User Käyttäjä Salasana  
   
lauantai 15.11.2025 / 00:50
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > koneessa jotain, voisiko joku tarkastaa lokin?
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
Koneessa jotain, voisiko joku tarkastaa lokin?
  Siirry:
 
Kirjoittaja Viesti
Niksi520
Member
_
13. syyskuuta 2008 @ 10:28 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:23: VIRUS ALERT!, on 13.9.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\arservice.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe
c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\rundll32.exe
C:\HP\KBD\KBD.EXE
c:\windows\system\hpsysdrv.exe
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3...LION&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3...LION&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3...LION&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3...LION&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3...LION&pf=desktop
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3...LION&pf=desktop
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: fqbewlna - {94E952A4-FAE1-40E5-BBE1-8199D8CF7FD0} - C:\WINDOWS\fqbewlna.dll
O4 - HKLM\..\Run: [HPHUPD08] "c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe"
O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPwuSchd2.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [UVS11 Preload] C:\Program Files\uvPL.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [6c023212] rundll32.exe "C:\WINDOWS\system32\bklatfgn.dll",b
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [igndlm.exe] "J:\Download Manager\DLM.exe" /windowsstart /startifwork
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Yhteysohje - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Yhteysohje - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (CDownloadCtrl Object) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.3.7.109.cab
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll ctgwcz.dll,
O21 - SSODL: mgxfebsq - {205ED6E9-57FB-43BD-B0DD-151F70B7BB02} - C:\WINDOWS\mgxfebsq.dll
O21 - SSODL: dtseqrxk - {F3A58577-02CC-478B-BB85-CEEAE31418DB} - C:\WINDOWS\dtseqrxk.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Media Center Extender Service (McrdSvc) - Unknown owner - C:\WINDOWS\ehome\mcrdsvc.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 9310 bytes
Hujo
Suspended permanently
_
13. syyskuuta 2008 @ 12:31 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
1.Lataa combofix.exe työpöydällesi yhdestä linkistä:
combofix1
combofix2

2. Tuplaklikkaa combofix.exe tiedostoa ja seuraa ohjeistuksia.
3. Kun työkalu on valmis, se tuottaa lokin. Lähetä tämä loki viesti ketjuusi.
Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.

===============

Lataa Malwarebytes' Anti-Malware työpöydällesi.

1. Tuplaklikkaa mbam-setup.exe ja seuraa ohjeita asentaaksesi ohjelman.
2. Lopuksi varmistu, että seuraavat on valittu: Update Malwarebytes', Anti-Malwareja
Launch Malwarebytes' Anti-Malware ja sen jälkeen klikkaaFinish.
3. Jos päivitys löytyy. ohjelma lataa ja asentaa uusimman version.
4. Kun ohjelma on latautunut, valitse Perform full scan ja klikkaa Scan.
5. Kun skanni on valmis, klikkaa OK ja sitten Show Results nähdäksesi tulokset.
6. Varmistu, että kaikki on merkitty ja klikkaa Remove Selected.
7. Tämän jälkeen loki avautuu muistioon. Tallenna se paikkaan, josta löydät sen helposti. Loki
löytyy myös täältä: C:\Documents and Settings\Käyttäjänimi\Application
Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\log-päiväys.txt
8. Lähetä lokin sisältö seuraavassa viestissäsi.

=============

Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi.

Käynnistä koneesi vikasietotilaan:

sammuta ja käynnistä
käynnistyksen yhteydessä hakkaa F8 nappia
valitse nuolinäppäimellä vikasietotila
paina enter ja enter
valitse käyttäjätilisi
paina kyllä

Jossakin koneissa hakataan F8:sin sijasta F5:tä

" Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
" Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
" Paina Y käynnistääksesi skriptin.
" Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
" Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
" Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
" Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
" Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
" Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis:n lokin kera.


Voiko tietsikka koskaan toimia?
Niksi520
Member
_
13. syyskuuta 2008 @ 19:14 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
"HP_Administrator" - 2008-09-13 18:44:35 Service Pack 2
ComboFix 07-05.27.BV - Running from: "C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Rar$EX00.672\"


((((((((((((((((((((((((((((((( Files Created from 2008-08-13 to 2008-09-13 ))))))))))))))))))))))))))))))))))


2008-09-13 17:11 2,488 --ahs---- C:\WINDOWS\system32\qpYyxyay.ini2
2008-09-13 10:27 136,832 --------- C:\WINDOWS\system32\olfkcl.dll
2008-09-13 10:23 <KANSIO> d-------- C:\Program Files\Trend Micro
2008-09-12 20:06 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\HP
2008-09-12 19:41 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2008-09-12 19:40 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2008-09-12 08:34 132,736 --------- C:\WINDOWS\system32\ctgwcz.dll
2008-09-11 18:43 88,576 --a------ C:\WINDOWS\system32\AntiXPVSTFix.exe
2008-09-11 18:43 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
2008-09-11 18:43 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-09-11 18:43 82,432 --a------ C:\WINDOWS\system32\IEDFix.C.exe
2008-09-11 18:43 82,432 --a------ C:\WINDOWS\system32\404Fix.exe
2008-09-11 18:43 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-09-11 18:43 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-09-11 18:43 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-09-11 18:43 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-09-11 18:43 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-09-11 18:40 118,784 --a------ C:\WINDOWS\system32\MSSTDFMT.DLL
2008-09-11 18:20 97,928 --a------ C:\WINDOWS\system32\drivers\avgldx86.sys
2008-09-11 18:20 76,040 --a------ C:\WINDOWS\system32\drivers\avgtdix.sys
2008-09-11 18:20 10,520 --a------ C:\WINDOWS\system32\avgrsstx.dll
2008-09-11 18:20 <KANSIO> d-------- C:\WINDOWS\system32\drivers\Avg
2008-09-11 15:51 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Ulead Systems
2008-09-11 15:22 132,736 --a------ C:\WINDOWS\system32\qjtkqmqc.dll
2008-09-11 15:22 132,736 --a------ C:\WINDOWS\system32\bzlovf.dll
2008-09-11 15:20 322,560 --------- C:\WINDOWS\system32\yayxyYpq.dll
2008-09-11 15:14 368,640 --a------ C:\WINDOWS\vmgspntbnrp.dll
2008-09-11 15:14 34,176 --------- C:\WINDOWS\system32\nnnkLeba.dll
2008-09-11 15:14 319,488 --a------ C:\WINDOWS\dtseqrxk.dll
2008-09-11 15:14 303,104 --a------ C:\WINDOWS\mgxfebsq.dll
2008-09-11 15:14 192,512 --a------ C:\WINDOWS\fqbewlna.dll
2008-09-11 15:14 151,552 --a------ C:\WINDOWS\emnf.exe
2008-09-11 15:14 135,168 --a------ C:\WINDOWS\mqgldfvo.exe
2008-09-11 15:14 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\TmpRecentIcons
2008-09-11 08:17 36,864 --a------ C:\Program Files\xSystem.dll
2008-09-11 08:17 <KANSIO> d-------- C:\Program Files\Profiles
2008-09-11 08:17 <KANSIO> d-------- C:\Program Files\Common Files\InterVideo
2008-09-11 08:16 26,136 --a------ C:\WINDOWS\system32\IVIresize.dll
2008-09-11 08:16 210,456 --a------ C:\WINDOWS\system32\IVIresizeW7.dll
2008-09-11 08:16 206,360 --a------ C:\WINDOWS\system32\IVIresizeA6.dll
2008-09-11 08:16 198,168 --a------ C:\WINDOWS\system32\IVIresizeP6.dll
2008-09-11 08:16 198,168 --a------ C:\WINDOWS\system32\IVIresizeM6.dll
2008-09-11 08:16 194,072 --a------ C:\WINDOWS\system32\IVIresizePX.dll
2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\Windows Media Components
2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\vio
2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\AVControl
2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\AudioQuality
2008-09-11 08:16 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\InterVideo
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\vfx_plug
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\vft_plug
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\sio
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\ppp
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\plugin
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\JSLib
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\FIO
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\eio
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\drawing
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\device
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\aft_plug
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\afComponent
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\XML
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Ulead.dat
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Samples
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\motion_plug
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\EditingStyle
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Content
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Common Files\Ulead Systems
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\BITMAP
2008-09-11 08:14 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
2008-09-10 18:58 <KANSIO> d-------- C:\Program Files\Trainer Maker Kit
2008-09-05 20:25 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\SPORE
2008-09-05 20:05 <KANSIO> d-------- C:\Program Files\Electronic Arts
2008-09-02 17:47 561,152 --a------ C:\WINDOWS\system32\xvidcore.dll
2008-09-02 17:47 159,744 --a------ C:\WINDOWS\system32\xvidvfw.dll
2008-09-02 17:40 <KANSIO> d-------- C:\Program Files\Common Files\SWF Studio
2008-09-01 20:32 <KANSIO> d-------- C:\Program Files\MIKSOFT
2008-08-31 17:22 <KANSIO> d-------- C:\Program Files\EA GAMES
2008-08-31 17:21 <KANSIO> d-------- C:\Program Files\sandbox
2008-08-30 21:39 0 --a------ C:\WINDOWS\nsreg.dat
2008-08-30 15:21 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\AdobeUM
2008-08-30 13:49 5,248 --a------ C:\WINDOWS\system32\drivers\d346prt.sys
2008-08-30 13:49 156,800 --a------ C:\WINDOWS\system32\drivers\d346bus.sys
2008-08-30 13:49 <KANSIO> d-------- C:\Program Files\D-Tools
2008-08-30 13:44 <KANSIO> d-------- C:\Program Files\DAEMON Tools Lite
2008-08-30 13:43 <KANSIO> d-------- C:\Program Files\DAEMON Tools Toolbar
2008-08-30 10:22 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\IGN_DLM
2008-08-24 16:31 <KANSIO> d-------- C:\Program Files\WarRock
2008-08-24 16:04 162,008 --a------ C:\WINDOWS\system32\drivers\PnkBstrK.sys
2008-08-24 16:03 66,872 --a------ C:\WINDOWS\system32\PnkBstrA.exe
2008-08-24 16:03 22,328 --a------ C:\DOCUME~1\HP_ADM~1\APPLIC~1\PnkBstrK.sys
2008-08-24 16:03 2,506,752 --a------ C:\WINDOWS\system32\pbsvc.exe
2008-08-24 16:03 111,928 --a------ C:\WINDOWS\system32\PnkBstrB.exe
2008-08-24 15:51 <KANSIO> d-------- C:\WINDOWS\network diagnostic
2008-08-22 15:42 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\FLV Extract
2008-08-22 09:13 719,872 --a------ C:\WINDOWS\system32\devil.dll
2008-08-22 09:13 60,273 --a------ C:\WINDOWS\system32\pthreadGC2.dll
2008-08-22 09:13 487,479 --a------ C:\WINDOWS\system32\SkinMagic.dll
2008-08-22 09:13 313,344 --a------ C:\WINDOWS\system32\avisynth.dll
2008-08-22 09:13 <KANSIO> d-------- C:\WINDOWS\system32\avsplugin
2008-08-22 09:04 <KANSIO> d-------- C:\Program Files\uTorrent
2008-08-22 09:04 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\uTorrent
2008-08-21 21:00 40,960 --a------ C:\WINDOWS\system32\ChCfg.exe
2008-08-21 21:00 135,168 --a------ C:\WINDOWS\system32\RtlCPAPI.dll
2008-08-21 20:58 487,424 --a------ C:\WINDOWS\RtlExUpd.dll
2008-08-21 20:58 <KANSIO> d-------- C:\Program Files\Realtek
2008-08-21 20:49 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\HPQ
2008-08-21 20:25 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\ImgBurn
2008-08-21 20:08 <KANSIO> d-------- C:\Program Files\ImgBurn
2008-08-21 19:42 717,296 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2008-08-21 19:42 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\DAEMON Tools
2008-08-21 19:21 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll
2008-08-21 19:03 <KANSIO> d-------- C:\Program Files\SEGA
2008-08-21 19:01 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\InstallShield
2008-08-21 18:53 <KANSIO> d-------- C:\WINDOWS\system32\CatRoot_bak
2008-08-20 21:53 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\ImTOO Software Studio
2008-08-20 21:52 <KANSIO> d-------- C:\Program Files\ImTOO
2008-08-20 21:49 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Apple Computer
2008-08-20 21:46 <KANSIO> d-------- C:\Program Files\QuickTime
2008-08-20 21:46 <KANSIO> d-------- C:\Program Files\Apple Software Update
2008-08-20 21:46 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
2008-08-20 21:46 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
2008-08-20 21:30 25,600 --a------ C:\WINDOWS\system32\drivers\usbser.sys
2008-08-20 21:28 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\PC Suite
2008-08-20 21:28 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Nokia
2008-08-20 21:28 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
2008-08-20 21:14 <KANSIO> d-------- C:\Program Files\Common Files\PCSuite
2008-08-20 21:14 <KANSIO> d-------- C:\Program Files\Common Files\Nokia
2008-08-20 21:13 21,632 --a------ C:\WINDOWS\system32\drivers\pccsmcfd.sys
2008-08-20 21:13 <KANSIO> d-------- C:\Program Files\PC Connectivity Solution
2008-08-20 21:13 <KANSIO> d-------- C:\Program Files\DIFX
2008-08-20 21:12 90,624 --a------ C:\WINDOWS\system32\nmwcdcls.dll
2008-08-20 21:12 8,064 --a------ C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys
2008-08-20 21:12 8,064 --a------ C:\WINDOWS\system32\drivers\usbser_lowerflt.sys
2008-08-20 21:12 659,968 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
2008-08-20 21:12 20,864 --a------ C:\WINDOWS\system32\drivers\ccdcmbo.sys
2008-08-20 21:12 17,536 --a------ C:\WINDOWS\system32\drivers\ccdcmb.sys
2008-08-20 21:12 1,419,232 --a------ C:\WINDOWS\system32\wdfcoinstaller01005.dll
2008-08-20 21:12 <KANSIO> d-------- C:\Program Files\Nokia
2008-08-20 21:11 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
2008-08-20 16:53 272,128 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-08-20 16:47 23,040 --------- C:\WINDOWS\kb913800.exe
2008-08-20 16:46 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sonic
2008-08-20 16:45 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Leadertech
2008-08-20 16:37 <KANSIO> d-------- C:\Program Files\MSXML 4.0
2008-08-20 16:35 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\WinRAR
2008-08-19 19:43 <KANSIO> d-------- C:\WINDOWS\system32\PreInstall
2008-08-13 19:50 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-08-13 19:50 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-08-13 19:50 <KANSIO> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-08-13 19:50 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Malwarebytes
2008-08-13 19:50 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
2008-08-13 18:30 <KANSIO> d--h----- C:\$AVG8.VAULT$
2008-08-13 18:24 164 --a------ C:\install.dat
2008-08-13 18:10 <KANSIO> d-------- C:\Program Files\AVG
2008-08-13 18:10 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
2008-08-13 18:03 <KANSIO> d-a------ C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
2008-08-13 17:01 107,888 --a------ C:\WINDOWS\system32\CmdLineExt.dll
2008-08-13 17:00 81,768 --a------ C:\WINDOWS\system32\xinput1_3.dll
2008-08-13 17:00 2,414,360 --a------ C:\WINDOWS\system32\d3dx9_31.dll
2008-08-13 17:00 <KANSIO> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-08-13 17:00 <KANSIO> d-------- C:\WINDOWS\system32\AGEIA
2008-08-13 17:00 <KANSIO> d-------- C:\Program Files\Common Files\Wise Installation Wizard
2008-08-13 17:00 <KANSIO> d-------- C:\Program Files\AGEIA Technologies
2008-08-13 16:59 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\THQ
2008-08-13 16:41 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Photo! 3D ScreenSaver
2008-08-13 16:40 2,751,488 --a------ C:\WINDOWS\Photo! 3D ScreenSaver.scr
2008-08-13 16:40 <KANSIO> d-------- C:\Program Files\Photo!
2008-08-13 16:36 <KANSIO> d-------- C:\Program Files\THQ
2008-08-13 16:27 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Desktopicon
2008-08-13 16:06 <KANSIO> d-------- C:\Program Files\Bethesda Softworks
2008-08-13 16:04 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Codemasters
2008-08-13 15:48 <KANSIO> d-------- C:\Program Files\Call of Duty 4 - Modern Warfare
2008-08-13 15:45 0 --a------ C:\WINDOWS\ativpsrm.bin
2008-08-13 15:34 94,392 --a------ C:\WINDOWS\system32\AvastSS.scr
2008-08-13 15:34 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2008-08-13 15:34 26,944 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2008-08-13 15:34 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2008-08-13 15:33 94,416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2008-08-13 15:33 93,264 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2008-08-13 15:33 78,416 --a------ C:\WINDOWS\system32\drivers\aswSP.sys
2008-08-13 15:33 20,560 --a------ C:\WINDOWS\system32\drivers\aswFsBlk.sys
2008-08-13 15:33 1,163,960 --a------ C:\WINDOWS\system32\aswBoot.exe
2008-08-13 15:33 <KANSIO> d-------- C:\Program Files\Alwil Software
2008-08-13 15:24 <KANSIO> d-------- C:\WINDOWS\system32\LogFiles
2008-08-13 15:23 <KANSIO> d-------- C:\Program Files\Codemasters
2008-08-13 15:22 <KANSIO> d-------- C:\Program Files\Activision
2008-08-13 15:20 593,920 --------- C:\WINDOWS\system32\ati2sgag.exe
2008-08-13 15:20 <KANSIO> d---s---- C:\Documents and Settings\HP_ADM~1\UserData
2008-08-13 15:20 <KANSIO> d---s---- C:\DOCUME~1\HP_ADM~1\UserData
2008-08-13 15:20 <KANSIO> d-------- C:\ATI
2008-08-13 15:19 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Google
2008-08-13 15:18 552 --a------ C:\WINDOWS\system32\d3d8caps.dat
2008-08-13 08:12 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
2008-08-13 08:09 <KANSIO> dr-hs---- C:\cmdcons
2008-08-13 08:09 <KANSIO> d-------- C:\WINDOWS\setupupd
2008-08-13 08:09 <KANSIO> d-------- C:\WINDOWS\setup.pss
2008-08-13 08:08 2,359,296 --ah----- C:\Documents and Settings\HP_ADM~1\NTUSER.DAT
2008-08-13 08:08 2,359,296 --ah----- C:\DOCUME~1\HP_ADM~1\NTUSER.DAT
2008-08-13 08:08 <KANSIO> d-------- C:\Documents and Settings\HP_ADM~1\WINDOWS
2008-08-13 08:08 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\WINDOWS
2008-08-13 08:07 262,144 --a------ C:\DOCUME~1\ALLUSE~1\NTUSER.DAT
2008-08-13 08:07 <KANSIO> d-------- C:\WINDOWS\system32\SoftwareDistribution
2008-08-13 08:07 <KANSIO> d-------- C:\DOCUME~1\DEFAUL~1\WINDOWS
2008-08-13 08:06 <KANSIO> d-------- C:\WINDOWS\Prefetch
2008-08-13 08:05 182 --a------ C:\WINDOWS\system\hpsysdrv.DAT
2008-08-13 07:31 9,728 --a------ C:\WINDOWS\system32\bdco1ins.dll
2008-08-13 07:31 9,728 --a------ C:\WINDOWS\system32\bdco1.dll
2008-08-13 07:31 35,840 --a------ C:\WINDOWS\system32\nvconrm.dll
2008-08-13 07:31 34,176 --a------ C:\WINDOWS\system32\drivers\NVENETFD.sys
2008-08-13 07:31 305,024 --a------ C:\WINDOWS\system32\drivers\nvnrm.sys
2008-08-13 07:31 222,592 --a------ C:\WINDOWS\system32\drivers\nvsnpu.sys
2008-08-13 07:31 203,776 --a------ C:\WINDOWS\system32\fdco1ins.dll
2008-08-13 07:31 203,776 --a------ C:\WINDOWS\system32\fdco1.dll
2008-08-13 07:31 176,128 --a------ C:\WINDOWS\system32\nvunrm.exe
2008-08-13 07:31 159,232 --a------ C:\WINDOWS\system32\fdco_l1036.dll
2008-08-13 07:31 159,232 --a------ C:\WINDOWS\system32\fdco_l1034.dll
2008-08-13 07:31 159,232 --a------ C:\WINDOWS\system32\fdco_l1031.dll
2008-08-13 07:31 158,720 --a------ C:\WINDOWS\system32\fdco_l1046.dll
2008-08-13 07:31 158,720 --a------ C:\WINDOWS\system32\fdco_l1040.dll
2008-08-13 07:31 156,672 --a------ C:\WINDOWS\system32\fdco_l1042.dll
2008-08-13 07:31 156,672 --a------ C:\WINDOWS\system32\fdco_l1041.dll
2008-08-13 07:31 155,648 --a------ C:\WINDOWS\system32\fdco_l1028.dll
2008-08-13 07:31 155,136 --a------ C:\WINDOWS\system32\fdco_l2052.dll
2008-08-13 07:31 13,056 --a------ C:\WINDOWS\system32\drivers\nvnetbus.sys
2008-08-13 07:31 101,888 --a------ C:\WINDOWS\system32\drivers\nvtcp.sys
2008-08-13 07:25 <KANSIO> d-------- C:\WINDOWS\system32\Lang
2008-08-13 07:22 61,440 --a------ C:\WINDOWS\system32\WMErrFIN.dll
2008-08-13 07:21 <KANSIO> d-------- C:\WINDOWS\system32\ReinstallBackups
2008-08-13 07:20 9,712,640 --a------ C:\WINDOWS\RTLCPL.exe
2008-08-13 07:20 86,016 --a------ C:\WINDOWS\SoundMan.exe
2008-08-13 07:20 69,632 --a------ C:\WINDOWS\Alcmtr.exe
2008-08-13 07:20 4,246,016 --a------ C:\WINDOWS\system32\drivers\RtkHDAud.Sys
2008-08-13 07:20 360,448 --a------ C:\WINDOWS\RtlUpd.exe
2008-08-13 07:20 2,809,856 --a------ C:\WINDOWS\alcwzrd.exe
2008-08-13 07:20 2,158,592 --a------ C:\WINDOWS\MicCal.exe
2008-08-13 07:20 16,010,240 --a------ C:\WINDOWS\RTHDCPL.exe
2008-08-13 07:20 <KANSIO> d-------- C:\WINDOWS\system32\RTCOM
2008-08-13 07:12 <KANSIO> d--h----- C:\WINDOWS\$hf_mig$
2008-08-13 07:11 52,736 --a------ C:\WINDOWS\system\hpsysdrv.exe
2008-08-13 07:09 786,944 --a------ C:\WINDOWS\system32\RDBios32.dll
2008-08-13 07:09 532,480 --a------ C:\WINDOWS\system32\cPC_DMIRD.dll
2008-08-13 07:05 <KANSIO> d-------- C:\WINDOWS\RegisteredPackages
2008-08-13 07:04 46,592 --a------ C:\WINDOWS\system32\drivers\irbus.sys
2008-08-13 07:04 23,856 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-08-13 07:04 19,200 --a------ C:\WINDOWS\system32\drivers\hidir.sys
2008-08-13 07:03 <KANSIO> d-------- C:\Program Files\GemMaster
2008-08-13 07:03 <KANSIO> d-------- C:\Program Files\EnglishOtto
2008-08-13 07:01 <KANSIO> d-------- C:\WINDOWS\system32\URTTemp
2008-08-13 07:00 82,944 --a------ C:\WINDOWS\system32\drivers\wdmaud.sys
2008-08-13 07:00 6,400 --a------ C:\WINDOWS\system32\drivers\splitter.sys
2008-08-13 07:00 54,272 --a------ C:\WINDOWS\system32\drivers\swmidi.sys
2008-08-13 07:00 52,864 --a------ C:\WINDOWS\system32\drivers\DMusic.sys
2008-08-13 07:00 172,416 --a------ C:\WINDOWS\system32\drivers\kmixer.sys
2008-08-13 07:00 142,464 --a------ C:\WINDOWS\system32\drivers\aec.sys
2008-08-13 06:59 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
2008-08-13 06:59 7,552 --a------ C:\WINDOWS\system32\drivers\MSKSSRV.sys
2008-08-13 06:59 60,800 --a------ C:\WINDOWS\system32\drivers\sysaudio.sys
2008-08-13 06:59 60,288 --a------ C:\WINDOWS\system32\drivers\drmk.sys
2008-08-13 06:59 59,264 --a------ C:\WINDOWS\system32\drivers\USBAUDIO.sys
2008-08-13 06:59 5,376 --a------ C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2008-08-13 06:59 4,992 --a------ C:\WINDOWS\system32\drivers\MSPQM.sys
2008-08-13 06:59 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
2008-08-13 06:59 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
2008-08-13 06:59 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
2008-08-13 06:59 2,944 --a------ C:\WINDOWS\system32\drivers\drmkaud.sys
2008-08-13 06:59 14,848 --a------ C:\WINDOWS\system32\drivers\kbdhid.sys
2008-08-13 06:59 136,960 --a------ C:\WINDOWS\system32\drivers\portcls.sys
2008-08-13 06:59 12,160 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2008-08-13 06:57 <KANSIO> d--hs---- C:\System Volume Information
2008-08-13 06:54 <KANSIO> d-------- C:\WINDOWS\I386
2008-08-13 06:52 <KANSIO> dr------- C:\Program Files
2008-08-13 06:52 <KANSIO> dr------- C:\DOCUME~1\ALLUSE~1\Documents
2008-08-13 06:28 <KANSIO> dr-hs---- C:\WINDOWS\system32\dllcache
2008-08-13 06:28 <KANSIO> dr------- C:\WINDOWS\Offline Web Pages
2008-08-13 05:37 99,328 --a------ C:\WINDOWS\system32\winscard.dll
2008-08-13 05:37 988,672 --a------ C:\WINDOWS\system32\wmnetmgr.dll
2008-08-13 05:37 98,304 --a------ C:\WINDOWS\system32\verifier.exe
2008-08-13 05:37 940,544 --a------ C:\WINDOWS\system32\wmspdmoe.dll
2008-08-13 05:37 94,784 --a------ C:\WINDOWS\twain.dll
2008-08-13 05:37 937,984 --a------ C:\WINDOWS\system32\winbrand.dll
2008-08-13 05:37 93,696 --a------ C:\WINDOWS\system32\tscfgwmi.dll
2008-08-13 05:37 92,672 --a------ C:\WINDOWS\system32\wlnotify.dll
2008-08-13 05:37 91,648 --a------ C:\WINDOWS\system32\xactsrv.dll
2008-08-13 05:37 90,624 --a------ C:\WINDOWS\system32\trkwks.dll
2008-08-13 05:37 9,344 --a------ C:\WINDOWS\system32\vga.dll
2008-08-13 05:37 9,216 --a------ C:\WINDOWS\system32\wshatm.dll
2008-08-13 05:37 9,216 --a------ C:\WINDOWS\system32\winfax.dll
2008-08-13 05:37 9,216 --a------ C:\WINDOWS\system32\wifeman.dll
2008-08-13 05:37 9,008 --a------ C:\WINDOWS\system32\ver.dll
2008-08-13 05:37 9,008 --a------ C:\WINDOWS\system\VER.DLL
2008-08-13 05:37 858,624 --a------ C:\WINDOWS\system32\tapi3.dll
2008-08-13 05:37 826,368 --a------ C:\WINDOWS\system32\wmvdmod.dll
2008-08-13 05:37 82,944 --a------ C:\WINDOWS\system32\ws2_32.dll
2008-08-13 05:37 82,432 --a------ C:\WINDOWS\system32\ufat.dll
2008-08-13 05:37 81,920 --a------ C:\WINDOWS\system32\wmpshell.dll
2008-08-13 05:37 81,408 --a------ C:\WINDOWS\system32\wscsvc.dll
2008-08-13 05:37 79,744 --a------ C:\WINDOWS\system32\drivers\videoprt.sys
2008-08-13 05:37 78,848 --a------ C:\WINDOWS\system32\tapiui.dll
2008-08-13 05:37 78,336 --a------ C:\WINDOWS\system32\tlntsess.exe
2008-08-13 05:37 771,584 --a------ C:\WINDOWS\system32\wmsdmod.dll
2008-08-13 05:37 75,776 --a------ C:\WINDOWS\system32\wiascr.dll
2008-08-13 05:37 74,240 --a------ C:\WINDOWS\system32\unimdmat.dll
2008-08-13 05:37 73,216 --a------ C:\WINDOWS\system32\tlntsvr.exe
2008-08-13 05:37 723,456 --a------ C:\WINDOWS\system32\userenv.dll
2008-08-13 05:37 72,192 --a------ C:\WINDOWS\system32\tasklist.exe
2008-08-13 05:37 72,192 --a------ C:\WINDOWS\system32\taskkill.exe
2008-08-13 05:37 716,288 --a------ C:\WINDOWS\system32\wmadmoe.dll
2008-08-13 05:37 707 --a------ C:\WINDOWS\_default.pif
2008-08-13 05:37 7,680 --a------ C:\WINDOWS\system32\vcdex.dll
2008-08-13 05:37 7,168 --a------ C:\WINDOWS\system32\wshnetbs.dll
2008-08-13 05:37 7,168 --a------ C:\WINDOWS\system32\tlntsvrp.dll
2008-08-13 05:37 68,096 --a------ C:\WINDOWS\system32\webclnt.dll
2008-08-13 05:37 66,560 --a------ C:\WINDOWS\system32\wpdmtpus.dll
2008-08-13 05:37 66,176 --a------ C:\WINDOWS\system32\drivers\udfs.sys
2008-08-13 05:37 65,536 --a------ C:\WINDOWS\system32\wshext.dll
2008-08-13 05:37 65,536 --a------ C:\WINDOWS\system32\wextract.exe
2008-08-13 05:37 61,952 --a------ C:\WINDOWS\system32\wpdconns.dll
2008-08-13 05:37 61,440 --a------ C:\WINDOWS\system32\tlntadmn.exe
2008-08-13 05:37 6,656 --a------ C:\WINDOWS\system32\wuauserv.dll
2008-08-13 05:37 596,992 --a------ C:\WINDOWS\system32\wsecedit.dll
2008-08-13 05:37 589,312 --a------ C:\WINDOWS\system32\wiashext.dll
2008-08-13 05:37 577,536 --a------ C:\WINDOWS\system32\user32.dll
2008-08-13 05:37 57,600 --a------ C:\WINDOWS\system32\drivers\usbhub.sys
2008-08-13 05:37 563,912 --a------ C:\WINDOWS\system32\wuapi.dll
2008-08-13 05:37 55,808 --a------ C:\WINDOWS\system32\wmiscmgr.dll
2008-08-13 05:37 53,760 --a------ C:\WINDOWS\system32\winsta.dll
2008-08-13 05:37 53,448 --a------ C:\WINDOWS\system32\wuauclt.exe
2008-08-13 05:37 52,352 --a------ C:\WINDOWS\system32\drivers\volsnap.sys
2008-08-13 05:37 52,224 --a------ C:\WINDOWS\system32\tsappcmp.dll
2008-08-13 05:37 51,712 --a------ C:\WINDOWS\system32\vdmredir.dll
2008-08-13 05:37 51,456 --a------ C:\WINDOWS\system32\vga256.dll
2008-08-13 05:37 51,200 --a------ C:\WINDOWS\system32\wmerrenu.dll
2008-08-13 05:37 502,272 --a------ C:\WINDOWS\system32\winlogon.exe
2008-08-13 05:37 50,688 --a------ C:\WINDOWS\twain_32.dll
2008-08-13 05:37 50,688 --a------ C:\WINDOWS\system32\wstdecod.dll
2008-08-13 05:37 50,176 --a------ C:\WINDOWS\system32\xmlprovi.dll
2008-08-13 05:37 50,176 --a------ C:\WINDOWS\system32\utilman.exe
2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\write.exe
2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\wmi.dll
2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\winver.exe
2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\tapiperf.dll
2008-08-13 05:37 5,120 --a------ C:\WINDOWS\system32\winnls.dll
2008-08-13 05:37 49,680 --a------ C:\WINDOWS\twunk_16.exe
2008-08-13 05:37 49,664 --a------ C:\WINDOWS\system32\w32tm.exe
2008-08-13 05:37 49,152 --a------ C:\WINDOWS\system32\wdigest.dll
2008-08-13 05:37 47,872 --a------ C:\WINDOWS\system32\user.exe
2008-08-13 05:37 47,104 --a------ C:\WINDOWS\system32\uwdf.exe
2008-08-13 05:37 463,360 --a------ C:\WINDOWS\system32\wiadefui.dll
2008-08-13 05:37 45,568 --a------ C:\WINDOWS\system32\tcpmonui.dll
2008-08-13 05:37 45,568 --a------ C:\WINDOWS\system32\tcpmon.dll
2008-08-13 05:37 44,544 --a------ C:\WINDOWS\system32\tscupgrd.exe
2008-08-13 05:37 44,032 --a------ C:\WINDOWS\system32\twext.dll
2008-08-13 05:37 438,784 --a------ C:\WINDOWS\system32\xpob2res.dll
2008-08-13 05:37 433,664 --a------ C:\WINDOWS\system32\wiaacmgr.exe
2008-08-13 05:37 430,592 --a------ C:\WINDOWS\system32\vssapi.dll
2008-08-13 05:37 42,496 --a------ C:\WINDOWS\system32\wsnmp32.dll
2008-08-13 05:37 417,792 --a------ C:\WINDOWS\system32\vbscript.dll
2008-08-13 05:37 407,552 --a------ C:\WINDOWS\system32\wmspdmod.dll
2008-08-13 05:37 406,528 --a------ C:\WINDOWS\system32\usp10.dll
2008-08-13 05:37 40,448 --a------ C:\WINDOWS\system32\webhits.dll
2008-08-13 05:37 4,736 --a------ C:\WINDOWS\system32\drivers\usbd.sys
2008-08-13 05:37 4,608 --a------ C:\WINDOWS\system32\vjoy.dll
2008-08-13 05:37 4,352 --a------ C:\WINDOWS\system32\drivers\wmilib.sys
2008-08-13 05:37 4,096 --a------ C:\WINDOWS\system32\unlodctr.exe
2008-08-13 05:37 385,536 --a------ C:\WINDOWS\system32\themeui.dll
2008-08-13 05:37 383,488 --a------ C:\WINDOWS\system32\wzcdlg.dll
2008-08-13 05:37 38,912 --a------ C:\WINDOWS\system32\wpd_ci.dll
2008-08-13 05:37 38,912 --a------ C:\WINDOWS\system32\wdfmgr.exe
2008-08-13 05:37 37,376 --a------ C:\WINDOWS\system32\WMDMPS.dll
2008-08-13 05:37 360,320 --a------ C:\WINDOWS\system32\drivers\tcpip.sys
2008-08-13 05:37 36,552 --a------ C:\WINDOWS\system32\wups.dll
2008-08-13 05:37 36,352 --a------ C:\WINDOWS\system32\typeperf.exe
2008-08-13 05:37 359,936 --a------ C:\WINDOWS\system32\wmadmod.dll
2008-08-13 05:37 358,400 --a------ C:\WINDOWS\system32\termmgr.dll
2008-08-13 05:37 351,232 --a------ C:\WINDOWS\system32\winhttp.dll
2008-08-13 05:37 35,840 --a------ C:\WINDOWS\system32\umandlg.dll
2008-08-13 05:37 35,328 --a------ C:\WINDOWS\system32\winchat.exe
2008-08-13 05:37 344,064 --a------ C:\WINDOWS\system32\WMDRMdev.dll
2008-08-13 05:37 34,560 --a------ C:\WINDOWS\system32\drivers\wanarp.sys
2008-08-13 05:37 337,920 --a------ C:\WINDOWS\system32\zipfldr.dll
2008-08-13 05:37 331,776 --a------ C:\WINDOWS\system32\wpdmtpdr.dll
2008-08-13 05:37 33,792 --a------ C:\WINDOWS\system32\vssadmin.exe
2008-08-13 05:37 329,728 --a------ C:\WINDOWS\system32\wpdsp.dll
2008-08-13 05:37 325,832 --a------ C:\WINDOWS\system32\wucltui.dll
2008-08-13 05:37 32,768 --a------ C:\WINDOWS\system32\winipsec.dll
2008-08-13 05:37 32,256 --a------ C:\WINDOWS\system32\wupdmgr.exe
2008-08-13 05:37 32,256 --a------ C:\WINDOWS\system32\wpnpinst.exe
2008-08-13 05:37 32,256 --a------ C:\WINDOWS\system32\wpabaln.exe
2008-08-13 05:37 316,416 --a------ C:\WINDOWS\system32\untfs.dll
2008-08-13 05:37 31,744 --a------ C:\WINDOWS\system32\tracert6.exe
2008-08-13 05:37 31,232 --a------ C:\WINDOWS\system32\traffic.dll
2008-08-13 05:37 303,616 --a------ C:\WINDOWS\system32\wmstream.dll
2008-08-13 05:37 30,749 --a------ C:\WINDOWS\system32\vbajet32.dll
2008-08-13 05:37 30,720 --a------ C:\WINDOWS\system32\xcopy.exe
2008-08-13 05:37 3,371,008 --a------ C:\WINDOWS\system32\wmploc.dll
2008-08-13 05:37 3,072 --a------ C:\WINDOWS\system32\systray.exe
2008-08-13 05:37 295,424 --a------ C:\WINDOWS\system32\termsrv.dll
2008-08-13 05:37 292,864 --a------ C:\WINDOWS\system32\winsrv.dll
2008-08-13 05:37 290,816 --a------ C:\WINDOWS\system32\WMDRMNet.dll
2008-08-13 05:37 29,184 --a------ C:\WINDOWS\system32\WMDMLOG.dll
2008-08-13 05:37 289,792 --a------ C:\WINDOWS\system32\vssvc.exe
2008-08-13 05:37 283,648 --a------ C:\WINDOWS\winhlp32.exe
2008-08-13 05:37 28,672 --a------ C:\WINDOWS\system32\wshcon.dll
2008-08-13 05:37 278,528 --a------ C:\WINDOWS\system32\wmpdxm.dll
2008-08-13 05:37 275,456 --a------ C:\WINDOWS\system32\ulib.dll
2008-08-13 05:37 27,008 --a------ C:\WINDOWS\system32\drivers\usbehci.sys
2008-08-13 05:37 264,192 --a------ C:\WINDOWS\system32\wow32.dll
2008-08-13 05:37 26,112 --a------ C:\WINDOWS\system32\vdmdbg.dll
2008-08-13 05:37 259,584 --a------ C:\WINDOWS\system32\tracerpt.exe
2008-08-13 05:37 256,192 --a------ C:\WINDOWS\winhelp.exe
2008-08-13 05:37 25,600 --a------ C:\WINDOWS\twunk_32.exe
2008-08-13 05:37 25,600 --a------ C:\WINDOWS\system32\utildll.dll
2008-08-13 05:37 25,600 --a------ C:\WINDOWS\system32\udhisapi.dll
2008-08-13 05:37 249,344 --a------ C:\WINDOWS\system32\tapisrv.dll
2008-08-13 05:37 24,576 --a------ C:\WINDOWS\system32\userinit.exe
2008-08-13 05:37 239,616 --a------ C:\WINDOWS\system32\upnpui.dll
2008-08-13 05:37 228,864 --a------ C:\WINDOWS\system32\wmasf.dll
2008-08-13 05:37 225,920 --a------ C:\WINDOWS\system32\drivers\tcpip6.sys
2008-08-13 05:37 22,528 --a------ C:\WINDOWS\system32\wsock32.dll
2008-08-13 05:37 22,016 --a------ C:\WINDOWS\system32\w32topl.dll
2008-08-13 05:37 218,624 --a------ C:\WINDOWS\system32\uxtheme.dll
2008-08-13 05:37 21,896 --a------ C:\WINDOWS\system32\drivers\tdtcp.sys
2008-08-13 05:37 209,408 --a------ C:\WINDOWS\system32\drivers\update.sys
2008-08-13 05:37 208,896 --a------ C:\WINDOWS\system32\wavemsp.dll
2008-08-13 05:37 205,000 --a------ C:\WINDOWS\system32\wuweb.dll
2008-08-13 05:37 20,992 --a------ C:\WINDOWS\system32\drivers\vga.sys
2008-08-13 05:37 20,535 --a------ C:\WINDOWS\system32\vfpodbc.dll
2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\wmpui.dll
2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\wmpcore.dll
2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\wmpcd.dll
2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\drivers\usbuhci.sys
2008-08-13 05:37 2,897,920 --a------ C:\WINDOWS\system32\xpsp2res.dll
2008-08-13 05:37 2,864 --a------ C:\WINDOWS\system32\winsock.dll
2008-08-13 05:37 2,736 --a------ C:\WINDOWS\system32\wowdeb.exe
2008-08-13 05:37 2,112 --a------ C:\WINDOWS\system32\winspool.exe
2008-08-13 05:37 19,968 --a------ C:\WINDOWS\system32\wshtcpip.dll
2008-08-13 05:37 19,968 --a------ C:\WINDOWS\system32\ws2help.dll
2008-08-13 05:37 19,456 --a------ C:\WINDOWS\system32\vwipxspx.dll
2008-08-13 05:37 19,456 --a------ C:\WINDOWS\system32\tcpsvcs.exe
2008-08-13 05:37 19,200 --a------ C:\WINDOWS\system32\tapi.dll
2008-08-13 05:37 19,200 --a------ C:\WINDOWS\system\TAPI.DLL
2008-08-13 05:37 189,440 --a------ C:\WINDOWS\system32\wmerror.dll
2008-08-13 05:37 187,392 --a------ C:\WINDOWS\system32\xpsp1res.dll
2008-08-13 05:37 185,344 --a------ C:\WINDOWS\system32\upnphost.dll
2008-08-13 05:37 183,296 --a------ C:\WINDOWS\system32\wuaueng1.dll
2008-08-13 05:37 181,760 --a------ C:\WINDOWS\system32\tapi32.dll
2008-08-13 05:37 18,944 --a------ C:\WINDOWS\vmmreg32.dll
2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\wmiprop.dll
2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\winstrm.dll
2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\version.dll
2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\drivers\wpdusb.sys
2008-08-13 05:37 18,560 --a------ C:\WINDOWS\system32\drivers\tdi.sys
2008-08-13 05:37 18,432 --a------ C:\WINDOWS\system32\wtsapi32.dll
2008-08-13 05:37 18,432 --a------ C:\WINDOWS\system32\win.com
2008-08-13 05:37 18,432 --a------ C:\WINDOWS\system32\ups.exe
2008-08-13 05:37 18,176 --a------ C:\WINDOWS\system32\vga64k.dll
2008-08-13 05:37 177,856 --a------ C:\WINDOWS\system32\typelib.dll
2008-08-13 05:37 176,640 --a------ C:\WINDOWS\system32\wintrust.dll
2008-08-13 05:37 176,128 --a------ C:\WINDOWS\system32\winmm.dll
2008-08-13 05:37 174,592 --a------ C:\WINDOWS\system32\w32time.dll
2008-08-13 05:37 174,200 --a------ C:\WINDOWS\system32\xenroll.dll
2008-08-13 05:37 174,080 --a------ C:\WINDOWS\system32\wmpsrcwp.dll
2008-08-13 05:37 172,032 --a------ C:\WINDOWS\system32\wldap32.dll
2008-08-13 05:37 17,920 --a------ C:\WINDOWS\system32\ureg.dll
2008-08-13 05:37 17,664 --a------ C:\WINDOWS\system32\watchdog.sys
2008-08-13 05:37 17,408 --a------ C:\WINDOWS\system32\winshfhc.dll
2008-08-13 05:37 17,024 --a------ C:\WINDOWS\system32\drivers\usbohci.sys
2008-08-13 05:37 165,888 --a------ C:\WINDOWS\system32\wuauclt1.exe
2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\winrnr.dll
2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\vss_ps.dll
2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\usbmon.dll
2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\upnpcont.exe
2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\tsshutdn.exe
2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\tftp.exe
2008-08-13 05:37 16,384 --a------ C:\WINDOWS\system32\tskill.exe
2008-08-13 05:37 150,016 --a------ C:\WINDOWS\system32\wmidx.dll
2008-08-13 05:37 15,872 --a------ C:\WINDOWS\system32\wdfapi.dll
2008-08-13 05:37 15,872 --a------ C:\WINDOWS\system32\w3ssl.dll
2008-08-13 05:37 15,360 --a------ C:\WINDOWS\TASKMAN.EXE
2008-08-13 05:37 15,360 --a------ C:\WINDOWS\system32\tsd32.dll
2008-08-13 05:37 15,360 --a------ C:\WINDOWS\system32\taskman.exe
2008-08-13 05:37 145,408 --a------ C:\WINDOWS\system32\wiavusd.dll
2008-08-13 05:37 142,976 --a------ C:\WINDOWS\system32\drivers\usbport.sys
2008-08-13 05:37 14,976 --a------ C:\WINDOWS\system32\drivers\tape.sys
2008-08-13 05:37 14,848 --a------ C:\WINDOWS\system32\tsdiscon.exe
2008-08-13 05:37 14,848 --a------ C:\WINDOWS\system32\tscon.exe
2008-08-13 05:37 14,848 --a------ C:\WINDOWS\system32\tcpmib.dll
2008-08-13 05:37 14,336 --a------ C:\WINDOWS\system32\wship6.dll
2008-08-13 05:37 135,680 --a------ C:\WINDOWS\system32\webvw.dll
2008-08-13 05:37 135,680 --a------ C:\WINDOWS\system32\taskmgr.exe
2008-08-13 05:37 132,608 --a------ C:\WINDOWS\system32\upnp.dll
2008-08-13 05:37 132,096 --a------ C:\WINDOWS\system32\wkssvc.dll
2008-08-13 05:37 131,072 --a------ C:\WINDOWS\system32\wmpasf.dll
2008-08-13 05:37 13,888 --a------ C:\WINDOWS\system32\toolhelp.dll
2008-08-13 05:37 13,824 --a------ C:\WINDOWS\system32\wscntfy.exe
2008-08-13 05:37 13,824 --a------ C:\WINDOWS\system32\uniplat.dll
2008-08-13 05:37 13,312 --a------ C:\WINDOWS\system32\win87em.dll
2008-08-13 05:37 13,312 --a------ C:\WINDOWS\system32\verifier.dll
2008-08-13 05:37 13,312 --a------ C:\WINDOWS\system32\umdmxfrm.dll
2008-08-13 05:37 129,536 --a------ C:\WINDOWS\system32\xmlprov.dll
2008-08-13 05:37 124,416 --a------ C:\WINDOWS\system32\wiadss.dll
2008-08-13 05:37 123,392 --a------ C:\WINDOWS\system32\umpnpmgr.dll
2008-08-13 05:37 12,672 --a------ C:\WINDOWS\system32\drivers\usb8023.sys
2008-08-13 05:37 12,288 --a------ C:\WINDOWS\system32\tracert.exe
2008-08-13 05:37 12,288 --a------ C:\WINDOWS\system32\tcmsetup.exe
2008-08-13 05:37 12,168 --a------ C:\WINDOWS\system32\tsddd.dll
2008-08-13 05:37 12,040 --a------ C:\WINDOWS\system32\drivers\tdpipe.sys
2008-08-13 05:37 12,032 --a------ C:\WINDOWS\system32\drivers\ws2ifsl.sys
2008-08-13 05:37 119,808 --a------ C:\WINDOWS\system32\winmine.exe
2008-08-13 05:37 118,272 --a------ C:\WINDOWS\system32\t2embed.dll
2008-08-13 05:37 115,200 --a------ C:\WINDOWS\system32\wmsdmoe.dll
2008-08-13 05:37 114,688 --a------ C:\WINDOWS\system32\wscript.exe
2008-08-13 05:37 114,176 --a------ C:\WINDOWS\system32\wpdmtp.dll
2008-08-13 05:37 111,104 --a------ C:\WINDOWS\system32\wiavideo.dll
2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\xolehlp.dll
2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\WshRm.dll
2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\wshisn.dll
2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\winmsd.exe
2008-08-13 05:37 11,264 --a------ C:\WINDOWS\system32\tree.com
2008-08-13 05:37 108,032 --a------ C:\WINDOWS\system32\wshbth.dll
2008-08-13 05:37 101,888 --a------ C:\WINDOWS\system32\win32spl.dll
2008-08-13 05:37 101,376 --a------ C:\WINDOWS\system32\txflog.dll
2008-08-13 05:37 10,752 --a------ C:\WINDOWS\system32\wpdtrace.dll
2008-08-13 05:37 10,368 --a------ C:\WINDOWS\system32\wowexec.exe
2008-08-13 05:37 1,845,248 --a------ C:\WINDOWS\system32\win32k.sys
2008-08-13 05:37 1,811,656 --a------ C:\WINDOWS\system32\wuaueng.dll
2008-08-13 05:37 1,582,080 --a------ C:\WINDOWS\system32\wmpencen.dll
2008-08-13 05:37 1,512,448 --a------ C:\WINDOWS\system32\WMVADVE.DLL
2008-08-13 05:37 1,216,000 --a------ C:\WINDOWS\system32\wmvadvd.dll
2008-08-13 05:37 1,161 --a------ C:\WINDOWS\system32\usrlogon.cmd
2008-08-13 05:37 1,129 --a------ C:\WINDOWS\system32\vwipxspx.exe
2008-08-13 05:37 1,119,744 --a------ C:\WINDOWS\system32\wmsdmoe2.dll
2008-08-13 05:37 1,003,008 --a------ C:\WINDOWS\system32\wmvdmoe2.dll
2008-08-13 05:36 984,576 --a------ C:\WINDOWS\system32\syssetup.dll
2008-08-13 05:36 983,552 --a------ C:\WINDOWS\system32\setupapi.dll
2008-08-13 05:36 98,304 --a------ C:\WINDOWS\system32\slbiop.dll
2008-08-13 05:36 98,304 --a------ C:\WINDOWS\system32\rtm.dll
2008-08-13 05:36 96,768 --a------ C:\WINDOWS\system32\srvsvc.dll
2008-08-13 05:36 96,768 --a------ C:\WINDOWS\system32\psbase.dll
2008-08-13 05:36 96,256 --a------ C:\WINDOWS\system32\drivers\scsiport.sys
2008-08-13 05:36 95,744 --a------ C:\WINDOWS\system32\scardsvr.exe
2008-08-13 05:36 92,168 --a------ C:\WINDOWS\system32\rdpdd.dll
2008-08-13 05:36 90,112 --a------ C:\WINDOWS\system32\rsvpsp.dll
2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\sprestrt.exe
2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\sfc.exe
2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\rsvpperf.dll
2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\reset.exe
2008-08-13 05:36 9,216 --a------ C:\WINDOWS\system32\subst.exe
2008-08-13 05:36 9,216 --a------ C:\WINDOWS\system32\scrnsave.scr
2008-08-13 05:36 89,600 --a------ C:\WINDOWS\system32\smlogsvc.exe
2008-08-13 05:36 89,088 --a------ C:\WINDOWS\system32\rasauto.dll
2008-08-13 05:36 882 --a------ C:\WINDOWS\system32\share.exe
2008-08-13 05:36 87,176 --a------ C:\WINDOWS\system32\rdpwsx.dll
2008-08-13 05:36 8,832 --a------ C:\WINDOWS\system32\drivers\rasacd.sys
2008-08-13 05:36 8,192 --a------ C:\WINDOWS\system32\smbinst.exe
2008-08-13 05:36 8,192 --a------ C:\WINDOWS\system32\qosname.dll
2008-08-13 05:36 8,192 --a------ C:\WINDOWS\system32\psnppagn.dll
2008-08-13 05:36 77,824 --a------ C:\WINDOWS\system32\shrpubw.exe
2008-08-13 05:36 77,312 --a------ C:\WINDOWS\system32\sdbinst.exe
2008-08-13 05:36 77,312 --a------ C:\WINDOWS\system32\rtcshare.exe
2008-08-13 05:36 75,776 --a------ C:\WINDOWS\system32\strmfilt.dll
2008-08-13 05:36 74,752 --a------ C:\WINDOWS\system32\spoolss.dll
2008-08-13 05:36 733,696 --a------ C:\WINDOWS\system32\qedwipes.dll
2008-08-13 05:36 73,472 --a------ C:\WINDOWS\system32\drivers\sr.sys
2008-08-13 05:36 713,216 --a------ C:\WINDOWS\system32\sxs.dll
2008-08-13 05:36 71,680 --a------ C:\WINDOWS\system32\ssdpsrv.dll
2008-08-13 05:36 704,512 --a------ C:\WINDOWS\system32\ss3dfo.scr
2008-08-13 05:36 70,144 --a------ C:\WINDOWS\system32\sigverif.exe
2008-08-13 05:36 7,168 --a------ C:\WINDOWS\system32\recover.exe
2008-08-13 05:36 69,632 --a------ C:\WINDOWS\system32\scarddlg.dll
2008-08-13 05:36 69,632 --a------ C:\WINDOWS\system32\raschap.dll
2008-08-13 05:36 69,120 --a------ C:\WINDOWS\system32\drivers\psched.sys
2008-08-13 05:36 68,096 --a------ C:\WINDOWS\system32\shgina.dll
2008-08-13 05:36 679,936 --a------ C:\WINDOWS\system32\sstext3d.scr
2008-08-13 05:36 67,584 --a------ C:\WINDOWS\system32\sti.dll
2008-08-13 05:36 67,584 --a------ C:\WINDOWS\system32\srclient.dll
2008-08-13 05:36 67,584 --a------ C:\WINDOWS\system32\drivers\sdbus.sys
2008-08-13 05:36 67,072 --a------ C:\WINDOWS\system32\rdshost.exe
2008-08-13 05:36 657,920 --a------ C:\WINDOWS\system32\rasdlg.dll
2008-08-13 05:36 65,536 --a------ C:\WINDOWS\system32\shimeng.dll
2008-08-13 05:36 64,896 --a------ C:\WINDOWS\system32\drivers\serial.sys
2008-08-13 05:36 64,000 --a------ C:\WINDOWS\system32\samlib.dll
2008-08-13 05:36 62,976 --a------ C:\WINDOWS\system32\rsopprov.exe
2008-08-13 05:36 62,464 --a------ C:\WINDOWS\system32\rdpclip.exe
2008-08-13 05:36 610,304 --a------ C:\WINDOWS\system32\sspipes.scr
2008-08-13 05:36 61,440 --a------ C:\WINDOWS\system32\rasman.dll
2008-08-13 05:36 60,416 --a------ C:\WINDOWS\system32\remotepg.dll
2008-08-13 05:36 6,656 --a------ C:\WINDOWS\system32\sensapi.dll
2008-08-13 05:36 6,656 --a------ C:\WINDOWS\system32\routetab.dll
2008-08-13 05:36 6,144 --a------ C:\WINDOWS\system32\svcpack.dll
2008-08-13 05:36 59,904 --a------ C:\WINDOWS\system32\regsvc.dll
2008-08-13 05:36 584,192 --a------ C:\WINDOWS\system32\rpcrt4.dll
2008-08-13 05:36 58,880 --a------ C:\WINDOWS\system32\resutils.dll
2008-08-13 05:36 58,880 --a------ C:\WINDOWS\system32\rastapi.dll
2008-08-13 05:36 57,856 --a------ C:\WINDOWS\system32\synceng.dll
2008-08-13 05:36 57,856 --a------ C:\WINDOWS\system32\spoolsv.exe
2008-08-13 05:36 562,176 --a------ C:\WINDOWS\system32\qedit.dll
2008-08-13 05:36 56,832 --a------ C:\WINDOWS\system32\sol.exe
2008-08-13 05:36 56,832 --a------ C:\WINDOWS\system32\rasphone.exe
2008-08-13 05:36 56,320 --a------ C:\WINDOWS\system32\servdeps.dll
2008-08-13 05:36 55,808 --a------ C:\WINDOWS\system32\secur32.dll
2008-08-13 05:36 55,296 --a------ C:\WINDOWS\system32\sendmail.dll
2008-08-13 05:36 549,376 --a------ C:\WINDOWS\system32\shdoclc.dll
2008-08-13 05:36 54,272 --a------ C:\WINDOWS\system32\stclient.dll
2008-08-13 05:36 538,624 --a------ C:\WINDOWS\system32\spider.exe
2008-08-13 05:36 51,328 --a------ C:\WINDOWS\system32\drivers\rasl2tp.sys
2008-08-13 05:36 51,200 --a------ C:\WINDOWS\system32\syncapp.exe
2008-08-13 05:36 50,688 --a------ C:\WINDOWS\system32\smss.exe
2008-08-13 05:36 50,176 --a------ C:\WINDOWS\system32\reg.exe
2008-08-13 05:36 5,888 --a------ C:\WINDOWS\system32\drivers\rootmdm.sys
2008-08-13 05:36 5,632 --a------ C:\WINDOWS\system32\softpub.dll
2008-08-13 05:36 5,632 --a------ C:\WINDOWS\system32\skdll.dll
2008-08-13 05:36 5,632 --a------ C:\WINDOWS\system32\security.dll
2008-08-13 05:36 5,120 --a------ C:\WINDOWS\system32\shell.dll
2008-08-13 05:36 5,120 --a------ C:\WINDOWS\system32\sfc.dll
2008-08-13 05:36 5,120 --a------ C:\WINDOWS\system\SHELL.DLL
2008-08-13 05:36 49,664 --a------ C:\WINDOWS\system32\regapi.dll
2008-08-13 05:36 49,179 --a------ C:\WINDOWS\system32\sqlwoa.dll
2008-08-13 05:36 49,152 --a------ C:\WINDOWS\system32\rsmui.exe
2008-08-13 05:36 49,152 --a------ C:\WINDOWS\system32\rsm.exe
2008-08-13 05:36 48,384 --a------ C:\WINDOWS\system32\drivers\raspptp.sys
2008-08-13 05:36 47,104 --a------ C:\WINDOWS\system32\ssmypics.scr
2008-08-13 05:36 45,568 --a------ C:\WINDOWS\system32\safrslv.dll
2008-08-13 05:36 442,368 --a------ C:\WINDOWS\system32\sqlsrv32.dll
2008-08-13 05:36 44,032 --a------ C:\WINDOWS\system32\rtutils.dll
2008-08-13 05:36 438,272 --a------ C:\WINDOWS\system32\shimgvw.dll
2008-08-13 05:36 43,520 --a------ C:\WINDOWS\system32\safrcdlg.dll
2008-08-13 05:36 43,520 --a------ C:\WINDOWS\system32\racpldlg.dll
2008-08-13 05:36 43,520 --a------ C:\WINDOWS\system32\pstorec.dll
2008-08-13 05:36 42,496 --a------ C:\WINDOWS\system32\shmgrate.exe
2008-08-13 05:36 415,744 --a------ C:\WINDOWS\system32\samsrv.dll
2008-08-13 05:36 414,208 --a------ C:\WINDOWS\system32\setupdll.dll
2008-08-13 05:36 41,472 --a------ C:\WINDOWS\system32\drivers\raspppoe.sys
2008-08-13 05:36 4,608 --a------ C:\WINDOWS\system32\regwiz.exe
2008-08-13 05:36 4,224 --a------ C:\WINDOWS\system32\drivers\rdpcdd.sys
2008-08-13 05:36 4,208 --a------ C:\WINDOWS\system32\storage.dll
2008-08-13 05:36 4,096 --a------ C:\WINDOWS\system32\rdpcfgex.dll
2008-08-13 05:36 397,824 --a------ C:\WINDOWS\system32\rpcss.dll
2008-08-13 05:36 397,824 --a------ C:\WINDOWS\system32\regwizc.dll
2008-08-13 05:36 393,216 --a------ C:\WINDOWS\system32\ssflwbox.scr
2008-08-13 05:36 39,936 --a------ C:\WINDOWS\system32\rshx32.dll
2008-08-13 05:36 385,024 --a------ C:\WINDOWS\system32\qdvd.dll
2008-08-13 05:36 382,464 --a------ C:\WINDOWS\system32\qmgr.dll
2008-08-13 05:36 38,912 --a------ C:\WINDOWS\system32\sens.dll
2008-08-13 05:36 363,008 --a------ C:\WINDOWS\system32\smlogcfg.dll
2008-08-13 05:36 36,864 --a------ C:\WINDOWS\system32\syskey.exe
2008-08-13 05:36 35,840 --a------ C:\WINDOWS\system32\rcimlby.exe
2008-08-13 05:36 34,816 --a------ C:\WINDOWS\system32\ssdpapi.dll
2008-08-13 05:36 34,432 --a------ C:\WINDOWS\system32\drivers\rawwan.sys
2008-08-13 05:36 34,304 --a------ C:\WINDOWS\system32\pstorsvc.dll
2008-08-13 05:36 332,928 --a------ C:\WINDOWS\system32\drivers\srv.sys
2008-08-13 05:36 33,792 --a------ C:\WINDOWS\system32\regini.exe
2008-08-13 05:36 33,280 --a------ C:\WINDOWS\system32\rundll32.exe
2008-08-13 05:36 32,768 --a------ C:\WINDOWS\system32\relog.exe
2008-08-13 05:36 313,856 --a------ C:\WINDOWS\system32\scesrv.dll
2008-08-13 05:36 31,744 --a------ C:\WINDOWS\system32\rtipxmib.dll
2008-08-13 05:36 31,232 --a------ C:\WINDOWS\system32\sethc.exe
2008-08-13 05:36 31,232 --a------ C:\WINDOWS\system32\sc.exe
2008-08-13 05:36 306,176 --a------ C:\WINDOWS\system32\slbcsp.dll
2008-08-13 05:36 30,080 --a------ C:\WINDOWS\system32\drivers\rndismp.sys
2008-08-13 05:36 3,708 --a------ C:\WINDOWS\system32\pubprn.vbs
2008-08-13 05:36 3,584 --a------ C:\WINDOWS\system32\riched32.dll
2008-08-13 05:36 3,584 --a------ C:\WINDOWS\system32\regedt32.exe
2008-08-13 05:36 3,338 --a------ C:\WINDOWS\system32\redir.exe
2008-08-13 05:36 3,072 --a------ C:\WINDOWS\system32\rnr20.dll
2008-08-13 05:36 29,696 --a------ C:\WINDOWS\system32\safrdm.dll
2008-08-13 05:36 29,184 --a------ C:\WINDOWS\system32\sendcmsg.dll
2008-08-13 05:36 29,184 --a------ C:\WINDOWS\system32\sdhcinst.dll
2008-08-13 05:36 282,112 --a------ C:\WINDOWS\system32\sbe.dll
2008-08-13 05:36 28,672 --a------ C:\WINDOWS\system32\rsfsaps.dll
2008-08-13 05:36 279,040 --a------ C:\WINDOWS\system32\qdv.dll
2008-08-13 05:36 27,648 --a------ C:\WINDOWS\system32\shscrap.dll
2008-08-13 05:36 26,624 --a------ C:\WINDOWS\system32\scredir.dll
2008-08-13 05:36 26,112 --a------ C:\WINDOWS\system32\skeys.exe
2008-08-13 05:36 25,600 --a------ C:\WINDOWS\system32\routemon.exe
2008-08-13 05:36 25,088 --a------ C:\WINDOWS\system32\slayerxp.dll
2008-08-13 05:36 25,088 --a------ C:\WINDOWS\system32\shfolder.dll
2008-08-13 05:36 246,814 --a------ C:\WINDOWS\system32\strmdll.dll
2008-08-13 05:36 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll
2008-08-13 05:36 24,603 --a------ C:\WINDOWS\system32\sqlwid.dll
2008-08-13 05:36 24,576 --a------ C:\WINDOWS\system32\rsmsink.exe
2008-08-13 05:36 239,104 --a------ C:\WINDOWS\system32\srrstr.dll
2008-08-13 05:36 236,544 --a------ C:\WINDOWS\system32\rasapi32.dll
2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\sort.exe
2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\sfmapi.dll
2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\rsvpmsg.dll
2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\rasrad.dll
2008-08-13 05:36 23,040 --a------ C:\WINDOWS\system32\setup.exe
2008-08-13 05:36 23,040 --a------ C:\WINDOWS\system32\psapi.dll
2008-08-13 05:36 221,184 --a------ C:\WINDOWS\system32\qasf.dll
2008-08-13 05:36 22,528 --a------ C:\WINDOWS\system32\rasmxs.dll
2008-08-13 05:36 22,016 --a------ C:\WINDOWS\system32\rpcns4.dll
2008-08-13 05:36 22,016 --a------ C:\WINDOWS\system32\qwinsta.exe
2008-08-13 05:36 21,504 --a------ C:\WINDOWS\system32\rcp.exe
2008-08-13 05:36 206,336 --a------ C:\WINDOWS\system32\rasppp.dll
2008-08-13 05:36 202,752 --a------ C:\WINDOWS\system32\drivers\rmcast.sys
2008-08-13 05:36 20,992 --a------ C:\WINDOWS\system32\ssmarque.scr
2008-08-13 05:36 20,992 --a------ C:\WINDOWS\system32\sclgntfy.dll
2008-08-13 05:36 20,480 --a------ C:\WINDOWS\system32\qprocess.exe
2008-08-13 05:36 20,480 --a------ C:\WINDOWS\system32\drivers\secdrv.sys
2008-08-13 05:36 192,512 --a------ C:\WINDOWS\system32\qcap.dll
2008-08-13 05:36 191,488 --a------ C:\WINDOWS\system32\syncui.dll
2008-08-13 05:36 190,976 --a------ C:\WINDOWS\system32\schedsvc.dll
2008-08-13 05:36 19,968 --a------ C:\WINDOWS\system32\ssbezier.scr
2008-08-13 05:36 19,968 --a------ C:\WINDOWS\system32\route.exe
2008-08-13 05:36 19,968 --a------ C:\WINDOWS\system32\rdpsnd.dll
2008-08-13 05:36 19,456 --a------ C:\WINDOWS\system32\shutdown.exe
2008-08-13 05:36 182,272 --a------ C:\WINDOWS\system32\snmpsnap.dll
2008-08-13 05:36 180,800 --a------ C:\WINDOWS\system32\sqlunirl.dll
2008-08-13 05:36 180,224 --a------ C:\WINDOWS\system32\scecli.dll
2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\ssmyst.scr
2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\snmpapi.dll
2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\seclogon.dll
2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\rsmps.dll
2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\qmgrprxy.dll
2008-08-13 05:36 18,896 --a------ C:\WINDOWS\system32\sysedit.exe
2008-08-13 05:36 18,432 --a------ C:\WINDOWS\system32\secedit.exe
2008-08-13 05:36 174,592 --a------ C:\WINDOWS\system32\drivers\rdbss.sys
2008-08-13 05:36 171,008 --a------ C:\WINDOWS\system32\sccsccp.dll
2008-08-13 05:36 170,496 --a------ C:\WINDOWS\system32\srsvc.dll
2008-08-13 05:36 17,792 --a------ C:\WINDOWS\system32\drivers\ptilink.sys
2008-08-13 05:36 169,984 --a------ C:\WINDOWS\system32\sccbase.dll
2008-08-13 05:36 16,896 --a------ C:\WINDOWS\system32\rassapi.dll
2008-08-13 05:36 16,896 --a------ C:\WINDOWS\system32\qappsrv.exe
2008-08-13 05:36 16,512 --a------ C:\WINDOWS\system32\drivers\raspti.sys
2008-08-13 05:36 16,384 --a------ C:\WINDOWS\system32\runas.exe
2008-08-13 05:36 159,744 --a------ C:\WINDOWS\system32\scrobj.dll
2008-08-13 05:36 159,232 --a------ C:\WINDOWS\system32\sbeio.dll
2008-08-13 05:36 152,576 --a------ C:\WINDOWS\system32\rsaenh.dll
2008-08-13 05:36 151,552 --a------ C:\WINDOWS\system32\shmedia.dll
2008-08-13 05:36 151,552 --a------ C:\WINDOWS\system32\scrrun.dll
2008-08-13 05:36 15,872 --a------ C:\WINDOWS\system32\sysinv.dll
2008-08-13 05:36 15,872 --a------ C:\WINDOWS\system32\rwinsta.exe
2008-08-13 05:36 15,488 --a------ C:\WINDOWS\system32\drivers\serenum.sys
2008-08-13 05:36 147,968 --a------ C:\WINDOWS\system32\rdchost.dll
2008-08-13 05:36 144,896 --a------ C:\WINDOWS\system32\schannel.dll
2008-08-13 05:36 143,360 --a------ C:\WINDOWS\system32\rasmontr.dll
2008-08-13 05:36 140,800 --a------ C:\WINDOWS\system32\sessmgr.exe
2008-08-13 05:36 140,288 --a------ C:\WINDOWS\system32\sfc_os.dll
2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\stimon.exe
2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\slbrccsp.dll
2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\shadow.exe
2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\serwvdrv.dll
2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\rsh.exe
2008-08-13 05:36 14,592 --a------ C:\WINDOWS\system32\drivers\smclib.sys
2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\svchost.exe
2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\ssstars.scr
2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\serialui.dll
2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\runonce.exe
2008-08-13 05:36 139,528 --a------ C:\WINDOWS\system32\drivers\rdpwd.sys
2008-08-13 05:36 138,752 --a------ C:\WINDOWS\system32\swprv.dll
2008-08-13 05:36 138,752 --a------ C:\WINDOWS\system32\sndvol32.exe
2008-08-13 05:36 136,704 --a------ C:\WINDOWS\system32\sti_ci.dll
2008-08-13 05:36 132,608 --a------ C:\WINDOWS\system32\rsvp.exe
2008-08-13 05:36 131,584 --a------ C:\WINDOWS\system32\sndrec32.exe
2008-08-13 05:36 130,048 --a------ C:\WINDOWS\system32\sdpblb.dll
2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\sisbkup.dll
2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\senscfg.dll
2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\rexec.exe
2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\rdsaddin.exe
2008-08-13 05:36 13,312 --a------ C:\WINDOWS\system32\sigtab.dll
2008-08-13 05:36 13,312 --a------ C:\WINDOWS\system32\savedump.exe
2008-08-13 05:36 121,856 --a------ C:\WINDOWS\system32\stobject.dll
2008-08-13 05:36 12,800 --a------ C:\WINDOWS\system32\spiisupd.exe
2008-08-13 05:36 12,800 --a------ C:\WINDOWS\system32\replace.exe
2008-08-13 05:36 12,800 --a------ C:\WINDOWS\system32\rasser.dll
2008-08-13 05:36 118,784 --a------ C:\WINDOWS\system32\scardssp.dll
2008-08-13 05:36 112,128 --a------ C:\WINDOWS\system32\rastls.dll
2008-08-13 05:36 11,776 --a------ C:\WINDOWS\system32\regsvr32.exe
2008-08-13 05:36 11,776 --a------ C:\WINDOWS\system32\rasctrs.dll
2008-08-13 05:36 11,776 --a------ C:\WINDOWS\system32\rasautou.exe
2008-08-13 05:36 11,753 --a------ C:\WINDOWS\system32\setver.exe
2008-08-13 05:36 11,392 --a------ C:\WINDOWS\system32\drivers\sfloppy.sys
2008-08-13 05:36 11,264 --a------ C:\WINDOWS\system32\rasdial.exe
2008-08-13 05:36 11,136 --a------ C:\WINDOWS\system32\drivers\sffdisk.sys
2008-08-13 05:36 108,032 --a------ C:\WINDOWS\system32\services.exe
2008-08-13 05:36 107,520 --a------ C:\WINDOWS\system32\rsnotify.exe
2008-08-13 05:36 107,520 --a------ C:\WINDOWS\system32\rend.dll
2008-08-13 05:36 105,984 --a------ C:\WINDOWS\system32\sysocmgr.exe
2008-08-13 05:36 102,400 --a------ C:\WINDOWS\system32\rcbdyctl.dll
2008-08-13 05:36 10,752 --a------ C:\WINDOWS\system32\pschdprf.dll
2008-08-13 05:36 10,240 --a------ C:\WINDOWS\system32\scriptpw.dll
2008-08-13 05:36 10,240 --a------ C:\WINDOWS\system32\drivers\sffp_sd.sys
2008-08-13 05:36 1,580,544 --a------ C:\WINDOWS\system32\sfcfiles.dll
2008-08-13 05:36 1,435,648 --a------ C:\WINDOWS\system32\query.dll
2008-08-13 05:36 1,288,192 --a------ C:\WINDOWS\system32\quartz.dll
2008-08-13 05:35 994,304 --a------ C:\WINDOWS\system32\msgina.dll
2008-08-13 05:35 99,840 --a------ C:\WINDOWS\system32\mprmsg.dll
2008-08-13 05:35 981,760 --a------ C:\WINDOWS\system32\mfc42u.dll
2008-08-13 05:35 97,280 --a------ C:\WINDOWS\system32\loadperf.dll
2008-08-13 05:35 96,768 --a------ C:\WINDOWS\system32\logagent.exe
2008-08-13 05:35 956,416 --a------ C:\WINDOWS\system32\msdtctm.dll
2008-08-13 05:35 95,744 --a------ C:\WINDOWS\system32\mqsec.dll
2008-08-13 05:35 94,282 --a------ C:\WINDOWS\system32\msencode.dll
2008-08-13 05:35 94,208 --a------ C:\WINDOWS\system32\odbcint.dll
2008-08-13 05:35 927,504 --a------ C:\WINDOWS\system32\mfc40u.dll
2008-08-13 05:35 924,432 --a------ C:\WINDOWS\system32\mfc40.dll
2008-08-13 05:35 92,224 --a------ C:\WINDOWS\system32\krnl386.exe
2008-08-13 05:35 91,776 --a------ C:\WINDOWS\system32\drivers\ndiswan.sys
2008-08-13 05:35 91,136 --a------ C:\WINDOWS\system32\ntprint.dll
2008-08-13 05:35 91,136 --a------ C:\WINDOWS\system32\mtxoci.dll
2008-08-13 05:35 90,624 --a------ C:\WINDOWS\system32\mydocs.dll
2008-08-13 05:35 90,112 --a------ C:\WINDOWS\system32\mycomput.dll
2008-08-13 05:35 9,936 --a------ C:\WINDOWS\system32\lzexpand.dll
2008-08-13 05:35 9,936 --a------ C:\WINDOWS\system\LZEXPAND.DLL
2008-08-13 05:35 9,728 --a------ C:\WINDOWS\system32\label.exe
2008-08-13 05:35 9,600 --a------ C:\WINDOWS\system32\drivers\ndistapi.sys
2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\proxycfg.exe
2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\print.exe
2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\lprmonui.dll
2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\iissuba.dll
2008-08-13 05:35 89,600 --a------ C:\WINDOWS\system32\langwrbk.dll
2008-08-13 05:35 89,088 --a------ C:\WINDOWS\system32\mqlogmgr.dll
2008-08-13 05:35 884,736 --a------ C:\WINDOWS\system32\msimsg.dll
2008-08-13 05:35 88,448 --a------ C:\WINDOWS\system32\drivers\nwlnkipx.sys
2008-08-13 05:35 88,064 --a------ C:\WINDOWS\system32\p2pnetsh.dll
2008-08-13 05:35 875,008 --a------ C:\WINDOWS\system32\netplwiz.dll
2008-08-13 05:35 87,040 --a------ C:\WINDOWS\system32\mprapi.dll
2008-08-13 05:35 86,528 --a------ C:\WINDOWS\system32\iassam.dll
2008-08-13 05:35 86,016 --a------ C:\WINDOWS\system32\p2pgasvc.dll
2008-08-13 05:35 86,016 --a------ C:\WINDOWS\system32\netsh.exe
2008-08-13 05:35 86,016 --a------ C:\WINDOWS\system32\msapsspc.dll
2008-08-13 05:35 85,504 --a------ C:\WINDOWS\system32\makecab.exe
2008-08-13 05:35 84,480 --a------ C:\WINDOWS\system32\mciavi32.dll
2008-08-13 05:35 838,432 --a------ C:\WINDOWS\system32\mswdat10.dll
2008-08-13 05:35 83,968 --a------ C:\WINDOWS\system32\ipxmontr.dll
2008-08-13 05:35 83,456 --a------ C:\WINDOWS\system32\olepro32.dll
2008-08-13 05:35 82,944 --a------ C:\WINDOWS\system32\olecli.dll
2008-08-13 05:35 82,944 --a------ C:\WINDOWS\system\OLECLI.DLL
2008-08-13 05:35 817 --a------ C:\WINDOWS\system32\mscdexnt.exe
2008-08-13 05:35 815,104 --a------ C:\WINDOWS\system32\mmc.exe
2008-08-13 05:35 81,920 --a------ C:\WINDOWS\system32\isign32.dll
2008-08-13 05:35 81,920 --a------ C:\WINDOWS\system32\ils.dll
2008-08-13 05:35 81,920 --a------ C:\WINDOWS\system32\ieencode.dll
2008-08-13 05:35 80,896 --a------ C:\WINDOWS\system32\netui0.dll
2008-08-13 05:35 80,384 --a------ C:\WINDOWS\system32\iccvid.dll
2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\ntlsapi.dll
2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mqperf.dll
2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mountvol.exe
2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mciole16.dll
2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mag_hook.dll
2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\lpr.exe
2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\igmpagnt.dll
2008-08-13 05:35 78,848 --a------ C:\WINDOWS\system32\msiexec.exe
2008-08-13 05:35 76,800 --a------ C:\WINDOWS\system32\nslookup.exe
2008-08-13 05:35 755,200 --a------ C:\WINDOWS\system32\ir50_32.dll
2008-08-13 05:35 75,264 --a------ C:\WINDOWS\system32\locator.exe
2008-08-13 05:35 75,264 --a------ C:\WINDOWS\system32\inetpp.dll
2008-08-13 05:35 741 --a------ C:\WINDOWS\system32\noise.dat
2008-08-13 05:35 74,752 --a------ C:\WINDOWS\system32\olecli32.dll
2008-08-13 05:35 74,752 --a------ C:\WINDOWS\system32\drivers\ipsec.sys
2008-08-13 05:35 74,240 --a------ C:\WINDOWS\system32\mscms.dll
2008-08-13 05:35 73,802 --a------ C:\WINDOWS\system32\msrclr40.dll
2008-08-13 05:35 73,728 --a------ C:\WINDOWS\system32\icwdial.dll
2008-08-13 05:35 721,920 --a------ C:\WINDOWS\system32\lsasrv.dll
2008-08-13 05:35 72,960 --a------ C:\WINDOWS\system32\drivers\mqac.sys
2008-08-13 05:35 72,704 --a------ C:\WINDOWS\system32\msw3prt.dll
2008-08-13 05:35 72,704 --a------ C:\WINDOWS\system32\magnify.exe
2008-08-13 05:35 72,704 --a------ C:\WINDOWS\system32\hlink.dll
2008-08-13 05:35 713,728 --a------ C:\WINDOWS\system32\opengl32.dll
2008-08-13 05:35 71,680 --a------ C:\WINDOWS\system32\msacm32.dll
2008-08-13 05:35 701,440 --a------ C:\WINDOWS\system32\msxml2.dll
2008-08-13 05:35 70,656 --a------ C:\WINDOWS\system32\mmcbase.dll
2008-08-13 05:35 70,656 --a------ C:\WINDOWS\system32\ifsutil.dll
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\ncxpnt.dll
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\mll_mtf.dll
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\mciole32.dll
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\kbdsmsno.dll
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\kbdsmsfi.dll
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\kbdcan.dll
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\hostname.exe
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\drivers\mcd.sys
2008-08-13 05:35 7,424 --a------ C:\WINDOWS\system32\kd1394.dll
2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\msr2cenu.dll
2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\mscat32.dll
2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\kbdukx.dll
2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\kbdno1.dll
2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\kbdfi1.dll
2008-08-13 05:35 7,052 --a------ C:\WINDOWS\system32\nlsfunc.exe
2008-08-13 05:35 7,040 --a------ C:\WINDOWS\system32\kdcom.dll
2008-08-13 05:35 69,632 --a------ C:\WINDOWS\system32\odbcconf.exe
2008-08-13 05:35 69,632 --a------ C:\WINDOWS\system32\msr2c.dll
2008-08-13 05:35 69,632 --a------ C:\WINDOWS\system32\msconf.dll
2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\olethk32.dll
2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\notepad.exe
2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\MSCTFP.dll
2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\mprddm.dll
2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\ipxpromn.dll
2008-08-13 05:35 69,120 --a------ C:\WINDOWS\NOTEPAD.EXE
2008-08-13 05:35 683,520 --a------ C:\WINDOWS\system32\inetcomm.dll
2008-08-13 05:35 68,768 --a------ C:\WINDOWS\system32\mmsystem.dll
2008-08-13 05:35 68,768 --a------ C:\WINDOWS\system\MMSYSTEM.DLL
2008-08-13 05:35 68,224 --a------ C:\WINDOWS\system32\drivers\pci.sys
2008-08-13 05:35 673,088 --a------ C:\WINDOWS\system32\mlang.dat
2008-08-13 05:35 67,584 --a------ C:\WINDOWS\system32\osuninst.dll
2008-08-13 05:35 67,072 --a------ C:\WINDOWS\system32\ntdsapi.dll
2008-08-13 05:35 660,992 --a------ C:\WINDOWS\system32\mqqm.dll
2008-08-13 05:35 66,560 --a------ C:\WINDOWS\system32\mtxclu.dll
2008-08-13 05:35 66,560 --a------ C:\WINDOWS\system32\ipxsap.dll
2008-08-13 05:35 655,360 --a------ C:\WINDOWS\system32\mstscax.dll
2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\odbccu32.dll
2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\odbccr32.dll
2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\nwwks.dll
2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\jgsh400.dll
2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\icwphbk.dll
2008-08-13 05:35 65,024 --a------ C:\WINDOWS\system32\msaudite.dll
2008-08-13 05:35 64,000 --a------ C:\WINDOWS\system32\nwapi32.dll
2008-08-13 05:35 63,232 --a------ C:\WINDOWS\system32\drivers\nwlnknb.sys
2008-08-13 05:35 622,080 --a------ C:\WINDOWS\system32\netcfgx.dll
2008-08-13 05:35 621,344 --a------ C:\WINDOWS\system32\mswstr10.dll
2008-08-13 05:35 62,976 --a------ C:\WINDOWS\system32\pautoenr.dll
2008-08-13 05:35 62,976 --a------ C:\WINDOWS\system32\iesetup.dll
2008-08-13 05:35 62,464 --a------ C:\WINDOWS\system32\iasnap.dll
2008-08-13 05:35 61,440 --a------ C:\WINDOWS\system32\msvcrt40.dll
2008-08-13 05:35 61,168 --a------ C:\WINDOWS\system32\msacm.dll
2008-08-13 05:35 61,056 --a------ C:\WINDOWS\system32\drivers\ohci1394.sys
2008-08-13 05:35 60,928 --a------ C:\WINDOWS\system32\ocmanage.dll
2008-08-13 05:35 60,928 --a------ C:\WINDOWS\system32\mqgentr.dll
2008-08-13 05:35 60,928 --a------ C:\WINDOWS\system32\miglibnt.dll
2008-08-13 05:35 60,416 --a------ C:\WINDOWS\system32\msratelc.dll
2008-08-13 05:35 60,192 --a------ C:\WINDOWS\system32\msjter40.dll
2008-08-13 05:35 6,784 --a------ C:\WINDOWS\system32\drivers\parvdm.sys
2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\msswchx.exe
2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\msidle.dll
2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\laprxy.dll
2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\kbdinmal.dll
2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\kbdinben.dll
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\nwevent.dll
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\msdtc.exe
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\lpq.exe
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdmlt48.dll
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdmlt47.dll
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdmac.dll
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdinbe1.dll
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdfo.dll
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdbene.dll
2008-08-13 05:35 59,904 --a------ C:\WINDOWS\system32\mpr.dll
2008-08-13 05:35 59,904 --a------ C:\WINDOWS\system32\ipv6mon.dll
2008-08-13 05:35 59,392 --a------ C:\WINDOWS\system32\logman.exe
2008-08-13 05:35 59,392 --a------ C:\WINDOWS\system32\iassvcs.dll
2008-08-13 05:35 586,240 --a------ C:\WINDOWS\system32\mlang.dll
2008-08-13 05:35 58,880 --a------ C:\WINDOWS\system32\msdtclog.dll
2008-08-13 05:35 58,880 --a------ C:\WINDOWS\system32\licwmi.dll
2008-08-13 05:35 58,368 --a------ C:\WINDOWS\system32\packager.exe
2008-08-13 05:35 57,856 --a------ C:\WINDOWS\system32\ntlanui.dll
2008-08-13 05:35 57,344 --a------ C:\WINDOWS\system32\msasn1.dll
2008-08-13 05:35 565,760 --a------ C:\WINDOWS\system32\msvcp50.dll
2008-08-13 05:35 560,640 --a------ C:\WINDOWS\system32\printui.dll
2008-08-13 05:35 56,832 --a------ C:\WINDOWS\system32\mshtmler.dll
2008-08-13 05:35 559,904 --a------ C:\WINDOWS\system32\msrepl40.dll
2008-08-13 05:35 550,912 --a------ C:\WINDOWS\system32\oleaut32.dll
2008-08-13 05:35 55,936 --a------ C:\WINDOWS\system32\drivers\nwlnkspx.sys
2008-08-13 05:35 55,808 --a------ C:\WINDOWS\system32\ipconfig.exe
2008-08-13 05:35 54,784 --a------ C:\WINDOWS\system32\npptools.dll
2008-08-13 05:35 54,784 --a------ C:\WINDOWS\system32\msvcirt.dll
2008-08-13 05:35 54,784 --a------ C:\WINDOWS\system32\icmui.dll
2008-08-13 05:35 54,272 --a------ C:\WINDOWS\system32\ixsso.dll
2008-08-13 05:35 53,760 --a------ C:\WINDOWS\system32\narrator.exe
2008-08-13 05:35 53,279 --a------ C:\WINDOWS\system32\odbcji32.dll
2008-08-13 05:35 53,248 --a------ C:\WINDOWS\system32\ipv6.exe
2008-08-13 05:35 526,848 --a------ C:\WINDOWS\system32\p2psvc.dll
2008-08-13 05:35 52,736 --a------ C:\WINDOWS\system32\drivers\i8042prt.sys
2008-08-13 05:35 518,944 --a------ C:\WINDOWS\system32\msexch40.dll
2008-08-13 05:35 517,632 --a------ C:\WINDOWS\system32\mqsnap.dll
2008-08-13 05:35 514,560 --a------ C:\WINDOWS\system32\logonui.exe
2008-08-13 05:35 51,712 --a------ C:\WINDOWS\system32\msident.dll
2008-08-13 05:35 51,712 --a------ C:\WINDOWS\system32\migpwd.exe
2008-08-13 05:35 506,368 --a------ C:\WINDOWS\system32\msxml.dll
2008-08-13 05:35 50,688 --a------ C:\WINDOWS\system32\mmcshext.dll
2008-08-13 05:35 50,176 --a------ C:\WINDOWS\system32\proquota.exe
2008-08-13 05:35 50,176 --a------ C:\WINDOWS\system32\mdhcp.dll
2008-08-13 05:35 50,176 --a------ C:\WINDOWS\system32\loghours.dll
2008-08-13 05:35 5,632 --a------ C:\WINDOWS\system32\perfnw.dll
2008-08-13 05:35 5,632 --a------ C:\WINDOWS\system32\mll_qic.dll
2008-08-13 05:35 5,632 --a------ C:\WINDOWS\system32\kbdmaori.dll
2008-08-13 05:35 5,120 --a------ C:\WINDOWS\system32\lodctr.exe
2008-08-13 05:35 49,152 --a------ C:\WINDOWS\system32\powercfg.exe
2008-08-13 05:35 49,152 --a------ C:\WINDOWS\system32\mprdim.dll
2008-08-13 05:35 488,448 --a------ C:\WINDOWS\system32\ntmsmgr.dll
2008-08-13 05:35 487 --a------ C:\WINDOWS\system32\login.cmd
2008-08-13 05:35 48,640 --a------ C:\WINDOWS\system32\pnrpnsp.dll
2008-08-13 05:35 48,640 --a------ C:\WINDOWS\system32\mqupgrd.dll
2008-08-13 05:35 48,128 --a------ C:\WINDOWS\system32\msprivs.dll
2008-08-13 05:35 48,128 --a------ C:\WINDOWS\system32\inetres.dll
2008-08-13 05:35 471,552 --a------ C:\WINDOWS\system32\mqutil.dll
2008-08-13 05:35 47,952 --a------ C:\WINDOWS\system32\jobexec.dll
2008-08-13 05:35 47,104 --a------ C:\WINDOWS\system32\mqdscli.dll
2008-08-13 05:35 47,104 --a------ C:\WINDOWS\system32\mprui.dll
2008-08-13 05:35 46,592 --a------ C:\WINDOWS\system32\pmspl.dll
2008-08-13 05:35 46,258 --a------ C:\WINDOWS\system32\mib.bin
2008-08-13 05:35 453,120 --a------ C:\WINDOWS\system32\drivers\mrxsmb.sys
2008-08-13 05:35 450,560 --a------ C:\WINDOWS\system32\infosoft.dll
2008-08-13 05:35 45,568 --a------ C:\WINDOWS\system32\jgsd400.dll
2008-08-13 05:35 44,544 --a------ C:\WINDOWS\system32\jgaw400.dll
2008-08-13 05:35 44,544 --a------ C:\WINDOWS\system32\hticons.dll
2008-08-13 05:35 44,032 --a------ C:\WINDOWS\system32\msxml3r.dll
2008-08-13 05:35 44,032 --a------ C:\WINDOWS\system32\ipsec6.exe
2008-08-13 05:35 435,200 --a------ C:\WINDOWS\system32\ntmssvc.dll
2008-08-13 05:35 432,928 --a------ C:\WINDOWS\system32\msrd2x40.dll
2008-08-13 05:35 43,520 --a------ C:\WINDOWS\system32\ntlanman.dll
2008-08-13 05:35 426,496 --a------ C:\WINDOWS\system32\msdtcprx.dll
2008-08-13 05:35 423,936 --a------ C:\WINDOWS\system32\licdll.dll
2008-08-13 05:35 42,809 --a------ C:\WINDOWS\system32\key01.sys
2008-08-13 05:35 42,537 --a------ C:\WINDOWS\system32\keyboard.sys
2008-08-13 05:35 42,496 --a------ C:\WINDOWS\system32\net.exe
2008-08-13 05:35 42,240 --a------ C:\WINDOWS\system32\drivers\mountmgr.sys
2008-08-13 05:35 419,840 --a------ C:\WINDOWS\system32\ntvdm.exe
2008-08-13 05:35 413,696 --a------ C:\WINDOWS\system32\msvcp60.dll
2008-08-13 05:35 41,984 --a------ C:\WINDOWS\system32\msports.dll
2008-08-13 05:35 41,984 --a------ C:\WINDOWS\system32\htui.dll
2008-08-13 05:35 41,856 --a------ C:\WINDOWS\system32\drivers\imapi.sys
2008-08-13 05:35 41,472 --a------ C:\WINDOWS\system32\iasads.dll
2008-08-13 05:35 407,552 --a------ C:\WINDOWS\system32\mstsc.exe
2008-08-13 05:35 407,040 --a------ C:\WINDOWS\system32\netlogon.dll
2008-08-13 05:35 40,960 --a------ C:\WINDOWS\system32\ntmsapi.dll
2008-08-13 05:35 40,960 --a------ C:\WINDOWS\system32\mf3216.dll
2008-08-13 05:35 40,448 --a------ C:\WINDOWS\system32\osuninst.exe
2008-08-13 05:35 40,320 --a------ C:\WINDOWS\system32\drivers\nmnt.sys
2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\mssip32.dll
2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\msimg32.dll
2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\mqsvc.exe
2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\mchgrcoi.dll
2008-08-13 05:35 4,490 --a------ C:\WINDOWS\system32\oembios.dat
2008-08-13 05:35 4,224 --a------ C:\WINDOWS\system32\drivers\mnmdd.sys
2008-08-13 05:35 4,126 --a------ C:\WINDOWS\system32\msdxmlc.dll
2008-08-13 05:35 4,096 --a------ C:\WINDOWS\system32\nddeapir.exe
2008-08-13 05:35 4,096 --a------ C:\WINDOWS\system32\mtxex.dll
2008-08-13 05:35 4,096 --a------ C:\WINDOWS\system32\iprtprio.dll
2008-08-13 05:35 399,872 --a------ C:\WINDOWS\system32\lmrt.dll
2008-08-13 05:35 39,936 --a------ C:\WINDOWS\system32\perfctrs.dll
2008-08-13 05:35 39,936 --a------ C:\WINDOWS\system32\ipxrtmgr.dll
2008-08-13 05:35 39,744 --a------ C:\WINDOWS\system32\ole2.dll
2008-08-13 05:35 39,274 --a------ C:\WINDOWS\system32\mem.exe
2008-08-13 05:35 384,512 --a------ C:\WINDOWS\system32\mp4sdmod.dll
2008-08-13 05:35 384,000 --a------ C:\WINDOWS\system32\ipsmsnap.dll
2008-08-13 05:35 38,016 --a------ C:\WINDOWS\system32\drivers\ndproxy.sys
2008-08-13 05:35 37,916 --a------ C:\WINDOWS\system32\msxml2r.dll
2008-08-13 05:35 37,888 --a------ C:\WINDOWS\system32\olecnv32.dll
2008-08-13 05:35 362,496 --a------ C:\WINDOWS\system32\jet500.dll
2008-08-13 05:35 36,921 --a------ C:\WINDOWS\system32\imeshare.dll
2008-08-13 05:35 36,864 --a------ C:\WINDOWS\system32\ntmsevt.dll
2008-08-13 05:35 36,864 --a------ C:\WINDOWS\system32\netstat.exe
2008-08-13 05:35 36,864 --a------ C:\WINDOWS\system32\mscpxl32.dLL
2008-08-13 05:35 36,352 --a------ C:\WINDOWS\system32\ncobjapi.dll
2008-08-13 05:35 355,104 --a------ C:\WINDOWS\system32\msxbde40.dll
2008-08-13 05:35 355,104 --a------ C:\WINDOWS\system32\mspbde40.dll
2008-08-13 05:35 353,520 --a------ C:\WINDOWS\system32\MSSCP.dll
2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\narrhook.dll
2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\mssign32.dll
2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\jgmd400.dll
2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\imgutil.dll
2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\drivers\isapnp.sys
2008-08-13 05:35 35,755 --a------ C:\WINDOWS\system32\prncnfg.vbs
2008-08-13 05:35 35,648 --a------ C:\WINDOWS\system32\ntio411.sys
2008-08-13 05:35 35,424 --a------ C:\WINDOWS\system32\ntio412.sys
2008-08-13 05:35 35,328 --a------ C:\WINDOWS\system32\pifmgr.dll
2008-08-13 05:35 35,328 --a------ C:\WINDOWS\system32\mciqtz32.dll
2008-08-13 05:35 35,072 --a------ C:\WINDOWS\system32\drivers\msgpc.sys
2008-08-13 05:35 349,696 --a------ C:\WINDOWS\system32\ipsecsnp.dll
2008-08-13 05:35 347,136 --a------ C:\WINDOWS\system32\hypertrm.dll
2008-08-13 05:35 344,064 --a------ C:\WINDOWS\system32\hnetcfg.dll
2008-08-13 05:35 343,040 --a------ C:\WINDOWS\system32\msvcrt.dll
2008-08-13 05:35 343,040 --a------ C:\WINDOWS\system32\mspaint.exe
2008-08-13 05:35 341,504 --a------ C:\WINDOWS\system32\localspl.dll
2008-08-13 05:35 34,816 --a------ C:\WINDOWS\system32\perfproc.dll
2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\ntio804.sys
2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\ntio404.sys
2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\mnmdd.dll
2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\drivers\netbios.sys
2008-08-13 05:35 338,432 --a------ C:\WINDOWS\system32\ir41_qcx.dll
2008-08-13 05:35 331,264 --a------ C:\WINDOWS\system32\ipnathlp.dll
2008-08-13 05:35 330,752 --a------ C:\WINDOWS\system32\ippromon.dll
2008-08-13 05:35 330,752 --a------ C:\WINDOWS\system32\hnetwiz.dll
2008-08-13 05:35 33,840 --a------ C:\WINDOWS\system32\ntio.sys
2008-08-13 05:35 33,792 --a------ C:\WINDOWS\system32\msgsvc.dll
2008-08-13 05:35 33,280 --a------ C:\WINDOWS\system32\ping6.exe
2008-08-13 05:35 33,280 --a------ C:\WINDOWS\system32\msobjs.dll
2008-08-13 05:35 33,280 --a------ C:\WINDOWS\system32\inetmib1.dll
2008-08-13 05:35 326,432 --a------ C:\WINDOWS\system32\msexcl40.dll
2008-08-13 05:35 322,336 --a------ C:\WINDOWS\system32\msrd3x40.dll
2008-08-13 05:35 32,896 --a------ C:\WINDOWS\system32\drivers\ipfltdrv.sys
2008-08-13 05:35 32,768 --a------ C:\WINDOWS\system32\odbcad32.exe
2008-08-13 05:35 32,768 --a------ C:\WINDOWS\system32\mnmsrvc.exe
2008-08-13 05:35 32,768 --a------ C:\WINDOWS\system32\isrdbg32.dll
2008-08-13 05:35 32,546 --a------ C:\WINDOWS\system32\prnmngr.vbs
2008-08-13 05:35 32,512 --a------ C:\WINDOWS\system32\drivers\nwlnkfwd.sys
2008-08-13 05:35 32,256 --a------ C:\WINDOWS\system32\iashlpr.dll
2008-08-13 05:35 315,904 --a------ C:\WINDOWS\system32\MSWMDM.dll
2008-08-13 05:35 312,320 --a------ C:\WINDOWS\system32\p2pgraph.dll
2008-08-13 05:35 310,272 --a------ C:\WINDOWS\system32\mp43dmod.dll
2008-08-13 05:35 308,224 --a------ C:\WINDOWS\system32\netui2.dll
2008-08-13 05:35 30,848 --a------ C:\WINDOWS\system32\drivers\npfs.sys
2008-08-13 05:35 30,720 --a------ C:\WINDOWS\system32\plustab.dll
2008-08-13 05:35 30,720 --a------ C:\WINDOWS\system32\iologmsg.dll
2008-08-13 05:35 30,208 --a------ C:\WINDOWS\system32\mspatcha.dll
2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\msafd.dll
2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\mll_hp.dll
2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\iprop.dll
2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\icmp.dll
2008-08-13 05:35 3,456 --a------ C:\WINDOWS\system32\drivers\oprghdlr.sys
2008-08-13 05:35 3,328 --a------ C:\WINDOWS\system32\drivers\pciide.sys
2008-08-13 05:35 3,252 --a------ C:\WINDOWS\system32\nw16.exe
2008-08-13 05:35 295,936 --a------ C:\WINDOWS\system32\kerberos.dll
2008-08-13 05:35 294,400 --a------ C:\WINDOWS\system32\MSCTF.dll
2008-08-13 05:35 290,816 --a------ C:\WINDOWS\system32\msnsspc.dll
2008-08-13 05:35 29,696 --a------ C:\WINDOWS\system32\lights.exe
2008-08-13 05:35 29,454 --a------ C:\WINDOWS\system32\prnport.vbs
2008-08-13 05:35 29,370 --a------ C:\WINDOWS\system32\ntdos411.sys
2008-08-13 05:35 29,274 --a------ C:\WINDOWS\system32\ntdos412.sys
2008-08-13 05:35 29,184 --a------ C:\WINDOWS\system32\mshta.exe
2008-08-13 05:35 29,146 --a------ C:\WINDOWS\system32\ntdos804.sys
2008-08-13 05:35 29,146 --a------ C:\WINDOWS\system32\ntdos404.sys
2008-08-13 05:35 29,056 --a------ C:\WINDOWS\system32\drivers\ip6fw.sys
2008-08-13 05:35 285,696 --a------ C:\WINDOWS\system32\objsel.dll
2008-08-13 05:35 283,648 --a------ C:\WINDOWS\system32\pdh.dll
2008-08-13 05:35 28,746 --a------ C:\WINDOWS\system32\msrecr40.dll
2008-08-13 05:35 28,672 --a------ C:\WINDOWS\system32\nmmkcert.dll
2008-08-13 05:35 28,626 --a------ C:\WINDOWS\system32\perfd009.dat
2008-08-13 05:35 278,559 --a------ C:\WINDOWS\system32\odbcjt32.dll
2008-08-13 05:35 274,944 --a------ C:\WINDOWS\system32\mstask.dll
2008-08-13 05:35 274,432 --a------ C:\WINDOWS\system32\inetcfg.dll
2008-08-13 05:35 272,128 --a------ C:\WINDOWS\system32\perfi009.dat
2008-08-13 05:35 271,360 --a------ C:\WINDOWS\system32\msihnd.dll
2008-08-13 05:35 27,866 --a------ C:\WINDOWS\system32\ntdos.sys
2008-08-13 05:35 27,648 --a------ C:\WINDOWS\system32\profmap.dll
2008-08-13 05:35 266,752 --a------ C:\WINDOWS\system32\oakley.dll
2008-08-13 05:35 264,992 --a------ C:\WINDOWS\system32\mstext40.dll
2008-08-13 05:35 262,784 --a------ C:\WINDOWS\system32\drivers\http.sys
2008-08-13 05:35 26,624 --a------ C:\WINDOWS\system32\perfdisk.dll
2008-08-13 05:35 26,624 --a------ C:\WINDOWS\system32\msxmlr.dll
2008-08-13 05:35 26,224 --a------ C:\WINDOWS\system32\odbc16gt.dll
2008-08-13 05:35 26,112 --a------ C:\WINDOWS\system32\ntdsbcli.dll
2008-08-13 05:35 254,976 --a------ C:\WINDOWS\system32\icm32.dll
2008-08-13 05:35 253,952 --a------ C:\WINDOWS\system32\neth.dll
2008-08-13 05:35 253,952 --a------ C:\WINDOWS\system32\msvcrt20.dll
2008-08-13 05:35 252,928 --a------ C:\WINDOWS\system32\msoeacct.dll
2008-08-13 05:35 25,600 --a------ C:\WINDOWS\system32\msvidc32.dll
2008-08-13 05:35 25,415 --a------ C:\WINDOWS\system32\prndrvr.vbs
2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\perfos.dll
2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\mtxlegih.dll
2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\MsPMSNSv.dll
2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\mslbui.dll
2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\lnkstub.exe
2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\drivers\pciidex.sys
2008-08-13 05:35 249,856 --a------ C:\WINDOWS\system32\odbc32.dll
2008-08-13 05:35 248,832 --a------ C:\WINDOWS\system32\msieftp.dll
2008-08-13 05:35 248,608 --a------ C:\WINDOWS\system32\msjtes40.dll
2008-08-13 05:35 247,808 --a------ C:\WINDOWS\system32\newdev.dll
2008-08-13 05:35 247,808 --a------ C:\WINDOWS\system32\iassdo.dll
2008-08-13 05:35 245,760 --a------ C:\WINDOWS\system32\netui1.dll
2008-08-13 05:35 245,248 --a------ C:\WINDOWS\system32\mswsock.dll
2008-08-13 05:35 240,640 --a------ C:\WINDOWS\system32\mpg4dmod.dll
2008-08-13 05:35 24,576 --a------ C:\WINDOWS\system32\odbcbcp.dll
2008-08-13 05:35 24,576 --a------ C:\WINDOWS\system32\httpapi.dll
2008-08-13 05:35 24,576 --a------ C:\WINDOWS\system32\drivers\kbdclass.sys
2008-08-13 05:35 24,064 --a------ C:\WINDOWS\system32\olesvr.dll
2008-08-13 05:35 24,064 --a------ C:\WINDOWS\system\OLESVR.DLL
2008-08-13 05:35 23,552 --a------ C:\WINDOWS\system32\mciwave.dll
2008-08-13 05:35 23,552 --a------ C:\WINDOWS\system32\ipxroute.exe
2008-08-13 05:35 23,552 --a------ C:\WINDOWS\system32\iasacct.dll
2008-08-13 05:35 23,040 --a------ C:\WINDOWS\system32\mciseq.dll
2008-08-13 05:35 225,280 --a------ C:\WINDOWS\system32\mqoa.dll
2008-08-13 05:35 221,696 --a------ C:\WINDOWS\system32\localsec.dll
2008-08-13 05:35 220,672 --a------ C:\WINDOWS\system32\logon.scr
2008-08-13 05:35 22,528 --a------ C:\WINDOWS\system32\mfcsubs.dll
2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\olesvr32.dll
2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\mpnotify.exe
2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\lpk.dll
2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\licmgr10.dll
2008-08-13 05:35 219,936 --a------ C:\WINDOWS\system32\msltus40.dll
2008-08-13 05:35 216,064 --a------ C:\WINDOWS\system32\moricons.dll
2008-08-13 05:35 215,552 --a------ C:\WINDOWS\system32\osk.exe
2008-08-13 05:35 214,016 --a------ C:\WINDOWS\system32\netevent.dll
2008-08-13 05:35 21,527 --a------ C:\WINDOWS\system32\prnjobs.vbs
2008-08-13 05:35 21,504 --a------ C:\WINDOWS\system32\pathping.exe
2008-08-13 05:35 21,504 --a------ C:\WINDOWS\system32\ipxrip.dll
2008-08-13 05:35 207,360 --a------ C:\WINDOWS\system32\mobsync.dll
2008-08-13 05:35 204,288 --a------ C:\WINDOWS\system32\mswebdvd.dll
2008-08-13 05:35 200,192 --a------ C:\WINDOWS\system32\ir50_qc.dll
2008-08-13 05:35 20,992 --a------ C:\WINDOWS\system32\msg.exe
2008-08-13 05:35 20,992 --a------ C:\WINDOWS\system32\ipxwan.dll
2008-08-13 05:35 20,992 --a------ C:\WINDOWS\system32\drivers\ipinip.sys
2008-08-13 05:35 20,511 --a------ C:\WINDOWS\system32\odtext32.dll
2008-08-13 05:35 20,511 --a------ C:\WINDOWS\system32\oddbse32.dll
2008-08-13 05:35 20,510 --a------ C:\WINDOWS\system32\odpdx32.dll
2008-08-13 05:35 20,510 --a------ C:\WINDOWS\system32\odfox32.dll
2008-08-13 05:35 20,510 --a------ C:\WINDOWS\system32\odexl32.dll
2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\nwcfg.dll
2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\nbtstat.exe
2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\mtxdm.dll
2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\msorc32r.dll
2008-08-13 05:35 2,944 --a------ C:\WINDOWS\system32\drivers\null.sys
2008-08-13 05:35 2,854,400 --a------ C:\WINDOWS\system32\msi.dll
2008-08-13 05:35 2,560 --a------ C:\WINDOWS\system32\lz32.dll
2008-08-13 05:35 199,168 --a------ C:\WINDOWS\system32\ir32_32.dll
2008-08-13 05:35 197,632 --a------ C:\WINDOWS\system32\netman.dll
2008-08-13 05:35 195,072 --a------ C:\WINDOWS\system32\msutb.dll
2008-08-13 05:35 192,000 --a------ C:\WINDOWS\system32\iuengine.dll
2008-08-13 05:35 19,968 --a------ C:\WINDOWS\system32\mqbkup.exe
2008-08-13 05:35 19,456 --a------ C:\WINDOWS\system32\mode.com
2008-08-13 05:35 19,072 --a------ C:\WINDOWS\system32\drivers\msfs.sys
2008-08-13 05:35 186,880 --a------ C:\WINDOWS\system32\mqtrig.dll
2008-08-13 05:35 183,808 --a------ C:\WINDOWS\system32\ir50_qcx.dll
2008-08-13 05:35 182,912 --a------ C:\WINDOWS\system32\drivers\ndis.sys
2008-08-13 05:35 182,784 --a------ C:\WINDOWS\system32\ipsecsvc.dll
2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\nddenb32.dll
2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\mimefilt.dll
2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\midimap.dll
2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\linkinfo.dll
2008-08-13 05:35 18,688 --a------ C:\WINDOWS\system32\drivers\partmgr.sys
2008-08-13 05:35 179,712 --a------ C:\WINDOWS\system32\ntmsdba.dll
2008-08-13 05:35 179,584 --a------ C:\WINDOWS\system32\drivers\mrxdav.sys
2008-08-13 05:35 177,152 --a------ C:\WINDOWS\system32\mqrt.dll
2008-08-13 05:35 176,128 --a------ C:\WINDOWS\system32\photowiz.dll
2008-08-13 05:35 173,568 --a------ C:\WINDOWS\system32\MsPMSP.dll
2008-08-13 05:35 171,008 --a------ C:\WINDOWS\system32\netmsg.dll
2008-08-13 05:35 17,920 --a------ C:\WINDOWS\system32\ping.exe
2008-08-13 05:35 17,920 --a------ C:\WINDOWS\system32\nddeapi.dll
2008-08-13 05:35 17,920 --a------ C:\WINDOWS\system32\iaspolcy.dll
2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\powrprof.dll
2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\nwapi16.dll
2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\mmfutil.dll
2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\mcicda.dll
2008-08-13 05:35 169,984 --a------ C:\WINDOWS\system32\iprtrmgr.dll
2008-08-13 05:35 169,520 --a------ C:\WINDOWS\system32\ole2disp.dll
2008-08-13 05:35 163,584 --a------ C:\WINDOWS\system32\drivers\nwrdr.sys
2008-08-13 05:35 163,328 --a------ C:\WINDOWS\system32\oleacc.dll
2008-08-13 05:35 162,816 --a------ C:\WINDOWS\system32\drivers\netbt.sys
2008-08-13 05:35 161,280 --a------ C:\WINDOWS\system32\msdtcuiu.dll
2008-08-13 05:35 16,896 --a------ C:\WINDOWS\system32\perfnet.dll
2008-08-13 05:35 16,896 --a------ C:\WINDOWS\system32\oleaccrc.dll
2008-08-13 05:35 16,896 --a------ C:\WINDOWS\system32\mqise.dll
2008-08-13 05:35 16,384 --a------ C:\WINDOWS\system32\prflbmsg.dll
2008-08-13 05:35 16,384 --a------ C:\WINDOWS\system32\odbc32gt.dll
2008-08-13 05:35 16,384 --a------ C:\WINDOWS\system32\icfgnt5.dll
2008-08-13 05:35 159,232 --a------ C:\WINDOWS\system32\MSIMTF.dll
2008-08-13 05:35 155,136 --a------ C:\WINDOWS\system32\itircl.dll
2008-08-13 05:35 154,112 --a------ C:\WINDOWS\system32\ipmontr.dll
2008-08-13 05:35 153,600 --a------ C:\WINDOWS\system32\modemui.dll
2008-08-13 05:35 153,008 --a------ C:\WINDOWS\system32\ole2nls.dll
2008-08-13 05:35 151,583 --a------ C:\WINDOWS\system32\msjint40.dll
2008-08-13 05:35 151,552 --a------ C:\WINDOWS\system32\msdart.dll
2008-08-13 05:35 150,528 --a------ C:\WINDOWS\system32\keymgr.dll
2008-08-13 05:35 150,016 --a------ C:\WINDOWS\system32\imapi.exe
2008-08-13 05:35 15,872 --a------ C:\WINDOWS\system32\perfmon.exe
2008-08-13 05:35 15,872 --a------ C:\WINDOWS\system32\more.com
2008-08-13 05:35 15,872 --a------ C:\WINDOWS\system32\inetppui.dll
2008-08-13 05:35 15,860 --a------ C:\WINDOWS\system32\prnqctl.vbs
2008-08-13 05:35 15,360 --a------ C:\WINDOWS\system32\pentnt.exe
2008-08-13 05:35 15,360 --a------ C:\WINDOWS\system32\msisip.dll
2008-08-13 05:35 15,360 --a------ C:\WINDOWS\system32\logoff.exe
2008-08-13 05:35 147,456 --a------ C:\WINDOWS\system32\odbctrac.dll
2008-08-13 05:35 147,456 --a------ C:\WINDOWS\system32\initpki.dll
2008-08-13 05:35 146,432 --a------ C:\WINDOWS\system32\msls31.dll
2008-08-13 05:35 144,896 --a------ C:\WINDOWS\system32\hotplug.dll
2008-08-13 05:35 143,872 --a------ C:\WINDOWS\system32\ntshrui.dll
2008-08-13 05:35 143,360 --a------ C:\WINDOWS\system32\msorcl32.dll
2008-08-13 05:35 143,360 --a------ C:\WINDOWS\system32\mobsync.exe
2008-08-13 05:35 142,336 --a------ C:\WINDOWS\system32\nwprovau.dll
2008-08-13 05:35 141,312 --a------ C:\WINDOWS\system32\iasrecst.dll
2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\msidntld.dll
2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\mgmtapi.dll
2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\mcastmib.dll
2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\hnetmon.dll
2008-08-13 05:35 14,710 --a------ C:\WINDOWS\system32\kb16.com
2008-08-13 05:35 14,336 --a------ C:\WINDOWS\system32\ntlanui2.dll
2008-08-13 05:35 14,336 --a------ C:\WINDOWS\system32\msdmo.dll
2008-08-13 05:35 139,264 --a------ C:\WINDOWS\system32\netid.dll
2008-08-13 05:35 138,240 --a------ C:\WINDOWS\system32\mqad.dll
2008-08-13 05:35 137,216 --a------ C:\WINDOWS\system32\itss.dll
2008-08-13 05:35 135,680 --a------ C:\WINDOWS\system32\ifmon.dll
2008-08-13 05:35 135,168 --a------ C:\WINDOWS\system32\odbcconf.dll
2008-08-13 05:35 134,912 --a------ C:\WINDOWS\system32\drivers\ipnat.sys
2008-08-13 05:35 134,656 --a------ C:\WINDOWS\system32\mssap.dll
2008-08-13 05:35 13,824 --a------ C:\WINDOWS\system32\lmhsvc.dll
2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\ntvdmd.dll
2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\msswch.dll
2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\lsass.exe
2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\irclass.dll
2008-08-13 05:35 13,107,200 --a------ C:\WINDOWS\system32\oembios.bin
2008-08-13 05:35 129,536 --a------ C:\WINDOWS\system32\msv1_0.dll
2008-08-13 05:35 126,976 --a------ C:\WINDOWS\system32\mshearts.exe
2008-08-13 05:35 126,912 --a------ C:\WINDOWS\system32\msvideo.dll
2008-08-13 05:35 126,912 --a------ C:\WINDOWS\system\MSVIDEO.DLL
2008-08-13 05:35 126,464 --a------ C:\WINDOWS\system32\nwscript.exe
2008-08-13 05:35 124,928 --a------ C:\WINDOWS\system32\net1.exe
2008-08-13 05:35 123,392 --a------ C:\WINDOWS\system32\mqrtdep.dll
2008-08-13 05:35 123,392 --a------ C:\WINDOWS\system32\mplay32.exe
2008-08-13 05:35 123,392 --a------ C:\WINDOWS\system32\input.dll
2008-08-13 05:35 122,880 --a------ C:\WINDOWS\system32\oledlg.dll
2008-08-13 05:35 120,832 --a------ C:\WINDOWS\system32\offfilt.dll
2008-08-13 05:35 120,832 --a------ C:\WINDOWS\system32\msvfw32.dll
2008-08-13 05:35 120,832 --a------ C:\WINDOWS\system32\idq.dll
2008-08-13 05:35 120,320 --a------ C:\WINDOWS\system32\ir41_qc.dll
2008-08-13 05:35 12,800 --a------ C:\WINDOWS\system32\mrinfo.exe
2008-08-13 05:35 12,416 --a------ C:\WINDOWS\system32\drivers\nwlnkflt.sys
2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\perfts.dll
2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\odbcp32r.dll
2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\nmevtmsg.dll
2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\netrap.dll
2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\mstinit.exe
2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\mscpx32r.dLL
2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\mmdrv.dll
2008-08-13 05:35 119,936 --a------ C:\WINDOWS\system32\drivers\pcmcia.sys
2008-08-13 05:35 119,808 --a------ C:\WINDOWS\system32\mmutilse.dll
2008-08-13 05:35 119,808 --a------ C:\WINDOWS\system32\iasrad.dll
2008-08-13 05:35 118,784 --a------ C:\WINDOWS\system32\ntmarta.dll
2008-08-13 05:35 118,784 --a------ C:\WINDOWS\system32\msdadiag.dll
2008-08-13 05:35 118,272 --a------ C:\WINDOWS\system32\mdminst.dll
2008-08-13 05:35 117,248 --a------ C:\WINDOWS\system32\mqtgsvc.exe
2008-08-13 05:35 116,224 --a------ C:\WINDOWS\system32\p2p.dll
2008-08-13 05:35 115,712 --a------ C:\WINDOWS\system32\mstlsapi.dll
2008-08-13 05:35 115,200 --a------ C:\WINDOWS\system32\msnetobj.dll
2008-08-13 05:35 114,688 --a------ C:\WINDOWS\system32\iexpress.exe
2008-08-13 05:35 112,128 --a------ C:\WINDOWS\system32\mapistub.dll
2008-08-13 05:35 111,104 --a------ C:\WINDOWS\system32\netdde.exe
2008-08-13 05:35 110,592 --a------ C:\WINDOWS\system32\inetcplc.dll
2008-08-13 05:35 110,080 --a------ C:\WINDOWS\system32\imm32.dll
2008-08-13 05:35 11,776 --a------ C:\WINDOWS\system32\localui.dll
2008-08-13 05:35 11,264 --a------ C:\WINDOWS\system32\msrle32.dll
2008-08-13 05:35 11,264 --a------ C:\WINDOWS\system32\icaapi.dll
2008-08-13 05:35 11,264 --a------ C:\WINDOWS\system32\drivers\irenum.sys
2008-08-13 05:35 109,568 --a------ C:\WINDOWS\system32\progman.exe
2008-08-13 05:35 108,464 --a------ C:\WINDOWS\system32\netapi.dll
2008-08-13 05:35 107,904 --a------ C:\WINDOWS\system32\drivers\mup.sys
2008-08-13 05:35 107,008 --a------ C:\WINDOWS\system32\oleprn.dll
2008-08-13 05:35 106,496 --a------ C:\WINDOWS\system32\odbccp32.dll
2008-08-13 05:35 105,984 --a------ C:\WINDOWS\system32\msoert2.dll
2008-08-13 05:35 105,472 --a------ C:\WINDOWS\system32\polstore.dll
2008-08-13 05:35 103,936 --a------ C:\WINDOWS\system32\nlhtml.dll
2008-08-13 05:35 102,912 --a------ C:\WINDOWS\system32\msaatext.dll
2008-08-13 05:35 10,752 --a------ C:\WINDOWS\system32\mqcertui.dll
2008-08-13 05:35 10,496 --a------ C:\WINDOWS\system32\mcdsrv32.dll
2008-08-13 05:35 10,240 --a------ C:\WINDOWS\system32\panmap.dll
2008-08-13 05:35 10,240 --a------ C:\WINDOWS\system32\mcd32.dll
2008-08-13 05:35 10,240 --a------ C:\WINDOWS\system32\lprhelp.dll
2008-08-13 05:35 10,112 --a------ C:\WINDOWS\system32\modex.dll
2008-08-13 05:35 1,705,472 --a------ C:\WINDOWS\system32\netshell.dll
2008-08-13 05:35 1,669,632 --a------ C:\WINDOWS\system32\msvidctl.dll
2008-08-13 05:35 1,516,568 --a------ C:\WINDOWS\system32\msjet40.dll
2008-08-13 05:35 1,392,671 --a------ C:\WINDOWS\system32\msvbvm60.dll
2008-08-13 05:35 1,355,776 --a------ C:\WINDOWS\system32\msvbvm50.dll
2008-08-13 05:35 1,285,120 --a------ C:\WINDOWS\system32\ole32.dll
2008-08-13 05:35 1,200,128 --a------ C:\WINDOWS\system32\ntbackup.exe
2008-08-13 05:35 1,192,960 --a------ C:\WINDOWS\system32\mmcndmgr.dll
2008-08-13 05:35 1,131 --a------ C:\WINDOWS\system32\loadfix.com
2008-08-13 05:35 1,104,896 --a------ C:\WINDOWS\system32\msxml3.dll
2008-08-13 05:35 1,028,096 --a------ C:\WINDOWS\system32\mfc42.dll
2008-08-13 05:34 98,304 --a------ C:\WINDOWS\system32\cscript.exe
2008-08-13 05:34 97,792 --a------ C:\WINDOWS\system32\comrepl.dll
2008-08-13 05:34 96,768 --a------ C:\WINDOWS\system32\dpcdll.dll
2008-08-13 05:34 94,920 --a------ C:\WINDOWS\system32\cdm.dll
2008-08-13 05:34 92,672 --a------ C:\WINDOWS\system32\dskquota.dll
2008-08-13 05:34 92,672 --a------ C:\WINDOWS\system32\drmstor.dll
2008-08-13 05:34 9,728 --a------ C:\WINDOWS\system32\gpkrsrc.dll
2008-08-13 05:34 9,344 --a------ C:\WINDOWS\system32\framebuf.dll
2008-08-13 05:34 9,216 --a------ C:\WINDOWS\system32\finger.exe
2008-08-13 05:34 9,216 --a------ C:\WINDOWS\system32\find.exe
2008-08-13 05:34 9,216 --a------ C:\WINDOWS\system32\diskcomp.com
2008-08-13 05:34 882 --a------ C:\WINDOWS\system32\fastopen.exe
2008-08-13 05:34 87,552 --a------ C:\WINDOWS\system32\fldrclnr.dll
2008-08-13 05:34 85,504 --a------ C:\WINDOWS\system32\diantz.exe
2008-08-13 05:34 85,504 --a------ C:\WINDOWS\system32\catsrvps.dll
2008-08-13 05:34 85,020 --a------ C:\WINDOWS\system32\dgsetup.dll
2008-08-13 05:34 84,992 --a------ C:\WINDOWS\system32\avifil32.dll
2008-08-13 05:34 84,480 --a------ C:\WINDOWS\system32\cabview.dll
2008-08-13 05:34 83,456 --a------ C:\WINDOWS\system32\dpvsetup.exe
2008-08-13 05:34 825,344 --a------ C:\WINDOWS\system32\d3dim700.dll
2008-08-13 05:34 82,432 --a------ C:\WINDOWS\system32\dmscript.dll
2008-08-13 05:34 82,432 --a------ C:\WINDOWS\system32\dfrgfat.exe
2008-08-13 05:34 81,408 --a------ C:\WINDOWS\system32\fsusd.dll
2008-08-13 05:34 80,896 --a------ C:\WINDOWS\system32\fontsub.dll
2008-08-13 05:34 80,384 --a------ C:\WINDOWS\system32\faultrep.dll
2008-08-13 05:34 80,384 --a------ C:\WINDOWS\system32\charmap.exe
2008-08-13 05:34 80,384 --a------ C:\WINDOWS\system32\autodisc.dll
2008-08-13 05:34 8,704 --a------ C:\WINDOWS\system32\eventvwr.exe
2008-08-13 05:34 8,704 --a------ C:\WINDOWS\system32\dciman32.dll
2008-08-13 05:34 8,704 --a------ C:\WINDOWS\system32\batt.dll
2008-08-13 05:34 8,424 --a------ C:\WINDOWS\system32\exe2bin.exe
2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\d3d8thk.dll
2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\control.exe
2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\cidaemon.exe
2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\bitsprx2.dll
2008-08-13 05:34 799,744 --a------ C:\WINDOWS\system32\drivers\dmboot.sys
2008-08-13 05:34 792,064 --a------ C:\WINDOWS\system32\comres.dll
2008-08-13 05:34 78,336 --a------ C:\WINDOWS\system32\browsewm.dll
2008-08-13 05:34 77,824 --a------ C:\WINDOWS\system32\cliconfg.dll
2008-08-13 05:34 77,312 --a------ C:\WINDOWS\system32\browser.dll
2008-08-13 05:34 76,800 --a------ C:\WINDOWS\system32\gcdef.dll
2008-08-13 05:34 74,752 --a------ C:\WINDOWS\system32\cryptdlg.dll
2008-08-13 05:34 74,240 --a------ C:\WINDOWS\system32\dhcpsapi.dll
2008-08-13 05:34 73,728 --a------ C:\WINDOWS\system32\fdeploy.dll
2008-08-13 05:34 73,728 --a------ C:\WINDOWS\system32\csseqchk.dll
2008-08-13 05:34 73,216 --a------ C:\WINDOWS\system32\avwav.dll
2008-08-13 05:34 71,680 --a------ C:\WINDOWS\system32\dsdmoprp.dll
2008-08-13 05:34 71,680 --a------ C:\WINDOWS\system32\blastcln.exe
2008-08-13 05:34 71,552 --a------ C:\WINDOWS\system32\drivers\bridge.sys
2008-08-13 05:34 71,040 --a------ C:\WINDOWS\system32\drivers\dxg.sys
2008-08-13 05:34 7,936 --a------ C:\WINDOWS\system32\drivers\fs_rec.sys
2008-08-13 05:34 7,680 --a------ C:\WINDOWS\system32\ckcnv.exe
2008-08-13 05:34 7,680 --a------ C:\WINDOWS\system32\chcp.com
2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\hccoin.dll
2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\forcedos.exe
2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\diskcopy.com
2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\bitsprx3.dll
2008-08-13 05:34 69,886 --a------ C:\WINDOWS\system32\edit.com
2008-08-13 05:34 69,584 --a------ C:\WINDOWS\system32\avicap.dll
2008-08-13 05:34 69,584 --a------ C:\WINDOWS\system\AVICAP.DLL
2008-08-13 05:34 69,120 --a------ C:\WINDOWS\system32\ciodm.dll
2008-08-13 05:34 68,608 --a------ C:\WINDOWS\system32\digest.dll
2008-08-13 05:34 66,560 --a------ C:\WINDOWS\system32\console.dll
2008-08-13 05:34 64,000 --a------ C:\WINDOWS\system32\cleanmgr.exe
2008-08-13 05:34 64,000 --a------ C:\WINDOWS\system32\avicap32.dll
2008-08-13 05:34 63,744 --a------ C:\WINDOWS\system32\drivers\cdfs.sys
2008-08-13 05:34 63,488 --a------ C:\WINDOWS\system32\cryptnet.dll
2008-08-13 05:34 63,488 --a------ C:\WINDOWS\system32\cmstp.exe
2008-08-13 05:34 63,488 --a------ C:\WINDOWS\system32\browselc.dll
2008-08-13 05:34 625,152 --a------ C:\WINDOWS\system32\catsrvut.dll
2008-08-13 05:34 62,976 --a------ C:\WINDOWS\system32\dsauth.dll
2008-08-13 05:34 62,464 --a------ C:\WINDOWS\system32\dpnmodem.dll
2008-08-13 05:34 619,008 --a------ C:\WINDOWS\system32\dx7vb.dll
2008-08-13 05:34 617,472 --a------ C:\WINDOWS\system32\comctl32.dll
2008-08-13 05:34 614,912 --a------ C:\WINDOWS\system32\h323msp.dll
2008-08-13 05:34 61,952 --a------ C:\WINDOWS\system32\dpnwsock.dll
2008-08-13 05:34 61,440 --a------ C:\WINDOWS\system32\dmcompos.dll
2008-08-13 05:34 605,696 --a------ C:\WINDOWS\system32\getuname.dll
2008-08-13 05:34 602,624 --a------ C:\WINDOWS\system32\autoconv.exe
2008-08-13 05:34 60,928 --a------ C:\WINDOWS\system32\dpnhupnp.dll
2008-08-13 05:34 60,416 --a------ C:\WINDOWS\system32\fwcfg.dll
2008-08-13 05:34 60,416 --a------ C:\WINDOWS\system32\cryptsvc.dll
2008-08-13 05:34 60,416 --a------ C:\WINDOWS\system32\colbact.dll
2008-08-13 05:34 597,504 --a------ C:\WINDOWS\system32\crypt32.dll
2008-08-13 05:34 590,336 --a------ C:\WINDOWS\system32\d3dramp.dll
2008-08-13 05:34 59,904 --a------ C:\WINDOWS\system32\devenum.dll
2008-08-13 05:34 581,632 --a------ C:\WINDOWS\system32\drmv2clt.dll
2008-08-13 05:34 57,856 --a------ C:\WINDOWS\system32\clusapi.dll
2008-08-13 05:34 57,344 --a------ C:\WINDOWS\system32\gpupdate.exe
2008-08-13 05:34 57,344 --a------ C:\WINDOWS\system32\dpwsockx.dll
2008-08-13 05:34 566,784 --a------ C:\WINDOWS\system32\gpedit.dll
2008-08-13 05:34 56,320 --a------ C:\WINDOWS\system32\fsutil.exe
2008-08-13 05:34 56,320 --a------ C:\WINDOWS\system32\cipher.exe
2008-08-13 05:34 55,808 --a------ C:\WINDOWS\system32\eventlog.dll
2008-08-13 05:34 55,296 --a------ C:\WINDOWS\system32\getmac.exe
2008-08-13 05:34 55,296 --a------ C:\WINDOWS\system32\freecell.exe
2008-08-13 05:34 540,160 --a------ C:\WINDOWS\system32\comuid.dll
2008-08-13 05:34 54,272 --a------ C:\WINDOWS\system32\dataclen.dll
2008-08-13 05:34 53,840 --a------ C:\WINDOWS\system32\dosx.exe
2008-08-13 05:34 53,760 --a------ C:\WINDOWS\system32\cryptext.dll
2008-08-13 05:34 53,520 --a------ C:\WINDOWS\system32\dpserial.dll
2008-08-13 05:34 52,736 --a------ C:\WINDOWS\system32\basesrv.dll
2008-08-13 05:34 512,512 --a------ C:\WINDOWS\system32\cryptui.dll
2008-08-13 05:34 51,200 --a------ C:\WINDOWS\system32\dssec.dll
2008-08-13 05:34 51,200 --a------ C:\WINDOWS\system32\dfrgres.dll
2008-08-13 05:34 50,688 --a------ C:\WINDOWS\system32\camocx.dll
2008-08-13 05:34 50,688 --a------ C:\WINDOWS\system32\btpanui.dll
2008-08-13 05:34 50,620 --a------ C:\WINDOWS\system32\command.com
2008-08-13 05:34 5,888 --a------ C:\WINDOWS\system32\drivers\dmload.sys
2008-08-13 05:34 5,632 --a------ C:\WINDOWS\system32\cisvc.exe
2008-08-13 05:34 5,120 --a------ C:\WINDOWS\system32\dcomcnfg.exe
2008-08-13 05:34 5,120 --a------ C:\WINDOWS\system32\bootvrfy.exe
2008-08-13 05:34 498,742 --a------ C:\WINDOWS\system32\dxmasf.dll
2008-08-13 05:34 498,688 --a------ C:\WINDOWS\system32\clbcatq.dll
2008-08-13 05:34 49,664 --a------ C:\WINDOWS\system32\drivers\classpnp.sys
2008-08-13 05:34 49,536 --a------ C:\WINDOWS\system32\drivers\cdrom.sys
2008-08-13 05:34 48,128 --a------ C:\WINDOWS\system32\docprop2.dll
2008-08-13 05:34 47,616 --a------ C:\WINDOWS\system32\d3dxof.dll
2008-08-13 05:34 47,104 --a------ C:\WINDOWS\system32\cmdl32.exe
2008-08-13 05:34 46,080 --a------ C:\WINDOWS\system32\docprop.dll
2008-08-13 05:34 457,728 --a------ C:\WINDOWS\system32\certmgr.dll
2008-08-13 05:34 45,568 --a------ C:\WINDOWS\system32\extrac32.exe
2008-08-13 05:34 45,568 --a------ C:\WINDOWS\system32\drwtsn32.exe
2008-08-13 05:34 45,568 --a------ C:\WINDOWS\system32\dnsrslvr.dll
2008-08-13 05:34 45,083 --a------ C:\WINDOWS\system32\dispex.dll
2008-08-13 05:34 44,032 --a------ C:\WINDOWS\system32\dimap.dll
2008-08-13 05:34 436,224 --a------ C:\WINDOWS\system32\d3dim.dll
2008-08-13 05:34 429,056 --a------ C:\WINDOWS\system32\blackbox.dll
2008-08-13 05:34 42,768 --a------ C:\WINDOWS\system32\dpwsock.dll
2008-08-13 05:34 42,496 --a------ C:\WINDOWS\system32\ftp.exe
2008-08-13 05:34 41,472 --a------ C:\WINDOWS\system32\hhsetup.dll
2008-08-13 05:34 4,768 --a------ C:\WINDOWS\system32\himem.sys
2008-08-13 05:34 4,656 --a------ C:\WINDOWS\system32\ds16gt.dLL
2008-08-13 05:34 4,608 --a------ C:\WINDOWS\system32\dllhst3g.exe
2008-08-13 05:34 4,608 --a------ C:\WINDOWS\system32\bootok.exe
2008-08-13 05:34 4,224 --a------ C:\WINDOWS\system32\drivers\beep.sys
2008-08-13 05:34 4,096 --a------ C:\WINDOWS\system32\dsprpres.dll
2008-08-13 05:34 394,240 --a------ C:\WINDOWS\system32\diactfrm.dll
2008-08-13 05:34 39,936 --a------ C:\WINDOWS\system32\cmutil.dll
2008-08-13 05:34 39,936 --a------ C:\WINDOWS\system32\cmmon32.exe
2008-08-13 05:34 39,424 --a------ C:\WINDOWS\system32\grpconv.exe
2008-08-13 05:34 39,424 --a------ C:\WINDOWS\system32\esentutl.exe
2008-08-13 05:34 39,424 --a------ C:\WINDOWS\system32\ddeml.dll
2008-08-13 05:34 388,608 --a------ C:\WINDOWS\system32\cmd.exe
2008-08-13 05:34 382,976 --a------ C:\WINDOWS\system32\fontext.dll
2008-08-13 05:34 380,957 --a------ C:\WINDOWS\system32\expsrv.dll
2008-08-13 05:34 38,912 --a------ C:\WINDOWS\system32\dfrgsnap.dll
2008-08-13 05:34 38,912 --a------ C:\WINDOWS\system32\cfgbkend.dll
2008-08-13 05:34 375,296 --a------ C:\WINDOWS\system32\dpnet.dll
2008-08-13 05:34 370,176 --a------ C:\WINDOWS\system32\dhcpmon.dll
2008-08-13 05:34 367,616 --a------ C:\WINDOWS\system32\dsound.dll
2008-08-13 05:34 36,352 --a------ C:\WINDOWS\system32\drivers\disk.sys
2008-08-13 05:34 36,224 --a------ C:\WINDOWS\system32\drivers\hidclass.sys
2008-08-13 05:34 359,936 --a------ C:\WINDOWS\system32\cards.dll
2008-08-13 05:34 356,352 --a------ C:\WINDOWS\system32\encdec.dll
2008-08-13 05:34 350,208 --a------ C:\WINDOWS\system32\d3drm.dll
2008-08-13 05:34 35,840 --a------ C:\WINDOWS\system32\dmloader.dll
2008-08-13 05:34 35,328 --a------ C:\WINDOWS\system32\dpnhpast.dll
2008-08-13 05:34 35,328 --a------ C:\WINDOWS\system32\corpol.dll
2008-08-13 05:34 345,600 --a------ C:\WINDOWS\system32\confmsp.dll
2008-08-13 05:34 343,040 --a------ C:\WINDOWS\system32\cmdial32.dll
2008-08-13 05:34 34,944 --a------ C:\WINDOWS\system32\drivers\fips.sys
2008-08-13 05:34 34,816 --a------ C:\WINDOWS\system32\d3dpmesh.dll
2008-08-13 05:34 337,920 --a------ C:\WINDOWS\system32\filemgmt.dll
2008-08-13 05:34 330,752 --a------ C:\WINDOWS\system32\dmconfig.dll
2008-08-13 05:34 33,280 --a------ C:\WINDOWS\system32\eventcls.dll
2008-08-13 05:34 33,280 --a------ C:\WINDOWS\system32\cryptdll.dll
2008-08-13 05:34 33,280 --a------ C:\WINDOWS\system32\clipsrv.exe
2008-08-13 05:34 33,040 --a------ C:\WINDOWS\system32\dplay.dll
2008-08-13 05:34 326,656 --a------ C:\WINDOWS\system32\cscui.dll
2008-08-13 05:34 32,816 --a------ C:\WINDOWS\system32\commdlg.dll
2008-08-13 05:34 32,816 --a------ C:\WINDOWS\system\COMMDLG.DLL
2008-08-13 05:34 32,768 --a------ C:\WINDOWS\system32\csrsrv.dll
2008-08-13 05:34 32,768 --a------ C:\WINDOWS\system32\cnetcfg.dll
2008-08-13 05:34 304,128 --a------ C:\WINDOWS\system32\duser.dll
2008-08-13 05:34 30,208 --a------ C:\WINDOWS\system32\dplaysvr.exe
2008-08-13 05:34 30,208 --a------ C:\WINDOWS\system32\ddeshare.exe
2008-08-13 05:34 30,208 --a------ C:\WINDOWS\system32\bthserv.dll
2008-08-13 05:34 30,160 --a------ C:\WINDOWS\system32\compobj.dll
2008-08-13 05:34 3,584 --a------ C:\WINDOWS\system32\dpnlobby.dll
2008-08-13 05:34 3,584 --a------ C:\WINDOWS\system32\dpnaddr.dll
2008-08-13 05:34 3,584 --a------ C:\WINDOWS\system32\comcat.dll
2008-08-13 05:34 3,328 --a------ C:\WINDOWS\system32\drivers\dxgthk.sys
2008-08-13 05:34 3,072 --a------ C:\WINDOWS\system32\fixmapi.exe
2008-08-13 05:34 285,184 --a------ C:\WINDOWS\system32\glmf32.dll
2008-08-13 05:34 282,624 --a------ C:\WINDOWS\system32\gdi32.dll
2008-08-13 05:34 282,624 --a------ C:\WINDOWS\system32\devmgr.dll
2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\dmband.dll
2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\dfsshlex.dll
2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\dbnmpntw.dll
2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\batmeter.dll
2008-08-13 05:34 28,112 --a------ C:\WINDOWS\system32\drwatson.exe
2008-08-13 05:34 276,992 --a------ C:\WINDOWS\system32\comdlg32.dll
2008-08-13 05:34 273,920 --a------ C:\WINDOWS\system32\dmdlgs.dll
2008-08-13 05:34 27,648 --a------ C:\WINDOWS\system32\conime.exe
2008-08-13 05:34 27,648 --a------ C:\WINDOWS\system32\ccfgnt.dll
2008-08-13 05:34 27,392 --a------ C:\WINDOWS\system32\drivers\fdc.sys
2008-08-13 05:34 27,200 -ra------ C:\WINDOWS\system32\ctl3dv2.dll
2008-08-13 05:34 27,136 --a------ C:\WINDOWS\system32\findstr.exe
2008-08-13 05:34 27,136 --a------ C:\WINDOWS\system32\ddrawex.dll
2008-08-13 05:34 27,136 --a------ C:\WINDOWS\system32\ctl3d32.dll
2008-08-13 05:34 27,097 --a------ C:\WINDOWS\system32\country.sys
2008-08-13 05:34 266,240 --a------ C:\WINDOWS\system32\ddraw.dll
2008-08-13 05:34 26,624 --a------ C:\WINDOWS\system32\efsadu.dll
2008-08-13 05:34 26,624 --a------ C:\WINDOWS\system32\cnvfat.dll
2008-08-13 05:34 26,112 --a------ C:\WINDOWS\system32\graftabl.com
2008-08-13 05:34 253,952 --a------ C:\WINDOWS\system32\es.dll
2008-08-13 05:34 252,928 --a------ C:\WINDOWS\system32\compatUI.dll
2008-08-13 05:34 25,600 --a------ C:\WINDOWS\system32\format.com
2008-08-13 05:34 25,600 --a------ C:\WINDOWS\system32\comaddin.dll
2008-08-13 05:34 25,088 --a------ C:\WINDOWS\system32\defrag.exe
2008-08-13 05:34 246,272 --a------ C:\WINDOWS\system32\drmclien.dll
2008-08-13 05:34 24,960 --a------ C:\WINDOWS\system32\drivers\hidparse.sys
2008-08-13 05:34 24,576 --a------ C:\WINDOWS\system32\gdi.exe
2008-08-13 05:34 24,576 --a------ C:\WINDOWS\system32\dbmsrpcn.dll
2008-08-13 05:34 24,576 --a------ C:\WINDOWS\system32\davclnt.dll
2008-08-13 05:34 239,104 --a------ C:\WINDOWS\system32\dsquery.dll
2008-08-13 05:34 23,552 --a------ C:\WINDOWS\system32\dpmodemx.dll
2008-08-13 05:34 23,552 --a------ C:\WINDOWS\system32\dmserver.dll
2008-08-13 05:34 23,040 --a------ C:\WINDOWS\system32\fltmc.exe
2008-08-13 05:34 23,040 --a------ C:\WINDOWS\system32\ersvc.dll
2008-08-13 05:34 229,888 --a------ C:\WINDOWS\system32\dplayx.dll
2008-08-13 05:34 229,376 --a------ C:\WINDOWS\system32\compstui.dll
2008-08-13 05:34 227,840 --a------ C:\WINDOWS\system32\avtapi.dll
2008-08-13 05:34 225,792 --a------ C:\WINDOWS\system32\catsrv.dll
2008-08-13 05:34 224,768 --a------ C:\WINDOWS\system32\dmadmin.exe
2008-08-13 05:34 218,003 --a------ C:\WINDOWS\system32\dssec.dat
2008-08-13 05:34 212,480 --a------ C:\WINDOWS\system32\dpvoice.dll
2008-08-13 05:34 21,504 --a------ C:\WINDOWS\system32\feclient.dll
2008-08-13 05:34 21,504 --a------ C:\WINDOWS\system32\dpvacm.dll
2008-08-13 05:34 207,872 --a------ C:\WINDOWS\system32\cewmdm.dll
2008-08-13 05:34 200,704 --a------ C:\WINDOWS\system32\dmdskmgr.dll
2008-08-13 05:34 20,992 --a------ C:\WINDOWS\system32\fontview.exe
2008-08-13 05:34 20,992 --a------ C:\WINDOWS\system32\bthci.dll
2008-08-13 05:34 20,634 --a------ C:\WINDOWS\system32\debug.exe
2008-08-13 05:34 20,480 --a------ C:\WINDOWS\system32\encapi.dll
2008-08-13 05:34 20,480 --a------ C:\WINDOWS\system32\drivers\flpydisk.sys
2008-08-13 05:34 20,480 --a------ C:\WINDOWS\system32\cliconfg.exe
2008-08-13 05:34 2,113,536 --a------ C:\WINDOWS\system32\dxdiagn.dll
2008-08-13 05:34 2,067,968 --a------ C:\WINDOWS\system32\cdosys.dll
2008-08-13 05:34 198,656 --a------ C:\WINDOWS\system32\gptext.dll
2008-08-13 05:34 194,560 --a------ C:\WINDOWS\system32\certcli.dll
2008-08-13 05:34 193,024 --a------ C:\WINDOWS\system32\fsquirt.exe
2008-08-13 05:34 193,024 --a------ C:\WINDOWS\system32\eudcedit.exe
2008-08-13 05:34 19,694 --a------ C:\WINDOWS\system32\graphics.com
2008-08-13 05:34 19,456 --a------ C:\WINDOWS\system32\dswave.dll
2008-08-13 05:34 19,456 --a------ C:\WINDOWS\system32\dmocx.dll
2008-08-13 05:34 185,344 --a------ C:\WINDOWS\system32\cmprops.dll
2008-08-13 05:34 183,296 --a------ C:\WINDOWS\system32\els.dll
2008-08-13 05:34 181,760 --a------ C:\WINDOWS\system32\dsdmo.dll
2008-08-13 05:34 181,760 --a------ C:\WINDOWS\system32\dinput8.dll
2008-08-13 05:34 181,248 --a------ C:\WINDOWS\system32\dmime.dll
2008-08-13 05:34 180,224 --a------ C:\WINDOWS\system32\dwwin.exe
2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\dpnsvr.exe
2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\dmintf.dll
2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\deskperf.dll
2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\cacls.exe
2008-08-13 05:34 176,157 --a------ C:\WINDOWS\system32\dgrpsetu.dll
2008-08-13 05:34 176,128 --a------ C:\WINDOWS\system32\ftsrch.dll
2008-08-13 05:34 17,920 --a------ C:\WINDOWS\system32\dvdupgrd.exe
2008-08-13 05:34 17,920 --a------ C:\WINDOWS\system32\diskperf.exe
2008-08-13 05:34 17,408 --a------ C:\WINDOWS\system32\esentprf.dll
2008-08-13 05:34 17,408 --a------ C:\WINDOWS\system32\compact.exe
2008-08-13 05:34 17,408 --a------ C:\WINDOWS\system32\bidispl.dll
2008-08-13 05:34 163,840 --a------ C:\WINDOWS\system32\diskpart.exe
2008-08-13 05:34 163,840 --a------ C:\WINDOWS\system32\credui.dll
2008-08-13 05:34 163,328 --a------ C:\WINDOWS\system32\ciadmin.dll
2008-08-13 05:34 16,896 --a------ C:\WINDOWS\system32\fltlib.dll
2008-08-13 05:34 16,896 --a------ C:\WINDOWS\system32\deskmon.dll
2008-08-13 05:34 16,896 --a------ C:\WINDOWS\system32\cfgmgr32.dll
2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\fmifs.dll
2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\ds32gt.dll
2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\deskadp.dll
2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\avmeter.dll
2008-08-13 05:34 159,232 --a------ C:\WINDOWS\system32\dinput.dll
2008-08-13 05:34 153,344 --a------ C:\WINDOWS\system32\drivers\dmio.sys
2008-08-13 05:34 152,064 --a------ C:\WINDOWS\system32\datime.dll
2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\dmremote.exe
2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\comp.exe
2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\cmcfg32.dll
2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\cdmodem.dll
2008-08-13 05:34 15,360 --a------ C:\WINDOWS\system32\ctfmon.exe
2008-08-13 05:34 149,019 --a------ C:\WINDOWS\system32\crtdll.dll
2008-08-13 05:34 147,456 --a------ C:\WINDOWS\system32\comsnap.dll
2008-08-13 05:34 144,384 --a------ C:\WINDOWS\system32\dskquoui.dll
2008-08-13 05:34 143,360 --a------ C:\WINDOWS\system32\drivers\fastfat.sys
2008-08-13 05:34 142,848 --a------ C:\WINDOWS\system32\capesnpn.dll
2008-08-13 05:34 142,336 --a------ C:\WINDOWS\system32\dsprop.dll
2008-08-13 05:34 14,848 --a------ C:\WINDOWS\system32\help.exe
2008-08-13 05:34 14,848 --a------ C:\WINDOWS\system32\fc.exe
2008-08-13 05:34 14,336 --a------ C:\WINDOWS\system32\drprov.dll
2008-08-13 05:34 14,336 --a------ C:\WINDOWS\system32\cmpbk32.dll
2008-08-13 05:34 14,208 --a------ C:\WINDOWS\system32\drivers\diskdump.sys
2008-08-13 05:34 137,216 --a------ C:\WINDOWS\system32\dssenh.dll
2008-08-13 05:34 136,704 --a------ C:\WINDOWS\system32\bootcfg.exe
2008-08-13 05:34 13,952 --a------ C:\WINDOWS\system32\drivers\cbidf2k.sys
2008-08-13 05:34 13,824 --a------ C:\WINDOWS\system32\convert.exe
2008-08-13 05:34 13,824 --a------ C:\WINDOWS\system32\cmsetACL.dll
2008-08-13 05:34 128,896 --a------ C:\WINDOWS\system32\drivers\fltmgr.sys
2008-08-13 05:34 125,056 --a------ C:\WINDOWS\system32\drivers\ftdisk.sys
2008-08-13 05:34 123,904 --a------ C:\WINDOWS\system32\dfrgui.dll
2008-08-13 05:34 122,880 --a------ C:\WINDOWS\system32\glu32.dll
2008-08-13 05:34 12,642 --a------ C:\WINDOWS\system32\edlin.exe
2008-08-13 05:34 12,288 --a------ C:\WINDOWS\system32\bootvid.dll
2008-08-13 05:34 118,784 --a------ C:\WINDOWS\system32\dmdskres.dll
2008-08-13 05:34 117,760 --a------ C:\WINDOWS\system32\fde.dll
2008-08-13 05:34 116,736 --a------ C:\WINDOWS\system32\dpvvox.dll
2008-08-13 05:34 114,688 --a------ C:\WINDOWS\system32\calc.exe
2008-08-13 05:34 113,152 --a------ C:\WINDOWS\system32\dsuiext.dll
2008-08-13 05:34 111,104 --a------ C:\WINDOWS\system32\dgnet.dll
2008-08-13 05:34 110,592 --a------ C:\WINDOWS\system32\dbnetlib.dll
2008-08-13 05:34 110,080 --a------ C:\WINDOWS\system32\clbcatex.dll
2008-08-13 05:34 11,776 --a------ C:\WINDOWS\system32\chkdsk.exe
2008-08-13 05:34 11,264 --a------ C:\WINDOWS\system32\chkntfs.exe
2008-08-13 05:34 11,264 --a------ C:\WINDOWS\system32\autolfn.exe
2008-08-13 05:34 109,568 --a------ C:\WINDOWS\system32\cic.dll
2008-08-13 05:34 109,456 --a------ C:\WINDOWS\system32\avifile.dll
2008-08-13 05:34 109,456 --a------ C:\WINDOWS\system\AVIFILE.DLL
2008-08-13 05:34 105,984 --a------ C:\WINDOWS\system32\dmstyle.dll
2008-08-13 05:34 104,448 --a------ C:\WINDOWS\system32\dmusic.dll
2008-08-13 05:34 103,424 --a------ C:\WINDOWS\system32\EqnClass.Dll
2008-08-13 05:34 103,424 --a------ C:\WINDOWS\system32\dmsynth.dll
2008-08-13 05:34 102,912 --a------ C:\WINDOWS\system32\clipbrd.exe
2008-08-13 05:34 101,888 --a------ C:\WINDOWS\system32\gpkcsp.dll
2008-08-13 05:34 101,888 --a------ C:\WINDOWS\system32\cscdll.dll
2008-08-13 05:34 10,752 --a------ C:\WINDOWS\system32\dumprep.exe
2008-08-13 05:34 10,752 --a------ C:\WINDOWS\system32\doskey.exe
2008-08-13 05:34 10,752 --a------ C:\WINDOWS\system32\clb.dll
2008-08-13 05:34 10,752 --a------ C:\WINDOWS\hh.exe
2008-08-13 05:34 10,496 --a------ C:\WINDOWS\system32\drivers\dxapi.sys
2008-08-13 05:34 1,788 --a------ C:\WINDOWS\system32\Dcache.bin
2008-08-13 05:34 1,689,088 --a------ C:\WINDOWS\system32\d3d9.dll
2008-08-13 05:34 1,501,696 --a------ C:\WINDOWS\system32\diskcopy.dll
2008-08-13 05:34 1,298,432 --a------ C:\WINDOWS\system32\dxdiag.exe
2008-08-13 05:34 1,294,336 --a------ C:\WINDOWS\system32\dsound3d.dll
2008-08-13 05:34 1,267,200 --a------ C:\WINDOWS\system32\comsvcs.dll
2008-08-13 05:34 1,227,264 --a------ C:\WINDOWS\system32\dx8vb.dll
2008-08-13 05:34 1,179,648 --a------ C:\WINDOWS\system32\d3d8.dll
2008-08-13 05:34 1,114,896 --a------ C:\WINDOWS\system32\esent97.dll
2008-08-13 05:34 1,082,368 --a------ C:\WINDOWS\system32\esent.dll
2008-08-13 05:34 1,033,216 --a------ C:\WINDOWS\explorer.exe
2008-08-13 05:33 98,304 --a------ C:\WINDOWS\system32\ahui.exe
2008-08-13 05:33 95,360 --a------ C:\WINDOWS\system32\drivers\atapi.sys
2008-08-13 05:33 9,029 --a------ C:\WINDOWS\system32\ansi.sys
2008-08-13 05:33 8,192 --a------ C:\WINDOWS\system32\asferror.dll
2008-08-13 05:33 70,656 --a------ C:\WINDOWS\system32\amstream.dll
2008-08-13 05:33 68,096 --a------ C:\WINDOWS\system32\adsmsext.dll
2008-08-13 05:33 65,024 --a------ C:\WINDOWS\system32\asycfilt.dll
2008-08-13 05:33 64,512 --a------ C:\WINDOWS\system32\acctres.dll
2008-08-13 05:33 616,960 --a------ C:\WINDOWS\system32\advapi32.dll
2008-08-13 05:33 61,440 --a------ C:\WINDOWS\system32\admparse.dll
2008-08-13 05:33 59,904 --a------ C:\WINDOWS\system32\drivers\atmarpc.sys
2008-08-13 05:33 58,880 --a------ C:\WINDOWS\system32\atl.dll
2008-08-13 05:33 56,832 --a------ C:\WINDOWS\system32\authz.dll
2008-08-13 05:33 55,936 --a------ C:\WINDOWS\system32\drivers\atmlane.sys
2008-08-13 05:33 53,248 --a------ C:\WINDOWS\system32\drivers\1394bus.sys
2008-08-13 05:33 480,768 --a------ C:\WINDOWS\system32\audiodev.dll
2008-08-13 05:33 44,544 --a------ C:\WINDOWS\system32\alg.exe
2008-08-13 05:33 42,496 --a------ C:\WINDOWS\system32\audiosrv.dll
2008-08-13 05:33 4,096 --a------ C:\WINDOWS\system32\actmovie.exe
2008-08-13 05:33 352,256 --a------ C:\WINDOWS\system32\drivers\atmuni.sys
2008-08-13 05:33 34,816 --a------ C:\WINDOWS\system32\atmpvcno.dll
2008-08-13 05:33 32,768 --a------ C:\WINDOWS\system32\asr_pfu.exe
2008-08-13 05:33 32,256 --a------ C:\WINDOWS\system32\asr_ldm.exe
2008-08-13 05:33 31,360 --a------ C:\WINDOWS\system32\drivers\atmepvc.sys
2008-08-13 05:33 30,208 --a------ C:\WINDOWS\system32\atmlib.dll
2008-08-13 05:33 30,208 --a------ C:\WINDOWS\system32\asr_fmt.exe
2008-08-13 05:33 295,936 --a------ C:\WINDOWS\system32\appmgr.dll
2008-08-13 05:33 285,696 --a------ C:\WINDOWS\system32\atmfd.dll
2008-08-13 05:33 263,680 --a------ C:\WINDOWS\system32\adsnt.dll
2008-08-13 05:33 26,112 --a------ C:\WINDOWS\system32\adptif.dll
2008-08-13 05:33 25,600 --a------ C:\WINDOWS\system32\aaaamon.dll
2008-08-13 05:33 25,088 --a------ C:\WINDOWS\system32\at.exe
2008-08-13 05:33 194,048 --a------ C:\WINDOWS\system32\activeds.dll
2008-08-13 05:33 19,456 --a------ C:\WINDOWS\system32\arp.exe
2008-08-13 05:33 187,776 --a------ C:\WINDOWS\system32\drivers\acpi.sys
2008-08-13 05:33 183,808 --a------ C:\WINDOWS\system32\accwiz.exe
2008-08-13 05:33 175,616 --a------ C:\WINDOWS\system32\adsldp.dll
2008-08-13 05:33 17,408 --a------ C:\WINDOWS\system32\alrsvc.dll
2008-08-13 05:33 167,936 --a------ C:\WINDOWS\system32\appmgmts.dll
2008-08-13 05:33 161,792 --a------ C:\WINDOWS\system32\adsnds.dll
2008-08-13 05:33 143,360 --a------ C:\WINDOWS\system32\adsldpc.dll
2008-08-13 05:33 14,336 --a------ C:\WINDOWS\system32\drivers\asyncmac.sys
2008-08-13 05:33 14,336 --a------ C:\WINDOWS\system32\auditusr.exe
2008-08-13 05:33 138,368 --a------ C:\WINDOWS\system32\drivers\afd.sys
2008-08-13 05:33 13,312 --a------ C:\WINDOWS\system32\atkctrs.dll
2008-08-13 05:33 129,536 --a------ C:\WINDOWS\system32\acledit.dll
2008-08-13 05:33 126,976 --a------ C:\WINDOWS\system32\apphelp.dll
2008-08-13 05:33 12,498 --a------ C:\WINDOWS\system32\append.exe
2008-08-13 05:33 114,688 --a------ C:\WINDOWS\system32\aclui.dll
2008-08-13 05:33 11,648 --a------ C:\WINDOWS\system32\drivers\acpiec.sys
2008-08-13 05:33 11,264 --a------ C:\WINDOWS\system32\attrib.exe
2008-08-13 05:33 11,264 --a------ C:\WINDOWS\system32\atrace.dll
2008-08-13 05:33 11,264 --a------ C:\WINDOWS\system32\atmadm.exe
2008-08-13 05:33 109,568 --a------ C:\WINDOWS\system32\adsnw.dll
2008-08-13 05:33 102,912 --a------ C:\WINDOWS\system32\apcups.dll
2008-08-13 05:33 101,888 --a------ C:\WINDOWS\system32\actxprxy.dll
2008-08-13 05:33 100,352 --a------ C:\WINDOWS\system32\6to4svc.dll


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

2008-09-12 17:02:26 113,104 ----a-w C:\WINDOWS\hpoins07.dat
2008-09-11 05:16:52 -------- d--h--w C:\Program Files\InstallShield Installation Information
2008-08-21 17:58:28 -------- d-----w C:\Program Files\Common Files\InstallShield
2008-08-20 19:08:47 -------- d-----w C:\Program Files\Messenger
2008-08-13 12:45:41 -------- d-----w C:\Program Files\Symantec
2008-08-13 12:45:41 -------- d-----w C:\Program Files\Common Files\Symantec Shared
2008-08-13 12:14:19 -------- d-----w C:\Program Files\Google
2008-08-13 05:41:09 -------- d--h--w C:\Program Files\WindowsUpdate
2008-08-13 05:41:00 -------- d-----w C:\Program Files\Windows Plus
2008-08-13 05:41:00 -------- d-----w C:\Program Files\Windows NT
2008-08-13 05:39:32 -------- d-----w C:\Program Files\Sonic
2008-08-13 05:38:57 -------- d-----w C:\Program Files\PC-Doctor 5 for Windows
2008-08-13 05:38:57 -------- d-----w C:\Program Files\Online Services
2008-08-13 05:38:41 -------- d-----w C:\Program Files\MSN Gaming Zone
2008-08-13 05:38:40 -------- d-----w C:\Program Files\Movie Maker
2008-08-13 05:38:06 -------- d-----w C:\Program Files\Microsoft Works
2008-08-13 05:38:06 -------- d-----w C:\Program Files\microsoft frontpage
2008-08-13 05:38:04 -------- d-----w C:\Program Files\MainConcept
2008-08-13 05:37:44 -------- d-----w C:\Program Files\HP DigitalMedia Archive
2008-08-13 05:34:08 -------- d-----w C:\Program Files\HP
2008-08-13 05:34:08 -------- d-----w C:\Program Files\Hewlett-Packard
2008-08-13 05:33:55 -------- d-----w C:\Program Files\Common Files\TiVo Shared
2008-08-13 05:33:28 -------- d-----w C:\Program Files\Common Files\SureThing Shared
2008-08-13 05:33:28 -------- d-----w C:\Program Files\Common Files\SpeechEngines
2008-08-13 05:33:22 -------- d-----w C:\Program Files\Common Files\Sonic Shared
2008-08-13 05:33:22 -------- d-----w C:\Program Files\Common Files\ODBC
2008-08-13 05:33:22 -------- d-----w C:\Program Files\Common Files\MSSoap
2008-08-13 05:33:09 -------- d---a-w C:\Program Files\Common Files\LightScribe
2008-08-13 05:33:00 -------- d-----w C:\Program Files\Common Files\HP
2008-08-13 05:32:59 -------- d-----w C:\Program Files\Common Files\Hewlett-Packard
2008-08-12 18:58:42 14,407 ----a-w C:\WINDOWS\system32\CHODDI.SYS
2008-08-12 18:46:55 80,578 ----a-w C:\WINDOWS\HPHins08.dat
2008-08-12 18:45:26 90,876 ----a-w C:\WINDOWS\hpiins01.dat
2008-08-12 18:44:14 109,274 ----a-w C:\WINDOWS\hpoins08.dat
2008-08-12 18:37:25 104,276 ----a-w C:\WINDOWS\hpqins69.dat
2008-07-18 19:10:40 45,768 ----a-w C:\WINDOWS\system32\wups2.dll


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
{3DFF68CD-D971-4FC1-89AF-2C15651F27AB}=C:\WINDOWS\system32\nnnkLeba.dll [2008-09-11 15:14]
{5ED9B328-56F2-3E41-9E03-3DC94776BA56}=C:\WINDOWS\system32\mmx23428.dll []
{7287293E-B0BE-4A31-B52B-EA15F57679E3}=C:\WINDOWS\vmgspntbnrp.dll [2008-09-11 06:40]
{A9A556A6-0974-431B-BA42-4B64014B1023}=C:\WINDOWS\system32\yayxyYpq.dll [2008-09-11 15:20]
{AA58ED58-01DD-4d91-8333-CF10577473F7}=c:\program files\google\googletoolbar2.dll [2007-01-19 23:56]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HPHUPD08"="c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe" [2005-06-02 09:35]
"DMAScheduler"="c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe" [2006-03-20 02:05]
"HPBootOp"="C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2006-02-15 15:34]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 17:38]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPwuSchd2.exe" [2005-12-15 11:18]
"UnlockerAssistant"="C:\Program Files\Unlocker\UnlockerAssistant.exe" [2008-05-02 07:15]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-05-27 10:50]
"RTHDCPL"="RTHDCPL.EXE" []
"Alcmtr"="ALCMTR.EXE" []
"DAEMON Tools-1033"="C:\Program Files\D-Tools\daemon.exe" [2004-03-12 22:43]
"UVS11 Preload"="C:\Program Files\uvPL.exe" [2007-03-03 14:12]
"AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-09-12 08:34]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 19:24]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2008-08-13 08:12]
"Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" [2008-06-17 16:00]
"PC Suite Tray"="C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" [2008-06-18 14:31]
"DAEMON Tools Lite"="C:\Program Files\DAEMON Tools Lite\daemon.exe" [2008-07-17 15:20]
"igndlm.exe"="J:\Download Manager\DLM.exe" []

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"=C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"=C:\WINDOWS\Resources\Themes\Royale.theme

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"NoDispBackgroundPage"=0 (0x0)
"NoDispScrSavPage"=0 (0x0)
"NoDispCPL"=1 (0x1)
"DisableTaskMgr"=1 (0x1)
"DisableRegistryTools"=1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoStartMenuMorePrograms"=1 (0x1)
"StartMenuLogOff"=1 (0x1)
"NoToolbarCustomize"=1 (0x1)
"NoSetFolders"=1 (0x1)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{3DFF68CD-D971-4FC1-89AF-2C15651F27AB}"="C:\WINDOWS\system32\nnnkLeba.dll" [2008-09-11 15:14: VIRUS ALERT!]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"{205ED6E9-57FB-43BD-B0DD-151F70B7BB02}"="C:\WINDOWS\mgxfebsq.dll" [2008-09-11 06:40: VIRUS ALERT!]
"{F3A58577-02CC-478B-BB85-CEEAE31418DB}"="C:\WINDOWS\dtseqrxk.dll" [2008-09-11 06:40: VIRUS ALERT!]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nnnkLeba]
nnnkLeba.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=avgrsstx.dll ctgwcz.dll, olfkcl.dll,

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages msv1_0 C:\WINDOWS\system32\yayxyYpq

HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost *netsvcs*


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1aad6904-fb3d-11da-b7f4-dfe5ff912c88}]
AutoRun\command- F:\Utils\ShelExec.exe AutoRun.htm


********************************************************************

catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-13 18:51:56
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

disk error: C:\WINDOWS\

please note that you need administrator rights to perform deep scan

********************************************************************

[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\TDSSserv]
"imagepath"="\systemroot\system32\drivers\TDSSserv.sys"

Completion time: 2008-09-13 18:56:44

--- E O F ---
Niksi520
Member
_
13. syyskuuta 2008 @ 19:21 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
"HP_Administrator" - 2008-09-13 18:44:35 Service Pack 2
ComboFix 07-05.27.BV - Running from: "C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Rar$EX00.672\"


((((((((((((((((((((((((((((((( Files Created from 2008-08-13 to 2008-09-13 ))))))))))))))))))))))))))))))))))


2008-09-13 17:11 2,488 --ahs---- C:\WINDOWS\system32\qpYyxyay.ini2
2008-09-13 10:27 136,832 --------- C:\WINDOWS\system32\olfkcl.dll
2008-09-13 10:23 <KANSIO> d-------- C:\Program Files\Trend Micro
2008-09-12 20:06 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\HP
2008-09-12 19:41 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2008-09-12 19:40 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2008-09-12 08:34 132,736 --------- C:\WINDOWS\system32\ctgwcz.dll
2008-09-11 18:43 88,576 --a------ C:\WINDOWS\system32\AntiXPVSTFix.exe
2008-09-11 18:43 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
2008-09-11 18:43 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-09-11 18:43 82,432 --a------ C:\WINDOWS\system32\IEDFix.C.exe
2008-09-11 18:43 82,432 --a------ C:\WINDOWS\system32\404Fix.exe
2008-09-11 18:43 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-09-11 18:43 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-09-11 18:43 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-09-11 18:43 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-09-11 18:43 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-09-11 18:40 118,784 --a------ C:\WINDOWS\system32\MSSTDFMT.DLL
2008-09-11 18:20 97,928 --a------ C:\WINDOWS\system32\drivers\avgldx86.sys
2008-09-11 18:20 76,040 --a------ C:\WINDOWS\system32\drivers\avgtdix.sys
2008-09-11 18:20 10,520 --a------ C:\WINDOWS\system32\avgrsstx.dll
2008-09-11 18:20 <KANSIO> d-------- C:\WINDOWS\system32\drivers\Avg
2008-09-11 15:51 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Ulead Systems
2008-09-11 15:22 132,736 --a------ C:\WINDOWS\system32\qjtkqmqc.dll
2008-09-11 15:22 132,736 --a------ C:\WINDOWS\system32\bzlovf.dll
2008-09-11 15:20 322,560 --------- C:\WINDOWS\system32\yayxyYpq.dll
2008-09-11 15:14 368,640 --a------ C:\WINDOWS\vmgspntbnrp.dll
2008-09-11 15:14 34,176 --------- C:\WINDOWS\system32\nnnkLeba.dll
2008-09-11 15:14 319,488 --a------ C:\WINDOWS\dtseqrxk.dll
2008-09-11 15:14 303,104 --a------ C:\WINDOWS\mgxfebsq.dll
2008-09-11 15:14 192,512 --a------ C:\WINDOWS\fqbewlna.dll
2008-09-11 15:14 151,552 --a------ C:\WINDOWS\emnf.exe
2008-09-11 15:14 135,168 --a------ C:\WINDOWS\mqgldfvo.exe
2008-09-11 15:14 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\TmpRecentIcons
2008-09-11 08:17 36,864 --a------ C:\Program Files\xSystem.dll
2008-09-11 08:17 <KANSIO> d-------- C:\Program Files\Profiles
2008-09-11 08:17 <KANSIO> d-------- C:\Program Files\Common Files\InterVideo
2008-09-11 08:16 26,136 --a------ C:\WINDOWS\system32\IVIresize.dll
2008-09-11 08:16 210,456 --a------ C:\WINDOWS\system32\IVIresizeW7.dll
2008-09-11 08:16 206,360 --a------ C:\WINDOWS\system32\IVIresizeA6.dll
2008-09-11 08:16 198,168 --a------ C:\WINDOWS\system32\IVIresizeP6.dll
2008-09-11 08:16 198,168 --a------ C:\WINDOWS\system32\IVIresizeM6.dll
2008-09-11 08:16 194,072 --a------ C:\WINDOWS\system32\IVIresizePX.dll
2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\Windows Media Components
2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\vio
2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\AVControl
2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\AudioQuality
2008-09-11 08:16 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\InterVideo
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\vfx_plug
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\vft_plug
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\sio
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\ppp
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\plugin
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\JSLib
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\FIO
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\eio
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\drawing
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\device
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\aft_plug
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\afComponent
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\XML
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Ulead.dat
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Samples
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\motion_plug
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\EditingStyle
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Content
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Common Files\Ulead Systems
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\BITMAP
2008-09-11 08:14 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
2008-09-10 18:58 <KANSIO> d-------- C:\Program Files\Trainer Maker Kit
2008-09-05 20:25 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\SPORE
2008-09-05 20:05 <KANSIO> d-------- C:\Program Files\Electronic Arts
2008-09-02 17:47 561,152 --a------ C:\WINDOWS\system32\xvidcore.dll
2008-09-02 17:47 159,744 --a------ C:\WINDOWS\system32\xvidvfw.dll
2008-09-02 17:40 <KANSIO> d-------- C:\Program Files\Common Files\SWF Studio
2008-09-01 20:32 <KANSIO> d-------- C:\Program Files\MIKSOFT
2008-08-31 17:22 <KANSIO> d-------- C:\Program Files\EA GAMES
2008-08-31 17:21 <KANSIO> d-------- C:\Program Files\sandbox
2008-08-30 21:39 0 --a------ C:\WINDOWS\nsreg.dat
2008-08-30 15:21 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\AdobeUM
2008-08-30 13:49 5,248 --a------ C:\WINDOWS\system32\drivers\d346prt.sys
2008-08-30 13:49 156,800 --a------ C:\WINDOWS\system32\drivers\d346bus.sys
2008-08-30 13:49 <KANSIO> d-------- C:\Program Files\D-Tools
2008-08-30 13:44 <KANSIO> d-------- C:\Program Files\DAEMON Tools Lite
2008-08-30 13:43 <KANSIO> d-------- C:\Program Files\DAEMON Tools Toolbar
2008-08-30 10:22 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\IGN_DLM
2008-08-24 16:31 <KANSIO> d-------- C:\Program Files\WarRock
2008-08-24 16:04 162,008 --a------ C:\WINDOWS\system32\drivers\PnkBstrK.sys
2008-08-24 16:03 66,872 --a------ C:\WINDOWS\system32\PnkBstrA.exe
2008-08-24 16:03 22,328 --a------ C:\DOCUME~1\HP_ADM~1\APPLIC~1\PnkBstrK.sys
2008-08-24 16:03 2,506,752 --a------ C:\WINDOWS\system32\pbsvc.exe
2008-08-24 16:03 111,928 --a------ C:\WINDOWS\system32\PnkBstrB.exe
2008-08-24 15:51 <KANSIO> d-------- C:\WINDOWS\network diagnostic
2008-08-22 15:42 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\FLV Extract
2008-08-22 09:13 719,872 --a------ C:\WINDOWS\system32\devil.dll
2008-08-22 09:13 60,273 --a------ C:\WINDOWS\system32\pthreadGC2.dll
2008-08-22 09:13 487,479 --a------ C:\WINDOWS\system32\SkinMagic.dll
2008-08-22 09:13 313,344 --a------ C:\WINDOWS\system32\avisynth.dll
2008-08-22 09:13 <KANSIO> d-------- C:\WINDOWS\system32\avsplugin
2008-08-22 09:04 <KANSIO> d-------- C:\Program Files\uTorrent
2008-08-22 09:04 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\uTorrent
2008-08-21 21:00 40,960 --a------ C:\WINDOWS\system32\ChCfg.exe
2008-08-21 21:00 135,168 --a------ C:\WINDOWS\system32\RtlCPAPI.dll
2008-08-21 20:58 487,424 --a------ C:\WINDOWS\RtlExUpd.dll
2008-08-21 20:58 <KANSIO> d-------- C:\Program Files\Realtek
2008-08-21 20:49 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\HPQ
2008-08-21 20:25 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\ImgBurn
2008-08-21 20:08 <KANSIO> d-------- C:\Program Files\ImgBurn
2008-08-21 19:42 717,296 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2008-08-21 19:42 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\DAEMON Tools
2008-08-21 19:21 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll
2008-08-21 19:03 <KANSIO> d-------- C:\Program Files\SEGA
2008-08-21 19:01 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\InstallShield
2008-08-21 18:53 <KANSIO> d-------- C:\WINDOWS\system32\CatRoot_bak
2008-08-20 21:53 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\ImTOO Software Studio
2008-08-20 21:52 <KANSIO> d-------- C:\Program Files\ImTOO
2008-08-20 21:49 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Apple Computer
2008-08-20 21:46 <KANSIO> d-------- C:\Program Files\QuickTime
2008-08-20 21:46 <KANSIO> d-------- C:\Program Files\Apple Software Update
2008-08-20 21:46 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
2008-08-20 21:46 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
2008-08-20 21:30 25,600 --a------ C:\WINDOWS\system32\drivers\usbser.sys
2008-08-20 21:28 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\PC Suite
2008-08-20 21:28 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Nokia
2008-08-20 21:28 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
2008-08-20 21:14 <KANSIO> d-------- C:\Program Files\Common Files\PCSuite
2008-08-20 21:14 <KANSIO> d-------- C:\Program Files\Common Files\Nokia
2008-08-20 21:13 21,632 --a------ C:\WINDOWS\system32\drivers\pccsmcfd.sys
2008-08-20 21:13 <KANSIO> d-------- C:\Program Files\PC Connectivity Solution
2008-08-20 21:13 <KANSIO> d-------- C:\Program Files\DIFX
2008-08-20 21:12 90,624 --a------ C:\WINDOWS\system32\nmwcdcls.dll
2008-08-20 21:12 8,064 --a------ C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys
2008-08-20 21:12 8,064 --a------ C:\WINDOWS\system32\drivers\usbser_lowerflt.sys
2008-08-20 21:12 659,968 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
2008-08-20 21:12 20,864 --a------ C:\WINDOWS\system32\drivers\ccdcmbo.sys
2008-08-20 21:12 17,536 --a------ C:\WINDOWS\system32\drivers\ccdcmb.sys
2008-08-20 21:12 1,419,232 --a------ C:\WINDOWS\system32\wdfcoinstaller01005.dll
2008-08-20 21:12 <KANSIO> d-------- C:\Program Files\Nokia
2008-08-20 21:11 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
2008-08-20 16:53 272,128 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-08-20 16:47 23,040 --------- C:\WINDOWS\kb913800.exe
2008-08-20 16:46 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sonic
2008-08-20 16:45 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Leadertech
2008-08-20 16:37 <KANSIO> d-------- C:\Program Files\MSXML 4.0
2008-08-20 16:35 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\WinRAR
2008-08-19 19:43 <KANSIO> d-------- C:\WINDOWS\system32\PreInstall
2008-08-13 19:50 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-08-13 19:50 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-08-13 19:50 <KANSIO> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-08-13 19:50 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Malwarebytes
2008-08-13 19:50 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
2008-08-13 18:30 <KANSIO> d--h----- C:\$AVG8.VAULT$
2008-08-13 18:24 164 --a------ C:\install.dat
2008-08-13 18:10 <KANSIO> d-------- C:\Program Files\AVG
2008-08-13 18:10 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
2008-08-13 18:03 <KANSIO> d-a------ C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
2008-08-13 17:01 107,888 --a------ C:\WINDOWS\system32\CmdLineExt.dll
2008-08-13 17:00 81,768 --a------ C:\WINDOWS\system32\xinput1_3.dll
2008-08-13 17:00 2,414,360 --a------ C:\WINDOWS\system32\d3dx9_31.dll
2008-08-13 17:00 <KANSIO> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-08-13 17:00 <KANSIO> d-------- C:\WINDOWS\system32\AGEIA
2008-08-13 17:00 <KANSIO> d-------- C:\Program Files\Common Files\Wise Installation Wizard
2008-08-13 17:00 <KANSIO> d-------- C:\Program Files\AGEIA Technologies
2008-08-13 16:59 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\THQ
2008-08-13 16:41 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Photo! 3D ScreenSaver
2008-08-13 16:40 2,751,488 --a------ C:\WINDOWS\Photo! 3D ScreenSaver.scr
2008-08-13 16:40 <KANSIO> d-------- C:\Program Files\Photo!
2008-08-13 16:36 <KANSIO> d-------- C:\Program Files\THQ
2008-08-13 16:27 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Desktopicon
2008-08-13 16:06 <KANSIO> d-------- C:\Program Files\Bethesda Softworks
2008-08-13 16:04 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Codemasters
2008-08-13 15:48 <KANSIO> d-------- C:\Program Files\Call of Duty 4 - Modern Warfare
2008-08-13 15:45 0 --a------ C:\WINDOWS\ativpsrm.bin
2008-08-13 15:34 94,392 --a------ C:\WINDOWS\system32\AvastSS.scr
2008-08-13 15:34 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2008-08-13 15:34 26,944 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2008-08-13 15:34 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2008-08-13 15:33 94,416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2008-08-13 15:33 93,264 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2008-08-13 15:33 78,416 --a------ C:\WINDOWS\system32\drivers\aswSP.sys
2008-08-13 15:33 20,560 --a------ C:\WINDOWS\system32\drivers\aswFsBlk.sys
2008-08-13 15:33 1,163,960 --a------ C:\WINDOWS\system32\aswBoot.exe
2008-08-13 15:33 <KANSIO> d-------- C:\Program Files\Alwil Software
2008-08-13 15:24 <KANSIO> d-------- C:\WINDOWS\system32\LogFiles
2008-08-13 15:23 <KANSIO> d-------- C:\Program Files\Codemasters
2008-08-13 15:22 <KANSIO> d-------- C:\Program Files\Activision
2008-08-13 15:20 593,920 --------- C:\WINDOWS\system32\ati2sgag.exe
2008-08-13 15:20 <KANSIO> d---s---- C:\Documents and Settings\HP_ADM~1\UserData
2008-08-13 15:20 <KANSIO> d---s---- C:\DOCUME~1\HP_ADM~1\UserData
2008-08-13 15:20 <KANSIO> d-------- C:\ATI
2008-08-13 15:19 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Google
2008-08-13 15:18 552 --a------ C:\WINDOWS\system32\d3d8caps.dat
2008-08-13 08:12 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
2008-08-13 08:09 <KANSIO> dr-hs---- C:\cmdcons
2008-08-13 08:09 <KANSIO> d-------- C:\WINDOWS\setupupd
2008-08-13 08:09 <KANSIO> d-------- C:\WINDOWS\setup.pss
2008-08-13 08:08 2,359,296 --ah----- C:\Documents and Settings\HP_ADM~1\NTUSER.DAT
2008-08-13 08:08 2,359,296 --ah----- C:\DOCUME~1\HP_ADM~1\NTUSER.DAT
2008-08-13 08:08 <KANSIO> d-------- C:\Documents and Settings\HP_ADM~1\WINDOWS
2008-08-13 08:08 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\WINDOWS
2008-08-13 08:07 262,144 --a------ C:\DOCUME~1\ALLUSE~1\NTUSER.DAT
2008-08-13 08:07 <KANSIO> d-------- C:\WINDOWS\system32\SoftwareDistribution
2008-08-13 08:07 <KANSIO> d-------- C:\DOCUME~1\DEFAUL~1\WINDOWS
2008-08-13 08:06 <KANSIO> d-------- C:\WINDOWS\Prefetch
2008-08-13 08:05 182 --a------ C:\WINDOWS\system\hpsysdrv.DAT
2008-08-13 07:31 9,728 --a------ C:\WINDOWS\system32\bdco1ins.dll
2008-08-13 07:31 9,728 --a------ C:\WINDOWS\system32\bdco1.dll
2008-08-13 07:31 35,840 --a------ C:\WINDOWS\system32\nvconrm.dll
2008-08-13 07:31 34,176 --a------ C:\WINDOWS\system32\drivers\NVENETFD.sys
2008-08-13 07:31 305,024 --a------ C:\WINDOWS\system32\drivers\nvnrm.sys
2008-08-13 07:31 222,592 --a------ C:\WINDOWS\system32\drivers\nvsnpu.sys
2008-08-13 07:31 203,776 --a------ C:\WINDOWS\system32\fdco1ins.dll
2008-08-13 07:31 203,776 --a------ C:\WINDOWS\system32\fdco1.dll
2008-08-13 07:31 176,128 --a------ C:\WINDOWS\system32\nvunrm.exe
2008-08-13 07:31 159,232 --a------ C:\WINDOWS\system32\fdco_l1036.dll
2008-08-13 07:31 159,232 --a------ C:\WINDOWS\system32\fdco_l1034.dll
2008-08-13 07:31 159,232 --a------ C:\WINDOWS\system32\fdco_l1031.dll
2008-08-13 07:31 158,720 --a------ C:\WINDOWS\system32\fdco_l1046.dll
2008-08-13 07:31 158,720 --a------ C:\WINDOWS\system32\fdco_l1040.dll
2008-08-13 07:31 156,672 --a------ C:\WINDOWS\system32\fdco_l1042.dll
2008-08-13 07:31 156,672 --a------ C:\WINDOWS\system32\fdco_l1041.dll
2008-08-13 07:31 155,648 --a------ C:\WINDOWS\system32\fdco_l1028.dll
2008-08-13 07:31 155,136 --a------ C:\WINDOWS\system32\fdco_l2052.dll
2008-08-13 07:31 13,056 --a------ C:\WINDOWS\system32\drivers\nvnetbus.sys
2008-08-13 07:31 101,888 --a------ C:\WINDOWS\system32\drivers\nvtcp.sys
2008-08-13 07:25 <KANSIO> d-------- C:\WINDOWS\system32\Lang
2008-08-13 07:22 61,440 --a------ C:\WINDOWS\system32\WMErrFIN.dll
2008-08-13 07:21 <KANSIO> d-------- C:\WINDOWS\system32\ReinstallBackups
2008-08-13 07:20 9,712,640 --a------ C:\WINDOWS\RTLCPL.exe
2008-08-13 07:20 86,016 --a------ C:\WINDOWS\SoundMan.exe
2008-08-13 07:20 69,632 --a------ C:\WINDOWS\Alcmtr.exe
2008-08-13 07:20 4,246,016 --a------ C:\WINDOWS\system32\drivers\RtkHDAud.Sys
2008-08-13 07:20 360,448 --a------ C:\WINDOWS\RtlUpd.exe
2008-08-13 07:20 2,809,856 --a------ C:\WINDOWS\alcwzrd.exe
2008-08-13 07:20 2,158,592 --a------ C:\WINDOWS\MicCal.exe
2008-08-13 07:20 16,010,240 --a------ C:\WINDOWS\RTHDCPL.exe
2008-08-13 07:20 <KANSIO> d-------- C:\WINDOWS\system32\RTCOM
2008-08-13 07:12 <KANSIO> d--h----- C:\WINDOWS\$hf_mig$
2008-08-13 07:11 52,736 --a------ C:\WINDOWS\system\hpsysdrv.exe
2008-08-13 07:09 786,944 --a------ C:\WINDOWS\system32\RDBios32.dll
2008-08-13 07:09 532,480 --a------ C:\WINDOWS\system32\cPC_DMIRD.dll
2008-08-13 07:05 <KANSIO> d-------- C:\WINDOWS\RegisteredPackages
2008-08-13 07:04 46,592 --a------ C:\WINDOWS\system32\drivers\irbus.sys
2008-08-13 07:04 23,856 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-08-13 07:04 19,200 --a------ C:\WINDOWS\system32\drivers\hidir.sys
2008-08-13 07:03 <KANSIO> d-------- C:\Program Files\GemMaster
2008-08-13 07:03 <KANSIO> d-------- C:\Program Files\EnglishOtto
2008-08-13 07:01 <KANSIO> d-------- C:\WINDOWS\system32\URTTemp
2008-08-13 07:00 82,944 --a------ C:\WINDOWS\system32\drivers\wdmaud.sys
2008-08-13 07:00 6,400 --a------ C:\WINDOWS\system32\drivers\splitter.sys
2008-08-13 07:00 54,272 --a------ C:\WINDOWS\system32\drivers\swmidi.sys
2008-08-13 07:00 52,864 --a------ C:\WINDOWS\system32\drivers\DMusic.sys
2008-08-13 07:00 172,416 --a------ C:\WINDOWS\system32\drivers\kmixer.sys
2008-08-13 07:00 142,464 --a------ C:\WINDOWS\system32\drivers\aec.sys
2008-08-13 06:59 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
2008-08-13 06:59 7,552 --a------ C:\WINDOWS\system32\drivers\MSKSSRV.sys
2008-08-13 06:59 60,800 --a------ C:\WINDOWS\system32\drivers\sysaudio.sys
2008-08-13 06:59 60,288 --a------ C:\WINDOWS\system32\drivers\drmk.sys
2008-08-13 06:59 59,264 --a------ C:\WINDOWS\system32\drivers\USBAUDIO.sys
2008-08-13 06:59 5,376 --a------ C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2008-08-13 06:59 4,992 --a------ C:\WINDOWS\system32\drivers\MSPQM.sys
2008-08-13 06:59 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
2008-08-13 06:59 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
2008-08-13 06:59 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
2008-08-13 06:59 2,944 --a------ C:\WINDOWS\system32\drivers\drmkaud.sys
2008-08-13 06:59 14,848 --a------ C:\WINDOWS\system32\drivers\kbdhid.sys
2008-08-13 06:59 136,960 --a------ C:\WINDOWS\system32\drivers\portcls.sys
2008-08-13 06:59 12,160 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2008-08-13 06:57 <KANSIO> d--hs---- C:\System Volume Information
2008-08-13 06:54 <KANSIO> d-------- C:\WINDOWS\I386
2008-08-13 06:52 <KANSIO> dr------- C:\Program Files
2008-08-13 06:52 <KANSIO> dr------- C:\DOCUME~1\ALLUSE~1\Documents
2008-08-13 06:28 <KANSIO> dr-hs---- C:\WINDOWS\system32\dllcache
2008-08-13 06:28 <KANSIO> dr------- C:\WINDOWS\Offline Web Pages
2008-08-13 05:37 99,328 --a------ C:\WINDOWS\system32\winscard.dll
2008-08-13 05:37 988,672 --a------ C:\WINDOWS\system32\wmnetmgr.dll
2008-08-13 05:37 98,304 --a------ C:\WINDOWS\system32\verifier.exe
2008-08-13 05:37 940,544 --a------ C:\WINDOWS\system32\wmspdmoe.dll
2008-08-13 05:37 94,784 --a------ C:\WINDOWS\twain.dll
2008-08-13 05:37 937,984 --a------ C:\WINDOWS\system32\winbrand.dll
2008-08-13 05:37 93,696 --a------ C:\WINDOWS\system32\tscfgwmi.dll
2008-08-13 05:37 92,672 --a------ C:\WINDOWS\system32\wlnotify.dll
2008-08-13 05:37 91,648 --a------ C:\WINDOWS\system32\xactsrv.dll
2008-08-13 05:37 90,624 --a------ C:\WINDOWS\system32\trkwks.dll
2008-08-13 05:37 9,344 --a------ C:\WINDOWS\system32\vga.dll
2008-08-13 05:37 9,216 --a------ C:\WINDOWS\system32\wshatm.dll
2008-08-13 05:37 9,216 --a------ C:\WINDOWS\system32\winfax.dll
2008-08-13 05:37 9,216 --a------ C:\WINDOWS\system32\wifeman.dll
2008-08-13 05:37 9,008 --a------ C:\WINDOWS\system32\ver.dll
2008-08-13 05:37 9,008 --a------ C:\WINDOWS\system\VER.DLL
2008-08-13 05:37 858,624 --a------ C:\WINDOWS\system32\tapi3.dll
2008-08-13 05:37 826,368 --a------ C:\WINDOWS\system32\wmvdmod.dll
2008-08-13 05:37 82,944 --a------ C:\WINDOWS\system32\ws2_32.dll
2008-08-13 05:37 82,432 --a------ C:\WINDOWS\system32\ufat.dll
2008-08-13 05:37 81,920 --a------ C:\WINDOWS\system32\wmpshell.dll
2008-08-13 05:37 81,408 --a------ C:\WINDOWS\system32\wscsvc.dll
2008-08-13 05:37 79,744 --a------ C:\WINDOWS\system32\drivers\videoprt.sys
2008-08-13 05:37 78,848 --a------ C:\WINDOWS\system32\tapiui.dll
2008-08-13 05:37 78,336 --a------ C:\WINDOWS\system32\tlntsess.exe
2008-08-13 05:37 771,584 --a------ C:\WINDOWS\system32\wmsdmod.dll
2008-08-13 05:37 75,776 --a------ C:\WINDOWS\system32\wiascr.dll
2008-08-13 05:37 74,240 --a------ C:\WINDOWS\system32\unimdmat.dll
2008-08-13 05:37 73,216 --a------ C:\WINDOWS\system32\tlntsvr.exe
2008-08-13 05:37 723,456 --a------ C:\WINDOWS\system32\userenv.dll
2008-08-13 05:37 72,192 --a------ C:\WINDOWS\system32\tasklist.exe
2008-08-13 05:37 72,192 --a------ C:\WINDOWS\system32\taskkill.exe
2008-08-13 05:37 716,288 --a------ C:\WINDOWS\system32\wmadmoe.dll
2008-08-13 05:37 707 --a------ C:\WINDOWS\_default.pif
2008-08-13 05:37 7,680 --a------ C:\WINDOWS\system32\vcdex.dll
2008-08-13 05:37 7,168 --a------ C:\WINDOWS\system32\wshnetbs.dll
2008-08-13 05:37 7,168 --a------ C:\WINDOWS\system32\tlntsvrp.dll
2008-08-13 05:37 68,096 --a------ C:\WINDOWS\system32\webclnt.dll
2008-08-13 05:37 66,560 --a------ C:\WINDOWS\system32\wpdmtpus.dll
2008-08-13 05:37 66,176 --a------ C:\WINDOWS\system32\drivers\udfs.sys
2008-08-13 05:37 65,536 --a------ C:\WINDOWS\system32\wshext.dll
2008-08-13 05:37 65,536 --a------ C:\WINDOWS\system32\wextract.exe
2008-08-13 05:37 61,952 --a------ C:\WINDOWS\system32\wpdconns.dll
2008-08-13 05:37 61,440 --a------ C:\WINDOWS\system32\tlntadmn.exe
2008-08-13 05:37 6,656 --a------ C:\WINDOWS\system32\wuauserv.dll
2008-08-13 05:37 596,992 --a------ C:\WINDOWS\system32\wsecedit.dll
2008-08-13 05:37 589,312 --a------ C:\WINDOWS\system32\wiashext.dll
2008-08-13 05:37 577,536 --a------ C:\WINDOWS\system32\user32.dll
2008-08-13 05:37 57,600 --a------ C:\WINDOWS\system32\drivers\usbhub.sys
2008-08-13 05:37 563,912 --a------ C:\WINDOWS\system32\wuapi.dll
2008-08-13 05:37 55,808 --a------ C:\WINDOWS\system32\wmiscmgr.dll
2008-08-13 05:37 53,760 --a------ C:\WINDOWS\system32\winsta.dll
2008-08-13 05:37 53,448 --a------ C:\WINDOWS\system32\wuauclt.exe
2008-08-13 05:37 52,352 --a------ C:\WINDOWS\system32\drivers\volsnap.sys
2008-08-13 05:37 52,224 --a------ C:\WINDOWS\system32\tsappcmp.dll
2008-08-13 05:37 51,712 --a------ C:\WINDOWS\system32\vdmredir.dll
2008-08-13 05:37 51,456 --a------ C:\WINDOWS\system32\vga256.dll
2008-08-13 05:37 51,200 --a------ C:\WINDOWS\system32\wmerrenu.dll
2008-08-13 05:37 502,272 --a------ C:\WINDOWS\system32\winlogon.exe
2008-08-13 05:37 50,688 --a------ C:\WINDOWS\twain_32.dll
2008-08-13 05:37 50,688 --a------ C:\WINDOWS\system32\wstdecod.dll
2008-08-13 05:37 50,176 --a------ C:\WINDOWS\system32\xmlprovi.dll
2008-08-13 05:37 50,176 --a------ C:\WINDOWS\system32\utilman.exe
2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\write.exe
2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\wmi.dll
2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\winver.exe
2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\tapiperf.dll
2008-08-13 05:37 5,120 --a------ C:\WINDOWS\system32\winnls.dll
2008-08-13 05:37 49,680 --a------ C:\WINDOWS\twunk_16.exe
2008-08-13 05:37 49,664 --a------ C:\WINDOWS\system32\w32tm.exe
2008-08-13 05:37 49,152 --a------ C:\WINDOWS\system32\wdigest.dll
2008-08-13 05:37 47,872 --a------ C:\WINDOWS\system32\user.exe
2008-08-13 05:37 47,104 --a------ C:\WINDOWS\system32\uwdf.exe
2008-08-13 05:37 463,360 --a------ C:\WINDOWS\system32\wiadefui.dll
2008-08-13 05:37 45,568 --a------ C:\WINDOWS\system32\tcpmonui.dll
2008-08-13 05:37 45,568 --a------ C:\WINDOWS\system32\tcpmon.dll
2008-08-13 05:37 44,544 --a------ C:\WINDOWS\system32\tscupgrd.exe
2008-08-13 05:37 44,032 --a------ C:\WINDOWS\system32\twext.dll
2008-08-13 05:37 438,784 --a------ C:\WINDOWS\system32\xpob2res.dll
2008-08-13 05:37 433,664 --a------ C:\WINDOWS\system32\wiaacmgr.exe
2008-08-13 05:37 430,592 --a------ C:\WINDOWS\system32\vssapi.dll
2008-08-13 05:37 42,496 --a------ C:\WINDOWS\system32\wsnmp32.dll
2008-08-13 05:37 417,792 --a------ C:\WINDOWS\system32\vbscript.dll
2008-08-13 05:37 407,552 --a------ C:\WINDOWS\system32\wmspdmod.dll
2008-08-13 05:37 406,528 --a------ C:\WINDOWS\system32\usp10.dll
2008-08-13 05:37 40,448 --a------ C:\WINDOWS\system32\webhits.dll
2008-08-13 05:37 4,736 --a------ C:\WINDOWS\system32\drivers\usbd.sys
2008-08-13 05:37 4,608 --a------ C:\WINDOWS\system32\vjoy.dll
2008-08-13 05:37 4,352 --a------ C:\WINDOWS\system32\drivers\wmilib.sys
2008-08-13 05:37 4,096 --a------ C:\WINDOWS\system32\unlodctr.exe
2008-08-13 05:37 385,536 --a------ C:\WINDOWS\system32\themeui.dll
2008-08-13 05:37 383,488 --a------ C:\WINDOWS\system32\wzcdlg.dll
2008-08-13 05:37 38,912 --a------ C:\WINDOWS\system32\wpd_ci.dll
2008-08-13 05:37 38,912 --a------ C:\WINDOWS\system32\wdfmgr.exe
2008-08-13 05:37 37,376 --a------ C:\WINDOWS\system32\WMDMPS.dll
2008-08-13 05:37 360,320 --a------ C:\WINDOWS\system32\drivers\tcpip.sys
2008-08-13 05:37 36,552 --a------ C:\WINDOWS\system32\wups.dll
2008-08-13 05:37 36,352 --a------ C:\WINDOWS\system32\typeperf.exe
2008-08-13 05:37 359,936 --a------ C:\WINDOWS\system32\wmadmod.dll
2008-08-13 05:37 358,400 --a------ C:\WINDOWS\system32\termmgr.dll
2008-08-13 05:37 351,232 --a------ C:\WINDOWS\system32\winhttp.dll
2008-08-13 05:37 35,840 --a------ C:\WINDOWS\system32\umandlg.dll
2008-08-13 05:37 35,328 --a------ C:\WINDOWS\system32\winchat.exe
2008-08-13 05:37 344,064 --a------ C:\WINDOWS\system32\WMDRMdev.dll
2008-08-13 05:37 34,560 --a------ C:\WINDOWS\system32\drivers\wanarp.sys
2008-08-13 05:37 337,920 --a------ C:\WINDOWS\system32\zipfldr.dll
2008-08-13 05:37 331,776 --a------ C:\WINDOWS\system32\wpdmtpdr.dll
2008-08-13 05:37 33,792 --a------ C:\WINDOWS\system32\vssadmin.exe
2008-08-13 05:37 329,728 --a------ C:\WINDOWS\system32\wpdsp.dll
2008-08-13 05:37 325,832 --a------ C:\WINDOWS\system32\wucltui.dll
2008-08-13 05:37 32,768 --a------ C:\WINDOWS\system32\winipsec.dll
2008-08-13 05:37 32,256 --a------ C:\WINDOWS\system32\wupdmgr.exe
2008-08-13 05:37 32,256 --a------ C:\WINDOWS\system32\wpnpinst.exe
2008-08-13 05:37 32,256 --a------ C:\WINDOWS\system32\wpabaln.exe
2008-08-13 05:37 316,416 --a------ C:\WINDOWS\system32\untfs.dll
2008-08-13 05:37 31,744 --a------ C:\WINDOWS\system32\tracert6.exe
2008-08-13 05:37 31,232 --a------ C:\WINDOWS\system32\traffic.dll
2008-08-13 05:37 303,616 --a------ C:\WINDOWS\system32\wmstream.dll
2008-08-13 05:37 30,749 --a------ C:\WINDOWS\system32\vbajet32.dll
2008-08-13 05:37 30,720 --a------ C:\WINDOWS\system32\xcopy.exe
2008-08-13 05:37 3,371,008 --a------ C:\WINDOWS\system32\wmploc.dll
2008-08-13 05:37 3,072 --a------ C:\WINDOWS\system32\systray.exe
2008-08-13 05:37 295,424 --a------ C:\WINDOWS\system32\termsrv.dll
2008-08-13 05:37 292,864 --a------ C:\WINDOWS\system32\winsrv.dll
2008-08-13 05:37 290,816 --a------ C:\WINDOWS\system32\WMDRMNet.dll
2008-08-13 05:37 29,184 --a------ C:\WINDOWS\system32\WMDMLOG.dll
2008-08-13 05:37 289,792 --a------ C:\WINDOWS\system32\vssvc.exe
2008-08-13 05:37 283,648 --a------ C:\WINDOWS\winhlp32.exe
2008-08-13 05:37 28,672 --a------ C:\WINDOWS\system32\wshcon.dll
2008-08-13 05:37 278,528 --a------ C:\WINDOWS\system32\wmpdxm.dll
2008-08-13 05:37 275,456 --a------ C:\WINDOWS\system32\ulib.dll
2008-08-13 05:37 27,008 --a------ C:\WINDOWS\system32\drivers\usbehci.sys
2008-08-13 05:37 264,192 --a------ C:\WINDOWS\system32\wow32.dll
2008-08-13 05:37 26,112 --a------ C:\WINDOWS\system32\vdmdbg.dll
2008-08-13 05:37 259,584 --a------ C:\WINDOWS\system32\tracerpt.exe
2008-08-13 05:37 256,192 --a------ C:\WINDOWS\winhelp.exe
2008-08-13 05:37 25,600 --a------ C:\WINDOWS\twunk_32.exe
2008-08-13 05:37 25,600 --a------ C:\WINDOWS\system32\utildll.dll
2008-08-13 05:37 25,600 --a------ C:\WINDOWS\system32\udhisapi.dll
2008-08-13 05:37 249,344 --a------ C:\WINDOWS\system32\tapisrv.dll
2008-08-13 05:37 24,576 --a------ C:\WINDOWS\system32\userinit.exe
2008-08-13 05:37 239,616 --a------ C:\WINDOWS\system32\upnpui.dll
2008-08-13 05:37 228,864 --a------ C:\WINDOWS\system32\wmasf.dll
2008-08-13 05:37 225,920 --a------ C:\WINDOWS\system32\drivers\tcpip6.sys
2008-08-13 05:37 22,528 --a------ C:\WINDOWS\system32\wsock32.dll
2008-08-13 05:37 22,016 --a------ C:\WINDOWS\system32\w32topl.dll
2008-08-13 05:37 218,624 --a------ C:\WINDOWS\system32\uxtheme.dll
2008-08-13 05:37 21,896 --a------ C:\WINDOWS\system32\drivers\tdtcp.sys
2008-08-13 05:37 209,408 --a------ C:\WINDOWS\system32\drivers\update.sys
2008-08-13 05:37 208,896 --a------ C:\WINDOWS\system32\wavemsp.dll
2008-08-13 05:37 205,000 --a------ C:\WINDOWS\system32\wuweb.dll
2008-08-13 05:37 20,992 --a------ C:\WINDOWS\system32\drivers\vga.sys
2008-08-13 05:37 20,535 --a------ C:\WINDOWS\system32\vfpodbc.dll
2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\wmpui.dll
2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\wmpcore.dll
2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\wmpcd.dll
2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\drivers\usbuhci.sys
2008-08-13 05:37 2,897,920 --a------ C:\WINDOWS\system32\xpsp2res.dll
2008-08-13 05:37 2,864 --a------ C:\WINDOWS\system32\winsock.dll
2008-08-13 05:37 2,736 --a------ C:\WINDOWS\system32\wowdeb.exe
2008-08-13 05:37 2,112 --a------ C:\WINDOWS\system32\winspool.exe
2008-08-13 05:37 19,968 --a------ C:\WINDOWS\system32\wshtcpip.dll
2008-08-13 05:37 19,968 --a------ C:\WINDOWS\system32\ws2help.dll
2008-08-13 05:37 19,456 --a------ C:\WINDOWS\system32\vwipxspx.dll
2008-08-13 05:37 19,456 --a------ C:\WINDOWS\system32\tcpsvcs.exe
2008-08-13 05:37 19,200 --a------ C:\WINDOWS\system32\tapi.dll
2008-08-13 05:37 19,200 --a------ C:\WINDOWS\system\TAPI.DLL
2008-08-13 05:37 189,440 --a------ C:\WINDOWS\system32\wmerror.dll
2008-08-13 05:37 187,392 --a------ C:\WINDOWS\system32\xpsp1res.dll
2008-08-13 05:37 185,344 --a------ C:\WINDOWS\system32\upnphost.dll
2008-08-13 05:37 183,296 --a------ C:\WINDOWS\system32\wuaueng1.dll
2008-08-13 05:37 181,760 --a------ C:\WINDOWS\system32\tapi32.dll
2008-08-13 05:37 18,944 --a------ C:\WINDOWS\vmmreg32.dll
2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\wmiprop.dll
2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\winstrm.dll
2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\version.dll
2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\drivers\wpdusb.sys
2008-08-13 05:37 18,560 --a------ C:\WINDOWS\system32\drivers\tdi.sys
2008-08-13 05:37 18,432 --a------ C:\WINDOWS\system32\wtsapi32.dll
2008-08-13 05:37 18,432 --a------ C:\WINDOWS\system32\win.com
2008-08-13 05:37 18,432 --a------ C:\WINDOWS\system32\ups.exe
2008-08-13 05:37 18,176 --a------ C:\WINDOWS\system32\vga64k.dll
2008-08-13 05:37 177,856 --a------ C:\WINDOWS\system32\typelib.dll
2008-08-13 05:37 176,640 --a------ C:\WINDOWS\system32\wintrust.dll
2008-08-13 05:37 176,128 --a------ C:\WINDOWS\system32\winmm.dll
2008-08-13 05:37 174,592 --a------ C:\WINDOWS\system32\w32time.dll
2008-08-13 05:37 174,200 --a------ C:\WINDOWS\system32\xenroll.dll
2008-08-13 05:37 174,080 --a------ C:\WINDOWS\system32\wmpsrcwp.dll
2008-08-13 05:37 172,032 --a------ C:\WINDOWS\system32\wldap32.dll
2008-08-13 05:37 17,920 --a------ C:\WINDOWS\system32\ureg.dll
2008-08-13 05:37 17,664 --a------ C:\WINDOWS\system32\watchdog.sys
2008-08-13 05:37 17,408 --a------ C:\WINDOWS\system32\winshfhc.dll
2008-08-13 05:37 17,024 --a------ C:\WINDOWS\system32\drivers\usbohci.sys
2008-08-13 05:37 165,888 --a------ C:\WINDOWS\system32\wuauclt1.exe
2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\winrnr.dll
2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\vss_ps.dll
2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\usbmon.dll
2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\upnpcont.exe
2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\tsshutdn.exe
2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\tftp.exe
2008-08-13 05:37 16,384 --a------ C:\WINDOWS\system32\tskill.exe
2008-08-13 05:37 150,016 --a------ C:\WINDOWS\system32\wmidx.dll
2008-08-13 05:37 15,872 --a------ C:\WINDOWS\system32\wdfapi.dll
2008-08-13 05:37 15,872 --a------ C:\WINDOWS\system32\w3ssl.dll
2008-08-13 05:37 15,360 --a------ C:\WINDOWS\TASKMAN.EXE
2008-08-13 05:37 15,360 --a------ C:\WINDOWS\system32\tsd32.dll
2008-08-13 05:37 15,360 --a------ C:\WINDOWS\system32\taskman.exe
2008-08-13 05:37 145,408 --a------ C:\WINDOWS\system32\wiavusd.dll
2008-08-13 05:37 142,976 --a------ C:\WINDOWS\system32\drivers\usbport.sys
2008-08-13 05:37 14,976 --a------ C:\WINDOWS\system32\drivers\tape.sys
2008-08-13 05:37 14,848 --a------ C:\WINDOWS\system32\tsdiscon.exe
2008-08-13 05:37 14,848 --a------ C:\WINDOWS\system32\tscon.exe
2008-08-13 05:37 14,848 --a------ C:\WINDOWS\system32\tcpmib.dll
2008-08-13 05:37 14,336 --a------ C:\WINDOWS\system32\wship6.dll
2008-08-13 05:37 135,680 --a------ C:\WINDOWS\system32\webvw.dll
2008-08-13 05:37 135,680 --a------ C:\WINDOWS\system32\taskmgr.exe
2008-08-13 05:37 132,608 --a------ C:\WINDOWS\system32\upnp.dll
2008-08-13 05:37 132,096 --a------ C:\WINDOWS\system32\wkssvc.dll
2008-08-13 05:37 131,072 --a------ C:\WINDOWS\system32\wmpasf.dll
2008-08-13 05:37 13,888 --a------ C:\WINDOWS\system32\toolhelp.dll
2008-08-13 05:37 13,824 --a------ C:\WINDOWS\system32\wscntfy.exe
2008-08-13 05:37 13,824 --a------ C:\WINDOWS\system32\uniplat.dll
2008-08-13 05:37 13,312 --a------ C:\WINDOWS\system32\win87em.dll
2008-08-13 05:37 13,312 --a------ C:\WINDOWS\system32\verifier.dll
2008-08-13 05:37 13,312 --a------ C:\WINDOWS\system32\umdmxfrm.dll
2008-08-13 05:37 129,536 --a------ C:\WINDOWS\system32\xmlprov.dll
2008-08-13 05:37 124,416 --a------ C:\WINDOWS\system32\wiadss.dll
2008-08-13 05:37 123,392 --a------ C:\WINDOWS\system32\umpnpmgr.dll
2008-08-13 05:37 12,672 --a------ C:\WINDOWS\system32\drivers\usb8023.sys
2008-08-13 05:37 12,288 --a------ C:\WINDOWS\system32\tracert.exe
2008-08-13 05:37 12,288 --a------ C:\WINDOWS\system32\tcmsetup.exe
2008-08-13 05:37 12,168 --a------ C:\WINDOWS\system32\tsddd.dll
2008-08-13 05:37 12,040 --a------ C:\WINDOWS\system32\drivers\tdpipe.sys
2008-08-13 05:37 12,032 --a------ C:\WINDOWS\system32\drivers\ws2ifsl.sys
2008-08-13 05:37 119,808 --a------ C:\WINDOWS\system32\winmine.exe
2008-08-13 05:37 118,272 --a------ C:\WINDOWS\system32\t2embed.dll
2008-08-13 05:37 115,200 --a------ C:\WINDOWS\system32\wmsdmoe.dll
2008-08-13 05:37 114,688 --a------ C:\WINDOWS\system32\wscript.exe
2008-08-13 05:37 114,176 --a------ C:\WINDOWS\system32\wpdmtp.dll
2008-08-13 05:37 111,104 --a------ C:\WINDOWS\system32\wiavideo.dll
2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\xolehlp.dll
2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\WshRm.dll
2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\wshisn.dll
2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\winmsd.exe
2008-08-13 05:37 11,264 --a------ C:\WINDOWS\system32\tree.com
2008-08-13 05:37 108,032 --a------ C:\WINDOWS\system32\wshbth.dll
2008-08-13 05:37 101,888 --a------ C:\WINDOWS\system32\win32spl.dll
2008-08-13 05:37 101,376 --a------ C:\WINDOWS\system32\txflog.dll
2008-08-13 05:37 10,752 --a------ C:\WINDOWS\system32\wpdtrace.dll
2008-08-13 05:37 10,368 --a------ C:\WINDOWS\system32\wowexec.exe
2008-08-13 05:37 1,845,248 --a------ C:\WINDOWS\system32\win32k.sys
2008-08-13 05:37 1,811,656 --a------ C:\WINDOWS\system32\wuaueng.dll
2008-08-13 05:37 1,582,080 --a------ C:\WINDOWS\system32\wmpencen.dll
2008-08-13 05:37 1,512,448 --a------ C:\WINDOWS\system32\WMVADVE.DLL
2008-08-13 05:37 1,216,000 --a------ C:\WINDOWS\system32\wmvadvd.dll
2008-08-13 05:37 1,161 --a------ C:\WINDOWS\system32\usrlogon.cmd
2008-08-13 05:37 1,129 --a------ C:\WINDOWS\system32\vwipxspx.exe
2008-08-13 05:37 1,119,744 --a------ C:\WINDOWS\system32\wmsdmoe2.dll
2008-08-13 05:37 1,003,008 --a------ C:\WINDOWS\system32\wmvdmoe2.dll
2008-08-13 05:36 984,576 --a------ C:\WINDOWS\system32\syssetup.dll
2008-08-13 05:36 983,552 --a------ C:\WINDOWS\system32\setupapi.dll
2008-08-13 05:36 98,304 --a------ C:\WINDOWS\system32\slbiop.dll
2008-08-13 05:36 98,304 --a------ C:\WINDOWS\system32\rtm.dll
2008-08-13 05:36 96,768 --a------ C:\WINDOWS\system32\srvsvc.dll
2008-08-13 05:36 96,768 --a------ C:\WINDOWS\system32\psbase.dll
2008-08-13 05:36 96,256 --a------ C:\WINDOWS\system32\drivers\scsiport.sys
2008-08-13 05:36 95,744 --a------ C:\WINDOWS\system32\scardsvr.exe
2008-08-13 05:36 92,168 --a------ C:\WINDOWS\system32\rdpdd.dll
2008-08-13 05:36 90,112 --a------ C:\WINDOWS\system32\rsvpsp.dll
2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\sprestrt.exe
2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\sfc.exe
2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\rsvpperf.dll
2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\reset.exe
2008-08-13 05:36 9,216 --a------ C:\WINDOWS\system32\subst.exe
2008-08-13 05:36 9,216 --a------ C:\WINDOWS\system32\scrnsave.scr
2008-08-13 05:36 89,600 --a------ C:\WINDOWS\system32\smlogsvc.exe
2008-08-13 05:36 89,088 --a------ C:\WINDOWS\system32\rasauto.dll
2008-08-13 05:36 882 --a------ C:\WINDOWS\system32\share.exe
2008-08-13 05:36 87,176 --a------ C:\WINDOWS\system32\rdpwsx.dll
2008-08-13 05:36 8,832 --a------ C:\WINDOWS\system32\drivers\rasacd.sys
2008-08-13 05:36 8,192 --a------ C:\WINDOWS\system32\smbinst.exe
2008-08-13 05:36 8,192 --a------ C:\WINDOWS\system32\qosname.dll
2008-08-13 05:36 8,192 --a------ C:\WINDOWS\system32\psnppagn.dll
2008-08-13 05:36 77,824 --a------ C:\WINDOWS\system32\shrpubw.exe
2008-08-13 05:36 77,312 --a------ C:\WINDOWS\system32\sdbinst.exe
2008-08-13 05:36 77,312 --a------ C:\WINDOWS\system32\rtcshare.exe
2008-08-13 05:36 75,776 --a------ C:\WINDOWS\system32\strmfilt.dll
2008-08-13 05:36 74,752 --a------ C:\WINDOWS\system32\spoolss.dll
2008-08-13 05:36 733,696 --a------ C:\WINDOWS\system32\qedwipes.dll
2008-08-13 05:36 73,472 --a------ C:\WINDOWS\system32\drivers\sr.sys
2008-08-13 05:36 713,216 --a------ C:\WINDOWS\system32\sxs.dll
2008-08-13 05:36 71,680 --a------ C:\WINDOWS\system32\ssdpsrv.dll
2008-08-13 05:36 704,512 --a------ C:\WINDOWS\system32\ss3dfo.scr
2008-08-13 05:36 70,144 --a------ C:\WINDOWS\system32\sigverif.exe
2008-08-13 05:36 7,168 --a------ C:\WINDOWS\system32\recover.exe
2008-08-13 05:36 69,632 --a------ C:\WINDOWS\system32\scarddlg.dll
2008-08-13 05:36 69,632 --a------ C:\WINDOWS\system32\raschap.dll
2008-08-13 05:36 69,120 --a------ C:\WINDOWS\system32\drivers\psched.sys
2008-08-13 05:36 68,096 --a------ C:\WINDOWS\system32\shgina.dll
2008-08-13 05:36 679,936 --a------ C:\WINDOWS\system32\sstext3d.scr
2008-08-13 05:36 67,584 --a------ C:\WINDOWS\system32\sti.dll
2008-08-13 05:36 67,584 --a------ C:\WINDOWS\system32\srclient.dll
2008-08-13 05:36 67,584 --a------ C:\WINDOWS\system32\drivers\sdbus.sys
2008-08-13 05:36 67,072 --a------ C:\WINDOWS\system32\rdshost.exe
2008-08-13 05:36 657,920 --a------ C:\WINDOWS\system32\rasdlg.dll
2008-08-13 05:36 65,536 --a------ C:\WINDOWS\system32\shimeng.dll
2008-08-13 05:36 64,896 --a------ C:\WINDOWS\system32\drivers\serial.sys
2008-08-13 05:36 64,000 --a------ C:\WINDOWS\system32\samlib.dll
2008-08-13 05:36 62,976 --a------ C:\WINDOWS\system32\rsopprov.exe
2008-08-13 05:36 62,464 --a------ C:\WINDOWS\system32\rdpclip.exe
2008-08-13 05:36 610,304 --a------ C:\WINDOWS\system32\sspipes.scr
2008-08-13 05:36 61,440 --a------ C:\WINDOWS\system32\rasman.dll
2008-08-13 05:36 60,416 --a------ C:\WINDOWS\system32\remotepg.dll
2008-08-13 05:36 6,656 --a------ C:\WINDOWS\system32\sensapi.dll
2008-08-13 05:36 6,656 --a------ C:\WINDOWS\system32\routetab.dll
2008-08-13 05:36 6,144 --a------ C:\WINDOWS\system32\svcpack.dll
2008-08-13 05:36 59,904 --a------ C:\WINDOWS\system32\regsvc.dll
2008-08-13 05:36 584,192 --a------ C:\WINDOWS\system32\rpcrt4.dll
2008-08-13 05:36 58,880 --a------ C:\WINDOWS\system32\resutils.dll
2008-08-13 05:36 58,880 --a------ C:\WINDOWS\system32\rastapi.dll
2008-08-13 05:36 57,856 --a------ C:\WINDOWS\system32\synceng.dll
2008-08-13 05:36 57,856 --a------ C:\WINDOWS\system32\spoolsv.exe
2008-08-13 05:36 562,176 --a------ C:\WINDOWS\system32\qedit.dll
2008-08-13 05:36 56,832 --a------ C:\WINDOWS\system32\sol.exe
2008-08-13 05:36 56,832 --a------ C:\WINDOWS\system32\rasphone.exe
2008-08-13 05:36 56,320 --a------ C:\WINDOWS\system32\servdeps.dll
2008-08-13 05:36 55,808 --a------ C:\WINDOWS\system32\secur32.dll
2008-08-13 05:36 55,296 --a------ C:\WINDOWS\system32\sendmail.dll
2008-08-13 05:36 549,376 --a------ C:\WINDOWS\system32\shdoclc.dll
2008-08-13 05:36 54,272 --a------ C:\WINDOWS\system32\stclient.dll
2008-08-13 05:36 538,624 --a------ C:\WINDOWS\system32\spider.exe
2008-08-13 05:36 51,328 --a------ C:\WINDOWS\system32\drivers\rasl2tp.sys
2008-08-13 05:36 51,200 --a------ C:\WINDOWS\system32\syncapp.exe
2008-08-13 05:36 50,688 --a------ C:\WINDOWS\system32\smss.exe
2008-08-13 05:36 50,176 --a------ C:\WINDOWS\system32\reg.exe
2008-08-13 05:36 5,888 --a------ C:\WINDOWS\system32\drivers\rootmdm.sys
2008-08-13 05:36 5,632 --a------ C:\WINDOWS\system32\softpub.dll
2008-08-13 05:36 5,632 --a------ C:\WINDOWS\system32\skdll.dll
2008-08-13 05:36 5,632 --a------ C:\WINDOWS\system32\security.dll
2008-08-13 05:36 5,120 --a------ C:\WINDOWS\system32\shell.dll
2008-08-13 05:36 5,120 --a------ C:\WINDOWS\system32\sfc.dll
2008-08-13 05:36 5,120 --a------ C:\WINDOWS\system\SHELL.DLL
2008-08-13 05:36 49,664 --a------ C:\WINDOWS\system32\regapi.dll
2008-08-13 05:36 49,179 --a------ C:\WINDOWS\system32\sqlwoa.dll
2008-08-13 05:36 49,152 --a------ C:\WINDOWS\system32\rsmui.exe
2008-08-13 05:36 49,152 --a------ C:\WINDOWS\system32\rsm.exe
2008-08-13 05:36 48,384 --a------ C:\WINDOWS\system32\drivers\raspptp.sys
2008-08-13 05:36 47,104 --a------ C:\WINDOWS\system32\ssmypics.scr
2008-08-13 05:36 45,568 --a------ C:\WINDOWS\system32\safrslv.dll
2008-08-13 05:36 442,368 --a------ C:\WINDOWS\system32\sqlsrv32.dll
2008-08-13 05:36 44,032 --a------ C:\WINDOWS\system32\rtutils.dll
2008-08-13 05:36 438,272 --a------ C:\WINDOWS\system32\shimgvw.dll
2008-08-13 05:36 43,520 --a------ C:\WINDOWS\system32\safrcdlg.dll
2008-08-13 05:36 43,520 --a------ C:\WINDOWS\system32\racpldlg.dll
2008-08-13 05:36 43,520 --a------ C:\WINDOWS\system32\pstorec.dll
2008-08-13 05:36 42,496 --a------ C:\WINDOWS\system32\shmgrate.exe
2008-08-13 05:36 415,744 --a------ C:\WINDOWS\system32\samsrv.dll
2008-08-13 05:36 414,208 --a------ C:\WINDOWS\system32\setupdll.dll
2008-08-13 05:36 41,472 --a------ C:\WINDOWS\system32\drivers\raspppoe.sys
2008-08-13 05:36 4,608 --a------ C:\WINDOWS\system32\regwiz.exe
2008-08-13 05:36 4,224 --a------ C:\WINDOWS\system32\drivers\rdpcdd.sys
2008-08-13 05:36 4,208 --a------ C:\WINDOWS\system32\storage.dll
2008-08-13 05:36 4,096 --a------ C:\WINDOWS\system32\rdpcfgex.dll
2008-08-13 05:36 397,824 --a------ C:\WINDOWS\system32\rpcss.dll
2008-08-13 05:36 397,824 --a------ C:\WINDOWS\system32\regwizc.dll
2008-08-13 05:36 393,216 --a------ C:\WINDOWS\system32\ssflwbox.scr
2008-08-13 05:36 39,936 --a------ C:\WINDOWS\system32\rshx32.dll
2008-08-13 05:36 385,024 --a------ C:\WINDOWS\system32\qdvd.dll
2008-08-13 05:36 382,464 --a------ C:\WINDOWS\system32\qmgr.dll
2008-08-13 05:36 38,912 --a------ C:\WINDOWS\system32\sens.dll
2008-08-13 05:36 363,008 --a------ C:\WINDOWS\system32\smlogcfg.dll
2008-08-13 05:36 36,864 --a------ C:\WINDOWS\system32\syskey.exe
2008-08-13 05:36 35,840 --a------ C:\WINDOWS\system32\rcimlby.exe
2008-08-13 05:36 34,816 --a------ C:\WINDOWS\system32\ssdpapi.dll
2008-08-13 05:36 34,432 --a------ C:\WINDOWS\system32\drivers\rawwan.sys
2008-08-13 05:36 34,304 --a------ C:\WINDOWS\system32\pstorsvc.dll
2008-08-13 05:36 332,928 --a------ C:\WINDOWS\system32\drivers\srv.sys
2008-08-13 05:36 33,792 --a------ C:\WINDOWS\system32\regini.exe
2008-08-13 05:36 33,280 --a------ C:\WINDOWS\system32\rundll32.exe
2008-08-13 05:36 32,768 --a------ C:\WINDOWS\system32\relog.exe
2008-08-13 05:36 313,856 --a------ C:\WINDOWS\system32\scesrv.dll
2008-08-13 05:36 31,744 --a------ C:\WINDOWS\system32\rtipxmib.dll
2008-08-13 05:36 31,232 --a------ C:\WINDOWS\system32\sethc.exe
2008-08-13 05:36 31,232 --a------ C:\WINDOWS\system32\sc.exe
2008-08-13 05:36 306,176 --a------ C:\WINDOWS\system32\slbcsp.dll
2008-08-13 05:36 30,080 --a------ C:\WINDOWS\system32\drivers\rndismp.sys
2008-08-13 05:36 3,708 --a------ C:\WINDOWS\system32\pubprn.vbs
2008-08-13 05:36 3,584 --a------ C:\WINDOWS\system32\riched32.dll
2008-08-13 05:36 3,584 --a------ C:\WINDOWS\system32\regedt32.exe
2008-08-13 05:36 3,338 --a------ C:\WINDOWS\system32\redir.exe
2008-08-13 05:36 3,072 --a------ C:\WINDOWS\system32\rnr20.dll
2008-08-13 05:36 29,696 --a------ C:\WINDOWS\system32\safrdm.dll
2008-08-13 05:36 29,184 --a------ C:\WINDOWS\system32\sendcmsg.dll
2008-08-13 05:36 29,184 --a------ C:\WINDOWS\system32\sdhcinst.dll
2008-08-13 05:36 282,112 --a------ C:\WINDOWS\system32\sbe.dll
2008-08-13 05:36 28,672 --a------ C:\WINDOWS\system32\rsfsaps.dll
2008-08-13 05:36 279,040 --a------ C:\WINDOWS\system32\qdv.dll
2008-08-13 05:36 27,648 --a------ C:\WINDOWS\system32\shscrap.dll
2008-08-13 05:36 26,624 --a------ C:\WINDOWS\system32\scredir.dll
2008-08-13 05:36 26,112 --a------ C:\WINDOWS\system32\skeys.exe
2008-08-13 05:36 25,600 --a------ C:\WINDOWS\system32\routemon.exe
2008-08-13 05:36 25,088 --a------ C:\WINDOWS\system32\slayerxp.dll
2008-08-13 05:36 25,088 --a------ C:\WINDOWS\system32\shfolder.dll
2008-08-13 05:36 246,814 --a------ C:\WINDOWS\system32\strmdll.dll
2008-08-13 05:36 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll
2008-08-13 05:36 24,603 --a------ C:\WINDOWS\system32\sqlwid.dll
2008-08-13 05:36 24,576 --a------ C:\WINDOWS\system32\rsmsink.exe
2008-08-13 05:36 239,104 --a------ C:\WINDOWS\system32\srrstr.dll
2008-08-13 05:36 236,544 --a------ C:\WINDOWS\system32\rasapi32.dll
2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\sort.exe
2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\sfmapi.dll
2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\rsvpmsg.dll
2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\rasrad.dll
2008-08-13 05:36 23,040 --a------ C:\WINDOWS\system32\setup.exe
2008-08-13 05:36 23,040 --a------ C:\WINDOWS\system32\psapi.dll
2008-08-13 05:36 221,184 --a------ C:\WINDOWS\system32\qasf.dll
2008-08-13 05:36 22,528 --a------ C:\WINDOWS\system32\rasmxs.dll
2008-08-13 05:36 22,016 --a------ C:\WINDOWS\system32\rpcns4.dll
2008-08-13 05:36 22,016 --a------ C:\WINDOWS\system32\qwinsta.exe
2008-08-13 05:36 21,504 --a------ C:\WINDOWS\system32\rcp.exe
2008-08-13 05:36 206,336 --a------ C:\WINDOWS\system32\rasppp.dll
2008-08-13 05:36 202,752 --a------ C:\WINDOWS\system32\drivers\rmcast.sys
2008-08-13 05:36 20,992 --a------ C:\WINDOWS\system32\ssmarque.scr
2008-08-13 05:36 20,992 --a------ C:\WINDOWS\system32\sclgntfy.dll
2008-08-13 05:36 20,480 --a------ C:\WINDOWS\system32\qprocess.exe
2008-08-13 05:36 20,480 --a------ C:\WINDOWS\system32\drivers\secdrv.sys
2008-08-13 05:36 192,512 --a------ C:\WINDOWS\system32\qcap.dll
2008-08-13 05:36 191,488 --a------ C:\WINDOWS\system32\syncui.dll
2008-08-13 05:36 190,976 --a------ C:\WINDOWS\system32\schedsvc.dll
2008-08-13 05:36 19,968 --a------ C:\WINDOWS\system32\ssbezier.scr
2008-08-13 05:36 19,968 --a------ C:\WINDOWS\system32\route.exe
2008-08-13 05:36 19,968 --a------ C:\WINDOWS\system32\rdpsnd.dll
2008-08-13 05:36 19,456 --a------ C:\WINDOWS\system32\shutdown.exe
2008-08-13 05:36 182,272 --a------ C:\WINDOWS\system32\snmpsnap.dll
2008-08-13 05:36 180,800 --a------ C:\WINDOWS\system32\sqlunirl.dll
2008-08-13 05:36 180,224 --a------ C:\WINDOWS\system32\scecli.dll
2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\ssmyst.scr
2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\snmpapi.dll
2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\seclogon.dll
2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\rsmps.dll
2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\qmgrprxy.dll
2008-08-13 05:36 18,896 --a------ C:\WINDOWS\system32\sysedit.exe
2008-08-13 05:36 18,432 --a------ C:\WINDOWS\system32\secedit.exe
2008-08-13 05:36 174,592 --a------ C:\WINDOWS\system32\drivers\rdbss.sys
2008-08-13 05:36 171,008 --a------ C:\WINDOWS\system32\sccsccp.dll
2008-08-13 05:36 170,496 --a------ C:\WINDOWS\system32\srsvc.dll
2008-08-13 05:36 17,792 --a------ C:\WINDOWS\system32\drivers\ptilink.sys
2008-08-13 05:36 169,984 --a------ C:\WINDOWS\system32\sccbase.dll
2008-08-13 05:36 16,896 --a------ C:\WINDOWS\system32\rassapi.dll
2008-08-13 05:36 16,896 --a------ C:\WINDOWS\system32\qappsrv.exe
2008-08-13 05:36 16,512 --a------ C:\WINDOWS\system32\drivers\raspti.sys
2008-08-13 05:36 16,384 --a------ C:\WINDOWS\system32\runas.exe
2008-08-13 05:36 159,744 --a------ C:\WINDOWS\system32\scrobj.dll
2008-08-13 05:36 159,232 --a------ C:\WINDOWS\system32\sbeio.dll
2008-08-13 05:36 152,576 --a------ C:\WINDOWS\system32\rsaenh.dll
2008-08-13 05:36 151,552 --a------ C:\WINDOWS\system32\shmedia.dll
2008-08-13 05:36 151,552 --a------ C:\WINDOWS\system32\scrrun.dll
2008-08-13 05:36 15,872 --a------ C:\WINDOWS\system32\sysinv.dll
2008-08-13 05:36 15,872 --a------ C:\WINDOWS\system32\rwinsta.exe
2008-08-13 05:36 15,488 --a------ C:\WINDOWS\system32\drivers\serenum.sys
2008-08-13 05:36 147,968 --a------ C:\WINDOWS\system32\rdchost.dll
2008-08-13 05:36 144,896 --a------ C:\WINDOWS\system32\schannel.dll
2008-08-13 05:36 143,360 --a------ C:\WINDOWS\system32\rasmontr.dll
2008-08-13 05:36 140,800 --a------ C:\WINDOWS\system32\sessmgr.exe
2008-08-13 05:36 140,288 --a------ C:\WINDOWS\system32\sfc_os.dll
2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\stimon.exe
2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\slbrccsp.dll
2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\shadow.exe
2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\serwvdrv.dll
2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\rsh.exe
2008-08-13 05:36 14,592 --a------ C:\WINDOWS\system32\drivers\smclib.sys
2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\svchost.exe
2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\ssstars.scr
2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\serialui.dll
2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\runonce.exe
2008-08-13 05:36 139,528 --a------ C:\WINDOWS\system32\drivers\rdpwd.sys
2008-08-13 05:36 138,752 --a------ C:\WINDOWS\system32\swprv.dll
2008-08-13 05:36 138,752 --a------ C:\WINDOWS\system32\sndvol32.exe
2008-08-13 05:36 136,704 --a------ C:\WINDOWS\system32\sti_ci.dll
2008-08-13 05:36 132,608 --a------ C:\WINDOWS\system32\rsvp.exe
2008-08-13 05:36 131,584 --a------ C:\WINDOWS\system32\sndrec32.exe
2008-08-13 05:36 130,048 --a------ C:\WINDOWS\system32\sdpblb.dll
2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\sisbkup.dll
2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\senscfg.dll
2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\rexec.exe
2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\rdsaddin.exe
2008-08-13 05:36 13,312 --a------ C:\WINDOWS\system32\sigtab.dll
2008-08-13 05:36 13,312 --a------ C:\WINDOWS\system32\savedump.exe
2008-08-13 05:36 121,856 --a------ C:\WINDOWS\system32\stobject.dll
2008-08-13 05:36 12,800 --a------ C:\WINDOWS\system32\spiisupd.exe
2008-08-13 05:36 12,800 --a------ C:\WINDOWS\system32\replace.exe
2008-08-13 05:36 12,800 --a------ C:\WINDOWS\system32\rasser.dll
2008-08-13 05:36 118,784 --a------ C:\WINDOWS\system32\scardssp.dll
2008-08-13 05:36 112,128 --a------ C:\WINDOWS\system32\rastls.dll
2008-08-13 05:36 11,776 --a------ C:\WINDOWS\system32\regsvr32.exe
2008-08-13 05:36 11,776 --a------ C:\WINDOWS\system32\rasctrs.dll
2008-08-13 05:36 11,776 --a------ C:\WINDOWS\system32\rasautou.exe
2008-08-13 05:36 11,753 --a------ C:\WINDOWS\system32\setver.exe
2008-08-13 05:36 11,392 --a------ C:\WINDOWS\system32\drivers\sfloppy.sys
2008-08-13 05:36 11,264 --a------ C:\WINDOWS\system32\rasdial.exe
2008-08-13 05:36 11,136 --a------ C:\WINDOWS\system32\drivers\sffdisk.sys
2008-08-13 05:36 108,032 --a------ C:\WINDOWS\system32\services.exe
2008-08-13 05:36 107,520 --a------ C:\WINDOWS\system32\rsnotify.exe
2008-08-13 05:36 107,520 --a------ C:\WINDOWS\system32\rend.dll
2008-08-13 05:36 105,984 --a------ C:\WINDOWS\system32\sysocmgr.exe
2008-08-13 05:36 102,400 --a------ C:\WINDOWS\system32\rcbdyctl.dll
2008-08-13 05:36 10,752 --a------ C:\WINDOWS\system32\pschdprf.dll
2008-08-13 05:36 10,240 --a------ C:\WINDOWS\system32\scriptpw.dll
2008-08-13 05:36 10,240 --a------ C:\WINDOWS\system32\drivers\sffp_sd.sys
2008-08-13 05:36 1,580,544 --a------ C:\WINDOWS\system32\sfcfiles.dll
2008-08-13 05:36 1,435,648 --a------ C:\WINDOWS\system32\query.dll
2008-08-13 05:36 1,288,192 --a------ C:\WINDOWS\system32\quartz.dll
2008-08-13 05:35 994,304 --a------ C:\WINDOWS\system32\msgina.dll
2008-08-13 05:35 99,840 --a------ C:\WINDOWS\system32\mprmsg.dll
2008-08-13 05:35 981,760 --a------ C:\WINDOWS\system32\mfc42u.dll
2008-08-13 05:35 97,280 --a------ C:\WINDOWS\system32\loadperf.dll
2008-08-13 05:35 96,768 --a------ C:\WINDOWS\system32\logagent.exe
2008-08-13 05:35 956,416 --a------ C:\WINDOWS\system32\msdtctm.dll
2008-08-13 05:35 95,744 --a------ C:\WINDOWS\system32\mqsec.dll
2008-08-13 05:35 94,282 --a------ C:\WINDOWS\system32\msencode.dll
2008-08-13 05:35 94,208 --a------ C:\WINDOWS\system32\odbcint.dll
2008-08-13 05:35 927,504 --a------ C:\WINDOWS\system32\mfc40u.dll
2008-08-13 05:35 924,432 --a------ C:\WINDOWS\system32\mfc40.dll
2008-08-13 05:35 92,224 --a------ C:\WINDOWS\system32\krnl386.exe
2008-08-13 05:35 91,776 --a------ C:\WINDOWS\system32\drivers\ndiswan.sys
2008-08-13 05:35 91,136 --a------ C:\WINDOWS\system32\ntprint.dll
2008-08-13 05:35 91,136 --a------ C:\WINDOWS\system32\mtxoci.dll
2008-08-13 05:35 90,624 --a------ C:\WINDOWS\system32\mydocs.dll
2008-08-13 05:35 90,112 --a------ C:\WINDOWS\system32\mycomput.dll
2008-08-13 05:35 9,936 --a------ C:\WINDOWS\system32\lzexpand.dll
2008-08-13 05:35 9,936 --a------ C:\WINDOWS\system\LZEXPAND.DLL
2008-08-13 05:35 9,728 --a------ C:\WINDOWS\system32\label.exe
2008-08-13 05:35 9,600 --a------ C:\WINDOWS\system32\drivers\ndistapi.sys
2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\proxycfg.exe
2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\print.exe
2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\lprmonui.dll
2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\iissuba.dll
2008-08-13 05:35 89,600 --a------ C:\WINDOWS\system32\langwrbk.dll
2008-08-13 05:35 89,088 --a------ C:\WINDOWS\system32\mqlogmgr.dll
2008-08-13 05:35 884,736 --a------ C:\WINDOWS\system32\msimsg.dll
2008-08-13 05:35 88,448 --a------ C:\WINDOWS\system32\drivers\nwlnkipx.sys
2008-08-13 05:35 88,064 --a------ C:\WINDOWS\system32\p2pnetsh.dll
2008-08-13 05:35 875,008 --a------ C:\WINDOWS\system32\netplwiz.dll
2008-08-13 05:35 87,040 --a------ C:\WINDOWS\system32\mprapi.dll
2008-08-13 05:35 86,528 --a------ C:\WINDOWS\system32\iassam.dll
2008-08-13 05:35 86,016 --a------ C:\WINDOWS\system32\p2pgasvc.dll
2008-08-13 05:35 86,016 --a------ C:\WINDOWS\system32\netsh.exe
2008-08-13 05:35 86,016 --a------ C:\WINDOWS\system32\msapsspc.dll
2008-08-13 05:35 85,504 --a------ C:\WINDOWS\system32\makecab.exe
2008-08-13 05:35 84,480 --a------ C:\WINDOWS\system32\mciavi32.dll
2008-08-13 05:35 838,432 --a------ C:\WINDOWS\system32\mswdat10.dll
2008-08-13 05:35 83,968 --a------ C:\WINDOWS\system32\ipxmontr.dll
2008-08-13 05:35 83,456 --a------ C:\WINDOWS\system32\olepro32.dll
2008-08-13 05:35 82,944 --a------ C:\WINDOWS\system32\olecli.dll
2008-08-13 05:35 82,944 --a------ C:\WINDOWS\system\OLECLI.DLL
2008-08-13 05:35 817 --a------ C:\WINDOWS\system32\mscdexnt.exe
2008-08-13 05:35 815,104 --a------ C:\WINDOWS\system32\mmc.exe
2008-08-13 05:35 81,920 --a------ C:\WINDOWS\system32\isign32.dll
2008-08-13 05:35 81,920 --a------ C:\WINDOWS\system32\ils.dll
2008-08-13 05:35 81,920 --a------ C:\WINDOWS\system32\ieencode.dll
2008-08-13 05:35 80,896 --a------ C:\WINDOWS\system32\netui0.dll
2008-08-13 05:35 80,384 --a------ C:\WINDOWS\system32\iccvid.dll
2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\ntlsapi.dll
2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mqperf.dll
2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mountvol.exe
2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mciole16.dll
2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mag_hook.dll
2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\lpr.exe
2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\igmpagnt.dll
2008-08-13 05:35 78,848 --a------ C:\WINDOWS\system32\msiexec.exe
2008-08-13 05:35 76,800 --a------ C:\WINDOWS\system32\nslookup.exe
2008-08-13 05:35 755,200 --a------ C:\WINDOWS\system32\ir50_32.dll
2008-08-13 05:35 75,264 --a------ C:\WINDOWS\system32\locator.exe
2008-08-13 05:35 75,264 --a------ C:\WINDOWS\system32\inetpp.dll
2008-08-13 05:35 741 --a------ C:\WINDOWS\system32\noise.dat
2008-08-13 05:35 74,752 --a------ C:\WINDOWS\system32\olecli32.dll
2008-08-13 05:35 74,752 --a------ C:\WINDOWS\system32\drivers\ipsec.sys
2008-08-13 05:35 74,240 --a------ C:\WINDOWS\system32\mscms.dll
2008-08-13 05:35 73,802 --a------ C:\WINDOWS\system32\msrclr40.dll
2008-08-13 05:35 73,728 --a------ C:\WINDOWS\system32\icwdial.dll
2008-08-13 05:35 721,920 --a------ C:\WINDOWS\system32\lsasrv.dll
2008-08-13 05:35 72,960 --a------ C:\WINDOWS\system32\drivers\mqac.sys
2008-08-13 05:35 72,704 --a------ C:\WINDOWS\system32\msw3prt.dll
2008-08-13 05:35 72,704 --a------ C:\WINDOWS\system32\magnify.exe
2008-08-13 05:35 72,704 --a------ C:\WINDOWS\system32\hlink.dll
2008-08-13 05:35 713,728 --a------ C:\WINDOWS\system32\opengl32.dll
2008-08-13 05:35 71,680 --a------ C:\WINDOWS\system32\msacm32.dll
2008-08-13 05:35 701,440 --a------ C:\WINDOWS\system32\msxml2.dll
2008-08-13 05:35 70,656 --a------ C:\WINDOWS\system32\mmcbase.dll
2008-08-13 05:35 70,656 --a------ C:\WINDOWS\system32\ifsutil.dll
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\ncxpnt.dll
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\mll_mtf.dll
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\mciole32.dll
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\kbdsmsno.dll
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\kbdsmsfi.dll
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\kbdcan.dll
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\hostname.exe
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\drivers\mcd.sys
2008-08-13 05:35 7,424 --a------ C:\WINDOWS\system32\kd1394.dll
2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\msr2cenu.dll
2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\mscat32.dll
2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\kbdukx.dll
2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\kbdno1.dll
2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\kbdfi1.dll
2008-08-13 05:35 7,052 --a------ C:\WINDOWS\system32\nlsfunc.exe
2008-08-13 05:35 7,040 --a------ C:\WINDOWS\system32\kdcom.dll
2008-08-13 05:35 69,632 --a------ C:\WINDOWS\system32\odbcconf.exe
2008-08-13 05:35 69,632 --a------ C:\WINDOWS\system32\msr2c.dll
2008-08-13 05:35 69,632 --a------ C:\WINDOWS\system32\msconf.dll
2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\olethk32.dll
2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\notepad.exe
2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\MSCTFP.dll
2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\mprddm.dll
2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\ipxpromn.dll
2008-08-13 05:35 69,120 --a------ C:\WINDOWS\NOTEPAD.EXE
2008-08-13 05:35 683,520 --a------ C:\WINDOWS\system32\inetcomm.dll
2008-08-13 05:35 68,768 --a------ C:\WINDOWS\system32\mmsystem.dll
2008-08-13 05:35 68,768 --a------ C:\WINDOWS\system\MMSYSTEM.DLL
2008-08-13 05:35 68,224 --a------ C:\WINDOWS\system32\drivers\pci.sys
2008-08-13 05:35 673,088 --a------ C:\WINDOWS\system32\mlang.dat
2008-08-13 05:35 67,584 --a------ C:\WINDOWS\system32\osuninst.dll
2008-08-13 05:35 67,072 --a------ C:\WINDOWS\system32\ntdsapi.dll
2008-08-13 05:35 660,992 --a------ C:\WINDOWS\system32\mqqm.dll
2008-08-13 05:35 66,560 --a------ C:\WINDOWS\system32\mtxclu.dll
2008-08-13 05:35 66,560 --a------ C:\WINDOWS\system32\ipxsap.dll
2008-08-13 05:35 655,360 --a------ C:\WINDOWS\system32\mstscax.dll
2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\odbccu32.dll
2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\odbccr32.dll
2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\nwwks.dll
2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\jgsh400.dll
2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\icwphbk.dll
2008-08-13 05:35 65,024 --a------ C:\WINDOWS\system32\msaudite.dll
2008-08-13 05:35 64,000 --a------ C:\WINDOWS\system32\nwapi32.dll
2008-08-13 05:35 63,232 --a------ C:\WINDOWS\system32\drivers\nwlnknb.sys
2008-08-13 05:35 622,080 --a------ C:\WINDOWS\system32\netcfgx.dll
2008-08-13 05:35 621,344 --a------ C:\WINDOWS\system32\mswstr10.dll
2008-08-13 05:35 62,976 --a------ C:\WINDOWS\system32\pautoenr.dll
2008-08-13 05:35 62,976 --a------ C:\WINDOWS\system32\iesetup.dll
2008-08-13 05:35 62,464 --a------ C:\WINDOWS\system32\iasnap.dll
2008-08-13 05:35 61,440 --a------ C:\WINDOWS\system32\msvcrt40.dll
2008-08-13 05:35 61,168 --a------ C:\WINDOWS\system32\msacm.dll
2008-08-13 05:35 61,056 --a------ C:\WINDOWS\system32\drivers\ohci1394.sys
2008-08-13 05:35 60,928 --a------ C:\WINDOWS\system32\ocmanage.dll
2008-08-13 05:35 60,928 --a------ C:\WINDOWS\system32\mqgentr.dll
2008-08-13 05:35 60,928 --a------ C:\WINDOWS\system32\miglibnt.dll
2008-08-13 05:35 60,416 --a------ C:\WINDOWS\system32\msratelc.dll
2008-08-13 05:35 60,192 --a------ C:\WINDOWS\system32\msjter40.dll
2008-08-13 05:35 6,784 --a------ C:\WINDOWS\system32\drivers\parvdm.sys
2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\msswchx.exe
2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\msidle.dll
2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\laprxy.dll
2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\kbdinmal.dll
2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\kbdinben.dll
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\nwevent.dll
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\msdtc.exe
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\lpq.exe
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdmlt48.dll
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdmlt47.dll
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdmac.dll
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdinbe1.dll
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdfo.dll
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdbene.dll
2008-08-13 05:35 59,904 --a------ C:\WINDOWS\system32\mpr.dll
2008-08-13 05:35 59,904 --a------ C:\WINDOWS\system32\ipv6mon.dll
2008-08-13 05:35 59,392 --a------ C:\WINDOWS\system32\logman.exe
2008-08-13 05:35 59,392 --a------ C:\WINDOWS\system32\iassvcs.dll
2008-08-13 05:35 586,240 --a------ C:\WINDOWS\system32\mlang.dll
2008-08-13 05:35 58,880 --a------ C:\WINDOWS\system32\msdtclog.dll
2008-08-13 05:35 58,880 --a------ C:\WINDOWS\system32\licwmi.dll
2008-08-13 05:35 58,368 --a------ C:\WINDOWS\system32\packager.exe
2008-08-13 05:35 57,856 --a------ C:\WINDOWS\system32\ntlanui.dll
2008-08-13 05:35 57,344 --a------ C:\WINDOWS\system32\msasn1.dll
2008-08-13 05:35 565,760 --a------ C:\WINDOWS\system32\msvcp50.dll
2008-08-13 05:35 560,640 --a------ C:\WINDOWS\system32\printui.dll
2008-08-13 05:35 56,832 --a------ C:\WINDOWS\system32\mshtmler.dll
2008-08-13 05:35 559,904 --a------ C:\WINDOWS\system32\msrepl40.dll
2008-08-13 05:35 550,912 --a------ C:\WINDOWS\system32\oleaut32.dll
2008-08-13 05:35 55,936 --a------ C:\WINDOWS\system32\drivers\nwlnkspx.sys
2008-08-13 05:35 55,808 --a------ C:\WINDOWS\system32\ipconfig.exe
2008-08-13 05:35 54,784 --a------ C:\WINDOWS\system32\npptools.dll
2008-08-13 05:35 54,784 --a------ C:\WINDOWS\system32\msvcirt.dll
2008-08-13 05:35 54,784 --a------ C:\WINDOWS\system32\icmui.dll
2008-08-13 05:35 54,272 --a------ C:\WINDOWS\system32\ixsso.dll
2008-08-13 05:35 53,760 --a------ C:\WINDOWS\system32\narrator.exe
2008-08-13 05:35 53,279 --a------ C:\WINDOWS\system32\odbcji32.dll
2008-08-13 05:35 53,248 --a------ C:\WINDOWS\system32\ipv6.exe
2008-08-13 05:35 526,848 --a------ C:\WINDOWS\system32\p2psvc.dll
2008-08-13 05:35 52,736 --a------ C:\WINDOWS\system32\drivers\i8042prt.sys
2008-08-13 05:35 518,944 --a------ C:\WINDOWS\system32\msexch40.dll
2008-08-13 05:35 517,632 --a------ C:\WINDOWS\system32\mqsnap.dll
2008-08-13 05:35 514,560 --a------ C:\WINDOWS\system32\logonui.exe
2008-08-13 05:35 51,712 --a------ C:\WINDOWS\system32\msident.dll
2008-08-13 05:35 51,712 --a------ C:\WINDOWS\system32\migpwd.exe
2008-08-13 05:35 506,368 --a------ C:\WINDOWS\system32\msxml.dll
2008-08-13 05:35 50,688 --a------ C:\WINDOWS\system32\mmcshext.dll
2008-08-13 05:35 50,176 --a------ C:\WINDOWS\system32\proquota.exe
2008-08-13 05:35 50,176 --a------ C:\WINDOWS\system32\mdhcp.dll
2008-08-13 05:35 50,176 --a------ C:\WINDOWS\system32\loghours.dll
2008-08-13 05:35 5,632 --a------ C:\WINDOWS\system32\perfnw.dll
2008-08-13 05:35 5,632 --a------ C:\WINDOWS\system32\mll_qic.dll
2008-08-13 05:35 5,632 --a------ C:\WINDOWS\system32\kbdmaori.dll
2008-08-13 05:35 5,120 --a------ C:\WINDOWS\system32\lodctr.exe
2008-08-13 05:35 49,152 --a------ C:\WINDOWS\system32\powercfg.exe
2008-08-13 05:35 49,152 --a------ C:\WINDOWS\system32\mprdim.dll
2008-08-13 05:35 488,448 --a------ C:\WINDOWS\system32\ntmsmgr.dll
2008-08-13 05:35 487 --a------ C:\WINDOWS\system32\login.cmd
2008-08-13 05:35 48,640 --a------ C:\WINDOWS\system32\pnrpnsp.dll
2008-08-13 05:35 48,640 --a------ C:\WINDOWS\system32\mqupgrd.dll
2008-08-13 05:35 48,128 --a------ C:\WINDOWS\system32\msprivs.dll
2008-08-13 05:35 48,128 --a------ C:\WINDOWS\system32\inetres.dll
2008-08-13 05:35 471,552 --a------ C:\WINDOWS\system32\mqutil.dll
2008-08-13 05:35 47,952 --a------ C:\WINDOWS\system32\jobexec.dll
2008-08-13 05:35 47,104 --a------ C:\WINDOWS\system32\mqdscli.dll
2008-08-13 05:35 47,104 --a------ C:\WINDOWS\system32\mprui.dll
2008-08-13 05:35 46,592 --a------ C:\WINDOWS\system32\pmspl.dll
2008-08-13 05:35 46,258 --a------ C:\WINDOWS\system32\mib.bin
2008-08-13 05:35 453,120 --a------ C:\WINDOWS\system32\drivers\mrxsmb.sys
2008-08-13 05:35 450,560 --a------ C:\WINDOWS\system32\infosoft.dll
2008-08-13 05:35 45,568 --a------ C:\WINDOWS\system32\jgsd400.dll
2008-08-13 05:35 44,544 --a------ C:\WINDOWS\system32\jgaw400.dll
2008-08-13 05:35 44,544 --a------ C:\WINDOWS\system32\hticons.dll
2008-08-13 05:35 44,032 --a------ C:\WINDOWS\system32\msxml3r.dll
2008-08-13 05:35 44,032 --a------ C:\WINDOWS\system32\ipsec6.exe
2008-08-13 05:35 435,200 --a------ C:\WINDOWS\system32\ntmssvc.dll
2008-08-13 05:35 432,928 --a------ C:\WINDOWS\system32\msrd2x40.dll
2008-08-13 05:35 43,520 --a------ C:\WINDOWS\system32\ntlanman.dll
2008-08-13 05:35 426,496 --a------ C:\WINDOWS\system32\msdtcprx.dll
2008-08-13 05:35 423,936 --a------ C:\WINDOWS\system32\licdll.dll
2008-08-13 05:35 42,809 --a------ C:\WINDOWS\system32\key01.sys
2008-08-13 05:35 42,537 --a------ C:\WINDOWS\system32\keyboard.sys
2008-08-13 05:35 42,496 --a------ C:\WINDOWS\system32\net.exe
2008-08-13 05:35 42,240 --a------ C:\WINDOWS\system32\drivers\mountmgr.sys
2008-08-13 05:35 419,840 --a------ C:\WINDOWS\system32\ntvdm.exe
2008-08-13 05:35 413,696 --a------ C:\WINDOWS\system32\msvcp60.dll
2008-08-13 05:35 41,984 --a------ C:\WINDOWS\system32\msports.dll
2008-08-13 05:35 41,984 --a------ C:\WINDOWS\system32\htui.dll
2008-08-13 05:35 41,856 --a------ C:\WINDOWS\system32\drivers\imapi.sys
2008-08-13 05:35 41,472 --a------ C:\WINDOWS\system32\iasads.dll
2008-08-13 05:35 407,552 --a------ C:\WINDOWS\system32\mstsc.exe
2008-08-13 05:35 407,040 --a------ C:\WINDOWS\system32\netlogon.dll
2008-08-13 05:35 40,960 --a------ C:\WINDOWS\system32\ntmsapi.dll
2008-08-13 05:35 40,960 --a------ C:\WINDOWS\system32\mf3216.dll
2008-08-13 05:35 40,448 --a------ C:\WINDOWS\system32\osuninst.exe
2008-08-13 05:35 40,320 --a------ C:\WINDOWS\system32\drivers\nmnt.sys
2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\mssip32.dll
2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\msimg32.dll
2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\mqsvc.exe
2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\mchgrcoi.dll
2008-08-13 05:35 4,490 --a------ C:\WINDOWS\system32\oembios.dat
2008-08-13 05:35 4,224 --a------ C:\WINDOWS\system32\drivers\mnmdd.sys
2008-08-13 05:35 4,126 --a------ C:\WINDOWS\system32\msdxmlc.dll
2008-08-13 05:35 4,096 --a------ C:\WINDOWS\system32\nddeapir.exe
2008-08-13 05:35 4,096 --a------ C:\WINDOWS\system32\mtxex.dll
2008-08-13 05:35 4,096 --a------ C:\WINDOWS\system32\iprtprio.dll
2008-08-13 05:35 399,872 --a------ C:\WINDOWS\system32\lmrt.dll
2008-08-13 05:35 39,936 --a------ C:\WINDOWS\system32\perfctrs.dll
2008-08-13 05:35 39,936 --a------ C:\WINDOWS\system32\ipxrtmgr.dll
2008-08-13 05:35 39,744 --a------ C:\WINDOWS\system32\ole2.dll
2008-08-13 05:35 39,274 --a------ C:\WINDOWS\system32\mem.exe
2008-08-13 05:35 384,512 --a------ C:\WINDOWS\system32\mp4sdmod.dll
2008-08-13 05:35 384,000 --a------ C:\WINDOWS\system32\ipsmsnap.dll
2008-08-13 05:35 38,016 --a------ C:\WINDOWS\system32\drivers\ndproxy.sys
2008-08-13 05:35 37,916 --a------ C:\WINDOWS\system32\msxml2r.dll
2008-08-13 05:35 37,888 --a------ C:\WINDOWS\system32\olecnv32.dll
2008-08-13 05:35 362,496 --a------ C:\WINDOWS\system32\jet500.dll
2008-08-13 05:35 36,921 --a------ C:\WINDOWS\system32\imeshare.dll
2008-08-13 05:35 36,864 --a------ C:\WINDOWS\system32\ntmsevt.dll
2008-08-13 05:35 36,864 --a------ C:\WINDOWS\system32\netstat.exe
2008-08-13 05:35 36,864 --a------ C:\WINDOWS\system32\mscpxl32.dLL
2008-08-13 05:35 36,352 --a------ C:\WINDOWS\system32\ncobjapi.dll
2008-08-13 05:35 355,104 --a------ C:\WINDOWS\system32\msxbde40.dll
2008-08-13 05:35 355,104 --a------ C:\WINDOWS\system32\mspbde40.dll
2008-08-13 05:35 353,520 --a------ C:\WINDOWS\system32\MSSCP.dll
2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\narrhook.dll
2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\mssign32.dll
2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\jgmd400.dll
2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\imgutil.dll
2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\drivers\isapnp.sys
2008-08-13 05:35 35,755 --a------ C:\WINDOWS\system32\prncnfg.vbs
2008-08-13 05:35 35,648 --a------ C:\WINDOWS\system32\ntio411.sys
2008-08-13 05:35 35,424 --a------ C:\WINDOWS\system32\ntio412.sys
2008-08-13 05:35 35,328 --a------ C:\WINDOWS\system32\pifmgr.dll
2008-08-13 05:35 35,328 --a------ C:\WINDOWS\system32\mciqtz32.dll
2008-08-13 05:35 35,072 --a------ C:\WINDOWS\system32\drivers\msgpc.sys
2008-08-13 05:35 349,696 --a------ C:\WINDOWS\system32\ipsecsnp.dll
2008-08-13 05:35 347,136 --a------ C:\WINDOWS\system32\hypertrm.dll
2008-08-13 05:35 344,064 --a------ C:\WINDOWS\system32\hnetcfg.dll
2008-08-13 05:35 343,040 --a------ C:\WINDOWS\system32\msvcrt.dll
2008-08-13 05:35 343,040 --a------ C:\WINDOWS\system32\mspaint.exe
2008-08-13 05:35 341,504 --a------ C:\WINDOWS\system32\localspl.dll
2008-08-13 05:35 34,816 --a------ C:\WINDOWS\system32\perfproc.dll
2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\ntio804.sys
2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\ntio404.sys
2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\mnmdd.dll
2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\drivers\netbios.sys
2008-08-13 05:35 338,432 --a------ C:\WINDOWS\system32\ir41_qcx.dll
2008-08-13 05:35 331,264 --a------ C:\WINDOWS\system32\ipnathlp.dll
2008-08-13 05:35 330,752 --a------ C:\WINDOWS\system32\ippromon.dll
2008-08-13 05:35 330,752 --a------ C:\WINDOWS\system32\hnetwiz.dll
2008-08-13 05:35 33,840 --a------ C:\WINDOWS\system32\ntio.sys
2008-08-13 05:35 33,792 --a------ C:\WINDOWS\system32\msgsvc.dll
2008-08-13 05:35 33,280 --a------ C:\WINDOWS\system32\ping6.exe
2008-08-13 05:35 33,280 --a------ C:\WINDOWS\system32\msobjs.dll
2008-08-13 05:35 33,280 --a------ C:\WINDOWS\system32\inetmib1.dll
2008-08-13 05:35 326,432 --a------ C:\WINDOWS\system32\msexcl40.dll
2008-08-13 05:35 322,336 --a------ C:\WINDOWS\system32\msrd3x40.dll
2008-08-13 05:35 32,896 --a------ C:\WINDOWS\system32\drivers\ipfltdrv.sys
2008-08-13 05:35 32,768 --a------ C:\WINDOWS\system32\odbcad32.exe
2008-08-13 05:35 32,768 --a------ C:\WINDOWS\system32\mnmsrvc.exe
2008-08-13 05:35 32,768 --a------ C:\WINDOWS\system32\isrdbg32.dll
2008-08-13 05:35 32,546 --a------ C:\WINDOWS\system32\prnmngr.vbs
2008-08-13 05:35 32,512 --a------ C:\WINDOWS\system32\drivers\nwlnkfwd.sys
2008-08-13 05:35 32,256 --a------ C:\WINDOWS\system32\iashlpr.dll
2008-08-13 05:35 315,904 --a------ C:\WINDOWS\system32\MSWMDM.dll
2008-08-13 05:35 312,320 --a------ C:\WINDOWS\system32\p2pgraph.dll
2008-08-13 05:35 310,272 --a------ C:\WINDOWS\system32\mp43dmod.dll
2008-08-13 05:35 308,224 --a------ C:\WINDOWS\system32\netui2.dll
2008-08-13 05:35 30,848 --a------ C:\WINDOWS\system32\drivers\npfs.sys
2008-08-13 05:35 30,720 --a------ C:\WINDOWS\system32\plustab.dll
2008-08-13 05:35 30,720 --a------ C:\WINDOWS\system32\iologmsg.dll
2008-08-13 05:35 30,208 --a------ C:\WINDOWS\system32\mspatcha.dll
2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\msafd.dll
2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\mll_hp.dll
2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\iprop.dll
2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\icmp.dll
2008-08-13 05:35 3,456 --a------ C:\WINDOWS\system32\drivers\oprghdlr.sys
2008-08-13 05:35 3,328 --a------ C:\WINDOWS\system32\drivers\pciide.sys
2008-08-13 05:35 3,252 --a------ C:\WINDOWS\system32\nw16.exe
2008-08-13 05:35 295,936 --a------ C:\WINDOWS\system32\kerberos.dll
2008-08-13 05:35 294,400 --a------ C:\WINDOWS\system32\MSCTF.dll
2008-08-13 05:35 290,816 --a------ C:\WINDOWS\system32\msnsspc.dll
2008-08-13 05:35 29,696 --a------ C:\WINDOWS\system32\lights.exe
2008-08-13 05:35 29,454 --a------ C:\WINDOWS\system32\prnport.vbs
2008-08-13 05:35 29,370 --a------ C:\WINDOWS\system32\ntdos411.sys
2008-08-13 05:35 29,274 --a------ C:\WINDOWS\system32\ntdos412.sys
2008-08-13 05:35 29,184 --a------ C:\WINDOWS\system32\mshta.exe
2008-08-13 05:35 29,146 --a------ C:\WINDOWS\system32\ntdos804.sys
2008-08-13 05:35 29,146 --a------ C:\WINDOWS\system32\ntdos404.sys
2008-08-13 05:35 29,056 --a------ C:\WINDOWS\system32\drivers\ip6fw.sys
2008-08-13 05:35 285,696 --a------ C:\WINDOWS\system32\objsel.dll
2008-08-13 05:35 283,648 --a------ C:\WINDOWS\system32\pdh.dll
2008-08-13 05:35 28,746 --a------ C:\WINDOWS\system32\msrecr40.dll
2008-08-13 05:35 28,672 --a------ C:\WINDOWS\system32\nmmkcert.dll
2008-08-13 05:35 28,626 --a------ C:\WINDOWS\system32\perfd009.dat
2008-08-13 05:35 278,559 --a------ C:\WINDOWS\system32\odbcjt32.dll
2008-08-13 05:35 274,944 --a------ C:\WINDOWS\system32\mstask.dll
2008-08-13 05:35 274,432 --a------ C:\WINDOWS\system32\inetcfg.dll
2008-08-13 05:35 272,128 --a------ C:\WINDOWS\system32\perfi009.dat
2008-08-13 05:35 271,360 --a------ C:\WINDOWS\system32\msihnd.dll
2008-08-13 05:35 27,866 --a------ C:\WINDOWS\system32\ntdos.sys
2008-08-13 05:35 27,648 --a------ C:\WINDOWS\system32\profmap.dll
2008-08-13 05:35 266,752 --a------ C:\WINDOWS\system32\oakley.dll
2008-08-13 05:35 264,992 --a------ C:\WINDOWS\system32\mstext40.dll
2008-08-13 05:35 262,784 --a------ C:\WINDOWS\system32\drivers\http.sys
2008-08-13 05:35 26,624 --a------ C:\WINDOWS\system32\perfdisk.dll
2008-08-13 05:35 26,624 --a------ C:\WINDOWS\system32\msxmlr.dll
2008-08-13 05:35 26,224 --a------ C:\WINDOWS\system32\odbc16gt.dll
2008-08-13 05:35 26,112 --a------ C:\WINDOWS\system32\ntdsbcli.dll
2008-08-13 05:35 254,976 --a------ C:\WINDOWS\system32\icm32.dll
2008-08-13 05:35 253,952 --a------ C:\WINDOWS\system32\neth.dll
2008-08-13 05:35 253,952 --a------ C:\WINDOWS\system32\msvcrt20.dll
2008-08-13 05:35 252,928 --a------ C:\WINDOWS\system32\msoeacct.dll
2008-08-13 05:35 25,600 --a------ C:\WINDOWS\system32\msvidc32.dll
2008-08-13 05:35 25,415 --a------ C:\WINDOWS\system32\prndrvr.vbs
2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\perfos.dll
2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\mtxlegih.dll
2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\MsPMSNSv.dll
2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\mslbui.dll
2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\lnkstub.exe
2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\drivers\pciidex.sys
2008-08-13 05:35 249,856 --a------ C:\WINDOWS\system32\odbc32.dll
2008-08-13 05:35 248,832 --a------ C:\WINDOWS\system32\msieftp.dll
2008-08-13 05:35 248,608 --a------ C:\WINDOWS\system32\msjtes40.dll
2008-08-13 05:35 247,808 --a------ C:\WINDOWS\system32\newdev.dll
2008-08-13 05:35 247,808 --a------ C:\WINDOWS\system32\iassdo.dll
2008-08-13 05:35 245,760 --a------ C:\WINDOWS\system32\netui1.dll
2008-08-13 05:35 245,248 --a------ C:\WINDOWS\system32\mswsock.dll
2008-08-13 05:35 240,640 --a------ C:\WINDOWS\system32\mpg4dmod.dll
2008-08-13 05:35 24,576 --a------ C:\WINDOWS\system32\odbcbcp.dll
2008-08-13 05:35 24,576 --a------ C:\WINDOWS\system32\httpapi.dll
2008-08-13 05:35 24,576 --a------ C:\WINDOWS\system32\drivers\kbdclass.sys
2008-08-13 05:35 24,064 --a------ C:\WINDOWS\system32\olesvr.dll
2008-08-13 05:35 24,064 --a------ C:\WINDOWS\system\OLESVR.DLL
2008-08-13 05:35 23,552 --a------ C:\WINDOWS\system32\mciwave.dll
2008-08-13 05:35 23,552 --a------ C:\WINDOWS\system32\ipxroute.exe
2008-08-13 05:35 23,552 --a------ C:\WINDOWS\system32\iasacct.dll
2008-08-13 05:35 23,040 --a------ C:\WINDOWS\system32\mciseq.dll
2008-08-13 05:35 225,280 --a------ C:\WINDOWS\system32\mqoa.dll
2008-08-13 05:35 221,696 --a------ C:\WINDOWS\system32\localsec.dll
2008-08-13 05:35 220,672 --a------ C:\WINDOWS\system32\logon.scr
2008-08-13 05:35 22,528 --a------ C:\WINDOWS\system32\mfcsubs.dll
2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\olesvr32.dll
2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\mpnotify.exe
2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\lpk.dll
2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\licmgr10.dll
2008-08-13 05:35 219,936 --a------ C:\WINDOWS\system32\msltus40.dll
2008-08-13 05:35 216,064 --a------ C:\WINDOWS\system32\moricons.dll
2008-08-13 05:35 215,552 --a------ C:\WINDOWS\system32\osk.exe
2008-08-13 05:35 214,016 --a------ C:\WINDOWS\system32\netevent.dll
2008-08-13 05:35 21,527 --a------ C:\WINDOWS\system32\prnjobs.vbs
2008-08-13 05:35 21,504 --a------ C:\WINDOWS\system32\pathping.exe
2008-08-13 05:35 21,504 --a------ C:\WINDOWS\system32\ipxrip.dll
2008-08-13 05:35 207,360 --a------ C:\WINDOWS\system32\mobsync.dll
2008-08-13 05:35 204,288 --a------ C:\WINDOWS\system32\mswebdvd.dll
2008-08-13 05:35 200,192 --a------ C:\WINDOWS\system32\ir50_qc.dll
2008-08-13 05:35 20,992 --a------ C:\WINDOWS\system32\msg.exe
2008-08-13 05:35 20,992 --a------ C:\WINDOWS\system32\ipxwan.dll
2008-08-13 05:35 20,992 --a------ C:\WINDOWS\system32\drivers\ipinip.sys
2008-08-13 05:35 20,511 --a------ C:\WINDOWS\system32\odtext32.dll
2008-08-13 05:35 20,511 --a------ C:\WINDOWS\system32\oddbse32.dll
2008-08-13 05:35 20,510 --a------ C:\WINDOWS\system32\odpdx32.dll
2008-08-13 05:35 20,510 --a------ C:\WINDOWS\system32\odfox32.dll
2008-08-13 05:35 20,510 --a------ C:\WINDOWS\system32\odexl32.dll
2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\nwcfg.dll
2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\nbtstat.exe
2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\mtxdm.dll
2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\msorc32r.dll
2008-08-13 05:35 2,944 --a------ C:\WINDOWS\system32\drivers\null.sys
2008-08-13 05:35 2,854,400 --a------ C:\WINDOWS\system32\msi.dll
2008-08-13 05:35 2,560 --a------ C:\WINDOWS\system32\lz32.dll
2008-08-13 05:35 199,168 --a------ C:\WINDOWS\system32\ir32_32.dll
2008-08-13 05:35 197,632 --a------ C:\WINDOWS\system32\netman.dll
2008-08-13 05:35 195,072 --a------ C:\WINDOWS\system32\msutb.dll
2008-08-13 05:35 192,000 --a------ C:\WINDOWS\system32\iuengine.dll
2008-08-13 05:35 19,968 --a------ C:\WINDOWS\system32\mqbkup.exe
2008-08-13 05:35 19,456 --a------ C:\WINDOWS\system32\mode.com
2008-08-13 05:35 19,072 --a------ C:\WINDOWS\system32\drivers\msfs.sys
2008-08-13 05:35 186,880 --a------ C:\WINDOWS\system32\mqtrig.dll
2008-08-13 05:35 183,808 --a------ C:\WINDOWS\system32\ir50_qcx.dll
2008-08-13 05:35 182,912 --a------ C:\WINDOWS\system32\drivers\ndis.sys
2008-08-13 05:35 182,784 --a------ C:\WINDOWS\system32\ipsecsvc.dll
2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\nddenb32.dll
2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\mimefilt.dll
2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\midimap.dll
2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\linkinfo.dll
2008-08-13 05:35 18,688 --a------ C:\WINDOWS\system32\drivers\partmgr.sys
2008-08-13 05:35 179,712 --a------ C:\WINDOWS\system32\ntmsdba.dll
2008-08-13 05:35 179,584 --a------ C:\WINDOWS\system32\drivers\mrxdav.sys
2008-08-13 05:35 177,152 --a------ C:\WINDOWS\system32\mqrt.dll
2008-08-13 05:35 176,128 --a------ C:\WINDOWS\system32\photowiz.dll
2008-08-13 05:35 173,568 --a------ C:\WINDOWS\system32\MsPMSP.dll
2008-08-13 05:35 171,008 --a------ C:\WINDOWS\system32\netmsg.dll
2008-08-13 05:35 17,920 --a------ C:\WINDOWS\system32\ping.exe
2008-08-13 05:35 17,920 --a------ C:\WINDOWS\system32\nddeapi.dll
2008-08-13 05:35 17,920 --a------ C:\WINDOWS\system32\iaspolcy.dll
2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\powrprof.dll
2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\nwapi16.dll
2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\mmfutil.dll
2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\mcicda.dll
2008-08-13 05:35 169,984 --a------ C:\WINDOWS\system32\iprtrmgr.dll
2008-08-13 05:35 169,520 --a------ C:\WINDOWS\system32\ole2disp.dll
2008-08-13 05:35 163,584 --a------ C:\WINDOWS\system32\drivers\nwrdr.sys
2008-08-13 05:35 163,328 --a------ C:\WINDOWS\system32\oleacc.dll
2008-08-13 05:35 162,816 --a------ C:\WINDOWS\system32\drivers\netbt.sys
2008-08-13 05:35 161,280 --a------ C:\WINDOWS\system32\msdtcuiu.dll
2008-08-13 05:35 16,896 --a------ C:\WINDOWS\system32\perfnet.dll
2008-08-13 05:35 16,896 --a------ C:\WINDOWS\system32\oleaccrc.dll
2008-08-13 05:35 16,896 --a------ C:\WINDOWS\system32\mqise.dll
2008-08-13 05:35 16,384 --a------ C:\WINDOWS\system32\prflbmsg.dll
2008-08-13 05:35 16,384 --a------ C:\WINDOWS\system32\odbc32gt.dll
2008-08-13 05:35 16,384 --a------ C:\WINDOWS\system32\icfgnt5.dll
2008-08-13 05:35 159,232 --a------ C:\WINDOWS\system32\MSIMTF.dll
2008-08-13 05:35 155,136 --a------ C:\WINDOWS\system32\itircl.dll
2008-08-13 05:35 154,112 --a------ C:\WINDOWS\system32\ipmontr.dll
2008-08-13 05:35 153,600 --a------ C:\WINDOWS\system32\modemui.dll
2008-08-13 05:35 153,008 --a------ C:\WINDOWS\system32\ole2nls.dll
2008-08-13 05:35 151,583 --a------ C:\WINDOWS\system32\msjint40.dll
2008-08-13 05:35 151,552 --a------ C:\WINDOWS\system32\msdart.dll
2008-08-13 05:35 150,528 --a------ C:\WINDOWS\system32\keymgr.dll
2008-08-13 05:35 150,016 --a------ C:\WINDOWS\system32\imapi.exe
2008-08-13 05:35 15,872 --a------ C:\WINDOWS\system32\perfmon.exe
2008-08-13 05:35 15,872 --a------ C:\WINDOWS\system32\more.com
2008-08-13 05:35 15,872 --a------ C:\WINDOWS\system32\inetppui.dll
2008-08-13 05:35 15,860 --a------ C:\WINDOWS\system32\prnqctl.vbs
2008-08-13 05:35 15,360 --a------ C:\WINDOWS\system32\pentnt.exe
2008-08-13 05:35 15,360 --a------ C:\WINDOWS\system32\msisip.dll
2008-08-13 05:35 15,360 --a------ C:\WINDOWS\system32\logoff.exe
2008-08-13 05:35 147,456 --a------ C:\WINDOWS\system32\odbctrac.dll
2008-08-13 05:35 147,456 --a------ C:\WINDOWS\system32\initpki.dll
2008-08-13 05:35 146,432 --a------ C:\WINDOWS\system32\msls31.dll
2008-08-13 05:35 144,896 --a------ C:\WINDOWS\system32\hotplug.dll
2008-08-13 05:35 143,872 --a------ C:\WINDOWS\system32\ntshrui.dll
2008-08-13 05:35 143,360 --a------ C:\WINDOWS\system32\msorcl32.dll
2008-08-13 05:35 143,360 --a------ C:\WINDOWS\system32\mobsync.exe
2008-08-13 05:35 142,336 --a------ C:\WINDOWS\system32\nwprovau.dll
2008-08-13 05:35 141,312 --a------ C:\WINDOWS\system32\iasrecst.dll
2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\msidntld.dll
2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\mgmtapi.dll
2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\mcastmib.dll
2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\hnetmon.dll
2008-08-13 05:35 14,710 --a------ C:\WINDOWS\system32\kb16.com
2008-08-13 05:35 14,336 --a------ C:\WINDOWS\system32\ntlanui2.dll
2008-08-13 05:35 14,336 --a------ C:\WINDOWS\system32\msdmo.dll
2008-08-13 05:35 139,264 --a------ C:\WINDOWS\system32\netid.dll
2008-08-13 05:35 138,240 --a------ C:\WINDOWS\system32\mqad.dll
2008-08-13 05:35 137,216 --a------ C:\WINDOWS\system32\itss.dll
2008-08-13 05:35 135,680 --a------ C:\WINDOWS\system32\ifmon.dll
2008-08-13 05:35 135,168 --a------ C:\WINDOWS\system32\odbcconf.dll
2008-08-13 05:35 134,912 --a------ C:\WINDOWS\system32\drivers\ipnat.sys
2008-08-13 05:35 134,656 --a------ C:\WINDOWS\system32\mssap.dll
2008-08-13 05:35 13,824 --a------ C:\WINDOWS\system32\lmhsvc.dll
2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\ntvdmd.dll
2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\msswch.dll
2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\lsass.exe
2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\irclass.dll
2008-08-13 05:35 13,107,200 --a------ C:\WINDOWS\system32\oembios.bin
2008-08-13 05:35 129,536 --a------ C:\WINDOWS\system32\msv1_0.dll
2008-08-13 05:35 126,976 --a------ C:\WINDOWS\system32\mshearts.exe
2008-08-13 05:35 126,912 --a------ C:\WINDOWS\system32\msvideo.dll
2008-08-13 05:35 126,912 --a------ C:\WINDOWS\system\MSVIDEO.DLL
2008-08-13 05:35 126,464 --a------ C:\WINDOWS\system32\nwscript.exe
2008-08-13 05:35 124,928 --a------ C:\WINDOWS\system32\net1.exe
2008-08-13 05:35 123,392 --a------ C:\WINDOWS\system32\mqrtdep.dll
2008-08-13 05:35 123,392 --a------ C:\WINDOWS\system32\mplay32.exe
2008-08-13 05:35 123,392 --a------ C:\WINDOWS\system32\input.dll
2008-08-13 05:35 122,880 --a------ C:\WINDOWS\system32\oledlg.dll
2008-08-13 05:35 120,832 --a------ C:\WINDOWS\system32\offfilt.dll
2008-08-13 05:35 120,832 --a------ C:\WINDOWS\system32\msvfw32.dll
2008-08-13 05:35 120,832 --a------ C:\WINDOWS\system32\idq.dll
2008-08-13 05:35 120,320 --a------ C:\WINDOWS\system32\ir41_qc.dll
2008-08-13 05:35 12,800 --a------ C:\WINDOWS\system32\mrinfo.exe
2008-08-13 05:35 12,416 --a------ C:\WINDOWS\system32\drivers\nwlnkflt.sys
2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\perfts.dll
2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\odbcp32r.dll
2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\nmevtmsg.dll
2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\netrap.dll
2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\mstinit.exe
2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\mscpx32r.dLL
2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\mmdrv.dll
2008-08-13 05:35 119,936 --a------ C:\WINDOWS\system32\drivers\pcmcia.sys
2008-08-13 05:35 119,808 --a------ C:\WINDOWS\system32\mmutilse.dll
2008-08-13 05:35 119,808 --a------ C:\WINDOWS\system32\iasrad.dll
2008-08-13 05:35 118,784 --a------ C:\WINDOWS\system32\ntmarta.dll
2008-08-13 05:35 118,784 --a------ C:\WINDOWS\system32\msdadiag.dll
2008-08-13 05:35 118,272 --a------ C:\WINDOWS\system32\mdminst.dll
2008-08-13 05:35 117,248 --a------ C:\WINDOWS\system32\mqtgsvc.exe
2008-08-13 05:35 116,224 --a------ C:\WINDOWS\system32\p2p.dll
2008-08-13 05:35 115,712 --a------ C:\WINDOWS\system32\mstlsapi.dll
2008-08-13 05:35 115,200 --a------ C:\WINDOWS\system32\msnetobj.dll
2008-08-13 05:35 114,688 --a------ C:\WINDOWS\system32\iexpress.exe
2008-08-13 05:35 112,128 --a------ C:\WINDOWS\system32\mapistub.dll
2008-08-13 05:35 111,104 --a------ C:\WINDOWS\system32\netdde.exe
2008-08-13 05:35 110,592 --a------ C:\WINDOWS\system32\inetcplc.dll
2008-08-13 05:35 110,080 --a------ C:\WINDOWS\system32\imm32.dll
2008-08-13 05:35 11,776 --a------ C:\WINDOWS\system32\localui.dll
2008-08-13 05:35 11,264 --a------ C:\WINDOWS\system32\msrle32.dll
2008-08-13 05:35 11,264 --a------ C:\WINDOWS\system32\icaapi.dll
2008-08-13 05:35 11,264 --a------ C:\WINDOWS\system32\drivers\irenum.sys
2008-08-13 05:35 109,568 --a------ C:\WINDOWS\system32\progman.exe
2008-08-13 05:35 108,464 --a------ C:\WINDOWS\system32\netapi.dll
2008-08-13 05:35 107,904 --a------ C:\WINDOWS\system32\drivers\mup.sys
2008-08-13 05:35 107,008 --a------ C:\WINDOWS\system32\oleprn.dll
2008-08-13 05:35 106,496 --a------ C:\WINDOWS\system32\odbccp32.dll
2008-08-13 05:35 105,984 --a------ C:\WINDOWS\system32\msoert2.dll
2008-08-13 05:35 105,472 --a------ C:\WINDOWS\system32\polstore.dll
2008-08-13 05:35 103,936 --a------ C:\WINDOWS\system32\nlhtml.dll
2008-08-13 05:35 102,912 --a------ C:\WINDOWS\system32\msaatext.dll
2008-08-13 05:35 10,752 --a------ C:\WINDOWS\system32\mqcertui.dll
2008-08-13 05:35 10,496 --a------ C:\WINDOWS\system32\mcdsrv32.dll
2008-08-13 05:35 10,240 --a------ C:\WINDOWS\system32\panmap.dll
2008-08-13 05:35 10,240 --a------ C:\WINDOWS\system32\mcd32.dll
2008-08-13 05:35 10,240 --a------ C:\WINDOWS\system32\lprhelp.dll
2008-08-13 05:35 10,112 --a------ C:\WINDOWS\system32\modex.dll
2008-08-13 05:35 1,705,472 --a------ C:\WINDOWS\system32\netshell.dll
2008-08-13 05:35 1,669,632 --a------ C:\WINDOWS\system32\msvidctl.dll
2008-08-13 05:35 1,516,568 --a------ C:\WINDOWS\system32\msjet40.dll
2008-08-13 05:35 1,392,671 --a------ C:\WINDOWS\system32\msvbvm60.dll
2008-08-13 05:35 1,355,776 --a------ C:\WINDOWS\system32\msvbvm50.dll
2008-08-13 05:35 1,285,120 --a------ C:\WINDOWS\system32\ole32.dll
2008-08-13 05:35 1,200,128 --a------ C:\WINDOWS\system32\ntbackup.exe
2008-08-13 05:35 1,192,960 --a------ C:\WINDOWS\system32\mmcndmgr.dll
2008-08-13 05:35 1,131 --a------ C:\WINDOWS\system32\loadfix.com
2008-08-13 05:35 1,104,896 --a------ C:\WINDOWS\system32\msxml3.dll
2008-08-13 05:35 1,028,096 --a------ C:\WINDOWS\system32\mfc42.dll
2008-08-13 05:34 98,304 --a------ C:\WINDOWS\system32\cscript.exe
2008-08-13 05:34 97,792 --a------ C:\WINDOWS\system32\comrepl.dll
2008-08-13 05:34 96,768 --a------ C:\WINDOWS\system32\dpcdll.dll
2008-08-13 05:34 94,920 --a------ C:\WINDOWS\system32\cdm.dll
2008-08-13 05:34 92,672 --a------ C:\WINDOWS\system32\dskquota.dll
2008-08-13 05:34 92,672 --a------ C:\WINDOWS\system32\drmstor.dll
2008-08-13 05:34 9,728 --a------ C:\WINDOWS\system32\gpkrsrc.dll
2008-08-13 05:34 9,344 --a------ C:\WINDOWS\system32\framebuf.dll
2008-08-13 05:34 9,216 --a------ C:\WINDOWS\system32\finger.exe
2008-08-13 05:34 9,216 --a------ C:\WINDOWS\system32\find.exe
2008-08-13 05:34 9,216 --a------ C:\WINDOWS\system32\diskcomp.com
2008-08-13 05:34 882 --a------ C:\WINDOWS\system32\fastopen.exe
2008-08-13 05:34 87,552 --a------ C:\WINDOWS\system32\fldrclnr.dll
2008-08-13 05:34 85,504 --a------ C:\WINDOWS\system32\diantz.exe
2008-08-13 05:34 85,504 --a------ C:\WINDOWS\system32\catsrvps.dll
2008-08-13 05:34 85,020 --a------ C:\WINDOWS\system32\dgsetup.dll
2008-08-13 05:34 84,992 --a------ C:\WINDOWS\system32\avifil32.dll
2008-08-13 05:34 84,480 --a------ C:\WINDOWS\system32\cabview.dll
2008-08-13 05:34 83,456 --a------ C:\WINDOWS\system32\dpvsetup.exe
2008-08-13 05:34 825,344 --a------ C:\WINDOWS\system32\d3dim700.dll
2008-08-13 05:34 82,432 --a------ C:\WINDOWS\system32\dmscript.dll
2008-08-13 05:34 82,432 --a------ C:\WINDOWS\system32\dfrgfat.exe
2008-08-13 05:34 81,408 --a------ C:\WINDOWS\system32\fsusd.dll
2008-08-13 05:34 80,896 --a------ C:\WINDOWS\system32\fontsub.dll
2008-08-13 05:34 80,384 --a------ C:\WINDOWS\system32\faultrep.dll
2008-08-13 05:34 80,384 --a------ C:\WINDOWS\system32\charmap.exe
2008-08-13 05:34 80,384 --a------ C:\WINDOWS\system32\autodisc.dll
2008-08-13 05:34 8,704 --a------ C:\WINDOWS\system32\eventvwr.exe
2008-08-13 05:34 8,704 --a------ C:\WINDOWS\system32\dciman32.dll
2008-08-13 05:34 8,704 --a------ C:\WINDOWS\system32\batt.dll
2008-08-13 05:34 8,424 --a------ C:\WINDOWS\system32\exe2bin.exe
2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\d3d8thk.dll
2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\control.exe
2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\cidaemon.exe
2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\bitsprx2.dll
2008-08-13 05:34 799,744 --a------ C:\WINDOWS\system32\drivers\dmboot.sys
2008-08-13 05:34 792,064 --a------ C:\WINDOWS\system32\comres.dll
2008-08-13 05:34 78,336 --a------ C:\WINDOWS\system32\browsewm.dll
2008-08-13 05:34 77,824 --a------ C:\WINDOWS\system32\cliconfg.dll
2008-08-13 05:34 77,312 --a------ C:\WINDOWS\system32\browser.dll
2008-08-13 05:34 76,800 --a------ C:\WINDOWS\system32\gcdef.dll
2008-08-13 05:34 74,752 --a------ C:\WINDOWS\system32\cryptdlg.dll
2008-08-13 05:34 74,240 --a------ C:\WINDOWS\system32\dhcpsapi.dll
2008-08-13 05:34 73,728 --a------ C:\WINDOWS\system32\fdeploy.dll
2008-08-13 05:34 73,728 --a------ C:\WINDOWS\system32\csseqchk.dll
2008-08-13 05:34 73,216 --a------ C:\WINDOWS\system32\avwav.dll
2008-08-13 05:34 71,680 --a------ C:\WINDOWS\system32\dsdmoprp.dll
2008-08-13 05:34 71,680 --a------ C:\WINDOWS\system32\blastcln.exe
2008-08-13 05:34 71,552 --a------ C:\WINDOWS\system32\drivers\bridge.sys
2008-08-13 05:34 71,040 --a------ C:\WINDOWS\system32\drivers\dxg.sys
2008-08-13 05:34 7,936 --a------ C:\WINDOWS\system32\drivers\fs_rec.sys
2008-08-13 05:34 7,680 --a------ C:\WINDOWS\system32\ckcnv.exe
2008-08-13 05:34 7,680 --a------ C:\WINDOWS\system32\chcp.com
2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\hccoin.dll
2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\forcedos.exe
2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\diskcopy.com
2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\bitsprx3.dll
2008-08-13 05:34 69,886 --a------ C:\WINDOWS\system32\edit.com
2008-08-13 05:34 69,584 --a------ C:\WINDOWS\system32\avicap.dll
2008-08-13 05:34 69,584 --a------ C:\WINDOWS\system\AVICAP.DLL
2008-08-13 05:34 69,120 --a------ C:\WINDOWS\system32\ciodm.dll
2008-08-13 05:34 68,608 --a------ C:\WINDOWS\system32\digest.dll
2008-08-13 05:34 66,560 --a------ C:\WINDOWS\system32\console.dll
2008-08-13 05:34 64,000 --a------ C:\WINDOWS\system32\cleanmgr.exe
2008-08-13 05:34 64,000 --a------ C:\WINDOWS\system32\avicap32.dll
2008-08-13 05:34 63,744 --a------ C:\WINDOWS\system32\drivers\cdfs.sys
2008-08-13 05:34 63,488 --a------ C:\WINDOWS\system32\cryptnet.dll
2008-08-13 05:34 63,488 --a------ C:\WINDOWS\system32\cmstp.exe
2008-08-13 05:34 63,488 --a------ C:\WINDOWS\system32\browselc.dll
2008-08-13 05:34 625,152 --a------ C:\WINDOWS\system32\catsrvut.dll
2008-08-13 05:34 62,976 --a------ C:\WINDOWS\system32\dsauth.dll
2008-08-13 05:34 62,464 --a------ C:\WINDOWS\system32\dpnmodem.dll
2008-08-13 05:34 619,008 --a------ C:\WINDOWS\system32\dx7vb.dll
2008-08-13 05:34 617,472 --a------ C:\WINDOWS\system32\comctl32.dll
2008-08-13 05:34 614,912 --a------ C:\WINDOWS\system32\h323msp.dll
2008-08-13 05:34 61,952 --a------ C:\WINDOWS\system32\dpnwsock.dll
2008-08-13 05:34 61,440 --a------ C:\WINDOWS\system32\dmcompos.dll
2008-08-13 05:34 605,696 --a------ C:\WINDOWS\system32\getuname.dll
2008-08-13 05:34 602,624 --a------ C:\WINDOWS\system32\autoconv.exe
2008-08-13 05:34 60,928 --a------ C:\WINDOWS\system32\dpnhupnp.dll
2008-08-13 05:34 60,416 --a------ C:\WINDOWS\system32\fwcfg.dll
2008-08-13 05:34 60,416 --a------ C:\WINDOWS\system32\cryptsvc.dll
2008-08-13 05:34 60,416 --a------ C:\WINDOWS\system32\colbact.dll
2008-08-13 05:34 597,504 --a------ C:\WINDOWS\system32\crypt32.dll
2008-08-13 05:34 590,336 --a------ C:\WINDOWS\system32\d3dramp.dll
2008-08-13 05:34 59,904 --a------ C:\WINDOWS\system32\devenum.dll
2008-08-13 05:34 581,632 --a------ C:\WINDOWS\system32\drmv2clt.dll
2008-08-13 05:34 57,856 --a------ C:\WINDOWS\system32\clusapi.dll
2008-08-13 05:34 57,344 --a------ C:\WINDOWS\system32\gpupdate.exe
2008-08-13 05:34 57,344 --a------ C:\WINDOWS\system32\dpwsockx.dll
2008-08-13 05:34 566,784 --a------ C:\WINDOWS\system32\gpedit.dll
2008-08-13 05:34 56,320 --a------ C:\WINDOWS\system32\fsutil.exe
2008-08-13 05:34 56,320 --a------ C:\WINDOWS\system32\cipher.exe
2008-08-13 05:34 55,808 --a------ C:\WINDOWS\system32\eventlog.dll
2008-08-13 05:34 55,296 --a------ C:\WINDOWS\system32\getmac.exe
2008-08-13 05:34 55,296 --a------ C:\WINDOWS\system32\freecell.exe
2008-08-13 05:34 540,160 --a------ C:\WINDOWS\system32\comuid.dll
2008-08-13 05:34 54,272 --a------ C:\WINDOWS\system32\dataclen.dll
2008-08-13 05:34 53,840 --a------ C:\WINDOWS\system32\dosx.exe
2008-08-13 05:34 53,760 --a------ C:\WINDOWS\system32\cryptext.dll
2008-08-13 05:34 53,520 --a------ C:\WINDOWS\system32\dpserial.dll
2008-08-13 05:34 52,736 --a------ C:\WINDOWS\system32\basesrv.dll
2008-08-13 05:34 512,512 --a------ C:\WINDOWS\system32\cryptui.dll
2008-08-13 05:34 51,200 --a------ C:\WINDOWS\system32\dssec.dll
2008-08-13 05:34 51,200 --a------ C:\WINDOWS\system32\dfrgres.dll
2008-08-13 05:34 50,688 --a------ C:\WINDOWS\system32\camocx.dll
2008-08-13 05:34 50,688 --a------ C:\WINDOWS\system32\btpanui.dll
2008-08-13 05:34 50,620 --a------ C:\WINDOWS\system32\command.com
2008-08-13 05:34 5,888 --a------ C:\WINDOWS\system32\drivers\dmload.sys
2008-08-13 05:34 5,632 --a------ C:\WINDOWS\system32\cisvc.exe
2008-08-13 05:34 5,120 --a------ C:\WINDOWS\system32\dcomcnfg.exe
2008-08-13 05:34 5,120 --a------ C:\WINDOWS\system32\bootvrfy.exe
2008-08-13 05:34 498,742 --a------ C:\WINDOWS\system32\dxmasf.dll
2008-08-13 05:34 498,688 --a------ C:\WINDOWS\system32\clbcatq.dll
2008-08-13 05:34 49,664 --a------ C:\WINDOWS\system32\drivers\classpnp.sys
2008-08-13 05:34 49,536 --a------ C:\WINDOWS\system32\drivers\cdrom.sys
2008-08-13 05:34 48,128 --a------ C:\WINDOWS\system32\docprop2.dll
2008-08-13 05:34 47,616 --a------ C:\WINDOWS\system32\d3dxof.dll
2008-08-13 05:34 47,104 --a------ C:\WINDOWS\system32\cmdl32.exe
2008-08-13 05:34 46,080 --a------ C:\WINDOWS\system32\docprop.dll
2008-08-13 05:34 457,728 --a------ C:\WINDOWS\system32\certmgr.dll
2008-08-13 05:34 45,568 --a------ C:\WINDOWS\system32\extrac32.exe
2008-08-13 05:34 45,568 --a------ C:\WINDOWS\system32\drwtsn32.exe
2008-08-13 05:34 45,568 --a------ C:\WINDOWS\system32\dnsrslvr.dll
2008-08-13 05:34 45,083 --a------ C:\WINDOWS\system32\dispex.dll
2008-08-13 05:34 44,032 --a------ C:\WINDOWS\system32\dimap.dll
2008-08-13 05:34 436,224 --a------ C:\WINDOWS\system32\d3dim.dll
2008-08-13 05:34 429,056 --a------ C:\WINDOWS\system32\blackbox.dll
2008-08-13 05:34 42,768 --a------ C:\WINDOWS\system32\dpwsock.dll
2008-08-13 05:34 42,496 --a------ C:\WINDOWS\system32\ftp.exe
2008-08-13 05:34 41,472 --a------ C:\WINDOWS\system32\hhsetup.dll
2008-08-13 05:34 4,768 --a------ C:\WINDOWS\system32\himem.sys
2008-08-13 05:34 4,656 --a------ C:\WINDOWS\system32\ds16gt.dLL
2008-08-13 05:34 4,608 --a------ C:\WINDOWS\system32\dllhst3g.exe
2008-08-13 05:34 4,608 --a------ C:\WINDOWS\system32\bootok.exe
2008-08-13 05:34 4,224 --a------ C:\WINDOWS\system32\drivers\beep.sys
2008-08-13 05:34 4,096 --a------ C:\WINDOWS\system32\dsprpres.dll
2008-08-13 05:34 394,240 --a------ C:\WINDOWS\system32\diactfrm.dll
2008-08-13 05:34 39,936 --a------ C:\WINDOWS\system32\cmutil.dll
2008-08-13 05:34 39,936 --a------ C:\WINDOWS\system32\cmmon32.exe
2008-08-13 05:34 39,424 --a------ C:\WINDOWS\system32\grpconv.exe
2008-08-13 05:34 39,424 --a------ C:\WINDOWS\system32\esentutl.exe
2008-08-13 05:34 39,424 --a------ C:\WINDOWS\system32\ddeml.dll
2008-08-13 05:34 388,608 --a------ C:\WINDOWS\system32\cmd.exe
2008-08-13 05:34 382,976 --a------ C:\WINDOWS\system32\fontext.dll
2008-08-13 05:34 380,957 --a------ C:\WINDOWS\system32\expsrv.dll
2008-08-13 05:34 38,912 --a------ C:\WINDOWS\system32\dfrgsnap.dll
2008-08-13 05:34 38,912 --a------ C:\WINDOWS\system32\cfgbkend.dll
2008-08-13 05:34 375,296 --a------ C:\WINDOWS\system32\dpnet.dll
2008-08-13 05:34 370,176 --a------ C:\WINDOWS\system32\dhcpmon.dll
2008-08-13 05:34 367,616 --a------ C:\WINDOWS\system32\dsound.dll
2008-08-13 05:34 36,352 --a------ C:\WINDOWS\system32\drivers\disk.sys
2008-08-13 05:34 36,224 --a------ C:\WINDOWS\system32\drivers\hidclass.sys
2008-08-13 05:34 359,936 --a------ C:\WINDOWS\system32\cards.dll
2008-08-13 05:34 356,352 --a------ C:\WINDOWS\system32\encdec.dll
2008-08-13 05:34 350,208 --a------ C:\WINDOWS\system32\d3drm.dll
2008-08-13 05:34 35,840 --a------ C:\WINDOWS\system32\dmloader.dll
2008-08-13 05:34 35,328 --a------ C:\WINDOWS\system32\dpnhpast.dll
2008-08-13 05:34 35,328 --a------ C:\WINDOWS\system32\corpol.dll
2008-08-13 05:34 345,600 --a------ C:\WINDOWS\system32\confmsp.dll
2008-08-13 05:34 343,040 --a------ C:\WINDOWS\system32\cmdial32.dll
2008-08-13 05:34 34,944 --a------ C:\WINDOWS\system32\drivers\fips.sys
2008-08-13 05:34 34,816 --a------ C:\WINDOWS\system32\d3dpmesh.dll
2008-08-13 05:34 337,920 --a------ C:\WINDOWS\system32\filemgmt.dll
2008-08-13 05:34 330,752 --a------ C:\WINDOWS\system32\dmconfig.dll
2008-08-13 05:34 33,280 --a------ C:\WINDOWS\system32\eventcls.dll
2008-08-13 05:34 33,280 --a------ C:\WINDOWS\system32\cryptdll.dll
2008-08-13 05:34 33,280 --a------ C:\WINDOWS\system32\clipsrv.exe
2008-08-13 05:34 33,040 --a------ C:\WINDOWS\system32\dplay.dll
2008-08-13 05:34 326,656 --a------ C:\WINDOWS\system32\cscui.dll
2008-08-13 05:34 32,816 --a------ C:\WINDOWS\system32\commdlg.dll
2008-08-13 05:34 32,816 --a------ C:\WINDOWS\system\COMMDLG.DLL
2008-08-13 05:34 32,768 --a------ C:\WINDOWS\system32\csrsrv.dll
2008-08-13 05:34 32,768 --a------ C:\WINDOWS\system32\cnetcfg.dll
2008-08-13 05:34 304,128 --a------ C:\WINDOWS\system32\duser.dll
2008-08-13 05:34 30,208 --a------ C:\WINDOWS\system32\dplaysvr.exe
2008-08-13 05:34 30,208 --a------ C:\WINDOWS\system32\ddeshare.exe
2008-08-13 05:34 30,208 --a------ C:\WINDOWS\system32\bthserv.dll
2008-08-13 05:34 30,160 --a------ C:\WINDOWS\system32\compobj.dll
2008-08-13 05:34 3,584 --a------ C:\WINDOWS\system32\dpnlobby.dll
2008-08-13 05:34 3,584 --a------ C:\WINDOWS\system32\dpnaddr.dll
2008-08-13 05:34 3,584 --a------ C:\WINDOWS\system32\comcat.dll
2008-08-13 05:34 3,328 --a------ C:\WINDOWS\system32\drivers\dxgthk.sys
2008-08-13 05:34 3,072 --a------ C:\WINDOWS\system32\fixmapi.exe
2008-08-13 05:34 285,184 --a------ C:\WINDOWS\system32\glmf32.dll
2008-08-13 05:34 282,624 --a------ C:\WINDOWS\system32\gdi32.dll
2008-08-13 05:34 282,624 --a------ C:\WINDOWS\system32\devmgr.dll
2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\dmband.dll
2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\dfsshlex.dll
2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\dbnmpntw.dll
2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\batmeter.dll
2008-08-13 05:34 28,112 --a------ C:\WINDOWS\system32\drwatson.exe
2008-08-13 05:34 276,992 --a------ C:\WINDOWS\system32\comdlg32.dll
2008-08-13 05:34 273,920 --a------ C:\WINDOWS\system32\dmdlgs.dll
2008-08-13 05:34 27,648 --a------ C:\WINDOWS\system32\conime.exe
2008-08-13 05:34 27,648 --a------ C:\WINDOWS\system32\ccfgnt.dll
2008-08-13 05:34 27,392 --a------ C:\WINDOWS\system32\drivers\fdc.sys
2008-08-13 05:34 27,200 -ra------ C:\WINDOWS\system32\ctl3dv2.dll
2008-08-13 05:34 27,136 --a------ C:\WINDOWS\system32\findstr.exe
2008-08-13 05:34 27,136 --a------ C:\WINDOWS\system32\ddrawex.dll
2008-08-13 05:34 27,136 --a------ C:\WINDOWS\system32\ctl3d32.dll
2008-08-13 05:34 27,097 --a------ C:\WINDOWS\system32\country.sys
2008-08-13 05:34 266,240 --a------ C:\WINDOWS\system32\ddraw.dll
2008-08-13 05:34 26,624 --a------ C:\WINDOWS\system32\efsadu.dll
2008-08-13 05:34 26,624 --a------ C:\WINDOWS\system32\cnvfat.dll
2008-08-13 05:34 26,112 --a------ C:\WINDOWS\system32\graftabl.com
2008-08-13 05:34 253,952 --a------ C:\WINDOWS\system32\es.dll
2008-08-13 05:34 252,928 --a------ C:\WINDOWS\system32\compatUI.dll
2008-08-13 05:34 25,600 --a------ C:\WINDOWS\system32\format.com
2008-08-13 05:34 25,600 --a------ C:\WINDOWS\system32\comaddin.dll
2008-08-13 05:34 25,088 --a------ C:\WINDOWS\system32\defrag.exe
2008-08-13 05:34 246,272 --a------ C:\WINDOWS\system32\drmclien.dll
2008-08-13 05:34 24,960 --a------ C:\WINDOWS\system32\drivers\hidparse.sys
2008-08-13 05:34 24,576 --a------ C:\WINDOWS\system32\gdi.exe
2008-08-13 05:34 24,576 --a------ C:\WINDOWS\system32\dbmsrpcn.dll
2008-08-13 05:34 24,576 --a------ C:\WINDOWS\system32\davclnt.dll
2008-08-13 05:34 239,104 --a------ C:\WINDOWS\system32\dsquery.dll
2008-08-13 05:34 23,552 --a------ C:\WINDOWS\system32\dpmodemx.dll
2008-08-13 05:34 23,552 --a------ C:\WINDOWS\system32\dmserver.dll
2008-08-13 05:34 23,040 --a------ C:\WINDOWS\system32\fltmc.exe
2008-08-13 05:34 23,040 --a------ C:\WINDOWS\system32\ersvc.dll
2008-08-13 05:34 229,888 --a------ C:\WINDOWS\system32\dplayx.dll
2008-08-13 05:34 229,376 --a------ C:\WINDOWS\system32\compstui.dll
2008-08-13 05:34 227,840 --a------ C:\WINDOWS\system32\avtapi.dll
2008-08-13 05:34 225,792 --a------ C:\WINDOWS\system32\catsrv.dll
2008-08-13 05:34 224,768 --a------ C:\WINDOWS\system32\dmadmin.exe
2008-08-13 05:34 218,003 --a------ C:\WINDOWS\system32\dssec.dat
2008-08-13 05:34 212,480 --a------ C:\WINDOWS\system32\dpvoice.dll
2008-08-13 05:34 21,504 --a------ C:\WINDOWS\system32\feclient.dll
2008-08-13 05:34 21,504 --a------ C:\WINDOWS\system32\dpvacm.dll
2008-08-13 05:34 207,872 --a------ C:\WINDOWS\system32\cewmdm.dll
2008-08-13 05:34 200,704 --a------ C:\WINDOWS\system32\dmdskmgr.dll
2008-08-13 05:34 20,992 --a------ C:\WINDOWS\system32\fontview.exe
2008-08-13 05:34 20,992 --a------ C:\WINDOWS\system32\bthci.dll
2008-08-13 05:34 20,634 --a------ C:\WINDOWS\system32\debug.exe
2008-08-13 05:34 20,480 --a------ C:\WINDOWS\system32\encapi.dll
2008-08-13 05:34 20,480 --a------ C:\WINDOWS\system32\drivers\flpydisk.sys
2008-08-13 05:34 20,480 --a------ C:\WINDOWS\system32\cliconfg.exe
2008-08-13 05:34 2,113,536 --a------ C:\WINDOWS\system32\dxdiagn.dll
2008-08-13 05:34 2,067,968 --a------ C:\WINDOWS\system32\cdosys.dll
2008-08-13 05:34 198,656 --a------ C:\WINDOWS\system32\gptext.dll
2008-08-13 05:34 194,560 --a------ C:\WINDOWS\system32\certcli.dll
2008-08-13 05:34 193,024 --a------ C:\WINDOWS\system32\fsquirt.exe
2008-08-13 05:34 193,024 --a------ C:\WINDOWS\system32\eudcedit.exe
2008-08-13 05:34 19,694 --a------ C:\WINDOWS\system32\graphics.com
2008-08-13 05:34 19,456 --a------ C:\WINDOWS\system32\dswave.dll
2008-08-13 05:34 19,456 --a------ C:\WINDOWS\system32\dmocx.dll
2008-08-13 05:34 185,344 --a------ C:\WINDOWS\system32\cmprops.dll
2008-08-13 05:34 183,296 --a------ C:\WINDOWS\system32\els.dll
2008-08-13 05:34 181,760 --a------ C:\WINDOWS\system32\dsdmo.dll
2008-08-13 05:34 181,760 --a------ C:\WINDOWS\system32\dinput8.dll
2008-08-13 05:34 181,248 --a------ C:\WINDOWS\system32\dmime.dll
2008-08-13 05:34 180,224 --a------ C:\WINDOWS\system32\dwwin.exe
2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\dpnsvr.exe
2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\dmintf.dll
2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\deskperf.dll
2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\cacls.exe
2008-08-13 05:34 176,157 --a------ C:\WINDOWS\system32\dgrpsetu.dll
2008-08-13 05:34 176,128 --a------ C:\WINDOWS\system32\ftsrch.dll
2008-08-13 05:34 17,920 --a------ C:\WINDOWS\system32\dvdupgrd.exe
2008-08-13 05:34 17,920 --a------ C:\WINDOWS\system32\diskperf.exe
2008-08-13 05:34 17,408 --a------ C:\WINDOWS\system32\esentprf.dll
2008-08-13 05:34 17,408 --a------ C:\WINDOWS\system32\compact.exe
2008-08-13 05:34 17,408 --a------ C:\WINDOWS\system32\bidispl.dll
2008-08-13 05:34 163,840 --a------ C:\WINDOWS\system32\diskpart.exe
2008-08-13 05:34 163,840 --a------ C:\WINDOWS\system32\credui.dll
2008-08-13 05:34 163,328 --a------ C:\WINDOWS\system32\ciadmin.dll
2008-08-13 05:34 16,896 --a------ C:\WINDOWS\system32\fltlib.dll
2008-08-13 05:34 16,896 --a------ C:\WINDOWS\system32\deskmon.dll
2008-08-13 05:34 16,896 --a------ C:\WINDOWS\system32\cfgmgr32.dll
2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\fmifs.dll
2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\ds32gt.dll
2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\deskadp.dll
2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\avmeter.dll
2008-08-13 05:34 159,232 --a------ C:\WINDOWS\system32\dinput.dll
2008-08-13 05:34 153,344 --a------ C:\WINDOWS\system32\drivers\dmio.sys
2008-08-13 05:34 152,064 --a------ C:\WINDOWS\system32\datime.dll
2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\dmremote.exe
2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\comp.exe
2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\cmcfg32.dll
2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\cdmodem.dll
2008-08-13 05:34 15,360 --a------ C:\WINDOWS\system32\ctfmon.exe
2008-08-13 05:34 149,019 --a------ C:\WINDOWS\system32\crtdll.dll
2008-08-13 05:34 147,456 --a------ C:\WINDOWS\system32\comsnap.dll
2008-08-13 05:34 144,384 --a------ C:\WINDOWS\system32\dskquoui.dll
2008-08-13 05:34 143,360 --a------ C:\WINDOWS\system32\drivers\fastfat.sys
2008-08-13 05:34 142,848 --a------ C:\WINDOWS\system32\capesnpn.dll
2008-08-13 05:34 142,336 --a------ C:\WINDOWS\system32\dsprop.dll
2008-08-13 05:34 14,848 --a------ C:\WINDOWS\system32\help.exe
2008-08-13 05:34 14,848 --a------ C:\WINDOWS\system32\fc.exe
2008-08-13 05:34 14,336 --a------ C:\WINDOWS\system32\drprov.dll
2008-08-13 05:34 14,336 --a------ C:\WINDOWS\system32\cmpbk32.dll
2008-08-13 05:34 14,208 --a------ C:\WINDOWS\system32\drivers\diskdump.sys
2008-08-13 05:34 137,216 --a------ C:\WINDOWS\system32\dssenh.dll
2008-08-13 05:34 136,704 --a------ C:\WINDOWS\system32\bootcfg.exe
2008-08-13 05:34 13,952 --a------ C:\WINDOWS\system32\drivers\cbidf2k.sys
2008-08-13 05:34 13,824 --a------ C:\WINDOWS\system32\convert.exe
2008-08-13 05:34 13,824 --a------ C:\WINDOWS\system32\cmsetACL.dll
2008-08-13 05:34 128,896 --a------ C:\WINDOWS\system32\drivers\fltmgr.sys
2008-08-13 05:34 125,056 --a------ C:\WINDOWS\system32\drivers\ftdisk.sys
2008-08-13 05:34 123,904 --a------ C:\WINDOWS\system32\dfrgui.dll
2008-08-13 05:34 122,880 --a------ C:\WINDOWS\system32\glu32.dll
2008-08-13 05:34 12,642 --a------ C:\WINDOWS\system32\edlin.exe
2008-08-13 05:34 12,288 --a------ C:\WINDOWS\system32\bootvid.dll
2008-08-13 05:34 118,784 --a------ C:\WINDOWS\system32\dmdskres.dll
2008-08-13 05:34 117,760 --a------ C:\WINDOWS\system32\fde.dll
2008-08-13 05:34 116,736 --a------ C:\WINDOWS\system32\dpvvox.dll
2008-08-13 05:34 114,688 --a------ C:\WINDOWS\system32\calc.exe
2008-08-13 05:34 113,152 --a------ C:\WINDOWS\system32\dsuiext.dll
2008-08-13 05:34 111,104 --a------ C:\WINDOWS\system32\dgnet.dll
2008-08-13 05:34 110,592 --a------ C:\WINDOWS\system32\dbnetlib.dll
2008-08-13 05:34 110,080 --a------ C:\WINDOWS\system32\clbcatex.dll
2008-08-13 05:34 11,776 --a------ C:\WINDOWS\system32\chkdsk.exe
2008-08-13 05:34 11,264 --a------ C:\WINDOWS\system32\chkntfs.exe
2008-08-13 05:34 11,264 --a------ C:\WINDOWS\system32\autolfn.exe
2008-08-13 05:34 109,568 --a------ C:\WINDOWS\system32\cic.dll
2008-08-13 05:34 109,456 --a------ C:\WINDOWS\system32\avifile.dll
2008-08-13 05:34 109,456 --a------ C:\WINDOWS\system\AVIFILE.DLL
2008-08-13 05:34 105,984 --a------ C:\WINDOWS\system32\dmstyle.dll
2008-08-13 05:34 104,448 --a------ C:\WINDOWS\system32\dmusic.dll
2008-08-13 05:34 103,424 --a------ C:\WINDOWS\system32\EqnClass.Dll
2008-08-13 05:34 103,424 --a------ C:\WINDOWS\system32\dmsynth.dll
2008-08-13 05:34 102,912 --a------ C:\WINDOWS\system32\clipbrd.exe
2008-08-13 05:34 101,888 --a------ C:\WINDOWS\system32\gpkcsp.dll
2008-08-13 05:34 101,888 --a------ C:\WINDOWS\system32\cscdll.dll
2008-08-13 05:34 10,752 --a------ C:\WINDOWS\system32\dumprep.exe
2008-08-13 05:34 10,752 --a------ C:\WINDOWS\system32\doskey.exe
2008-08-13 05:34 10,752 --a------ C:\WINDOWS\system32\clb.dll
2008-08-13 05:34 10,752 --a------ C:\WINDOWS\hh.exe
2008-08-13 05:34 10,496 --a------ C:\WINDOWS\system32\drivers\dxapi.sys
2008-08-13 05:34 1,788 --a------ C:\WINDOWS\system32\Dcache.bin
2008-08-13 05:34 1,689,088 --a------ C:\WINDOWS\system32\d3d9.dll
2008-08-13 05:34 1,501,696 --a------ C:\WINDOWS\system32\diskcopy.dll
2008-08-13 05:34 1,298,432 --a------ C:\WINDOWS\system32\dxdiag.exe
2008-08-13 05:34 1,294,336 --a------ C:\WINDOWS\system32\dsound3d.dll
2008-08-13 05:34 1,267,200 --a------ C:\WINDOWS\system32\comsvcs.dll
2008-08-13 05:34 1,227,264 --a------ C:\WINDOWS\system32\dx8vb.dll
2008-08-13 05:34 1,179,648 --a------ C:\WINDOWS\system32\d3d8.dll
2008-08-13 05:34 1,114,896 --a------ C:\WINDOWS\system32\esent97.dll
2008-08-13 05:34 1,082,368 --a------ C:\WINDOWS\system32\esent.dll
2008-08-13 05:34 1,033,216 --a------ C:\WINDOWS\explorer.exe
2008-08-13 05:33 98,304 --a------ C:\WINDOWS\system32\ahui.exe
2008-08-13 05:33 95,360 --a------ C:\WINDOWS\system32\drivers\atapi.sys
2008-08-13 05:33 9,029 --a------ C:\WINDOWS\system32\ansi.sys
2008-08-13 05:33 8,192 --a------ C:\WINDOWS\system32\asferror.dll
2008-08-13 05:33 70,656 --a------ C:\WINDOWS\system32\amstream.dll
2008-08-13 05:33 68,096 --a------ C:\WINDOWS\system32\adsmsext.dll
2008-08-13 05:33 65,024 --a------ C:\WINDOWS\system32\asycfilt.dll
2008-08-13 05:33 64,512 --a------ C:\WINDOWS\system32\acctres.dll
2008-08-13 05:33 616,960 --a------ C:\WINDOWS\system32\advapi32.dll
2008-08-13 05:33 61,440 --a------ C:\WINDOWS\system32\admparse.dll
2008-08-13 05:33 59,904 --a------ C:\WINDOWS\system32\drivers\atmarpc.sys
2008-08-13 05:33 58,880 --a------ C:\WINDOWS\system32\atl.dll
2008-08-13 05:33 56,832 --a------ C:\WINDOWS\system32\authz.dll
2008-08-13 05:33 55,936 --a------ C:\WINDOWS\system32\drivers\atmlane.sys
2008-08-13 05:33 53,248 --a------ C:\WINDOWS\system32\drivers\1394bus.sys
2008-08-13 05:33 480,768 --a------ C:\WINDOWS\system32\audiodev.dll
2008-08-13 05:33 44,544 --a------ C:\WINDOWS\system32\alg.exe
2008-08-13 05:33 42,496 --a------ C:\WINDOWS\system32\audiosrv.dll
2008-08-13 05:33 4,096 --a------ C:\WINDOWS\system32\actmovie.exe
2008-08-13 05:33 352,256 --a------ C:\WINDOWS\system32\drivers\atmuni.sys
2008-08-13 05:33 34,816 --a------ C:\WINDOWS\system32\atmpvcno.dll
2008-08-13 05:33 32,768 --a------ C:\WINDOWS\system32\asr_pfu.exe
2008-08-13 05:33 32,256 --a------ C:\WINDOWS\system32\asr_ldm.exe
2008-08-13 05:33 31,360 --a------ C:\WINDOWS\system32\drivers\atmepvc.sys
2008-08-13 05:33 30,208 --a------ C:\WINDOWS\system32\atmlib.dll
2008-08-13 05:33 30,208 --a------ C:\WINDOWS\system32\asr_fmt.exe
2008-08-13 05:33 295,936 --a------ C:\WINDOWS\system32\appmgr.dll
2008-08-13 05:33 285,696 --a------ C:\WINDOWS\system32\atmfd.dll
2008-08-13 05:33 263,680 --a------ C:\WINDOWS\system32\adsnt.dll
2008-08-13 05:33 26,112 --a------ C:\WINDOWS\system32\adptif.dll
2008-08-13 05:33 25,600 --a------ C:\WINDOWS\system32\aaaamon.dll
2008-08-13 05:33 25,088 --a------ C:\WINDOWS\system32\at.exe
2008-08-13 05:33 194,048 --a------ C:\WINDOWS\system32\activeds.dll
2008-08-13 05:33 19,456 --a------ C:\WINDOWS\system32\arp.exe
2008-08-13 05:33 187,776 --a------ C:\WINDOWS\system32\drivers\acpi.sys
2008-08-13 05:33 183,808 --a------ C:\WINDOWS\system32\accwiz.exe
2008-08-13 05:33 175,616 --a------ C:\WINDOWS\system32\adsldp.dll
2008-08-13 05:33 17,408 --a------ C:\WINDOWS\system32\alrsvc.dll
2008-08-13 05:33 167,936 --a------ C:\WINDOWS\system32\appmgmts.dll
2008-08-13 05:33 161,792 --a------ C:\WINDOWS\system32\adsnds.dll
2008-08-13 05:33 143,360 --a------ C:\WINDOWS\system32\adsldpc.dll
2008-08-13 05:33 14,336 --a------ C:\WINDOWS\system32\drivers\asyncmac.sys
2008-08-13 05:33 14,336 --a------ C:\WINDOWS\system32\auditusr.exe
2008-08-13 05:33 138,368 --a------ C:\WINDOWS\system32\drivers\afd.sys
2008-08-13 05:33 13,312 --a------ C:\WINDOWS\system32\atkctrs.dll
2008-08-13 05:33 129,536 --a------ C:\WINDOWS\system32\acledit.dll
2008-08-13 05:33 126,976 --a------ C:\WINDOWS\system32\apphelp.dll
2008-08-13 05:33 12,498 --a------ C:\WINDOWS\system32\append.exe
2008-08-13 05:33 114,688 --a------ C:\WINDOWS\system32\aclui.dll
2008-08-13 05:33 11,648 --a------ C:\WINDOWS\system32\drivers\acpiec.sys
2008-08-13 05:33 11,264 --a------ C:\WINDOWS\system32\attrib.exe
2008-08-13 05:33 11,264 --a------ C:\WINDOWS\system32\atrace.dll
2008-08-13 05:33 11,264 --a------ C:\WINDOWS\system32\atmadm.exe
2008-08-13 05:33 109,568 --a------ C:\WINDOWS\system32\adsnw.dll
2008-08-13 05:33 102,912 --a------ C:\WINDOWS\system32\apcups.dll
2008-08-13 05:33 101,888 --a------ C:\WINDOWS\system32\actxprxy.dll
2008-08-13 05:33 100,352 --a------ C:\WINDOWS\system32\6to4svc.dll


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

2008-09-12 17:02:26 113,104 ----a-w C:\WINDOWS\hpoins07.dat
2008-09-11 05:16:52 -------- d--h--w C:\Program Files\InstallShield Installation Information
2008-08-21 17:58:28 -------- d-----w C:\Program Files\Common Files\InstallShield
2008-08-20 19:08:47 -------- d-----w C:\Program Files\Messenger
2008-08-13 12:45:41 -------- d-----w C:\Program Files\Symantec
2008-08-13 12:45:41 -------- d-----w C:\Program Files\Common Files\Symantec Shared
2008-08-13 12:14:19 -------- d-----w C:\Program Files\Google
2008-08-13 05:41:09 -------- d--h--w C:\Program Files\WindowsUpdate
2008-08-13 05:41:00 -------- d-----w C:\Program Files\Windows Plus
2008-08-13 05:41:00 -------- d-----w C:\Program Files\Windows NT
2008-08-13 05:39:32 -------- d-----w C:\Program Files\Sonic
2008-08-13 05:38:57 -------- d-----w C:\Program Files\PC-Doctor 5 for Windows
2008-08-13 05:38:57 -------- d-----w C:\Program Files\Online Services
2008-08-13 05:38:41 -------- d-----w C:\Program Files\MSN Gaming Zone
2008-08-13 05:38:40 -------- d-----w C:\Program Files\Movie Maker
2008-08-13 05:38:06 -------- d-----w C:\Program Files\Microsoft Works
2008-08-13 05:38:06 -------- d-----w C:\Program Files\microsoft frontpage
2008-08-13 05:38:04 -------- d-----w C:\Program Files\MainConcept
2008-08-13 05:37:44 -------- d-----w C:\Program Files\HP DigitalMedia Archive
2008-08-13 05:34:08 -------- d-----w C:\Program Files\HP
2008-08-13 05:34:08 -------- d-----w C:\Program Files\Hewlett-Packard
2008-08-13 05:33:55 -------- d-----w C:\Program Files\Common Files\TiVo Shared
2008-08-13 05:33:28 -------- d-----w C:\Program Files\Common Files\SureThing Shared
2008-08-13 05:33:28 -------- d-----w C:\Program Files\Common Files\SpeechEngines
2008-08-13 05:33:22 -------- d-----w C:\Program Files\Common Files\Sonic Shared
2008-08-13 05:33:22 -------- d-----w C:\Program Files\Common Files\ODBC
2008-08-13 05:33:22 -------- d-----w C:\Program Files\Common Files\MSSoap
2008-08-13 05:33:09 -------- d---a-w C:\Program Files\Common Files\LightScribe
2008-08-13 05:33:00 -------- d-----w C:\Program Files\Common Files\HP
2008-08-13 05:32:59 -------- d-----w C:\Program Files\Common Files\Hewlett-Packard
2008-08-12 18:58:42 14,407 ----a-w C:\WINDOWS\system32\CHODDI.SYS
2008-08-12 18:46:55 80,578 ----a-w C:\WINDOWS\HPHins08.dat
2008-08-12 18:45:26 90,876 ----a-w C:\WINDOWS\hpiins01.dat
2008-08-12 18:44:14 109,274 ----a-w C:\WINDOWS\hpoins08.dat
2008-08-12 18:37:25 104,276 ----a-w C:\WINDOWS\hpqins69.dat
2008-07-18 19:10:40 45,768 ----a-w C:\WINDOWS\system32\wups2.dll


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
{3DFF68CD-D971-4FC1-89AF-2C15651F27AB}=C:\WINDOWS\system32\nnnkLeba.dll [2008-09-11 15:14]
{5ED9B328-56F2-3E41-9E03-3DC94776BA56}=C:\WINDOWS\system32\mmx23428.dll []
{7287293E-B0BE-4A31-B52B-EA15F57679E3}=C:\WINDOWS\vmgspntbnrp.dll [2008-09-11 06:40]
{A9A556A6-0974-431B-BA42-4B64014B1023}=C:\WINDOWS\system32\yayxyYpq.dll [2008-09-11 15:20]
{AA58ED58-01DD-4d91-8333-CF10577473F7}=c:\program files\google\googletoolbar2.dll [2007-01-19 23:56]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HPHUPD08"="c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe" [2005-06-02 09:35]
"DMAScheduler"="c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe" [2006-03-20 02:05]
"HPBootOp"="C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2006-02-15 15:34]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 17:38]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPwuSchd2.exe" [2005-12-15 11:18]
"UnlockerAssistant"="C:\Program Files\Unlocker\UnlockerAssistant.exe" [2008-05-02 07:15]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-05-27 10:50]
"RTHDCPL"="RTHDCPL.EXE" []
"Alcmtr"="ALCMTR.EXE" []
"DAEMON Tools-1033"="C:\Program Files\D-Tools\daemon.exe" [2004-03-12 22:43]
"UVS11 Preload"="C:\Program Files\uvPL.exe" [2007-03-03 14:12]
"AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-09-12 08:34]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 19:24]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2008-08-13 08:12]
"Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" [2008-06-17 16:00]
"PC Suite Tray"="C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" [2008-06-18 14:31]
"DAEMON Tools Lite"="C:\Program Files\DAEMON Tools Lite\daemon.exe" [2008-07-17 15:20]
"igndlm.exe"="J:\Download Manager\DLM.exe" []

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"=C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"=C:\WINDOWS\Resources\Themes\Royale.theme

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"NoDispBackgroundPage"=0 (0x0)
"NoDispScrSavPage"=0 (0x0)
"NoDispCPL"=1 (0x1)
"DisableTaskMgr"=1 (0x1)
"DisableRegistryTools"=1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoStartMenuMorePrograms"=1 (0x1)
"StartMenuLogOff"=1 (0x1)
"NoToolbarCustomize"=1 (0x1)
"NoSetFolders"=1 (0x1)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{3DFF68CD-D971-4FC1-89AF-2C15651F27AB}"="C:\WINDOWS\system32\nnnkLeba.dll" [2008-09-11 15:14: VIRUS ALERT!]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"{205ED6E9-57FB-43BD-B0DD-151F70B7BB02}"="C:\WINDOWS\mgxfebsq.dll" [2008-09-11 06:40: VIRUS ALERT!]
"{F3A58577-02CC-478B-BB85-CEEAE31418DB}"="C:\WINDOWS\dtseqrxk.dll" [2008-09-11 06:40: VIRUS ALERT!]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nnnkLeba]
nnnkLeba.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=avgrsstx.dll ctgwcz.dll, olfkcl.dll,

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages msv1_0 C:\WINDOWS\system32\yayxyYpq

HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost *netsvcs*


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1aad6904-fb3d-11da-b7f4-dfe5ff912c88}]
AutoRun\command- F:\Utils\ShelExec.exe AutoRun.htm


********************************************************************

catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-13 18:51:56
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

disk error: C:\WINDOWS\

please note that you need administrator rights to perform deep scan

********************************************************************

[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\TDSSserv]
"imagepath"="\systemroot\system32\drivers\TDSSserv.sys"

Completion time: 2008-09-13 18:56:44

--- E O F ---
Hujo
Suspended permanently
_
13. syyskuuta 2008 @ 19:55 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Niin poista tuo alimainen combofix loki ja laita tilalle Malwarebytes' Anti-Malware loki



Voiko tietsikka koskaan toimia?
Niksi520
Member
_
13. syyskuuta 2008 @ 20:05 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Malwarebytes' Anti-Malware 1.24
Tietokantaversio: 1012
Windows 5.1.2600 Service Pack 2

19:55:30 13.9.2008
mbam-log-9-13-2008 (19-55-30).txt

Tarkistustyyppi: Pikatarkistus
Tarkistetut kohteet: 43882
Kulunut aika: 9 minute(s), 54 second(s)

Saastuneita muistiprosesseja: 0
Saastuneita muistimoduuleja: 2
Saastuneita rekisteriavaimia: 8
Saastuneita rekisteriarvoja: 1
Saastuneita rekisterikohteita: 17
Saastuneita hakemistoja: 0
Saastuneita tiedostoja: 10

Saastuneita muistiprosesseja:
(Haitallisia kohteita ei löydetty)

Saastuneita muistimoduuleja:
C:\WINDOWS\system32\yayxyYpq.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\nnnkLeba.dll (Backdoor.Agent) -> Delete on reboot.

Saastuneita rekisteriavaimia:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a9a556a6-0974-431b-ba42-4b64014b1023} (Trojan.Vundo) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{a9a556a6-0974-431b-ba42-4b64014b1023} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3dff68cd-d971-4fc1-89af-2c15651f27ab} (Trojan.BHO) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{3dff68cd-d971-4fc1-89af-2c15651f27ab} (Trojan.BHO) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\nnnkleba (Backdoor.Agent) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VSPlugin (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Saastuneita rekisteriarvoja:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{3dff68cd-d971-4fc1-89af-2c15651f27ab} (Backdoor.Agent) -> Delete on reboot.

Saastuneita rekisterikohteita:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo) -> Data: c:\windows\system32\yayxyypq -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\yayxyypq -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.Homepage) -> Bad: (http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2) Good: (http://www.google.com/) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProductId (Trojan.FakeAlert) -> Bad: (VIRUS ALERT!) Good: (76487-OEM-0011903-00803) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Control Panel\International\sTimeFormat (Trojan.FakeAlert) -> Bad: (HH:mm: VIRUS ALERT!) Good: (H:mm:ss) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowControlPanel (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowRun (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyDocs (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoStartMenuMorePrograms (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives (Hijack.Drives) -> Bad: (12) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoToolbarCustomize (Hijack.Explorer) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders (Hijack.Explorer) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispCPL (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Saastuneita hakemistoja:
(Haitallisia kohteita ei löydetty)

Saastuneita tiedostoja:
C:\WINDOWS\system32\yayxyYpq.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\qpYyxyay.ini (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\qpYyxyay.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\nnnkLeba.dll (Trojan.BHO) -> Delete on reboot.
C:\Documents and Settings\HP_Administrator\Desktop\Spyware&Malware Protection.url (Rogue.Link) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Administrator\Desktop\Privacy Protector.url (Rogue.Link) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Administrator\Desktop\Error Cleaner.url (Rogue.Link) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Administrator\Favorites\Error Cleaner.url (Rogue.Link) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Administrator\Favorites\Privacy Protector.url (Rogue.Link) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Administrator\Favorites\Spyware&Malware Protection.url (Rogue.Link) -> Quarantined and deleted successfully.
Niksi520
Member
_
13. syyskuuta 2008 @ 20:08 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Vaikka Malwarebytes poistikin saastuneet tiedostot, kun koneen käynnisti uudelleen Troijalainen tuli uudelleen koneelle.
Safe-mode ei taida toimia toimia, näyttää mustaa ruutua kun käynnistää ja neljä valkoista tekstiä joissa lukee Safe-mode.
Hujo
Suspended permanently
_
13. syyskuuta 2008 @ 20:10 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lataa SmitfraudFix (c) S!Ri
Pura sisältö (kansio nimeltä SmitfraudFix) työpöydällesi:

Avaa SmitfraudFix kansio ja tupla-klikkaa smitfraudfix.cmd
Valitse optio #1 - Search kirjoittamalla 1 ja painamalla "Enter"; tekstitiedosto avautuu, joka listaa tarttuneet tiedostot (jos olemassa).
Postita ponnahtava rapport ? muistion sisältö viestiketjuusi.
Löytyy myös C:\rapport.txt

Huomaa : process.exe filun tunnistaa jotkut Anti-virus ohjelmat
(AntiVir, Dr.Web, Kaspersky) "Haittakaluna"; se ei ole virus, vaan ohjelma joka pysäyttää prosesseja.
A/V ohjelmat eivät pysty tunnistamaan hyvän ja pahan käytön tälläisten ohjelmian väliltä,
silloin ne saattavat varoittaa käyttäjää.


==============

scannaa uusi combofix loki ja laita se kokonaisena

=============

Päivitä Malwarebytes' Anti-Malware ja aja uudestaan täysi scannaus

============

Javan päivitys ja välimuistin tyhjennys:

Lataa JavaRa ja pura se työpöydällesi.

***Sulje kaikki päällä olevat Internet Explorerin ikkunat ennen jatkamista!***

* Tuplaklikkaa JavaRa.exeä käynnistääksesi ohjelma.
* Valitse English pudotusvalikosta valitaksesi kieleksi englannin ja klikkaa Select.
* Klikkaa Remove Older Versions poistaaksesi vanhat Java-versiot koneeltasi.
* Klikkaa Yes kun pyydetään. Kun JavaRa on valmis, se ilmoittaa, että lokitiedosto on luotu. Klikkaa OK.
* Lokitiedosto avautuu. Lähetä sen sisältö seuraavassa viestissäsi.
4. Asenna uusin Java päivitys seuraavasta linkistä..

http://java.sun.com/javase/downloads/index.jsp

Rullaa alas kohteeseen Java Runtime Environment (JRE) 6 Update 7
Paina Download
Laita Platform -kohtaan Windows
Ruksaa I agree to the Java SE Runtime Environment 6 License Agreement ja paina Continue
Paina Windows Offline Installationin alapuolella jre-6u4-windows-i586-p.exe

Tallenna tiedosto vaikka työpöydälle ja asenna se.

5. Käynnistä kone uudelleen asennuksen jälkeen.
6. Käynnistyksen jälkeen, mene takaisin Ohjauspaneeliin ja avaa Java asetuksesi (Muita Ohjauspaneelin asetuksia -> Java kahvikuppi).
7. General-välilehdellä klikkaa Settings. Vedä liukusäädintä (Disk Space) pienemmälle.

(Jotkut javapohjaiset ohjelmat saattavat tarvita enemmän levytilaa.
Jos huomaat säädön pienentämisen jälkeen koneessa hitautta, siirrä liukusäädintä isommalle).

8. Klikkaa Delete Files -nappia. Varmista että kaikki kaksi valintaa ovat rastitettuja:
* Applications and Applets
* Trace and Log Files

Ja paina OK -nappia
Huomaa: Tämä poistaa kaikki ladatut sovellukset ja appletit VÄLIMUISTISTA.

9. Klikkaa OK "Temporary Files Settings" -ikkunassasi.
10. Välilehti Update: ota ruksi pois kohdasta Check for Updates automatically
Valitse Never check
11. Klikkaa Apply ja OK jättääksesi Java asetusikkunasi.


Voiko tietsikka koskaan toimia?

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 13. syyskuuta 2008 @ 20:21

Niksi520
Member
_
13. syyskuuta 2008 @ 20:27 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
SmitFraudFix v2.349

Scan done at 20:22:08,29, la 13.09.2008
Run from C:\Documents and Settings\HP_Administrator\Desktop\SmitfraudFix
OS: Microsoft Windows XP [versio 5.1.2600] - Windows_NT
The filesystem type is
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\arservice.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe
c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\HP\KBD\KBD.EXE
c:\windows\system\hpsysdrv.exe
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\mqgldfvo.exe FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\tdssservers.dat detected, use a Rootkit scanner
C:\WINDOWS\system32\tdssadw.dll detected, use a Rootkit scanner
C:\WINDOWS\system32\tdssinit.dll detected, use a Rootkit scanner
C:\WINDOWS\system32\tdssl.dll detected, use a Rootkit scanner
C:\WINDOWS\system32\tdsslog.dll detected, use a Rootkit scanner
C:\WINDOWS\system32\tdssmain.dll detected, use a Rootkit scanner
C:\WINDOWS\system32\drivers\tdssserv.sys detected, use a Rootkit scanner

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrator


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrator\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_ADM~1\FAVORI~1

C:\DOCUME~1\HP_ADM~1\FAVORI~1\Error Cleaner.url FOUND !
C:\DOCUME~1\HP_ADM~1\FAVORI~1\Privacy Protector.url FOUND !
C:\DOCUME~1\HP_ADM~1\FAVORI~1\Spyware?Malware Protection.url FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» Desktop

C:\DOCUME~1\HP_ADM~1\Desktop\Error Cleaner.url FOUND !
C:\DOCUME~1\HP_ADM~1\Desktop\Privacy Protector.url FOUND !
C:\DOCUME~1\HP_ADM~1\Desktop\Spyware?Malware Protection.url FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
+--------------------------------------------------+
[!] Suspicious: vmgspntbnrp.dll
BHO: QXK Olive - {7287293E-B0BE-4A31-B52B-EA15F57679E3}
TypeLib: {D15D736D-0F85-43F0-B9B7-440281A2F463}
Interface: {3DD3C2AE-50F9-4606-A1C6-6866616DBA1E}
Interface: {971EED72-60A4-4C07-9C6C-8B7485B0F860}

[!] Suspicious: fqbewlna.dll
Toolbar: fqbewlna - {94E952A4-FAE1-40E5-BBE1-8199D8CF7FD0}
TypeLib: {0955BCF0-2DB3-4926-B985-1ED8F0894D73}
Interface: {279FB82E-05B3-4C47-BA77-05D0DA7F5703}
Classe: fqbewlna.bldx
Classe: fqbewlna.ToolBar.1

[!] Suspicious: dtseqrxk.dll
SSODL: dtseqrxk - {F3A58577-02CC-478B-BB85-CEEAE31418DB}


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, following keys are not inevitably infected!!!

AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="avgrsstx.dll ctgwcz.dll, olfkcl.dll,"
"LoadAppInit_DLLs"=dword:00000001


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: NVIDIA nForce Networking Controller - Packet Scheduler Miniport
DNS Server Search Order: 16.92.3.242
DNS Server Search Order: 16.92.3.243
DNS Server Search Order: 16.81.3.243
DNS Server Search Order: 16.118.3.243

HKLM\SYSTEM\CCS\Services\Tcpip\..\{892900FC-9814-4488-99C0-81491C1EE93D}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CS1\Services\Tcpip\..\{892900FC-9814-4488-99C0-81491C1EE93D}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CS3\Services\Tcpip\..\{892900FC-9814-4488-99C0-81491C1EE93D}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CS3\Services\Tcpip\..\{933777C9-C697-4BDD-9B7C-939BCD4C2A8A}: DhcpNameServer=192.168.254.254 192.168.254.254
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.254.254 192.168.254.254


»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End
Niksi520
Member
_
13. syyskuuta 2008 @ 20:27 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
SmitFraudFix v2.349

Scan done at 20:22:08,29, la 13.09.2008
Run from C:\Documents and Settings\HP_Administrator\Desktop\SmitfraudFix
OS: Microsoft Windows XP [versio 5.1.2600] - Windows_NT
The filesystem type is
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\arservice.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe
c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\HP\KBD\KBD.EXE
c:\windows\system\hpsysdrv.exe
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\mqgldfvo.exe FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\tdssservers.dat detected, use a Rootkit scanner
C:\WINDOWS\system32\tdssadw.dll detected, use a Rootkit scanner
C:\WINDOWS\system32\tdssinit.dll detected, use a Rootkit scanner
C:\WINDOWS\system32\tdssl.dll detected, use a Rootkit scanner
C:\WINDOWS\system32\tdsslog.dll detected, use a Rootkit scanner
C:\WINDOWS\system32\tdssmain.dll detected, use a Rootkit scanner
C:\WINDOWS\system32\drivers\tdssserv.sys detected, use a Rootkit scanner

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrator


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrator\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_ADM~1\FAVORI~1

C:\DOCUME~1\HP_ADM~1\FAVORI~1\Error Cleaner.url FOUND !
C:\DOCUME~1\HP_ADM~1\FAVORI~1\Privacy Protector.url FOUND !
C:\DOCUME~1\HP_ADM~1\FAVORI~1\Spyware?Malware Protection.url FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» Desktop

C:\DOCUME~1\HP_ADM~1\Desktop\Error Cleaner.url FOUND !
C:\DOCUME~1\HP_ADM~1\Desktop\Privacy Protector.url FOUND !
C:\DOCUME~1\HP_ADM~1\Desktop\Spyware?Malware Protection.url FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
+--------------------------------------------------+
[!] Suspicious: vmgspntbnrp.dll
BHO: QXK Olive - {7287293E-B0BE-4A31-B52B-EA15F57679E3}
TypeLib: {D15D736D-0F85-43F0-B9B7-440281A2F463}
Interface: {3DD3C2AE-50F9-4606-A1C6-6866616DBA1E}
Interface: {971EED72-60A4-4C07-9C6C-8B7485B0F860}

[!] Suspicious: fqbewlna.dll
Toolbar: fqbewlna - {94E952A4-FAE1-40E5-BBE1-8199D8CF7FD0}
TypeLib: {0955BCF0-2DB3-4926-B985-1ED8F0894D73}
Interface: {279FB82E-05B3-4C47-BA77-05D0DA7F5703}
Classe: fqbewlna.bldx
Classe: fqbewlna.ToolBar.1

[!] Suspicious: dtseqrxk.dll
SSODL: dtseqrxk - {F3A58577-02CC-478B-BB85-CEEAE31418DB}


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, following keys are not inevitably infected!!!

AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="avgrsstx.dll ctgwcz.dll, olfkcl.dll,"
"LoadAppInit_DLLs"=dword:00000001


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: NVIDIA nForce Networking Controller - Packet Scheduler Miniport
DNS Server Search Order: 16.92.3.242
DNS Server Search Order: 16.92.3.243
DNS Server Search Order: 16.81.3.243
DNS Server Search Order: 16.118.3.243

HKLM\SYSTEM\CCS\Services\Tcpip\..\{892900FC-9814-4488-99C0-81491C1EE93D}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CS1\Services\Tcpip\..\{892900FC-9814-4488-99C0-81491C1EE93D}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CS3\Services\Tcpip\..\{892900FC-9814-4488-99C0-81491C1EE93D}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CS3\Services\Tcpip\..\{933777C9-C697-4BDD-9B7C-939BCD4C2A8A}: DhcpNameServer=192.168.254.254 192.168.254.254
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.254.254 192.168.254.254


»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End
Hujo
Suspended permanently
_
13. syyskuuta 2008 @ 20:51 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Printtaa ohjeet ulos

Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi.

Vikasietotilaan:

sammuta ja käynnistä
käynnistyksen yhteydessä hakkaa F8 nappia
valitse nuolinäppäimellä vikasietotila
paina enter ja enter
valitse käyttäjätilisi
paina kyllä

Jossakin koneissa hakataan F8:sin sijasta F5:tä

Kun vikasietotilassa, avaa SmitfraudFix kansio ja tupla-klikkaa smitfraudfix.cmd
Valitse optio #2 - Clean kirjoittamalla 2 ja painamalla "Enter" poistaaksesi tarttuneet tiedostot.

Sinulta kysytään: "Registry cleaning - Do you want to clean the registry ?"; vastaa "Yes" kirjoittamalla Y ja paina "Enter" poistaaksesi työpöydän taustakuvan ja puhdistaaksesi tarttuneet rekisteriavaimet.

Työkalu tarkistaa jos wininet.dll on tarttunut. Sinua saatetaan pyytää korvaamaan tarttunut .dll (jos löytyy); vastaa "Yes" kirjoittamalla Y ja painamalla "Enter".

Työkalun saattaa tarvita käynnistää kone uudelleen; jos ei tee niin, käynnistä normaaliin Windowsiin.
Tekstitiedosto ilmestyy, puhdistusprosessin jäljiltä; kopioi & liitä tämän raportin tulokset vastaukseesi.
Raportti löytyy paikalliselta levyltäsi, useimmiten C:\rapport.txt.

Varoitus : Ajamalla optio 2:n EI-tarttuneessa tietokoneessa, poistaa sinun työpöytäsi taustakuvan.


Voiko tietsikka koskaan toimia?
Niksi520
Member
_
13. syyskuuta 2008 @ 21:55 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
"HP_Administrator" - 2008-09-13 20:34:58 Service Pack 2
ComboFix 07-05.27.BV - Running from: "C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Rar$EX01.937\"


((((((((((((((((((((((((((((((( Files Created from 2008-08-13 to 2008-09-13 ))))))))))))))))))))))))))))))))))


2008-09-13 20:22 1,826 --a------ C:\WINDOWS\system32\tmp.reg
2008-09-13 20:02 13,685 --ahs---- C:\WINDOWS\system32\qpYyxyay.ini2
2008-09-13 18:56 49,152 --a------ C:\WINDOWS\nircmd.exe
2008-09-13 10:27 136,832 --------- C:\WINDOWS\system32\olfkcl.dll
2008-09-13 10:23 <KANSIO> d-------- C:\Program Files\Trend Micro
2008-09-12 20:06 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\HP
2008-09-12 19:41 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2008-09-12 19:40 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2008-09-12 08:34 132,736 --------- C:\WINDOWS\system32\ctgwcz.dll
2008-09-11 18:40 118,784 --a------ C:\WINDOWS\system32\MSSTDFMT.DLL
2008-09-11 18:20 97,928 --a------ C:\WINDOWS\system32\drivers\avgldx86.sys
2008-09-11 18:20 76,040 --a------ C:\WINDOWS\system32\drivers\avgtdix.sys
2008-09-11 18:20 10,520 --a------ C:\WINDOWS\system32\avgrsstx.dll
2008-09-11 18:20 <KANSIO> d-------- C:\WINDOWS\system32\drivers\Avg
2008-09-11 15:51 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Ulead Systems
2008-09-11 15:22 132,736 --a------ C:\WINDOWS\system32\qjtkqmqc.dll
2008-09-11 15:22 132,736 --a------ C:\WINDOWS\system32\bzlovf.dll
2008-09-11 15:20 322,560 --------- C:\WINDOWS\system32\yayxyYpq.dll
2008-09-11 15:14 368,640 --a------ C:\WINDOWS\vmgspntbnrp.dll
2008-09-11 15:14 34,176 --------- C:\WINDOWS\system32\nnnkLeba.dll
2008-09-11 15:14 319,488 --a------ C:\WINDOWS\dtseqrxk.dll
2008-09-11 15:14 303,104 --a------ C:\WINDOWS\mgxfebsq.dll
2008-09-11 15:14 192,512 --a------ C:\WINDOWS\fqbewlna.dll
2008-09-11 15:14 151,552 --a------ C:\WINDOWS\emnf.exe
2008-09-11 15:14 135,168 --a------ C:\WINDOWS\mqgldfvo.exe
2008-09-11 15:14 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\TmpRecentIcons
2008-09-11 08:17 36,864 --a------ C:\Program Files\xSystem.dll
2008-09-11 08:17 <KANSIO> d-------- C:\Program Files\Profiles
2008-09-11 08:17 <KANSIO> d-------- C:\Program Files\Common Files\InterVideo
2008-09-11 08:16 26,136 --a------ C:\WINDOWS\system32\IVIresize.dll
2008-09-11 08:16 210,456 --a------ C:\WINDOWS\system32\IVIresizeW7.dll
2008-09-11 08:16 206,360 --a------ C:\WINDOWS\system32\IVIresizeA6.dll
2008-09-11 08:16 198,168 --a------ C:\WINDOWS\system32\IVIresizeP6.dll
2008-09-11 08:16 198,168 --a------ C:\WINDOWS\system32\IVIresizeM6.dll
2008-09-11 08:16 194,072 --a------ C:\WINDOWS\system32\IVIresizePX.dll
2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\Windows Media Components
2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\vio
2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\AVControl
2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\AudioQuality
2008-09-11 08:16 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\InterVideo
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\vfx_plug
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\vft_plug
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\sio
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\ppp
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\plugin
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\JSLib
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\FIO
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\eio
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\drawing
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\device
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\aft_plug
2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\afComponent
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\XML
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Ulead.dat
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Samples
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\motion_plug
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\EditingStyle
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Content
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Common Files\Ulead Systems
2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\BITMAP
2008-09-11 08:14 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
2008-09-10 18:58 <KANSIO> d-------- C:\Program Files\Trainer Maker Kit
2008-09-05 20:25 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\SPORE
2008-09-05 20:05 <KANSIO> d-------- C:\Program Files\Electronic Arts
2008-09-02 17:47 561,152 --a------ C:\WINDOWS\system32\xvidcore.dll
2008-09-02 17:47 159,744 --a------ C:\WINDOWS\system32\xvidvfw.dll
2008-09-02 17:40 <KANSIO> d-------- C:\Program Files\Common Files\SWF Studio
2008-09-01 20:32 <KANSIO> d-------- C:\Program Files\MIKSOFT
2008-08-31 17:22 <KANSIO> d-------- C:\Program Files\EA GAMES
2008-08-31 17:21 <KANSIO> d-------- C:\Program Files\sandbox
2008-08-30 21:39 0 --a------ C:\WINDOWS\nsreg.dat
2008-08-30 15:21 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\AdobeUM
2008-08-30 13:49 5,248 --a------ C:\WINDOWS\system32\drivers\d346prt.sys
2008-08-30 13:49 156,800 --a------ C:\WINDOWS\system32\drivers\d346bus.sys
2008-08-30 13:49 <KANSIO> d-------- C:\Program Files\D-Tools
2008-08-30 13:44 <KANSIO> d-------- C:\Program Files\DAEMON Tools Lite
2008-08-30 13:43 <KANSIO> d-------- C:\Program Files\DAEMON Tools Toolbar
2008-08-30 10:22 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\IGN_DLM
2008-08-24 16:31 <KANSIO> d-------- C:\Program Files\WarRock
2008-08-24 16:04 162,008 --a------ C:\WINDOWS\system32\drivers\PnkBstrK.sys
2008-08-24 16:03 66,872 --a------ C:\WINDOWS\system32\PnkBstrA.exe
2008-08-24 16:03 22,328 --a------ C:\DOCUME~1\HP_ADM~1\APPLIC~1\PnkBstrK.sys
2008-08-24 16:03 2,506,752 --a------ C:\WINDOWS\system32\pbsvc.exe
2008-08-24 16:03 111,928 --a------ C:\WINDOWS\system32\PnkBstrB.exe
2008-08-24 15:51 <KANSIO> d-------- C:\WINDOWS\network diagnostic
2008-08-22 15:42 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\FLV Extract
2008-08-22 09:13 719,872 --a------ C:\WINDOWS\system32\devil.dll
2008-08-22 09:13 60,273 --a------ C:\WINDOWS\system32\pthreadGC2.dll
2008-08-22 09:13 487,479 --a------ C:\WINDOWS\system32\SkinMagic.dll
2008-08-22 09:13 313,344 --a------ C:\WINDOWS\system32\avisynth.dll
2008-08-22 09:13 <KANSIO> d-------- C:\WINDOWS\system32\avsplugin
2008-08-22 09:04 <KANSIO> d-------- C:\Program Files\uTorrent
2008-08-22 09:04 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\uTorrent
2008-08-21 21:00 40,960 --a------ C:\WINDOWS\system32\ChCfg.exe
2008-08-21 21:00 135,168 --a------ C:\WINDOWS\system32\RtlCPAPI.dll
2008-08-21 20:58 487,424 --a------ C:\WINDOWS\RtlExUpd.dll
2008-08-21 20:58 <KANSIO> d-------- C:\Program Files\Realtek
2008-08-21 20:49 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\HPQ
2008-08-21 20:25 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\ImgBurn
2008-08-21 20:08 <KANSIO> d-------- C:\Program Files\ImgBurn
2008-08-21 19:42 717,296 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2008-08-21 19:42 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\DAEMON Tools
2008-08-21 19:21 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll
2008-08-21 19:03 <KANSIO> d-------- C:\Program Files\SEGA
2008-08-21 19:01 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\InstallShield
2008-08-21 18:53 <KANSIO> d-------- C:\WINDOWS\system32\CatRoot_bak
2008-08-20 21:53 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\ImTOO Software Studio
2008-08-20 21:52 <KANSIO> d-------- C:\Program Files\ImTOO
2008-08-20 21:49 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Apple Computer
2008-08-20 21:46 <KANSIO> d-------- C:\Program Files\QuickTime
2008-08-20 21:46 <KANSIO> d-------- C:\Program Files\Apple Software Update
2008-08-20 21:46 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
2008-08-20 21:46 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
2008-08-20 21:30 25,600 --a------ C:\WINDOWS\system32\drivers\usbser.sys
2008-08-20 21:28 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\PC Suite
2008-08-20 21:28 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Nokia
2008-08-20 21:28 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
2008-08-20 21:14 <KANSIO> d-------- C:\Program Files\Common Files\PCSuite
2008-08-20 21:14 <KANSIO> d-------- C:\Program Files\Common Files\Nokia
2008-08-20 21:13 21,632 --a------ C:\WINDOWS\system32\drivers\pccsmcfd.sys
2008-08-20 21:13 <KANSIO> d-------- C:\Program Files\PC Connectivity Solution
2008-08-20 21:13 <KANSIO> d-------- C:\Program Files\DIFX
2008-08-20 21:12 90,624 --a------ C:\WINDOWS\system32\nmwcdcls.dll
2008-08-20 21:12 8,064 --a------ C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys
2008-08-20 21:12 8,064 --a------ C:\WINDOWS\system32\drivers\usbser_lowerflt.sys
2008-08-20 21:12 659,968 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
2008-08-20 21:12 20,864 --a------ C:\WINDOWS\system32\drivers\ccdcmbo.sys
2008-08-20 21:12 17,536 --a------ C:\WINDOWS\system32\drivers\ccdcmb.sys
2008-08-20 21:12 1,419,232 --a------ C:\WINDOWS\system32\wdfcoinstaller01005.dll
2008-08-20 21:12 <KANSIO> d-------- C:\Program Files\Nokia
2008-08-20 21:11 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
2008-08-20 16:53 272,128 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-08-20 16:47 23,040 --------- C:\WINDOWS\kb913800.exe
2008-08-20 16:46 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sonic
2008-08-20 16:45 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Leadertech
2008-08-20 16:37 <KANSIO> d-------- C:\Program Files\MSXML 4.0
2008-08-20 16:35 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\WinRAR
2008-08-19 19:43 <KANSIO> d-------- C:\WINDOWS\system32\PreInstall
2008-08-13 19:50 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-08-13 19:50 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-08-13 19:50 <KANSIO> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-08-13 19:50 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Malwarebytes
2008-08-13 19:50 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
2008-08-13 18:30 <KANSIO> d--h----- C:\$AVG8.VAULT$
2008-08-13 18:24 164 --a------ C:\install.dat
2008-08-13 18:10 <KANSIO> d-------- C:\Program Files\AVG
2008-08-13 18:10 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
2008-08-13 18:03 <KANSIO> d-a------ C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
2008-08-13 17:01 107,888 --a------ C:\WINDOWS\system32\CmdLineExt.dll
2008-08-13 17:00 81,768 --a------ C:\WINDOWS\system32\xinput1_3.dll
2008-08-13 17:00 2,414,360 --a------ C:\WINDOWS\system32\d3dx9_31.dll
2008-08-13 17:00 <KANSIO> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-08-13 17:00 <KANSIO> d-------- C:\WINDOWS\system32\AGEIA
2008-08-13 17:00 <KANSIO> d-------- C:\Program Files\Common Files\Wise Installation Wizard
2008-08-13 17:00 <KANSIO> d-------- C:\Program Files\AGEIA Technologies
2008-08-13 16:59 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\THQ
2008-08-13 16:41 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Photo! 3D ScreenSaver
2008-08-13 16:40 2,751,488 --a------ C:\WINDOWS\Photo! 3D ScreenSaver.scr
2008-08-13 16:40 <KANSIO> d-------- C:\Program Files\Photo!
2008-08-13 16:36 <KANSIO> d-------- C:\Program Files\THQ
2008-08-13 16:27 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Desktopicon
2008-08-13 16:06 <KANSIO> d-------- C:\Program Files\Bethesda Softworks
2008-08-13 16:04 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Codemasters
2008-08-13 15:48 <KANSIO> d-------- C:\Program Files\Call of Duty 4 - Modern Warfare
2008-08-13 15:45 0 --a------ C:\WINDOWS\ativpsrm.bin
2008-08-13 15:34 94,392 --a------ C:\WINDOWS\system32\AvastSS.scr
2008-08-13 15:34 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2008-08-13 15:34 26,944 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2008-08-13 15:34 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2008-08-13 15:33 94,416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2008-08-13 15:33 93,264 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2008-08-13 15:33 78,416 --a------ C:\WINDOWS\system32\drivers\aswSP.sys
2008-08-13 15:33 20,560 --a------ C:\WINDOWS\system32\drivers\aswFsBlk.sys
2008-08-13 15:33 1,163,960 --a------ C:\WINDOWS\system32\aswBoot.exe
2008-08-13 15:33 <KANSIO> d-------- C:\Program Files\Alwil Software
2008-08-13 15:24 <KANSIO> d-------- C:\WINDOWS\system32\LogFiles
2008-08-13 15:23 <KANSIO> d-------- C:\Program Files\Codemasters
2008-08-13 15:22 <KANSIO> d-------- C:\Program Files\Activision
2008-08-13 15:20 593,920 --------- C:\WINDOWS\system32\ati2sgag.exe
2008-08-13 15:20 <KANSIO> d---s---- C:\Documents and Settings\HP_ADM~1\UserData
2008-08-13 15:20 <KANSIO> d---s---- C:\DOCUME~1\HP_ADM~1\UserData
2008-08-13 15:20 <KANSIO> d-------- C:\ATI
2008-08-13 15:19 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Google
2008-08-13 15:18 552 --a------ C:\WINDOWS\system32\d3d8caps.dat
2008-08-13 08:12 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
2008-08-13 08:09 <KANSIO> dr-hs---- C:\cmdcons
2008-08-13 08:09 <KANSIO> d-------- C:\WINDOWS\setupupd
2008-08-13 08:09 <KANSIO> d-------- C:\WINDOWS\setup.pss
2008-08-13 08:08 2,359,296 --ah----- C:\Documents and Settings\HP_ADM~1\NTUSER.DAT
2008-08-13 08:08 2,359,296 --ah----- C:\DOCUME~1\HP_ADM~1\NTUSER.DAT
2008-08-13 08:08 <KANSIO> d-------- C:\Documents and Settings\HP_ADM~1\WINDOWS
2008-08-13 08:08 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\WINDOWS
2008-08-13 08:07 262,144 --a------ C:\DOCUME~1\ALLUSE~1\NTUSER.DAT
2008-08-13 08:07 <KANSIO> d-------- C:\WINDOWS\system32\SoftwareDistribution
2008-08-13 08:07 <KANSIO> d-------- C:\DOCUME~1\DEFAUL~1\WINDOWS
2008-08-13 08:06 <KANSIO> d-------- C:\WINDOWS\Prefetch
2008-08-13 08:05 182 --a------ C:\WINDOWS\system\hpsysdrv.DAT
2008-08-13 07:31 9,728 --a------ C:\WINDOWS\system32\bdco1ins.dll
2008-08-13 07:31 9,728 --a------ C:\WINDOWS\system32\bdco1.dll
2008-08-13 07:31 35,840 --a------ C:\WINDOWS\system32\nvconrm.dll
2008-08-13 07:31 34,176 --a------ C:\WINDOWS\system32\drivers\NVENETFD.sys
2008-08-13 07:31 305,024 --a------ C:\WINDOWS\system32\drivers\nvnrm.sys
2008-08-13 07:31 222,592 --a------ C:\WINDOWS\system32\drivers\nvsnpu.sys
2008-08-13 07:31 203,776 --a------ C:\WINDOWS\system32\fdco1ins.dll
2008-08-13 07:31 203,776 --a------ C:\WINDOWS\system32\fdco1.dll
2008-08-13 07:31 176,128 --a------ C:\WINDOWS\system32\nvunrm.exe
2008-08-13 07:31 159,232 --a------ C:\WINDOWS\system32\fdco_l1036.dll
2008-08-13 07:31 159,232 --a------ C:\WINDOWS\system32\fdco_l1034.dll
2008-08-13 07:31 159,232 --a------ C:\WINDOWS\system32\fdco_l1031.dll
2008-08-13 07:31 158,720 --a------ C:\WINDOWS\system32\fdco_l1046.dll
2008-08-13 07:31 158,720 --a------ C:\WINDOWS\system32\fdco_l1040.dll
2008-08-13 07:31 156,672 --a------ C:\WINDOWS\system32\fdco_l1042.dll
2008-08-13 07:31 156,672 --a------ C:\WINDOWS\system32\fdco_l1041.dll
2008-08-13 07:31 155,648 --a------ C:\WINDOWS\system32\fdco_l1028.dll
2008-08-13 07:31 155,136 --a------ C:\WINDOWS\system32\fdco_l2052.dll
2008-08-13 07:31 13,056 --a------ C:\WINDOWS\system32\drivers\nvnetbus.sys
2008-08-13 07:31 101,888 --a------ C:\WINDOWS\system32\drivers\nvtcp.sys
2008-08-13 07:25 <KANSIO> d-------- C:\WINDOWS\system32\Lang
2008-08-13 07:22 61,440 --a------ C:\WINDOWS\system32\WMErrFIN.dll
2008-08-13 07:21 <KANSIO> d-------- C:\WINDOWS\system32\ReinstallBackups
2008-08-13 07:20 9,712,640 --a------ C:\WINDOWS\RTLCPL.exe
2008-08-13 07:20 86,016 --a------ C:\WINDOWS\SoundMan.exe
2008-08-13 07:20 69,632 --a------ C:\WINDOWS\Alcmtr.exe
2008-08-13 07:20 4,246,016 --a------ C:\WINDOWS\system32\drivers\RtkHDAud.Sys
2008-08-13 07:20 360,448 --a------ C:\WINDOWS\RtlUpd.exe
2008-08-13 07:20 2,809,856 --a------ C:\WINDOWS\alcwzrd.exe
2008-08-13 07:20 2,158,592 --a------ C:\WINDOWS\MicCal.exe
2008-08-13 07:20 16,010,240 --a------ C:\WINDOWS\RTHDCPL.exe
2008-08-13 07:20 <KANSIO> d-------- C:\WINDOWS\system32\RTCOM
2008-08-13 07:12 <KANSIO> d--h----- C:\WINDOWS\$hf_mig$
2008-08-13 07:11 52,736 --a------ C:\WINDOWS\system\hpsysdrv.exe
2008-08-13 07:09 786,944 --a------ C:\WINDOWS\system32\RDBios32.dll
2008-08-13 07:09 532,480 --a------ C:\WINDOWS\system32\cPC_DMIRD.dll
2008-08-13 07:05 <KANSIO> d-------- C:\WINDOWS\RegisteredPackages
2008-08-13 07:04 46,592 --a------ C:\WINDOWS\system32\drivers\irbus.sys
2008-08-13 07:04 23,856 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-08-13 07:04 19,200 --a------ C:\WINDOWS\system32\drivers\hidir.sys
2008-08-13 07:03 <KANSIO> d-------- C:\Program Files\GemMaster
2008-08-13 07:03 <KANSIO> d-------- C:\Program Files\EnglishOtto
2008-08-13 07:01 <KANSIO> d-------- C:\WINDOWS\system32\URTTemp
2008-08-13 07:00 82,944 --a------ C:\WINDOWS\system32\drivers\wdmaud.sys
2008-08-13 07:00 6,400 --a------ C:\WINDOWS\system32\drivers\splitter.sys
2008-08-13 07:00 54,272 --a------ C:\WINDOWS\system32\drivers\swmidi.sys
2008-08-13 07:00 52,864 --a------ C:\WINDOWS\system32\drivers\DMusic.sys
2008-08-13 07:00 172,416 --a------ C:\WINDOWS\system32\drivers\kmixer.sys
2008-08-13 07:00 142,464 --a------ C:\WINDOWS\system32\drivers\aec.sys
2008-08-13 06:59 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
2008-08-13 06:59 7,552 --a------ C:\WINDOWS\system32\drivers\MSKSSRV.sys
2008-08-13 06:59 60,800 --a------ C:\WINDOWS\system32\drivers\sysaudio.sys
2008-08-13 06:59 60,288 --a------ C:\WINDOWS\system32\drivers\drmk.sys
2008-08-13 06:59 59,264 --a------ C:\WINDOWS\system32\drivers\USBAUDIO.sys
2008-08-13 06:59 5,376 --a------ C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2008-08-13 06:59 4,992 --a------ C:\WINDOWS\system32\drivers\MSPQM.sys
2008-08-13 06:59 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
2008-08-13 06:59 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
2008-08-13 06:59 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
2008-08-13 06:59 2,944 --a------ C:\WINDOWS\system32\drivers\drmkaud.sys
2008-08-13 06:59 14,848 --a------ C:\WINDOWS\system32\drivers\kbdhid.sys
2008-08-13 06:59 136,960 --a------ C:\WINDOWS\system32\drivers\portcls.sys
2008-08-13 06:59 12,160 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2008-08-13 06:57 <KANSIO> d--hs---- C:\System Volume Information
2008-08-13 06:54 <KANSIO> d-------- C:\WINDOWS\I386
2008-08-13 06:52 <KANSIO> dr------- C:\Program Files
2008-08-13 06:52 <KANSIO> dr------- C:\DOCUME~1\ALLUSE~1\Documents
2008-08-13 06:28 <KANSIO> dr-hs---- C:\WINDOWS\system32\dllcache
2008-08-13 06:28 <KANSIO> dr------- C:\WINDOWS\Offline Web Pages
2008-08-13 05:37 99,328 --a------ C:\WINDOWS\system32\winscard.dll
2008-08-13 05:37 988,672 --a------ C:\WINDOWS\system32\wmnetmgr.dll
2008-08-13 05:37 98,304 --a------ C:\WINDOWS\system32\verifier.exe
2008-08-13 05:37 940,544 --a------ C:\WINDOWS\system32\wmspdmoe.dll
2008-08-13 05:37 94,784 --a------ C:\WINDOWS\twain.dll
2008-08-13 05:37 937,984 --a------ C:\WINDOWS\system32\winbrand.dll
2008-08-13 05:37 93,696 --a------ C:\WINDOWS\system32\tscfgwmi.dll
2008-08-13 05:37 92,672 --a------ C:\WINDOWS\system32\wlnotify.dll
2008-08-13 05:37 91,648 --a------ C:\WINDOWS\system32\xactsrv.dll
2008-08-13 05:37 90,624 --a------ C:\WINDOWS\system32\trkwks.dll
2008-08-13 05:37 9,344 --a------ C:\WINDOWS\system32\vga.dll
2008-08-13 05:37 9,216 --a------ C:\WINDOWS\system32\wshatm.dll
2008-08-13 05:37 9,216 --a------ C:\WINDOWS\system32\winfax.dll
2008-08-13 05:37 9,216 --a------ C:\WINDOWS\system32\wifeman.dll
2008-08-13 05:37 9,008 --a------ C:\WINDOWS\system32\ver.dll
2008-08-13 05:37 9,008 --a------ C:\WINDOWS\system\VER.DLL
2008-08-13 05:37 858,624 --a------ C:\WINDOWS\system32\tapi3.dll
2008-08-13 05:37 826,368 --a------ C:\WINDOWS\system32\wmvdmod.dll
2008-08-13 05:37 82,944 --a------ C:\WINDOWS\system32\ws2_32.dll
2008-08-13 05:37 82,432 --a------ C:\WINDOWS\system32\ufat.dll
2008-08-13 05:37 81,920 --a------ C:\WINDOWS\system32\wmpshell.dll
2008-08-13 05:37 81,408 --a------ C:\WINDOWS\system32\wscsvc.dll
2008-08-13 05:37 79,744 --a------ C:\WINDOWS\system32\drivers\videoprt.sys
2008-08-13 05:37 78,848 --a------ C:\WINDOWS\system32\tapiui.dll
2008-08-13 05:37 78,336 --a------ C:\WINDOWS\system32\tlntsess.exe
2008-08-13 05:37 771,584 --a------ C:\WINDOWS\system32\wmsdmod.dll
2008-08-13 05:37 75,776 --a------ C:\WINDOWS\system32\wiascr.dll
2008-08-13 05:37 74,240 --a------ C:\WINDOWS\system32\unimdmat.dll
2008-08-13 05:37 73,216 --a------ C:\WINDOWS\system32\tlntsvr.exe
2008-08-13 05:37 723,456 --a------ C:\WINDOWS\system32\userenv.dll
2008-08-13 05:37 72,192 --a------ C:\WINDOWS\system32\tasklist.exe
2008-08-13 05:37 72,192 --a------ C:\WINDOWS\system32\taskkill.exe
2008-08-13 05:37 716,288 --a------ C:\WINDOWS\system32\wmadmoe.dll
2008-08-13 05:37 707 --a------ C:\WINDOWS\_default.pif
2008-08-13 05:37 7,680 --a------ C:\WINDOWS\system32\vcdex.dll
2008-08-13 05:37 7,168 --a------ C:\WINDOWS\system32\wshnetbs.dll
2008-08-13 05:37 7,168 --a------ C:\WINDOWS\system32\tlntsvrp.dll
2008-08-13 05:37 68,096 --a------ C:\WINDOWS\system32\webclnt.dll
2008-08-13 05:37 66,560 --a------ C:\WINDOWS\system32\wpdmtpus.dll
2008-08-13 05:37 66,176 --a------ C:\WINDOWS\system32\drivers\udfs.sys
2008-08-13 05:37 65,536 --a------ C:\WINDOWS\system32\wshext.dll
2008-08-13 05:37 65,536 --a------ C:\WINDOWS\system32\wextract.exe
2008-08-13 05:37 61,952 --a------ C:\WINDOWS\system32\wpdconns.dll
2008-08-13 05:37 61,440 --a------ C:\WINDOWS\system32\tlntadmn.exe
2008-08-13 05:37 6,656 --a------ C:\WINDOWS\system32\wuauserv.dll
2008-08-13 05:37 596,992 --a------ C:\WINDOWS\system32\wsecedit.dll
2008-08-13 05:37 589,312 --a------ C:\WINDOWS\system32\wiashext.dll
2008-08-13 05:37 577,536 --a------ C:\WINDOWS\system32\user32.dll
2008-08-13 05:37 57,600 --a------ C:\WINDOWS\system32\drivers\usbhub.sys
2008-08-13 05:37 563,912 --a------ C:\WINDOWS\system32\wuapi.dll
2008-08-13 05:37 55,808 --a------ C:\WINDOWS\system32\wmiscmgr.dll
2008-08-13 05:37 53,760 --a------ C:\WINDOWS\system32\winsta.dll
2008-08-13 05:37 53,448 --a------ C:\WINDOWS\system32\wuauclt.exe
2008-08-13 05:37 52,352 --a------ C:\WINDOWS\system32\drivers\volsnap.sys
2008-08-13 05:37 52,224 --a------ C:\WINDOWS\system32\tsappcmp.dll
2008-08-13 05:37 51,712 --a------ C:\WINDOWS\system32\vdmredir.dll
2008-08-13 05:37 51,456 --a------ C:\WINDOWS\system32\vga256.dll
2008-08-13 05:37 51,200 --a------ C:\WINDOWS\system32\wmerrenu.dll
2008-08-13 05:37 502,272 --a------ C:\WINDOWS\system32\winlogon.exe
2008-08-13 05:37 50,688 --a------ C:\WINDOWS\twain_32.dll
2008-08-13 05:37 50,688 --a------ C:\WINDOWS\system32\wstdecod.dll
2008-08-13 05:37 50,176 --a------ C:\WINDOWS\system32\xmlprovi.dll
2008-08-13 05:37 50,176 --a------ C:\WINDOWS\system32\utilman.exe
2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\write.exe
2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\wmi.dll
2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\winver.exe
2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\tapiperf.dll
2008-08-13 05:37 5,120 --a------ C:\WINDOWS\system32\winnls.dll
2008-08-13 05:37 49,680 --a------ C:\WINDOWS\twunk_16.exe
2008-08-13 05:37 49,664 --a------ C:\WINDOWS\system32\w32tm.exe
2008-08-13 05:37 49,152 --a------ C:\WINDOWS\system32\wdigest.dll
2008-08-13 05:37 47,872 --a------ C:\WINDOWS\system32\user.exe
2008-08-13 05:37 47,104 --a------ C:\WINDOWS\system32\uwdf.exe
2008-08-13 05:37 463,360 --a------ C:\WINDOWS\system32\wiadefui.dll
2008-08-13 05:37 45,568 --a------ C:\WINDOWS\system32\tcpmonui.dll
2008-08-13 05:37 45,568 --a------ C:\WINDOWS\system32\tcpmon.dll
2008-08-13 05:37 44,544 --a------ C:\WINDOWS\system32\tscupgrd.exe
2008-08-13 05:37 44,032 --a------ C:\WINDOWS\system32\twext.dll
2008-08-13 05:37 438,784 --a------ C:\WINDOWS\system32\xpob2res.dll
2008-08-13 05:37 433,664 --a------ C:\WINDOWS\system32\wiaacmgr.exe
2008-08-13 05:37 430,592 --a------ C:\WINDOWS\system32\vssapi.dll
2008-08-13 05:37 42,496 --a------ C:\WINDOWS\system32\wsnmp32.dll
2008-08-13 05:37 417,792 --a------ C:\WINDOWS\system32\vbscript.dll
2008-08-13 05:37 407,552 --a------ C:\WINDOWS\system32\wmspdmod.dll
2008-08-13 05:37 406,528 --a------ C:\WINDOWS\system32\usp10.dll
2008-08-13 05:37 40,448 --a------ C:\WINDOWS\system32\webhits.dll
2008-08-13 05:37 4,736 --a------ C:\WINDOWS\system32\drivers\usbd.sys
2008-08-13 05:37 4,608 --a------ C:\WINDOWS\system32\vjoy.dll
2008-08-13 05:37 4,352 --a------ C:\WINDOWS\system32\drivers\wmilib.sys
2008-08-13 05:37 4,096 --a------ C:\WINDOWS\system32\unlodctr.exe
2008-08-13 05:37 385,536 --a------ C:\WINDOWS\system32\themeui.dll
2008-08-13 05:37 383,488 --a------ C:\WINDOWS\system32\wzcdlg.dll
2008-08-13 05:37 38,912 --a------ C:\WINDOWS\system32\wpd_ci.dll
2008-08-13 05:37 38,912 --a------ C:\WINDOWS\system32\wdfmgr.exe
2008-08-13 05:37 37,376 --a------ C:\WINDOWS\system32\WMDMPS.dll
2008-08-13 05:37 360,320 --a------ C:\WINDOWS\system32\drivers\tcpip.sys
2008-08-13 05:37 36,552 --a------ C:\WINDOWS\system32\wups.dll
2008-08-13 05:37 36,352 --a------ C:\WINDOWS\system32\typeperf.exe
2008-08-13 05:37 359,936 --a------ C:\WINDOWS\system32\wmadmod.dll
2008-08-13 05:37 358,400 --a------ C:\WINDOWS\system32\termmgr.dll
2008-08-13 05:37 351,232 --a------ C:\WINDOWS\system32\winhttp.dll
2008-08-13 05:37 35,840 --a------ C:\WINDOWS\system32\umandlg.dll
2008-08-13 05:37 35,328 --a------ C:\WINDOWS\system32\winchat.exe
2008-08-13 05:37 344,064 --a------ C:\WINDOWS\system32\WMDRMdev.dll
2008-08-13 05:37 34,560 --a------ C:\WINDOWS\system32\drivers\wanarp.sys
2008-08-13 05:37 337,920 --a------ C:\WINDOWS\system32\zipfldr.dll
2008-08-13 05:37 331,776 --a------ C:\WINDOWS\system32\wpdmtpdr.dll
2008-08-13 05:37 33,792 --a------ C:\WINDOWS\system32\vssadmin.exe
2008-08-13 05:37 329,728 --a------ C:\WINDOWS\system32\wpdsp.dll
2008-08-13 05:37 325,832 --a------ C:\WINDOWS\system32\wucltui.dll
2008-08-13 05:37 32,768 --a------ C:\WINDOWS\system32\winipsec.dll
2008-08-13 05:37 32,256 --a------ C:\WINDOWS\system32\wupdmgr.exe
2008-08-13 05:37 32,256 --a------ C:\WINDOWS\system32\wpnpinst.exe
2008-08-13 05:37 32,256 --a------ C:\WINDOWS\system32\wpabaln.exe
2008-08-13 05:37 316,416 --a------ C:\WINDOWS\system32\untfs.dll
2008-08-13 05:37 31,744 --a------ C:\WINDOWS\system32\tracert6.exe
2008-08-13 05:37 31,232 --a------ C:\WINDOWS\system32\traffic.dll
2008-08-13 05:37 303,616 --a------ C:\WINDOWS\system32\wmstream.dll
2008-08-13 05:37 30,749 --a------ C:\WINDOWS\system32\vbajet32.dll
2008-08-13 05:37 30,720 --a------ C:\WINDOWS\system32\xcopy.exe
2008-08-13 05:37 3,371,008 --a------ C:\WINDOWS\system32\wmploc.dll
2008-08-13 05:37 3,072 --a------ C:\WINDOWS\system32\systray.exe
2008-08-13 05:37 295,424 --a------ C:\WINDOWS\system32\termsrv.dll
2008-08-13 05:37 292,864 --a------ C:\WINDOWS\system32\winsrv.dll
2008-08-13 05:37 290,816 --a------ C:\WINDOWS\system32\WMDRMNet.dll
2008-08-13 05:37 29,184 --a------ C:\WINDOWS\system32\WMDMLOG.dll
2008-08-13 05:37 289,792 --a------ C:\WINDOWS\system32\vssvc.exe
2008-08-13 05:37 283,648 --a------ C:\WINDOWS\winhlp32.exe
2008-08-13 05:37 28,672 --a------ C:\WINDOWS\system32\wshcon.dll
2008-08-13 05:37 278,528 --a------ C:\WINDOWS\system32\wmpdxm.dll
2008-08-13 05:37 275,456 --a------ C:\WINDOWS\system32\ulib.dll
2008-08-13 05:37 27,008 --a------ C:\WINDOWS\system32\drivers\usbehci.sys
2008-08-13 05:37 264,192 --a------ C:\WINDOWS\system32\wow32.dll
2008-08-13 05:37 26,112 --a------ C:\WINDOWS\system32\vdmdbg.dll
2008-08-13 05:37 259,584 --a------ C:\WINDOWS\system32\tracerpt.exe
2008-08-13 05:37 256,192 --a------ C:\WINDOWS\winhelp.exe
2008-08-13 05:37 25,600 --a------ C:\WINDOWS\twunk_32.exe
2008-08-13 05:37 25,600 --a------ C:\WINDOWS\system32\utildll.dll
2008-08-13 05:37 25,600 --a------ C:\WINDOWS\system32\udhisapi.dll
2008-08-13 05:37 249,344 --a------ C:\WINDOWS\system32\tapisrv.dll
2008-08-13 05:37 24,576 --a------ C:\WINDOWS\system32\userinit.exe
2008-08-13 05:37 239,616 --a------ C:\WINDOWS\system32\upnpui.dll
2008-08-13 05:37 228,864 --a------ C:\WINDOWS\system32\wmasf.dll
2008-08-13 05:37 225,920 --a------ C:\WINDOWS\system32\drivers\tcpip6.sys
2008-08-13 05:37 22,528 --a------ C:\WINDOWS\system32\wsock32.dll
2008-08-13 05:37 22,016 --a------ C:\WINDOWS\system32\w32topl.dll
2008-08-13 05:37 218,624 --a------ C:\WINDOWS\system32\uxtheme.dll
2008-08-13 05:37 21,896 --a------ C:\WINDOWS\system32\drivers\tdtcp.sys
2008-08-13 05:37 209,408 --a------ C:\WINDOWS\system32\drivers\update.sys
2008-08-13 05:37 208,896 --a------ C:\WINDOWS\system32\wavemsp.dll
2008-08-13 05:37 205,000 --a------ C:\WINDOWS\system32\wuweb.dll
2008-08-13 05:37 20,992 --a------ C:\WINDOWS\system32\drivers\vga.sys
2008-08-13 05:37 20,535 --a------ C:\WINDOWS\system32\vfpodbc.dll
2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\wmpui.dll
2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\wmpcore.dll
2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\wmpcd.dll
2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\drivers\usbuhci.sys
2008-08-13 05:37 2,897,920 --a------ C:\WINDOWS\system32\xpsp2res.dll
2008-08-13 05:37 2,864 --a------ C:\WINDOWS\system32\winsock.dll
2008-08-13 05:37 2,736 --a------ C:\WINDOWS\system32\wowdeb.exe
2008-08-13 05:37 2,112 --a------ C:\WINDOWS\system32\winspool.exe
2008-08-13 05:37 19,968 --a------ C:\WINDOWS\system32\wshtcpip.dll
2008-08-13 05:37 19,968 --a------ C:\WINDOWS\system32\ws2help.dll
2008-08-13 05:37 19,456 --a------ C:\WINDOWS\system32\vwipxspx.dll
2008-08-13 05:37 19,456 --a------ C:\WINDOWS\system32\tcpsvcs.exe
2008-08-13 05:37 19,200 --a------ C:\WINDOWS\system32\tapi.dll
2008-08-13 05:37 19,200 --a------ C:\WINDOWS\system\TAPI.DLL
2008-08-13 05:37 189,440 --a------ C:\WINDOWS\system32\wmerror.dll
2008-08-13 05:37 187,392 --a------ C:\WINDOWS\system32\xpsp1res.dll
2008-08-13 05:37 185,344 --a------ C:\WINDOWS\system32\upnphost.dll
2008-08-13 05:37 183,296 --a------ C:\WINDOWS\system32\wuaueng1.dll
2008-08-13 05:37 181,760 --a------ C:\WINDOWS\system32\tapi32.dll
2008-08-13 05:37 18,944 --a------ C:\WINDOWS\vmmreg32.dll
2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\wmiprop.dll
2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\winstrm.dll
2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\version.dll
2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\drivers\wpdusb.sys
2008-08-13 05:37 18,560 --a------ C:\WINDOWS\system32\drivers\tdi.sys
2008-08-13 05:37 18,432 --a------ C:\WINDOWS\system32\wtsapi32.dll
2008-08-13 05:37 18,432 --a------ C:\WINDOWS\system32\win.com
2008-08-13 05:37 18,432 --a------ C:\WINDOWS\system32\ups.exe
2008-08-13 05:37 18,176 --a------ C:\WINDOWS\system32\vga64k.dll
2008-08-13 05:37 177,856 --a------ C:\WINDOWS\system32\typelib.dll
2008-08-13 05:37 176,640 --a------ C:\WINDOWS\system32\wintrust.dll
2008-08-13 05:37 176,128 --a------ C:\WINDOWS\system32\winmm.dll
2008-08-13 05:37 174,592 --a------ C:\WINDOWS\system32\w32time.dll
2008-08-13 05:37 174,200 --a------ C:\WINDOWS\system32\xenroll.dll
2008-08-13 05:37 174,080 --a------ C:\WINDOWS\system32\wmpsrcwp.dll
2008-08-13 05:37 172,032 --a------ C:\WINDOWS\system32\wldap32.dll
2008-08-13 05:37 17,920 --a------ C:\WINDOWS\system32\ureg.dll
2008-08-13 05:37 17,664 --a------ C:\WINDOWS\system32\watchdog.sys
2008-08-13 05:37 17,408 --a------ C:\WINDOWS\system32\winshfhc.dll
2008-08-13 05:37 17,024 --a------ C:\WINDOWS\system32\drivers\usbohci.sys
2008-08-13 05:37 165,888 --a------ C:\WINDOWS\system32\wuauclt1.exe
2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\winrnr.dll
2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\vss_ps.dll
2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\usbmon.dll
2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\upnpcont.exe
2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\tsshutdn.exe
2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\tftp.exe
2008-08-13 05:37 16,384 --a------ C:\WINDOWS\system32\tskill.exe
2008-08-13 05:37 150,016 --a------ C:\WINDOWS\system32\wmidx.dll
2008-08-13 05:37 15,872 --a------ C:\WINDOWS\system32\wdfapi.dll
2008-08-13 05:37 15,872 --a------ C:\WINDOWS\system32\w3ssl.dll
2008-08-13 05:37 15,360 --a------ C:\WINDOWS\TASKMAN.EXE
2008-08-13 05:37 15,360 --a------ C:\WINDOWS\system32\tsd32.dll
2008-08-13 05:37 15,360 --a------ C:\WINDOWS\system32\taskman.exe
2008-08-13 05:37 145,408 --a------ C:\WINDOWS\system32\wiavusd.dll
2008-08-13 05:37 142,976 --a------ C:\WINDOWS\system32\drivers\usbport.sys
2008-08-13 05:37 14,976 --a------ C:\WINDOWS\system32\drivers\tape.sys
2008-08-13 05:37 14,848 --a------ C:\WINDOWS\system32\tsdiscon.exe
2008-08-13 05:37 14,848 --a------ C:\WINDOWS\system32\tscon.exe
2008-08-13 05:37 14,848 --a------ C:\WINDOWS\system32\tcpmib.dll
2008-08-13 05:37 14,336 --a------ C:\WINDOWS\system32\wship6.dll
2008-08-13 05:37 135,680 --a------ C:\WINDOWS\system32\webvw.dll
2008-08-13 05:37 135,680 --a------ C:\WINDOWS\system32\taskmgr.exe
2008-08-13 05:37 132,608 --a------ C:\WINDOWS\system32\upnp.dll
2008-08-13 05:37 132,096 --a------ C:\WINDOWS\system32\wkssvc.dll
2008-08-13 05:37 131,072 --a------ C:\WINDOWS\system32\wmpasf.dll
2008-08-13 05:37 13,888 --a------ C:\WINDOWS\system32\toolhelp.dll
2008-08-13 05:37 13,824 --a------ C:\WINDOWS\system32\wscntfy.exe
2008-08-13 05:37 13,824 --a------ C:\WINDOWS\system32\uniplat.dll
2008-08-13 05:37 13,312 --a------ C:\WINDOWS\system32\win87em.dll
2008-08-13 05:37 13,312 --a------ C:\WINDOWS\system32\verifier.dll
2008-08-13 05:37 13,312 --a------ C:\WINDOWS\system32\umdmxfrm.dll
2008-08-13 05:37 129,536 --a------ C:\WINDOWS\system32\xmlprov.dll
2008-08-13 05:37 124,416 --a------ C:\WINDOWS\system32\wiadss.dll
2008-08-13 05:37 123,392 --a------ C:\WINDOWS\system32\umpnpmgr.dll
2008-08-13 05:37 12,672 --a------ C:\WINDOWS\system32\drivers\usb8023.sys
2008-08-13 05:37 12,288 --a------ C:\WINDOWS\system32\tracert.exe
2008-08-13 05:37 12,288 --a------ C:\WINDOWS\system32\tcmsetup.exe
2008-08-13 05:37 12,168 --a------ C:\WINDOWS\system32\tsddd.dll
2008-08-13 05:37 12,040 --a------ C:\WINDOWS\system32\drivers\tdpipe.sys
2008-08-13 05:37 12,032 --a------ C:\WINDOWS\system32\drivers\ws2ifsl.sys
2008-08-13 05:37 119,808 --a------ C:\WINDOWS\system32\winmine.exe
2008-08-13 05:37 118,272 --a------ C:\WINDOWS\system32\t2embed.dll
2008-08-13 05:37 115,200 --a------ C:\WINDOWS\system32\wmsdmoe.dll
2008-08-13 05:37 114,688 --a------ C:\WINDOWS\system32\wscript.exe
2008-08-13 05:37 114,176 --a------ C:\WINDOWS\system32\wpdmtp.dll
2008-08-13 05:37 111,104 --a------ C:\WINDOWS\system32\wiavideo.dll
2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\xolehlp.dll
2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\WshRm.dll
2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\wshisn.dll
2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\winmsd.exe
2008-08-13 05:37 11,264 --a------ C:\WINDOWS\system32\tree.com
2008-08-13 05:37 108,032 --a------ C:\WINDOWS\system32\wshbth.dll
2008-08-13 05:37 101,888 --a------ C:\WINDOWS\system32\win32spl.dll
2008-08-13 05:37 101,376 --a------ C:\WINDOWS\system32\txflog.dll
2008-08-13 05:37 10,752 --a------ C:\WINDOWS\system32\wpdtrace.dll
2008-08-13 05:37 10,368 --a------ C:\WINDOWS\system32\wowexec.exe
2008-08-13 05:37 1,845,248 --a------ C:\WINDOWS\system32\win32k.sys
2008-08-13 05:37 1,811,656 --a------ C:\WINDOWS\system32\wuaueng.dll
2008-08-13 05:37 1,582,080 --a------ C:\WINDOWS\system32\wmpencen.dll
2008-08-13 05:37 1,512,448 --a------ C:\WINDOWS\system32\WMVADVE.DLL
2008-08-13 05:37 1,216,000 --a------ C:\WINDOWS\system32\wmvadvd.dll
2008-08-13 05:37 1,161 --a------ C:\WINDOWS\system32\usrlogon.cmd
2008-08-13 05:37 1,129 --a------ C:\WINDOWS\system32\vwipxspx.exe
2008-08-13 05:37 1,119,744 --a------ C:\WINDOWS\system32\wmsdmoe2.dll
2008-08-13 05:37 1,003,008 --a------ C:\WINDOWS\system32\wmvdmoe2.dll
2008-08-13 05:36 984,576 --a------ C:\WINDOWS\system32\syssetup.dll
2008-08-13 05:36 983,552 --a------ C:\WINDOWS\system32\setupapi.dll
2008-08-13 05:36 98,304 --a------ C:\WINDOWS\system32\slbiop.dll
2008-08-13 05:36 98,304 --a------ C:\WINDOWS\system32\rtm.dll
2008-08-13 05:36 96,768 --a------ C:\WINDOWS\system32\srvsvc.dll
2008-08-13 05:36 96,768 --a------ C:\WINDOWS\system32\psbase.dll
2008-08-13 05:36 96,256 --a------ C:\WINDOWS\system32\drivers\scsiport.sys
2008-08-13 05:36 95,744 --a------ C:\WINDOWS\system32\scardsvr.exe
2008-08-13 05:36 92,168 --a------ C:\WINDOWS\system32\rdpdd.dll
2008-08-13 05:36 90,112 --a------ C:\WINDOWS\system32\rsvpsp.dll
2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\sprestrt.exe
2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\sfc.exe
2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\rsvpperf.dll
2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\reset.exe
2008-08-13 05:36 9,216 --a------ C:\WINDOWS\system32\subst.exe
2008-08-13 05:36 9,216 --a------ C:\WINDOWS\system32\scrnsave.scr
2008-08-13 05:36 89,600 --a------ C:\WINDOWS\system32\smlogsvc.exe
2008-08-13 05:36 89,088 --a------ C:\WINDOWS\system32\rasauto.dll
2008-08-13 05:36 882 --a------ C:\WINDOWS\system32\share.exe
2008-08-13 05:36 87,176 --a------ C:\WINDOWS\system32\rdpwsx.dll
2008-08-13 05:36 8,832 --a------ C:\WINDOWS\system32\drivers\rasacd.sys
2008-08-13 05:36 8,192 --a------ C:\WINDOWS\system32\smbinst.exe
2008-08-13 05:36 8,192 --a------ C:\WINDOWS\system32\qosname.dll
2008-08-13 05:36 8,192 --a------ C:\WINDOWS\system32\psnppagn.dll
2008-08-13 05:36 77,824 --a------ C:\WINDOWS\system32\shrpubw.exe
2008-08-13 05:36 77,312 --a------ C:\WINDOWS\system32\sdbinst.exe
2008-08-13 05:36 77,312 --a------ C:\WINDOWS\system32\rtcshare.exe
2008-08-13 05:36 75,776 --a------ C:\WINDOWS\system32\strmfilt.dll
2008-08-13 05:36 74,752 --a------ C:\WINDOWS\system32\spoolss.dll
2008-08-13 05:36 733,696 --a------ C:\WINDOWS\system32\qedwipes.dll
2008-08-13 05:36 73,472 --a------ C:\WINDOWS\system32\drivers\sr.sys
2008-08-13 05:36 713,216 --a------ C:\WINDOWS\system32\sxs.dll
2008-08-13 05:36 71,680 --a------ C:\WINDOWS\system32\ssdpsrv.dll
2008-08-13 05:36 704,512 --a------ C:\WINDOWS\system32\ss3dfo.scr
2008-08-13 05:36 70,144 --a------ C:\WINDOWS\system32\sigverif.exe
2008-08-13 05:36 7,168 --a------ C:\WINDOWS\system32\recover.exe
2008-08-13 05:36 69,632 --a------ C:\WINDOWS\system32\scarddlg.dll
2008-08-13 05:36 69,632 --a------ C:\WINDOWS\system32\raschap.dll
2008-08-13 05:36 69,120 --a------ C:\WINDOWS\system32\drivers\psched.sys
2008-08-13 05:36 68,096 --a------ C:\WINDOWS\system32\shgina.dll
2008-08-13 05:36 679,936 --a------ C:\WINDOWS\system32\sstext3d.scr
2008-08-13 05:36 67,584 --a------ C:\WINDOWS\system32\sti.dll
2008-08-13 05:36 67,584 --a------ C:\WINDOWS\system32\srclient.dll
2008-08-13 05:36 67,584 --a------ C:\WINDOWS\system32\drivers\sdbus.sys
2008-08-13 05:36 67,072 --a------ C:\WINDOWS\system32\rdshost.exe
2008-08-13 05:36 657,920 --a------ C:\WINDOWS\system32\rasdlg.dll
2008-08-13 05:36 65,536 --a------ C:\WINDOWS\system32\shimeng.dll
2008-08-13 05:36 64,896 --a------ C:\WINDOWS\system32\drivers\serial.sys
2008-08-13 05:36 64,000 --a------ C:\WINDOWS\system32\samlib.dll
2008-08-13 05:36 62,976 --a------ C:\WINDOWS\system32\rsopprov.exe
2008-08-13 05:36 62,464 --a------ C:\WINDOWS\system32\rdpclip.exe
2008-08-13 05:36 610,304 --a------ C:\WINDOWS\system32\sspipes.scr
2008-08-13 05:36 61,440 --a------ C:\WINDOWS\system32\rasman.dll
2008-08-13 05:36 60,416 --a------ C:\WINDOWS\system32\remotepg.dll
2008-08-13 05:36 6,656 --a------ C:\WINDOWS\system32\sensapi.dll
2008-08-13 05:36 6,656 --a------ C:\WINDOWS\system32\routetab.dll
2008-08-13 05:36 6,144 --a------ C:\WINDOWS\system32\svcpack.dll
2008-08-13 05:36 59,904 --a------ C:\WINDOWS\system32\regsvc.dll
2008-08-13 05:36 584,192 --a------ C:\WINDOWS\system32\rpcrt4.dll
2008-08-13 05:36 58,880 --a------ C:\WINDOWS\system32\resutils.dll
2008-08-13 05:36 58,880 --a------ C:\WINDOWS\system32\rastapi.dll
2008-08-13 05:36 57,856 --a------ C:\WINDOWS\system32\synceng.dll
2008-08-13 05:36 57,856 --a------ C:\WINDOWS\system32\spoolsv.exe
2008-08-13 05:36 562,176 --a------ C:\WINDOWS\system32\qedit.dll
2008-08-13 05:36 56,832 --a------ C:\WINDOWS\system32\sol.exe
2008-08-13 05:36 56,832 --a------ C:\WINDOWS\system32\rasphone.exe
2008-08-13 05:36 56,320 --a------ C:\WINDOWS\system32\servdeps.dll
2008-08-13 05:36 55,808 --a------ C:\WINDOWS\system32\secur32.dll
2008-08-13 05:36 55,296 --a------ C:\WINDOWS\system32\sendmail.dll
2008-08-13 05:36 549,376 --a------ C:\WINDOWS\system32\shdoclc.dll
2008-08-13 05:36 54,272 --a------ C:\WINDOWS\system32\stclient.dll
2008-08-13 05:36 538,624 --a------ C:\WINDOWS\system32\spider.exe
2008-08-13 05:36 51,328 --a------ C:\WINDOWS\system32\drivers\rasl2tp.sys
2008-08-13 05:36 51,200 --a------ C:\WINDOWS\system32\syncapp.exe
2008-08-13 05:36 50,688 --a------ C:\WINDOWS\system32\smss.exe
2008-08-13 05:36 50,176 --a------ C:\WINDOWS\system32\reg.exe
2008-08-13 05:36 5,888 --a------ C:\WINDOWS\system32\drivers\rootmdm.sys
2008-08-13 05:36 5,632 --a------ C:\WINDOWS\system32\softpub.dll
2008-08-13 05:36 5,632 --a------ C:\WINDOWS\system32\skdll.dll
2008-08-13 05:36 5,632 --a------ C:\WINDOWS\system32\security.dll
2008-08-13 05:36 5,120 --a------ C:\WINDOWS\system32\shell.dll
2008-08-13 05:36 5,120 --a------ C:\WINDOWS\system32\sfc.dll
2008-08-13 05:36 5,120 --a------ C:\WINDOWS\system\SHELL.DLL
2008-08-13 05:36 49,664 --a------ C:\WINDOWS\system32\regapi.dll
2008-08-13 05:36 49,179 --a------ C:\WINDOWS\system32\sqlwoa.dll
2008-08-13 05:36 49,152 --a------ C:\WINDOWS\system32\rsmui.exe
2008-08-13 05:36 49,152 --a------ C:\WINDOWS\system32\rsm.exe
2008-08-13 05:36 48,384 --a------ C:\WINDOWS\system32\drivers\raspptp.sys
2008-08-13 05:36 47,104 --a------ C:\WINDOWS\system32\ssmypics.scr
2008-08-13 05:36 45,568 --a------ C:\WINDOWS\system32\safrslv.dll
2008-08-13 05:36 442,368 --a------ C:\WINDOWS\system32\sqlsrv32.dll
2008-08-13 05:36 44,032 --a------ C:\WINDOWS\system32\rtutils.dll
2008-08-13 05:36 438,272 --a------ C:\WINDOWS\system32\shimgvw.dll
2008-08-13 05:36 43,520 --a------ C:\WINDOWS\system32\safrcdlg.dll
2008-08-13 05:36 43,520 --a------ C:\WINDOWS\system32\racpldlg.dll
2008-08-13 05:36 43,520 --a------ C:\WINDOWS\system32\pstorec.dll
2008-08-13 05:36 42,496 --a------ C:\WINDOWS\system32\shmgrate.exe
2008-08-13 05:36 415,744 --a------ C:\WINDOWS\system32\samsrv.dll
2008-08-13 05:36 414,208 --a------ C:\WINDOWS\system32\setupdll.dll
2008-08-13 05:36 41,472 --a------ C:\WINDOWS\system32\drivers\raspppoe.sys
2008-08-13 05:36 4,608 --a------ C:\WINDOWS\system32\regwiz.exe
2008-08-13 05:36 4,224 --a------ C:\WINDOWS\system32\drivers\rdpcdd.sys
2008-08-13 05:36 4,208 --a------ C:\WINDOWS\system32\storage.dll
2008-08-13 05:36 4,096 --a------ C:\WINDOWS\system32\rdpcfgex.dll
2008-08-13 05:36 397,824 --a------ C:\WINDOWS\system32\rpcss.dll
2008-08-13 05:36 397,824 --a------ C:\WINDOWS\system32\regwizc.dll
2008-08-13 05:36 393,216 --a------ C:\WINDOWS\system32\ssflwbox.scr
2008-08-13 05:36 39,936 --a------ C:\WINDOWS\system32\rshx32.dll
2008-08-13 05:36 385,024 --a------ C:\WINDOWS\system32\qdvd.dll
2008-08-13 05:36 382,464 --a------ C:\WINDOWS\system32\qmgr.dll
2008-08-13 05:36 38,912 --a------ C:\WINDOWS\system32\sens.dll
2008-08-13 05:36 363,008 --a------ C:\WINDOWS\system32\smlogcfg.dll
2008-08-13 05:36 36,864 --a------ C:\WINDOWS\system32\syskey.exe
2008-08-13 05:36 35,840 --a------ C:\WINDOWS\system32\rcimlby.exe
2008-08-13 05:36 34,816 --a------ C:\WINDOWS\system32\ssdpapi.dll
2008-08-13 05:36 34,432 --a------ C:\WINDOWS\system32\drivers\rawwan.sys
2008-08-13 05:36 34,304 --a------ C:\WINDOWS\system32\pstorsvc.dll
2008-08-13 05:36 332,928 --a------ C:\WINDOWS\system32\drivers\srv.sys
2008-08-13 05:36 33,792 --a------ C:\WINDOWS\system32\regini.exe
2008-08-13 05:36 33,280 --a------ C:\WINDOWS\system32\rundll32.exe
2008-08-13 05:36 32,768 --a------ C:\WINDOWS\system32\relog.exe
2008-08-13 05:36 313,856 --a------ C:\WINDOWS\system32\scesrv.dll
2008-08-13 05:36 31,744 --a------ C:\WINDOWS\system32\rtipxmib.dll
2008-08-13 05:36 31,232 --a------ C:\WINDOWS\system32\sethc.exe
2008-08-13 05:36 31,232 --a------ C:\WINDOWS\system32\sc.exe
2008-08-13 05:36 306,176 --a------ C:\WINDOWS\system32\slbcsp.dll
2008-08-13 05:36 30,080 --a------ C:\WINDOWS\system32\drivers\rndismp.sys
2008-08-13 05:36 3,708 --a------ C:\WINDOWS\system32\pubprn.vbs
2008-08-13 05:36 3,584 --a------ C:\WINDOWS\system32\riched32.dll
2008-08-13 05:36 3,584 --a------ C:\WINDOWS\system32\regedt32.exe
2008-08-13 05:36 3,338 --a------ C:\WINDOWS\system32\redir.exe
2008-08-13 05:36 3,072 --a------ C:\WINDOWS\system32\rnr20.dll
2008-08-13 05:36 29,696 --a------ C:\WINDOWS\system32\safrdm.dll
2008-08-13 05:36 29,184 --a------ C:\WINDOWS\system32\sendcmsg.dll
2008-08-13 05:36 29,184 --a------ C:\WINDOWS\system32\sdhcinst.dll
2008-08-13 05:36 282,112 --a------ C:\WINDOWS\system32\sbe.dll
2008-08-13 05:36 28,672 --a------ C:\WINDOWS\system32\rsfsaps.dll
2008-08-13 05:36 279,040 --a------ C:\WINDOWS\system32\qdv.dll
2008-08-13 05:36 27,648 --a------ C:\WINDOWS\system32\shscrap.dll
2008-08-13 05:36 26,624 --a------ C:\WINDOWS\system32\scredir.dll
2008-08-13 05:36 26,112 --a------ C:\WINDOWS\system32\skeys.exe
2008-08-13 05:36 25,600 --a------ C:\WINDOWS\system32\routemon.exe
2008-08-13 05:36 25,088 --a------ C:\WINDOWS\system32\slayerxp.dll
2008-08-13 05:36 25,088 --a------ C:\WINDOWS\system32\shfolder.dll
2008-08-13 05:36 246,814 --a------ C:\WINDOWS\system32\strmdll.dll
2008-08-13 05:36 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll
2008-08-13 05:36 24,603 --a------ C:\WINDOWS\system32\sqlwid.dll
2008-08-13 05:36 24,576 --a------ C:\WINDOWS\system32\rsmsink.exe
2008-08-13 05:36 239,104 --a------ C:\WINDOWS\system32\srrstr.dll
2008-08-13 05:36 236,544 --a------ C:\WINDOWS\system32\rasapi32.dll
2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\sort.exe
2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\sfmapi.dll
2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\rsvpmsg.dll
2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\rasrad.dll
2008-08-13 05:36 23,040 --a------ C:\WINDOWS\system32\setup.exe
2008-08-13 05:36 23,040 --a------ C:\WINDOWS\system32\psapi.dll
2008-08-13 05:36 221,184 --a------ C:\WINDOWS\system32\qasf.dll
2008-08-13 05:36 22,528 --a------ C:\WINDOWS\system32\rasmxs.dll
2008-08-13 05:36 22,016 --a------ C:\WINDOWS\system32\rpcns4.dll
2008-08-13 05:36 22,016 --a------ C:\WINDOWS\system32\qwinsta.exe
2008-08-13 05:36 21,504 --a------ C:\WINDOWS\system32\rcp.exe
2008-08-13 05:36 206,336 --a------ C:\WINDOWS\system32\rasppp.dll
2008-08-13 05:36 202,752 --a------ C:\WINDOWS\system32\drivers\rmcast.sys
2008-08-13 05:36 20,992 --a------ C:\WINDOWS\system32\ssmarque.scr
2008-08-13 05:36 20,992 --a------ C:\WINDOWS\system32\sclgntfy.dll
2008-08-13 05:36 20,480 --a------ C:\WINDOWS\system32\qprocess.exe
2008-08-13 05:36 20,480 --a------ C:\WINDOWS\system32\drivers\secdrv.sys
2008-08-13 05:36 192,512 --a------ C:\WINDOWS\system32\qcap.dll
2008-08-13 05:36 191,488 --a------ C:\WINDOWS\system32\syncui.dll
2008-08-13 05:36 190,976 --a------ C:\WINDOWS\system32\schedsvc.dll
2008-08-13 05:36 19,968 --a------ C:\WINDOWS\system32\ssbezier.scr
2008-08-13 05:36 19,968 --a------ C:\WINDOWS\system32\route.exe
2008-08-13 05:36 19,968 --a------ C:\WINDOWS\system32\rdpsnd.dll
2008-08-13 05:36 19,456 --a------ C:\WINDOWS\system32\shutdown.exe
2008-08-13 05:36 182,272 --a------ C:\WINDOWS\system32\snmpsnap.dll
2008-08-13 05:36 180,800 --a------ C:\WINDOWS\system32\sqlunirl.dll
2008-08-13 05:36 180,224 --a------ C:\WINDOWS\system32\scecli.dll
2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\ssmyst.scr
2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\snmpapi.dll
2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\seclogon.dll
2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\rsmps.dll
2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\qmgrprxy.dll
2008-08-13 05:36 18,896 --a------ C:\WINDOWS\system32\sysedit.exe
2008-08-13 05:36 18,432 --a------ C:\WINDOWS\system32\secedit.exe
2008-08-13 05:36 174,592 --a------ C:\WINDOWS\system32\drivers\rdbss.sys
2008-08-13 05:36 171,008 --a------ C:\WINDOWS\system32\sccsccp.dll
2008-08-13 05:36 170,496 --a------ C:\WINDOWS\system32\srsvc.dll
2008-08-13 05:36 17,792 --a------ C:\WINDOWS\system32\drivers\ptilink.sys
2008-08-13 05:36 169,984 --a------ C:\WINDOWS\system32\sccbase.dll
2008-08-13 05:36 16,896 --a------ C:\WINDOWS\system32\rassapi.dll
2008-08-13 05:36 16,896 --a------ C:\WINDOWS\system32\qappsrv.exe
2008-08-13 05:36 16,512 --a------ C:\WINDOWS\system32\drivers\raspti.sys
2008-08-13 05:36 16,384 --a------ C:\WINDOWS\system32\runas.exe
2008-08-13 05:36 159,744 --a------ C:\WINDOWS\system32\scrobj.dll
2008-08-13 05:36 159,232 --a------ C:\WINDOWS\system32\sbeio.dll
2008-08-13 05:36 152,576 --a------ C:\WINDOWS\system32\rsaenh.dll
2008-08-13 05:36 151,552 --a------ C:\WINDOWS\system32\shmedia.dll
2008-08-13 05:36 151,552 --a------ C:\WINDOWS\system32\scrrun.dll
2008-08-13 05:36 15,872 --a------ C:\WINDOWS\system32\sysinv.dll
2008-08-13 05:36 15,872 --a------ C:\WINDOWS\system32\rwinsta.exe
2008-08-13 05:36 15,488 --a------ C:\WINDOWS\system32\drivers\serenum.sys
2008-08-13 05:36 147,968 --a------ C:\WINDOWS\system32\rdchost.dll
2008-08-13 05:36 144,896 --a------ C:\WINDOWS\system32\schannel.dll
2008-08-13 05:36 143,360 --a------ C:\WINDOWS\system32\rasmontr.dll
2008-08-13 05:36 140,800 --a------ C:\WINDOWS\system32\sessmgr.exe
2008-08-13 05:36 140,288 --a------ C:\WINDOWS\system32\sfc_os.dll
2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\stimon.exe
2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\slbrccsp.dll
2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\shadow.exe
2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\serwvdrv.dll
2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\rsh.exe
2008-08-13 05:36 14,592 --a------ C:\WINDOWS\system32\drivers\smclib.sys
2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\svchost.exe
2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\ssstars.scr
2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\serialui.dll
2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\runonce.exe
2008-08-13 05:36 139,528 --a------ C:\WINDOWS\system32\drivers\rdpwd.sys
2008-08-13 05:36 138,752 --a------ C:\WINDOWS\system32\swprv.dll
2008-08-13 05:36 138,752 --a------ C:\WINDOWS\system32\sndvol32.exe
2008-08-13 05:36 136,704 --a------ C:\WINDOWS\system32\sti_ci.dll
2008-08-13 05:36 132,608 --a------ C:\WINDOWS\system32\rsvp.exe
2008-08-13 05:36 131,584 --a------ C:\WINDOWS\system32\sndrec32.exe
2008-08-13 05:36 130,048 --a------ C:\WINDOWS\system32\sdpblb.dll
2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\sisbkup.dll
2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\senscfg.dll
2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\rexec.exe
2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\rdsaddin.exe
2008-08-13 05:36 13,312 --a------ C:\WINDOWS\system32\sigtab.dll
2008-08-13 05:36 13,312 --a------ C:\WINDOWS\system32\savedump.exe
2008-08-13 05:36 121,856 --a------ C:\WINDOWS\system32\stobject.dll
2008-08-13 05:36 12,800 --a------ C:\WINDOWS\system32\spiisupd.exe
2008-08-13 05:36 12,800 --a------ C:\WINDOWS\system32\replace.exe
2008-08-13 05:36 12,800 --a------ C:\WINDOWS\system32\rasser.dll
2008-08-13 05:36 118,784 --a------ C:\WINDOWS\system32\scardssp.dll
2008-08-13 05:36 112,128 --a------ C:\WINDOWS\system32\rastls.dll
2008-08-13 05:36 11,776 --a------ C:\WINDOWS\system32\regsvr32.exe
2008-08-13 05:36 11,776 --a------ C:\WINDOWS\system32\rasctrs.dll
2008-08-13 05:36 11,776 --a------ C:\WINDOWS\system32\rasautou.exe
2008-08-13 05:36 11,753 --a------ C:\WINDOWS\system32\setver.exe
2008-08-13 05:36 11,392 --a------ C:\WINDOWS\system32\drivers\sfloppy.sys
2008-08-13 05:36 11,264 --a------ C:\WINDOWS\system32\rasdial.exe
2008-08-13 05:36 11,136 --a------ C:\WINDOWS\system32\drivers\sffdisk.sys
2008-08-13 05:36 108,032 --a------ C:\WINDOWS\system32\services.exe
2008-08-13 05:36 107,520 --a------ C:\WINDOWS\system32\rsnotify.exe
2008-08-13 05:36 107,520 --a------ C:\WINDOWS\system32\rend.dll
2008-08-13 05:36 105,984 --a------ C:\WINDOWS\system32\sysocmgr.exe
2008-08-13 05:36 102,400 --a------ C:\WINDOWS\system32\rcbdyctl.dll
2008-08-13 05:36 10,752 --a------ C:\WINDOWS\system32\pschdprf.dll
2008-08-13 05:36 10,240 --a------ C:\WINDOWS\system32\scriptpw.dll
2008-08-13 05:36 10,240 --a------ C:\WINDOWS\system32\drivers\sffp_sd.sys
2008-08-13 05:36 1,580,544 --a------ C:\WINDOWS\system32\sfcfiles.dll
2008-08-13 05:36 1,435,648 --a------ C:\WINDOWS\system32\query.dll
2008-08-13 05:36 1,288,192 --a------ C:\WINDOWS\system32\quartz.dll
2008-08-13 05:35 994,304 --a------ C:\WINDOWS\system32\msgina.dll
2008-08-13 05:35 99,840 --a------ C:\WINDOWS\system32\mprmsg.dll
2008-08-13 05:35 981,760 --a------ C:\WINDOWS\system32\mfc42u.dll
2008-08-13 05:35 97,280 --a------ C:\WINDOWS\system32\loadperf.dll
2008-08-13 05:35 96,768 --a------ C:\WINDOWS\system32\logagent.exe
2008-08-13 05:35 956,416 --a------ C:\WINDOWS\system32\msdtctm.dll
2008-08-13 05:35 95,744 --a------ C:\WINDOWS\system32\mqsec.dll
2008-08-13 05:35 94,282 --a------ C:\WINDOWS\system32\msencode.dll
2008-08-13 05:35 94,208 --a------ C:\WINDOWS\system32\odbcint.dll
2008-08-13 05:35 927,504 --a------ C:\WINDOWS\system32\mfc40u.dll
2008-08-13 05:35 924,432 --a------ C:\WINDOWS\system32\mfc40.dll
2008-08-13 05:35 92,224 --a------ C:\WINDOWS\system32\krnl386.exe
2008-08-13 05:35 91,776 --a------ C:\WINDOWS\system32\drivers\ndiswan.sys
2008-08-13 05:35 91,136 --a------ C:\WINDOWS\system32\ntprint.dll
2008-08-13 05:35 91,136 --a------ C:\WINDOWS\system32\mtxoci.dll
2008-08-13 05:35 90,624 --a------ C:\WINDOWS\system32\mydocs.dll
2008-08-13 05:35 90,112 --a------ C:\WINDOWS\system32\mycomput.dll
2008-08-13 05:35 9,936 --a------ C:\WINDOWS\system32\lzexpand.dll
2008-08-13 05:35 9,936 --a------ C:\WINDOWS\system\LZEXPAND.DLL
2008-08-13 05:35 9,728 --a------ C:\WINDOWS\system32\label.exe
2008-08-13 05:35 9,600 --a------ C:\WINDOWS\system32\drivers\ndistapi.sys
2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\proxycfg.exe
2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\print.exe
2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\lprmonui.dll
2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\iissuba.dll
2008-08-13 05:35 89,600 --a------ C:\WINDOWS\system32\langwrbk.dll
2008-08-13 05:35 89,088 --a------ C:\WINDOWS\system32\mqlogmgr.dll
2008-08-13 05:35 884,736 --a------ C:\WINDOWS\system32\msimsg.dll
2008-08-13 05:35 88,448 --a------ C:\WINDOWS\system32\drivers\nwlnkipx.sys
2008-08-13 05:35 88,064 --a------ C:\WINDOWS\system32\p2pnetsh.dll
2008-08-13 05:35 875,008 --a------ C:\WINDOWS\system32\netplwiz.dll
2008-08-13 05:35 87,040 --a------ C:\WINDOWS\system32\mprapi.dll
2008-08-13 05:35 86,528 --a------ C:\WINDOWS\system32\iassam.dll
2008-08-13 05:35 86,016 --a------ C:\WINDOWS\system32\p2pgasvc.dll
2008-08-13 05:35 86,016 --a------ C:\WINDOWS\system32\netsh.exe
2008-08-13 05:35 86,016 --a------ C:\WINDOWS\system32\msapsspc.dll
2008-08-13 05:35 85,504 --a------ C:\WINDOWS\system32\makecab.exe
2008-08-13 05:35 84,480 --a------ C:\WINDOWS\system32\mciavi32.dll
2008-08-13 05:35 838,432 --a------ C:\WINDOWS\system32\mswdat10.dll
2008-08-13 05:35 83,968 --a------ C:\WINDOWS\system32\ipxmontr.dll
2008-08-13 05:35 83,456 --a------ C:\WINDOWS\system32\olepro32.dll
2008-08-13 05:35 82,944 --a------ C:\WINDOWS\system32\olecli.dll
2008-08-13 05:35 82,944 --a------ C:\WINDOWS\system\OLECLI.DLL
2008-08-13 05:35 817 --a------ C:\WINDOWS\system32\mscdexnt.exe
2008-08-13 05:35 815,104 --a------ C:\WINDOWS\system32\mmc.exe
2008-08-13 05:35 81,920 --a------ C:\WINDOWS\system32\isign32.dll
2008-08-13 05:35 81,920 --a------ C:\WINDOWS\system32\ils.dll
2008-08-13 05:35 81,920 --a------ C:\WINDOWS\system32\ieencode.dll
2008-08-13 05:35 80,896 --a------ C:\WINDOWS\system32\netui0.dll
2008-08-13 05:35 80,384 --a------ C:\WINDOWS\system32\iccvid.dll
2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\ntlsapi.dll
2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mqperf.dll
2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mountvol.exe
2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mciole16.dll
2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mag_hook.dll
2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\lpr.exe
2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\igmpagnt.dll
2008-08-13 05:35 78,848 --a------ C:\WINDOWS\system32\msiexec.exe
2008-08-13 05:35 76,800 --a------ C:\WINDOWS\system32\nslookup.exe
2008-08-13 05:35 755,200 --a------ C:\WINDOWS\system32\ir50_32.dll
2008-08-13 05:35 75,264 --a------ C:\WINDOWS\system32\locator.exe
2008-08-13 05:35 75,264 --a------ C:\WINDOWS\system32\inetpp.dll
2008-08-13 05:35 741 --a------ C:\WINDOWS\system32\noise.dat
2008-08-13 05:35 74,752 --a------ C:\WINDOWS\system32\olecli32.dll
2008-08-13 05:35 74,752 --a------ C:\WINDOWS\system32\drivers\ipsec.sys
2008-08-13 05:35 74,240 --a------ C:\WINDOWS\system32\mscms.dll
2008-08-13 05:35 73,802 --a------ C:\WINDOWS\system32\msrclr40.dll
2008-08-13 05:35 73,728 --a------ C:\WINDOWS\system32\icwdial.dll
2008-08-13 05:35 721,920 --a------ C:\WINDOWS\system32\lsasrv.dll
2008-08-13 05:35 72,960 --a------ C:\WINDOWS\system32\drivers\mqac.sys
2008-08-13 05:35 72,704 --a------ C:\WINDOWS\system32\msw3prt.dll
2008-08-13 05:35 72,704 --a------ C:\WINDOWS\system32\magnify.exe
2008-08-13 05:35 72,704 --a------ C:\WINDOWS\system32\hlink.dll
2008-08-13 05:35 713,728 --a------ C:\WINDOWS\system32\opengl32.dll
2008-08-13 05:35 71,680 --a------ C:\WINDOWS\system32\msacm32.dll
2008-08-13 05:35 701,440 --a------ C:\WINDOWS\system32\msxml2.dll
2008-08-13 05:35 70,656 --a------ C:\WINDOWS\system32\mmcbase.dll
2008-08-13 05:35 70,656 --a------ C:\WINDOWS\system32\ifsutil.dll
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\ncxpnt.dll
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\mll_mtf.dll
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\mciole32.dll
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\kbdsmsno.dll
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\kbdsmsfi.dll
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\kbdcan.dll
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\hostname.exe
2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\drivers\mcd.sys
2008-08-13 05:35 7,424 --a------ C:\WINDOWS\system32\kd1394.dll
2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\msr2cenu.dll
2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\mscat32.dll
2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\kbdukx.dll
2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\kbdno1.dll
2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\kbdfi1.dll
2008-08-13 05:35 7,052 --a------ C:\WINDOWS\system32\nlsfunc.exe
2008-08-13 05:35 7,040 --a------ C:\WINDOWS\system32\kdcom.dll
2008-08-13 05:35 69,632 --a------ C:\WINDOWS\system32\odbcconf.exe
2008-08-13 05:35 69,632 --a------ C:\WINDOWS\system32\msr2c.dll
2008-08-13 05:35 69,632 --a------ C:\WINDOWS\system32\msconf.dll
2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\olethk32.dll
2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\notepad.exe
2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\MSCTFP.dll
2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\mprddm.dll
2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\ipxpromn.dll
2008-08-13 05:35 69,120 --a------ C:\WINDOWS\NOTEPAD.EXE
2008-08-13 05:35 683,520 --a------ C:\WINDOWS\system32\inetcomm.dll
2008-08-13 05:35 68,768 --a------ C:\WINDOWS\system32\mmsystem.dll
2008-08-13 05:35 68,768 --a------ C:\WINDOWS\system\MMSYSTEM.DLL
2008-08-13 05:35 68,224 --a------ C:\WINDOWS\system32\drivers\pci.sys
2008-08-13 05:35 673,088 --a------ C:\WINDOWS\system32\mlang.dat
2008-08-13 05:35 67,584 --a------ C:\WINDOWS\system32\osuninst.dll
2008-08-13 05:35 67,072 --a------ C:\WINDOWS\system32\ntdsapi.dll
2008-08-13 05:35 660,992 --a------ C:\WINDOWS\system32\mqqm.dll
2008-08-13 05:35 66,560 --a------ C:\WINDOWS\system32\mtxclu.dll
2008-08-13 05:35 66,560 --a------ C:\WINDOWS\system32\ipxsap.dll
2008-08-13 05:35 655,360 --a------ C:\WINDOWS\system32\mstscax.dll
2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\odbccu32.dll
2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\odbccr32.dll
2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\nwwks.dll
2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\jgsh400.dll
2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\icwphbk.dll
2008-08-13 05:35 65,024 --a------ C:\WINDOWS\system32\msaudite.dll
2008-08-13 05:35 64,000 --a------ C:\WINDOWS\system32\nwapi32.dll
2008-08-13 05:35 63,232 --a------ C:\WINDOWS\system32\drivers\nwlnknb.sys
2008-08-13 05:35 622,080 --a------ C:\WINDOWS\system32\netcfgx.dll
2008-08-13 05:35 621,344 --a------ C:\WINDOWS\system32\mswstr10.dll
2008-08-13 05:35 62,976 --a------ C:\WINDOWS\system32\pautoenr.dll
2008-08-13 05:35 62,976 --a------ C:\WINDOWS\system32\iesetup.dll
2008-08-13 05:35 62,464 --a------ C:\WINDOWS\system32\iasnap.dll
2008-08-13 05:35 61,440 --a------ C:\WINDOWS\system32\msvcrt40.dll
2008-08-13 05:35 61,168 --a------ C:\WINDOWS\system32\msacm.dll
2008-08-13 05:35 61,056 --a------ C:\WINDOWS\system32\drivers\ohci1394.sys
2008-08-13 05:35 60,928 --a------ C:\WINDOWS\system32\ocmanage.dll
2008-08-13 05:35 60,928 --a------ C:\WINDOWS\system32\mqgentr.dll
2008-08-13 05:35 60,928 --a------ C:\WINDOWS\system32\miglibnt.dll
2008-08-13 05:35 60,416 --a------ C:\WINDOWS\system32\msratelc.dll
2008-08-13 05:35 60,192 --a------ C:\WINDOWS\system32\msjter40.dll
2008-08-13 05:35 6,784 --a------ C:\WINDOWS\system32\drivers\parvdm.sys
2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\msswchx.exe
2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\msidle.dll
2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\laprxy.dll
2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\kbdinmal.dll
2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\kbdinben.dll
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\nwevent.dll
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\msdtc.exe
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\lpq.exe
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdmlt48.dll
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdmlt47.dll
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdmac.dll
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdinbe1.dll
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdfo.dll
2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdbene.dll
2008-08-13 05:35 59,904 --a------ C:\WINDOWS\system32\mpr.dll
2008-08-13 05:35 59,904 --a------ C:\WINDOWS\system32\ipv6mon.dll
2008-08-13 05:35 59,392 --a------ C:\WINDOWS\system32\logman.exe
2008-08-13 05:35 59,392 --a------ C:\WINDOWS\system32\iassvcs.dll
2008-08-13 05:35 586,240 --a------ C:\WINDOWS\system32\mlang.dll
2008-08-13 05:35 58,880 --a------ C:\WINDOWS\system32\msdtclog.dll
2008-08-13 05:35 58,880 --a------ C:\WINDOWS\system32\licwmi.dll
2008-08-13 05:35 58,368 --a------ C:\WINDOWS\system32\packager.exe
2008-08-13 05:35 57,856 --a------ C:\WINDOWS\system32\ntlanui.dll
2008-08-13 05:35 57,344 --a------ C:\WINDOWS\system32\msasn1.dll
2008-08-13 05:35 565,760 --a------ C:\WINDOWS\system32\msvcp50.dll
2008-08-13 05:35 560,640 --a------ C:\WINDOWS\system32\printui.dll
2008-08-13 05:35 56,832 --a------ C:\WINDOWS\system32\mshtmler.dll
2008-08-13 05:35 559,904 --a------ C:\WINDOWS\system32\msrepl40.dll
2008-08-13 05:35 550,912 --a------ C:\WINDOWS\system32\oleaut32.dll
2008-08-13 05:35 55,936 --a------ C:\WINDOWS\system32\drivers\nwlnkspx.sys
2008-08-13 05:35 55,808 --a------ C:\WINDOWS\system32\ipconfig.exe
2008-08-13 05:35 54,784 --a------ C:\WINDOWS\system32\npptools.dll
2008-08-13 05:35 54,784 --a------ C:\WINDOWS\system32\msvcirt.dll
2008-08-13 05:35 54,784 --a------ C:\WINDOWS\system32\icmui.dll
2008-08-13 05:35 54,272 --a------ C:\WINDOWS\system32\ixsso.dll
2008-08-13 05:35 53,760 --a------ C:\WINDOWS\system32\narrator.exe
2008-08-13 05:35 53,279 --a------ C:\WINDOWS\system32\odbcji32.dll
2008-08-13 05:35 53,248 --a------ C:\WINDOWS\system32\ipv6.exe
2008-08-13 05:35 526,848 --a------ C:\WINDOWS\system32\p2psvc.dll
2008-08-13 05:35 52,736 --a------ C:\WINDOWS\system32\drivers\i8042prt.sys
2008-08-13 05:35 518,944 --a------ C:\WINDOWS\system32\msexch40.dll
2008-08-13 05:35 517,632 --a------ C:\WINDOWS\system32\mqsnap.dll
2008-08-13 05:35 514,560 --a------ C:\WINDOWS\system32\logonui.exe
2008-08-13 05:35 51,712 --a------ C:\WINDOWS\system32\msident.dll
2008-08-13 05:35 51,712 --a------ C:\WINDOWS\system32\migpwd.exe
2008-08-13 05:35 506,368 --a------ C:\WINDOWS\system32\msxml.dll
2008-08-13 05:35 50,688 --a------ C:\WINDOWS\system32\mmcshext.dll
2008-08-13 05:35 50,176 --a------ C:\WINDOWS\system32\proquota.exe
2008-08-13 05:35 50,176 --a------ C:\WINDOWS\system32\mdhcp.dll
2008-08-13 05:35 50,176 --a------ C:\WINDOWS\system32\loghours.dll
2008-08-13 05:35 5,632 --a------ C:\WINDOWS\system32\perfnw.dll
2008-08-13 05:35 5,632 --a------ C:\WINDOWS\system32\mll_qic.dll
2008-08-13 05:35 5,632 --a------ C:\WINDOWS\system32\kbdmaori.dll
2008-08-13 05:35 5,120 --a------ C:\WINDOWS\system32\lodctr.exe
2008-08-13 05:35 49,152 --a------ C:\WINDOWS\system32\powercfg.exe
2008-08-13 05:35 49,152 --a------ C:\WINDOWS\system32\mprdim.dll
2008-08-13 05:35 488,448 --a------ C:\WINDOWS\system32\ntmsmgr.dll
2008-08-13 05:35 487 --a------ C:\WINDOWS\system32\login.cmd
2008-08-13 05:35 48,640 --a------ C:\WINDOWS\system32\pnrpnsp.dll
2008-08-13 05:35 48,640 --a------ C:\WINDOWS\system32\mqupgrd.dll
2008-08-13 05:35 48,128 --a------ C:\WINDOWS\system32\msprivs.dll
2008-08-13 05:35 48,128 --a------ C:\WINDOWS\system32\inetres.dll
2008-08-13 05:35 471,552 --a------ C:\WINDOWS\system32\mqutil.dll
2008-08-13 05:35 47,952 --a------ C:\WINDOWS\system32\jobexec.dll
2008-08-13 05:35 47,104 --a------ C:\WINDOWS\system32\mqdscli.dll
2008-08-13 05:35 47,104 --a------ C:\WINDOWS\system32\mprui.dll
2008-08-13 05:35 46,592 --a------ C:\WINDOWS\system32\pmspl.dll
2008-08-13 05:35 46,258 --a------ C:\WINDOWS\system32\mib.bin
2008-08-13 05:35 453,120 --a------ C:\WINDOWS\system32\drivers\mrxsmb.sys
2008-08-13 05:35 450,560 --a------ C:\WINDOWS\system32\infosoft.dll
2008-08-13 05:35 45,568 --a------ C:\WINDOWS\system32\jgsd400.dll
2008-08-13 05:35 44,544 --a------ C:\WINDOWS\system32\jgaw400.dll
2008-08-13 05:35 44,544 --a------ C:\WINDOWS\system32\hticons.dll
2008-08-13 05:35 44,032 --a------ C:\WINDOWS\system32\msxml3r.dll
2008-08-13 05:35 44,032 --a------ C:\WINDOWS\system32\ipsec6.exe
2008-08-13 05:35 435,200 --a------ C:\WINDOWS\system32\ntmssvc.dll
2008-08-13 05:35 432,928 --a------ C:\WINDOWS\system32\msrd2x40.dll
2008-08-13 05:35 43,520 --a------ C:\WINDOWS\system32\ntlanman.dll
2008-08-13 05:35 426,496 --a------ C:\WINDOWS\system32\msdtcprx.dll
2008-08-13 05:35 423,936 --a------ C:\WINDOWS\system32\licdll.dll
2008-08-13 05:35 42,809 --a------ C:\WINDOWS\system32\key01.sys
2008-08-13 05:35 42,537 --a------ C:\WINDOWS\system32\keyboard.sys
2008-08-13 05:35 42,496 --a------ C:\WINDOWS\system32\net.exe
2008-08-13 05:35 42,240 --a------ C:\WINDOWS\system32\drivers\mountmgr.sys
2008-08-13 05:35 419,840 --a------ C:\WINDOWS\system32\ntvdm.exe
2008-08-13 05:35 413,696 --a------ C:\WINDOWS\system32\msvcp60.dll
2008-08-13 05:35 41,984 --a------ C:\WINDOWS\system32\msports.dll
2008-08-13 05:35 41,984 --a------ C:\WINDOWS\system32\htui.dll
2008-08-13 05:35 41,856 --a------ C:\WINDOWS\system32\drivers\imapi.sys
2008-08-13 05:35 41,472 --a------ C:\WINDOWS\system32\iasads.dll
2008-08-13 05:35 407,552 --a------ C:\WINDOWS\system32\mstsc.exe
2008-08-13 05:35 407,040 --a------ C:\WINDOWS\system32\netlogon.dll
2008-08-13 05:35 40,960 --a------ C:\WINDOWS\system32\ntmsapi.dll
2008-08-13 05:35 40,960 --a------ C:\WINDOWS\system32\mf3216.dll
2008-08-13 05:35 40,448 --a------ C:\WINDOWS\system32\osuninst.exe
2008-08-13 05:35 40,320 --a------ C:\WINDOWS\system32\drivers\nmnt.sys
2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\mssip32.dll
2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\msimg32.dll
2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\mqsvc.exe
2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\mchgrcoi.dll
2008-08-13 05:35 4,490 --a------ C:\WINDOWS\system32\oembios.dat
2008-08-13 05:35 4,224 --a------ C:\WINDOWS\system32\drivers\mnmdd.sys
2008-08-13 05:35 4,126 --a------ C:\WINDOWS\system32\msdxmlc.dll
2008-08-13 05:35 4,096 --a------ C:\WINDOWS\system32\nddeapir.exe
2008-08-13 05:35 4,096 --a------ C:\WINDOWS\system32\mtxex.dll
2008-08-13 05:35 4,096 --a------ C:\WINDOWS\system32\iprtprio.dll
2008-08-13 05:35 399,872 --a------ C:\WINDOWS\system32\lmrt.dll
2008-08-13 05:35 39,936 --a------ C:\WINDOWS\system32\perfctrs.dll
2008-08-13 05:35 39,936 --a------ C:\WINDOWS\system32\ipxrtmgr.dll
2008-08-13 05:35 39,744 --a------ C:\WINDOWS\system32\ole2.dll
2008-08-13 05:35 39,274 --a------ C:\WINDOWS\system32\mem.exe
2008-08-13 05:35 384,512 --a------ C:\WINDOWS\system32\mp4sdmod.dll
2008-08-13 05:35 384,000 --a------ C:\WINDOWS\system32\ipsmsnap.dll
2008-08-13 05:35 38,016 --a------ C:\WINDOWS\system32\drivers\ndproxy.sys
2008-08-13 05:35 37,916 --a------ C:\WINDOWS\system32\msxml2r.dll
2008-08-13 05:35 37,888 --a------ C:\WINDOWS\system32\olecnv32.dll
2008-08-13 05:35 362,496 --a------ C:\WINDOWS\system32\jet500.dll
2008-08-13 05:35 36,921 --a------ C:\WINDOWS\system32\imeshare.dll
2008-08-13 05:35 36,864 --a------ C:\WINDOWS\system32\ntmsevt.dll
2008-08-13 05:35 36,864 --a------ C:\WINDOWS\system32\netstat.exe
2008-08-13 05:35 36,864 --a------ C:\WINDOWS\system32\mscpxl32.dLL
2008-08-13 05:35 36,352 --a------ C:\WINDOWS\system32\ncobjapi.dll
2008-08-13 05:35 355,104 --a------ C:\WINDOWS\system32\msxbde40.dll
2008-08-13 05:35 355,104 --a------ C:\WINDOWS\system32\mspbde40.dll
2008-08-13 05:35 353,520 --a------ C:\WINDOWS\system32\MSSCP.dll
2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\narrhook.dll
2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\mssign32.dll
2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\jgmd400.dll
2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\imgutil.dll
2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\drivers\isapnp.sys
2008-08-13 05:35 35,755 --a------ C:\WINDOWS\system32\prncnfg.vbs
2008-08-13 05:35 35,648 --a------ C:\WINDOWS\system32\ntio411.sys
2008-08-13 05:35 35,424 --a------ C:\WINDOWS\system32\ntio412.sys
2008-08-13 05:35 35,328 --a------ C:\WINDOWS\system32\pifmgr.dll
2008-08-13 05:35 35,328 --a------ C:\WINDOWS\system32\mciqtz32.dll
2008-08-13 05:35 35,072 --a------ C:\WINDOWS\system32\drivers\msgpc.sys
2008-08-13 05:35 349,696 --a------ C:\WINDOWS\system32\ipsecsnp.dll
2008-08-13 05:35 347,136 --a------ C:\WINDOWS\system32\hypertrm.dll
2008-08-13 05:35 344,064 --a------ C:\WINDOWS\system32\hnetcfg.dll
2008-08-13 05:35 343,040 --a------ C:\WINDOWS\system32\msvcrt.dll
2008-08-13 05:35 343,040 --a------ C:\WINDOWS\system32\mspaint.exe
2008-08-13 05:35 341,504 --a------ C:\WINDOWS\system32\localspl.dll
2008-08-13 05:35 34,816 --a------ C:\WINDOWS\system32\perfproc.dll
2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\ntio804.sys
2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\ntio404.sys
2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\mnmdd.dll
2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\drivers\netbios.sys
2008-08-13 05:35 338,432 --a------ C:\WINDOWS\system32\ir41_qcx.dll
2008-08-13 05:35 331,264 --a------ C:\WINDOWS\system32\ipnathlp.dll
2008-08-13 05:35 330,752 --a------ C:\WINDOWS\system32\ippromon.dll
2008-08-13 05:35 330,752 --a------ C:\WINDOWS\system32\hnetwiz.dll
2008-08-13 05:35 33,840 --a------ C:\WINDOWS\system32\ntio.sys
2008-08-13 05:35 33,792 --a------ C:\WINDOWS\system32\msgsvc.dll
2008-08-13 05:35 33,280 --a------ C:\WINDOWS\system32\ping6.exe
2008-08-13 05:35 33,280 --a------ C:\WINDOWS\system32\msobjs.dll
2008-08-13 05:35 33,280 --a------ C:\WINDOWS\system32\inetmib1.dll
2008-08-13 05:35 326,432 --a------ C:\WINDOWS\system32\msexcl40.dll
2008-08-13 05:35 322,336 --a------ C:\WINDOWS\system32\msrd3x40.dll
2008-08-13 05:35 32,896 --a------ C:\WINDOWS\system32\drivers\ipfltdrv.sys
2008-08-13 05:35 32,768 --a------ C:\WINDOWS\system32\odbcad32.exe
2008-08-13 05:35 32,768 --a------ C:\WINDOWS\system32\mnmsrvc.exe
2008-08-13 05:35 32,768 --a------ C:\WINDOWS\system32\isrdbg32.dll
2008-08-13 05:35 32,546 --a------ C:\WINDOWS\system32\prnmngr.vbs
2008-08-13 05:35 32,512 --a------ C:\WINDOWS\system32\drivers\nwlnkfwd.sys
2008-08-13 05:35 32,256 --a------ C:\WINDOWS\system32\iashlpr.dll
2008-08-13 05:35 315,904 --a------ C:\WINDOWS\system32\MSWMDM.dll
2008-08-13 05:35 312,320 --a------ C:\WINDOWS\system32\p2pgraph.dll
2008-08-13 05:35 310,272 --a------ C:\WINDOWS\system32\mp43dmod.dll
2008-08-13 05:35 308,224 --a------ C:\WINDOWS\system32\netui2.dll
2008-08-13 05:35 30,848 --a------ C:\WINDOWS\system32\drivers\npfs.sys
2008-08-13 05:35 30,720 --a------ C:\WINDOWS\system32\plustab.dll
2008-08-13 05:35 30,720 --a------ C:\WINDOWS\system32\iologmsg.dll
2008-08-13 05:35 30,208 --a------ C:\WINDOWS\system32\mspatcha.dll
2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\msafd.dll
2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\mll_hp.dll
2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\iprop.dll
2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\icmp.dll
2008-08-13 05:35 3,456 --a------ C:\WINDOWS\system32\drivers\oprghdlr.sys
2008-08-13 05:35 3,328 --a------ C:\WINDOWS\system32\drivers\pciide.sys
2008-08-13 05:35 3,252 --a------ C:\WINDOWS\system32\nw16.exe
2008-08-13 05:35 295,936 --a------ C:\WINDOWS\system32\kerberos.dll
2008-08-13 05:35 294,400 --a------ C:\WINDOWS\system32\MSCTF.dll
2008-08-13 05:35 290,816 --a------ C:\WINDOWS\system32\msnsspc.dll
2008-08-13 05:35 29,696 --a------ C:\WINDOWS\system32\lights.exe
2008-08-13 05:35 29,454 --a------ C:\WINDOWS\system32\prnport.vbs
2008-08-13 05:35 29,370 --a------ C:\WINDOWS\system32\ntdos411.sys
2008-08-13 05:35 29,274 --a------ C:\WINDOWS\system32\ntdos412.sys
2008-08-13 05:35 29,184 --a------ C:\WINDOWS\system32\mshta.exe
2008-08-13 05:35 29,146 --a------ C:\WINDOWS\system32\ntdos804.sys
2008-08-13 05:35 29,146 --a------ C:\WINDOWS\system32\ntdos404.sys
2008-08-13 05:35 29,056 --a------ C:\WINDOWS\system32\drivers\ip6fw.sys
2008-08-13 05:35 285,696 --a------ C:\WINDOWS\system32\objsel.dll
2008-08-13 05:35 283,648 --a------ C:\WINDOWS\system32\pdh.dll
2008-08-13 05:35 28,746 --a------ C:\WINDOWS\system32\msrecr40.dll
2008-08-13 05:35 28,672 --a------ C:\WINDOWS\system32\nmmkcert.dll
2008-08-13 05:35 28,626 --a------ C:\WINDOWS\system32\perfd009.dat
2008-08-13 05:35 278,559 --a------ C:\WINDOWS\system32\odbcjt32.dll
2008-08-13 05:35 274,944 --a------ C:\WINDOWS\system32\mstask.dll
2008-08-13 05:35 274,432 --a------ C:\WINDOWS\system32\inetcfg.dll
2008-08-13 05:35 272,128 --a------ C:\WINDOWS\system32\perfi009.dat
2008-08-13 05:35 271,360 --a------ C:\WINDOWS\system32\msihnd.dll
2008-08-13 05:35 27,866 --a------ C:\WINDOWS\system32\ntdos.sys
2008-08-13 05:35 27,648 --a------ C:\WINDOWS\system32\profmap.dll
2008-08-13 05:35 266,752 --a------ C:\WINDOWS\system32\oakley.dll
2008-08-13 05:35 264,992 --a------ C:\WINDOWS\system32\mstext40.dll
2008-08-13 05:35 262,784 --a------ C:\WINDOWS\system32\drivers\http.sys
2008-08-13 05:35 26,624 --a------ C:\WINDOWS\system32\perfdisk.dll
2008-08-13 05:35 26,624 --a------ C:\WINDOWS\system32\msxmlr.dll
2008-08-13 05:35 26,224 --a------ C:\WINDOWS\system32\odbc16gt.dll
2008-08-13 05:35 26,112 --a------ C:\WINDOWS\system32\ntdsbcli.dll
2008-08-13 05:35 254,976 --a------ C:\WINDOWS\system32\icm32.dll
2008-08-13 05:35 253,952 --a------ C:\WINDOWS\system32\neth.dll
2008-08-13 05:35 253,952 --a------ C:\WINDOWS\system32\msvcrt20.dll
2008-08-13 05:35 252,928 --a------ C:\WINDOWS\system32\msoeacct.dll
2008-08-13 05:35 25,600 --a------ C:\WINDOWS\system32\msvidc32.dll
2008-08-13 05:35 25,415 --a------ C:\WINDOWS\system32\prndrvr.vbs
2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\perfos.dll
2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\mtxlegih.dll
2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\MsPMSNSv.dll
2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\mslbui.dll
2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\lnkstub.exe
2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\drivers\pciidex.sys
2008-08-13 05:35 249,856 --a------ C:\WINDOWS\system32\odbc32.dll
2008-08-13 05:35 248,832 --a------ C:\WINDOWS\system32\msieftp.dll
2008-08-13 05:35 248,608 --a------ C:\WINDOWS\system32\msjtes40.dll
2008-08-13 05:35 247,808 --a------ C:\WINDOWS\system32\newdev.dll
2008-08-13 05:35 247,808 --a------ C:\WINDOWS\system32\iassdo.dll
2008-08-13 05:35 245,760 --a------ C:\WINDOWS\system32\netui1.dll
2008-08-13 05:35 245,248 --a------ C:\WINDOWS\system32\mswsock.dll
2008-08-13 05:35 240,640 --a------ C:\WINDOWS\system32\mpg4dmod.dll
2008-08-13 05:35 24,576 --a------ C:\WINDOWS\system32\odbcbcp.dll
2008-08-13 05:35 24,576 --a------ C:\WINDOWS\system32\httpapi.dll
2008-08-13 05:35 24,576 --a------ C:\WINDOWS\system32\drivers\kbdclass.sys
2008-08-13 05:35 24,064 --a------ C:\WINDOWS\system32\olesvr.dll
2008-08-13 05:35 24,064 --a------ C:\WINDOWS\system\OLESVR.DLL
2008-08-13 05:35 23,552 --a------ C:\WINDOWS\system32\mciwave.dll
2008-08-13 05:35 23,552 --a------ C:\WINDOWS\system32\ipxroute.exe
2008-08-13 05:35 23,552 --a------ C:\WINDOWS\system32\iasacct.dll
2008-08-13 05:35 23,040 --a------ C:\WINDOWS\system32\mciseq.dll
2008-08-13 05:35 225,280 --a------ C:\WINDOWS\system32\mqoa.dll
2008-08-13 05:35 221,696 --a------ C:\WINDOWS\system32\localsec.dll
2008-08-13 05:35 220,672 --a------ C:\WINDOWS\system32\logon.scr
2008-08-13 05:35 22,528 --a------ C:\WINDOWS\system32\mfcsubs.dll
2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\olesvr32.dll
2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\mpnotify.exe
2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\lpk.dll
2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\licmgr10.dll
2008-08-13 05:35 219,936 --a------ C:\WINDOWS\system32\msltus40.dll
2008-08-13 05:35 216,064 --a------ C:\WINDOWS\system32\moricons.dll
2008-08-13 05:35 215,552 --a------ C:\WINDOWS\system32\osk.exe
2008-08-13 05:35 214,016 --a------ C:\WINDOWS\system32\netevent.dll
2008-08-13 05:35 21,527 --a------ C:\WINDOWS\system32\prnjobs.vbs
2008-08-13 05:35 21,504 --a------ C:\WINDOWS\system32\pathping.exe
2008-08-13 05:35 21,504 --a------ C:\WINDOWS\system32\ipxrip.dll
2008-08-13 05:35 207,360 --a------ C:\WINDOWS\system32\mobsync.dll
2008-08-13 05:35 204,288 --a------ C:\WINDOWS\system32\mswebdvd.dll
2008-08-13 05:35 200,192 --a------ C:\WINDOWS\system32\ir50_qc.dll
2008-08-13 05:35 20,992 --a------ C:\WINDOWS\system32\msg.exe
2008-08-13 05:35 20,992 --a------ C:\WINDOWS\system32\ipxwan.dll
2008-08-13 05:35 20,992 --a------ C:\WINDOWS\system32\drivers\ipinip.sys
2008-08-13 05:35 20,511 --a------ C:\WINDOWS\system32\odtext32.dll
2008-08-13 05:35 20,511 --a------ C:\WINDOWS\system32\oddbse32.dll
2008-08-13 05:35 20,510 --a------ C:\WINDOWS\system32\odpdx32.dll
2008-08-13 05:35 20,510 --a------ C:\WINDOWS\system32\odfox32.dll
2008-08-13 05:35 20,510 --a------ C:\WINDOWS\system32\odexl32.dll
2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\nwcfg.dll
2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\nbtstat.exe
2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\mtxdm.dll
2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\msorc32r.dll
2008-08-13 05:35 2,944 --a------ C:\WINDOWS\system32\drivers\null.sys
2008-08-13 05:35 2,854,400 --a------ C:\WINDOWS\system32\msi.dll
2008-08-13 05:35 2,560 --a------ C:\WINDOWS\system32\lz32.dll
2008-08-13 05:35 199,168 --a------ C:\WINDOWS\system32\ir32_32.dll
2008-08-13 05:35 197,632 --a------ C:\WINDOWS\system32\netman.dll
2008-08-13 05:35 195,072 --a------ C:\WINDOWS\system32\msutb.dll
2008-08-13 05:35 192,000 --a------ C:\WINDOWS\system32\iuengine.dll
2008-08-13 05:35 19,968 --a------ C:\WINDOWS\system32\mqbkup.exe
2008-08-13 05:35 19,456 --a------ C:\WINDOWS\system32\mode.com
2008-08-13 05:35 19,072 --a------ C:\WINDOWS\system32\drivers\msfs.sys
2008-08-13 05:35 186,880 --a------ C:\WINDOWS\system32\mqtrig.dll
2008-08-13 05:35 183,808 --a------ C:\WINDOWS\system32\ir50_qcx.dll
2008-08-13 05:35 182,912 --a------ C:\WINDOWS\system32\drivers\ndis.sys
2008-08-13 05:35 182,784 --a------ C:\WINDOWS\system32\ipsecsvc.dll
2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\nddenb32.dll
2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\mimefilt.dll
2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\midimap.dll
2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\linkinfo.dll
2008-08-13 05:35 18,688 --a------ C:\WINDOWS\system32\drivers\partmgr.sys
2008-08-13 05:35 179,712 --a------ C:\WINDOWS\system32\ntmsdba.dll
2008-08-13 05:35 179,584 --a------ C:\WINDOWS\system32\drivers\mrxdav.sys
2008-08-13 05:35 177,152 --a------ C:\WINDOWS\system32\mqrt.dll
2008-08-13 05:35 176,128 --a------ C:\WINDOWS\system32\photowiz.dll
2008-08-13 05:35 173,568 --a------ C:\WINDOWS\system32\MsPMSP.dll
2008-08-13 05:35 171,008 --a------ C:\WINDOWS\system32\netmsg.dll
2008-08-13 05:35 17,920 --a------ C:\WINDOWS\system32\ping.exe
2008-08-13 05:35 17,920 --a------ C:\WINDOWS\system32\nddeapi.dll
2008-08-13 05:35 17,920 --a------ C:\WINDOWS\system32\iaspolcy.dll
2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\powrprof.dll
2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\nwapi16.dll
2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\mmfutil.dll
2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\mcicda.dll
2008-08-13 05:35 169,984 --a------ C:\WINDOWS\system32\iprtrmgr.dll
2008-08-13 05:35 169,520 --a------ C:\WINDOWS\system32\ole2disp.dll
2008-08-13 05:35 163,584 --a------ C:\WINDOWS\system32\drivers\nwrdr.sys
2008-08-13 05:35 163,328 --a------ C:\WINDOWS\system32\oleacc.dll
2008-08-13 05:35 162,816 --a------ C:\WINDOWS\system32\drivers\netbt.sys
2008-08-13 05:35 161,280 --a------ C:\WINDOWS\system32\msdtcuiu.dll
2008-08-13 05:35 16,896 --a------ C:\WINDOWS\system32\perfnet.dll
2008-08-13 05:35 16,896 --a------ C:\WINDOWS\system32\oleaccrc.dll
2008-08-13 05:35 16,896 --a------ C:\WINDOWS\system32\mqise.dll
2008-08-13 05:35 16,384 --a------ C:\WINDOWS\system32\prflbmsg.dll
2008-08-13 05:35 16,384 --a------ C:\WINDOWS\system32\odbc32gt.dll
2008-08-13 05:35 16,384 --a------ C:\WINDOWS\system32\icfgnt5.dll
2008-08-13 05:35 159,232 --a------ C:\WINDOWS\system32\MSIMTF.dll
2008-08-13 05:35 155,136 --a------ C:\WINDOWS\system32\itircl.dll
2008-08-13 05:35 154,112 --a------ C:\WINDOWS\system32\ipmontr.dll
2008-08-13 05:35 153,600 --a------ C:\WINDOWS\system32\modemui.dll
2008-08-13 05:35 153,008 --a------ C:\WINDOWS\system32\ole2nls.dll
2008-08-13 05:35 151,583 --a------ C:\WINDOWS\system32\msjint40.dll
2008-08-13 05:35 151,552 --a------ C:\WINDOWS\system32\msdart.dll
2008-08-13 05:35 150,528 --a------ C:\WINDOWS\system32\keymgr.dll
2008-08-13 05:35 150,016 --a------ C:\WINDOWS\system32\imapi.exe
2008-08-13 05:35 15,872 --a------ C:\WINDOWS\system32\perfmon.exe
2008-08-13 05:35 15,872 --a------ C:\WINDOWS\system32\more.com
2008-08-13 05:35 15,872 --a------ C:\WINDOWS\system32\inetppui.dll
2008-08-13 05:35 15,860 --a------ C:\WINDOWS\system32\prnqctl.vbs
2008-08-13 05:35 15,360 --a------ C:\WINDOWS\system32\pentnt.exe
2008-08-13 05:35 15,360 --a------ C:\WINDOWS\system32\msisip.dll
2008-08-13 05:35 15,360 --a------ C:\WINDOWS\system32\logoff.exe
2008-08-13 05:35 147,456 --a------ C:\WINDOWS\system32\odbctrac.dll
2008-08-13 05:35 147,456 --a------ C:\WINDOWS\system32\initpki.dll
2008-08-13 05:35 146,432 --a------ C:\WINDOWS\system32\msls31.dll
2008-08-13 05:35 144,896 --a------ C:\WINDOWS\system32\hotplug.dll
2008-08-13 05:35 143,872 --a------ C:\WINDOWS\system32\ntshrui.dll
2008-08-13 05:35 143,360 --a------ C:\WINDOWS\system32\msorcl32.dll
2008-08-13 05:35 143,360 --a------ C:\WINDOWS\system32\mobsync.exe
2008-08-13 05:35 142,336 --a------ C:\WINDOWS\system32\nwprovau.dll
2008-08-13 05:35 141,312 --a------ C:\WINDOWS\system32\iasrecst.dll
2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\msidntld.dll
2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\mgmtapi.dll
2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\mcastmib.dll
2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\hnetmon.dll
2008-08-13 05:35 14,710 --a------ C:\WINDOWS\system32\kb16.com
2008-08-13 05:35 14,336 --a------ C:\WINDOWS\system32\ntlanui2.dll
2008-08-13 05:35 14,336 --a------ C:\WINDOWS\system32\msdmo.dll
2008-08-13 05:35 139,264 --a------ C:\WINDOWS\system32\netid.dll
2008-08-13 05:35 138,240 --a------ C:\WINDOWS\system32\mqad.dll
2008-08-13 05:35 137,216 --a------ C:\WINDOWS\system32\itss.dll
2008-08-13 05:35 135,680 --a------ C:\WINDOWS\system32\ifmon.dll
2008-08-13 05:35 135,168 --a------ C:\WINDOWS\system32\odbcconf.dll
2008-08-13 05:35 134,912 --a------ C:\WINDOWS\system32\drivers\ipnat.sys
2008-08-13 05:35 134,656 --a------ C:\WINDOWS\system32\mssap.dll
2008-08-13 05:35 13,824 --a------ C:\WINDOWS\system32\lmhsvc.dll
2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\ntvdmd.dll
2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\msswch.dll
2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\lsass.exe
2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\irclass.dll
2008-08-13 05:35 13,107,200 --a------ C:\WINDOWS\system32\oembios.bin
2008-08-13 05:35 129,536 --a------ C:\WINDOWS\system32\msv1_0.dll
2008-08-13 05:35 126,976 --a------ C:\WINDOWS\system32\mshearts.exe
2008-08-13 05:35 126,912 --a------ C:\WINDOWS\system32\msvideo.dll
2008-08-13 05:35 126,912 --a------ C:\WINDOWS\system\MSVIDEO.DLL
2008-08-13 05:35 126,464 --a------ C:\WINDOWS\system32\nwscript.exe
2008-08-13 05:35 124,928 --a------ C:\WINDOWS\system32\net1.exe
2008-08-13 05:35 123,392 --a------ C:\WINDOWS\system32\mqrtdep.dll
2008-08-13 05:35 123,392 --a------ C:\WINDOWS\system32\mplay32.exe
2008-08-13 05:35 123,392 --a------ C:\WINDOWS\system32\input.dll
2008-08-13 05:35 122,880 --a------ C:\WINDOWS\system32\oledlg.dll
2008-08-13 05:35 120,832 --a------ C:\WINDOWS\system32\offfilt.dll
2008-08-13 05:35 120,832 --a------ C:\WINDOWS\system32\msvfw32.dll
2008-08-13 05:35 120,832 --a------ C:\WINDOWS\system32\idq.dll
2008-08-13 05:35 120,320 --a------ C:\WINDOWS\system32\ir41_qc.dll
2008-08-13 05:35 12,800 --a------ C:\WINDOWS\system32\mrinfo.exe
2008-08-13 05:35 12,416 --a------ C:\WINDOWS\system32\drivers\nwlnkflt.sys
2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\perfts.dll
2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\odbcp32r.dll
2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\nmevtmsg.dll
2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\netrap.dll
2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\mstinit.exe
2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\mscpx32r.dLL
2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\mmdrv.dll
2008-08-13 05:35 119,936 --a------ C:\WINDOWS\system32\drivers\pcmcia.sys
2008-08-13 05:35 119,808 --a------ C:\WINDOWS\system32\mmutilse.dll
2008-08-13 05:35 119,808 --a------ C:\WINDOWS\system32\iasrad.dll
2008-08-13 05:35 118,784 --a------ C:\WINDOWS\system32\ntmarta.dll
2008-08-13 05:35 118,784 --a------ C:\WINDOWS\system32\msdadiag.dll
2008-08-13 05:35 118,272 --a------ C:\WINDOWS\system32\mdminst.dll
2008-08-13 05:35 117,248 --a------ C:\WINDOWS\system32\mqtgsvc.exe
2008-08-13 05:35 116,224 --a------ C:\WINDOWS\system32\p2p.dll
2008-08-13 05:35 115,712 --a------ C:\WINDOWS\system32\mstlsapi.dll
2008-08-13 05:35 115,200 --a------ C:\WINDOWS\system32\msnetobj.dll
2008-08-13 05:35 114,688 --a------ C:\WINDOWS\system32\iexpress.exe
2008-08-13 05:35 112,128 --a------ C:\WINDOWS\system32\mapistub.dll
2008-08-13 05:35 111,104 --a------ C:\WINDOWS\system32\netdde.exe
2008-08-13 05:35 110,592 --a------ C:\WINDOWS\system32\inetcplc.dll
2008-08-13 05:35 110,080 --a------ C:\WINDOWS\system32\imm32.dll
2008-08-13 05:35 11,776 --a------ C:\WINDOWS\system32\localui.dll
2008-08-13 05:35 11,264 --a------ C:\WINDOWS\system32\msrle32.dll
2008-08-13 05:35 11,264 --a------ C:\WINDOWS\system32\icaapi.dll
2008-08-13 05:35 11,264 --a------ C:\WINDOWS\system32\drivers\irenum.sys
2008-08-13 05:35 109,568 --a------ C:\WINDOWS\system32\progman.exe
2008-08-13 05:35 108,464 --a------ C:\WINDOWS\system32\netapi.dll
2008-08-13 05:35 107,904 --a------ C:\WINDOWS\system32\drivers\mup.sys
2008-08-13 05:35 107,008 --a------ C:\WINDOWS\system32\oleprn.dll
2008-08-13 05:35 106,496 --a------ C:\WINDOWS\system32\odbccp32.dll
2008-08-13 05:35 105,984 --a------ C:\WINDOWS\system32\msoert2.dll
2008-08-13 05:35 105,472 --a------ C:\WINDOWS\system32\polstore.dll
2008-08-13 05:35 103,936 --a------ C:\WINDOWS\system32\nlhtml.dll
2008-08-13 05:35 102,912 --a------ C:\WINDOWS\system32\msaatext.dll
2008-08-13 05:35 10,752 --a------ C:\WINDOWS\system32\mqcertui.dll
2008-08-13 05:35 10,496 --a------ C:\WINDOWS\system32\mcdsrv32.dll
2008-08-13 05:35 10,240 --a------ C:\WINDOWS\system32\panmap.dll
2008-08-13 05:35 10,240 --a------ C:\WINDOWS\system32\mcd32.dll
2008-08-13 05:35 10,240 --a------ C:\WINDOWS\system32\lprhelp.dll
2008-08-13 05:35 10,112 --a------ C:\WINDOWS\system32\modex.dll
2008-08-13 05:35 1,705,472 --a------ C:\WINDOWS\system32\netshell.dll
2008-08-13 05:35 1,669,632 --a------ C:\WINDOWS\system32\msvidctl.dll
2008-08-13 05:35 1,516,568 --a------ C:\WINDOWS\system32\msjet40.dll
2008-08-13 05:35 1,392,671 --a------ C:\WINDOWS\system32\msvbvm60.dll
2008-08-13 05:35 1,355,776 --a------ C:\WINDOWS\system32\msvbvm50.dll
2008-08-13 05:35 1,285,120 --a------ C:\WINDOWS\system32\ole32.dll
2008-08-13 05:35 1,200,128 --a------ C:\WINDOWS\system32\ntbackup.exe
2008-08-13 05:35 1,192,960 --a------ C:\WINDOWS\system32\mmcndmgr.dll
2008-08-13 05:35 1,131 --a------ C:\WINDOWS\system32\loadfix.com
2008-08-13 05:35 1,104,896 --a------ C:\WINDOWS\system32\msxml3.dll
2008-08-13 05:35 1,028,096 --a------ C:\WINDOWS\system32\mfc42.dll
2008-08-13 05:34 98,304 --a------ C:\WINDOWS\system32\cscript.exe
2008-08-13 05:34 97,792 --a------ C:\WINDOWS\system32\comrepl.dll
2008-08-13 05:34 96,768 --a------ C:\WINDOWS\system32\dpcdll.dll
2008-08-13 05:34 94,920 --a------ C:\WINDOWS\system32\cdm.dll
2008-08-13 05:34 92,672 --a------ C:\WINDOWS\system32\dskquota.dll
2008-08-13 05:34 92,672 --a------ C:\WINDOWS\system32\drmstor.dll
2008-08-13 05:34 9,728 --a------ C:\WINDOWS\system32\gpkrsrc.dll
2008-08-13 05:34 9,344 --a------ C:\WINDOWS\system32\framebuf.dll
2008-08-13 05:34 9,216 --a------ C:\WINDOWS\system32\finger.exe
2008-08-13 05:34 9,216 --a------ C:\WINDOWS\system32\find.exe
2008-08-13 05:34 9,216 --a------ C:\WINDOWS\system32\diskcomp.com
2008-08-13 05:34 882 --a------ C:\WINDOWS\system32\fastopen.exe
2008-08-13 05:34 87,552 --a------ C:\WINDOWS\system32\fldrclnr.dll
2008-08-13 05:34 85,504 --a------ C:\WINDOWS\system32\diantz.exe
2008-08-13 05:34 85,504 --a------ C:\WINDOWS\system32\catsrvps.dll
2008-08-13 05:34 85,020 --a------ C:\WINDOWS\system32\dgsetup.dll
2008-08-13 05:34 84,992 --a------ C:\WINDOWS\system32\avifil32.dll
2008-08-13 05:34 84,480 --a------ C:\WINDOWS\system32\cabview.dll
2008-08-13 05:34 83,456 --a------ C:\WINDOWS\system32\dpvsetup.exe
2008-08-13 05:34 825,344 --a------ C:\WINDOWS\system32\d3dim700.dll
2008-08-13 05:34 82,432 --a------ C:\WINDOWS\system32\dmscript.dll
2008-08-13 05:34 82,432 --a------ C:\WINDOWS\system32\dfrgfat.exe
2008-08-13 05:34 81,408 --a------ C:\WINDOWS\system32\fsusd.dll
2008-08-13 05:34 80,896 --a------ C:\WINDOWS\system32\fontsub.dll
2008-08-13 05:34 80,384 --a------ C:\WINDOWS\system32\faultrep.dll
2008-08-13 05:34 80,384 --a------ C:\WINDOWS\system32\charmap.exe
2008-08-13 05:34 80,384 --a------ C:\WINDOWS\system32\autodisc.dll
2008-08-13 05:34 8,704 --a------ C:\WINDOWS\system32\eventvwr.exe
2008-08-13 05:34 8,704 --a------ C:\WINDOWS\system32\dciman32.dll
2008-08-13 05:34 8,704 --a------ C:\WINDOWS\system32\batt.dll
2008-08-13 05:34 8,424 --a------ C:\WINDOWS\system32\exe2bin.exe
2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\d3d8thk.dll
2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\control.exe
2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\cidaemon.exe
2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\bitsprx2.dll
2008-08-13 05:34 799,744 --a------ C:\WINDOWS\system32\drivers\dmboot.sys
2008-08-13 05:34 792,064 --a------ C:\WINDOWS\system32\comres.dll
2008-08-13 05:34 78,336 --a------ C:\WINDOWS\system32\browsewm.dll
2008-08-13 05:34 77,824 --a------ C:\WINDOWS\system32\cliconfg.dll
2008-08-13 05:34 77,312 --a------ C:\WINDOWS\system32\browser.dll
2008-08-13 05:34 76,800 --a------ C:\WINDOWS\system32\gcdef.dll
2008-08-13 05:34 74,752 --a------ C:\WINDOWS\system32\cryptdlg.dll
2008-08-13 05:34 74,240 --a------ C:\WINDOWS\system32\dhcpsapi.dll
2008-08-13 05:34 73,728 --a------ C:\WINDOWS\system32\fdeploy.dll
2008-08-13 05:34 73,728 --a------ C:\WINDOWS\system32\csseqchk.dll
2008-08-13 05:34 73,216 --a------ C:\WINDOWS\system32\avwav.dll
2008-08-13 05:34 71,680 --a------ C:\WINDOWS\system32\dsdmoprp.dll
2008-08-13 05:34 71,680 --a------ C:\WINDOWS\system32\blastcln.exe
2008-08-13 05:34 71,552 --a------ C:\WINDOWS\system32\drivers\bridge.sys
2008-08-13 05:34 71,040 --a------ C:\WINDOWS\system32\drivers\dxg.sys
2008-08-13 05:34 7,936 --a------ C:\WINDOWS\system32\drivers\fs_rec.sys
2008-08-13 05:34 7,680 --a------ C:\WINDOWS\system32\ckcnv.exe
2008-08-13 05:34 7,680 --a------ C:\WINDOWS\system32\chcp.com
2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\hccoin.dll
2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\forcedos.exe
2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\diskcopy.com
2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\bitsprx3.dll
2008-08-13 05:34 69,886 --a------ C:\WINDOWS\system32\edit.com
2008-08-13 05:34 69,584 --a------ C:\WINDOWS\system32\avicap.dll
2008-08-13 05:34 69,584 --a------ C:\WINDOWS\system\AVICAP.DLL
2008-08-13 05:34 69,120 --a------ C:\WINDOWS\system32\ciodm.dll
2008-08-13 05:34 68,608 --a------ C:\WINDOWS\system32\digest.dll
2008-08-13 05:34 66,560 --a------ C:\WINDOWS\system32\console.dll
2008-08-13 05:34 64,000 --a------ C:\WINDOWS\system32\cleanmgr.exe
2008-08-13 05:34 64,000 --a------ C:\WINDOWS\system32\avicap32.dll
2008-08-13 05:34 63,744 --a------ C:\WINDOWS\system32\drivers\cdfs.sys
2008-08-13 05:34 63,488 --a------ C:\WINDOWS\system32\cryptnet.dll
2008-08-13 05:34 63,488 --a------ C:\WINDOWS\system32\cmstp.exe
2008-08-13 05:34 63,488 --a------ C:\WINDOWS\system32\browselc.dll
2008-08-13 05:34 625,152 --a------ C:\WINDOWS\system32\catsrvut.dll
2008-08-13 05:34 62,976 --a------ C:\WINDOWS\system32\dsauth.dll
2008-08-13 05:34 62,464 --a------ C:\WINDOWS\system32\dpnmodem.dll
2008-08-13 05:34 619,008 --a------ C:\WINDOWS\system32\dx7vb.dll
2008-08-13 05:34 617,472 --a------ C:\WINDOWS\system32\comctl32.dll
2008-08-13 05:34 614,912 --a------ C:\WINDOWS\system32\h323msp.dll
2008-08-13 05:34 61,952 --a------ C:\WINDOWS\system32\dpnwsock.dll
2008-08-13 05:34 61,440 --a------ C:\WINDOWS\system32\dmcompos.dll
2008-08-13 05:34 605,696 --a------ C:\WINDOWS\system32\getuname.dll
2008-08-13 05:34 602,624 --a------ C:\WINDOWS\system32\autoconv.exe
2008-08-13 05:34 60,928 --a------ C:\WINDOWS\system32\dpnhupnp.dll
2008-08-13 05:34 60,416 --a------ C:\WINDOWS\system32\fwcfg.dll
2008-08-13 05:34 60,416 --a------ C:\WINDOWS\system32\cryptsvc.dll
2008-08-13 05:34 60,416 --a------ C:\WINDOWS\system32\colbact.dll
2008-08-13 05:34 597,504 --a------ C:\WINDOWS\system32\crypt32.dll
2008-08-13 05:34 590,336 --a------ C:\WINDOWS\system32\d3dramp.dll
2008-08-13 05:34 59,904 --a------ C:\WINDOWS\system32\devenum.dll
2008-08-13 05:34 581,632 --a------ C:\WINDOWS\system32\drmv2clt.dll
2008-08-13 05:34 57,856 --a------ C:\WINDOWS\system32\clusapi.dll
2008-08-13 05:34 57,344 --a------ C:\WINDOWS\system32\gpupdate.exe
2008-08-13 05:34 57,344 --a------ C:\WINDOWS\system32\dpwsockx.dll
2008-08-13 05:34 566,784 --a------ C:\WINDOWS\system32\gpedit.dll
2008-08-13 05:34 56,320 --a------ C:\WINDOWS\system32\fsutil.exe
2008-08-13 05:34 56,320 --a------ C:\WINDOWS\system32\cipher.exe
2008-08-13 05:34 55,808 --a------ C:\WINDOWS\system32\eventlog.dll
2008-08-13 05:34 55,296 --a------ C:\WINDOWS\system32\getmac.exe
2008-08-13 05:34 55,296 --a------ C:\WINDOWS\system32\freecell.exe
2008-08-13 05:34 540,160 --a------ C:\WINDOWS\system32\comuid.dll
2008-08-13 05:34 54,272 --a------ C:\WINDOWS\system32\dataclen.dll
2008-08-13 05:34 53,840 --a------ C:\WINDOWS\system32\dosx.exe
2008-08-13 05:34 53,760 --a------ C:\WINDOWS\system32\cryptext.dll
2008-08-13 05:34 53,520 --a------ C:\WINDOWS\system32\dpserial.dll
2008-08-13 05:34 52,736 --a------ C:\WINDOWS\system32\basesrv.dll
2008-08-13 05:34 512,512 --a------ C:\WINDOWS\system32\cryptui.dll
2008-08-13 05:34 51,200 --a------ C:\WINDOWS\system32\dssec.dll
2008-08-13 05:34 51,200 --a------ C:\WINDOWS\system32\dfrgres.dll
2008-08-13 05:34 50,688 --a------ C:\WINDOWS\system32\camocx.dll
2008-08-13 05:34 50,688 --a------ C:\WINDOWS\system32\btpanui.dll
2008-08-13 05:34 50,620 --a------ C:\WINDOWS\system32\command.com
2008-08-13 05:34 5,888 --a------ C:\WINDOWS\system32\drivers\dmload.sys
2008-08-13 05:34 5,632 --a------ C:\WINDOWS\system32\cisvc.exe
2008-08-13 05:34 5,120 --a------ C:\WINDOWS\system32\dcomcnfg.exe
2008-08-13 05:34 5,120 --a------ C:\WINDOWS\system32\bootvrfy.exe
2008-08-13 05:34 498,742 --a------ C:\WINDOWS\system32\dxmasf.dll
2008-08-13 05:34 498,688 --a------ C:\WINDOWS\system32\clbcatq.dll
2008-08-13 05:34 49,664 --a------ C:\WINDOWS\system32\drivers\classpnp.sys
2008-08-13 05:34 49,536 --a------ C:\WINDOWS\system32\drivers\cdrom.sys
2008-08-13 05:34 48,128 --a------ C:\WINDOWS\system32\docprop2.dll
2008-08-13 05:34 47,616 --a------ C:\WINDOWS\system32\d3dxof.dll
2008-08-13 05:34 47,104 --a------ C:\WINDOWS\system32\cmdl32.exe
2008-08-13 05:34 46,080 --a------ C:\WINDOWS\system32\docprop.dll
2008-08-13 05:34 457,728 --a------ C:\WINDOWS\system32\certmgr.dll
2008-08-13 05:34 45,568 --a------ C:\WINDOWS\system32\extrac32.exe
2008-08-13 05:34 45,568 --a------ C:\WINDOWS\system32\drwtsn32.exe
2008-08-13 05:34 45,568 --a------ C:\WINDOWS\system32\dnsrslvr.dll
2008-08-13 05:34 45,083 --a------ C:\WINDOWS\system32\dispex.dll
2008-08-13 05:34 44,032 --a------ C:\WINDOWS\system32\dimap.dll
2008-08-13 05:34 436,224 --a------ C:\WINDOWS\system32\d3dim.dll
2008-08-13 05:34 429,056 --a------ C:\WINDOWS\system32\blackbox.dll
2008-08-13 05:34 42,768 --a------ C:\WINDOWS\system32\dpwsock.dll
2008-08-13 05:34 42,496 --a------ C:\WINDOWS\system32\ftp.exe
2008-08-13 05:34 41,472 --a------ C:\WINDOWS\system32\hhsetup.dll
2008-08-13 05:34 4,768 --a------ C:\WINDOWS\system32\himem.sys
2008-08-13 05:34 4,656 --a------ C:\WINDOWS\system32\ds16gt.dLL
2008-08-13 05:34 4,608 --a------ C:\WINDOWS\system32\dllhst3g.exe
2008-08-13 05:34 4,608 --a------ C:\WINDOWS\system32\bootok.exe
2008-08-13 05:34 4,224 --a------ C:\WINDOWS\system32\drivers\beep.sys
2008-08-13 05:34 4,096 --a------ C:\WINDOWS\system32\dsprpres.dll
2008-08-13 05:34 394,240 --a------ C:\WINDOWS\system32\diactfrm.dll
2008-08-13 05:34 39,936 --a------ C:\WINDOWS\system32\cmutil.dll
2008-08-13 05:34 39,936 --a------ C:\WINDOWS\system32\cmmon32.exe
2008-08-13 05:34 39,424 --a------ C:\WINDOWS\system32\grpconv.exe
2008-08-13 05:34 39,424 --a------ C:\WINDOWS\system32\esentutl.exe
2008-08-13 05:34 39,424 --a------ C:\WINDOWS\system32\ddeml.dll
2008-08-13 05:34 388,608 --a------ C:\WINDOWS\system32\cmd.exe
2008-08-13 05:34 382,976 --a------ C:\WINDOWS\system32\fontext.dll
2008-08-13 05:34 380,957 --a------ C:\WINDOWS\system32\expsrv.dll
2008-08-13 05:34 38,912 --a------ C:\WINDOWS\system32\dfrgsnap.dll
2008-08-13 05:34 38,912 --a------ C:\WINDOWS\system32\cfgbkend.dll
2008-08-13 05:34 375,296 --a------ C:\WINDOWS\system32\dpnet.dll
2008-08-13 05:34 370,176 --a------ C:\WINDOWS\system32\dhcpmon.dll
2008-08-13 05:34 367,616 --a------ C:\WINDOWS\system32\dsound.dll
2008-08-13 05:34 36,352 --a------ C:\WINDOWS\system32\drivers\disk.sys
2008-08-13 05:34 36,224 --a------ C:\WINDOWS\system32\drivers\hidclass.sys
2008-08-13 05:34 359,936 --a------ C:\WINDOWS\system32\cards.dll
2008-08-13 05:34 356,352 --a------ C:\WINDOWS\system32\encdec.dll
2008-08-13 05:34 350,208 --a------ C:\WINDOWS\system32\d3drm.dll
2008-08-13 05:34 35,840 --a------ C:\WINDOWS\system32\dmloader.dll
2008-08-13 05:34 35,328 --a------ C:\WINDOWS\system32\dpnhpast.dll
2008-08-13 05:34 35,328 --a------ C:\WINDOWS\system32\corpol.dll
2008-08-13 05:34 345,600 --a------ C:\WINDOWS\system32\confmsp.dll
2008-08-13 05:34 343,040 --a------ C:\WINDOWS\system32\cmdial32.dll
2008-08-13 05:34 34,944 --a------ C:\WINDOWS\system32\drivers\fips.sys
2008-08-13 05:34 34,816 --a------ C:\WINDOWS\system32\d3dpmesh.dll
2008-08-13 05:34 337,920 --a------ C:\WINDOWS\system32\filemgmt.dll
2008-08-13 05:34 330,752 --a------ C:\WINDOWS\system32\dmconfig.dll
2008-08-13 05:34 33,280 --a------ C:\WINDOWS\system32\eventcls.dll
2008-08-13 05:34 33,280 --a------ C:\WINDOWS\system32\cryptdll.dll
2008-08-13 05:34 33,280 --a------ C:\WINDOWS\system32\clipsrv.exe
2008-08-13 05:34 33,040 --a------ C:\WINDOWS\system32\dplay.dll
2008-08-13 05:34 326,656 --a------ C:\WINDOWS\system32\cscui.dll
2008-08-13 05:34 32,816 --a------ C:\WINDOWS\system32\commdlg.dll
2008-08-13 05:34 32,816 --a------ C:\WINDOWS\system\COMMDLG.DLL
2008-08-13 05:34 32,768 --a------ C:\WINDOWS\system32\csrsrv.dll
2008-08-13 05:34 32,768 --a------ C:\WINDOWS\system32\cnetcfg.dll
2008-08-13 05:34 304,128 --a------ C:\WINDOWS\system32\duser.dll
2008-08-13 05:34 30,208 --a------ C:\WINDOWS\system32\dplaysvr.exe
2008-08-13 05:34 30,208 --a------ C:\WINDOWS\system32\ddeshare.exe
2008-08-13 05:34 30,208 --a------ C:\WINDOWS\system32\bthserv.dll
2008-08-13 05:34 30,160 --a------ C:\WINDOWS\system32\compobj.dll
2008-08-13 05:34 3,584 --a------ C:\WINDOWS\system32\dpnlobby.dll
2008-08-13 05:34 3,584 --a------ C:\WINDOWS\system32\dpnaddr.dll
2008-08-13 05:34 3,584 --a------ C:\WINDOWS\system32\comcat.dll
2008-08-13 05:34 3,328 --a------ C:\WINDOWS\system32\drivers\dxgthk.sys
2008-08-13 05:34 3,072 --a------ C:\WINDOWS\system32\fixmapi.exe
2008-08-13 05:34 285,184 --a------ C:\WINDOWS\system32\glmf32.dll
2008-08-13 05:34 282,624 --a------ C:\WINDOWS\system32\gdi32.dll
2008-08-13 05:34 282,624 --a------ C:\WINDOWS\system32\devmgr.dll
2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\dmband.dll
2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\dfsshlex.dll
2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\dbnmpntw.dll
2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\batmeter.dll
2008-08-13 05:34 28,112 --a------ C:\WINDOWS\system32\drwatson.exe
2008-08-13 05:34 276,992 --a------ C:\WINDOWS\system32\comdlg32.dll
2008-08-13 05:34 273,920 --a------ C:\WINDOWS\system32\dmdlgs.dll
2008-08-13 05:34 27,648 --a------ C:\WINDOWS\system32\conime.exe
2008-08-13 05:34 27,648 --a------ C:\WINDOWS\system32\ccfgnt.dll
2008-08-13 05:34 27,392 --a------ C:\WINDOWS\system32\drivers\fdc.sys
2008-08-13 05:34 27,200 -ra------ C:\WINDOWS\system32\ctl3dv2.dll
2008-08-13 05:34 27,136 --a------ C:\WINDOWS\system32\findstr.exe
2008-08-13 05:34 27,136 --a------ C:\WINDOWS\system32\ddrawex.dll
2008-08-13 05:34 27,136 --a------ C:\WINDOWS\system32\ctl3d32.dll
2008-08-13 05:34 27,097 --a------ C:\WINDOWS\system32\country.sys
2008-08-13 05:34 266,240 --a------ C:\WINDOWS\system32\ddraw.dll
2008-08-13 05:34 26,624 --a------ C:\WINDOWS\system32\efsadu.dll
2008-08-13 05:34 26,624 --a------ C:\WINDOWS\system32\cnvfat.dll
2008-08-13 05:34 26,112 --a------ C:\WINDOWS\system32\graftabl.com
2008-08-13 05:34 253,952 --a------ C:\WINDOWS\system32\es.dll
2008-08-13 05:34 252,928 --a------ C:\WINDOWS\system32\compatUI.dll
2008-08-13 05:34 25,600 --a------ C:\WINDOWS\system32\format.com
2008-08-13 05:34 25,600 --a------ C:\WINDOWS\system32\comaddin.dll
2008-08-13 05:34 25,088 --a------ C:\WINDOWS\system32\defrag.exe
2008-08-13 05:34 246,272 --a------ C:\WINDOWS\system32\drmclien.dll
2008-08-13 05:34 24,960 --a------ C:\WINDOWS\system32\drivers\hidparse.sys
2008-08-13 05:34 24,576 --a------ C:\WINDOWS\system32\gdi.exe
2008-08-13 05:34 24,576 --a------ C:\WINDOWS\system32\dbmsrpcn.dll
2008-08-13 05:34 24,576 --a------ C:\WINDOWS\system32\davclnt.dll
2008-08-13 05:34 239,104 --a------ C:\WINDOWS\system32\dsquery.dll
2008-08-13 05:34 23,552 --a------ C:\WINDOWS\system32\dpmodemx.dll
2008-08-13 05:34 23,552 --a------ C:\WINDOWS\system32\dmserver.dll
2008-08-13 05:34 23,040 --a------ C:\WINDOWS\system32\fltmc.exe
2008-08-13 05:34 23,040 --a------ C:\WINDOWS\system32\ersvc.dll
2008-08-13 05:34 229,888 --a------ C:\WINDOWS\system32\dplayx.dll
2008-08-13 05:34 229,376 --a------ C:\WINDOWS\system32\compstui.dll
2008-08-13 05:34 227,840 --a------ C:\WINDOWS\system32\avtapi.dll
2008-08-13 05:34 225,792 --a------ C:\WINDOWS\system32\catsrv.dll
2008-08-13 05:34 224,768 --a------ C:\WINDOWS\system32\dmadmin.exe
2008-08-13 05:34 218,003 --a------ C:\WINDOWS\system32\dssec.dat
2008-08-13 05:34 212,480 --a------ C:\WINDOWS\system32\dpvoice.dll
2008-08-13 05:34 21,504 --a------ C:\WINDOWS\system32\feclient.dll
2008-08-13 05:34 21,504 --a------ C:\WINDOWS\system32\dpvacm.dll
2008-08-13 05:34 207,872 --a------ C:\WINDOWS\system32\cewmdm.dll
2008-08-13 05:34 200,704 --a------ C:\WINDOWS\system32\dmdskmgr.dll
2008-08-13 05:34 20,992 --a------ C:\WINDOWS\system32\fontview.exe
2008-08-13 05:34 20,992 --a------ C:\WINDOWS\system32\bthci.dll
2008-08-13 05:34 20,634 --a------ C:\WINDOWS\system32\debug.exe
2008-08-13 05:34 20,480 --a------ C:\WINDOWS\system32\encapi.dll
2008-08-13 05:34 20,480 --a------ C:\WINDOWS\system32\drivers\flpydisk.sys
2008-08-13 05:34 20,480 --a------ C:\WINDOWS\system32\cliconfg.exe
2008-08-13 05:34 2,113,536 --a------ C:\WINDOWS\system32\dxdiagn.dll
2008-08-13 05:34 2,067,968 --a------ C:\WINDOWS\system32\cdosys.dll
2008-08-13 05:34 198,656 --a------ C:\WINDOWS\system32\gptext.dll
2008-08-13 05:34 194,560 --a------ C:\WINDOWS\system32\certcli.dll
2008-08-13 05:34 193,024 --a------ C:\WINDOWS\system32\fsquirt.exe
2008-08-13 05:34 193,024 --a------ C:\WINDOWS\system32\eudcedit.exe
2008-08-13 05:34 19,694 --a------ C:\WINDOWS\system32\graphics.com
2008-08-13 05:34 19,456 --a------ C:\WINDOWS\system32\dswave.dll
2008-08-13 05:34 19,456 --a------ C:\WINDOWS\system32\dmocx.dll
2008-08-13 05:34 185,344 --a------ C:\WINDOWS\system32\cmprops.dll
2008-08-13 05:34 183,296 --a------ C:\WINDOWS\system32\els.dll
2008-08-13 05:34 181,760 --a------ C:\WINDOWS\system32\dsdmo.dll
2008-08-13 05:34 181,760 --a------ C:\WINDOWS\system32\dinput8.dll
2008-08-13 05:34 181,248 --a------ C:\WINDOWS\system32\dmime.dll
2008-08-13 05:34 180,224 --a------ C:\WINDOWS\system32\dwwin.exe
2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\dpnsvr.exe
2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\dmintf.dll
2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\deskperf.dll
2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\cacls.exe
2008-08-13 05:34 176,157 --a------ C:\WINDOWS\system32\dgrpsetu.dll
2008-08-13 05:34 176,128 --a------ C:\WINDOWS\system32\ftsrch.dll
2008-08-13 05:34 17,920 --a------ C:\WINDOWS\system32\dvdupgrd.exe
2008-08-13 05:34 17,920 --a------ C:\WINDOWS\system32\diskperf.exe
2008-08-13 05:34 17,408 --a------ C:\WINDOWS\system32\esentprf.dll
2008-08-13 05:34 17,408 --a------ C:\WINDOWS\system32\compact.exe
2008-08-13 05:34 17,408 --a------ C:\WINDOWS\system32\bidispl.dll
2008-08-13 05:34 163,840 --a------ C:\WINDOWS\system32\diskpart.exe
2008-08-13 05:34 163,840 --a------ C:\WINDOWS\system32\credui.dll
2008-08-13 05:34 163,328 --a------ C:\WINDOWS\system32\ciadmin.dll
2008-08-13 05:34 16,896 --a------ C:\WINDOWS\system32\fltlib.dll
2008-08-13 05:34 16,896 --a------ C:\WINDOWS\system32\deskmon.dll
2008-08-13 05:34 16,896 --a------ C:\WINDOWS\system32\cfgmgr32.dll
2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\fmifs.dll
2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\ds32gt.dll
2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\deskadp.dll
2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\avmeter.dll
2008-08-13 05:34 159,232 --a------ C:\WINDOWS\system32\dinput.dll
2008-08-13 05:34 153,344 --a------ C:\WINDOWS\system32\drivers\dmio.sys
2008-08-13 05:34 152,064 --a------ C:\WINDOWS\system32\datime.dll
2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\dmremote.exe
2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\comp.exe
2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\cmcfg32.dll
2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\cdmodem.dll
2008-08-13 05:34 15,360 --a------ C:\WINDOWS\system32\ctfmon.exe
2008-08-13 05:34 149,019 --a------ C:\WINDOWS\system32\crtdll.dll
2008-08-13 05:34 147,456 --a------ C:\WINDOWS\system32\comsnap.dll
2008-08-13 05:34 144,384 --a------ C:\WINDOWS\system32\dskquoui.dll
2008-08-13 05:34 143,360 --a------ C:\WINDOWS\system32\drivers\fastfat.sys
2008-08-13 05:34 142,848 --a------ C:\WINDOWS\system32\capesnpn.dll
2008-08-13 05:34 142,336 --a------ C:\WINDOWS\system32\dsprop.dll
2008-08-13 05:34 14,848 --a------ C:\WINDOWS\system32\help.exe
2008-08-13 05:34 14,848 --a------ C:\WINDOWS\system32\fc.exe
2008-08-13 05:34 14,336 --a------ C:\WINDOWS\system32\drprov.dll
2008-08-13 05:34 14,336 --a------ C:\WINDOWS\system32\cmpbk32.dll
2008-08-13 05:34 14,208 --a------ C:\WINDOWS\system32\drivers\diskdump.sys
2008-08-13 05:34 137,216 --a------ C:\WINDOWS\system32\dssenh.dll
2008-08-13 05:34 136,704 --a------ C:\WINDOWS\system32\bootcfg.exe
2008-08-13 05:34 13,952 --a------ C:\WINDOWS\system32\drivers\cbidf2k.sys
2008-08-13 05:34 13,824 --a------ C:\WINDOWS\system32\convert.exe
2008-08-13 05:34 13,824 --a------ C:\WINDOWS\system32\cmsetACL.dll
2008-08-13 05:34 128,896 --a------ C:\WINDOWS\system32\drivers\fltmgr.sys
2008-08-13 05:34 125,056 --a------ C:\WINDOWS\system32\drivers\ftdisk.sys
2008-08-13 05:34 123,904 --a------ C:\WINDOWS\system32\dfrgui.dll
2008-08-13 05:34 122,880 --a------ C:\WINDOWS\system32\glu32.dll
2008-08-13 05:34 12,642 --a------ C:\WINDOWS\system32\edlin.exe
2008-08-13 05:34 12,288 --a------ C:\WINDOWS\system32\bootvid.dll
2008-08-13 05:34 118,784 --a------ C:\WINDOWS\system32\dmdskres.dll
2008-08-13 05:34 117,760 --a------ C:\WINDOWS\system32\fde.dll
2008-08-13 05:34 116,736 --a------ C:\WINDOWS\system32\dpvvox.dll
2008-08-13 05:34 114,688 --a------ C:\WINDOWS\system32\calc.exe
2008-08-13 05:34 113,152 --a------ C:\WINDOWS\system32\dsuiext.dll
2008-08-13 05:34 111,104 --a------ C:\WINDOWS\system32\dgnet.dll
2008-08-13 05:34 110,592 --a------ C:\WINDOWS\system32\dbnetlib.dll
2008-08-13 05:34 110,080 --a------ C:\WINDOWS\system32\clbcatex.dll
2008-08-13 05:34 11,776 --a------ C:\WINDOWS\system32\chkdsk.exe
2008-08-13 05:34 11,264 --a------ C:\WINDOWS\system32\chkntfs.exe
2008-08-13 05:34 11,264 --a------ C:\WINDOWS\system32\autolfn.exe
2008-08-13 05:34 109,568 --a------ C:\WINDOWS\system32\cic.dll
2008-08-13 05:34 109,456 --a------ C:\WINDOWS\system32\avifile.dll
2008-08-13 05:34 109,456 --a------ C:\WINDOWS\system\AVIFILE.DLL
2008-08-13 05:34 105,984 --a------ C:\WINDOWS\system32\dmstyle.dll
2008-08-13 05:34 104,448 --a------ C:\WINDOWS\system32\dmusic.dll
2008-08-13 05:34 103,424 --a------ C:\WINDOWS\system32\EqnClass.Dll
2008-08-13 05:34 103,424 --a------ C:\WINDOWS\system32\dmsynth.dll
2008-08-13 05:34 102,912 --a------ C:\WINDOWS\system32\clipbrd.exe
2008-08-13 05:34 101,888 --a------ C:\WINDOWS\system32\gpkcsp.dll
2008-08-13 05:34 101,888 --a------ C:\WINDOWS\system32\cscdll.dll
2008-08-13 05:34 10,752 --a------ C:\WINDOWS\system32\dumprep.exe
2008-08-13 05:34 10,752 --a------ C:\WINDOWS\system32\doskey.exe
2008-08-13 05:34 10,752 --a------ C:\WINDOWS\system32\clb.dll
2008-08-13 05:34 10,752 --a------ C:\WINDOWS\hh.exe
2008-08-13 05:34 10,496 --a------ C:\WINDOWS\system32\drivers\dxapi.sys
2008-08-13 05:34 1,788 --a------ C:\WINDOWS\system32\Dcache.bin
2008-08-13 05:34 1,689,088 --a------ C:\WINDOWS\system32\d3d9.dll
2008-08-13 05:34 1,501,696 --a------ C:\WINDOWS\system32\diskcopy.dll
2008-08-13 05:34 1,298,432 --a------ C:\WINDOWS\system32\dxdiag.exe
2008-08-13 05:34 1,294,336 --a------ C:\WINDOWS\system32\dsound3d.dll
2008-08-13 05:34 1,267,200 --a------ C:\WINDOWS\system32\comsvcs.dll
2008-08-13 05:34 1,227,264 --a------ C:\WINDOWS\system32\dx8vb.dll
2008-08-13 05:34 1,179,648 --a------ C:\WINDOWS\system32\d3d8.dll
2008-08-13 05:34 1,114,896 --a------ C:\WINDOWS\system32\esent97.dll
2008-08-13 05:34 1,082,368 --a------ C:\WINDOWS\system32\esent.dll
2008-08-13 05:34 1,033,216 --a------ C:\WINDOWS\explorer.exe
2008-08-13 05:33 98,304 --a------ C:\WINDOWS\system32\ahui.exe
2008-08-13 05:33 95,360 --a------ C:\WINDOWS\system32\drivers\atapi.sys
2008-08-13 05:33 9,029 --a------ C:\WINDOWS\system32\ansi.sys
2008-08-13 05:33 8,192 --a------ C:\WINDOWS\system32\asferror.dll
2008-08-13 05:33 70,656 --a------ C:\WINDOWS\system32\amstream.dll
2008-08-13 05:33 68,096 --a------ C:\WINDOWS\system32\adsmsext.dll
2008-08-13 05:33 65,024 --a------ C:\WINDOWS\system32\asycfilt.dll
2008-08-13 05:33 64,512 --a------ C:\WINDOWS\system32\acctres.dll
2008-08-13 05:33 616,960 --a------ C:\WINDOWS\system32\advapi32.dll
2008-08-13 05:33 61,440 --a------ C:\WINDOWS\system32\admparse.dll
2008-08-13 05:33 59,904 --a------ C:\WINDOWS\system32\drivers\atmarpc.sys
2008-08-13 05:33 58,880 --a------ C:\WINDOWS\system32\atl.dll
2008-08-13 05:33 56,832 --a------ C:\WINDOWS\system32\authz.dll
2008-08-13 05:33 55,936 --a------ C:\WINDOWS\system32\drivers\atmlane.sys
2008-08-13 05:33 53,248 --a------ C:\WINDOWS\system32\drivers\1394bus.sys
2008-08-13 05:33 480,768 --a------ C:\WINDOWS\system32\audiodev.dll
2008-08-13 05:33 44,544 --a------ C:\WINDOWS\system32\alg.exe
2008-08-13 05:33 42,496 --a------ C:\WINDOWS\system32\audiosrv.dll
2008-08-13 05:33 4,096 --a------ C:\WINDOWS\system32\actmovie.exe
2008-08-13 05:33 352,256 --a------ C:\WINDOWS\system32\drivers\atmuni.sys
2008-08-13 05:33 34,816 --a------ C:\WINDOWS\system32\atmpvcno.dll
2008-08-13 05:33 32,768 --a------ C:\WINDOWS\system32\asr_pfu.exe
2008-08-13 05:33 32,256 --a------ C:\WINDOWS\system32\asr_ldm.exe
2008-08-13 05:33 31,360 --a------ C:\WINDOWS\system32\drivers\atmepvc.sys
2008-08-13 05:33 30,208 --a------ C:\WINDOWS\system32\atmlib.dll
2008-08-13 05:33 30,208 --a------ C:\WINDOWS\system32\asr_fmt.exe
2008-08-13 05:33 295,936 --a------ C:\WINDOWS\system32\appmgr.dll
2008-08-13 05:33 285,696 --a------ C:\WINDOWS\system32\atmfd.dll
2008-08-13 05:33 263,680 --a------ C:\WINDOWS\system32\adsnt.dll
2008-08-13 05:33 26,112 --a------ C:\WINDOWS\system32\adptif.dll
2008-08-13 05:33 25,600 --a------ C:\WINDOWS\system32\aaaamon.dll
2008-08-13 05:33 25,088 --a------ C:\WINDOWS\system32\at.exe
2008-08-13 05:33 194,048 --a------ C:\WINDOWS\system32\activeds.dll
2008-08-13 05:33 19,456 --a------ C:\WINDOWS\system32\arp.exe
2008-08-13 05:33 187,776 --a------ C:\WINDOWS\system32\drivers\acpi.sys
2008-08-13 05:33 183,808 --a------ C:\WINDOWS\system32\accwiz.exe
2008-08-13 05:33 175,616 --a------ C:\WINDOWS\system32\adsldp.dll
2008-08-13 05:33 17,408 --a------ C:\WINDOWS\system32\alrsvc.dll
2008-08-13 05:33 167,936 --a------ C:\WINDOWS\system32\appmgmts.dll
2008-08-13 05:33 161,792 --a------ C:\WINDOWS\system32\adsnds.dll
2008-08-13 05:33 143,360 --a------ C:\WINDOWS\system32\adsldpc.dll
2008-08-13 05:33 14,336 --a------ C:\WINDOWS\system32\drivers\asyncmac.sys
2008-08-13 05:33 14,336 --a------ C:\WINDOWS\system32\auditusr.exe
2008-08-13 05:33 138,368 --a------ C:\WINDOWS\system32\drivers\afd.sys
2008-08-13 05:33 13,312 --a------ C:\WINDOWS\system32\atkctrs.dll
2008-08-13 05:33 129,536 --a------ C:\WINDOWS\system32\acledit.dll
2008-08-13 05:33 126,976 --a------ C:\WINDOWS\system32\apphelp.dll
2008-08-13 05:33 12,498 --a------ C:\WINDOWS\system32\append.exe
2008-08-13 05:33 114,688 --a------ C:\WINDOWS\system32\aclui.dll
2008-08-13 05:33 11,648 --a------ C:\WINDOWS\system32\drivers\acpiec.sys
2008-08-13 05:33 11,264 --a------ C:\WINDOWS\system32\attrib.exe
2008-08-13 05:33 11,264 --a------ C:\WINDOWS\system32\atrace.dll
2008-08-13 05:33 11,264 --a------ C:\WINDOWS\system32\atmadm.exe
2008-08-13 05:33 109,568 --a------ C:\WINDOWS\system32\adsnw.dll
2008-08-13 05:33 102,912 --a------ C:\WINDOWS\system32\apcups.dll
2008-08-13 05:33 101,888 --a------ C:\WINDOWS\system32\actxprxy.dll
2008-08-13 05:33 100,352 --a------ C:\WINDOWS\system32\6to4svc.dll


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

2008-09-12 17:02:26 113,104 ----a-w C:\WINDOWS\hpoins07.dat
2008-09-11 05:16:52 -------- d--h--w C:\Program Files\InstallShield Installation Information
2008-08-21 17:58:28 -------- d-----w C:\Program Files\Common Files\InstallShield
2008-08-20 19:08:47 -------- d-----w C:\Program Files\Messenger
2008-08-13 12:45:41 -------- d-----w C:\Program Files\Symantec
2008-08-13 12:45:41 -------- d-----w C:\Program Files\Common Files\Symantec Shared
2008-08-13 12:14:19 -------- d-----w C:\Program Files\Google
2008-08-13 05:41:09 -------- d--h--w C:\Program Files\WindowsUpdate
2008-08-13 05:41:00 -------- d-----w C:\Program Files\Windows Plus
2008-08-13 05:41:00 -------- d-----w C:\Program Files\Windows NT
2008-08-13 05:39:32 -------- d-----w C:\Program Files\Sonic
2008-08-13 05:38:57 -------- d-----w C:\Program Files\PC-Doctor 5 for Windows
2008-08-13 05:38:57 -------- d-----w C:\Program Files\Online Services
2008-08-13 05:38:41 -------- d-----w C:\Program Files\MSN Gaming Zone
2008-08-13 05:38:40 -------- d-----w C:\Program Files\Movie Maker
2008-08-13 05:38:06 -------- d-----w C:\Program Files\Microsoft Works
2008-08-13 05:38:06 -------- d-----w C:\Program Files\microsoft frontpage
2008-08-13 05:38:04 -------- d-----w C:\Program Files\MainConcept
2008-08-13 05:37:44 -------- d-----w C:\Program Files\HP DigitalMedia Archive
2008-08-13 05:34:08 -------- d-----w C:\Program Files\HP
2008-08-13 05:34:08 -------- d-----w C:\Program Files\Hewlett-Packard
2008-08-13 05:33:55 -------- d-----w C:\Program Files\Common Files\TiVo Shared
2008-08-13 05:33:28 -------- d-----w C:\Program Files\Common Files\SureThing Shared
2008-08-13 05:33:28 -------- d-----w C:\Program Files\Common Files\SpeechEngines
2008-08-13 05:33:22 -------- d-----w C:\Program Files\Common Files\Sonic Shared
2008-08-13 05:33:22 -------- d-----w C:\Program Files\Common Files\ODBC
2008-08-13 05:33:22 -------- d-----w C:\Program Files\Common Files\MSSoap
2008-08-13 05:33:09 -------- d---a-w C:\Program Files\Common Files\LightScribe
2008-08-13 05:33:00 -------- d-----w C:\Program Files\Common Files\HP
2008-08-13 05:32:59 -------- d-----w C:\Program Files\Common Files\Hewlett-Packard
2008-08-12 18:58:42 14,407 ----a-w C:\WINDOWS\system32\CHODDI.SYS
2008-08-12 18:46:55 80,578 ----a-w C:\WINDOWS\HPHins08.dat
2008-08-12 18:45:26 90,876 ----a-w C:\WINDOWS\hpiins01.dat
2008-08-12 18:44:14 109,274 ----a-w C:\WINDOWS\hpoins08.dat
2008-08-12 18:37:25 104,276 ----a-w C:\WINDOWS\hpqins69.dat
2008-07-18 19:10:40 45,768 ----a-w C:\WINDOWS\system32\wups2.dll


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
{3DFF68CD-D971-4FC1-89AF-2C15651F27AB}=C:\WINDOWS\system32\nnnkLeba.dll [2008-09-11 15:14]
{5ED9B328-56F2-3E41-9E03-3DC94776BA56}=C:\WINDOWS\system32\mmx23428.dll []
{7287293E-B0BE-4A31-B52B-EA15F57679E3}=C:\WINDOWS\vmgspntbnrp.dll [2008-09-11 06:40]
{9EF10EFF-FA4A-4A79-9BF8-8E2605D1D6A5}=C:\WINDOWS\system32\yayxyYpq.dll [2008-09-11 15:20]
{AA58ED58-01DD-4d91-8333-CF10577473F7}=c:\program files\google\googletoolbar2.dll [2007-01-19 23:56]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HPHUPD08"="c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe" [2005-06-02 09:35]
"DMAScheduler"="c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe" [2006-03-20 02:05]
"HPBootOp"="C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2006-02-15 15:34]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 17:38]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPwuSchd2.exe" [2005-12-15 11:18]
"UnlockerAssistant"="C:\Program Files\Unlocker\UnlockerAssistant.exe" [2008-05-02 07:15]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-05-27 10:50]
"RTHDCPL"="RTHDCPL.EXE" []
"Alcmtr"="ALCMTR.EXE" []
"DAEMON Tools-1033"="C:\Program Files\D-Tools\daemon.exe" [2004-03-12 22:43]
"UVS11 Preload"="C:\Program Files\uvPL.exe" [2007-03-03 14:12]
"AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-09-12 08:34]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 19:24]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2008-08-13 08:12]
"Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" [2008-06-17 16:00]
"PC Suite Tray"="C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" [2008-06-18 14:31]
"DAEMON Tools Lite"="C:\Program Files\DAEMON Tools Lite\daemon.exe" [2008-07-17 15:20]
"igndlm.exe"="J:\Download Manager\DLM.exe" []

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"=C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"=C:\WINDOWS\Resources\Themes\Royale.theme

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"NoDispBackgroundPage"=0 (0x0)
"NoDispScrSavPage"=0 (0x0)
"NoDispCPL"=1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoStartMenuMorePrograms"=1 (0x1)
"StartMenuLogOff"=1 (0x1)
"NoToolbarCustomize"=1 (0x1)
"NoSetFolders"=1 (0x1)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{3DFF68CD-D971-4FC1-89AF-2C15651F27AB}"="C:\WINDOWS\system32\nnnkLeba.dll" [2008-09-11 15:14]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"{205ED6E9-57FB-43BD-B0DD-151F70B7BB02}"="C:\WINDOWS\mgxfebsq.dll" [2008-09-11 06:40: VIRUS ALERT!]
"{F3A58577-02CC-478B-BB85-CEEAE31418DB}"="C:\WINDOWS\dtseqrxk.dll" [2008-09-11 06:40: VIRUS ALERT!]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nnnkLeba]
nnnkLeba.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=avgrsstx.dll ctgwcz.dll, olfkcl.dll,

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages msv1_0 C:\WINDOWS\system32\yayxyYpq

HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost *netsvcs*


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1aad6904-fb3d-11da-b7f4-dfe5ff912c88}]
AutoRun\command- F:\Utils\ShelExec.exe AutoRun.htm


********************************************************************

catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-13 20:54:14
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

disk error: C:\WINDOWS\

please note that you need administrator rights to perform deep scan

********************************************************************

[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\TDSSserv]
"imagepath"="\systemroot\system32\drivers\TDSSserv.sys"

Completion time: 2008-09-13 20:58:19
C:\ComboFix2.txt ... 2008-09-13 18:57: VIRUS ALERT!

--- E O F ---
Niksi520
Member
_
13. syyskuuta 2008 @ 22:10 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Sori viestien paljous, mutta vikasietotila ei toimi.
Hujo
Suspended permanently
_
13. syyskuuta 2008 @ 22:22 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Escan
Ohjeet tuolla sivulla.
http://koti.mbnet.fi/pattaya1/escanmwav.htm
lataa tuosta
http://www.spywareinfo.dk/download/mwav.exe
päivitä tuosta
http://koti.mbnet.fi/pattaya1/lataus/Mwav.bat
laita täpit merkkauksien mukaan
http://koti.mbnet.fi/pattaya1/eScan6.jpg

scannaa

jos ala luukkuun tulee jotain niin kopioi se näin:
Käytä komentoa Ctrl+A.
Kopioi rivit komennolla Ctrl+C.
Liitä rivit komennolla Ctrl+V.

Laita virus log tänne.


Voiko tietsikka koskaan toimia?
Niksi520
Member
_
14. syyskuuta 2008 @ 12:04 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Nyt koko kone ei enää toimi.
Käynnistäessä kone menee eteenpäin mutta kun esiin tulee työpöytä niin kone tilttaa, olisiko recoverystä apua, esim vikasieto tila tulisi takaisin?
Hujo
Suspended permanently
_
14. syyskuuta 2008 @ 13:26 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
voit tietysti tehdä korjaus asennuksen mutta jos vieläkään ei toimi kone niinkuin pitää niin asenna uudelleen koko käyttöjärjestelmä.

Voiko tietsikka koskaan toimia?
Niksi520
Member
_
14. syyskuuta 2008 @ 18:45 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Recoveryn jälkeen Malwarebytes ei löytänyt enää mitään koneelta, muutenkin kaikki toimi ja niin edespäin, joitakin tietoja vvain tuhoutui mutta ei mitään vakavaa.
Hujo
Suspended permanently
_
14. syyskuuta 2008 @ 18:54 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
pääsekkö nyt vikasietotilaan

aja tuo sdfix siellä

Voiko tietsikka koskaan toimia?
Mainos
_
__
 
_
Niksi520
Member
_
14. syyskuuta 2008 @ 19:40 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Ei löytänyt enää mitään, kiitokset avusta!
afterdawn.com > keskustelu > yleistä keskustelua tietokoneista > virukset ja haittaohjelmat - hijackthis -logit > koneessa jotain, voisiko joku tarkastaa lokin?
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy