14:39:37 | 00,000,000 | ---D | C] -- C:\WINDOWS\system32
[2009/02/23 12:32:13 | 00,000,000 | ---D | C] -- C:\.Trash-999
[2009/02/23 10:50:35 | 00,281,600 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\Gdi32.dll
[2009/02/15 18:41:53 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\NortonInstaller
[2009/02/15 17:55:36 | 00,000,000 | -HSD | C] -- C:\FOUND.013
[2009/02/15 16:38:30 | 00,000,000 | -HSD | C] -- C:\FOUND.012
[2009/02/15 16:31:31 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\TEMP
[2009/02/15 13:37:58 | 00,000,000 | -HSD | C] -- C:\FOUND.011
[2009/02/15 13:28:01 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
[2009/02/15 13:27:45 | 00,000,000 | ---D | C] -- C:\Program Files\SUPERAntiSpyware
[2009/02/15 13:27:45 | 00,000,000 | ---D | C] -- C:\Documents and Settings\laurent\Application Data\SUPERAntiSpyware.com
[2009/02/15 13:23:56 | 00,000,000 | ---D | C] -- C:\8a2d27e93eae6a471a845a
[2009/02/15 13:19:43 | 00,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData
[2009/02/15 09:45:10 | 00,000,000 | -HSD | C] -- C:\FOUND.010
[2009/02/13 20:30:06 | 00,000,000 | -HSD | C] -- C:\FOUND.009
[2009/02/13 20:21:15 | 00,000,000 | ---D | C] -- C:\cd6ddb873bf5ec5d3917fb4abb6d
[2009/02/13 14:50:18 | 00,000,000 | -HSD | C] -- C:\FOUND.008
[2009/02/12 15:45:16 | 00,000,000 | -HSD | C] -- C:\FOUND.007
[2009/02/11 18:05:42 | 00,000,000 | -HSD | C] -- C:\FOUND.006
[2009/02/10 20:41:25 | 00,000,006 | RH-- | C] () -- C:\WINDOWS\tasks\SA.DAT
[2009/02/10 20:41:02 | 00,000,000 | -HSD | C] -- C:\FOUND.005
[2009/02/10 18:57:14 | 00,000,000 | -HSD | C] -- C:\FOUND.004
[2009/02/10 04:21:57 | 00,000,000 | ---D | C] -- C:\a67ce096e928938398b1120f2d7226
[2009/02/09 23:58:14 | 00,000,520 | R--- | C] () -- C:\WINDOWS\System32\MRT.INI
[2009/02/09 18:49:19 | 00,027,672 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wuapi.dll.mui
[2009/02/09 18:34:39 | 00,000,002 | R--- | C] () -- C:\WINDOWS\msoffice.ini
[2009/02/09 11:21:39 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Lavasoft
[2009/02/09 11:18:47 | 00,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Grisoft
[2009/02/07 14:50:38 | 00,000,000 | ---D | C] -- C:\Program Files\Alwil Software
[2009/02/07 14:13:55 | 00,000,000 | ---D | C] -- C:\Program Files\Yahoo!
[2009/02/07 14:04:30 | 00,021,504 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\hidserv.dll
[2009/02/07 14:04:22 | 00,014,848 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\kbdhid.sys
[2009/02/06 15:28:20 | 00,015,350 | ---- | C] () -- C:\WINDOWS\System32\USBPlugLog.ini
[2009/02/06 15:27:32 | 00,000,000 | -HSD | C] -- C:\FOUND.003
[2009/02/06 14:56:00 | 00,000,000 | ---D | C] -- C:\WINDOWS\Minidump
[2009/02/06 14:55:38 | 00,000,000 | -HSD | C] -- C:\FOUND.002
[2009/02/06 14:10:02 | 00,000,000 | ---D | C] -- C:\WINDOWS\pss
[2008/12/16 18:37:30 | 00,000,000 | ---D | C] -- C:\Documents and Settings\laurent\Mes documents\LES VACANCES
[2008/12/16 18:29:54 | 00,000,000 | ---D | C] -- C:\Documents and Settings\laurent\Mes documents\mariages

========== Files - Modified Within 90 Days ==========

[65 C:\WINDOWS\System32\*.tmp files]
[11 C:\WINDOWS\*.tmp files]
[2009/03/09 15:33:57 | 00,015,350 | ---- | M] () -- C:\WINDOWS\System32\USBPlugLog.ini
[2009/03/09 15:33:06 | 53,639,9872 | -HS- | M] () -- C:\hiberfil.sys
[2009/03/09 15:32:27 | 05,103,418 | -H-- | M] () -- C:\Documents and Settings\laurent\Local Settings\Application Data\IconCache.db
[2009/03/05 18:49:01 | 00,000,818 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\Trojan Remover.lnk
[2009/03/04 09:03:01 | 00,000,297 | ---- | M] () -- C:\Documents and Settings\laurent\Bureau\Raccourci vers ACER (C).lnk
[2009/03/03 20:06:26 | 12,830,504 | ---- | M] (Doctor Web, Ltd.) -- C:\Documents and Settings\laurent\Bureau\dr web cure it 030309.exe
[2009/03/03 00:50:07 | 00,057,344 | ---- | M] () -- C:\WINDOWS\System32\InstMed.exe
[2009/03/02 18:29:52 | 00,003,690 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2009/03/02 17:37:12 | 00,001,640 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\Labtec WebCam.lnk
[2009/03/02 17:37:12 | 00,001,617 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\Mes photos Labtec.lnk
[2009/03/02 16:13:01 | 00,002,206 | R--- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2009/03/02 16:12:47 | 00,003,873 | R--- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2009/03/02 16:12:19 | 00,000,006 | RH-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2009/03/02 16:12:16 | 00,002,048 | R-S- | M] () -- C:\WINDOWS\bootstat.dat
[2009/03/02 16:11:29 | 00,003,072 | R--- | M] () -- C:\WINDOWS\System32\CONFIG.NT
[2009/03/02 11:32:09 | 00,400,896 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cmd.execf
[2009/02/28 11:49:42 | 00,000,704 | R--- | M] () -- C:\WINDOWS\win.ini
[2009/02/28 11:49:42 | 00,000,227 | R--- | M] () -- C:\WINDOWS\system.ini
[2009/02/28 11:49:42 | 00,000,216 | -HS- | M] () -- C:\boot.ini
[2009/02/28 11:33:06 | 00,000,268 | -H-- | M] () -- C:\sqmdata03.sqm
[2009/02/28 11:33:06 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt03.sqm
[2009/02/28 11:31:42 | 00,000,268 | -H-- | M] () -- C:\sqmdata02.sqm
[2009/02/28 11:31:42 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt02.sqm
[2009/02/27 18:54:44 | 00,000,268 | -H-- | M] () -- C:\sqmdata01.sqm
[2009/02/27 18:54:44 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt01.sqm
[2009/02/27 14:22:22 | 00,000,268 | -H-- | M] () -- C:\sqmdata00.sqm
[2009/02/27 14:22:22 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt00.sqm
[2009/02/27 12:03:42 | 00,000,268 | -H-- | M] () -- C:\sqmdata19.sqm
[2009/02/27 12:03:42 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt19.sqm
[2009/02/26 17:55:46 | 00,000,268 | -H-- | M] () -- C:\sqmdata18.sqm
[2009/02/26 17:55:46 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt18.sqm
[2009/02/26 17:54:36 | 00,000,032 | RHS- | M] () -- C:\WINDOWS\System32\drivers\fidbox.idx
[2009/02/26 17:54:36 | 00,000,032 | RHS- | M] () -- C:\WINDOWS\System32\drivers\fidbox.dat
[2009/02/26 17:54:26 | 00,000,268 | -H-- | M] () -- C:\sqmdata17.sqm
[2009/02/26 17:54:26 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt17.sqm
[2009/02/26 17:51:26 | 00,000,268 | -H-- | M] () -- C:\sqmdata16.sqm
[2009/02/26 17:51:26 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt16.sqm
[2009/02/26 12:48:02 | 00,000,268 | -H-- | M] () -- C:\sqmdata15.sqm
[2009/02/26 12:48:02 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt15.sqm
[2009/02/26 12:41:18 | 00,000,268 | -H-- | M] () -- C:\sqmdata14.sqm
[2009/02/26 12:41:18 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt14.sqm
[2009/02/26 08:06:30 | 00,000,268 | -H-- | M] () -- C:\sqmdata13.sqm
[2009/02/26 08:06:30 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt13.sqm
[2009/02/25 23:31:04 | 00,000,268 | -H-- | M] () -- C:\sqmdata12.sqm
[2009/02/25 23:31:04 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt12.sqm
[2009/02/25 09:31:34 | 00,153,088 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\regedit.exe
[2009/02/25 09:31:12 | 00,070,656 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\notepad.exe
[2009/02/25 09:12:42 | 00,256,512 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\agentsvr.exe
[2009/02/25 09:12:42 | 00,023,040 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fltmc.exe
[2009/02/25 09:12:40 | 00,057,856 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\spoolsv.exe
[2009/02/25 09:12:40 | 00,010,752 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\hh.exe
[2009/02/25 09:12:38 | 00,078,336 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\telnet.exe
[2009/02/25 09:12:38 | 00,007,680 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\migregdb.exe
[2009/02/25 09:12:36 | 00,078,848 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msiexec.exe
[2009/02/25 09:12:34 | 00,032,256 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wupdmgr.exe
[2009/02/25 09:12:32 | 00,218,112 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wordpad.exe
[2009/02/25 09:12:32 | 00,114,688 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wscript.exe
[2009/02/25 09:12:32 | 00,032,768 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wpnpinst.exe
[2009/02/25 09:12:32 | 00,032,256 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wpabaln.exe
[2009/02/25 09:12:32 | 00,013,824 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wscntfy.exe
[2009/02/25 09:12:32 | 00,005,632 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\write.exe
[2009/02/25 09:12:30 | 00,073,728 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmplayer.exe
[2009/02/25 09:12:28 | 00,218,112 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmiprvse.exe
[2009/02/25 09:12:28 | 00,126,464 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmiapsrv.exe
[2009/02/25 09:12:26 | 00,196,608 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wmiadap.exe
[2009/02/25 09:12:26 | 00,119,808 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winmine.exe
[2009/02/25 09:12:26 | 00,014,336 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winmgmt.exe
[2009/02/25 09:12:26 | 00,011,264 | R--- | M] () -- C:\WINDOWS\System32\dllcache\winmsd.exe
[2009/02/25 09:12:26 | 00,005,632 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winver.exe
[2009/02/25 09:12:24 | 00,288,256 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winhlp32.exe
[2009/02/25 09:12:24 | 00,028,160 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msoobe.exe
[2009/02/25 09:12:24 | 00,008,192 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winhstb.exe
[2009/02/25 09:12:22 | 00,438,784 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wiaacmgr.exe
[2009/02/25 09:12:22 | 00,119,808 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wbemtest.exe
[2009/02/25 09:12:22 | 00,066,560 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wextract.exe
[2009/02/25 09:12:20 | 00,051,712 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\w32tm.exe
[2009/02/25 09:12:20 | 00,046,080 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wab.exe
[2009/02/25 09:12:20 | 00,040,960 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msiregmv.exe
[2009/02/25 09:12:20 | 00,030,208 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wabmig.exe
[2009/02/25 09:12:20 | 00,012,288 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wb32.exe
[2009/02/25 09:12:18 | 00,295,424 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\vssvc.exe
[2009/02/25 09:12:18 | 00,102,912 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\verifier.exe
[2009/02/25 09:12:18 | 00,060,416 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msimn.exe
[2009/02/25 09:12:18 | 00,040,448 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msinfo32.exe
[2009/02/25 09:12:18 | 00,034,304 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\vssadmin.exe
[2009/02/25 09:12:16 | 00,050,176 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\utilman.exe
[2009/02/25 09:12:16 | 00,025,088 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\userinit.exe
[2009/02/25 09:12:16 | 00,018,432 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ups.exe
[2009/02/25 09:12:16 | 00,016,896 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\upnpcont.exe
[2009/02/25 09:12:14 | 00,151,040 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\uploadm.exe
[2009/02/25 09:12:14 | 00,126,464 | R--- | M] () -- C:\WINDOWS\System32\dllcache\mshearts.exe
[2009/02/25 09:12:14 | 00,016,896 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\unsecapp.exe
[2009/02/25 09:12:14 | 00,016,896 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tskill.exe
[2009/02/25 09:12:14 | 00,004,096 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\unlodctr.exe
[2009/02/25 09:12:12 | 00,044,544 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tscupgrd.exe
[2009/02/25 09:12:12 | 00,032,256 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tracert6.exe
[2009/02/25 09:12:12 | 00,022,528 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msg.exe
[2009/02/25 09:12:12 | 00,016,896 | R--- | M] () -- C:\WINDOWS\System32\dllcache\tsshutdn.exe
[2009/02/25 09:12:12 | 00,015,360 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tscon.exe
[2009/02/25 09:12:12 | 00,014,848 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tsdiscon.exe
[2009/02/25 09:12:12 | 00,014,336 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tsprof.exe
[2009/02/25 09:12:12 | 00,013,312 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tracert.exe
[2009/02/25 09:12:10 | 00,347,136 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tourstrt.exe
[2009/02/25 09:12:10 | 00,017,920 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tftp.exe
[2009/02/25 09:12:10 | 00,006,144 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msdtc.exe
[2009/02/25 09:12:08 | 00,143,360 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\taskmgr.exe
[2009/02/25 09:12:08 | 00,019,456 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tcpsvcs.exe
[2009/02/25 09:12:08 | 00,015,872 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\taskman.exe
[2009/02/25 09:12:08 | 00,013,312 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tcmsetup.exe
[2009/02/25 09:12:06 | 00,160,768 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msconfig.exe
[2009/02/25 09:12:06 | 00,037,888 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\syskey.exe
[2009/02/25 09:12:06 | 00,003,072 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\systray.exe
[2009/02/25 09:12:04 | 00,684,032 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sstext3d.scr
[2009/02/25 09:12:04 | 00,014,848 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\stimon.exe
[2009/02/25 09:12:04 | 00,014,336 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\svchost.exe
[2009/02/25 09:12:04 | 00,014,336 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ssstars.scr
[2009/02/25 09:12:04 | 00,009,216 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\subst.exe
[2009/02/25 09:12:02 | 00,708,608 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ss3dfo.scr
[2009/02/25 09:12:02 | 00,610,304 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sspipes.scr
[2009/02/25 09:12:02 | 00,393,216 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ssflwbox.scr
[2009/02/25 09:12:02 | 00,047,104 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ssmypics.scr
[2009/02/25 09:12:02 | 00,020,992 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ssmarque.scr
[2009/02/25 09:12:02 | 00,019,968 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ssbezier.scr
[2009/02/25 09:12:02 | 00,018,944 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ssmyst.scr
[2009/02/25 09:12:00 | 00,047,104 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\srdiag.exe
[2009/02/25 09:12:00 | 00,014,336 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mrinfo.exe
[2009/02/25 09:11:58 | 00,539,136 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\spider.exe
[2009/02/25 09:11:58 | 00,124,928 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mplay32.exe
[2009/02/25 09:11:58 | 00,057,344 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sol.exe
[2009/02/25 09:11:58 | 00,025,088 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sort.exe
[2009/02/25 09:11:58 | 00,022,016 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mpnotify.exe
[2009/02/25 09:11:58 | 00,011,776 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\spnpinst.exe
[2009/02/25 09:11:56 | 00,139,264 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sndvol32.exe
[2009/02/25 09:11:56 | 00,133,120 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sndrec32.exe
[2009/02/25 09:11:56 | 00,008,704 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\snmptrap.exe
[2009/02/25 09:11:52 | 03,555,328 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\moviemk.exe
[2009/02/25 09:11:52 | 00,236,544 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\smi2smir.exe
[2009/02/25 09:11:52 | 00,093,184 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\smlogsvc.exe
[2009/02/25 09:11:52 | 00,032,768 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\snmp.exe
[2009/02/25 09:11:52 | 00,008,192 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\smbinst.exe
[2009/02/25 09:11:52 | 00,008,192 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mountvol.exe
[2009/02/25 09:11:50 | 00,144,384 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mobsync.exe
[2009/02/25 09:11:50 | 00,071,168 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sigverif.exe
[2009/02/25 09:11:50 | 00,032,768 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mnmsrvc.exe
[2009/02/25 09:11:50 | 00,026,112 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\skeys.exe
[2009/02/25 09:11:50 | 00,020,480 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shutdown.exe
[2009/02/25 09:11:50 | 00,016,896 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mofcomp.exe
[2009/02/25 09:11:48 | 00,103,936 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\logagent.exe
[2009/02/25 09:11:48 | 00,078,848 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shrpubw.exe
[2009/02/25 09:11:48 | 00,042,496 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shvlzm.exe
[2009/02/25 09:11:48 | 00,042,496 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shmgrate.exe
[2009/02/25 09:11:48 | 00,015,360 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shadow.exe
[2009/02/25 09:11:46 | 00,778,240 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\setup_wm.exe
[2009/02/25 09:11:46 | 00,142,336 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sessmgr.exe
[2009/02/25 09:11:46 | 00,072,704 | R--- | M] () -- C:\WINDOWS\System32\dllcache\setup50.exe
[2009/02/25 09:11:46 | 00,032,768 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sethc.exe
[2009/02/25 09:11:46 | 00,023,040 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\setup.exe
[2009/02/25 09:11:44 | 00,816,128 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mmc.exe
[2009/02/25 09:11:44 | 00,242,688 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\migwiz_a.exe
[2009/02/25 09:11:44 | 00,009,216 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\scrnsave.scr
[2009/02/25 09:11:42 | 00,786,432 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\migrate.exe
[2009/02/25 09:11:42 | 00,246,784 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\migwiz.exe
[2009/02/25 09:11:42 | 00,103,936 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\migload.exe
[2009/02/25 09:11:42 | 00,100,352 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\scardsvr.exe
[2009/02/25 09:11:42 | 00,036,864 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\scrcons.exe
[2009/02/25 09:11:42 | 00,031,232 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sc.exe
[2009/02/25 09:11:40 | 00,042,496 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rvsezm.exe
[2009/02/25 09:11:40 | 00,036,864 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sapisvr.exe
[2009/02/25 09:11:40 | 00,034,816 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\migisol.exe
[2009/02/25 09:11:40 | 00,016,384 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rwinsta.exe
[2009/02/25 09:11:40 | 00,014,336 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\runonce.exe
[2009/02/25 09:11:40 | 00,013,824 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\savedump.exe
[2009/02/25 09:11:38 | 00,132,608 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rsvp.exe
[2009/02/25 09:11:38 | 00,078,336 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rtcshare.exe
[2009/02/25 09:11:38 | 00,048,128 | R--- | M] () -- C:\WINDOWS\System32\dllcache\rsmui.exe
[2009/02/25 09:11:38 | 00,033,792 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rundll32.exe
[2009/02/25 09:11:38 | 00,024,576 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rsmsink.exe
[2009/02/25 09:11:38 | 00,017,408 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\runas.exe
[2009/02/25 09:11:38 | 00,015,872 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rsh.exe
[2009/02/25 09:11:36 | 00,033,792 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\regini.exe
[2009/02/25 09:11:36 | 00,025,600 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\routemon.exe
[2009/02/25 09:11:36 | 00,023,040 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\EXCH_regtrace.exe
[2009/02/25 09:11:36 | 00,021,504 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\route.exe
[2009/02/25 09:11:36 | 00,014,848 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rexec.exe
[2009/02/25 09:11:36 | 00,012,800 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\replace.exe
[2009/02/25 09:11:36 | 00,010,240 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\reset.exe
[2009/02/25 09:11:36 | 00,004,608 | R--- | M] (Microsoft) -- C:\WINDOWS\System32\dllcache\regwiz.exe
[2009/02/25 09:11:34 | 00,153,088 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\regedit.exe
[2009/02/25 09:11:34 | 00,067,072 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rdshost.exe
[2009/02/25 09:11:34 | 00,062,464 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rdpclip.exe
[2009/02/25 09:11:34 | 00,053,248 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\reg.exe
[2009/02/25 09:11:34 | 00,035,840 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rcimlby.exe
[2009/02/25 09:11:34 | 00,015,360 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\register.exe
[2009/02/25 09:11:34 | 00,012,288 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\regsvr32.exe
[2009/02/25 09:11:34 | 00,007,168 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\recover.exe
[2009/02/25 09:11:34 | 00,003,584 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\regedt32.exe
[2009/02/25 09:11:32 | 00,085,504 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\makecab.exe
[2009/02/25 09:11:32 | 00,073,216 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\magnify.exe
[2009/02/25 09:11:32 | 00,011,776 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rasdial.exe
[2009/02/25 09:11:32 | 00,011,776 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rasautou.exe
[2009/02/25 09:11:30 | 00,023,040 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\rcp.exe
[2009/02/25 09:11:30 | 00,022,528 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\qwinsta.exe
[2009/02/25 09:11:30 | 00,020,992 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\qprocess.exe
[2009/02/25 09:11:30 | 00,016,896 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\quser.exe
[2009/02/25 09:11:30 | 00,013,312 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\lsass.exe
[2009/02/25 09:11:30 | 00,010,240 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\query.exe
[2009/02/25 09:11:28 | 00,515,584 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\logonui.exe
[2009/02/25 09:11:28 | 00,221,696 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\logon.scr
[2009/02/25 09:11:28 | 00,109,568 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\progman.exe
[2009/02/25 09:11:28 | 00,050,688 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\proquota.exe
[2009/02/25 09:11:28 | 00,017,408 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\qappsrv.exe
[2009/02/25 09:11:28 | 00,015,872 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\logoff.exe
[2009/02/25 09:11:28 | 00,009,728 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\proxycfg.exe
[2009/02/25 09:11:28 | 00,005,632 | R--- | M] () -- C:\WINDOWS\System32\dllcache\lpq.exe
[2009/02/25 09:11:26 | 00,284,160 | R--- | M] (Cinematronics) -- C:\WINDOWS\System32\dllcache\pinball.exe
[2009/02/25 09:11:26 | 00,075,264 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\locator.exe
[2009/02/25 09:11:26 | 00,061,952 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\logman.exe
[2009/02/25 09:11:26 | 00,049,152 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\powercfg.exe
[2009/02/25 09:11:26 | 00,034,304 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ping6.exe
[2009/02/25 09:11:26 | 00,009,216 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\print.exe
[2009/02/25 09:11:26 | 00,005,120 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\lodctr.exe
[2009/02/25 09:11:24 | 00,059,904 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\packager.exe
[2009/02/25 09:11:24 | 00,026,624 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\lnkstub.exe
[2009/02/25 09:11:24 | 00,022,528 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\pathping.exe
[2009/02/25 09:11:24 | 00,019,456 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ping.exe
[2009/02/25 09:11:24 | 00,015,872 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\perfmon.exe
[2009/02/25 09:11:22 | 00,051,712 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\oobebaln.exe
[2009/02/25 09:11:22 | 00,030,208 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\lights.exe
[2009/02/25 09:11:22 | 00,015,360 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\pentnt.exe
[2009/02/25 09:11:20 | 00,216,576 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\osk.exe
[2009/02/25 09:11:20 | 00,060,928 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\oemig50.exe
[2009/02/25 09:11:20 | 00,041,984 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\osuninst.exe
[2009/02/25 09:11:18 | 00,420,864 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ntvdm.exe
[2009/02/25 09:11:18 | 00,031,744 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ntsd.exe
[2009/02/25 09:11:16 | 00,079,360 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\nslookup.exe
[2009/02/25 09:11:16 | 00,070,656 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\notepad.exe
[2009/02/25 09:11:16 | 00,035,328 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\notiflag.exe
[2009/02/25 09:11:16 | 00,015,360 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\nppagent.exe
[2009/02/25 09:11:14 | 00,335,872 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\netsetup.exe
[2009/02/25 09:11:14 | 00,088,576 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\netsh.exe
[2009/02/25 09:11:14 | 00,037,888 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\netstat.exe
[2009/02/25 09:11:12 | 00,124,928 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\net1.exe
[2009/02/25 09:11:12 | 00,114,176 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\netdde.exe
[2009/02/25 09:11:12 | 00,042,496 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\net.exe
[2009/02/25 09:11:12 | 00,004,096 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\nddeapir.exe
[2009/02/25 09:11:10 | 00,055,296 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\narrator.exe
[2009/02/25 09:11:10 | 00,021,504 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\nbtstat.exe
[2009/02/25 09:11:08 | 00,012,288 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mstinit.exe
[2009/02/25 09:11:06 | 00,411,648 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mstsc.exe
[2009/02/25 09:11:06 | 00,006,656 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msswchx.exe
[2009/02/25 09:11:04 | 00,347,648 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mspaint.exe
[2009/02/25 09:11:00 | 00,053,760 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ipv6.exe
[2009/02/25 09:11:00 | 00,024,576 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ipxroute.exe
[2009/02/25 09:11:00 | 00,016,384 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\isignup.exe
[2009/02/25 09:10:58 | 00,189,952 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\accwiz.exe
[2009/02/25 09:10:58 | 00,058,368 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ipconfig.exe
[2009/02/25 09:10:58 | 00,046,080 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ipsec6.exe
[2009/02/25 09:10:58 | 00,020,480 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\inetwiz.exe
[2009/02/25 09:10:58 | 00,004,096 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\actmovie.exe
[2009/02/25 09:10:56 | 00,150,016 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\imapi.exe
[2009/02/25 09:10:56 | 00,018,432 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\iedw.exe
[2009/02/25 09:10:54 | 00,208,896 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\unregmp2.exe
[2009/02/25 09:10:54 | 00,093,184 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\iexplore.exe
[2009/02/25 09:10:54 | 00,073,728 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\icwtutor.exe
[2009/02/25 09:10:52 | 00,218,624 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\icwconn1.exe
[2009/02/25 09:10:52 | 00,086,016 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\icwconn2.exe
[2009/02/25 09:10:52 | 00,034,304 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ie4uinit.exe
[2009/02/25 09:10:52 | 00,024,576 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\icwrmind.exe
[2009/02/25 09:10:50 | 00,069,632 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\odbcconf.exe
[2009/02/25 09:10:50 | 00,042,496 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\hrtzzm.exe
[2009/02/25 09:10:50 | 00,032,768 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\odbcad32.exe
[2009/02/25 09:10:50 | 00,018,944 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\hscupd.exe
[2009/02/25 09:10:50 | 00,008,704 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\hostname.exe
[2009/02/25 09:10:48 | 00,768,512 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\helpctr.exe
[2009/02/25 09:10:48 | 00,743,936 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\helpsvc.exe
[2009/02/25 09:10:48 | 00,099,840 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\helphost.exe
[2009/02/25 09:10:48 | 00,016,384 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\help.exe
[2009/02/25 09:10:46 | 00,039,424 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\grpconv.exe
[2009/02/25 09:10:44 | 00,268,800 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fxssvc.exe
[2009/02/25 09:10:44 | 00,238,592 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fxscover.exe
[2009/02/25 09:10:44 | 00,143,360 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fxsclnt.exe
[2009/02/25 09:10:42 | 00,061,952 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fsutil.exe
[2009/02/25 09:10:42 | 00,055,808 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\freecell.exe
[2009/02/25 09:10:42 | 00,045,056 | R--- | M] () -- C:\WINDOWS\System32\dllcache\ftp.exe
[2009/02/25 09:10:40 | 00,024,576 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fpadmcgi.exe
[2009/02/25 09:10:40 | 00,021,504 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fontview.exe
[2009/02/25 09:10:40 | 00,015,360 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\flattemp.exe
[2009/02/25 09:10:40 | 00,010,240 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\finger.exe
[2009/02/25 09:10:40 | 00,009,216 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\find.exe
[2009/02/25 09:10:40 | 00,007,168 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\forcedos.exe
[2009/02/25 09:10:40 | 00,003,072 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fixmapi.exe
[2009/02/25 09:10:38 | 00,093,696 | R--- | M] () -- C:\WINDOWS\System32\dllcache\evntwin.exe
[2009/02/25 09:10:38 | 00,045,568 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\extrac32.exe
[2009/02/25 09:10:38 | 00,029,184 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\findstr.exe
[2009/02/25 09:10:38 | 00,026,112 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\evntcmd.exe
[2009/02/25 09:10:38 | 00,016,896 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\expand.exe
[2009/02/25 09:10:38 | 00,014,848 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fc.exe
[2009/02/25 09:10:38 | 00,009,216 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\eventvwr.exe
[2009/02/25 09:10:36 | 00,195,072 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\eudcedit.exe
[2009/02/25 09:10:36 | 00,039,424 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\esentutl.exe
[2009/02/25 09:10:34 | 01,298,432 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dxdiag.exe
[2009/02/25 09:10:34 | 00,180,224 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dwwin.exe
[2009/02/25 09:10:34 | 00,010,752 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dumprep.exe
[2009/02/25 09:10:32 | 00,047,104 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\drwtsn32.exe
[2009/02/25 09:10:32 | 00,017,920 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dvdupgrd.exe
[2009/02/25 09:10:30 | 00,083,456 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpvsetup.exe
[2009/02/25 09:10:30 | 00,018,432 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpnsvr.exe
[2009/02/25 09:10:28 | 00,030,208 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dplaysvr.exe
[2009/02/25 09:10:28 | 00,015,872 | R--- | M] (Microsoft Corp.) -- C:\WINDOWS\System32\dllcache\dmremote.exe
[2009/02/25 09:10:28 | 00,010,752 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\doskey.exe
[2009/02/25 09:10:28 | 00,004,608 | R--- | M] () -- C:\WINDOWS\System32\dllcache\mplayer2.exe
[2009/02/25 09:10:26 | 00,225,280 | R--- | M] (Microsoft Corp., Veritas Software) -- C:\WINDOWS\System32\dllcache\dmadmin.exe
[2009/02/25 09:10:26 | 00,167,936 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\diskpart.exe
[2009/02/25 09:10:26 | 00,085,504 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\diantz.exe
[2009/02/25 09:10:26 | 00,019,456 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\diskperf.exe
[2009/02/25 09:10:26 | 00,005,120 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dllhost.exe
[2009/02/25 09:10:26 | 00,004,608 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dllhst3g.exe
[2009/02/25 09:10:24 | 00,548,352 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dialer.exe
[2009/02/25 09:10:24 | 00,506,368 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\winlogon.exe
[2009/02/25 09:10:22 | 00,104,960 | R--- | M] (Microsoft Corp. et Executive Software International, Inc.) -- C:\WINDOWS\System32\dllcache\dfrgntfs.exe
[2009/02/25 09:10:22 | 00,082,432 | R--- | M] (Microsoft Corp. et Executive Software International, Inc.) -- C:\WINDOWS\System32\dllcache\dfrgfat.exe
[2009/02/25 09:10:20 | 00,107,520 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sysocmgr.exe
[2009/02/25 09:10:20 | 00,032,768 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\tcptest.exe
[2009/02/25 09:10:20 | 00,025,600 | R--- | M] (Twain Working Group) -- C:\WINDOWS\System32\dllcache\twunk_32.exe
[2009/02/25 09:10:20 | 00,025,088 | R--- | M] (Microsoft Corp. and Executive Software International, Inc.) -- C:\WINDOWS\System32\dllcache\defrag.exe
[2009/02/25 09:10:20 | 00,005,120 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dcomcnfg.exe
[2009/02/25 09:10:18 | 00,016,384 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\shtml.exe
[2009/02/25 09:10:18 | 00,015,360 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ctfmon.exe
[2009/02/25 09:10:16 | 00,098,304 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cscript.exe
[2009/02/25 09:10:16 | 00,078,848 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sdbinst.exe
[2009/02/25 09:10:16 | 00,027,648 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\conime.exe
[2009/02/25 09:10:16 | 00,019,456 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cprofile.exe
[2009/02/25 09:10:16 | 00,013,824 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\convert.exe
[2009/02/25 09:10:16 | 00,010,240 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\sfc.exe
[2009/02/25 09:10:16 | 00,009,728 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\comrepl.exe
[2009/02/25 09:10:16 | 00,008,192 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\control.exe
[2009/02/25 09:10:16 | 00,005,120 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\comrereg.exe
[2009/02/25 09:10:14 | 01,044,480 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\conf.exe
[2009/02/25 09:10:14 | 01,037,312 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\explorer.exe
[2009/02/25 09:10:12 | 00,104,448 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\clipbrd.exe
[2009/02/25 09:10:12 | 00,065,536 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cmstp.exe
[2009/02/25 09:10:12 | 00,065,536 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cleanmgr.exe
[2009/02/25 09:10:12 | 00,040,448 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cmmon32.exe
[2009/02/25 09:10:12 | 00,033,280 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\clipsrv.exe
[2009/02/25 09:10:12 | 00,018,432 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\compact.exe
[2009/02/25 09:10:12 | 00,015,872 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\comp.exe
[2009/02/25 09:10:10 | 00,400,896 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cmd.exe
[2009/02/25 09:10:10 | 00,047,104 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cmdl32.exe
[2009/02/25 09:10:10 | 00,007,680 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ckcnv.exe
[2009/02/25 09:10:10 | 00,005,632 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cisvc.exe
[2009/02/25 09:10:08 | 00,080,896 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\charmap.exe
[2009/02/25 09:10:08 | 00,042,496 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chkrzm.exe
[2009/02/25 09:10:08 | 00,015,872 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chgport.exe
[2009/02/25 09:10:08 | 00,014,848 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chgusr.exe
[2009/02/25 09:10:08 | 00,013,824 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chglogon.exe
[2009/02/25 09:10:08 | 00,011,776 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chkdsk.exe
[2009/02/25 09:10:08 | 00,011,264 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\chkntfs.exe
[2009/02/25 09:10:08 | 00,010,240 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\change.exe
[2009/02/25 09:10:08 | 00,008,192 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cidaemon.exe
[2009/02/25 09:10:06 | 00,115,200 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\calc.exe
[2009/02/25 09:10:06 | 00,019,456 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cacls.exe
[2009/02/25 09:10:06 | 00,012,288 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cb32.exe
[2009/02/25 09:10:02 | 00,188,416 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fpcount.exe
[2009/02/25 09:10:02 | 00,109,056 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fp98swin.exe
[2009/02/25 09:10:02 | 00,020,480 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fpremadm.exe
[2009/02/25 09:10:02 | 00,014,336 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\fp98sadm.exe
[2009/02/25 09:09:58 | 00,071,680 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\blastcln.exe
[2009/02/25 09:09:58 | 00,005,120 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\bootvrfy.exe
[2009/02/25 09:09:58 | 00,004,608 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\bootok.exe
[2009/02/25 09:09:56 | 00,188,416 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cfgwiz.exe
[2009/02/25 09:09:56 | 00,016,384 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\author.exe
[2009/02/25 09:09:44 | 00,098,304 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ahui.exe
[2009/02/25 09:09:44 | 00,016,384 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\admin.exe
[2009/02/25 09:09:44 | 00,014,336 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\auditusr.exe
[2009/02/25 09:09:42 | 00,044,544 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\alg.exe
[2009/02/25 09:09:42 | 00,025,088 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\at.exe
[2009/02/25 09:09:42 | 00,019,456 | R--- | M] () -- C:\WINDOWS\System32\dllcache\arp.exe
[2009/02/25 09:08:22 | 00,028,672 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\verclsid.exe
[2009/02/25 09:08:20 | 00,078,336 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\telnet.exe
[2009/02/25 09:08:12 | 00,062,976 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tzchange.exe
[2009/02/25 09:07:42 | 00,103,936 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\logagent.exe
[2009/02/25 09:07:08 | 01,166,336 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ntbackup.exe
[2009/02/25 09:06:58 | 00,023,040 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\fltMc.exe
[2009/02/25 09:06:54 | 00,139,264 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sndvol32.exe
[2009/02/25 09:06:54 | 00,005,632 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\write.exe
[2009/02/25 09:06:52 | 00,171,520 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wjview.exe
[2009/02/25 09:06:52 | 00,115,200 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\calc.exe
[2009/02/25 09:06:52 | 00,080,896 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\charmap.exe
[2009/02/25 09:06:52 | 00,057,344 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sol.exe
[2009/02/25 09:06:50 | 00,128,000 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mshearts.exe
[2009/02/25 09:06:50 | 00,119,808 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\winmine.exe
[2009/02/25 09:06:50 | 00,055,808 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\freecell.exe
[2009/02/25 09:06:50 | 00,017,408 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tsshutdn.exe
[2009/02/25 09:06:50 | 00,016,896 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tskill.exe
[2009/02/25 09:06:50 | 00,016,384 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rwinsta.exe
[2009/02/25 09:06:50 | 00,015,360 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tscon.exe
[2009/02/25 09:06:50 | 00,015,360 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\shadow.exe
[2009/02/25 09:06:50 | 00,014,848 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tsdiscon.exe
[2009/02/25 09:06:50 | 00,010,240 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\reset.exe
[2009/02/25 09:06:48 | 00,684,544 | R--- | M] () -- C:\WINDOWS\System32\CDUninst.exe
[2009/02/25 09:06:48 | 00,033,792 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\regini.exe
[2009/02/25 09:06:48 | 00,022,528 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\qwinsta.exe
[2009/02/25 09:06:48 | 00,022,528 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\msg.exe
[2009/02/25 09:06:48 | 00,017,408 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\qappsrv.exe
[2009/02/25 09:06:48 | 00,015,872 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\logoff.exe
[2009/02/25 09:06:48 | 00,005,120 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dcomcnfg.exe
[2009/02/25 09:06:46 | 00,347,648 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mspaint.exe
[2009/02/25 09:06:46 | 00,189,952 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\accwiz.exe
[2009/02/25 09:06:46 | 00,133,120 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sndrec32.exe
[2009/02/25 09:06:46 | 00,124,928 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mplay32.exe
[2009/02/25 09:06:46 | 00,104,448 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\clipbrd.exe
[2009/02/25 09:06:44 | 00,539,136 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\spider.exe
[2009/02/25 09:06:44 | 00,411,648 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mstsc.exe
[2009/02/25 09:06:44 | 00,067,072 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rdshost.exe
[2009/02/25 09:06:44 | 00,013,824 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rdsaddin.exe
[2009/02/25 09:06:42 | 00,062,464 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rdpclip.exe
[2009/02/25 09:06:42 | 00,044,544 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tscupgrd.exe
[2009/02/25 09:06:42 | 00,020,992 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\qprocess.exe
[2009/02/25 09:06:28 | 00,347,136 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tourstart.exe
[2009/02/25 09:06:28 | 00,071,680 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\blastcln.exe
[2009/02/25 09:06:22 | 00,011,776 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\spnpinst.exe
[2009/02/25 09:06:16 | 00,114,688 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wscript.exe
[2009/02/25 09:06:16 | 00,032,768 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wpnpinst.exe
[2009/02/25 09:06:16 | 00,032,256 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wpabaln.exe
[2009/02/25 09:06:16 | 00,013,824 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wscntfy.exe
[2009/02/25 09:06:14 | 00,438,784 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wiaacmgr.exe
[2009/02/25 09:06:14 | 00,066,560 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wextract.exe
[2009/02/25 09:06:14 | 00,050,176 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\utilman.exe
[2009/02/25 09:06:14 | 00,016,896 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\upnpcont.exe
[2009/02/25 09:06:12 | 00,143,360 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\taskmgr.exe
[2009/02/25 09:06:12 | 00,107,520 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sysocmgr.exe
[2009/02/25 09:06:12 | 00,013,312 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tracert.exe
[2009/02/25 09:06:10 | 00,684,032 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sstext3d.scr
[2009/02/25 09:06:10 | 00,610,304 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sspipes.scr
[2009/02/25 09:06:10 | 00,047,104 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ssmypics.scr
[2009/02/25 09:06:10 | 00,020,992 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ssmarque.scr
[2009/02/25 09:06:10 | 00,018,944 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ssmyst.scr
[2009/02/25 09:06:10 | 00,014,848 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\stimon.exe
[2009/02/25 09:06:10 | 00,014,336 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ssstars.scr
[2009/02/25 09:06:08 | 00,708,608 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ss3dfo.scr
[2009/02/25 09:06:08 | 00,393,216 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ssflwbox.scr
[2009/02/25 09:06:08 | 00,071,168 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sigverif.exe
[2009/02/25 09:06:08 | 00,026,112 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\skeys.exe
[2009/02/25 09:06:08 | 00,020,480 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\shutdown.exe
[2009/02/25 09:06:08 | 00,019,968 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ssbezier.scr
[2009/02/25 09:06:08 | 00,008,192 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\smbinst.exe
[2009/02/25 09:06:06 | 00,078,848 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\shrpubw.exe
[2009/02/25 09:06:06 | 00,078,848 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sdbinst.exe
[2009/02/25 09:06:06 | 00,032,768 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sethc.exe
[2009/02/25 09:06:06 | 00,023,040 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\setup.exe
[2009/02/25 09:06:06 | 00,013,824 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\savedump.exe
[2009/02/25 09:06:06 | 00,009,216 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\scrnsave.scr
[2009/02/25 09:06:04 | 00,078,336 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rtcshare.exe
[2009/02/25 09:06:04 | 00,057,344 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rasphone.exe
[2009/02/25 09:06:04 | 00,053,248 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\reg.exe
[2009/02/25 09:06:04 | 00,035,840 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rcimlby.exe
[2009/02/25 09:06:04 | 00,023,040 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rcp.exe
[2009/02/25 09:06:04 | 00,015,872 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rsh.exe
[2009/02/25 09:06:04 | 00,014,848 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rexec.exe
[2009/02/25 09:06:04 | 00,014,336 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\runonce.exe
[2009/02/25 09:06:02 | 00,109,568 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\progman.exe
[2009/02/25 09:06:02 | 00,050,688 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\proquota.exe
[2009/02/25 09:06:02 | 00,049,152 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\powercfg.exe
[2009/02/25 09:06:02 | 00,019,456 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ping.exe
[2009/02/25 09:06:02 | 00,015,872 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\perfmon.exe
[2009/02/25 09:06:02 | 00,014,848 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\jdbgmgr.exe
[2009/02/25 09:06:02 | 00,009,728 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\proxycfg.exe
[2009/02/25 09:06:00 | 00,216,576 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\osk.exe
[2009/02/25 09:06:00 | 00,069,632 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\odbcconf.exe
[2009/02/25 09:06:00 | 00,059,904 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\packager.exe
[2009/02/25 09:06:00 | 00,032,768 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\odbcad32.exe
[2009/02/25 09:05:58 | 00,088,576 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\netsh.exe
[2009/02/25 09:05:58 | 00,079,360 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\nslookup.exe
[2009/02/25 09:05:58 | 00,037,888 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\netstat.exe
[2009/02/25 09:05:56 | 00,055,296 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\narrator.exe
[2009/02/25 09:05:56 | 00,049,152 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\clspack.exe
[2009/02/25 09:05:56 | 00,004,096 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\nddeapir.exe
[2009/02/25 09:05:52 | 00,144,384 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mobsync.exe
[2009/02/25 09:05:52 | 00,029,184 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mshta.exe
[2009/02/25 09:05:50 | 00,816,128 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mmc.exe
[2009/02/25 09:05:50 | 00,085,504 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\makecab.exe
[2009/02/25 09:05:50 | 00,073,216 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\magnify.exe
[2009/02/25 09:05:50 | 00,061,952 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\logman.exe
[2009/02/25 09:05:48 | 00,053,760 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ipv6.exe
[2009/02/25 09:05:48 | 00,024,576 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ipxroute.exe
[2009/02/25 09:05:46 | 00,114,688 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\iexpress.exe
[2009/02/25 09:05:44 | 00,335,872 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\netsetup.exe
[2009/02/25 09:05:44 | 00,039,424 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\grpconv.exe
[2009/02/25 09:05:42 | 00,195,072 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\eudcedit.exe
[2009/02/25 09:05:42 | 00,193,024 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\fsquirt.exe
[2009/02/25 09:05:42 | 00,046,080 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ftp.exe
[2009/02/25 09:05:42 | 00,045,568 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\extrac32.exe
[2009/02/25 09:05:42 | 00,021,504 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\fontview.exe
christophe72 le 09 mars 2009 à 15h42
[2009/02/25 09:05:42 | 00,195,072 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\eudcedit.exe
[2009/02/25 09:05:42 | 00,193,024 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\fsquirt.exe
[2009/02/25 09:05:42 | 00,046,080 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ftp.exe
[2009/02/25 09:05:42 | 00,045,568 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\extrac32.exe
[2009/02/25 09:05:42 | 00,021,504 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\fontview.exe
[2009/02/25 09:05:40 | 00,180,224 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dwwin.exe
[2009/02/25 09:05:40 | 00,083,456 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dpvsetup.exe
[2009/02/25 09:05:40 | 00,030,208 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dplaysvr.exe
[2009/02/25 09:05:40 | 00,018,432 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dpnsvr.exe
[2009/02/25 09:05:38 | 00,167,936 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\diskpart.exe
[2009/02/25 09:05:38 | 00,085,504 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\diantz.exe
[2009/02/25 09:05:38 | 00,031,744 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ddeshare.exe
[2009/02/25 09:05:38 | 00,015,872 | R--- | M] (Microsoft Corp.) -- C:\WINDOWS\System32\dmremote.exe
[2009/02/25 09:05:36 | 00,098,304 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cscript.exe
[2009/02/25 09:05:36 | 00,027,648 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\conime.exe
[2009/02/25 09:05:34 | 00,065,536 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cmstp.exe
[2009/02/25 09:05:34 | 00,065,536 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cleanmgr.exe
[2009/02/25 09:05:34 | 00,047,104 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cmdl32.exe
[2009/02/25 09:05:34 | 00,045,056 | R--- | M] () -- C:\WINDOWS\System32\javaw.exe
[2009/02/25 09:05:34 | 00,045,056 | R--- | M] () -- C:\WINDOWS\System32\java.exe
[2009/02/25 09:05:34 | 00,040,448 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cmmon32.exe
[2009/02/25 09:05:34 | 00,020,480 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cliconfg.exe
[2009/02/25 09:05:32 | 00,025,088 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\at.exe
[2009/02/25 09:05:32 | 00,014,336 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\auditusr.exe
[2009/02/25 09:05:32 | 00,011,264 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\atmadm.exe
[2009/02/25 09:05:30 | 00,005,632 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\winver.exe
[2009/02/25 09:05:30 | 00,004,096 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\actmovie.exe
[2009/02/25 09:05:28 | 00,104,960 | R--- | M] (Microsoft Corp. et Executive Software International, Inc.) -- C:\WINDOWS\System32\dfrgntfs.exe
[2009/02/25 09:05:28 | 00,082,432 | R--- | M] (Microsoft Corp. et Executive Software International, Inc.) -- C:\WINDOWS\System32\dfrgfat.exe
[2009/02/25 09:05:28 | 00,029,184 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\findstr.exe
[2009/02/25 09:05:28 | 00,025,088 | R--- | M] (Microsoft Corp. and Executive Software International, Inc.) -- C:\WINDOWS\System32\defrag.exe
[2009/02/25 09:05:26 | 00,124,928 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\net1.exe
[2009/02/25 09:05:26 | 00,058,368 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ipconfig.exe
[2009/02/25 09:05:26 | 00,042,496 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\net.exe
[2009/02/25 09:05:24 | 00,400,896 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cmd.exe
[2009/02/25 09:05:24 | 00,172,032 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\jview.exe
[2009/02/25 09:05:16 | 00,098,304 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ahui.exe
[2009/02/25 09:05:14 | 00,420,864 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ntvdm.exe
[2009/02/25 09:05:12 | 00,041,984 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\osuninst.exe
[2009/02/25 09:05:10 | 00,077,824 | R--- | M] (U.S. Robotics Corporation) -- C:\WINDOWS\System32\usrmlnka.exe
[2009/02/25 09:05:10 | 00,069,632 | R--- | M] ( U.S. Robotics Corporation) -- C:\WINDOWS\System32\usrshuta.exe
[2009/02/25 09:05:10 | 00,061,440 | R--- | M] (U.S. Robotics Corporation) -- C:\WINDOWS\System32\usrprbda.exe
[2009/02/25 09:05:10 | 00,052,736 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\migpwd.exe
[2009/02/25 09:05:10 | 00,026,624 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\lnkstub.exe
[2009/02/25 09:05:10 | 00,015,360 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\pentnt.exe
[2009/02/25 09:05:08 | 01,298,432 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dxdiag.exe
[2009/02/25 09:05:08 | 00,017,920 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dvdupgrd.exe
[2009/02/25 09:05:06 | 00,032,256 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wupdmgr.exe
[2009/02/25 09:05:06 | 00,011,776 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\winmsd.exe
[2009/02/25 09:05:06 | 00,008,192 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\winhlp32.exe
[2009/02/25 09:05:04 | 00,102,912 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\verifier.exe
[2009/02/25 09:05:04 | 00,051,712 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\w32tm.exe
[2009/02/25 09:05:04 | 00,034,304 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\vssadmin.exe
[2009/02/25 09:05:04 | 00,032,256 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tracert6.exe
[2009/02/25 09:05:04 | 00,017,920 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tftp.exe
[2009/02/25 09:05:04 | 00,004,096 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\unlodctr.exe
[2009/02/25 09:05:02 | 00,051,200 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\syncapp.exe
[2009/02/25 09:05:02 | 00,037,888 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\syskey.exe
[2009/02/25 09:05:02 | 00,019,456 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tcpsvcs.exe
[2009/02/25 09:05:02 | 00,015,872 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\taskman.exe
[2009/02/25 09:05:02 | 00,013,312 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\tcmsetup.exe
[2009/02/25 09:05:02 | 00,009,216 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\subst.exe
[2009/02/25 09:05:02 | 00,003,072 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\systray.exe
[2009/02/25 09:05:00 | 00,031,232 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sc.exe
[2009/02/25 09:05:00 | 00,017,408 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\runas.exe
[2009/02/25 09:05:00 | 00,010,240 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sfc.exe
[2009/02/25 09:04:58 | 00,053,248 | R--- | M] (Microsoft Corp) -- C:\WINDOWS\System32\rsm.exe
[2009/02/25 09:04:58 | 00,049,664 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rsmui.exe
[2009/02/25 09:04:58 | 00,025,600 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\routemon.exe
[2009/02/25 09:04:58 | 00,024,576 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rsmsink.exe
[2009/02/25 09:04:58 | 00,021,504 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\route.exe
[2009/02/25 09:04:58 | 00,012,800 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\replace.exe
[2009/02/25 09:04:58 | 00,011,776 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rasdial.exe
[2009/02/25 09:04:58 | 00,011,776 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rasautou.exe
[2009/02/25 09:04:58 | 00,009,216 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\print.exe
[2009/02/25 09:04:58 | 00,007,168 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\recover.exe
[2009/02/25 09:04:58 | 00,004,608 | R--- | M] (Microsoft) -- C:\WINDOWS\System32\regwiz.exe
[2009/02/25 09:04:58 | 00,003,584 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\regedt32.exe
[2009/02/25 09:04:56 | 00,034,304 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ping6.exe
[2009/02/25 09:04:56 | 00,022,528 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\pathping.exe
[2009/02/25 09:04:54 | 00,022,016 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mpnotify.exe
[2009/02/25 09:04:54 | 00,021,504 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\nbtstat.exe
[2009/02/25 09:04:54 | 00,014,336 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mrinfo.exe
[2009/02/25 09:04:54 | 00,006,656 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\msswchx.exe
[2009/02/25 09:04:52 | 00,009,216 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\lpr.exe
[2009/02/25 09:04:52 | 00,008,192 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mountvol.exe
[2009/02/25 09:04:52 | 00,006,144 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\lpq.exe
[2009/02/25 09:04:52 | 00,005,120 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\lodctr.exe
[2009/02/25 09:04:50 | 00,030,208 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\lights.exe
[2009/02/25 09:04:50 | 00,009,728 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\label.exe
[2009/02/25 09:04:48 | 00,046,080 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ipsec6.exe
[2009/02/25 09:04:48 | 00,008,704 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\hostname.exe
[2009/02/25 09:04:46 | 00,061,952 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\fsutil.exe
[2009/02/25 09:04:46 | 00,016,896 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\expand.exe
[2009/02/25 09:04:46 | 00,016,384 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\help.exe
[2009/02/25 09:04:46 | 00,014,848 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\fc.exe
[2009/02/25 09:04:46 | 00,010,240 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\finger.exe
[2009/02/25 09:04:46 | 00,007,168 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\forcedos.exe
[2009/02/25 09:04:46 | 00,003,072 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\fixmapi.exe
[2009/02/25 09:04:44 | 00,059,392 | R--- | M] () -- C:\WINDOWS\System32\dvdplay.exe
[2009/02/25 09:04:44 | 00,039,424 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\esentutl.exe
[2009/02/25 09:04:44 | 00,019,456 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\diskperf.exe
[2009/02/25 09:04:44 | 00,010,752 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\doskey.exe
[2009/02/25 09:04:44 | 00,009,216 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\eventvwr.exe
[2009/02/25 09:04:44 | 00,004,608 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllhst3g.exe
[2009/02/25 09:04:42 | 00,018,432 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\compact.exe
[2009/02/25 09:04:42 | 00,015,872 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\comp.exe
[2009/02/25 09:04:42 | 00,013,824 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\convert.exe
[2009/02/25 09:04:42 | 00,008,192 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\control.exe
[2009/02/25 09:04:38 | 00,019,456 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cacls.exe
[2009/02/25 09:04:38 | 00,011,776 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\chkdsk.exe
[2009/02/25 09:04:38 | 00,011,264 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\chkntfs.exe
[2009/02/25 09:04:38 | 00,008,192 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cidaemon.exe
[2009/02/25 09:04:38 | 00,007,680 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ckcnv.exe
[2009/02/25 09:04:36 | 00,025,088 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sort.exe
[2009/02/25 09:04:36 | 00,019,968 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\arp.exe
[2009/02/25 09:04:36 | 00,011,264 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\attrib.exe
[2009/02/25 09:04:36 | 00,005,120 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\bootvrfy.exe
[2009/02/25 09:04:36 | 00,004,608 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\bootok.exe
[2009/02/25 09:04:34 | 00,020,480 | R--- | M] () -- C:\WINDOWS\DSNCT511.EXE
[2009/02/25 09:04:34 | 00,010,752 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\hh.exe
[2009/02/25 09:04:32 | 00,114,688 | R--- | M] (www.zsmc.com.cn) -- C:\WINDOWS\VM305Cap.exe
[2009/02/25 09:04:32 | 00,061,440 | R--- | M] (Vimicro) -- C:\WINDOWS\VM305_STI.exe
[2009/02/25 09:04:32 | 00,053,248 | R--- | M] (VM) -- C:\WINDOWS\Sti305.exe
[2009/02/25 09:04:32 | 00,028,672 | R--- | M] () -- C:\WINDOWS\r315hk.exe
[2009/02/25 09:04:26 | 00,106,496 | R--- | M] (Syntek America Inc.) -- C:\WINDOWS\Stk112X.exe
[2009/02/25 09:04:26 | 00,102,400 | R--- | M] (mmedia) -- C:\WINDOWS\mmvem.exe
[2009/02/25 09:04:26 | 00,057,344 | R--- | M] (VM) -- C:\WINDOWS\StillCap.exe
[2009/02/25 09:04:26 | 00,053,248 | R--- | M] (VM) -- C:\WINDOWS\Sti302.exe
[2009/02/25 09:04:26 | 00,053,248 | R--- | M] (Vimicro) -- C:\WINDOWS\Vm_sti.exe
[2009/02/25 09:04:26 | 00,049,152 | R--- | M] () -- C:\WINDOWS\Volumeset.exe
[2009/02/25 09:04:26 | 00,028,672 | R--- | M] () -- C:\WINDOWS\VSNCT511.EXE
[2009/02/25 09:04:24 | 00,094,208 | R--- | M] (www.zsmc.com.cn) -- C:\WINDOWS\VMCap.exe
[2009/02/25 09:04:24 | 00,057,344 | R--- | M] () -- C:\WINDOWS\rmvpeye.exe
[2009/02/25 09:04:10 | 00,094,208 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\amcap.exe
[2009/02/25 09:04:10 | 00,020,480 | R--- | M] () -- C:\WINDOWS\usnpstd3.exe
[2009/02/25 09:04:08 | 00,046,080 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\setdebug.exe
[2009/02/25 09:04:06 | 00,070,656 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\NOTEPAD.EXE
[2009/02/25 09:04:06 | 00,064,512 | R--- | M] (Agere Systems) -- C:\WINDOWS\agrsmdel.exe
[2009/02/25 09:04:06 | 00,015,872 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\TASKMAN.EXE
[2009/02/25 09:03:36 | 00,288,256 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\winhlp32.exe
[2009/02/25 09:03:34 | 00,025,600 | R--- | M] (Twain Working Group) -- C:\WINDOWS\twunk_32.exe
[2009/02/24 23:41:48 | 00,135,168 | R--- | M] () -- C:\WINDOWS\tsnpstd3.exe
[2009/02/24 23:41:38 | 00,295,424 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\vssvc.exe
[2009/02/24 23:41:38 | 00,025,088 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\userinit.exe
[2009/02/24 23:41:36 | 00,294,912 | R--- | M] (Acer Inc.) -- C:\WINDOWS\System32\USBPlug.exe
[2009/02/24 23:41:36 | 00,018,432 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ups.exe
[2009/02/24 23:41:32 | 00,031,744 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\svchost.exe
[2009/02/24 23:41:28 | 00,057,856 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\spoolsv.exe
[2009/02/24 23:41:24 | 00,042,496 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\shmgrate.exe
[2009/02/24 23:41:22 | 00,142,336 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sessmgr.exe
[2009/02/24 23:41:20 | 00,100,352 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\scardsvr.exe
[2009/02/24 23:41:20 | 00,051,200 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rundll32.exe
[2009/02/24 23:41:18 | 00,132,608 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\rsvp.exe
[2009/02/24 23:41:16 | 00,012,288 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\regsvr32.exe
[2009/02/24 23:41:10 | 00,031,744 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ntsd.exe
[2009/02/24 23:41:08 | 00,114,176 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\netdde.exe
[2009/02/24 23:41:06 | 00,078,848 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\msiexec.exe
[2009/02/24 23:41:04 | 00,006,144 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\msdtc.exe
[2009/02/24 23:41:02 | 00,032,768 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mnmsrvc.exe
[2009/02/24 23:41:00 | 00,241,664 | R--- | M] (Labtec Inc.) -- C:\WINDOWS\System32\LVCOMSX.EXE
[2009/02/24 23:40:58 | 00,515,584 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\logonui.exe
[2009/02/24 23:40:56 | 00,221,696 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\logon.scr
[2009/02/24 23:40:56 | 00,075,264 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\locator.exe
[2009/02/24 23:40:50 | 00,149,504 | R--- | M] () -- C:\WINDOWS\System32\imapi.exe
[2009/02/24 23:40:48 | 00,034,304 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ie4uinit.exe
[2009/02/24 23:40:40 | 00,010,752 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dumprep.exe
[2009/02/24 23:40:34 | 00,064,512 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\drwtsn32.exe
[2009/02/24 23:39:28 | 00,225,280 | R--- | M] (Microsoft Corp., Veritas Software) -- C:\WINDOWS\System32\dmadmin.exe
[2009/02/24 23:39:26 | 00,005,120 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllhost.exe
[2009/02/24 23:39:22 | 00,032,768 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\ctfmon.exe
[2009/02/24 23:39:18 | 00,005,632 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cisvc.exe
[2009/02/24 23:39:12 | 00,044,544 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\alg.exe
[2009/02/24 23:39:02 | 01,054,720 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
[2009/02/23 22:30:58 | 00,016,896 | ---- | M] () -- C:\Documents and Settings\laurent\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009/02/23 21:37:28 | 00,000,045 | R--- | M] () -- C:\WINDOWS\TLCAPPS.ini
[2009/02/23 18:29:30 | 00,000,268 | -H-- | M] () -- C:\sqmdata11.sqm
[2009/02/23 18:29:30 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt11.sqm
[2009/02/23 14:30:34 | 00,578,560 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\User32.dll
[2009/02/22 10:32:28 | 00,281,600 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\Gdi32.dll
[2009/02/15 16:47:24 | 00,775,034 | R--- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2009/02/15 16:47:24 | 00,367,658 | R--- | M] () -- C:\WINDOWS\System32\perfh00C.dat
[2009/02/15 16:47:24 | 00,311,604 | R--- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2009/02/15 16:47:24 | 00,048,616 | R--- | M] () -- C:\WINDOWS\System32\perfc00C.dat
[2009/02/15 16:47:24 | 00,039,992 | R--- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2009/02/15 09:58:54 | 00,000,520 | R--- | M] () -- C:\WINDOWS\System32\MRT.INI
[2009/02/11 04:29:42 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt10.sqm
[2009/02/11 04:29:42 | 00,000,232 | -H-- | M] () -- C:\sqmdata10.sqm
[2009/02/09 18:34:40 | 00,000,002 | R--- | M] () -- C:\WINDOWS\msoffice.ini
[2009/02/09 18:25:34 | 00,000,161 | R--- | M] () -- C:\WINDOWS\yesmessenger.ini
[2009/02/07 23:54:22 | 00,053,624 | ---- | M] () -- C:\Documents and Settings\laurent\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
[2009/02/07 14:25:28 | 00,194,568 | R--- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2009/02/06 15:22:06 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt09.sqm
[2009/02/06 15:22:06 | 00,000,232 | -H-- | M] () -- C:\sqmdata09.sqm
[2009/02/05 22:11:35 | 01,256,296 | ---- | M] (ALWIL Software) -- C:\WINDOWS\System32\aswBoot.exe
[2009/02/05 22:08:19 | 00,093,296 | ---- | M] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswmon.sys
[2009/02/05 22:08:10 | 00,094,032 | ---- | M] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswmon2.sys
[2009/02/05 22:07:23 | 00,114,768 | ---- | M] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswSP.sys
[2009/02/05 22:07:12 | 00,020,560 | ---- | M] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys
[2009/02/05 22:06:20 | 00,051,376 | ---- | M] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswTdi.sys
[2009/02/05 22:06:10 | 00,023,152 | ---- | M] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aswRdr.sys
[2009/02/05 22:05:11 | 00,026,944 | ---- | M] (ALWIL Software) -- C:\WINDOWS\System32\drivers\aavmker4.sys
[2009/02/05 22:04:45 | 00,097,480 | ---- | M] (ALWIL Software) -- C:\WINDOWS\System32\AvastSS.scr
[2009/02/05 20:26:06 | 00,000,002 | ---- | M] () -- C:\839718926
[2009/02/05 20:24:52 | 00,403,973 | RHS- | M] () -- C:\WINDOWS\System32\SDcKnnmp.ini2
[2009/02/05 20:24:08 | 00,403,973 | RHS- | M] () -- C:\WINDOWS\System32\SDcKnnmp.ini
[2009/02/03 13:48:00 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt08.sqm
[2009/02/03 13:48:00 | 00,000,232 | -H-- | M] () -- C:\sqmdata08.sqm
[2009/02/03 11:01:48 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt07.sqm
[2009/02/03 11:01:48 | 00,000,232 | -H-- | M] () -- C:\sqmdata07.sqm
[2009/02/03 04:08:06 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt06.sqm
[2009/02/03 04:08:06 | 00,000,232 | -H-- | M] () -- C:\sqmdata06.sqm
[2009/02/02 20:14:00 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt05.sqm
[2009/02/02 20:14:00 | 00,000,232 | -H-- | M] () -- C:\sqmdata05.sqm
[2009/02/02 20:13:46 | 00,007,564 | ---- | M] () -- C:\Documents and Settings\laurent\Application Data\wklnhst.dat
[2009/02/02 16:48:14 | 00,000,244 | -H-- | M] () -- C:\sqmnoopt04.sqm
[2009/02/02 16:48:14 | 00,000,232 | -H-- | M] () -- C:\sqmdata04.sqm
[2009/01/24 11:35:02 | 00,000,341 | R--- | M] () -- C:\WINDOWS\System32\LEXSUP.HTM
[2009/01/19 14:32:42 | 00,000,694 | ---- | M] () -- C:\Documents and Settings\laurent\Bureau\Lecteur Windows Media.lnk
[2008/12/12 18:35:12 | 03,081,216 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mshtml.dll
[2008/12/12 18:35:12 | 03,081,216 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mshtml.dll
[2008/12/11 12:57:22 | 00,333,184 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\srv.sys
[2008/12/11 12:57:22 | 00,333,184 | R--- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\srv.sys

========== Alternate Data Streams ==========

@Alternate Data Stream - 127 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:CB0AACC9
@Alternate Data Stream - 100 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2
< End of report >
christophe72 le 09 mars 2009 à 15h49
d'autre part j'ai vu qu'il y avait un probleme sur la carte reseau : il y a un point d'exclamation sur tous les éléments de la carte reseau : on me dit que windows ne peut charger le pilote de périphérique de ce matériel. Ce pilote est peut etre endommagé ou absent

Est ce que c'est du à tout ce que l'on a fait ou aux différents virus ? comment faire pour retrouver cette carte réseau de manière a ce qu'elle marche car du coup ca a empeché toute connexion internet...
bobette marlow le 09 mars 2009 à 17h58
il y a traces de 2 antivirus,avast et antivir,avec ce genre d'infection
il vaut mieux désinstaller les deux puis réinstaller Antivir.
resupprime le répertoire de 40aine de DR Web.retente de passer Combofix
renomme-le cette fois en tralala.com
pour les drivers il y a des chances que ce soit Virut qui ait mis le binz
la dedans.il faudra les réinstaller.
christophe72 le 13 mars 2009 à 07h48
J'ai retrouvé dans le pc les 2 logiciels pour reboter : le system et le recovery

j'ai donc lancé an démarrage le cd system, il a relancé l'installation puis apres il m'a demandé le cd recovery...

le seul hic c'est qu'à partir de 8% il m'informe :

output error file to the following location :
A:/ ghosterr.txt
on me demande de faire ok ou cancel
si je met ok il me met :
cannot open ghosterr.txt - insert diskette (434)

si je met cancel ca m'indique :
unexpected end of file - if this problem persists, please contact acer ic support center or contact symantec support

du coup tout est bloqué et je ne peux meme plus retourner sur windows...

que faire ?
christophe72 le 13 mars 2009 à 08h19
j'ai relancé l'instalation plusieurs fois et du coup ca se remet en route et ca installe à nouveau...

affaire à suivre !!!
bobette marlow le 13 mars 2009 à 10h40
jamais utiliser Ghost mais il semblerait qu'il te réclame
une disquette avec le fichier (ghosterr.txt) qui permettra
d'indiquer certainement le chemin de l'image à restaurer.
christophe72 le 13 mars 2009 à 11h18
j'ai réussi à tout rebooter en refaisant la manip plusieurs fois, le fichier d'erreur n'apparaissant plus, j'ai tout remis à zéro donc ca marche à nouveau
reste à réinstaller tout mais du coup je pense que maintenant on peut travailler normalement...
Normalement si j'ai tout remis à zéro les virus que j'avais ne sont plus dans l'ordinateur ?
bobette marlow le 13 mars 2009 à 11h29
quand on formate pour Virut ou réinstalle on doit supprimer
tous les fichiers portant les extensions suivantes car infectable
par Virut: .exe, .scr, .htm, .html, .asp, .php, .zip ou .rar
avant toute tentative de nettoyage.donc si tu as ca sur l'USB que
tu utilisais il faut la formater.si tu as ca dans le disque D il faut
supprimer,avant réinstallation.
fais un scan avec DR Web pour t'assurer qu'il n'y plus rien.
christophe72 le 13 mars 2009 à 16h36
en faisant un nouveau scan drweb antivirus dernière version il n'a rien trouvé signe que le pc est comme quasi neuf...
je pense que mon probleme est du coup résolu
je vous remercie pour tout ce que vous m'avez apporté...
bobette marlow le 13 mars 2009 à 16h45
un peu de lecture sur la manière de protéger ton surf et ton ordi.

  • un Compte Utilisateur limité accroît la sécurité de l'ordinateur.

  • quelques mesures préventives pour surfer couvert.

  • comment éviter les imprudences d'installation.

  • Reconnaitre et éviter les infections Msn


  • si le pc se porte bien tu peux éditer le titre avec [:edite:1] en te mettant
    sur ton premier message,pour ajouter [résolu] au bout.

    page précédente  1 - 2 - 3
    ou aller à la page
     page suivante


    À PROPOS DU FORUM MICRO HEBDO

    LES FORUMS THÉMATIQUES ET TECHNIQUES

    LES FORUMS GÉNÉRAUX

    ARCHIVES DU FORUM

    publicité
    01Informatique
    01 INFORMATIQUE
    L'hebdo de référence des décideurs informatiques.
    Micro Hebdo
    MICRO HEBDO
    L'hebdo qui vous simplifie la micro
    et Internet.
    L'Ordinateur Individuel
    L'ORDINATEUR INDIVIDUEL
    Le mensuel informatique qui vous informe et vous conseille.
    Nous contacter  |  Charte de confiance  |  Voir notice légale

    01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
    Tous droits réservés © 1999 - 2009 Internext - 01net.