Koneessa jotain, voisiko joku tarkastaa lokin?

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by Niksi520, Sep 13, 2008.

  1. Niksi520

    Niksi520 Regular member

    Joined:
    Sep 12, 2008
    Messages:
    122
    Likes Received:
    0
    Trophy Points:
    26
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10:23: VIRUS ALERT!, on 13.9.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\arservice.exe
    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
    C:\PROGRA~1\AVG\AVG8\avgemc.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
    C:\Program Files\Unlocker\UnlockerAssistant.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\PROGRA~1\AVG\AVG8\avgtray.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe
    C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
    C:\Program Files\DAEMON Tools Lite\daemon.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe
    c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\HP\KBD\KBD.EXE
    c:\windows\system\hpsysdrv.exe
    C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FI_FI&c=63&bd=PAVILION&pf=desktop
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FI_FI&c=63&bd=PAVILION&pf=desktop
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FI_FI&c=63&bd=PAVILION&pf=desktop
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FI_FI&c=63&bd=PAVILION&pf=desktop
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FI_FI&c=63&bd=PAVILION&pf=desktop
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FI_FI&c=63&bd=PAVILION&pf=desktop
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
    O3 - Toolbar: fqbewlna - {94E952A4-FAE1-40E5-BBE1-8199D8CF7FD0} - C:\WINDOWS\fqbewlna.dll
    O4 - HKLM\..\Run: [HPHUPD08] "c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe"
    O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
    O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPwuSchd2.exe"
    O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [UVS11 Preload] C:\Program Files\uvPL.exe
    O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
    O4 - HKLM\..\Run: [6c023212] rundll32.exe "C:\WINDOWS\system32\bklatfgn.dll",b
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
    O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKCU\..\Run: [igndlm.exe] "J:\Download Manager\DLM.exe" /windowsstart /startifwork
    O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
    O9 - Extra button: Yhteysohje - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra 'Tools' menuitem: Yhteysohje - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (CDownloadCtrl Object) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.3.7.109.cab
    O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
    O20 - AppInit_DLLs: avgrsstx.dll ctgwcz.dll,
    O21 - SSODL: mgxfebsq - {205ED6E9-57FB-43BD-B0DD-151F70B7BB02} - C:\WINDOWS\mgxfebsq.dll
    O21 - SSODL: dtseqrxk - {F3A58577-02CC-478B-BB85-CEEAE31418DB} - C:\WINDOWS\dtseqrxk.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
    O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: Media Center Extender Service (McrdSvc) - Unknown owner - C:\WINDOWS\ehome\mcrdsvc.exe (file missing)
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

    --
    End of file - 9310 bytes
     
  2. Hujo

    Hujo Guest

    1.Lataa combofix.exe työpöydällesi yhdestä linkistä:
    combofix1
    combofix2

    2. Tuplaklikkaa combofix.exe tiedostoa ja seuraa ohjeistuksia.
    3. Kun työkalu on valmis, se tuottaa lokin. Lähetä tämä loki viesti ketjuusi.
    Huom! Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.

    ===============

    Lataa Malwarebytes' Anti-Malware työpöydällesi.

    1. Tuplaklikkaa mbam-setup.exe ja seuraa ohjeita asentaaksesi ohjelman.
    2. Lopuksi varmistu, että seuraavat on valittu: Update Malwarebytes', Anti-Malwareja
    Launch Malwarebytes' Anti-Malware ja sen jälkeen klikkaaFinish.
    3. Jos päivitys löytyy. ohjelma lataa ja asentaa uusimman version.
    4. Kun ohjelma on latautunut, valitse Perform full scan ja klikkaa Scan.
    5. Kun skanni on valmis, klikkaa OK ja sitten Show Results nähdäksesi tulokset.
    6. Varmistu, että kaikki on merkitty ja klikkaa Remove Selected.
    7. Tämän jälkeen loki avautuu muistioon. Tallenna se paikkaan, josta löydät sen helposti. Loki
    löytyy myös täältä: C:\Documents and Settings\Käyttäjänimi\Application
    Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\log-päiväys.txt
    8. Lähetä lokin sisältö seuraavassa viestissäsi.

    =============

    Lataa SDFix by AndyManchesta ja tallenna se työpöydällesi.

    Käynnistä koneesi vikasietotilaan:

    sammuta ja käynnistä
    käynnistyksen yhteydessä hakkaa F8 nappia
    valitse nuolinäppäimellä vikasietotila
    paina enter ja enter
    valitse käyttäjätilisi
    paina kyllä

    Jossakin koneissa hakataan F8:sin sijasta F5:tä

    " Kun vikasietotilassa, pura tiedoston SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä SDFix.
    " Avaa SDFix-kansio ja tuplaklikkaa tiedostoa RunThis.bat käynnistääksesi ohjelman.
    " Paina Y käynnistääksesi skriptin.
    " Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "Press any key to Reboot".
    " Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
    " Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
    " Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "Finished".
    " Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
    " Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston Report.txt sisältö viestiketjuusi uuden HijackThis:n lokin kera.
     
  3. Niksi520

    Niksi520 Regular member

    Joined:
    Sep 12, 2008
    Messages:
    122
    Likes Received:
    0
    Trophy Points:
    26
    "HP_Administrator" - 2008-09-13 18:44:35 Service Pack 2
    ComboFix 07-05.27.BV - Running from: "C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Rar$EX00.672\"


    ((((((((((((((((((((((((((((((( Files Created from 2008-08-13 to 2008-09-13 ))))))))))))))))))))))))))))))))))


    2008-09-13 17:11 2,488 --ahs---- C:\WINDOWS\system32\qpYyxyay.ini2
    2008-09-13 10:27 136,832 --------- C:\WINDOWS\system32\olfkcl.dll
    2008-09-13 10:23 <KANSIO> d-------- C:\Program Files\Trend Micro
    2008-09-12 20:06 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\HP
    2008-09-12 19:41 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
    2008-09-12 19:40 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
    2008-09-12 08:34 132,736 --------- C:\WINDOWS\system32\ctgwcz.dll
    2008-09-11 18:43 88,576 --a------ C:\WINDOWS\system32\AntiXPVSTFix.exe
    2008-09-11 18:43 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
    2008-09-11 18:43 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
    2008-09-11 18:43 82,432 --a------ C:\WINDOWS\system32\IEDFix.C.exe
    2008-09-11 18:43 82,432 --a------ C:\WINDOWS\system32\404Fix.exe
    2008-09-11 18:43 53,248 --a------ C:\WINDOWS\system32\Process.exe
    2008-09-11 18:43 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
    2008-09-11 18:43 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
    2008-09-11 18:43 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
    2008-09-11 18:43 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
    2008-09-11 18:40 118,784 --a------ C:\WINDOWS\system32\MSSTDFMT.DLL
    2008-09-11 18:20 97,928 --a------ C:\WINDOWS\system32\drivers\avgldx86.sys
    2008-09-11 18:20 76,040 --a------ C:\WINDOWS\system32\drivers\avgtdix.sys
    2008-09-11 18:20 10,520 --a------ C:\WINDOWS\system32\avgrsstx.dll
    2008-09-11 18:20 <KANSIO> d-------- C:\WINDOWS\system32\drivers\Avg
    2008-09-11 15:51 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Ulead Systems
    2008-09-11 15:22 132,736 --a------ C:\WINDOWS\system32\qjtkqmqc.dll
    2008-09-11 15:22 132,736 --a------ C:\WINDOWS\system32\bzlovf.dll
    2008-09-11 15:20 322,560 --------- C:\WINDOWS\system32\yayxyYpq.dll
    2008-09-11 15:14 368,640 --a------ C:\WINDOWS\vmgspntbnrp.dll
    2008-09-11 15:14 34,176 --------- C:\WINDOWS\system32\nnnkLeba.dll
    2008-09-11 15:14 319,488 --a------ C:\WINDOWS\dtseqrxk.dll
    2008-09-11 15:14 303,104 --a------ C:\WINDOWS\mgxfebsq.dll
    2008-09-11 15:14 192,512 --a------ C:\WINDOWS\fqbewlna.dll
    2008-09-11 15:14 151,552 --a------ C:\WINDOWS\emnf.exe
    2008-09-11 15:14 135,168 --a------ C:\WINDOWS\mqgldfvo.exe
    2008-09-11 15:14 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\TmpRecentIcons
    2008-09-11 08:17 36,864 --a------ C:\Program Files\xSystem.dll
    2008-09-11 08:17 <KANSIO> d-------- C:\Program Files\Profiles
    2008-09-11 08:17 <KANSIO> d-------- C:\Program Files\Common Files\InterVideo
    2008-09-11 08:16 26,136 --a------ C:\WINDOWS\system32\IVIresize.dll
    2008-09-11 08:16 210,456 --a------ C:\WINDOWS\system32\IVIresizeW7.dll
    2008-09-11 08:16 206,360 --a------ C:\WINDOWS\system32\IVIresizeA6.dll
    2008-09-11 08:16 198,168 --a------ C:\WINDOWS\system32\IVIresizeP6.dll
    2008-09-11 08:16 198,168 --a------ C:\WINDOWS\system32\IVIresizeM6.dll
    2008-09-11 08:16 194,072 --a------ C:\WINDOWS\system32\IVIresizePX.dll
    2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\Windows Media Components
    2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\vio
    2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\AVControl
    2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\AudioQuality
    2008-09-11 08:16 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\InterVideo
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\vfx_plug
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\vft_plug
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\sio
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\ppp
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\plugin
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\JSLib
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\FIO
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\eio
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\drawing
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\device
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\aft_plug
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\afComponent
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\XML
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Ulead.dat
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Samples
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\motion_plug
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\EditingStyle
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Content
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Common Files\Ulead Systems
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\BITMAP
    2008-09-11 08:14 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
    2008-09-10 18:58 <KANSIO> d-------- C:\Program Files\Trainer Maker Kit
    2008-09-05 20:25 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\SPORE
    2008-09-05 20:05 <KANSIO> d-------- C:\Program Files\Electronic Arts
    2008-09-02 17:47 561,152 --a------ C:\WINDOWS\system32\xvidcore.dll
    2008-09-02 17:47 159,744 --a------ C:\WINDOWS\system32\xvidvfw.dll
    2008-09-02 17:40 <KANSIO> d-------- C:\Program Files\Common Files\SWF Studio
    2008-09-01 20:32 <KANSIO> d-------- C:\Program Files\MIKSOFT
    2008-08-31 17:22 <KANSIO> d-------- C:\Program Files\EA GAMES
    2008-08-31 17:21 <KANSIO> d-------- C:\Program Files\sandbox
    2008-08-30 21:39 0 --a------ C:\WINDOWS\nsreg.dat
    2008-08-30 15:21 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\AdobeUM
    2008-08-30 13:49 5,248 --a------ C:\WINDOWS\system32\drivers\d346prt.sys
    2008-08-30 13:49 156,800 --a------ C:\WINDOWS\system32\drivers\d346bus.sys
    2008-08-30 13:49 <KANSIO> d-------- C:\Program Files\D-Tools
    2008-08-30 13:44 <KANSIO> d-------- C:\Program Files\DAEMON Tools Lite
    2008-08-30 13:43 <KANSIO> d-------- C:\Program Files\DAEMON Tools Toolbar
    2008-08-30 10:22 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\IGN_DLM
    2008-08-24 16:31 <KANSIO> d-------- C:\Program Files\WarRock
    2008-08-24 16:04 162,008 --a------ C:\WINDOWS\system32\drivers\PnkBstrK.sys
    2008-08-24 16:03 66,872 --a------ C:\WINDOWS\system32\PnkBstrA.exe
    2008-08-24 16:03 22,328 --a------ C:\DOCUME~1\HP_ADM~1\APPLIC~1\PnkBstrK.sys
    2008-08-24 16:03 2,506,752 --a------ C:\WINDOWS\system32\pbsvc.exe
    2008-08-24 16:03 111,928 --a------ C:\WINDOWS\system32\PnkBstrB.exe
    2008-08-24 15:51 <KANSIO> d-------- C:\WINDOWS\network diagnostic
    2008-08-22 15:42 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\FLV Extract
    2008-08-22 09:13 719,872 --a------ C:\WINDOWS\system32\devil.dll
    2008-08-22 09:13 60,273 --a------ C:\WINDOWS\system32\pthreadGC2.dll
    2008-08-22 09:13 487,479 --a------ C:\WINDOWS\system32\SkinMagic.dll
    2008-08-22 09:13 313,344 --a------ C:\WINDOWS\system32\avisynth.dll
    2008-08-22 09:13 <KANSIO> d-------- C:\WINDOWS\system32\avsplugin
    2008-08-22 09:04 <KANSIO> d-------- C:\Program Files\uTorrent
    2008-08-22 09:04 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\uTorrent
    2008-08-21 21:00 40,960 --a------ C:\WINDOWS\system32\ChCfg.exe
    2008-08-21 21:00 135,168 --a------ C:\WINDOWS\system32\RtlCPAPI.dll
    2008-08-21 20:58 487,424 --a------ C:\WINDOWS\RtlExUpd.dll
    2008-08-21 20:58 <KANSIO> d-------- C:\Program Files\Realtek
    2008-08-21 20:49 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\HPQ
    2008-08-21 20:25 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\ImgBurn
    2008-08-21 20:08 <KANSIO> d-------- C:\Program Files\ImgBurn
    2008-08-21 19:42 717,296 --a------ C:\WINDOWS\system32\drivers\sptd.sys
    2008-08-21 19:42 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\DAEMON Tools
    2008-08-21 19:21 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll
    2008-08-21 19:03 <KANSIO> d-------- C:\Program Files\SEGA
    2008-08-21 19:01 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\InstallShield
    2008-08-21 18:53 <KANSIO> d-------- C:\WINDOWS\system32\CatRoot_bak
    2008-08-20 21:53 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\ImTOO Software Studio
    2008-08-20 21:52 <KANSIO> d-------- C:\Program Files\ImTOO
    2008-08-20 21:49 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Apple Computer
    2008-08-20 21:46 <KANSIO> d-------- C:\Program Files\QuickTime
    2008-08-20 21:46 <KANSIO> d-------- C:\Program Files\Apple Software Update
    2008-08-20 21:46 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
    2008-08-20 21:46 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
    2008-08-20 21:30 25,600 --a------ C:\WINDOWS\system32\drivers\usbser.sys
    2008-08-20 21:28 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\PC Suite
    2008-08-20 21:28 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Nokia
    2008-08-20 21:28 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
    2008-08-20 21:14 <KANSIO> d-------- C:\Program Files\Common Files\PCSuite
    2008-08-20 21:14 <KANSIO> d-------- C:\Program Files\Common Files\Nokia
    2008-08-20 21:13 21,632 --a------ C:\WINDOWS\system32\drivers\pccsmcfd.sys
    2008-08-20 21:13 <KANSIO> d-------- C:\Program Files\PC Connectivity Solution
    2008-08-20 21:13 <KANSIO> d-------- C:\Program Files\DIFX
    2008-08-20 21:12 90,624 --a------ C:\WINDOWS\system32\nmwcdcls.dll
    2008-08-20 21:12 8,064 --a------ C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys
    2008-08-20 21:12 8,064 --a------ C:\WINDOWS\system32\drivers\usbser_lowerflt.sys
    2008-08-20 21:12 659,968 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
    2008-08-20 21:12 20,864 --a------ C:\WINDOWS\system32\drivers\ccdcmbo.sys
    2008-08-20 21:12 17,536 --a------ C:\WINDOWS\system32\drivers\ccdcmb.sys
    2008-08-20 21:12 1,419,232 --a------ C:\WINDOWS\system32\wdfcoinstaller01005.dll
    2008-08-20 21:12 <KANSIO> d-------- C:\Program Files\Nokia
    2008-08-20 21:11 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
    2008-08-20 16:53 272,128 --------- C:\WINDOWS\system32\drivers\bthport.sys
    2008-08-20 16:47 23,040 --------- C:\WINDOWS\kb913800.exe
    2008-08-20 16:46 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sonic
    2008-08-20 16:45 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Leadertech
    2008-08-20 16:37 <KANSIO> d-------- C:\Program Files\MSXML 4.0
    2008-08-20 16:35 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\WinRAR
    2008-08-19 19:43 <KANSIO> d-------- C:\WINDOWS\system32\PreInstall
    2008-08-13 19:50 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
    2008-08-13 19:50 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
    2008-08-13 19:50 <KANSIO> d-------- C:\Program Files\Malwarebytes' Anti-Malware
    2008-08-13 19:50 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Malwarebytes
    2008-08-13 19:50 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
    2008-08-13 18:30 <KANSIO> d--h----- C:\$AVG8.VAULT$
    2008-08-13 18:24 164 --a------ C:\install.dat
    2008-08-13 18:10 <KANSIO> d-------- C:\Program Files\AVG
    2008-08-13 18:10 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
    2008-08-13 18:03 <KANSIO> d-a------ C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
    2008-08-13 17:01 107,888 --a------ C:\WINDOWS\system32\CmdLineExt.dll
    2008-08-13 17:00 81,768 --a------ C:\WINDOWS\system32\xinput1_3.dll
    2008-08-13 17:00 2,414,360 --a------ C:\WINDOWS\system32\d3dx9_31.dll
    2008-08-13 17:00 <KANSIO> d----c--- C:\WINDOWS\system32\DRVSTORE
    2008-08-13 17:00 <KANSIO> d-------- C:\WINDOWS\system32\AGEIA
    2008-08-13 17:00 <KANSIO> d-------- C:\Program Files\Common Files\Wise Installation Wizard
    2008-08-13 17:00 <KANSIO> d-------- C:\Program Files\AGEIA Technologies
    2008-08-13 16:59 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\THQ
    2008-08-13 16:41 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Photo! 3D ScreenSaver
    2008-08-13 16:40 2,751,488 --a------ C:\WINDOWS\Photo! 3D ScreenSaver.scr
    2008-08-13 16:40 <KANSIO> d-------- C:\Program Files\Photo!
    2008-08-13 16:36 <KANSIO> d-------- C:\Program Files\THQ
    2008-08-13 16:27 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Desktopicon
    2008-08-13 16:06 <KANSIO> d-------- C:\Program Files\Bethesda Softworks
    2008-08-13 16:04 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Codemasters
    2008-08-13 15:48 <KANSIO> d-------- C:\Program Files\Call of Duty 4 - Modern Warfare
    2008-08-13 15:45 0 --a------ C:\WINDOWS\ativpsrm.bin
    2008-08-13 15:34 94,392 --a------ C:\WINDOWS\system32\AvastSS.scr
    2008-08-13 15:34 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
    2008-08-13 15:34 26,944 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
    2008-08-13 15:34 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
    2008-08-13 15:33 94,416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
    2008-08-13 15:33 93,264 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
    2008-08-13 15:33 78,416 --a------ C:\WINDOWS\system32\drivers\aswSP.sys
    2008-08-13 15:33 20,560 --a------ C:\WINDOWS\system32\drivers\aswFsBlk.sys
    2008-08-13 15:33 1,163,960 --a------ C:\WINDOWS\system32\aswBoot.exe
    2008-08-13 15:33 <KANSIO> d-------- C:\Program Files\Alwil Software
    2008-08-13 15:24 <KANSIO> d-------- C:\WINDOWS\system32\LogFiles
    2008-08-13 15:23 <KANSIO> d-------- C:\Program Files\Codemasters
    2008-08-13 15:22 <KANSIO> d-------- C:\Program Files\Activision
    2008-08-13 15:20 593,920 --------- C:\WINDOWS\system32\ati2sgag.exe
    2008-08-13 15:20 <KANSIO> d---s---- C:\Documents and Settings\HP_ADM~1\UserData
    2008-08-13 15:20 <KANSIO> d---s---- C:\DOCUME~1\HP_ADM~1\UserData
    2008-08-13 15:20 <KANSIO> d-------- C:\ATI
    2008-08-13 15:19 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Google
    2008-08-13 15:18 552 --a------ C:\WINDOWS\system32\d3d8caps.dat
    2008-08-13 08:12 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
    2008-08-13 08:09 <KANSIO> dr-hs---- C:\cmdcons
    2008-08-13 08:09 <KANSIO> d-------- C:\WINDOWS\setupupd
    2008-08-13 08:09 <KANSIO> d-------- C:\WINDOWS\setup.pss
    2008-08-13 08:08 2,359,296 --ah----- C:\Documents and Settings\HP_ADM~1\NTUSER.DAT
    2008-08-13 08:08 2,359,296 --ah----- C:\DOCUME~1\HP_ADM~1\NTUSER.DAT
    2008-08-13 08:08 <KANSIO> d-------- C:\Documents and Settings\HP_ADM~1\WINDOWS
    2008-08-13 08:08 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\WINDOWS
    2008-08-13 08:07 262,144 --a------ C:\DOCUME~1\ALLUSE~1\NTUSER.DAT
    2008-08-13 08:07 <KANSIO> d-------- C:\WINDOWS\system32\SoftwareDistribution
    2008-08-13 08:07 <KANSIO> d-------- C:\DOCUME~1\DEFAUL~1\WINDOWS
    2008-08-13 08:06 <KANSIO> d-------- C:\WINDOWS\Prefetch
    2008-08-13 08:05 182 --a------ C:\WINDOWS\system\hpsysdrv.DAT
    2008-08-13 07:31 9,728 --a------ C:\WINDOWS\system32\bdco1ins.dll
    2008-08-13 07:31 9,728 --a------ C:\WINDOWS\system32\bdco1.dll
    2008-08-13 07:31 35,840 --a------ C:\WINDOWS\system32\nvconrm.dll
    2008-08-13 07:31 34,176 --a------ C:\WINDOWS\system32\drivers\NVENETFD.sys
    2008-08-13 07:31 305,024 --a------ C:\WINDOWS\system32\drivers\nvnrm.sys
    2008-08-13 07:31 222,592 --a------ C:\WINDOWS\system32\drivers\nvsnpu.sys
    2008-08-13 07:31 203,776 --a------ C:\WINDOWS\system32\fdco1ins.dll
    2008-08-13 07:31 203,776 --a------ C:\WINDOWS\system32\fdco1.dll
    2008-08-13 07:31 176,128 --a------ C:\WINDOWS\system32\nvunrm.exe
    2008-08-13 07:31 159,232 --a------ C:\WINDOWS\system32\fdco_l1036.dll
    2008-08-13 07:31 159,232 --a------ C:\WINDOWS\system32\fdco_l1034.dll
    2008-08-13 07:31 159,232 --a------ C:\WINDOWS\system32\fdco_l1031.dll
    2008-08-13 07:31 158,720 --a------ C:\WINDOWS\system32\fdco_l1046.dll
    2008-08-13 07:31 158,720 --a------ C:\WINDOWS\system32\fdco_l1040.dll
    2008-08-13 07:31 156,672 --a------ C:\WINDOWS\system32\fdco_l1042.dll
    2008-08-13 07:31 156,672 --a------ C:\WINDOWS\system32\fdco_l1041.dll
    2008-08-13 07:31 155,648 --a------ C:\WINDOWS\system32\fdco_l1028.dll
    2008-08-13 07:31 155,136 --a------ C:\WINDOWS\system32\fdco_l2052.dll
    2008-08-13 07:31 13,056 --a------ C:\WINDOWS\system32\drivers\nvnetbus.sys
    2008-08-13 07:31 101,888 --a------ C:\WINDOWS\system32\drivers\nvtcp.sys
    2008-08-13 07:25 <KANSIO> d-------- C:\WINDOWS\system32\Lang
    2008-08-13 07:22 61,440 --a------ C:\WINDOWS\system32\WMErrFIN.dll
    2008-08-13 07:21 <KANSIO> d-------- C:\WINDOWS\system32\ReinstallBackups
    2008-08-13 07:20 9,712,640 --a------ C:\WINDOWS\RTLCPL.exe
    2008-08-13 07:20 86,016 --a------ C:\WINDOWS\SoundMan.exe
    2008-08-13 07:20 69,632 --a------ C:\WINDOWS\Alcmtr.exe
    2008-08-13 07:20 4,246,016 --a------ C:\WINDOWS\system32\drivers\RtkHDAud.Sys
    2008-08-13 07:20 360,448 --a------ C:\WINDOWS\RtlUpd.exe
    2008-08-13 07:20 2,809,856 --a------ C:\WINDOWS\alcwzrd.exe
    2008-08-13 07:20 2,158,592 --a------ C:\WINDOWS\MicCal.exe
    2008-08-13 07:20 16,010,240 --a------ C:\WINDOWS\RTHDCPL.exe
    2008-08-13 07:20 <KANSIO> d-------- C:\WINDOWS\system32\RTCOM
    2008-08-13 07:12 <KANSIO> d--h----- C:\WINDOWS\$hf_mig$
    2008-08-13 07:11 52,736 --a------ C:\WINDOWS\system\hpsysdrv.exe
    2008-08-13 07:09 786,944 --a------ C:\WINDOWS\system32\RDBios32.dll
    2008-08-13 07:09 532,480 --a------ C:\WINDOWS\system32\cPC_DMIRD.dll
    2008-08-13 07:05 <KANSIO> d-------- C:\WINDOWS\RegisteredPackages
    2008-08-13 07:04 46,592 --a------ C:\WINDOWS\system32\drivers\irbus.sys
    2008-08-13 07:04 23,856 --a------ C:\WINDOWS\system32\spupdsvc.exe
    2008-08-13 07:04 19,200 --a------ C:\WINDOWS\system32\drivers\hidir.sys
    2008-08-13 07:03 <KANSIO> d-------- C:\Program Files\GemMaster
    2008-08-13 07:03 <KANSIO> d-------- C:\Program Files\EnglishOtto
    2008-08-13 07:01 <KANSIO> d-------- C:\WINDOWS\system32\URTTemp
    2008-08-13 07:00 82,944 --a------ C:\WINDOWS\system32\drivers\wdmaud.sys
    2008-08-13 07:00 6,400 --a------ C:\WINDOWS\system32\drivers\splitter.sys
    2008-08-13 07:00 54,272 --a------ C:\WINDOWS\system32\drivers\swmidi.sys
    2008-08-13 07:00 52,864 --a------ C:\WINDOWS\system32\drivers\DMusic.sys
    2008-08-13 07:00 172,416 --a------ C:\WINDOWS\system32\drivers\kmixer.sys
    2008-08-13 07:00 142,464 --a------ C:\WINDOWS\system32\drivers\aec.sys
    2008-08-13 06:59 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
    2008-08-13 06:59 7,552 --a------ C:\WINDOWS\system32\drivers\MSKSSRV.sys
    2008-08-13 06:59 60,800 --a------ C:\WINDOWS\system32\drivers\sysaudio.sys
    2008-08-13 06:59 60,288 --a------ C:\WINDOWS\system32\drivers\drmk.sys
    2008-08-13 06:59 59,264 --a------ C:\WINDOWS\system32\drivers\USBAUDIO.sys
    2008-08-13 06:59 5,376 --a------ C:\WINDOWS\system32\drivers\MSPCLOCK.sys
    2008-08-13 06:59 4,992 --a------ C:\WINDOWS\system32\drivers\MSPQM.sys
    2008-08-13 06:59 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
    2008-08-13 06:59 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
    2008-08-13 06:59 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
    2008-08-13 06:59 2,944 --a------ C:\WINDOWS\system32\drivers\drmkaud.sys
    2008-08-13 06:59 14,848 --a------ C:\WINDOWS\system32\drivers\kbdhid.sys
    2008-08-13 06:59 136,960 --a------ C:\WINDOWS\system32\drivers\portcls.sys
    2008-08-13 06:59 12,160 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
    2008-08-13 06:57 <KANSIO> d--hs---- C:\System Volume Information
    2008-08-13 06:54 <KANSIO> d-------- C:\WINDOWS\I386
    2008-08-13 06:52 <KANSIO> dr------- C:\Program Files
    2008-08-13 06:52 <KANSIO> dr------- C:\DOCUME~1\ALLUSE~1\Documents
    2008-08-13 06:28 <KANSIO> dr-hs---- C:\WINDOWS\system32\dllcache
    2008-08-13 06:28 <KANSIO> dr------- C:\WINDOWS\Offline Web Pages
    2008-08-13 05:37 99,328 --a------ C:\WINDOWS\system32\winscard.dll
    2008-08-13 05:37 988,672 --a------ C:\WINDOWS\system32\wmnetmgr.dll
    2008-08-13 05:37 98,304 --a------ C:\WINDOWS\system32\verifier.exe
    2008-08-13 05:37 940,544 --a------ C:\WINDOWS\system32\wmspdmoe.dll
    2008-08-13 05:37 94,784 --a------ C:\WINDOWS\twain.dll
    2008-08-13 05:37 937,984 --a------ C:\WINDOWS\system32\winbrand.dll
    2008-08-13 05:37 93,696 --a------ C:\WINDOWS\system32\tscfgwmi.dll
    2008-08-13 05:37 92,672 --a------ C:\WINDOWS\system32\wlnotify.dll
    2008-08-13 05:37 91,648 --a------ C:\WINDOWS\system32\xactsrv.dll
    2008-08-13 05:37 90,624 --a------ C:\WINDOWS\system32\trkwks.dll
    2008-08-13 05:37 9,344 --a------ C:\WINDOWS\system32\vga.dll
    2008-08-13 05:37 9,216 --a------ C:\WINDOWS\system32\wshatm.dll
    2008-08-13 05:37 9,216 --a------ C:\WINDOWS\system32\winfax.dll
    2008-08-13 05:37 9,216 --a------ C:\WINDOWS\system32\wifeman.dll
    2008-08-13 05:37 9,008 --a------ C:\WINDOWS\system32\ver.dll
    2008-08-13 05:37 9,008 --a------ C:\WINDOWS\system\VER.DLL
    2008-08-13 05:37 858,624 --a------ C:\WINDOWS\system32\tapi3.dll
    2008-08-13 05:37 826,368 --a------ C:\WINDOWS\system32\wmvdmod.dll
    2008-08-13 05:37 82,944 --a------ C:\WINDOWS\system32\ws2_32.dll
    2008-08-13 05:37 82,432 --a------ C:\WINDOWS\system32\ufat.dll
    2008-08-13 05:37 81,920 --a------ C:\WINDOWS\system32\wmpshell.dll
    2008-08-13 05:37 81,408 --a------ C:\WINDOWS\system32\wscsvc.dll
    2008-08-13 05:37 79,744 --a------ C:\WINDOWS\system32\drivers\videoprt.sys
    2008-08-13 05:37 78,848 --a------ C:\WINDOWS\system32\tapiui.dll
    2008-08-13 05:37 78,336 --a------ C:\WINDOWS\system32\tlntsess.exe
    2008-08-13 05:37 771,584 --a------ C:\WINDOWS\system32\wmsdmod.dll
    2008-08-13 05:37 75,776 --a------ C:\WINDOWS\system32\wiascr.dll
    2008-08-13 05:37 74,240 --a------ C:\WINDOWS\system32\unimdmat.dll
    2008-08-13 05:37 73,216 --a------ C:\WINDOWS\system32\tlntsvr.exe
    2008-08-13 05:37 723,456 --a------ C:\WINDOWS\system32\userenv.dll
    2008-08-13 05:37 72,192 --a------ C:\WINDOWS\system32\tasklist.exe
    2008-08-13 05:37 72,192 --a------ C:\WINDOWS\system32\taskkill.exe
    2008-08-13 05:37 716,288 --a------ C:\WINDOWS\system32\wmadmoe.dll
    2008-08-13 05:37 707 --a------ C:\WINDOWS\_default.pif
    2008-08-13 05:37 7,680 --a------ C:\WINDOWS\system32\vcdex.dll
    2008-08-13 05:37 7,168 --a------ C:\WINDOWS\system32\wshnetbs.dll
    2008-08-13 05:37 7,168 --a------ C:\WINDOWS\system32\tlntsvrp.dll
    2008-08-13 05:37 68,096 --a------ C:\WINDOWS\system32\webclnt.dll
    2008-08-13 05:37 66,560 --a------ C:\WINDOWS\system32\wpdmtpus.dll
    2008-08-13 05:37 66,176 --a------ C:\WINDOWS\system32\drivers\udfs.sys
    2008-08-13 05:37 65,536 --a------ C:\WINDOWS\system32\wshext.dll
    2008-08-13 05:37 65,536 --a------ C:\WINDOWS\system32\wextract.exe
    2008-08-13 05:37 61,952 --a------ C:\WINDOWS\system32\wpdconns.dll
    2008-08-13 05:37 61,440 --a------ C:\WINDOWS\system32\tlntadmn.exe
    2008-08-13 05:37 6,656 --a------ C:\WINDOWS\system32\wuauserv.dll
    2008-08-13 05:37 596,992 --a------ C:\WINDOWS\system32\wsecedit.dll
    2008-08-13 05:37 589,312 --a------ C:\WINDOWS\system32\wiashext.dll
    2008-08-13 05:37 577,536 --a------ C:\WINDOWS\system32\user32.dll
    2008-08-13 05:37 57,600 --a------ C:\WINDOWS\system32\drivers\usbhub.sys
    2008-08-13 05:37 563,912 --a------ C:\WINDOWS\system32\wuapi.dll
    2008-08-13 05:37 55,808 --a------ C:\WINDOWS\system32\wmiscmgr.dll
    2008-08-13 05:37 53,760 --a------ C:\WINDOWS\system32\winsta.dll
    2008-08-13 05:37 53,448 --a------ C:\WINDOWS\system32\wuauclt.exe
    2008-08-13 05:37 52,352 --a------ C:\WINDOWS\system32\drivers\volsnap.sys
    2008-08-13 05:37 52,224 --a------ C:\WINDOWS\system32\tsappcmp.dll
    2008-08-13 05:37 51,712 --a------ C:\WINDOWS\system32\vdmredir.dll
    2008-08-13 05:37 51,456 --a------ C:\WINDOWS\system32\vga256.dll
    2008-08-13 05:37 51,200 --a------ C:\WINDOWS\system32\wmerrenu.dll
    2008-08-13 05:37 502,272 --a------ C:\WINDOWS\system32\winlogon.exe
    2008-08-13 05:37 50,688 --a------ C:\WINDOWS\twain_32.dll
    2008-08-13 05:37 50,688 --a------ C:\WINDOWS\system32\wstdecod.dll
    2008-08-13 05:37 50,176 --a------ C:\WINDOWS\system32\xmlprovi.dll
    2008-08-13 05:37 50,176 --a------ C:\WINDOWS\system32\utilman.exe
    2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\write.exe
    2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\wmi.dll
    2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\winver.exe
    2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\tapiperf.dll
    2008-08-13 05:37 5,120 --a------ C:\WINDOWS\system32\winnls.dll
    2008-08-13 05:37 49,680 --a------ C:\WINDOWS\twunk_16.exe
    2008-08-13 05:37 49,664 --a------ C:\WINDOWS\system32\w32tm.exe
    2008-08-13 05:37 49,152 --a------ C:\WINDOWS\system32\wdigest.dll
    2008-08-13 05:37 47,872 --a------ C:\WINDOWS\system32\user.exe
    2008-08-13 05:37 47,104 --a------ C:\WINDOWS\system32\uwdf.exe
    2008-08-13 05:37 463,360 --a------ C:\WINDOWS\system32\wiadefui.dll
    2008-08-13 05:37 45,568 --a------ C:\WINDOWS\system32\tcpmonui.dll
    2008-08-13 05:37 45,568 --a------ C:\WINDOWS\system32\tcpmon.dll
    2008-08-13 05:37 44,544 --a------ C:\WINDOWS\system32\tscupgrd.exe
    2008-08-13 05:37 44,032 --a------ C:\WINDOWS\system32\twext.dll
    2008-08-13 05:37 438,784 --a------ C:\WINDOWS\system32\xpob2res.dll
    2008-08-13 05:37 433,664 --a------ C:\WINDOWS\system32\wiaacmgr.exe
    2008-08-13 05:37 430,592 --a------ C:\WINDOWS\system32\vssapi.dll
    2008-08-13 05:37 42,496 --a------ C:\WINDOWS\system32\wsnmp32.dll
    2008-08-13 05:37 417,792 --a------ C:\WINDOWS\system32\vbscript.dll
    2008-08-13 05:37 407,552 --a------ C:\WINDOWS\system32\wmspdmod.dll
    2008-08-13 05:37 406,528 --a------ C:\WINDOWS\system32\usp10.dll
    2008-08-13 05:37 40,448 --a------ C:\WINDOWS\system32\webhits.dll
    2008-08-13 05:37 4,736 --a------ C:\WINDOWS\system32\drivers\usbd.sys
    2008-08-13 05:37 4,608 --a------ C:\WINDOWS\system32\vjoy.dll
    2008-08-13 05:37 4,352 --a------ C:\WINDOWS\system32\drivers\wmilib.sys
    2008-08-13 05:37 4,096 --a------ C:\WINDOWS\system32\unlodctr.exe
    2008-08-13 05:37 385,536 --a------ C:\WINDOWS\system32\themeui.dll
    2008-08-13 05:37 383,488 --a------ C:\WINDOWS\system32\wzcdlg.dll
    2008-08-13 05:37 38,912 --a------ C:\WINDOWS\system32\wpd_ci.dll
    2008-08-13 05:37 38,912 --a------ C:\WINDOWS\system32\wdfmgr.exe
    2008-08-13 05:37 37,376 --a------ C:\WINDOWS\system32\WMDMPS.dll
    2008-08-13 05:37 360,320 --a------ C:\WINDOWS\system32\drivers\tcpip.sys
    2008-08-13 05:37 36,552 --a------ C:\WINDOWS\system32\wups.dll
    2008-08-13 05:37 36,352 --a------ C:\WINDOWS\system32\typeperf.exe
    2008-08-13 05:37 359,936 --a------ C:\WINDOWS\system32\wmadmod.dll
    2008-08-13 05:37 358,400 --a------ C:\WINDOWS\system32\termmgr.dll
    2008-08-13 05:37 351,232 --a------ C:\WINDOWS\system32\winhttp.dll
    2008-08-13 05:37 35,840 --a------ C:\WINDOWS\system32\umandlg.dll
    2008-08-13 05:37 35,328 --a------ C:\WINDOWS\system32\winchat.exe
    2008-08-13 05:37 344,064 --a------ C:\WINDOWS\system32\WMDRMdev.dll
    2008-08-13 05:37 34,560 --a------ C:\WINDOWS\system32\drivers\wanarp.sys
    2008-08-13 05:37 337,920 --a------ C:\WINDOWS\system32\zipfldr.dll
    2008-08-13 05:37 331,776 --a------ C:\WINDOWS\system32\wpdmtpdr.dll
    2008-08-13 05:37 33,792 --a------ C:\WINDOWS\system32\vssadmin.exe
    2008-08-13 05:37 329,728 --a------ C:\WINDOWS\system32\wpdsp.dll
    2008-08-13 05:37 325,832 --a------ C:\WINDOWS\system32\wucltui.dll
    2008-08-13 05:37 32,768 --a------ C:\WINDOWS\system32\winipsec.dll
    2008-08-13 05:37 32,256 --a------ C:\WINDOWS\system32\wupdmgr.exe
    2008-08-13 05:37 32,256 --a------ C:\WINDOWS\system32\wpnpinst.exe
    2008-08-13 05:37 32,256 --a------ C:\WINDOWS\system32\wpabaln.exe
    2008-08-13 05:37 316,416 --a------ C:\WINDOWS\system32\untfs.dll
    2008-08-13 05:37 31,744 --a------ C:\WINDOWS\system32\tracert6.exe
    2008-08-13 05:37 31,232 --a------ C:\WINDOWS\system32\traffic.dll
    2008-08-13 05:37 303,616 --a------ C:\WINDOWS\system32\wmstream.dll
    2008-08-13 05:37 30,749 --a------ C:\WINDOWS\system32\vbajet32.dll
    2008-08-13 05:37 30,720 --a------ C:\WINDOWS\system32\xcopy.exe
    2008-08-13 05:37 3,371,008 --a------ C:\WINDOWS\system32\wmploc.dll
    2008-08-13 05:37 3,072 --a------ C:\WINDOWS\system32\systray.exe
    2008-08-13 05:37 295,424 --a------ C:\WINDOWS\system32\termsrv.dll
    2008-08-13 05:37 292,864 --a------ C:\WINDOWS\system32\winsrv.dll
    2008-08-13 05:37 290,816 --a------ C:\WINDOWS\system32\WMDRMNet.dll
    2008-08-13 05:37 29,184 --a------ C:\WINDOWS\system32\WMDMLOG.dll
    2008-08-13 05:37 289,792 --a------ C:\WINDOWS\system32\vssvc.exe
    2008-08-13 05:37 283,648 --a------ C:\WINDOWS\winhlp32.exe
    2008-08-13 05:37 28,672 --a------ C:\WINDOWS\system32\wshcon.dll
    2008-08-13 05:37 278,528 --a------ C:\WINDOWS\system32\wmpdxm.dll
    2008-08-13 05:37 275,456 --a------ C:\WINDOWS\system32\ulib.dll
    2008-08-13 05:37 27,008 --a------ C:\WINDOWS\system32\drivers\usbehci.sys
    2008-08-13 05:37 264,192 --a------ C:\WINDOWS\system32\wow32.dll
    2008-08-13 05:37 26,112 --a------ C:\WINDOWS\system32\vdmdbg.dll
    2008-08-13 05:37 259,584 --a------ C:\WINDOWS\system32\tracerpt.exe
    2008-08-13 05:37 256,192 --a------ C:\WINDOWS\winhelp.exe
    2008-08-13 05:37 25,600 --a------ C:\WINDOWS\twunk_32.exe
    2008-08-13 05:37 25,600 --a------ C:\WINDOWS\system32\utildll.dll
    2008-08-13 05:37 25,600 --a------ C:\WINDOWS\system32\udhisapi.dll
    2008-08-13 05:37 249,344 --a------ C:\WINDOWS\system32\tapisrv.dll
    2008-08-13 05:37 24,576 --a------ C:\WINDOWS\system32\userinit.exe
    2008-08-13 05:37 239,616 --a------ C:\WINDOWS\system32\upnpui.dll
    2008-08-13 05:37 228,864 --a------ C:\WINDOWS\system32\wmasf.dll
    2008-08-13 05:37 225,920 --a------ C:\WINDOWS\system32\drivers\tcpip6.sys
    2008-08-13 05:37 22,528 --a------ C:\WINDOWS\system32\wsock32.dll
    2008-08-13 05:37 22,016 --a------ C:\WINDOWS\system32\w32topl.dll
    2008-08-13 05:37 218,624 --a------ C:\WINDOWS\system32\uxtheme.dll
    2008-08-13 05:37 21,896 --a------ C:\WINDOWS\system32\drivers\tdtcp.sys
    2008-08-13 05:37 209,408 --a------ C:\WINDOWS\system32\drivers\update.sys
    2008-08-13 05:37 208,896 --a------ C:\WINDOWS\system32\wavemsp.dll
    2008-08-13 05:37 205,000 --a------ C:\WINDOWS\system32\wuweb.dll
    2008-08-13 05:37 20,992 --a------ C:\WINDOWS\system32\drivers\vga.sys
    2008-08-13 05:37 20,535 --a------ C:\WINDOWS\system32\vfpodbc.dll
    2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\wmpui.dll
    2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\wmpcore.dll
    2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\wmpcd.dll
    2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\drivers\usbuhci.sys
    2008-08-13 05:37 2,897,920 --a------ C:\WINDOWS\system32\xpsp2res.dll
    2008-08-13 05:37 2,864 --a------ C:\WINDOWS\system32\winsock.dll
    2008-08-13 05:37 2,736 --a------ C:\WINDOWS\system32\wowdeb.exe
    2008-08-13 05:37 2,112 --a------ C:\WINDOWS\system32\winspool.exe
    2008-08-13 05:37 19,968 --a------ C:\WINDOWS\system32\wshtcpip.dll
    2008-08-13 05:37 19,968 --a------ C:\WINDOWS\system32\ws2help.dll
    2008-08-13 05:37 19,456 --a------ C:\WINDOWS\system32\vwipxspx.dll
    2008-08-13 05:37 19,456 --a------ C:\WINDOWS\system32\tcpsvcs.exe
    2008-08-13 05:37 19,200 --a------ C:\WINDOWS\system32\tapi.dll
    2008-08-13 05:37 19,200 --a------ C:\WINDOWS\system\TAPI.DLL
    2008-08-13 05:37 189,440 --a------ C:\WINDOWS\system32\wmerror.dll
    2008-08-13 05:37 187,392 --a------ C:\WINDOWS\system32\xpsp1res.dll
    2008-08-13 05:37 185,344 --a------ C:\WINDOWS\system32\upnphost.dll
    2008-08-13 05:37 183,296 --a------ C:\WINDOWS\system32\wuaueng1.dll
    2008-08-13 05:37 181,760 --a------ C:\WINDOWS\system32\tapi32.dll
    2008-08-13 05:37 18,944 --a------ C:\WINDOWS\vmmreg32.dll
    2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\wmiprop.dll
    2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\winstrm.dll
    2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\version.dll
    2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\drivers\wpdusb.sys
    2008-08-13 05:37 18,560 --a------ C:\WINDOWS\system32\drivers\tdi.sys
    2008-08-13 05:37 18,432 --a------ C:\WINDOWS\system32\wtsapi32.dll
    2008-08-13 05:37 18,432 --a------ C:\WINDOWS\system32\win.com
    2008-08-13 05:37 18,432 --a------ C:\WINDOWS\system32\ups.exe
    2008-08-13 05:37 18,176 --a------ C:\WINDOWS\system32\vga64k.dll
    2008-08-13 05:37 177,856 --a------ C:\WINDOWS\system32\typelib.dll
    2008-08-13 05:37 176,640 --a------ C:\WINDOWS\system32\wintrust.dll
    2008-08-13 05:37 176,128 --a------ C:\WINDOWS\system32\winmm.dll
    2008-08-13 05:37 174,592 --a------ C:\WINDOWS\system32\w32time.dll
    2008-08-13 05:37 174,200 --a------ C:\WINDOWS\system32\xenroll.dll
    2008-08-13 05:37 174,080 --a------ C:\WINDOWS\system32\wmpsrcwp.dll
    2008-08-13 05:37 172,032 --a------ C:\WINDOWS\system32\wldap32.dll
    2008-08-13 05:37 17,920 --a------ C:\WINDOWS\system32\ureg.dll
    2008-08-13 05:37 17,664 --a------ C:\WINDOWS\system32\watchdog.sys
    2008-08-13 05:37 17,408 --a------ C:\WINDOWS\system32\winshfhc.dll
    2008-08-13 05:37 17,024 --a------ C:\WINDOWS\system32\drivers\usbohci.sys
    2008-08-13 05:37 165,888 --a------ C:\WINDOWS\system32\wuauclt1.exe
    2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\winrnr.dll
    2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\vss_ps.dll
    2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\usbmon.dll
    2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\upnpcont.exe
    2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\tsshutdn.exe
    2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\tftp.exe
    2008-08-13 05:37 16,384 --a------ C:\WINDOWS\system32\tskill.exe
    2008-08-13 05:37 150,016 --a------ C:\WINDOWS\system32\wmidx.dll
    2008-08-13 05:37 15,872 --a------ C:\WINDOWS\system32\wdfapi.dll
    2008-08-13 05:37 15,872 --a------ C:\WINDOWS\system32\w3ssl.dll
    2008-08-13 05:37 15,360 --a------ C:\WINDOWS\TASKMAN.EXE
    2008-08-13 05:37 15,360 --a------ C:\WINDOWS\system32\tsd32.dll
    2008-08-13 05:37 15,360 --a------ C:\WINDOWS\system32\taskman.exe
    2008-08-13 05:37 145,408 --a------ C:\WINDOWS\system32\wiavusd.dll
    2008-08-13 05:37 142,976 --a------ C:\WINDOWS\system32\drivers\usbport.sys
    2008-08-13 05:37 14,976 --a------ C:\WINDOWS\system32\drivers\tape.sys
    2008-08-13 05:37 14,848 --a------ C:\WINDOWS\system32\tsdiscon.exe
    2008-08-13 05:37 14,848 --a------ C:\WINDOWS\system32\tscon.exe
    2008-08-13 05:37 14,848 --a------ C:\WINDOWS\system32\tcpmib.dll
    2008-08-13 05:37 14,336 --a------ C:\WINDOWS\system32\wship6.dll
    2008-08-13 05:37 135,680 --a------ C:\WINDOWS\system32\webvw.dll
    2008-08-13 05:37 135,680 --a------ C:\WINDOWS\system32\taskmgr.exe
    2008-08-13 05:37 132,608 --a------ C:\WINDOWS\system32\upnp.dll
    2008-08-13 05:37 132,096 --a------ C:\WINDOWS\system32\wkssvc.dll
    2008-08-13 05:37 131,072 --a------ C:\WINDOWS\system32\wmpasf.dll
    2008-08-13 05:37 13,888 --a------ C:\WINDOWS\system32\toolhelp.dll
    2008-08-13 05:37 13,824 --a------ C:\WINDOWS\system32\wscntfy.exe
    2008-08-13 05:37 13,824 --a------ C:\WINDOWS\system32\uniplat.dll
    2008-08-13 05:37 13,312 --a------ C:\WINDOWS\system32\win87em.dll
    2008-08-13 05:37 13,312 --a------ C:\WINDOWS\system32\verifier.dll
    2008-08-13 05:37 13,312 --a------ C:\WINDOWS\system32\umdmxfrm.dll
    2008-08-13 05:37 129,536 --a------ C:\WINDOWS\system32\xmlprov.dll
    2008-08-13 05:37 124,416 --a------ C:\WINDOWS\system32\wiadss.dll
    2008-08-13 05:37 123,392 --a------ C:\WINDOWS\system32\umpnpmgr.dll
    2008-08-13 05:37 12,672 --a------ C:\WINDOWS\system32\drivers\usb8023.sys
    2008-08-13 05:37 12,288 --a------ C:\WINDOWS\system32\tracert.exe
    2008-08-13 05:37 12,288 --a------ C:\WINDOWS\system32\tcmsetup.exe
    2008-08-13 05:37 12,168 --a------ C:\WINDOWS\system32\tsddd.dll
    2008-08-13 05:37 12,040 --a------ C:\WINDOWS\system32\drivers\tdpipe.sys
    2008-08-13 05:37 12,032 --a------ C:\WINDOWS\system32\drivers\ws2ifsl.sys
    2008-08-13 05:37 119,808 --a------ C:\WINDOWS\system32\winmine.exe
    2008-08-13 05:37 118,272 --a------ C:\WINDOWS\system32\t2embed.dll
    2008-08-13 05:37 115,200 --a------ C:\WINDOWS\system32\wmsdmoe.dll
    2008-08-13 05:37 114,688 --a------ C:\WINDOWS\system32\wscript.exe
    2008-08-13 05:37 114,176 --a------ C:\WINDOWS\system32\wpdmtp.dll
    2008-08-13 05:37 111,104 --a------ C:\WINDOWS\system32\wiavideo.dll
    2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\xolehlp.dll
    2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\WshRm.dll
    2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\wshisn.dll
    2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\winmsd.exe
    2008-08-13 05:37 11,264 --a------ C:\WINDOWS\system32\tree.com
    2008-08-13 05:37 108,032 --a------ C:\WINDOWS\system32\wshbth.dll
    2008-08-13 05:37 101,888 --a------ C:\WINDOWS\system32\win32spl.dll
    2008-08-13 05:37 101,376 --a------ C:\WINDOWS\system32\txflog.dll
    2008-08-13 05:37 10,752 --a------ C:\WINDOWS\system32\wpdtrace.dll
    2008-08-13 05:37 10,368 --a------ C:\WINDOWS\system32\wowexec.exe
    2008-08-13 05:37 1,845,248 --a------ C:\WINDOWS\system32\win32k.sys
    2008-08-13 05:37 1,811,656 --a------ C:\WINDOWS\system32\wuaueng.dll
    2008-08-13 05:37 1,582,080 --a------ C:\WINDOWS\system32\wmpencen.dll
    2008-08-13 05:37 1,512,448 --a------ C:\WINDOWS\system32\WMVADVE.DLL
    2008-08-13 05:37 1,216,000 --a------ C:\WINDOWS\system32\wmvadvd.dll
    2008-08-13 05:37 1,161 --a------ C:\WINDOWS\system32\usrlogon.cmd
    2008-08-13 05:37 1,129 --a------ C:\WINDOWS\system32\vwipxspx.exe
    2008-08-13 05:37 1,119,744 --a------ C:\WINDOWS\system32\wmsdmoe2.dll
    2008-08-13 05:37 1,003,008 --a------ C:\WINDOWS\system32\wmvdmoe2.dll
    2008-08-13 05:36 984,576 --a------ C:\WINDOWS\system32\syssetup.dll
    2008-08-13 05:36 983,552 --a------ C:\WINDOWS\system32\setupapi.dll
    2008-08-13 05:36 98,304 --a------ C:\WINDOWS\system32\slbiop.dll
    2008-08-13 05:36 98,304 --a------ C:\WINDOWS\system32\rtm.dll
    2008-08-13 05:36 96,768 --a------ C:\WINDOWS\system32\srvsvc.dll
    2008-08-13 05:36 96,768 --a------ C:\WINDOWS\system32\psbase.dll
    2008-08-13 05:36 96,256 --a------ C:\WINDOWS\system32\drivers\scsiport.sys
    2008-08-13 05:36 95,744 --a------ C:\WINDOWS\system32\scardsvr.exe
    2008-08-13 05:36 92,168 --a------ C:\WINDOWS\system32\rdpdd.dll
    2008-08-13 05:36 90,112 --a------ C:\WINDOWS\system32\rsvpsp.dll
    2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\sprestrt.exe
    2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\sfc.exe
    2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\rsvpperf.dll
    2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\reset.exe
    2008-08-13 05:36 9,216 --a------ C:\WINDOWS\system32\subst.exe
    2008-08-13 05:36 9,216 --a------ C:\WINDOWS\system32\scrnsave.scr
    2008-08-13 05:36 89,600 --a------ C:\WINDOWS\system32\smlogsvc.exe
    2008-08-13 05:36 89,088 --a------ C:\WINDOWS\system32\rasauto.dll
    2008-08-13 05:36 882 --a------ C:\WINDOWS\system32\share.exe
    2008-08-13 05:36 87,176 --a------ C:\WINDOWS\system32\rdpwsx.dll
    2008-08-13 05:36 8,832 --a------ C:\WINDOWS\system32\drivers\rasacd.sys
    2008-08-13 05:36 8,192 --a------ C:\WINDOWS\system32\smbinst.exe
    2008-08-13 05:36 8,192 --a------ C:\WINDOWS\system32\qosname.dll
    2008-08-13 05:36 8,192 --a------ C:\WINDOWS\system32\psnppagn.dll
    2008-08-13 05:36 77,824 --a------ C:\WINDOWS\system32\shrpubw.exe
    2008-08-13 05:36 77,312 --a------ C:\WINDOWS\system32\sdbinst.exe
    2008-08-13 05:36 77,312 --a------ C:\WINDOWS\system32\rtcshare.exe
    2008-08-13 05:36 75,776 --a------ C:\WINDOWS\system32\strmfilt.dll
    2008-08-13 05:36 74,752 --a------ C:\WINDOWS\system32\spoolss.dll
    2008-08-13 05:36 733,696 --a------ C:\WINDOWS\system32\qedwipes.dll
    2008-08-13 05:36 73,472 --a------ C:\WINDOWS\system32\drivers\sr.sys
    2008-08-13 05:36 713,216 --a------ C:\WINDOWS\system32\sxs.dll
    2008-08-13 05:36 71,680 --a------ C:\WINDOWS\system32\ssdpsrv.dll
    2008-08-13 05:36 704,512 --a------ C:\WINDOWS\system32\ss3dfo.scr
    2008-08-13 05:36 70,144 --a------ C:\WINDOWS\system32\sigverif.exe
    2008-08-13 05:36 7,168 --a------ C:\WINDOWS\system32\recover.exe
    2008-08-13 05:36 69,632 --a------ C:\WINDOWS\system32\scarddlg.dll
    2008-08-13 05:36 69,632 --a------ C:\WINDOWS\system32\raschap.dll
    2008-08-13 05:36 69,120 --a------ C:\WINDOWS\system32\drivers\psched.sys
    2008-08-13 05:36 68,096 --a------ C:\WINDOWS\system32\shgina.dll
    2008-08-13 05:36 679,936 --a------ C:\WINDOWS\system32\sstext3d.scr
    2008-08-13 05:36 67,584 --a------ C:\WINDOWS\system32\sti.dll
    2008-08-13 05:36 67,584 --a------ C:\WINDOWS\system32\srclient.dll
    2008-08-13 05:36 67,584 --a------ C:\WINDOWS\system32\drivers\sdbus.sys
    2008-08-13 05:36 67,072 --a------ C:\WINDOWS\system32\rdshost.exe
    2008-08-13 05:36 657,920 --a------ C:\WINDOWS\system32\rasdlg.dll
    2008-08-13 05:36 65,536 --a------ C:\WINDOWS\system32\shimeng.dll
    2008-08-13 05:36 64,896 --a------ C:\WINDOWS\system32\drivers\serial.sys
    2008-08-13 05:36 64,000 --a------ C:\WINDOWS\system32\samlib.dll
    2008-08-13 05:36 62,976 --a------ C:\WINDOWS\system32\rsopprov.exe
    2008-08-13 05:36 62,464 --a------ C:\WINDOWS\system32\rdpclip.exe
    2008-08-13 05:36 610,304 --a------ C:\WINDOWS\system32\sspipes.scr
    2008-08-13 05:36 61,440 --a------ C:\WINDOWS\system32\rasman.dll
    2008-08-13 05:36 60,416 --a------ C:\WINDOWS\system32\remotepg.dll
    2008-08-13 05:36 6,656 --a------ C:\WINDOWS\system32\sensapi.dll
    2008-08-13 05:36 6,656 --a------ C:\WINDOWS\system32\routetab.dll
    2008-08-13 05:36 6,144 --a------ C:\WINDOWS\system32\svcpack.dll
    2008-08-13 05:36 59,904 --a------ C:\WINDOWS\system32\regsvc.dll
    2008-08-13 05:36 584,192 --a------ C:\WINDOWS\system32\rpcrt4.dll
    2008-08-13 05:36 58,880 --a------ C:\WINDOWS\system32\resutils.dll
    2008-08-13 05:36 58,880 --a------ C:\WINDOWS\system32\rastapi.dll
    2008-08-13 05:36 57,856 --a------ C:\WINDOWS\system32\synceng.dll
    2008-08-13 05:36 57,856 --a------ C:\WINDOWS\system32\spoolsv.exe
    2008-08-13 05:36 562,176 --a------ C:\WINDOWS\system32\qedit.dll
    2008-08-13 05:36 56,832 --a------ C:\WINDOWS\system32\sol.exe
    2008-08-13 05:36 56,832 --a------ C:\WINDOWS\system32\rasphone.exe
    2008-08-13 05:36 56,320 --a------ C:\WINDOWS\system32\servdeps.dll
    2008-08-13 05:36 55,808 --a------ C:\WINDOWS\system32\secur32.dll
    2008-08-13 05:36 55,296 --a------ C:\WINDOWS\system32\sendmail.dll
    2008-08-13 05:36 549,376 --a------ C:\WINDOWS\system32\shdoclc.dll
    2008-08-13 05:36 54,272 --a------ C:\WINDOWS\system32\stclient.dll
    2008-08-13 05:36 538,624 --a------ C:\WINDOWS\system32\spider.exe
    2008-08-13 05:36 51,328 --a------ C:\WINDOWS\system32\drivers\rasl2tp.sys
    2008-08-13 05:36 51,200 --a------ C:\WINDOWS\system32\syncapp.exe
    2008-08-13 05:36 50,688 --a------ C:\WINDOWS\system32\smss.exe
    2008-08-13 05:36 50,176 --a------ C:\WINDOWS\system32\reg.exe
    2008-08-13 05:36 5,888 --a------ C:\WINDOWS\system32\drivers\rootmdm.sys
    2008-08-13 05:36 5,632 --a------ C:\WINDOWS\system32\softpub.dll
    2008-08-13 05:36 5,632 --a------ C:\WINDOWS\system32\skdll.dll
    2008-08-13 05:36 5,632 --a------ C:\WINDOWS\system32\security.dll
    2008-08-13 05:36 5,120 --a------ C:\WINDOWS\system32\shell.dll
    2008-08-13 05:36 5,120 --a------ C:\WINDOWS\system32\sfc.dll
    2008-08-13 05:36 5,120 --a------ C:\WINDOWS\system\SHELL.DLL
    2008-08-13 05:36 49,664 --a------ C:\WINDOWS\system32\regapi.dll
    2008-08-13 05:36 49,179 --a------ C:\WINDOWS\system32\sqlwoa.dll
    2008-08-13 05:36 49,152 --a------ C:\WINDOWS\system32\rsmui.exe
    2008-08-13 05:36 49,152 --a------ C:\WINDOWS\system32\rsm.exe
    2008-08-13 05:36 48,384 --a------ C:\WINDOWS\system32\drivers\raspptp.sys
    2008-08-13 05:36 47,104 --a------ C:\WINDOWS\system32\ssmypics.scr
    2008-08-13 05:36 45,568 --a------ C:\WINDOWS\system32\safrslv.dll
    2008-08-13 05:36 442,368 --a------ C:\WINDOWS\system32\sqlsrv32.dll
    2008-08-13 05:36 44,032 --a------ C:\WINDOWS\system32\rtutils.dll
    2008-08-13 05:36 438,272 --a------ C:\WINDOWS\system32\shimgvw.dll
    2008-08-13 05:36 43,520 --a------ C:\WINDOWS\system32\safrcdlg.dll
    2008-08-13 05:36 43,520 --a------ C:\WINDOWS\system32\racpldlg.dll
    2008-08-13 05:36 43,520 --a------ C:\WINDOWS\system32\pstorec.dll
    2008-08-13 05:36 42,496 --a------ C:\WINDOWS\system32\shmgrate.exe
    2008-08-13 05:36 415,744 --a------ C:\WINDOWS\system32\samsrv.dll
    2008-08-13 05:36 414,208 --a------ C:\WINDOWS\system32\setupdll.dll
    2008-08-13 05:36 41,472 --a------ C:\WINDOWS\system32\drivers\raspppoe.sys
    2008-08-13 05:36 4,608 --a------ C:\WINDOWS\system32\regwiz.exe
    2008-08-13 05:36 4,224 --a------ C:\WINDOWS\system32\drivers\rdpcdd.sys
    2008-08-13 05:36 4,208 --a------ C:\WINDOWS\system32\storage.dll
    2008-08-13 05:36 4,096 --a------ C:\WINDOWS\system32\rdpcfgex.dll
    2008-08-13 05:36 397,824 --a------ C:\WINDOWS\system32\rpcss.dll
    2008-08-13 05:36 397,824 --a------ C:\WINDOWS\system32\regwizc.dll
    2008-08-13 05:36 393,216 --a------ C:\WINDOWS\system32\ssflwbox.scr
    2008-08-13 05:36 39,936 --a------ C:\WINDOWS\system32\rshx32.dll
    2008-08-13 05:36 385,024 --a------ C:\WINDOWS\system32\qdvd.dll
    2008-08-13 05:36 382,464 --a------ C:\WINDOWS\system32\qmgr.dll
    2008-08-13 05:36 38,912 --a------ C:\WINDOWS\system32\sens.dll
    2008-08-13 05:36 363,008 --a------ C:\WINDOWS\system32\smlogcfg.dll
    2008-08-13 05:36 36,864 --a------ C:\WINDOWS\system32\syskey.exe
    2008-08-13 05:36 35,840 --a------ C:\WINDOWS\system32\rcimlby.exe
    2008-08-13 05:36 34,816 --a------ C:\WINDOWS\system32\ssdpapi.dll
    2008-08-13 05:36 34,432 --a------ C:\WINDOWS\system32\drivers\rawwan.sys
    2008-08-13 05:36 34,304 --a------ C:\WINDOWS\system32\pstorsvc.dll
    2008-08-13 05:36 332,928 --a------ C:\WINDOWS\system32\drivers\srv.sys
    2008-08-13 05:36 33,792 --a------ C:\WINDOWS\system32\regini.exe
    2008-08-13 05:36 33,280 --a------ C:\WINDOWS\system32\rundll32.exe
    2008-08-13 05:36 32,768 --a------ C:\WINDOWS\system32\relog.exe
    2008-08-13 05:36 313,856 --a------ C:\WINDOWS\system32\scesrv.dll
    2008-08-13 05:36 31,744 --a------ C:\WINDOWS\system32\rtipxmib.dll
    2008-08-13 05:36 31,232 --a------ C:\WINDOWS\system32\sethc.exe
    2008-08-13 05:36 31,232 --a------ C:\WINDOWS\system32\sc.exe
    2008-08-13 05:36 306,176 --a------ C:\WINDOWS\system32\slbcsp.dll
    2008-08-13 05:36 30,080 --a------ C:\WINDOWS\system32\drivers\rndismp.sys
    2008-08-13 05:36 3,708 --a------ C:\WINDOWS\system32\pubprn.vbs
    2008-08-13 05:36 3,584 --a------ C:\WINDOWS\system32\riched32.dll
    2008-08-13 05:36 3,584 --a------ C:\WINDOWS\system32\regedt32.exe
    2008-08-13 05:36 3,338 --a------ C:\WINDOWS\system32\redir.exe
    2008-08-13 05:36 3,072 --a------ C:\WINDOWS\system32\rnr20.dll
    2008-08-13 05:36 29,696 --a------ C:\WINDOWS\system32\safrdm.dll
    2008-08-13 05:36 29,184 --a------ C:\WINDOWS\system32\sendcmsg.dll
    2008-08-13 05:36 29,184 --a------ C:\WINDOWS\system32\sdhcinst.dll
    2008-08-13 05:36 282,112 --a------ C:\WINDOWS\system32\sbe.dll
    2008-08-13 05:36 28,672 --a------ C:\WINDOWS\system32\rsfsaps.dll
    2008-08-13 05:36 279,040 --a------ C:\WINDOWS\system32\qdv.dll
    2008-08-13 05:36 27,648 --a------ C:\WINDOWS\system32\shscrap.dll
    2008-08-13 05:36 26,624 --a------ C:\WINDOWS\system32\scredir.dll
    2008-08-13 05:36 26,112 --a------ C:\WINDOWS\system32\skeys.exe
    2008-08-13 05:36 25,600 --a------ C:\WINDOWS\system32\routemon.exe
    2008-08-13 05:36 25,088 --a------ C:\WINDOWS\system32\slayerxp.dll
    2008-08-13 05:36 25,088 --a------ C:\WINDOWS\system32\shfolder.dll
    2008-08-13 05:36 246,814 --a------ C:\WINDOWS\system32\strmdll.dll
    2008-08-13 05:36 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll
    2008-08-13 05:36 24,603 --a------ C:\WINDOWS\system32\sqlwid.dll
    2008-08-13 05:36 24,576 --a------ C:\WINDOWS\system32\rsmsink.exe
    2008-08-13 05:36 239,104 --a------ C:\WINDOWS\system32\srrstr.dll
    2008-08-13 05:36 236,544 --a------ C:\WINDOWS\system32\rasapi32.dll
    2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\sort.exe
    2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\sfmapi.dll
    2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\rsvpmsg.dll
    2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\rasrad.dll
    2008-08-13 05:36 23,040 --a------ C:\WINDOWS\system32\setup.exe
    2008-08-13 05:36 23,040 --a------ C:\WINDOWS\system32\psapi.dll
    2008-08-13 05:36 221,184 --a------ C:\WINDOWS\system32\qasf.dll
    2008-08-13 05:36 22,528 --a------ C:\WINDOWS\system32\rasmxs.dll
    2008-08-13 05:36 22,016 --a------ C:\WINDOWS\system32\rpcns4.dll
    2008-08-13 05:36 22,016 --a------ C:\WINDOWS\system32\qwinsta.exe
    2008-08-13 05:36 21,504 --a------ C:\WINDOWS\system32\rcp.exe
    2008-08-13 05:36 206,336 --a------ C:\WINDOWS\system32\rasppp.dll
    2008-08-13 05:36 202,752 --a------ C:\WINDOWS\system32\drivers\rmcast.sys
    2008-08-13 05:36 20,992 --a------ C:\WINDOWS\system32\ssmarque.scr
    2008-08-13 05:36 20,992 --a------ C:\WINDOWS\system32\sclgntfy.dll
    2008-08-13 05:36 20,480 --a------ C:\WINDOWS\system32\qprocess.exe
    2008-08-13 05:36 20,480 --a------ C:\WINDOWS\system32\drivers\secdrv.sys
    2008-08-13 05:36 192,512 --a------ C:\WINDOWS\system32\qcap.dll
    2008-08-13 05:36 191,488 --a------ C:\WINDOWS\system32\syncui.dll
    2008-08-13 05:36 190,976 --a------ C:\WINDOWS\system32\schedsvc.dll
    2008-08-13 05:36 19,968 --a------ C:\WINDOWS\system32\ssbezier.scr
    2008-08-13 05:36 19,968 --a------ C:\WINDOWS\system32\route.exe
    2008-08-13 05:36 19,968 --a------ C:\WINDOWS\system32\rdpsnd.dll
    2008-08-13 05:36 19,456 --a------ C:\WINDOWS\system32\shutdown.exe
    2008-08-13 05:36 182,272 --a------ C:\WINDOWS\system32\snmpsnap.dll
    2008-08-13 05:36 180,800 --a------ C:\WINDOWS\system32\sqlunirl.dll
    2008-08-13 05:36 180,224 --a------ C:\WINDOWS\system32\scecli.dll
    2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\ssmyst.scr
    2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\snmpapi.dll
    2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\seclogon.dll
    2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\rsmps.dll
    2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\qmgrprxy.dll
    2008-08-13 05:36 18,896 --a------ C:\WINDOWS\system32\sysedit.exe
    2008-08-13 05:36 18,432 --a------ C:\WINDOWS\system32\secedit.exe
    2008-08-13 05:36 174,592 --a------ C:\WINDOWS\system32\drivers\rdbss.sys
    2008-08-13 05:36 171,008 --a------ C:\WINDOWS\system32\sccsccp.dll
    2008-08-13 05:36 170,496 --a------ C:\WINDOWS\system32\srsvc.dll
    2008-08-13 05:36 17,792 --a------ C:\WINDOWS\system32\drivers\ptilink.sys
    2008-08-13 05:36 169,984 --a------ C:\WINDOWS\system32\sccbase.dll
    2008-08-13 05:36 16,896 --a------ C:\WINDOWS\system32\rassapi.dll
    2008-08-13 05:36 16,896 --a------ C:\WINDOWS\system32\qappsrv.exe
    2008-08-13 05:36 16,512 --a------ C:\WINDOWS\system32\drivers\raspti.sys
    2008-08-13 05:36 16,384 --a------ C:\WINDOWS\system32\runas.exe
    2008-08-13 05:36 159,744 --a------ C:\WINDOWS\system32\scrobj.dll
    2008-08-13 05:36 159,232 --a------ C:\WINDOWS\system32\sbeio.dll
    2008-08-13 05:36 152,576 --a------ C:\WINDOWS\system32\rsaenh.dll
    2008-08-13 05:36 151,552 --a------ C:\WINDOWS\system32\shmedia.dll
    2008-08-13 05:36 151,552 --a------ C:\WINDOWS\system32\scrrun.dll
    2008-08-13 05:36 15,872 --a------ C:\WINDOWS\system32\sysinv.dll
    2008-08-13 05:36 15,872 --a------ C:\WINDOWS\system32\rwinsta.exe
    2008-08-13 05:36 15,488 --a------ C:\WINDOWS\system32\drivers\serenum.sys
    2008-08-13 05:36 147,968 --a------ C:\WINDOWS\system32\rdchost.dll
    2008-08-13 05:36 144,896 --a------ C:\WINDOWS\system32\schannel.dll
    2008-08-13 05:36 143,360 --a------ C:\WINDOWS\system32\rasmontr.dll
    2008-08-13 05:36 140,800 --a------ C:\WINDOWS\system32\sessmgr.exe
    2008-08-13 05:36 140,288 --a------ C:\WINDOWS\system32\sfc_os.dll
    2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\stimon.exe
    2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\slbrccsp.dll
    2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\shadow.exe
    2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\serwvdrv.dll
    2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\rsh.exe
    2008-08-13 05:36 14,592 --a------ C:\WINDOWS\system32\drivers\smclib.sys
    2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\svchost.exe
    2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\ssstars.scr
    2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\serialui.dll
    2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\runonce.exe
    2008-08-13 05:36 139,528 --a------ C:\WINDOWS\system32\drivers\rdpwd.sys
    2008-08-13 05:36 138,752 --a------ C:\WINDOWS\system32\swprv.dll
    2008-08-13 05:36 138,752 --a------ C:\WINDOWS\system32\sndvol32.exe
    2008-08-13 05:36 136,704 --a------ C:\WINDOWS\system32\sti_ci.dll
    2008-08-13 05:36 132,608 --a------ C:\WINDOWS\system32\rsvp.exe
    2008-08-13 05:36 131,584 --a------ C:\WINDOWS\system32\sndrec32.exe
    2008-08-13 05:36 130,048 --a------ C:\WINDOWS\system32\sdpblb.dll
    2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\sisbkup.dll
    2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\senscfg.dll
    2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\rexec.exe
    2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\rdsaddin.exe
    2008-08-13 05:36 13,312 --a------ C:\WINDOWS\system32\sigtab.dll
    2008-08-13 05:36 13,312 --a------ C:\WINDOWS\system32\savedump.exe
    2008-08-13 05:36 121,856 --a------ C:\WINDOWS\system32\stobject.dll
    2008-08-13 05:36 12,800 --a------ C:\WINDOWS\system32\spiisupd.exe
    2008-08-13 05:36 12,800 --a------ C:\WINDOWS\system32\replace.exe
    2008-08-13 05:36 12,800 --a------ C:\WINDOWS\system32\rasser.dll
    2008-08-13 05:36 118,784 --a------ C:\WINDOWS\system32\scardssp.dll
    2008-08-13 05:36 112,128 --a------ C:\WINDOWS\system32\rastls.dll
    2008-08-13 05:36 11,776 --a------ C:\WINDOWS\system32\regsvr32.exe
    2008-08-13 05:36 11,776 --a------ C:\WINDOWS\system32\rasctrs.dll
    2008-08-13 05:36 11,776 --a------ C:\WINDOWS\system32\rasautou.exe
    2008-08-13 05:36 11,753 --a------ C:\WINDOWS\system32\setver.exe
    2008-08-13 05:36 11,392 --a------ C:\WINDOWS\system32\drivers\sfloppy.sys
    2008-08-13 05:36 11,264 --a------ C:\WINDOWS\system32\rasdial.exe
    2008-08-13 05:36 11,136 --a------ C:\WINDOWS\system32\drivers\sffdisk.sys
    2008-08-13 05:36 108,032 --a------ C:\WINDOWS\system32\services.exe
    2008-08-13 05:36 107,520 --a------ C:\WINDOWS\system32\rsnotify.exe
    2008-08-13 05:36 107,520 --a------ C:\WINDOWS\system32\rend.dll
    2008-08-13 05:36 105,984 --a------ C:\WINDOWS\system32\sysocmgr.exe
    2008-08-13 05:36 102,400 --a------ C:\WINDOWS\system32\rcbdyctl.dll
    2008-08-13 05:36 10,752 --a------ C:\WINDOWS\system32\pschdprf.dll
    2008-08-13 05:36 10,240 --a------ C:\WINDOWS\system32\scriptpw.dll
    2008-08-13 05:36 10,240 --a------ C:\WINDOWS\system32\drivers\sffp_sd.sys
    2008-08-13 05:36 1,580,544 --a------ C:\WINDOWS\system32\sfcfiles.dll
    2008-08-13 05:36 1,435,648 --a------ C:\WINDOWS\system32\query.dll
    2008-08-13 05:36 1,288,192 --a------ C:\WINDOWS\system32\quartz.dll
    2008-08-13 05:35 994,304 --a------ C:\WINDOWS\system32\msgina.dll
    2008-08-13 05:35 99,840 --a------ C:\WINDOWS\system32\mprmsg.dll
    2008-08-13 05:35 981,760 --a------ C:\WINDOWS\system32\mfc42u.dll
    2008-08-13 05:35 97,280 --a------ C:\WINDOWS\system32\loadperf.dll
    2008-08-13 05:35 96,768 --a------ C:\WINDOWS\system32\logagent.exe
    2008-08-13 05:35 956,416 --a------ C:\WINDOWS\system32\msdtctm.dll
    2008-08-13 05:35 95,744 --a------ C:\WINDOWS\system32\mqsec.dll
    2008-08-13 05:35 94,282 --a------ C:\WINDOWS\system32\msencode.dll
    2008-08-13 05:35 94,208 --a------ C:\WINDOWS\system32\odbcint.dll
    2008-08-13 05:35 927,504 --a------ C:\WINDOWS\system32\mfc40u.dll
    2008-08-13 05:35 924,432 --a------ C:\WINDOWS\system32\mfc40.dll
    2008-08-13 05:35 92,224 --a------ C:\WINDOWS\system32\krnl386.exe
    2008-08-13 05:35 91,776 --a------ C:\WINDOWS\system32\drivers\ndiswan.sys
    2008-08-13 05:35 91,136 --a------ C:\WINDOWS\system32\ntprint.dll
    2008-08-13 05:35 91,136 --a------ C:\WINDOWS\system32\mtxoci.dll
    2008-08-13 05:35 90,624 --a------ C:\WINDOWS\system32\mydocs.dll
    2008-08-13 05:35 90,112 --a------ C:\WINDOWS\system32\mycomput.dll
    2008-08-13 05:35 9,936 --a------ C:\WINDOWS\system32\lzexpand.dll
    2008-08-13 05:35 9,936 --a------ C:\WINDOWS\system\LZEXPAND.DLL
    2008-08-13 05:35 9,728 --a------ C:\WINDOWS\system32\label.exe
    2008-08-13 05:35 9,600 --a------ C:\WINDOWS\system32\drivers\ndistapi.sys
    2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\proxycfg.exe
    2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\print.exe
    2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\lprmonui.dll
    2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\iissuba.dll
    2008-08-13 05:35 89,600 --a------ C:\WINDOWS\system32\langwrbk.dll
    2008-08-13 05:35 89,088 --a------ C:\WINDOWS\system32\mqlogmgr.dll
    2008-08-13 05:35 884,736 --a------ C:\WINDOWS\system32\msimsg.dll
    2008-08-13 05:35 88,448 --a------ C:\WINDOWS\system32\drivers\nwlnkipx.sys
    2008-08-13 05:35 88,064 --a------ C:\WINDOWS\system32\p2pnetsh.dll
    2008-08-13 05:35 875,008 --a------ C:\WINDOWS\system32\netplwiz.dll
    2008-08-13 05:35 87,040 --a------ C:\WINDOWS\system32\mprapi.dll
    2008-08-13 05:35 86,528 --a------ C:\WINDOWS\system32\iassam.dll
    2008-08-13 05:35 86,016 --a------ C:\WINDOWS\system32\p2pgasvc.dll
    2008-08-13 05:35 86,016 --a------ C:\WINDOWS\system32\netsh.exe
    2008-08-13 05:35 86,016 --a------ C:\WINDOWS\system32\msapsspc.dll
    2008-08-13 05:35 85,504 --a------ C:\WINDOWS\system32\makecab.exe
    2008-08-13 05:35 84,480 --a------ C:\WINDOWS\system32\mciavi32.dll
    2008-08-13 05:35 838,432 --a------ C:\WINDOWS\system32\mswdat10.dll
    2008-08-13 05:35 83,968 --a------ C:\WINDOWS\system32\ipxmontr.dll
    2008-08-13 05:35 83,456 --a------ C:\WINDOWS\system32\olepro32.dll
    2008-08-13 05:35 82,944 --a------ C:\WINDOWS\system32\olecli.dll
    2008-08-13 05:35 82,944 --a------ C:\WINDOWS\system\OLECLI.DLL
    2008-08-13 05:35 817 --a------ C:\WINDOWS\system32\mscdexnt.exe
    2008-08-13 05:35 815,104 --a------ C:\WINDOWS\system32\mmc.exe
    2008-08-13 05:35 81,920 --a------ C:\WINDOWS\system32\isign32.dll
    2008-08-13 05:35 81,920 --a------ C:\WINDOWS\system32\ils.dll
    2008-08-13 05:35 81,920 --a------ C:\WINDOWS\system32\ieencode.dll
    2008-08-13 05:35 80,896 --a------ C:\WINDOWS\system32\netui0.dll
    2008-08-13 05:35 80,384 --a------ C:\WINDOWS\system32\iccvid.dll
    2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\ntlsapi.dll
    2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mqperf.dll
    2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mountvol.exe
    2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mciole16.dll
    2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mag_hook.dll
    2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\lpr.exe
    2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\igmpagnt.dll
    2008-08-13 05:35 78,848 --a------ C:\WINDOWS\system32\msiexec.exe
    2008-08-13 05:35 76,800 --a------ C:\WINDOWS\system32\nslookup.exe
    2008-08-13 05:35 755,200 --a------ C:\WINDOWS\system32\ir50_32.dll
    2008-08-13 05:35 75,264 --a------ C:\WINDOWS\system32\locator.exe
    2008-08-13 05:35 75,264 --a------ C:\WINDOWS\system32\inetpp.dll
    2008-08-13 05:35 741 --a------ C:\WINDOWS\system32\noise.dat
    2008-08-13 05:35 74,752 --a------ C:\WINDOWS\system32\olecli32.dll
    2008-08-13 05:35 74,752 --a------ C:\WINDOWS\system32\drivers\ipsec.sys
    2008-08-13 05:35 74,240 --a------ C:\WINDOWS\system32\mscms.dll
    2008-08-13 05:35 73,802 --a------ C:\WINDOWS\system32\msrclr40.dll
    2008-08-13 05:35 73,728 --a------ C:\WINDOWS\system32\icwdial.dll
    2008-08-13 05:35 721,920 --a------ C:\WINDOWS\system32\lsasrv.dll
    2008-08-13 05:35 72,960 --a------ C:\WINDOWS\system32\drivers\mqac.sys
    2008-08-13 05:35 72,704 --a------ C:\WINDOWS\system32\msw3prt.dll
    2008-08-13 05:35 72,704 --a------ C:\WINDOWS\system32\magnify.exe
    2008-08-13 05:35 72,704 --a------ C:\WINDOWS\system32\hlink.dll
    2008-08-13 05:35 713,728 --a------ C:\WINDOWS\system32\opengl32.dll
    2008-08-13 05:35 71,680 --a------ C:\WINDOWS\system32\msacm32.dll
    2008-08-13 05:35 701,440 --a------ C:\WINDOWS\system32\msxml2.dll
    2008-08-13 05:35 70,656 --a------ C:\WINDOWS\system32\mmcbase.dll
    2008-08-13 05:35 70,656 --a------ C:\WINDOWS\system32\ifsutil.dll
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\ncxpnt.dll
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\mll_mtf.dll
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\mciole32.dll
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\kbdsmsno.dll
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\kbdsmsfi.dll
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\kbdcan.dll
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\hostname.exe
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\drivers\mcd.sys
    2008-08-13 05:35 7,424 --a------ C:\WINDOWS\system32\kd1394.dll
    2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\msr2cenu.dll
    2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\mscat32.dll
    2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\kbdukx.dll
    2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\kbdno1.dll
    2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\kbdfi1.dll
    2008-08-13 05:35 7,052 --a------ C:\WINDOWS\system32\nlsfunc.exe
    2008-08-13 05:35 7,040 --a------ C:\WINDOWS\system32\kdcom.dll
    2008-08-13 05:35 69,632 --a------ C:\WINDOWS\system32\odbcconf.exe
    2008-08-13 05:35 69,632 --a------ C:\WINDOWS\system32\msr2c.dll
    2008-08-13 05:35 69,632 --a------ C:\WINDOWS\system32\msconf.dll
    2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\olethk32.dll
    2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\notepad.exe
    2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\MSCTFP.dll
    2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\mprddm.dll
    2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\ipxpromn.dll
    2008-08-13 05:35 69,120 --a------ C:\WINDOWS\NOTEPAD.EXE
    2008-08-13 05:35 683,520 --a------ C:\WINDOWS\system32\inetcomm.dll
    2008-08-13 05:35 68,768 --a------ C:\WINDOWS\system32\mmsystem.dll
    2008-08-13 05:35 68,768 --a------ C:\WINDOWS\system\MMSYSTEM.DLL
    2008-08-13 05:35 68,224 --a------ C:\WINDOWS\system32\drivers\pci.sys
    2008-08-13 05:35 673,088 --a------ C:\WINDOWS\system32\mlang.dat
    2008-08-13 05:35 67,584 --a------ C:\WINDOWS\system32\osuninst.dll
    2008-08-13 05:35 67,072 --a------ C:\WINDOWS\system32\ntdsapi.dll
    2008-08-13 05:35 660,992 --a------ C:\WINDOWS\system32\mqqm.dll
    2008-08-13 05:35 66,560 --a------ C:\WINDOWS\system32\mtxclu.dll
    2008-08-13 05:35 66,560 --a------ C:\WINDOWS\system32\ipxsap.dll
    2008-08-13 05:35 655,360 --a------ C:\WINDOWS\system32\mstscax.dll
    2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\odbccu32.dll
    2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\odbccr32.dll
    2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\nwwks.dll
    2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\jgsh400.dll
    2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\icwphbk.dll
    2008-08-13 05:35 65,024 --a------ C:\WINDOWS\system32\msaudite.dll
    2008-08-13 05:35 64,000 --a------ C:\WINDOWS\system32\nwapi32.dll
    2008-08-13 05:35 63,232 --a------ C:\WINDOWS\system32\drivers\nwlnknb.sys
    2008-08-13 05:35 622,080 --a------ C:\WINDOWS\system32\netcfgx.dll
    2008-08-13 05:35 621,344 --a------ C:\WINDOWS\system32\mswstr10.dll
    2008-08-13 05:35 62,976 --a------ C:\WINDOWS\system32\pautoenr.dll
    2008-08-13 05:35 62,976 --a------ C:\WINDOWS\system32\iesetup.dll
    2008-08-13 05:35 62,464 --a------ C:\WINDOWS\system32\iasnap.dll
    2008-08-13 05:35 61,440 --a------ C:\WINDOWS\system32\msvcrt40.dll
    2008-08-13 05:35 61,168 --a------ C:\WINDOWS\system32\msacm.dll
    2008-08-13 05:35 61,056 --a------ C:\WINDOWS\system32\drivers\ohci1394.sys
    2008-08-13 05:35 60,928 --a------ C:\WINDOWS\system32\ocmanage.dll
    2008-08-13 05:35 60,928 --a------ C:\WINDOWS\system32\mqgentr.dll
    2008-08-13 05:35 60,928 --a------ C:\WINDOWS\system32\miglibnt.dll
    2008-08-13 05:35 60,416 --a------ C:\WINDOWS\system32\msratelc.dll
    2008-08-13 05:35 60,192 --a------ C:\WINDOWS\system32\msjter40.dll
    2008-08-13 05:35 6,784 --a------ C:\WINDOWS\system32\drivers\parvdm.sys
    2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\msswchx.exe
    2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\msidle.dll
    2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\laprxy.dll
    2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\kbdinmal.dll
    2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\kbdinben.dll
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\nwevent.dll
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\msdtc.exe
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\lpq.exe
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdmlt48.dll
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdmlt47.dll
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdmac.dll
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdinbe1.dll
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdfo.dll
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdbene.dll
    2008-08-13 05:35 59,904 --a------ C:\WINDOWS\system32\mpr.dll
    2008-08-13 05:35 59,904 --a------ C:\WINDOWS\system32\ipv6mon.dll
    2008-08-13 05:35 59,392 --a------ C:\WINDOWS\system32\logman.exe
    2008-08-13 05:35 59,392 --a------ C:\WINDOWS\system32\iassvcs.dll
    2008-08-13 05:35 586,240 --a------ C:\WINDOWS\system32\mlang.dll
    2008-08-13 05:35 58,880 --a------ C:\WINDOWS\system32\msdtclog.dll
    2008-08-13 05:35 58,880 --a------ C:\WINDOWS\system32\licwmi.dll
    2008-08-13 05:35 58,368 --a------ C:\WINDOWS\system32\packager.exe
    2008-08-13 05:35 57,856 --a------ C:\WINDOWS\system32\ntlanui.dll
    2008-08-13 05:35 57,344 --a------ C:\WINDOWS\system32\msasn1.dll
    2008-08-13 05:35 565,760 --a------ C:\WINDOWS\system32\msvcp50.dll
    2008-08-13 05:35 560,640 --a------ C:\WINDOWS\system32\printui.dll
    2008-08-13 05:35 56,832 --a------ C:\WINDOWS\system32\mshtmler.dll
    2008-08-13 05:35 559,904 --a------ C:\WINDOWS\system32\msrepl40.dll
    2008-08-13 05:35 550,912 --a------ C:\WINDOWS\system32\oleaut32.dll
    2008-08-13 05:35 55,936 --a------ C:\WINDOWS\system32\drivers\nwlnkspx.sys
    2008-08-13 05:35 55,808 --a------ C:\WINDOWS\system32\ipconfig.exe
    2008-08-13 05:35 54,784 --a------ C:\WINDOWS\system32\npptools.dll
    2008-08-13 05:35 54,784 --a------ C:\WINDOWS\system32\msvcirt.dll
    2008-08-13 05:35 54,784 --a------ C:\WINDOWS\system32\icmui.dll
    2008-08-13 05:35 54,272 --a------ C:\WINDOWS\system32\ixsso.dll
    2008-08-13 05:35 53,760 --a------ C:\WINDOWS\system32\narrator.exe
    2008-08-13 05:35 53,279 --a------ C:\WINDOWS\system32\odbcji32.dll
    2008-08-13 05:35 53,248 --a------ C:\WINDOWS\system32\ipv6.exe
    2008-08-13 05:35 526,848 --a------ C:\WINDOWS\system32\p2psvc.dll
    2008-08-13 05:35 52,736 --a------ C:\WINDOWS\system32\drivers\i8042prt.sys
    2008-08-13 05:35 518,944 --a------ C:\WINDOWS\system32\msexch40.dll
    2008-08-13 05:35 517,632 --a------ C:\WINDOWS\system32\mqsnap.dll
    2008-08-13 05:35 514,560 --a------ C:\WINDOWS\system32\logonui.exe
    2008-08-13 05:35 51,712 --a------ C:\WINDOWS\system32\msident.dll
    2008-08-13 05:35 51,712 --a------ C:\WINDOWS\system32\migpwd.exe
    2008-08-13 05:35 506,368 --a------ C:\WINDOWS\system32\msxml.dll
    2008-08-13 05:35 50,688 --a------ C:\WINDOWS\system32\mmcshext.dll
    2008-08-13 05:35 50,176 --a------ C:\WINDOWS\system32\proquota.exe
    2008-08-13 05:35 50,176 --a------ C:\WINDOWS\system32\mdhcp.dll
    2008-08-13 05:35 50,176 --a------ C:\WINDOWS\system32\loghours.dll
    2008-08-13 05:35 5,632 --a------ C:\WINDOWS\system32\perfnw.dll
    2008-08-13 05:35 5,632 --a------ C:\WINDOWS\system32\mll_qic.dll
    2008-08-13 05:35 5,632 --a------ C:\WINDOWS\system32\kbdmaori.dll
    2008-08-13 05:35 5,120 --a------ C:\WINDOWS\system32\lodctr.exe
    2008-08-13 05:35 49,152 --a------ C:\WINDOWS\system32\powercfg.exe
    2008-08-13 05:35 49,152 --a------ C:\WINDOWS\system32\mprdim.dll
    2008-08-13 05:35 488,448 --a------ C:\WINDOWS\system32\ntmsmgr.dll
    2008-08-13 05:35 487 --a------ C:\WINDOWS\system32\login.cmd
    2008-08-13 05:35 48,640 --a------ C:\WINDOWS\system32\pnrpnsp.dll
    2008-08-13 05:35 48,640 --a------ C:\WINDOWS\system32\mqupgrd.dll
    2008-08-13 05:35 48,128 --a------ C:\WINDOWS\system32\msprivs.dll
    2008-08-13 05:35 48,128 --a------ C:\WINDOWS\system32\inetres.dll
    2008-08-13 05:35 471,552 --a------ C:\WINDOWS\system32\mqutil.dll
    2008-08-13 05:35 47,952 --a------ C:\WINDOWS\system32\jobexec.dll
    2008-08-13 05:35 47,104 --a------ C:\WINDOWS\system32\mqdscli.dll
    2008-08-13 05:35 47,104 --a------ C:\WINDOWS\system32\mprui.dll
    2008-08-13 05:35 46,592 --a------ C:\WINDOWS\system32\pmspl.dll
    2008-08-13 05:35 46,258 --a------ C:\WINDOWS\system32\mib.bin
    2008-08-13 05:35 453,120 --a------ C:\WINDOWS\system32\drivers\mrxsmb.sys
    2008-08-13 05:35 450,560 --a------ C:\WINDOWS\system32\infosoft.dll
    2008-08-13 05:35 45,568 --a------ C:\WINDOWS\system32\jgsd400.dll
    2008-08-13 05:35 44,544 --a------ C:\WINDOWS\system32\jgaw400.dll
    2008-08-13 05:35 44,544 --a------ C:\WINDOWS\system32\hticons.dll
    2008-08-13 05:35 44,032 --a------ C:\WINDOWS\system32\msxml3r.dll
    2008-08-13 05:35 44,032 --a------ C:\WINDOWS\system32\ipsec6.exe
    2008-08-13 05:35 435,200 --a------ C:\WINDOWS\system32\ntmssvc.dll
    2008-08-13 05:35 432,928 --a------ C:\WINDOWS\system32\msrd2x40.dll
    2008-08-13 05:35 43,520 --a------ C:\WINDOWS\system32\ntlanman.dll
    2008-08-13 05:35 426,496 --a------ C:\WINDOWS\system32\msdtcprx.dll
    2008-08-13 05:35 423,936 --a------ C:\WINDOWS\system32\licdll.dll
    2008-08-13 05:35 42,809 --a------ C:\WINDOWS\system32\key01.sys
    2008-08-13 05:35 42,537 --a------ C:\WINDOWS\system32\keyboard.sys
    2008-08-13 05:35 42,496 --a------ C:\WINDOWS\system32\net.exe
    2008-08-13 05:35 42,240 --a------ C:\WINDOWS\system32\drivers\mountmgr.sys
    2008-08-13 05:35 419,840 --a------ C:\WINDOWS\system32\ntvdm.exe
    2008-08-13 05:35 413,696 --a------ C:\WINDOWS\system32\msvcp60.dll
    2008-08-13 05:35 41,984 --a------ C:\WINDOWS\system32\msports.dll
    2008-08-13 05:35 41,984 --a------ C:\WINDOWS\system32\htui.dll
    2008-08-13 05:35 41,856 --a------ C:\WINDOWS\system32\drivers\imapi.sys
    2008-08-13 05:35 41,472 --a------ C:\WINDOWS\system32\iasads.dll
    2008-08-13 05:35 407,552 --a------ C:\WINDOWS\system32\mstsc.exe
    2008-08-13 05:35 407,040 --a------ C:\WINDOWS\system32\netlogon.dll
    2008-08-13 05:35 40,960 --a------ C:\WINDOWS\system32\ntmsapi.dll
    2008-08-13 05:35 40,960 --a------ C:\WINDOWS\system32\mf3216.dll
    2008-08-13 05:35 40,448 --a------ C:\WINDOWS\system32\osuninst.exe
    2008-08-13 05:35 40,320 --a------ C:\WINDOWS\system32\drivers\nmnt.sys
    2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\mssip32.dll
    2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\msimg32.dll
    2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\mqsvc.exe
    2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\mchgrcoi.dll
    2008-08-13 05:35 4,490 --a------ C:\WINDOWS\system32\oembios.dat
    2008-08-13 05:35 4,224 --a------ C:\WINDOWS\system32\drivers\mnmdd.sys
    2008-08-13 05:35 4,126 --a------ C:\WINDOWS\system32\msdxmlc.dll
    2008-08-13 05:35 4,096 --a------ C:\WINDOWS\system32\nddeapir.exe
    2008-08-13 05:35 4,096 --a------ C:\WINDOWS\system32\mtxex.dll
    2008-08-13 05:35 4,096 --a------ C:\WINDOWS\system32\iprtprio.dll
    2008-08-13 05:35 399,872 --a------ C:\WINDOWS\system32\lmrt.dll
    2008-08-13 05:35 39,936 --a------ C:\WINDOWS\system32\perfctrs.dll
    2008-08-13 05:35 39,936 --a------ C:\WINDOWS\system32\ipxrtmgr.dll
    2008-08-13 05:35 39,744 --a------ C:\WINDOWS\system32\ole2.dll
    2008-08-13 05:35 39,274 --a------ C:\WINDOWS\system32\mem.exe
    2008-08-13 05:35 384,512 --a------ C:\WINDOWS\system32\mp4sdmod.dll
    2008-08-13 05:35 384,000 --a------ C:\WINDOWS\system32\ipsmsnap.dll
    2008-08-13 05:35 38,016 --a------ C:\WINDOWS\system32\drivers\ndproxy.sys
    2008-08-13 05:35 37,916 --a------ C:\WINDOWS\system32\msxml2r.dll
    2008-08-13 05:35 37,888 --a------ C:\WINDOWS\system32\olecnv32.dll
    2008-08-13 05:35 362,496 --a------ C:\WINDOWS\system32\jet500.dll
    2008-08-13 05:35 36,921 --a------ C:\WINDOWS\system32\imeshare.dll
    2008-08-13 05:35 36,864 --a------ C:\WINDOWS\system32\ntmsevt.dll
    2008-08-13 05:35 36,864 --a------ C:\WINDOWS\system32\netstat.exe
    2008-08-13 05:35 36,864 --a------ C:\WINDOWS\system32\mscpxl32.dLL
    2008-08-13 05:35 36,352 --a------ C:\WINDOWS\system32\ncobjapi.dll
    2008-08-13 05:35 355,104 --a------ C:\WINDOWS\system32\msxbde40.dll
    2008-08-13 05:35 355,104 --a------ C:\WINDOWS\system32\mspbde40.dll
    2008-08-13 05:35 353,520 --a------ C:\WINDOWS\system32\MSSCP.dll
    2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\narrhook.dll
    2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\mssign32.dll
    2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\jgmd400.dll
    2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\imgutil.dll
    2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\drivers\isapnp.sys
    2008-08-13 05:35 35,755 --a------ C:\WINDOWS\system32\prncnfg.vbs
    2008-08-13 05:35 35,648 --a------ C:\WINDOWS\system32\ntio411.sys
    2008-08-13 05:35 35,424 --a------ C:\WINDOWS\system32\ntio412.sys
    2008-08-13 05:35 35,328 --a------ C:\WINDOWS\system32\pifmgr.dll
    2008-08-13 05:35 35,328 --a------ C:\WINDOWS\system32\mciqtz32.dll
    2008-08-13 05:35 35,072 --a------ C:\WINDOWS\system32\drivers\msgpc.sys
    2008-08-13 05:35 349,696 --a------ C:\WINDOWS\system32\ipsecsnp.dll
    2008-08-13 05:35 347,136 --a------ C:\WINDOWS\system32\hypertrm.dll
    2008-08-13 05:35 344,064 --a------ C:\WINDOWS\system32\hnetcfg.dll
    2008-08-13 05:35 343,040 --a------ C:\WINDOWS\system32\msvcrt.dll
    2008-08-13 05:35 343,040 --a------ C:\WINDOWS\system32\mspaint.exe
    2008-08-13 05:35 341,504 --a------ C:\WINDOWS\system32\localspl.dll
    2008-08-13 05:35 34,816 --a------ C:\WINDOWS\system32\perfproc.dll
    2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\ntio804.sys
    2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\ntio404.sys
    2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\mnmdd.dll
    2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\drivers\netbios.sys
    2008-08-13 05:35 338,432 --a------ C:\WINDOWS\system32\ir41_qcx.dll
    2008-08-13 05:35 331,264 --a------ C:\WINDOWS\system32\ipnathlp.dll
    2008-08-13 05:35 330,752 --a------ C:\WINDOWS\system32\ippromon.dll
    2008-08-13 05:35 330,752 --a------ C:\WINDOWS\system32\hnetwiz.dll
    2008-08-13 05:35 33,840 --a------ C:\WINDOWS\system32\ntio.sys
    2008-08-13 05:35 33,792 --a------ C:\WINDOWS\system32\msgsvc.dll
    2008-08-13 05:35 33,280 --a------ C:\WINDOWS\system32\ping6.exe
    2008-08-13 05:35 33,280 --a------ C:\WINDOWS\system32\msobjs.dll
    2008-08-13 05:35 33,280 --a------ C:\WINDOWS\system32\inetmib1.dll
    2008-08-13 05:35 326,432 --a------ C:\WINDOWS\system32\msexcl40.dll
    2008-08-13 05:35 322,336 --a------ C:\WINDOWS\system32\msrd3x40.dll
    2008-08-13 05:35 32,896 --a------ C:\WINDOWS\system32\drivers\ipfltdrv.sys
    2008-08-13 05:35 32,768 --a------ C:\WINDOWS\system32\odbcad32.exe
    2008-08-13 05:35 32,768 --a------ C:\WINDOWS\system32\mnmsrvc.exe
    2008-08-13 05:35 32,768 --a------ C:\WINDOWS\system32\isrdbg32.dll
    2008-08-13 05:35 32,546 --a------ C:\WINDOWS\system32\prnmngr.vbs
    2008-08-13 05:35 32,512 --a------ C:\WINDOWS\system32\drivers\nwlnkfwd.sys
    2008-08-13 05:35 32,256 --a------ C:\WINDOWS\system32\iashlpr.dll
    2008-08-13 05:35 315,904 --a------ C:\WINDOWS\system32\MSWMDM.dll
    2008-08-13 05:35 312,320 --a------ C:\WINDOWS\system32\p2pgraph.dll
    2008-08-13 05:35 310,272 --a------ C:\WINDOWS\system32\mp43dmod.dll
    2008-08-13 05:35 308,224 --a------ C:\WINDOWS\system32\netui2.dll
    2008-08-13 05:35 30,848 --a------ C:\WINDOWS\system32\drivers\npfs.sys
    2008-08-13 05:35 30,720 --a------ C:\WINDOWS\system32\plustab.dll
    2008-08-13 05:35 30,720 --a------ C:\WINDOWS\system32\iologmsg.dll
    2008-08-13 05:35 30,208 --a------ C:\WINDOWS\system32\mspatcha.dll
    2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\msafd.dll
    2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\mll_hp.dll
    2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\iprop.dll
    2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\icmp.dll
    2008-08-13 05:35 3,456 --a------ C:\WINDOWS\system32\drivers\oprghdlr.sys
    2008-08-13 05:35 3,328 --a------ C:\WINDOWS\system32\drivers\pciide.sys
    2008-08-13 05:35 3,252 --a------ C:\WINDOWS\system32\nw16.exe
    2008-08-13 05:35 295,936 --a------ C:\WINDOWS\system32\kerberos.dll
    2008-08-13 05:35 294,400 --a------ C:\WINDOWS\system32\MSCTF.dll
    2008-08-13 05:35 290,816 --a------ C:\WINDOWS\system32\msnsspc.dll
    2008-08-13 05:35 29,696 --a------ C:\WINDOWS\system32\lights.exe
    2008-08-13 05:35 29,454 --a------ C:\WINDOWS\system32\prnport.vbs
    2008-08-13 05:35 29,370 --a------ C:\WINDOWS\system32\ntdos411.sys
    2008-08-13 05:35 29,274 --a------ C:\WINDOWS\system32\ntdos412.sys
    2008-08-13 05:35 29,184 --a------ C:\WINDOWS\system32\mshta.exe
    2008-08-13 05:35 29,146 --a------ C:\WINDOWS\system32\ntdos804.sys
    2008-08-13 05:35 29,146 --a------ C:\WINDOWS\system32\ntdos404.sys
    2008-08-13 05:35 29,056 --a------ C:\WINDOWS\system32\drivers\ip6fw.sys
    2008-08-13 05:35 285,696 --a------ C:\WINDOWS\system32\objsel.dll
    2008-08-13 05:35 283,648 --a------ C:\WINDOWS\system32\pdh.dll
    2008-08-13 05:35 28,746 --a------ C:\WINDOWS\system32\msrecr40.dll
    2008-08-13 05:35 28,672 --a------ C:\WINDOWS\system32\nmmkcert.dll
    2008-08-13 05:35 28,626 --a------ C:\WINDOWS\system32\perfd009.dat
    2008-08-13 05:35 278,559 --a------ C:\WINDOWS\system32\odbcjt32.dll
    2008-08-13 05:35 274,944 --a------ C:\WINDOWS\system32\mstask.dll
    2008-08-13 05:35 274,432 --a------ C:\WINDOWS\system32\inetcfg.dll
    2008-08-13 05:35 272,128 --a------ C:\WINDOWS\system32\perfi009.dat
    2008-08-13 05:35 271,360 --a------ C:\WINDOWS\system32\msihnd.dll
    2008-08-13 05:35 27,866 --a------ C:\WINDOWS\system32\ntdos.sys
    2008-08-13 05:35 27,648 --a------ C:\WINDOWS\system32\profmap.dll
    2008-08-13 05:35 266,752 --a------ C:\WINDOWS\system32\oakley.dll
    2008-08-13 05:35 264,992 --a------ C:\WINDOWS\system32\mstext40.dll
    2008-08-13 05:35 262,784 --a------ C:\WINDOWS\system32\drivers\http.sys
    2008-08-13 05:35 26,624 --a------ C:\WINDOWS\system32\perfdisk.dll
    2008-08-13 05:35 26,624 --a------ C:\WINDOWS\system32\msxmlr.dll
    2008-08-13 05:35 26,224 --a------ C:\WINDOWS\system32\odbc16gt.dll
    2008-08-13 05:35 26,112 --a------ C:\WINDOWS\system32\ntdsbcli.dll
    2008-08-13 05:35 254,976 --a------ C:\WINDOWS\system32\icm32.dll
    2008-08-13 05:35 253,952 --a------ C:\WINDOWS\system32\neth.dll
    2008-08-13 05:35 253,952 --a------ C:\WINDOWS\system32\msvcrt20.dll
    2008-08-13 05:35 252,928 --a------ C:\WINDOWS\system32\msoeacct.dll
    2008-08-13 05:35 25,600 --a------ C:\WINDOWS\system32\msvidc32.dll
    2008-08-13 05:35 25,415 --a------ C:\WINDOWS\system32\prndrvr.vbs
    2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\perfos.dll
    2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\mtxlegih.dll
    2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\MsPMSNSv.dll
    2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\mslbui.dll
    2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\lnkstub.exe
    2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\drivers\pciidex.sys
    2008-08-13 05:35 249,856 --a------ C:\WINDOWS\system32\odbc32.dll
    2008-08-13 05:35 248,832 --a------ C:\WINDOWS\system32\msieftp.dll
    2008-08-13 05:35 248,608 --a------ C:\WINDOWS\system32\msjtes40.dll
    2008-08-13 05:35 247,808 --a------ C:\WINDOWS\system32\newdev.dll
    2008-08-13 05:35 247,808 --a------ C:\WINDOWS\system32\iassdo.dll
    2008-08-13 05:35 245,760 --a------ C:\WINDOWS\system32\netui1.dll
    2008-08-13 05:35 245,248 --a------ C:\WINDOWS\system32\mswsock.dll
    2008-08-13 05:35 240,640 --a------ C:\WINDOWS\system32\mpg4dmod.dll
    2008-08-13 05:35 24,576 --a------ C:\WINDOWS\system32\odbcbcp.dll
    2008-08-13 05:35 24,576 --a------ C:\WINDOWS\system32\httpapi.dll
    2008-08-13 05:35 24,576 --a------ C:\WINDOWS\system32\drivers\kbdclass.sys
    2008-08-13 05:35 24,064 --a------ C:\WINDOWS\system32\olesvr.dll
    2008-08-13 05:35 24,064 --a------ C:\WINDOWS\system\OLESVR.DLL
    2008-08-13 05:35 23,552 --a------ C:\WINDOWS\system32\mciwave.dll
    2008-08-13 05:35 23,552 --a------ C:\WINDOWS\system32\ipxroute.exe
    2008-08-13 05:35 23,552 --a------ C:\WINDOWS\system32\iasacct.dll
    2008-08-13 05:35 23,040 --a------ C:\WINDOWS\system32\mciseq.dll
    2008-08-13 05:35 225,280 --a------ C:\WINDOWS\system32\mqoa.dll
    2008-08-13 05:35 221,696 --a------ C:\WINDOWS\system32\localsec.dll
    2008-08-13 05:35 220,672 --a------ C:\WINDOWS\system32\logon.scr
    2008-08-13 05:35 22,528 --a------ C:\WINDOWS\system32\mfcsubs.dll
    2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\olesvr32.dll
    2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\mpnotify.exe
    2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\lpk.dll
    2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\licmgr10.dll
    2008-08-13 05:35 219,936 --a------ C:\WINDOWS\system32\msltus40.dll
    2008-08-13 05:35 216,064 --a------ C:\WINDOWS\system32\moricons.dll
    2008-08-13 05:35 215,552 --a------ C:\WINDOWS\system32\osk.exe
    2008-08-13 05:35 214,016 --a------ C:\WINDOWS\system32\netevent.dll
    2008-08-13 05:35 21,527 --a------ C:\WINDOWS\system32\prnjobs.vbs
    2008-08-13 05:35 21,504 --a------ C:\WINDOWS\system32\pathping.exe
    2008-08-13 05:35 21,504 --a------ C:\WINDOWS\system32\ipxrip.dll
    2008-08-13 05:35 207,360 --a------ C:\WINDOWS\system32\mobsync.dll
    2008-08-13 05:35 204,288 --a------ C:\WINDOWS\system32\mswebdvd.dll
    2008-08-13 05:35 200,192 --a------ C:\WINDOWS\system32\ir50_qc.dll
    2008-08-13 05:35 20,992 --a------ C:\WINDOWS\system32\msg.exe
    2008-08-13 05:35 20,992 --a------ C:\WINDOWS\system32\ipxwan.dll
    2008-08-13 05:35 20,992 --a------ C:\WINDOWS\system32\drivers\ipinip.sys
    2008-08-13 05:35 20,511 --a------ C:\WINDOWS\system32\odtext32.dll
    2008-08-13 05:35 20,511 --a------ C:\WINDOWS\system32\oddbse32.dll
    2008-08-13 05:35 20,510 --a------ C:\WINDOWS\system32\odpdx32.dll
    2008-08-13 05:35 20,510 --a------ C:\WINDOWS\system32\odfox32.dll
    2008-08-13 05:35 20,510 --a------ C:\WINDOWS\system32\odexl32.dll
    2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\nwcfg.dll
    2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\nbtstat.exe
    2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\mtxdm.dll
    2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\msorc32r.dll
    2008-08-13 05:35 2,944 --a------ C:\WINDOWS\system32\drivers\null.sys
    2008-08-13 05:35 2,854,400 --a------ C:\WINDOWS\system32\msi.dll
    2008-08-13 05:35 2,560 --a------ C:\WINDOWS\system32\lz32.dll
    2008-08-13 05:35 199,168 --a------ C:\WINDOWS\system32\ir32_32.dll
    2008-08-13 05:35 197,632 --a------ C:\WINDOWS\system32\netman.dll
    2008-08-13 05:35 195,072 --a------ C:\WINDOWS\system32\msutb.dll
    2008-08-13 05:35 192,000 --a------ C:\WINDOWS\system32\iuengine.dll
    2008-08-13 05:35 19,968 --a------ C:\WINDOWS\system32\mqbkup.exe
    2008-08-13 05:35 19,456 --a------ C:\WINDOWS\system32\mode.com
    2008-08-13 05:35 19,072 --a------ C:\WINDOWS\system32\drivers\msfs.sys
    2008-08-13 05:35 186,880 --a------ C:\WINDOWS\system32\mqtrig.dll
    2008-08-13 05:35 183,808 --a------ C:\WINDOWS\system32\ir50_qcx.dll
    2008-08-13 05:35 182,912 --a------ C:\WINDOWS\system32\drivers\ndis.sys
    2008-08-13 05:35 182,784 --a------ C:\WINDOWS\system32\ipsecsvc.dll
    2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\nddenb32.dll
    2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\mimefilt.dll
    2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\midimap.dll
    2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\linkinfo.dll
    2008-08-13 05:35 18,688 --a------ C:\WINDOWS\system32\drivers\partmgr.sys
    2008-08-13 05:35 179,712 --a------ C:\WINDOWS\system32\ntmsdba.dll
    2008-08-13 05:35 179,584 --a------ C:\WINDOWS\system32\drivers\mrxdav.sys
    2008-08-13 05:35 177,152 --a------ C:\WINDOWS\system32\mqrt.dll
    2008-08-13 05:35 176,128 --a------ C:\WINDOWS\system32\photowiz.dll
    2008-08-13 05:35 173,568 --a------ C:\WINDOWS\system32\MsPMSP.dll
    2008-08-13 05:35 171,008 --a------ C:\WINDOWS\system32\netmsg.dll
    2008-08-13 05:35 17,920 --a------ C:\WINDOWS\system32\ping.exe
    2008-08-13 05:35 17,920 --a------ C:\WINDOWS\system32\nddeapi.dll
    2008-08-13 05:35 17,920 --a------ C:\WINDOWS\system32\iaspolcy.dll
    2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\powrprof.dll
    2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\nwapi16.dll
    2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\mmfutil.dll
    2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\mcicda.dll
    2008-08-13 05:35 169,984 --a------ C:\WINDOWS\system32\iprtrmgr.dll
    2008-08-13 05:35 169,520 --a------ C:\WINDOWS\system32\ole2disp.dll
    2008-08-13 05:35 163,584 --a------ C:\WINDOWS\system32\drivers\nwrdr.sys
    2008-08-13 05:35 163,328 --a------ C:\WINDOWS\system32\oleacc.dll
    2008-08-13 05:35 162,816 --a------ C:\WINDOWS\system32\drivers\netbt.sys
    2008-08-13 05:35 161,280 --a------ C:\WINDOWS\system32\msdtcuiu.dll
    2008-08-13 05:35 16,896 --a------ C:\WINDOWS\system32\perfnet.dll
    2008-08-13 05:35 16,896 --a------ C:\WINDOWS\system32\oleaccrc.dll
    2008-08-13 05:35 16,896 --a------ C:\WINDOWS\system32\mqise.dll
    2008-08-13 05:35 16,384 --a------ C:\WINDOWS\system32\prflbmsg.dll
    2008-08-13 05:35 16,384 --a------ C:\WINDOWS\system32\odbc32gt.dll
    2008-08-13 05:35 16,384 --a------ C:\WINDOWS\system32\icfgnt5.dll
    2008-08-13 05:35 159,232 --a------ C:\WINDOWS\system32\MSIMTF.dll
    2008-08-13 05:35 155,136 --a------ C:\WINDOWS\system32\itircl.dll
    2008-08-13 05:35 154,112 --a------ C:\WINDOWS\system32\ipmontr.dll
    2008-08-13 05:35 153,600 --a------ C:\WINDOWS\system32\modemui.dll
    2008-08-13 05:35 153,008 --a------ C:\WINDOWS\system32\ole2nls.dll
    2008-08-13 05:35 151,583 --a------ C:\WINDOWS\system32\msjint40.dll
    2008-08-13 05:35 151,552 --a------ C:\WINDOWS\system32\msdart.dll
    2008-08-13 05:35 150,528 --a------ C:\WINDOWS\system32\keymgr.dll
    2008-08-13 05:35 150,016 --a------ C:\WINDOWS\system32\imapi.exe
    2008-08-13 05:35 15,872 --a------ C:\WINDOWS\system32\perfmon.exe
    2008-08-13 05:35 15,872 --a------ C:\WINDOWS\system32\more.com
    2008-08-13 05:35 15,872 --a------ C:\WINDOWS\system32\inetppui.dll
    2008-08-13 05:35 15,860 --a------ C:\WINDOWS\system32\prnqctl.vbs
    2008-08-13 05:35 15,360 --a------ C:\WINDOWS\system32\pentnt.exe
    2008-08-13 05:35 15,360 --a------ C:\WINDOWS\system32\msisip.dll
    2008-08-13 05:35 15,360 --a------ C:\WINDOWS\system32\logoff.exe
    2008-08-13 05:35 147,456 --a------ C:\WINDOWS\system32\odbctrac.dll
    2008-08-13 05:35 147,456 --a------ C:\WINDOWS\system32\initpki.dll
    2008-08-13 05:35 146,432 --a------ C:\WINDOWS\system32\msls31.dll
    2008-08-13 05:35 144,896 --a------ C:\WINDOWS\system32\hotplug.dll
    2008-08-13 05:35 143,872 --a------ C:\WINDOWS\system32\ntshrui.dll
    2008-08-13 05:35 143,360 --a------ C:\WINDOWS\system32\msorcl32.dll
    2008-08-13 05:35 143,360 --a------ C:\WINDOWS\system32\mobsync.exe
    2008-08-13 05:35 142,336 --a------ C:\WINDOWS\system32\nwprovau.dll
    2008-08-13 05:35 141,312 --a------ C:\WINDOWS\system32\iasrecst.dll
    2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\msidntld.dll
    2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\mgmtapi.dll
    2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\mcastmib.dll
    2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\hnetmon.dll
    2008-08-13 05:35 14,710 --a------ C:\WINDOWS\system32\kb16.com
    2008-08-13 05:35 14,336 --a------ C:\WINDOWS\system32\ntlanui2.dll
    2008-08-13 05:35 14,336 --a------ C:\WINDOWS\system32\msdmo.dll
    2008-08-13 05:35 139,264 --a------ C:\WINDOWS\system32\netid.dll
    2008-08-13 05:35 138,240 --a------ C:\WINDOWS\system32\mqad.dll
    2008-08-13 05:35 137,216 --a------ C:\WINDOWS\system32\itss.dll
    2008-08-13 05:35 135,680 --a------ C:\WINDOWS\system32\ifmon.dll
    2008-08-13 05:35 135,168 --a------ C:\WINDOWS\system32\odbcconf.dll
    2008-08-13 05:35 134,912 --a------ C:\WINDOWS\system32\drivers\ipnat.sys
    2008-08-13 05:35 134,656 --a------ C:\WINDOWS\system32\mssap.dll
    2008-08-13 05:35 13,824 --a------ C:\WINDOWS\system32\lmhsvc.dll
    2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\ntvdmd.dll
    2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\msswch.dll
    2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\lsass.exe
    2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\irclass.dll
    2008-08-13 05:35 13,107,200 --a------ C:\WINDOWS\system32\oembios.bin
    2008-08-13 05:35 129,536 --a------ C:\WINDOWS\system32\msv1_0.dll
    2008-08-13 05:35 126,976 --a------ C:\WINDOWS\system32\mshearts.exe
    2008-08-13 05:35 126,912 --a------ C:\WINDOWS\system32\msvideo.dll
    2008-08-13 05:35 126,912 --a------ C:\WINDOWS\system\MSVIDEO.DLL
    2008-08-13 05:35 126,464 --a------ C:\WINDOWS\system32\nwscript.exe
    2008-08-13 05:35 124,928 --a------ C:\WINDOWS\system32\net1.exe
    2008-08-13 05:35 123,392 --a------ C:\WINDOWS\system32\mqrtdep.dll
    2008-08-13 05:35 123,392 --a------ C:\WINDOWS\system32\mplay32.exe
    2008-08-13 05:35 123,392 --a------ C:\WINDOWS\system32\input.dll
    2008-08-13 05:35 122,880 --a------ C:\WINDOWS\system32\oledlg.dll
    2008-08-13 05:35 120,832 --a------ C:\WINDOWS\system32\offfilt.dll
    2008-08-13 05:35 120,832 --a------ C:\WINDOWS\system32\msvfw32.dll
    2008-08-13 05:35 120,832 --a------ C:\WINDOWS\system32\idq.dll
    2008-08-13 05:35 120,320 --a------ C:\WINDOWS\system32\ir41_qc.dll
    2008-08-13 05:35 12,800 --a------ C:\WINDOWS\system32\mrinfo.exe
    2008-08-13 05:35 12,416 --a------ C:\WINDOWS\system32\drivers\nwlnkflt.sys
    2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\perfts.dll
    2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\odbcp32r.dll
    2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\nmevtmsg.dll
    2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\netrap.dll
    2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\mstinit.exe
    2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\mscpx32r.dLL
    2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\mmdrv.dll
    2008-08-13 05:35 119,936 --a------ C:\WINDOWS\system32\drivers\pcmcia.sys
    2008-08-13 05:35 119,808 --a------ C:\WINDOWS\system32\mmutilse.dll
    2008-08-13 05:35 119,808 --a------ C:\WINDOWS\system32\iasrad.dll
    2008-08-13 05:35 118,784 --a------ C:\WINDOWS\system32\ntmarta.dll
    2008-08-13 05:35 118,784 --a------ C:\WINDOWS\system32\msdadiag.dll
    2008-08-13 05:35 118,272 --a------ C:\WINDOWS\system32\mdminst.dll
    2008-08-13 05:35 117,248 --a------ C:\WINDOWS\system32\mqtgsvc.exe
    2008-08-13 05:35 116,224 --a------ C:\WINDOWS\system32\p2p.dll
    2008-08-13 05:35 115,712 --a------ C:\WINDOWS\system32\mstlsapi.dll
    2008-08-13 05:35 115,200 --a------ C:\WINDOWS\system32\msnetobj.dll
    2008-08-13 05:35 114,688 --a------ C:\WINDOWS\system32\iexpress.exe
    2008-08-13 05:35 112,128 --a------ C:\WINDOWS\system32\mapistub.dll
    2008-08-13 05:35 111,104 --a------ C:\WINDOWS\system32\netdde.exe
    2008-08-13 05:35 110,592 --a------ C:\WINDOWS\system32\inetcplc.dll
    2008-08-13 05:35 110,080 --a------ C:\WINDOWS\system32\imm32.dll
    2008-08-13 05:35 11,776 --a------ C:\WINDOWS\system32\localui.dll
    2008-08-13 05:35 11,264 --a------ C:\WINDOWS\system32\msrle32.dll
    2008-08-13 05:35 11,264 --a------ C:\WINDOWS\system32\icaapi.dll
    2008-08-13 05:35 11,264 --a------ C:\WINDOWS\system32\drivers\irenum.sys
    2008-08-13 05:35 109,568 --a------ C:\WINDOWS\system32\progman.exe
    2008-08-13 05:35 108,464 --a------ C:\WINDOWS\system32\netapi.dll
    2008-08-13 05:35 107,904 --a------ C:\WINDOWS\system32\drivers\mup.sys
    2008-08-13 05:35 107,008 --a------ C:\WINDOWS\system32\oleprn.dll
    2008-08-13 05:35 106,496 --a------ C:\WINDOWS\system32\odbccp32.dll
    2008-08-13 05:35 105,984 --a------ C:\WINDOWS\system32\msoert2.dll
    2008-08-13 05:35 105,472 --a------ C:\WINDOWS\system32\polstore.dll
    2008-08-13 05:35 103,936 --a------ C:\WINDOWS\system32\nlhtml.dll
    2008-08-13 05:35 102,912 --a------ C:\WINDOWS\system32\msaatext.dll
    2008-08-13 05:35 10,752 --a------ C:\WINDOWS\system32\mqcertui.dll
    2008-08-13 05:35 10,496 --a------ C:\WINDOWS\system32\mcdsrv32.dll
    2008-08-13 05:35 10,240 --a------ C:\WINDOWS\system32\panmap.dll
    2008-08-13 05:35 10,240 --a------ C:\WINDOWS\system32\mcd32.dll
    2008-08-13 05:35 10,240 --a------ C:\WINDOWS\system32\lprhelp.dll
    2008-08-13 05:35 10,112 --a------ C:\WINDOWS\system32\modex.dll
    2008-08-13 05:35 1,705,472 --a------ C:\WINDOWS\system32\netshell.dll
    2008-08-13 05:35 1,669,632 --a------ C:\WINDOWS\system32\msvidctl.dll
    2008-08-13 05:35 1,516,568 --a------ C:\WINDOWS\system32\msjet40.dll
    2008-08-13 05:35 1,392,671 --a------ C:\WINDOWS\system32\msvbvm60.dll
    2008-08-13 05:35 1,355,776 --a------ C:\WINDOWS\system32\msvbvm50.dll
    2008-08-13 05:35 1,285,120 --a------ C:\WINDOWS\system32\ole32.dll
    2008-08-13 05:35 1,200,128 --a------ C:\WINDOWS\system32\ntbackup.exe
    2008-08-13 05:35 1,192,960 --a------ C:\WINDOWS\system32\mmcndmgr.dll
    2008-08-13 05:35 1,131 --a------ C:\WINDOWS\system32\loadfix.com
    2008-08-13 05:35 1,104,896 --a------ C:\WINDOWS\system32\msxml3.dll
    2008-08-13 05:35 1,028,096 --a------ C:\WINDOWS\system32\mfc42.dll
    2008-08-13 05:34 98,304 --a------ C:\WINDOWS\system32\cscript.exe
    2008-08-13 05:34 97,792 --a------ C:\WINDOWS\system32\comrepl.dll
    2008-08-13 05:34 96,768 --a------ C:\WINDOWS\system32\dpcdll.dll
    2008-08-13 05:34 94,920 --a------ C:\WINDOWS\system32\cdm.dll
    2008-08-13 05:34 92,672 --a------ C:\WINDOWS\system32\dskquota.dll
    2008-08-13 05:34 92,672 --a------ C:\WINDOWS\system32\drmstor.dll
    2008-08-13 05:34 9,728 --a------ C:\WINDOWS\system32\gpkrsrc.dll
    2008-08-13 05:34 9,344 --a------ C:\WINDOWS\system32\framebuf.dll
    2008-08-13 05:34 9,216 --a------ C:\WINDOWS\system32\finger.exe
    2008-08-13 05:34 9,216 --a------ C:\WINDOWS\system32\find.exe
    2008-08-13 05:34 9,216 --a------ C:\WINDOWS\system32\diskcomp.com
    2008-08-13 05:34 882 --a------ C:\WINDOWS\system32\fastopen.exe
    2008-08-13 05:34 87,552 --a------ C:\WINDOWS\system32\fldrclnr.dll
    2008-08-13 05:34 85,504 --a------ C:\WINDOWS\system32\diantz.exe
    2008-08-13 05:34 85,504 --a------ C:\WINDOWS\system32\catsrvps.dll
    2008-08-13 05:34 85,020 --a------ C:\WINDOWS\system32\dgsetup.dll
    2008-08-13 05:34 84,992 --a------ C:\WINDOWS\system32\avifil32.dll
    2008-08-13 05:34 84,480 --a------ C:\WINDOWS\system32\cabview.dll
    2008-08-13 05:34 83,456 --a------ C:\WINDOWS\system32\dpvsetup.exe
    2008-08-13 05:34 825,344 --a------ C:\WINDOWS\system32\d3dim700.dll
    2008-08-13 05:34 82,432 --a------ C:\WINDOWS\system32\dmscript.dll
    2008-08-13 05:34 82,432 --a------ C:\WINDOWS\system32\dfrgfat.exe
    2008-08-13 05:34 81,408 --a------ C:\WINDOWS\system32\fsusd.dll
    2008-08-13 05:34 80,896 --a------ C:\WINDOWS\system32\fontsub.dll
    2008-08-13 05:34 80,384 --a------ C:\WINDOWS\system32\faultrep.dll
    2008-08-13 05:34 80,384 --a------ C:\WINDOWS\system32\charmap.exe
    2008-08-13 05:34 80,384 --a------ C:\WINDOWS\system32\autodisc.dll
    2008-08-13 05:34 8,704 --a------ C:\WINDOWS\system32\eventvwr.exe
    2008-08-13 05:34 8,704 --a------ C:\WINDOWS\system32\dciman32.dll
    2008-08-13 05:34 8,704 --a------ C:\WINDOWS\system32\batt.dll
    2008-08-13 05:34 8,424 --a------ C:\WINDOWS\system32\exe2bin.exe
    2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\d3d8thk.dll
    2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\control.exe
    2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\cidaemon.exe
    2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\bitsprx2.dll
    2008-08-13 05:34 799,744 --a------ C:\WINDOWS\system32\drivers\dmboot.sys
    2008-08-13 05:34 792,064 --a------ C:\WINDOWS\system32\comres.dll
    2008-08-13 05:34 78,336 --a------ C:\WINDOWS\system32\browsewm.dll
    2008-08-13 05:34 77,824 --a------ C:\WINDOWS\system32\cliconfg.dll
    2008-08-13 05:34 77,312 --a------ C:\WINDOWS\system32\browser.dll
    2008-08-13 05:34 76,800 --a------ C:\WINDOWS\system32\gcdef.dll
    2008-08-13 05:34 74,752 --a------ C:\WINDOWS\system32\cryptdlg.dll
    2008-08-13 05:34 74,240 --a------ C:\WINDOWS\system32\dhcpsapi.dll
    2008-08-13 05:34 73,728 --a------ C:\WINDOWS\system32\fdeploy.dll
    2008-08-13 05:34 73,728 --a------ C:\WINDOWS\system32\csseqchk.dll
    2008-08-13 05:34 73,216 --a------ C:\WINDOWS\system32\avwav.dll
    2008-08-13 05:34 71,680 --a------ C:\WINDOWS\system32\dsdmoprp.dll
    2008-08-13 05:34 71,680 --a------ C:\WINDOWS\system32\blastcln.exe
    2008-08-13 05:34 71,552 --a------ C:\WINDOWS\system32\drivers\bridge.sys
    2008-08-13 05:34 71,040 --a------ C:\WINDOWS\system32\drivers\dxg.sys
    2008-08-13 05:34 7,936 --a------ C:\WINDOWS\system32\drivers\fs_rec.sys
    2008-08-13 05:34 7,680 --a------ C:\WINDOWS\system32\ckcnv.exe
    2008-08-13 05:34 7,680 --a------ C:\WINDOWS\system32\chcp.com
    2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\hccoin.dll
    2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\forcedos.exe
    2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\diskcopy.com
    2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\bitsprx3.dll
    2008-08-13 05:34 69,886 --a------ C:\WINDOWS\system32\edit.com
    2008-08-13 05:34 69,584 --a------ C:\WINDOWS\system32\avicap.dll
    2008-08-13 05:34 69,584 --a------ C:\WINDOWS\system\AVICAP.DLL
    2008-08-13 05:34 69,120 --a------ C:\WINDOWS\system32\ciodm.dll
    2008-08-13 05:34 68,608 --a------ C:\WINDOWS\system32\digest.dll
    2008-08-13 05:34 66,560 --a------ C:\WINDOWS\system32\console.dll
    2008-08-13 05:34 64,000 --a------ C:\WINDOWS\system32\cleanmgr.exe
    2008-08-13 05:34 64,000 --a------ C:\WINDOWS\system32\avicap32.dll
    2008-08-13 05:34 63,744 --a------ C:\WINDOWS\system32\drivers\cdfs.sys
    2008-08-13 05:34 63,488 --a------ C:\WINDOWS\system32\cryptnet.dll
    2008-08-13 05:34 63,488 --a------ C:\WINDOWS\system32\cmstp.exe
    2008-08-13 05:34 63,488 --a------ C:\WINDOWS\system32\browselc.dll
    2008-08-13 05:34 625,152 --a------ C:\WINDOWS\system32\catsrvut.dll
    2008-08-13 05:34 62,976 --a------ C:\WINDOWS\system32\dsauth.dll
    2008-08-13 05:34 62,464 --a------ C:\WINDOWS\system32\dpnmodem.dll
    2008-08-13 05:34 619,008 --a------ C:\WINDOWS\system32\dx7vb.dll
    2008-08-13 05:34 617,472 --a------ C:\WINDOWS\system32\comctl32.dll
    2008-08-13 05:34 614,912 --a------ C:\WINDOWS\system32\h323msp.dll
    2008-08-13 05:34 61,952 --a------ C:\WINDOWS\system32\dpnwsock.dll
    2008-08-13 05:34 61,440 --a------ C:\WINDOWS\system32\dmcompos.dll
    2008-08-13 05:34 605,696 --a------ C:\WINDOWS\system32\getuname.dll
    2008-08-13 05:34 602,624 --a------ C:\WINDOWS\system32\autoconv.exe
    2008-08-13 05:34 60,928 --a------ C:\WINDOWS\system32\dpnhupnp.dll
    2008-08-13 05:34 60,416 --a------ C:\WINDOWS\system32\fwcfg.dll
    2008-08-13 05:34 60,416 --a------ C:\WINDOWS\system32\cryptsvc.dll
    2008-08-13 05:34 60,416 --a------ C:\WINDOWS\system32\colbact.dll
    2008-08-13 05:34 597,504 --a------ C:\WINDOWS\system32\crypt32.dll
    2008-08-13 05:34 590,336 --a------ C:\WINDOWS\system32\d3dramp.dll
    2008-08-13 05:34 59,904 --a------ C:\WINDOWS\system32\devenum.dll
    2008-08-13 05:34 581,632 --a------ C:\WINDOWS\system32\drmv2clt.dll
    2008-08-13 05:34 57,856 --a------ C:\WINDOWS\system32\clusapi.dll
    2008-08-13 05:34 57,344 --a------ C:\WINDOWS\system32\gpupdate.exe
    2008-08-13 05:34 57,344 --a------ C:\WINDOWS\system32\dpwsockx.dll
    2008-08-13 05:34 566,784 --a------ C:\WINDOWS\system32\gpedit.dll
    2008-08-13 05:34 56,320 --a------ C:\WINDOWS\system32\fsutil.exe
    2008-08-13 05:34 56,320 --a------ C:\WINDOWS\system32\cipher.exe
    2008-08-13 05:34 55,808 --a------ C:\WINDOWS\system32\eventlog.dll
    2008-08-13 05:34 55,296 --a------ C:\WINDOWS\system32\getmac.exe
    2008-08-13 05:34 55,296 --a------ C:\WINDOWS\system32\freecell.exe
    2008-08-13 05:34 540,160 --a------ C:\WINDOWS\system32\comuid.dll
    2008-08-13 05:34 54,272 --a------ C:\WINDOWS\system32\dataclen.dll
    2008-08-13 05:34 53,840 --a------ C:\WINDOWS\system32\dosx.exe
    2008-08-13 05:34 53,760 --a------ C:\WINDOWS\system32\cryptext.dll
    2008-08-13 05:34 53,520 --a------ C:\WINDOWS\system32\dpserial.dll
    2008-08-13 05:34 52,736 --a------ C:\WINDOWS\system32\basesrv.dll
    2008-08-13 05:34 512,512 --a------ C:\WINDOWS\system32\cryptui.dll
    2008-08-13 05:34 51,200 --a------ C:\WINDOWS\system32\dssec.dll
    2008-08-13 05:34 51,200 --a------ C:\WINDOWS\system32\dfrgres.dll
    2008-08-13 05:34 50,688 --a------ C:\WINDOWS\system32\camocx.dll
    2008-08-13 05:34 50,688 --a------ C:\WINDOWS\system32\btpanui.dll
    2008-08-13 05:34 50,620 --a------ C:\WINDOWS\system32\command.com
    2008-08-13 05:34 5,888 --a------ C:\WINDOWS\system32\drivers\dmload.sys
    2008-08-13 05:34 5,632 --a------ C:\WINDOWS\system32\cisvc.exe
    2008-08-13 05:34 5,120 --a------ C:\WINDOWS\system32\dcomcnfg.exe
    2008-08-13 05:34 5,120 --a------ C:\WINDOWS\system32\bootvrfy.exe
    2008-08-13 05:34 498,742 --a------ C:\WINDOWS\system32\dxmasf.dll
    2008-08-13 05:34 498,688 --a------ C:\WINDOWS\system32\clbcatq.dll
    2008-08-13 05:34 49,664 --a------ C:\WINDOWS\system32\drivers\classpnp.sys
    2008-08-13 05:34 49,536 --a------ C:\WINDOWS\system32\drivers\cdrom.sys
    2008-08-13 05:34 48,128 --a------ C:\WINDOWS\system32\docprop2.dll
    2008-08-13 05:34 47,616 --a------ C:\WINDOWS\system32\d3dxof.dll
    2008-08-13 05:34 47,104 --a------ C:\WINDOWS\system32\cmdl32.exe
    2008-08-13 05:34 46,080 --a------ C:\WINDOWS\system32\docprop.dll
    2008-08-13 05:34 457,728 --a------ C:\WINDOWS\system32\certmgr.dll
    2008-08-13 05:34 45,568 --a------ C:\WINDOWS\system32\extrac32.exe
    2008-08-13 05:34 45,568 --a------ C:\WINDOWS\system32\drwtsn32.exe
    2008-08-13 05:34 45,568 --a------ C:\WINDOWS\system32\dnsrslvr.dll
    2008-08-13 05:34 45,083 --a------ C:\WINDOWS\system32\dispex.dll
    2008-08-13 05:34 44,032 --a------ C:\WINDOWS\system32\dimap.dll
    2008-08-13 05:34 436,224 --a------ C:\WINDOWS\system32\d3dim.dll
    2008-08-13 05:34 429,056 --a------ C:\WINDOWS\system32\blackbox.dll
    2008-08-13 05:34 42,768 --a------ C:\WINDOWS\system32\dpwsock.dll
    2008-08-13 05:34 42,496 --a------ C:\WINDOWS\system32\ftp.exe
    2008-08-13 05:34 41,472 --a------ C:\WINDOWS\system32\hhsetup.dll
    2008-08-13 05:34 4,768 --a------ C:\WINDOWS\system32\himem.sys
    2008-08-13 05:34 4,656 --a------ C:\WINDOWS\system32\ds16gt.dLL
    2008-08-13 05:34 4,608 --a------ C:\WINDOWS\system32\dllhst3g.exe
    2008-08-13 05:34 4,608 --a------ C:\WINDOWS\system32\bootok.exe
    2008-08-13 05:34 4,224 --a------ C:\WINDOWS\system32\drivers\beep.sys
    2008-08-13 05:34 4,096 --a------ C:\WINDOWS\system32\dsprpres.dll
    2008-08-13 05:34 394,240 --a------ C:\WINDOWS\system32\diactfrm.dll
    2008-08-13 05:34 39,936 --a------ C:\WINDOWS\system32\cmutil.dll
    2008-08-13 05:34 39,936 --a------ C:\WINDOWS\system32\cmmon32.exe
    2008-08-13 05:34 39,424 --a------ C:\WINDOWS\system32\grpconv.exe
    2008-08-13 05:34 39,424 --a------ C:\WINDOWS\system32\esentutl.exe
    2008-08-13 05:34 39,424 --a------ C:\WINDOWS\system32\ddeml.dll
    2008-08-13 05:34 388,608 --a------ C:\WINDOWS\system32\cmd.exe
    2008-08-13 05:34 382,976 --a------ C:\WINDOWS\system32\fontext.dll
    2008-08-13 05:34 380,957 --a------ C:\WINDOWS\system32\expsrv.dll
    2008-08-13 05:34 38,912 --a------ C:\WINDOWS\system32\dfrgsnap.dll
    2008-08-13 05:34 38,912 --a------ C:\WINDOWS\system32\cfgbkend.dll
    2008-08-13 05:34 375,296 --a------ C:\WINDOWS\system32\dpnet.dll
    2008-08-13 05:34 370,176 --a------ C:\WINDOWS\system32\dhcpmon.dll
    2008-08-13 05:34 367,616 --a------ C:\WINDOWS\system32\dsound.dll
    2008-08-13 05:34 36,352 --a------ C:\WINDOWS\system32\drivers\disk.sys
    2008-08-13 05:34 36,224 --a------ C:\WINDOWS\system32\drivers\hidclass.sys
    2008-08-13 05:34 359,936 --a------ C:\WINDOWS\system32\cards.dll
    2008-08-13 05:34 356,352 --a------ C:\WINDOWS\system32\encdec.dll
    2008-08-13 05:34 350,208 --a------ C:\WINDOWS\system32\d3drm.dll
    2008-08-13 05:34 35,840 --a------ C:\WINDOWS\system32\dmloader.dll
    2008-08-13 05:34 35,328 --a------ C:\WINDOWS\system32\dpnhpast.dll
    2008-08-13 05:34 35,328 --a------ C:\WINDOWS\system32\corpol.dll
    2008-08-13 05:34 345,600 --a------ C:\WINDOWS\system32\confmsp.dll
    2008-08-13 05:34 343,040 --a------ C:\WINDOWS\system32\cmdial32.dll
    2008-08-13 05:34 34,944 --a------ C:\WINDOWS\system32\drivers\fips.sys
    2008-08-13 05:34 34,816 --a------ C:\WINDOWS\system32\d3dpmesh.dll
    2008-08-13 05:34 337,920 --a------ C:\WINDOWS\system32\filemgmt.dll
    2008-08-13 05:34 330,752 --a------ C:\WINDOWS\system32\dmconfig.dll
    2008-08-13 05:34 33,280 --a------ C:\WINDOWS\system32\eventcls.dll
    2008-08-13 05:34 33,280 --a------ C:\WINDOWS\system32\cryptdll.dll
    2008-08-13 05:34 33,280 --a------ C:\WINDOWS\system32\clipsrv.exe
    2008-08-13 05:34 33,040 --a------ C:\WINDOWS\system32\dplay.dll
    2008-08-13 05:34 326,656 --a------ C:\WINDOWS\system32\cscui.dll
    2008-08-13 05:34 32,816 --a------ C:\WINDOWS\system32\commdlg.dll
    2008-08-13 05:34 32,816 --a------ C:\WINDOWS\system\COMMDLG.DLL
    2008-08-13 05:34 32,768 --a------ C:\WINDOWS\system32\csrsrv.dll
    2008-08-13 05:34 32,768 --a------ C:\WINDOWS\system32\cnetcfg.dll
    2008-08-13 05:34 304,128 --a------ C:\WINDOWS\system32\duser.dll
    2008-08-13 05:34 30,208 --a------ C:\WINDOWS\system32\dplaysvr.exe
    2008-08-13 05:34 30,208 --a------ C:\WINDOWS\system32\ddeshare.exe
    2008-08-13 05:34 30,208 --a------ C:\WINDOWS\system32\bthserv.dll
    2008-08-13 05:34 30,160 --a------ C:\WINDOWS\system32\compobj.dll
    2008-08-13 05:34 3,584 --a------ C:\WINDOWS\system32\dpnlobby.dll
    2008-08-13 05:34 3,584 --a------ C:\WINDOWS\system32\dpnaddr.dll
    2008-08-13 05:34 3,584 --a------ C:\WINDOWS\system32\comcat.dll
    2008-08-13 05:34 3,328 --a------ C:\WINDOWS\system32\drivers\dxgthk.sys
    2008-08-13 05:34 3,072 --a------ C:\WINDOWS\system32\fixmapi.exe
    2008-08-13 05:34 285,184 --a------ C:\WINDOWS\system32\glmf32.dll
    2008-08-13 05:34 282,624 --a------ C:\WINDOWS\system32\gdi32.dll
    2008-08-13 05:34 282,624 --a------ C:\WINDOWS\system32\devmgr.dll
    2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\dmband.dll
    2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\dfsshlex.dll
    2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\dbnmpntw.dll
    2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\batmeter.dll
    2008-08-13 05:34 28,112 --a------ C:\WINDOWS\system32\drwatson.exe
    2008-08-13 05:34 276,992 --a------ C:\WINDOWS\system32\comdlg32.dll
    2008-08-13 05:34 273,920 --a------ C:\WINDOWS\system32\dmdlgs.dll
    2008-08-13 05:34 27,648 --a------ C:\WINDOWS\system32\conime.exe
    2008-08-13 05:34 27,648 --a------ C:\WINDOWS\system32\ccfgnt.dll
    2008-08-13 05:34 27,392 --a------ C:\WINDOWS\system32\drivers\fdc.sys
    2008-08-13 05:34 27,200 -ra------ C:\WINDOWS\system32\ctl3dv2.dll
    2008-08-13 05:34 27,136 --a------ C:\WINDOWS\system32\findstr.exe
    2008-08-13 05:34 27,136 --a------ C:\WINDOWS\system32\ddrawex.dll
    2008-08-13 05:34 27,136 --a------ C:\WINDOWS\system32\ctl3d32.dll
    2008-08-13 05:34 27,097 --a------ C:\WINDOWS\system32\country.sys
    2008-08-13 05:34 266,240 --a------ C:\WINDOWS\system32\ddraw.dll
    2008-08-13 05:34 26,624 --a------ C:\WINDOWS\system32\efsadu.dll
    2008-08-13 05:34 26,624 --a------ C:\WINDOWS\system32\cnvfat.dll
    2008-08-13 05:34 26,112 --a------ C:\WINDOWS\system32\graftabl.com
    2008-08-13 05:34 253,952 --a------ C:\WINDOWS\system32\es.dll
    2008-08-13 05:34 252,928 --a------ C:\WINDOWS\system32\compatUI.dll
    2008-08-13 05:34 25,600 --a------ C:\WINDOWS\system32\format.com
    2008-08-13 05:34 25,600 --a------ C:\WINDOWS\system32\comaddin.dll
    2008-08-13 05:34 25,088 --a------ C:\WINDOWS\system32\defrag.exe
    2008-08-13 05:34 246,272 --a------ C:\WINDOWS\system32\drmclien.dll
    2008-08-13 05:34 24,960 --a------ C:\WINDOWS\system32\drivers\hidparse.sys
    2008-08-13 05:34 24,576 --a------ C:\WINDOWS\system32\gdi.exe
    2008-08-13 05:34 24,576 --a------ C:\WINDOWS\system32\dbmsrpcn.dll
    2008-08-13 05:34 24,576 --a------ C:\WINDOWS\system32\davclnt.dll
    2008-08-13 05:34 239,104 --a------ C:\WINDOWS\system32\dsquery.dll
    2008-08-13 05:34 23,552 --a------ C:\WINDOWS\system32\dpmodemx.dll
    2008-08-13 05:34 23,552 --a------ C:\WINDOWS\system32\dmserver.dll
    2008-08-13 05:34 23,040 --a------ C:\WINDOWS\system32\fltmc.exe
    2008-08-13 05:34 23,040 --a------ C:\WINDOWS\system32\ersvc.dll
    2008-08-13 05:34 229,888 --a------ C:\WINDOWS\system32\dplayx.dll
    2008-08-13 05:34 229,376 --a------ C:\WINDOWS\system32\compstui.dll
    2008-08-13 05:34 227,840 --a------ C:\WINDOWS\system32\avtapi.dll
    2008-08-13 05:34 225,792 --a------ C:\WINDOWS\system32\catsrv.dll
    2008-08-13 05:34 224,768 --a------ C:\WINDOWS\system32\dmadmin.exe
    2008-08-13 05:34 218,003 --a------ C:\WINDOWS\system32\dssec.dat
    2008-08-13 05:34 212,480 --a------ C:\WINDOWS\system32\dpvoice.dll
    2008-08-13 05:34 21,504 --a------ C:\WINDOWS\system32\feclient.dll
    2008-08-13 05:34 21,504 --a------ C:\WINDOWS\system32\dpvacm.dll
    2008-08-13 05:34 207,872 --a------ C:\WINDOWS\system32\cewmdm.dll
    2008-08-13 05:34 200,704 --a------ C:\WINDOWS\system32\dmdskmgr.dll
    2008-08-13 05:34 20,992 --a------ C:\WINDOWS\system32\fontview.exe
    2008-08-13 05:34 20,992 --a------ C:\WINDOWS\system32\bthci.dll
    2008-08-13 05:34 20,634 --a------ C:\WINDOWS\system32\debug.exe
    2008-08-13 05:34 20,480 --a------ C:\WINDOWS\system32\encapi.dll
    2008-08-13 05:34 20,480 --a------ C:\WINDOWS\system32\drivers\flpydisk.sys
    2008-08-13 05:34 20,480 --a------ C:\WINDOWS\system32\cliconfg.exe
    2008-08-13 05:34 2,113,536 --a------ C:\WINDOWS\system32\dxdiagn.dll
    2008-08-13 05:34 2,067,968 --a------ C:\WINDOWS\system32\cdosys.dll
    2008-08-13 05:34 198,656 --a------ C:\WINDOWS\system32\gptext.dll
    2008-08-13 05:34 194,560 --a------ C:\WINDOWS\system32\certcli.dll
    2008-08-13 05:34 193,024 --a------ C:\WINDOWS\system32\fsquirt.exe
    2008-08-13 05:34 193,024 --a------ C:\WINDOWS\system32\eudcedit.exe
    2008-08-13 05:34 19,694 --a------ C:\WINDOWS\system32\graphics.com
    2008-08-13 05:34 19,456 --a------ C:\WINDOWS\system32\dswave.dll
    2008-08-13 05:34 19,456 --a------ C:\WINDOWS\system32\dmocx.dll
    2008-08-13 05:34 185,344 --a------ C:\WINDOWS\system32\cmprops.dll
    2008-08-13 05:34 183,296 --a------ C:\WINDOWS\system32\els.dll
    2008-08-13 05:34 181,760 --a------ C:\WINDOWS\system32\dsdmo.dll
    2008-08-13 05:34 181,760 --a------ C:\WINDOWS\system32\dinput8.dll
    2008-08-13 05:34 181,248 --a------ C:\WINDOWS\system32\dmime.dll
    2008-08-13 05:34 180,224 --a------ C:\WINDOWS\system32\dwwin.exe
    2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\dpnsvr.exe
    2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\dmintf.dll
    2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\deskperf.dll
    2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\cacls.exe
    2008-08-13 05:34 176,157 --a------ C:\WINDOWS\system32\dgrpsetu.dll
    2008-08-13 05:34 176,128 --a------ C:\WINDOWS\system32\ftsrch.dll
    2008-08-13 05:34 17,920 --a------ C:\WINDOWS\system32\dvdupgrd.exe
    2008-08-13 05:34 17,920 --a------ C:\WINDOWS\system32\diskperf.exe
    2008-08-13 05:34 17,408 --a------ C:\WINDOWS\system32\esentprf.dll
    2008-08-13 05:34 17,408 --a------ C:\WINDOWS\system32\compact.exe
    2008-08-13 05:34 17,408 --a------ C:\WINDOWS\system32\bidispl.dll
    2008-08-13 05:34 163,840 --a------ C:\WINDOWS\system32\diskpart.exe
    2008-08-13 05:34 163,840 --a------ C:\WINDOWS\system32\credui.dll
    2008-08-13 05:34 163,328 --a------ C:\WINDOWS\system32\ciadmin.dll
    2008-08-13 05:34 16,896 --a------ C:\WINDOWS\system32\fltlib.dll
    2008-08-13 05:34 16,896 --a------ C:\WINDOWS\system32\deskmon.dll
    2008-08-13 05:34 16,896 --a------ C:\WINDOWS\system32\cfgmgr32.dll
    2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\fmifs.dll
    2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\ds32gt.dll
    2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\deskadp.dll
    2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\avmeter.dll
    2008-08-13 05:34 159,232 --a------ C:\WINDOWS\system32\dinput.dll
    2008-08-13 05:34 153,344 --a------ C:\WINDOWS\system32\drivers\dmio.sys
    2008-08-13 05:34 152,064 --a------ C:\WINDOWS\system32\datime.dll
    2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\dmremote.exe
    2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\comp.exe
    2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\cmcfg32.dll
    2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\cdmodem.dll
    2008-08-13 05:34 15,360 --a------ C:\WINDOWS\system32\ctfmon.exe
    2008-08-13 05:34 149,019 --a------ C:\WINDOWS\system32\crtdll.dll
    2008-08-13 05:34 147,456 --a------ C:\WINDOWS\system32\comsnap.dll
    2008-08-13 05:34 144,384 --a------ C:\WINDOWS\system32\dskquoui.dll
    2008-08-13 05:34 143,360 --a------ C:\WINDOWS\system32\drivers\fastfat.sys
    2008-08-13 05:34 142,848 --a------ C:\WINDOWS\system32\capesnpn.dll
    2008-08-13 05:34 142,336 --a------ C:\WINDOWS\system32\dsprop.dll
    2008-08-13 05:34 14,848 --a------ C:\WINDOWS\system32\help.exe
    2008-08-13 05:34 14,848 --a------ C:\WINDOWS\system32\fc.exe
    2008-08-13 05:34 14,336 --a------ C:\WINDOWS\system32\drprov.dll
    2008-08-13 05:34 14,336 --a------ C:\WINDOWS\system32\cmpbk32.dll
    2008-08-13 05:34 14,208 --a------ C:\WINDOWS\system32\drivers\diskdump.sys
    2008-08-13 05:34 137,216 --a------ C:\WINDOWS\system32\dssenh.dll
    2008-08-13 05:34 136,704 --a------ C:\WINDOWS\system32\bootcfg.exe
    2008-08-13 05:34 13,952 --a------ C:\WINDOWS\system32\drivers\cbidf2k.sys
    2008-08-13 05:34 13,824 --a------ C:\WINDOWS\system32\convert.exe
    2008-08-13 05:34 13,824 --a------ C:\WINDOWS\system32\cmsetACL.dll
    2008-08-13 05:34 128,896 --a------ C:\WINDOWS\system32\drivers\fltmgr.sys
    2008-08-13 05:34 125,056 --a------ C:\WINDOWS\system32\drivers\ftdisk.sys
    2008-08-13 05:34 123,904 --a------ C:\WINDOWS\system32\dfrgui.dll
    2008-08-13 05:34 122,880 --a------ C:\WINDOWS\system32\glu32.dll
    2008-08-13 05:34 12,642 --a------ C:\WINDOWS\system32\edlin.exe
    2008-08-13 05:34 12,288 --a------ C:\WINDOWS\system32\bootvid.dll
    2008-08-13 05:34 118,784 --a------ C:\WINDOWS\system32\dmdskres.dll
    2008-08-13 05:34 117,760 --a------ C:\WINDOWS\system32\fde.dll
    2008-08-13 05:34 116,736 --a------ C:\WINDOWS\system32\dpvvox.dll
    2008-08-13 05:34 114,688 --a------ C:\WINDOWS\system32\calc.exe
    2008-08-13 05:34 113,152 --a------ C:\WINDOWS\system32\dsuiext.dll
    2008-08-13 05:34 111,104 --a------ C:\WINDOWS\system32\dgnet.dll
    2008-08-13 05:34 110,592 --a------ C:\WINDOWS\system32\dbnetlib.dll
    2008-08-13 05:34 110,080 --a------ C:\WINDOWS\system32\clbcatex.dll
    2008-08-13 05:34 11,776 --a------ C:\WINDOWS\system32\chkdsk.exe
    2008-08-13 05:34 11,264 --a------ C:\WINDOWS\system32\chkntfs.exe
    2008-08-13 05:34 11,264 --a------ C:\WINDOWS\system32\autolfn.exe
    2008-08-13 05:34 109,568 --a------ C:\WINDOWS\system32\cic.dll
    2008-08-13 05:34 109,456 --a------ C:\WINDOWS\system32\avifile.dll
    2008-08-13 05:34 109,456 --a------ C:\WINDOWS\system\AVIFILE.DLL
    2008-08-13 05:34 105,984 --a------ C:\WINDOWS\system32\dmstyle.dll
    2008-08-13 05:34 104,448 --a------ C:\WINDOWS\system32\dmusic.dll
    2008-08-13 05:34 103,424 --a------ C:\WINDOWS\system32\EqnClass.Dll
    2008-08-13 05:34 103,424 --a------ C:\WINDOWS\system32\dmsynth.dll
    2008-08-13 05:34 102,912 --a------ C:\WINDOWS\system32\clipbrd.exe
    2008-08-13 05:34 101,888 --a------ C:\WINDOWS\system32\gpkcsp.dll
    2008-08-13 05:34 101,888 --a------ C:\WINDOWS\system32\cscdll.dll
    2008-08-13 05:34 10,752 --a------ C:\WINDOWS\system32\dumprep.exe
    2008-08-13 05:34 10,752 --a------ C:\WINDOWS\system32\doskey.exe
    2008-08-13 05:34 10,752 --a------ C:\WINDOWS\system32\clb.dll
    2008-08-13 05:34 10,752 --a------ C:\WINDOWS\hh.exe
    2008-08-13 05:34 10,496 --a------ C:\WINDOWS\system32\drivers\dxapi.sys
    2008-08-13 05:34 1,788 --a------ C:\WINDOWS\system32\Dcache.bin
    2008-08-13 05:34 1,689,088 --a------ C:\WINDOWS\system32\d3d9.dll
    2008-08-13 05:34 1,501,696 --a------ C:\WINDOWS\system32\diskcopy.dll
    2008-08-13 05:34 1,298,432 --a------ C:\WINDOWS\system32\dxdiag.exe
    2008-08-13 05:34 1,294,336 --a------ C:\WINDOWS\system32\dsound3d.dll
    2008-08-13 05:34 1,267,200 --a------ C:\WINDOWS\system32\comsvcs.dll
    2008-08-13 05:34 1,227,264 --a------ C:\WINDOWS\system32\dx8vb.dll
    2008-08-13 05:34 1,179,648 --a------ C:\WINDOWS\system32\d3d8.dll
    2008-08-13 05:34 1,114,896 --a------ C:\WINDOWS\system32\esent97.dll
    2008-08-13 05:34 1,082,368 --a------ C:\WINDOWS\system32\esent.dll
    2008-08-13 05:34 1,033,216 --a------ C:\WINDOWS\explorer.exe
    2008-08-13 05:33 98,304 --a------ C:\WINDOWS\system32\ahui.exe
    2008-08-13 05:33 95,360 --a------ C:\WINDOWS\system32\drivers\atapi.sys
    2008-08-13 05:33 9,029 --a------ C:\WINDOWS\system32\ansi.sys
    2008-08-13 05:33 8,192 --a------ C:\WINDOWS\system32\asferror.dll
    2008-08-13 05:33 70,656 --a------ C:\WINDOWS\system32\amstream.dll
    2008-08-13 05:33 68,096 --a------ C:\WINDOWS\system32\adsmsext.dll
    2008-08-13 05:33 65,024 --a------ C:\WINDOWS\system32\asycfilt.dll
    2008-08-13 05:33 64,512 --a------ C:\WINDOWS\system32\acctres.dll
    2008-08-13 05:33 616,960 --a------ C:\WINDOWS\system32\advapi32.dll
    2008-08-13 05:33 61,440 --a------ C:\WINDOWS\system32\admparse.dll
    2008-08-13 05:33 59,904 --a------ C:\WINDOWS\system32\drivers\atmarpc.sys
    2008-08-13 05:33 58,880 --a------ C:\WINDOWS\system32\atl.dll
    2008-08-13 05:33 56,832 --a------ C:\WINDOWS\system32\authz.dll
    2008-08-13 05:33 55,936 --a------ C:\WINDOWS\system32\drivers\atmlane.sys
    2008-08-13 05:33 53,248 --a------ C:\WINDOWS\system32\drivers\1394bus.sys
    2008-08-13 05:33 480,768 --a------ C:\WINDOWS\system32\audiodev.dll
    2008-08-13 05:33 44,544 --a------ C:\WINDOWS\system32\alg.exe
    2008-08-13 05:33 42,496 --a------ C:\WINDOWS\system32\audiosrv.dll
    2008-08-13 05:33 4,096 --a------ C:\WINDOWS\system32\actmovie.exe
    2008-08-13 05:33 352,256 --a------ C:\WINDOWS\system32\drivers\atmuni.sys
    2008-08-13 05:33 34,816 --a------ C:\WINDOWS\system32\atmpvcno.dll
    2008-08-13 05:33 32,768 --a------ C:\WINDOWS\system32\asr_pfu.exe
    2008-08-13 05:33 32,256 --a------ C:\WINDOWS\system32\asr_ldm.exe
    2008-08-13 05:33 31,360 --a------ C:\WINDOWS\system32\drivers\atmepvc.sys
    2008-08-13 05:33 30,208 --a------ C:\WINDOWS\system32\atmlib.dll
    2008-08-13 05:33 30,208 --a------ C:\WINDOWS\system32\asr_fmt.exe
    2008-08-13 05:33 295,936 --a------ C:\WINDOWS\system32\appmgr.dll
    2008-08-13 05:33 285,696 --a------ C:\WINDOWS\system32\atmfd.dll
    2008-08-13 05:33 263,680 --a------ C:\WINDOWS\system32\adsnt.dll
    2008-08-13 05:33 26,112 --a------ C:\WINDOWS\system32\adptif.dll
    2008-08-13 05:33 25,600 --a------ C:\WINDOWS\system32\aaaamon.dll
    2008-08-13 05:33 25,088 --a------ C:\WINDOWS\system32\at.exe
    2008-08-13 05:33 194,048 --a------ C:\WINDOWS\system32\activeds.dll
    2008-08-13 05:33 19,456 --a------ C:\WINDOWS\system32\arp.exe
    2008-08-13 05:33 187,776 --a------ C:\WINDOWS\system32\drivers\acpi.sys
    2008-08-13 05:33 183,808 --a------ C:\WINDOWS\system32\accwiz.exe
    2008-08-13 05:33 175,616 --a------ C:\WINDOWS\system32\adsldp.dll
    2008-08-13 05:33 17,408 --a------ C:\WINDOWS\system32\alrsvc.dll
    2008-08-13 05:33 167,936 --a------ C:\WINDOWS\system32\appmgmts.dll
    2008-08-13 05:33 161,792 --a------ C:\WINDOWS\system32\adsnds.dll
    2008-08-13 05:33 143,360 --a------ C:\WINDOWS\system32\adsldpc.dll
    2008-08-13 05:33 14,336 --a------ C:\WINDOWS\system32\drivers\asyncmac.sys
    2008-08-13 05:33 14,336 --a------ C:\WINDOWS\system32\auditusr.exe
    2008-08-13 05:33 138,368 --a------ C:\WINDOWS\system32\drivers\afd.sys
    2008-08-13 05:33 13,312 --a------ C:\WINDOWS\system32\atkctrs.dll
    2008-08-13 05:33 129,536 --a------ C:\WINDOWS\system32\acledit.dll
    2008-08-13 05:33 126,976 --a------ C:\WINDOWS\system32\apphelp.dll
    2008-08-13 05:33 12,498 --a------ C:\WINDOWS\system32\append.exe
    2008-08-13 05:33 114,688 --a------ C:\WINDOWS\system32\aclui.dll
    2008-08-13 05:33 11,648 --a------ C:\WINDOWS\system32\drivers\acpiec.sys
    2008-08-13 05:33 11,264 --a------ C:\WINDOWS\system32\attrib.exe
    2008-08-13 05:33 11,264 --a------ C:\WINDOWS\system32\atrace.dll
    2008-08-13 05:33 11,264 --a------ C:\WINDOWS\system32\atmadm.exe
    2008-08-13 05:33 109,568 --a------ C:\WINDOWS\system32\adsnw.dll
    2008-08-13 05:33 102,912 --a------ C:\WINDOWS\system32\apcups.dll
    2008-08-13 05:33 101,888 --a------ C:\WINDOWS\system32\actxprxy.dll
    2008-08-13 05:33 100,352 --a------ C:\WINDOWS\system32\6to4svc.dll


    (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

    2008-09-12 17:02:26 113,104 ----a-w C:\WINDOWS\hpoins07.dat
    2008-09-11 05:16:52 -------- d--h--w C:\Program Files\InstallShield Installation Information
    2008-08-21 17:58:28 -------- d-----w C:\Program Files\Common Files\InstallShield
    2008-08-20 19:08:47 -------- d-----w C:\Program Files\Messenger
    2008-08-13 12:45:41 -------- d-----w C:\Program Files\Symantec
    2008-08-13 12:45:41 -------- d-----w C:\Program Files\Common Files\Symantec Shared
    2008-08-13 12:14:19 -------- d-----w C:\Program Files\Google
    2008-08-13 05:41:09 -------- d--h--w C:\Program Files\WindowsUpdate
    2008-08-13 05:41:00 -------- d-----w C:\Program Files\Windows Plus
    2008-08-13 05:41:00 -------- d-----w C:\Program Files\Windows NT
    2008-08-13 05:39:32 -------- d-----w C:\Program Files\Sonic
    2008-08-13 05:38:57 -------- d-----w C:\Program Files\PC-Doctor 5 for Windows
    2008-08-13 05:38:57 -------- d-----w C:\Program Files\Online Services
    2008-08-13 05:38:41 -------- d-----w C:\Program Files\MSN Gaming Zone
    2008-08-13 05:38:40 -------- d-----w C:\Program Files\Movie Maker
    2008-08-13 05:38:06 -------- d-----w C:\Program Files\Microsoft Works
    2008-08-13 05:38:06 -------- d-----w C:\Program Files\microsoft frontpage
    2008-08-13 05:38:04 -------- d-----w C:\Program Files\MainConcept
    2008-08-13 05:37:44 -------- d-----w C:\Program Files\HP DigitalMedia Archive
    2008-08-13 05:34:08 -------- d-----w C:\Program Files\HP
    2008-08-13 05:34:08 -------- d-----w C:\Program Files\Hewlett-Packard
    2008-08-13 05:33:55 -------- d-----w C:\Program Files\Common Files\TiVo Shared
    2008-08-13 05:33:28 -------- d-----w C:\Program Files\Common Files\SureThing Shared
    2008-08-13 05:33:28 -------- d-----w C:\Program Files\Common Files\SpeechEngines
    2008-08-13 05:33:22 -------- d-----w C:\Program Files\Common Files\Sonic Shared
    2008-08-13 05:33:22 -------- d-----w C:\Program Files\Common Files\ODBC
    2008-08-13 05:33:22 -------- d-----w C:\Program Files\Common Files\MSSoap
    2008-08-13 05:33:09 -------- d---a-w C:\Program Files\Common Files\LightScribe
    2008-08-13 05:33:00 -------- d-----w C:\Program Files\Common Files\HP
    2008-08-13 05:32:59 -------- d-----w C:\Program Files\Common Files\Hewlett-Packard
    2008-08-12 18:58:42 14,407 ----a-w C:\WINDOWS\system32\CHODDI.SYS
    2008-08-12 18:46:55 80,578 ----a-w C:\WINDOWS\HPHins08.dat
    2008-08-12 18:45:26 90,876 ----a-w C:\WINDOWS\hpiins01.dat
    2008-08-12 18:44:14 109,274 ----a-w C:\WINDOWS\hpoins08.dat
    2008-08-12 18:37:25 104,276 ----a-w C:\WINDOWS\hpqins69.dat
    2008-07-18 19:10:40 45,768 ----a-w C:\WINDOWS\system32\wups2.dll


    (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))


    *Note* empty entries & legit default entries are not shown

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
    {3DFF68CD-D971-4FC1-89AF-2C15651F27AB}=C:\WINDOWS\system32\nnnkLeba.dll [2008-09-11 15:14]
    {5ED9B328-56F2-3E41-9E03-3DC94776BA56}=C:\WINDOWS\system32\mmx23428.dll []
    {7287293E-B0BE-4A31-B52B-EA15F57679E3}=C:\WINDOWS\vmgspntbnrp.dll [2008-09-11 06:40]
    {A9A556A6-0974-431B-BA42-4B64014B1023}=C:\WINDOWS\system32\yayxyYpq.dll [2008-09-11 15:20]
    {AA58ED58-01DD-4d91-8333-CF10577473F7}=c:\program files\google\googletoolbar2.dll [2007-01-19 23:56]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "HPHUPD08"="c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe" [2005-06-02 09:35]
    "DMAScheduler"="c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe" [2006-03-20 02:05]
    "HPBootOp"="C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2006-02-15 15:34]
    "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 17:38]
    "HP Software Update"="C:\Program Files\HP\HP Software Update\HPwuSchd2.exe" [2005-12-15 11:18]
    "UnlockerAssistant"="C:\Program Files\Unlocker\UnlockerAssistant.exe" [2008-05-02 07:15]
    "QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-05-27 10:50]
    "RTHDCPL"="RTHDCPL.EXE" []
    "Alcmtr"="ALCMTR.EXE" []
    "DAEMON Tools-1033"="C:\Program Files\D-Tools\daemon.exe" [2004-03-12 22:43]
    "UVS11 Preload"="C:\Program Files\uvPL.exe" [2007-03-03 14:12]
    "AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-09-12 08:34]

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 19:24]
    "swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2008-08-13 08:12]
    "Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" [2008-06-17 16:00]
    "PC Suite Tray"="C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" [2008-06-18 14:31]
    "DAEMON Tools Lite"="C:\Program Files\DAEMON Tools Lite\daemon.exe" [2008-07-17 15:20]
    "igndlm.exe"="J:\Download Manager\DLM.exe" []

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
    "InstallVisualStyle"=C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
    "InstallTheme"=C:\WINDOWS\Resources\Themes\Royale.theme

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
    "NoDispBackgroundPage"=0 (0x0)
    "NoDispScrSavPage"=0 (0x0)
    "NoDispCPL"=1 (0x1)
    "DisableTaskMgr"=1 (0x1)
    "DisableRegistryTools"=1 (0x1)

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
    "NoStartMenuMorePrograms"=1 (0x1)
    "StartMenuLogOff"=1 (0x1)
    "NoToolbarCustomize"=1 (0x1)
    "NoSetFolders"=1 (0x1)

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{3DFF68CD-D971-4FC1-89AF-2C15651F27AB}"="C:\WINDOWS\system32\nnnkLeba.dll" [2008-09-11 15:14: VIRUS ALERT!]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    "{205ED6E9-57FB-43BD-B0DD-151F70B7BB02}"="C:\WINDOWS\mgxfebsq.dll" [2008-09-11 06:40: VIRUS ALERT!]
    "{F3A58577-02CC-478B-BB85-CEEAE31418DB}"="C:\WINDOWS\dtseqrxk.dll" [2008-09-11 06:40: VIRUS ALERT!]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nnnkLeba]
    nnnkLeba.dll

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
    "appinit_dlls"=avgrsstx.dll ctgwcz.dll, olfkcl.dll,

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
    Authentication Packages msv1_0 C:\WINDOWS\system32\yayxyYpq

    HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost *netsvcs*


    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1aad6904-fb3d-11da-b7f4-dfe5ff912c88}]
    AutoRun\command- F:\Utils\ShelExec.exe AutoRun.htm


    ********************************************************************

    catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-09-13 18:51:56
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    disk error: C:\WINDOWS\

    please note that you need administrator rights to perform deep scan

    ********************************************************************

    [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\TDSSserv]
    "imagepath"="\systemroot\system32\drivers\TDSSserv.sys"

    Completion time: 2008-09-13 18:56:44

    --- E O F ---
     
  4. Niksi520

    Niksi520 Regular member

    Joined:
    Sep 12, 2008
    Messages:
    122
    Likes Received:
    0
    Trophy Points:
    26
    "HP_Administrator" - 2008-09-13 18:44:35 Service Pack 2
    ComboFix 07-05.27.BV - Running from: "C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Rar$EX00.672\"


    ((((((((((((((((((((((((((((((( Files Created from 2008-08-13 to 2008-09-13 ))))))))))))))))))))))))))))))))))


    2008-09-13 17:11 2,488 --ahs---- C:\WINDOWS\system32\qpYyxyay.ini2
    2008-09-13 10:27 136,832 --------- C:\WINDOWS\system32\olfkcl.dll
    2008-09-13 10:23 <KANSIO> d-------- C:\Program Files\Trend Micro
    2008-09-12 20:06 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\HP
    2008-09-12 19:41 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
    2008-09-12 19:40 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
    2008-09-12 08:34 132,736 --------- C:\WINDOWS\system32\ctgwcz.dll
    2008-09-11 18:43 88,576 --a------ C:\WINDOWS\system32\AntiXPVSTFix.exe
    2008-09-11 18:43 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
    2008-09-11 18:43 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
    2008-09-11 18:43 82,432 --a------ C:\WINDOWS\system32\IEDFix.C.exe
    2008-09-11 18:43 82,432 --a------ C:\WINDOWS\system32\404Fix.exe
    2008-09-11 18:43 53,248 --a------ C:\WINDOWS\system32\Process.exe
    2008-09-11 18:43 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
    2008-09-11 18:43 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
    2008-09-11 18:43 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
    2008-09-11 18:43 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
    2008-09-11 18:40 118,784 --a------ C:\WINDOWS\system32\MSSTDFMT.DLL
    2008-09-11 18:20 97,928 --a------ C:\WINDOWS\system32\drivers\avgldx86.sys
    2008-09-11 18:20 76,040 --a------ C:\WINDOWS\system32\drivers\avgtdix.sys
    2008-09-11 18:20 10,520 --a------ C:\WINDOWS\system32\avgrsstx.dll
    2008-09-11 18:20 <KANSIO> d-------- C:\WINDOWS\system32\drivers\Avg
    2008-09-11 15:51 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Ulead Systems
    2008-09-11 15:22 132,736 --a------ C:\WINDOWS\system32\qjtkqmqc.dll
    2008-09-11 15:22 132,736 --a------ C:\WINDOWS\system32\bzlovf.dll
    2008-09-11 15:20 322,560 --------- C:\WINDOWS\system32\yayxyYpq.dll
    2008-09-11 15:14 368,640 --a------ C:\WINDOWS\vmgspntbnrp.dll
    2008-09-11 15:14 34,176 --------- C:\WINDOWS\system32\nnnkLeba.dll
    2008-09-11 15:14 319,488 --a------ C:\WINDOWS\dtseqrxk.dll
    2008-09-11 15:14 303,104 --a------ C:\WINDOWS\mgxfebsq.dll
    2008-09-11 15:14 192,512 --a------ C:\WINDOWS\fqbewlna.dll
    2008-09-11 15:14 151,552 --a------ C:\WINDOWS\emnf.exe
    2008-09-11 15:14 135,168 --a------ C:\WINDOWS\mqgldfvo.exe
    2008-09-11 15:14 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\TmpRecentIcons
    2008-09-11 08:17 36,864 --a------ C:\Program Files\xSystem.dll
    2008-09-11 08:17 <KANSIO> d-------- C:\Program Files\Profiles
    2008-09-11 08:17 <KANSIO> d-------- C:\Program Files\Common Files\InterVideo
    2008-09-11 08:16 26,136 --a------ C:\WINDOWS\system32\IVIresize.dll
    2008-09-11 08:16 210,456 --a------ C:\WINDOWS\system32\IVIresizeW7.dll
    2008-09-11 08:16 206,360 --a------ C:\WINDOWS\system32\IVIresizeA6.dll
    2008-09-11 08:16 198,168 --a------ C:\WINDOWS\system32\IVIresizeP6.dll
    2008-09-11 08:16 198,168 --a------ C:\WINDOWS\system32\IVIresizeM6.dll
    2008-09-11 08:16 194,072 --a------ C:\WINDOWS\system32\IVIresizePX.dll
    2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\Windows Media Components
    2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\vio
    2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\AVControl
    2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\AudioQuality
    2008-09-11 08:16 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\InterVideo
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\vfx_plug
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\vft_plug
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\sio
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\ppp
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\plugin
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\JSLib
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\FIO
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\eio
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\drawing
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\device
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\aft_plug
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\afComponent
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\XML
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Ulead.dat
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Samples
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\motion_plug
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\EditingStyle
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Content
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Common Files\Ulead Systems
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\BITMAP
    2008-09-11 08:14 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
    2008-09-10 18:58 <KANSIO> d-------- C:\Program Files\Trainer Maker Kit
    2008-09-05 20:25 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\SPORE
    2008-09-05 20:05 <KANSIO> d-------- C:\Program Files\Electronic Arts
    2008-09-02 17:47 561,152 --a------ C:\WINDOWS\system32\xvidcore.dll
    2008-09-02 17:47 159,744 --a------ C:\WINDOWS\system32\xvidvfw.dll
    2008-09-02 17:40 <KANSIO> d-------- C:\Program Files\Common Files\SWF Studio
    2008-09-01 20:32 <KANSIO> d-------- C:\Program Files\MIKSOFT
    2008-08-31 17:22 <KANSIO> d-------- C:\Program Files\EA GAMES
    2008-08-31 17:21 <KANSIO> d-------- C:\Program Files\sandbox
    2008-08-30 21:39 0 --a------ C:\WINDOWS\nsreg.dat
    2008-08-30 15:21 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\AdobeUM
    2008-08-30 13:49 5,248 --a------ C:\WINDOWS\system32\drivers\d346prt.sys
    2008-08-30 13:49 156,800 --a------ C:\WINDOWS\system32\drivers\d346bus.sys
    2008-08-30 13:49 <KANSIO> d-------- C:\Program Files\D-Tools
    2008-08-30 13:44 <KANSIO> d-------- C:\Program Files\DAEMON Tools Lite
    2008-08-30 13:43 <KANSIO> d-------- C:\Program Files\DAEMON Tools Toolbar
    2008-08-30 10:22 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\IGN_DLM
    2008-08-24 16:31 <KANSIO> d-------- C:\Program Files\WarRock
    2008-08-24 16:04 162,008 --a------ C:\WINDOWS\system32\drivers\PnkBstrK.sys
    2008-08-24 16:03 66,872 --a------ C:\WINDOWS\system32\PnkBstrA.exe
    2008-08-24 16:03 22,328 --a------ C:\DOCUME~1\HP_ADM~1\APPLIC~1\PnkBstrK.sys
    2008-08-24 16:03 2,506,752 --a------ C:\WINDOWS\system32\pbsvc.exe
    2008-08-24 16:03 111,928 --a------ C:\WINDOWS\system32\PnkBstrB.exe
    2008-08-24 15:51 <KANSIO> d-------- C:\WINDOWS\network diagnostic
    2008-08-22 15:42 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\FLV Extract
    2008-08-22 09:13 719,872 --a------ C:\WINDOWS\system32\devil.dll
    2008-08-22 09:13 60,273 --a------ C:\WINDOWS\system32\pthreadGC2.dll
    2008-08-22 09:13 487,479 --a------ C:\WINDOWS\system32\SkinMagic.dll
    2008-08-22 09:13 313,344 --a------ C:\WINDOWS\system32\avisynth.dll
    2008-08-22 09:13 <KANSIO> d-------- C:\WINDOWS\system32\avsplugin
    2008-08-22 09:04 <KANSIO> d-------- C:\Program Files\uTorrent
    2008-08-22 09:04 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\uTorrent
    2008-08-21 21:00 40,960 --a------ C:\WINDOWS\system32\ChCfg.exe
    2008-08-21 21:00 135,168 --a------ C:\WINDOWS\system32\RtlCPAPI.dll
    2008-08-21 20:58 487,424 --a------ C:\WINDOWS\RtlExUpd.dll
    2008-08-21 20:58 <KANSIO> d-------- C:\Program Files\Realtek
    2008-08-21 20:49 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\HPQ
    2008-08-21 20:25 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\ImgBurn
    2008-08-21 20:08 <KANSIO> d-------- C:\Program Files\ImgBurn
    2008-08-21 19:42 717,296 --a------ C:\WINDOWS\system32\drivers\sptd.sys
    2008-08-21 19:42 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\DAEMON Tools
    2008-08-21 19:21 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll
    2008-08-21 19:03 <KANSIO> d-------- C:\Program Files\SEGA
    2008-08-21 19:01 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\InstallShield
    2008-08-21 18:53 <KANSIO> d-------- C:\WINDOWS\system32\CatRoot_bak
    2008-08-20 21:53 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\ImTOO Software Studio
    2008-08-20 21:52 <KANSIO> d-------- C:\Program Files\ImTOO
    2008-08-20 21:49 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Apple Computer
    2008-08-20 21:46 <KANSIO> d-------- C:\Program Files\QuickTime
    2008-08-20 21:46 <KANSIO> d-------- C:\Program Files\Apple Software Update
    2008-08-20 21:46 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
    2008-08-20 21:46 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
    2008-08-20 21:30 25,600 --a------ C:\WINDOWS\system32\drivers\usbser.sys
    2008-08-20 21:28 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\PC Suite
    2008-08-20 21:28 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Nokia
    2008-08-20 21:28 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
    2008-08-20 21:14 <KANSIO> d-------- C:\Program Files\Common Files\PCSuite
    2008-08-20 21:14 <KANSIO> d-------- C:\Program Files\Common Files\Nokia
    2008-08-20 21:13 21,632 --a------ C:\WINDOWS\system32\drivers\pccsmcfd.sys
    2008-08-20 21:13 <KANSIO> d-------- C:\Program Files\PC Connectivity Solution
    2008-08-20 21:13 <KANSIO> d-------- C:\Program Files\DIFX
    2008-08-20 21:12 90,624 --a------ C:\WINDOWS\system32\nmwcdcls.dll
    2008-08-20 21:12 8,064 --a------ C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys
    2008-08-20 21:12 8,064 --a------ C:\WINDOWS\system32\drivers\usbser_lowerflt.sys
    2008-08-20 21:12 659,968 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
    2008-08-20 21:12 20,864 --a------ C:\WINDOWS\system32\drivers\ccdcmbo.sys
    2008-08-20 21:12 17,536 --a------ C:\WINDOWS\system32\drivers\ccdcmb.sys
    2008-08-20 21:12 1,419,232 --a------ C:\WINDOWS\system32\wdfcoinstaller01005.dll
    2008-08-20 21:12 <KANSIO> d-------- C:\Program Files\Nokia
    2008-08-20 21:11 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
    2008-08-20 16:53 272,128 --------- C:\WINDOWS\system32\drivers\bthport.sys
    2008-08-20 16:47 23,040 --------- C:\WINDOWS\kb913800.exe
    2008-08-20 16:46 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sonic
    2008-08-20 16:45 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Leadertech
    2008-08-20 16:37 <KANSIO> d-------- C:\Program Files\MSXML 4.0
    2008-08-20 16:35 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\WinRAR
    2008-08-19 19:43 <KANSIO> d-------- C:\WINDOWS\system32\PreInstall
    2008-08-13 19:50 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
    2008-08-13 19:50 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
    2008-08-13 19:50 <KANSIO> d-------- C:\Program Files\Malwarebytes' Anti-Malware
    2008-08-13 19:50 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Malwarebytes
    2008-08-13 19:50 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
    2008-08-13 18:30 <KANSIO> d--h----- C:\$AVG8.VAULT$
    2008-08-13 18:24 164 --a------ C:\install.dat
    2008-08-13 18:10 <KANSIO> d-------- C:\Program Files\AVG
    2008-08-13 18:10 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
    2008-08-13 18:03 <KANSIO> d-a------ C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
    2008-08-13 17:01 107,888 --a------ C:\WINDOWS\system32\CmdLineExt.dll
    2008-08-13 17:00 81,768 --a------ C:\WINDOWS\system32\xinput1_3.dll
    2008-08-13 17:00 2,414,360 --a------ C:\WINDOWS\system32\d3dx9_31.dll
    2008-08-13 17:00 <KANSIO> d----c--- C:\WINDOWS\system32\DRVSTORE
    2008-08-13 17:00 <KANSIO> d-------- C:\WINDOWS\system32\AGEIA
    2008-08-13 17:00 <KANSIO> d-------- C:\Program Files\Common Files\Wise Installation Wizard
    2008-08-13 17:00 <KANSIO> d-------- C:\Program Files\AGEIA Technologies
    2008-08-13 16:59 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\THQ
    2008-08-13 16:41 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Photo! 3D ScreenSaver
    2008-08-13 16:40 2,751,488 --a------ C:\WINDOWS\Photo! 3D ScreenSaver.scr
    2008-08-13 16:40 <KANSIO> d-------- C:\Program Files\Photo!
    2008-08-13 16:36 <KANSIO> d-------- C:\Program Files\THQ
    2008-08-13 16:27 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Desktopicon
    2008-08-13 16:06 <KANSIO> d-------- C:\Program Files\Bethesda Softworks
    2008-08-13 16:04 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Codemasters
    2008-08-13 15:48 <KANSIO> d-------- C:\Program Files\Call of Duty 4 - Modern Warfare
    2008-08-13 15:45 0 --a------ C:\WINDOWS\ativpsrm.bin
    2008-08-13 15:34 94,392 --a------ C:\WINDOWS\system32\AvastSS.scr
    2008-08-13 15:34 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
    2008-08-13 15:34 26,944 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
    2008-08-13 15:34 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
    2008-08-13 15:33 94,416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
    2008-08-13 15:33 93,264 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
    2008-08-13 15:33 78,416 --a------ C:\WINDOWS\system32\drivers\aswSP.sys
    2008-08-13 15:33 20,560 --a------ C:\WINDOWS\system32\drivers\aswFsBlk.sys
    2008-08-13 15:33 1,163,960 --a------ C:\WINDOWS\system32\aswBoot.exe
    2008-08-13 15:33 <KANSIO> d-------- C:\Program Files\Alwil Software
    2008-08-13 15:24 <KANSIO> d-------- C:\WINDOWS\system32\LogFiles
    2008-08-13 15:23 <KANSIO> d-------- C:\Program Files\Codemasters
    2008-08-13 15:22 <KANSIO> d-------- C:\Program Files\Activision
    2008-08-13 15:20 593,920 --------- C:\WINDOWS\system32\ati2sgag.exe
    2008-08-13 15:20 <KANSIO> d---s---- C:\Documents and Settings\HP_ADM~1\UserData
    2008-08-13 15:20 <KANSIO> d---s---- C:\DOCUME~1\HP_ADM~1\UserData
    2008-08-13 15:20 <KANSIO> d-------- C:\ATI
    2008-08-13 15:19 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Google
    2008-08-13 15:18 552 --a------ C:\WINDOWS\system32\d3d8caps.dat
    2008-08-13 08:12 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
    2008-08-13 08:09 <KANSIO> dr-hs---- C:\cmdcons
    2008-08-13 08:09 <KANSIO> d-------- C:\WINDOWS\setupupd
    2008-08-13 08:09 <KANSIO> d-------- C:\WINDOWS\setup.pss
    2008-08-13 08:08 2,359,296 --ah----- C:\Documents and Settings\HP_ADM~1\NTUSER.DAT
    2008-08-13 08:08 2,359,296 --ah----- C:\DOCUME~1\HP_ADM~1\NTUSER.DAT
    2008-08-13 08:08 <KANSIO> d-------- C:\Documents and Settings\HP_ADM~1\WINDOWS
    2008-08-13 08:08 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\WINDOWS
    2008-08-13 08:07 262,144 --a------ C:\DOCUME~1\ALLUSE~1\NTUSER.DAT
    2008-08-13 08:07 <KANSIO> d-------- C:\WINDOWS\system32\SoftwareDistribution
    2008-08-13 08:07 <KANSIO> d-------- C:\DOCUME~1\DEFAUL~1\WINDOWS
    2008-08-13 08:06 <KANSIO> d-------- C:\WINDOWS\Prefetch
    2008-08-13 08:05 182 --a------ C:\WINDOWS\system\hpsysdrv.DAT
    2008-08-13 07:31 9,728 --a------ C:\WINDOWS\system32\bdco1ins.dll
    2008-08-13 07:31 9,728 --a------ C:\WINDOWS\system32\bdco1.dll
    2008-08-13 07:31 35,840 --a------ C:\WINDOWS\system32\nvconrm.dll
    2008-08-13 07:31 34,176 --a------ C:\WINDOWS\system32\drivers\NVENETFD.sys
    2008-08-13 07:31 305,024 --a------ C:\WINDOWS\system32\drivers\nvnrm.sys
    2008-08-13 07:31 222,592 --a------ C:\WINDOWS\system32\drivers\nvsnpu.sys
    2008-08-13 07:31 203,776 --a------ C:\WINDOWS\system32\fdco1ins.dll
    2008-08-13 07:31 203,776 --a------ C:\WINDOWS\system32\fdco1.dll
    2008-08-13 07:31 176,128 --a------ C:\WINDOWS\system32\nvunrm.exe
    2008-08-13 07:31 159,232 --a------ C:\WINDOWS\system32\fdco_l1036.dll
    2008-08-13 07:31 159,232 --a------ C:\WINDOWS\system32\fdco_l1034.dll
    2008-08-13 07:31 159,232 --a------ C:\WINDOWS\system32\fdco_l1031.dll
    2008-08-13 07:31 158,720 --a------ C:\WINDOWS\system32\fdco_l1046.dll
    2008-08-13 07:31 158,720 --a------ C:\WINDOWS\system32\fdco_l1040.dll
    2008-08-13 07:31 156,672 --a------ C:\WINDOWS\system32\fdco_l1042.dll
    2008-08-13 07:31 156,672 --a------ C:\WINDOWS\system32\fdco_l1041.dll
    2008-08-13 07:31 155,648 --a------ C:\WINDOWS\system32\fdco_l1028.dll
    2008-08-13 07:31 155,136 --a------ C:\WINDOWS\system32\fdco_l2052.dll
    2008-08-13 07:31 13,056 --a------ C:\WINDOWS\system32\drivers\nvnetbus.sys
    2008-08-13 07:31 101,888 --a------ C:\WINDOWS\system32\drivers\nvtcp.sys
    2008-08-13 07:25 <KANSIO> d-------- C:\WINDOWS\system32\Lang
    2008-08-13 07:22 61,440 --a------ C:\WINDOWS\system32\WMErrFIN.dll
    2008-08-13 07:21 <KANSIO> d-------- C:\WINDOWS\system32\ReinstallBackups
    2008-08-13 07:20 9,712,640 --a------ C:\WINDOWS\RTLCPL.exe
    2008-08-13 07:20 86,016 --a------ C:\WINDOWS\SoundMan.exe
    2008-08-13 07:20 69,632 --a------ C:\WINDOWS\Alcmtr.exe
    2008-08-13 07:20 4,246,016 --a------ C:\WINDOWS\system32\drivers\RtkHDAud.Sys
    2008-08-13 07:20 360,448 --a------ C:\WINDOWS\RtlUpd.exe
    2008-08-13 07:20 2,809,856 --a------ C:\WINDOWS\alcwzrd.exe
    2008-08-13 07:20 2,158,592 --a------ C:\WINDOWS\MicCal.exe
    2008-08-13 07:20 16,010,240 --a------ C:\WINDOWS\RTHDCPL.exe
    2008-08-13 07:20 <KANSIO> d-------- C:\WINDOWS\system32\RTCOM
    2008-08-13 07:12 <KANSIO> d--h----- C:\WINDOWS\$hf_mig$
    2008-08-13 07:11 52,736 --a------ C:\WINDOWS\system\hpsysdrv.exe
    2008-08-13 07:09 786,944 --a------ C:\WINDOWS\system32\RDBios32.dll
    2008-08-13 07:09 532,480 --a------ C:\WINDOWS\system32\cPC_DMIRD.dll
    2008-08-13 07:05 <KANSIO> d-------- C:\WINDOWS\RegisteredPackages
    2008-08-13 07:04 46,592 --a------ C:\WINDOWS\system32\drivers\irbus.sys
    2008-08-13 07:04 23,856 --a------ C:\WINDOWS\system32\spupdsvc.exe
    2008-08-13 07:04 19,200 --a------ C:\WINDOWS\system32\drivers\hidir.sys
    2008-08-13 07:03 <KANSIO> d-------- C:\Program Files\GemMaster
    2008-08-13 07:03 <KANSIO> d-------- C:\Program Files\EnglishOtto
    2008-08-13 07:01 <KANSIO> d-------- C:\WINDOWS\system32\URTTemp
    2008-08-13 07:00 82,944 --a------ C:\WINDOWS\system32\drivers\wdmaud.sys
    2008-08-13 07:00 6,400 --a------ C:\WINDOWS\system32\drivers\splitter.sys
    2008-08-13 07:00 54,272 --a------ C:\WINDOWS\system32\drivers\swmidi.sys
    2008-08-13 07:00 52,864 --a------ C:\WINDOWS\system32\drivers\DMusic.sys
    2008-08-13 07:00 172,416 --a------ C:\WINDOWS\system32\drivers\kmixer.sys
    2008-08-13 07:00 142,464 --a------ C:\WINDOWS\system32\drivers\aec.sys
    2008-08-13 06:59 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
    2008-08-13 06:59 7,552 --a------ C:\WINDOWS\system32\drivers\MSKSSRV.sys
    2008-08-13 06:59 60,800 --a------ C:\WINDOWS\system32\drivers\sysaudio.sys
    2008-08-13 06:59 60,288 --a------ C:\WINDOWS\system32\drivers\drmk.sys
    2008-08-13 06:59 59,264 --a------ C:\WINDOWS\system32\drivers\USBAUDIO.sys
    2008-08-13 06:59 5,376 --a------ C:\WINDOWS\system32\drivers\MSPCLOCK.sys
    2008-08-13 06:59 4,992 --a------ C:\WINDOWS\system32\drivers\MSPQM.sys
    2008-08-13 06:59 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
    2008-08-13 06:59 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
    2008-08-13 06:59 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
    2008-08-13 06:59 2,944 --a------ C:\WINDOWS\system32\drivers\drmkaud.sys
    2008-08-13 06:59 14,848 --a------ C:\WINDOWS\system32\drivers\kbdhid.sys
    2008-08-13 06:59 136,960 --a------ C:\WINDOWS\system32\drivers\portcls.sys
    2008-08-13 06:59 12,160 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
    2008-08-13 06:57 <KANSIO> d--hs---- C:\System Volume Information
    2008-08-13 06:54 <KANSIO> d-------- C:\WINDOWS\I386
    2008-08-13 06:52 <KANSIO> dr------- C:\Program Files
    2008-08-13 06:52 <KANSIO> dr------- C:\DOCUME~1\ALLUSE~1\Documents
    2008-08-13 06:28 <KANSIO> dr-hs---- C:\WINDOWS\system32\dllcache
    2008-08-13 06:28 <KANSIO> dr------- C:\WINDOWS\Offline Web Pages
    2008-08-13 05:37 99,328 --a------ C:\WINDOWS\system32\winscard.dll
    2008-08-13 05:37 988,672 --a------ C:\WINDOWS\system32\wmnetmgr.dll
    2008-08-13 05:37 98,304 --a------ C:\WINDOWS\system32\verifier.exe
    2008-08-13 05:37 940,544 --a------ C:\WINDOWS\system32\wmspdmoe.dll
    2008-08-13 05:37 94,784 --a------ C:\WINDOWS\twain.dll
    2008-08-13 05:37 937,984 --a------ C:\WINDOWS\system32\winbrand.dll
    2008-08-13 05:37 93,696 --a------ C:\WINDOWS\system32\tscfgwmi.dll
    2008-08-13 05:37 92,672 --a------ C:\WINDOWS\system32\wlnotify.dll
    2008-08-13 05:37 91,648 --a------ C:\WINDOWS\system32\xactsrv.dll
    2008-08-13 05:37 90,624 --a------ C:\WINDOWS\system32\trkwks.dll
    2008-08-13 05:37 9,344 --a------ C:\WINDOWS\system32\vga.dll
    2008-08-13 05:37 9,216 --a------ C:\WINDOWS\system32\wshatm.dll
    2008-08-13 05:37 9,216 --a------ C:\WINDOWS\system32\winfax.dll
    2008-08-13 05:37 9,216 --a------ C:\WINDOWS\system32\wifeman.dll
    2008-08-13 05:37 9,008 --a------ C:\WINDOWS\system32\ver.dll
    2008-08-13 05:37 9,008 --a------ C:\WINDOWS\system\VER.DLL
    2008-08-13 05:37 858,624 --a------ C:\WINDOWS\system32\tapi3.dll
    2008-08-13 05:37 826,368 --a------ C:\WINDOWS\system32\wmvdmod.dll
    2008-08-13 05:37 82,944 --a------ C:\WINDOWS\system32\ws2_32.dll
    2008-08-13 05:37 82,432 --a------ C:\WINDOWS\system32\ufat.dll
    2008-08-13 05:37 81,920 --a------ C:\WINDOWS\system32\wmpshell.dll
    2008-08-13 05:37 81,408 --a------ C:\WINDOWS\system32\wscsvc.dll
    2008-08-13 05:37 79,744 --a------ C:\WINDOWS\system32\drivers\videoprt.sys
    2008-08-13 05:37 78,848 --a------ C:\WINDOWS\system32\tapiui.dll
    2008-08-13 05:37 78,336 --a------ C:\WINDOWS\system32\tlntsess.exe
    2008-08-13 05:37 771,584 --a------ C:\WINDOWS\system32\wmsdmod.dll
    2008-08-13 05:37 75,776 --a------ C:\WINDOWS\system32\wiascr.dll
    2008-08-13 05:37 74,240 --a------ C:\WINDOWS\system32\unimdmat.dll
    2008-08-13 05:37 73,216 --a------ C:\WINDOWS\system32\tlntsvr.exe
    2008-08-13 05:37 723,456 --a------ C:\WINDOWS\system32\userenv.dll
    2008-08-13 05:37 72,192 --a------ C:\WINDOWS\system32\tasklist.exe
    2008-08-13 05:37 72,192 --a------ C:\WINDOWS\system32\taskkill.exe
    2008-08-13 05:37 716,288 --a------ C:\WINDOWS\system32\wmadmoe.dll
    2008-08-13 05:37 707 --a------ C:\WINDOWS\_default.pif
    2008-08-13 05:37 7,680 --a------ C:\WINDOWS\system32\vcdex.dll
    2008-08-13 05:37 7,168 --a------ C:\WINDOWS\system32\wshnetbs.dll
    2008-08-13 05:37 7,168 --a------ C:\WINDOWS\system32\tlntsvrp.dll
    2008-08-13 05:37 68,096 --a------ C:\WINDOWS\system32\webclnt.dll
    2008-08-13 05:37 66,560 --a------ C:\WINDOWS\system32\wpdmtpus.dll
    2008-08-13 05:37 66,176 --a------ C:\WINDOWS\system32\drivers\udfs.sys
    2008-08-13 05:37 65,536 --a------ C:\WINDOWS\system32\wshext.dll
    2008-08-13 05:37 65,536 --a------ C:\WINDOWS\system32\wextract.exe
    2008-08-13 05:37 61,952 --a------ C:\WINDOWS\system32\wpdconns.dll
    2008-08-13 05:37 61,440 --a------ C:\WINDOWS\system32\tlntadmn.exe
    2008-08-13 05:37 6,656 --a------ C:\WINDOWS\system32\wuauserv.dll
    2008-08-13 05:37 596,992 --a------ C:\WINDOWS\system32\wsecedit.dll
    2008-08-13 05:37 589,312 --a------ C:\WINDOWS\system32\wiashext.dll
    2008-08-13 05:37 577,536 --a------ C:\WINDOWS\system32\user32.dll
    2008-08-13 05:37 57,600 --a------ C:\WINDOWS\system32\drivers\usbhub.sys
    2008-08-13 05:37 563,912 --a------ C:\WINDOWS\system32\wuapi.dll
    2008-08-13 05:37 55,808 --a------ C:\WINDOWS\system32\wmiscmgr.dll
    2008-08-13 05:37 53,760 --a------ C:\WINDOWS\system32\winsta.dll
    2008-08-13 05:37 53,448 --a------ C:\WINDOWS\system32\wuauclt.exe
    2008-08-13 05:37 52,352 --a------ C:\WINDOWS\system32\drivers\volsnap.sys
    2008-08-13 05:37 52,224 --a------ C:\WINDOWS\system32\tsappcmp.dll
    2008-08-13 05:37 51,712 --a------ C:\WINDOWS\system32\vdmredir.dll
    2008-08-13 05:37 51,456 --a------ C:\WINDOWS\system32\vga256.dll
    2008-08-13 05:37 51,200 --a------ C:\WINDOWS\system32\wmerrenu.dll
    2008-08-13 05:37 502,272 --a------ C:\WINDOWS\system32\winlogon.exe
    2008-08-13 05:37 50,688 --a------ C:\WINDOWS\twain_32.dll
    2008-08-13 05:37 50,688 --a------ C:\WINDOWS\system32\wstdecod.dll
    2008-08-13 05:37 50,176 --a------ C:\WINDOWS\system32\xmlprovi.dll
    2008-08-13 05:37 50,176 --a------ C:\WINDOWS\system32\utilman.exe
    2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\write.exe
    2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\wmi.dll
    2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\winver.exe
    2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\tapiperf.dll
    2008-08-13 05:37 5,120 --a------ C:\WINDOWS\system32\winnls.dll
    2008-08-13 05:37 49,680 --a------ C:\WINDOWS\twunk_16.exe
    2008-08-13 05:37 49,664 --a------ C:\WINDOWS\system32\w32tm.exe
    2008-08-13 05:37 49,152 --a------ C:\WINDOWS\system32\wdigest.dll
    2008-08-13 05:37 47,872 --a------ C:\WINDOWS\system32\user.exe
    2008-08-13 05:37 47,104 --a------ C:\WINDOWS\system32\uwdf.exe
    2008-08-13 05:37 463,360 --a------ C:\WINDOWS\system32\wiadefui.dll
    2008-08-13 05:37 45,568 --a------ C:\WINDOWS\system32\tcpmonui.dll
    2008-08-13 05:37 45,568 --a------ C:\WINDOWS\system32\tcpmon.dll
    2008-08-13 05:37 44,544 --a------ C:\WINDOWS\system32\tscupgrd.exe
    2008-08-13 05:37 44,032 --a------ C:\WINDOWS\system32\twext.dll
    2008-08-13 05:37 438,784 --a------ C:\WINDOWS\system32\xpob2res.dll
    2008-08-13 05:37 433,664 --a------ C:\WINDOWS\system32\wiaacmgr.exe
    2008-08-13 05:37 430,592 --a------ C:\WINDOWS\system32\vssapi.dll
    2008-08-13 05:37 42,496 --a------ C:\WINDOWS\system32\wsnmp32.dll
    2008-08-13 05:37 417,792 --a------ C:\WINDOWS\system32\vbscript.dll
    2008-08-13 05:37 407,552 --a------ C:\WINDOWS\system32\wmspdmod.dll
    2008-08-13 05:37 406,528 --a------ C:\WINDOWS\system32\usp10.dll
    2008-08-13 05:37 40,448 --a------ C:\WINDOWS\system32\webhits.dll
    2008-08-13 05:37 4,736 --a------ C:\WINDOWS\system32\drivers\usbd.sys
    2008-08-13 05:37 4,608 --a------ C:\WINDOWS\system32\vjoy.dll
    2008-08-13 05:37 4,352 --a------ C:\WINDOWS\system32\drivers\wmilib.sys
    2008-08-13 05:37 4,096 --a------ C:\WINDOWS\system32\unlodctr.exe
    2008-08-13 05:37 385,536 --a------ C:\WINDOWS\system32\themeui.dll
    2008-08-13 05:37 383,488 --a------ C:\WINDOWS\system32\wzcdlg.dll
    2008-08-13 05:37 38,912 --a------ C:\WINDOWS\system32\wpd_ci.dll
    2008-08-13 05:37 38,912 --a------ C:\WINDOWS\system32\wdfmgr.exe
    2008-08-13 05:37 37,376 --a------ C:\WINDOWS\system32\WMDMPS.dll
    2008-08-13 05:37 360,320 --a------ C:\WINDOWS\system32\drivers\tcpip.sys
    2008-08-13 05:37 36,552 --a------ C:\WINDOWS\system32\wups.dll
    2008-08-13 05:37 36,352 --a------ C:\WINDOWS\system32\typeperf.exe
    2008-08-13 05:37 359,936 --a------ C:\WINDOWS\system32\wmadmod.dll
    2008-08-13 05:37 358,400 --a------ C:\WINDOWS\system32\termmgr.dll
    2008-08-13 05:37 351,232 --a------ C:\WINDOWS\system32\winhttp.dll
    2008-08-13 05:37 35,840 --a------ C:\WINDOWS\system32\umandlg.dll
    2008-08-13 05:37 35,328 --a------ C:\WINDOWS\system32\winchat.exe
    2008-08-13 05:37 344,064 --a------ C:\WINDOWS\system32\WMDRMdev.dll
    2008-08-13 05:37 34,560 --a------ C:\WINDOWS\system32\drivers\wanarp.sys
    2008-08-13 05:37 337,920 --a------ C:\WINDOWS\system32\zipfldr.dll
    2008-08-13 05:37 331,776 --a------ C:\WINDOWS\system32\wpdmtpdr.dll
    2008-08-13 05:37 33,792 --a------ C:\WINDOWS\system32\vssadmin.exe
    2008-08-13 05:37 329,728 --a------ C:\WINDOWS\system32\wpdsp.dll
    2008-08-13 05:37 325,832 --a------ C:\WINDOWS\system32\wucltui.dll
    2008-08-13 05:37 32,768 --a------ C:\WINDOWS\system32\winipsec.dll
    2008-08-13 05:37 32,256 --a------ C:\WINDOWS\system32\wupdmgr.exe
    2008-08-13 05:37 32,256 --a------ C:\WINDOWS\system32\wpnpinst.exe
    2008-08-13 05:37 32,256 --a------ C:\WINDOWS\system32\wpabaln.exe
    2008-08-13 05:37 316,416 --a------ C:\WINDOWS\system32\untfs.dll
    2008-08-13 05:37 31,744 --a------ C:\WINDOWS\system32\tracert6.exe
    2008-08-13 05:37 31,232 --a------ C:\WINDOWS\system32\traffic.dll
    2008-08-13 05:37 303,616 --a------ C:\WINDOWS\system32\wmstream.dll
    2008-08-13 05:37 30,749 --a------ C:\WINDOWS\system32\vbajet32.dll
    2008-08-13 05:37 30,720 --a------ C:\WINDOWS\system32\xcopy.exe
    2008-08-13 05:37 3,371,008 --a------ C:\WINDOWS\system32\wmploc.dll
    2008-08-13 05:37 3,072 --a------ C:\WINDOWS\system32\systray.exe
    2008-08-13 05:37 295,424 --a------ C:\WINDOWS\system32\termsrv.dll
    2008-08-13 05:37 292,864 --a------ C:\WINDOWS\system32\winsrv.dll
    2008-08-13 05:37 290,816 --a------ C:\WINDOWS\system32\WMDRMNet.dll
    2008-08-13 05:37 29,184 --a------ C:\WINDOWS\system32\WMDMLOG.dll
    2008-08-13 05:37 289,792 --a------ C:\WINDOWS\system32\vssvc.exe
    2008-08-13 05:37 283,648 --a------ C:\WINDOWS\winhlp32.exe
    2008-08-13 05:37 28,672 --a------ C:\WINDOWS\system32\wshcon.dll
    2008-08-13 05:37 278,528 --a------ C:\WINDOWS\system32\wmpdxm.dll
    2008-08-13 05:37 275,456 --a------ C:\WINDOWS\system32\ulib.dll
    2008-08-13 05:37 27,008 --a------ C:\WINDOWS\system32\drivers\usbehci.sys
    2008-08-13 05:37 264,192 --a------ C:\WINDOWS\system32\wow32.dll
    2008-08-13 05:37 26,112 --a------ C:\WINDOWS\system32\vdmdbg.dll
    2008-08-13 05:37 259,584 --a------ C:\WINDOWS\system32\tracerpt.exe
    2008-08-13 05:37 256,192 --a------ C:\WINDOWS\winhelp.exe
    2008-08-13 05:37 25,600 --a------ C:\WINDOWS\twunk_32.exe
    2008-08-13 05:37 25,600 --a------ C:\WINDOWS\system32\utildll.dll
    2008-08-13 05:37 25,600 --a------ C:\WINDOWS\system32\udhisapi.dll
    2008-08-13 05:37 249,344 --a------ C:\WINDOWS\system32\tapisrv.dll
    2008-08-13 05:37 24,576 --a------ C:\WINDOWS\system32\userinit.exe
    2008-08-13 05:37 239,616 --a------ C:\WINDOWS\system32\upnpui.dll
    2008-08-13 05:37 228,864 --a------ C:\WINDOWS\system32\wmasf.dll
    2008-08-13 05:37 225,920 --a------ C:\WINDOWS\system32\drivers\tcpip6.sys
    2008-08-13 05:37 22,528 --a------ C:\WINDOWS\system32\wsock32.dll
    2008-08-13 05:37 22,016 --a------ C:\WINDOWS\system32\w32topl.dll
    2008-08-13 05:37 218,624 --a------ C:\WINDOWS\system32\uxtheme.dll
    2008-08-13 05:37 21,896 --a------ C:\WINDOWS\system32\drivers\tdtcp.sys
    2008-08-13 05:37 209,408 --a------ C:\WINDOWS\system32\drivers\update.sys
    2008-08-13 05:37 208,896 --a------ C:\WINDOWS\system32\wavemsp.dll
    2008-08-13 05:37 205,000 --a------ C:\WINDOWS\system32\wuweb.dll
    2008-08-13 05:37 20,992 --a------ C:\WINDOWS\system32\drivers\vga.sys
    2008-08-13 05:37 20,535 --a------ C:\WINDOWS\system32\vfpodbc.dll
    2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\wmpui.dll
    2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\wmpcore.dll
    2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\wmpcd.dll
    2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\drivers\usbuhci.sys
    2008-08-13 05:37 2,897,920 --a------ C:\WINDOWS\system32\xpsp2res.dll
    2008-08-13 05:37 2,864 --a------ C:\WINDOWS\system32\winsock.dll
    2008-08-13 05:37 2,736 --a------ C:\WINDOWS\system32\wowdeb.exe
    2008-08-13 05:37 2,112 --a------ C:\WINDOWS\system32\winspool.exe
    2008-08-13 05:37 19,968 --a------ C:\WINDOWS\system32\wshtcpip.dll
    2008-08-13 05:37 19,968 --a------ C:\WINDOWS\system32\ws2help.dll
    2008-08-13 05:37 19,456 --a------ C:\WINDOWS\system32\vwipxspx.dll
    2008-08-13 05:37 19,456 --a------ C:\WINDOWS\system32\tcpsvcs.exe
    2008-08-13 05:37 19,200 --a------ C:\WINDOWS\system32\tapi.dll
    2008-08-13 05:37 19,200 --a------ C:\WINDOWS\system\TAPI.DLL
    2008-08-13 05:37 189,440 --a------ C:\WINDOWS\system32\wmerror.dll
    2008-08-13 05:37 187,392 --a------ C:\WINDOWS\system32\xpsp1res.dll
    2008-08-13 05:37 185,344 --a------ C:\WINDOWS\system32\upnphost.dll
    2008-08-13 05:37 183,296 --a------ C:\WINDOWS\system32\wuaueng1.dll
    2008-08-13 05:37 181,760 --a------ C:\WINDOWS\system32\tapi32.dll
    2008-08-13 05:37 18,944 --a------ C:\WINDOWS\vmmreg32.dll
    2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\wmiprop.dll
    2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\winstrm.dll
    2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\version.dll
    2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\drivers\wpdusb.sys
    2008-08-13 05:37 18,560 --a------ C:\WINDOWS\system32\drivers\tdi.sys
    2008-08-13 05:37 18,432 --a------ C:\WINDOWS\system32\wtsapi32.dll
    2008-08-13 05:37 18,432 --a------ C:\WINDOWS\system32\win.com
    2008-08-13 05:37 18,432 --a------ C:\WINDOWS\system32\ups.exe
    2008-08-13 05:37 18,176 --a------ C:\WINDOWS\system32\vga64k.dll
    2008-08-13 05:37 177,856 --a------ C:\WINDOWS\system32\typelib.dll
    2008-08-13 05:37 176,640 --a------ C:\WINDOWS\system32\wintrust.dll
    2008-08-13 05:37 176,128 --a------ C:\WINDOWS\system32\winmm.dll
    2008-08-13 05:37 174,592 --a------ C:\WINDOWS\system32\w32time.dll
    2008-08-13 05:37 174,200 --a------ C:\WINDOWS\system32\xenroll.dll
    2008-08-13 05:37 174,080 --a------ C:\WINDOWS\system32\wmpsrcwp.dll
    2008-08-13 05:37 172,032 --a------ C:\WINDOWS\system32\wldap32.dll
    2008-08-13 05:37 17,920 --a------ C:\WINDOWS\system32\ureg.dll
    2008-08-13 05:37 17,664 --a------ C:\WINDOWS\system32\watchdog.sys
    2008-08-13 05:37 17,408 --a------ C:\WINDOWS\system32\winshfhc.dll
    2008-08-13 05:37 17,024 --a------ C:\WINDOWS\system32\drivers\usbohci.sys
    2008-08-13 05:37 165,888 --a------ C:\WINDOWS\system32\wuauclt1.exe
    2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\winrnr.dll
    2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\vss_ps.dll
    2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\usbmon.dll
    2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\upnpcont.exe
    2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\tsshutdn.exe
    2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\tftp.exe
    2008-08-13 05:37 16,384 --a------ C:\WINDOWS\system32\tskill.exe
    2008-08-13 05:37 150,016 --a------ C:\WINDOWS\system32\wmidx.dll
    2008-08-13 05:37 15,872 --a------ C:\WINDOWS\system32\wdfapi.dll
    2008-08-13 05:37 15,872 --a------ C:\WINDOWS\system32\w3ssl.dll
    2008-08-13 05:37 15,360 --a------ C:\WINDOWS\TASKMAN.EXE
    2008-08-13 05:37 15,360 --a------ C:\WINDOWS\system32\tsd32.dll
    2008-08-13 05:37 15,360 --a------ C:\WINDOWS\system32\taskman.exe
    2008-08-13 05:37 145,408 --a------ C:\WINDOWS\system32\wiavusd.dll
    2008-08-13 05:37 142,976 --a------ C:\WINDOWS\system32\drivers\usbport.sys
    2008-08-13 05:37 14,976 --a------ C:\WINDOWS\system32\drivers\tape.sys
    2008-08-13 05:37 14,848 --a------ C:\WINDOWS\system32\tsdiscon.exe
    2008-08-13 05:37 14,848 --a------ C:\WINDOWS\system32\tscon.exe
    2008-08-13 05:37 14,848 --a------ C:\WINDOWS\system32\tcpmib.dll
    2008-08-13 05:37 14,336 --a------ C:\WINDOWS\system32\wship6.dll
    2008-08-13 05:37 135,680 --a------ C:\WINDOWS\system32\webvw.dll
    2008-08-13 05:37 135,680 --a------ C:\WINDOWS\system32\taskmgr.exe
    2008-08-13 05:37 132,608 --a------ C:\WINDOWS\system32\upnp.dll
    2008-08-13 05:37 132,096 --a------ C:\WINDOWS\system32\wkssvc.dll
    2008-08-13 05:37 131,072 --a------ C:\WINDOWS\system32\wmpasf.dll
    2008-08-13 05:37 13,888 --a------ C:\WINDOWS\system32\toolhelp.dll
    2008-08-13 05:37 13,824 --a------ C:\WINDOWS\system32\wscntfy.exe
    2008-08-13 05:37 13,824 --a------ C:\WINDOWS\system32\uniplat.dll
    2008-08-13 05:37 13,312 --a------ C:\WINDOWS\system32\win87em.dll
    2008-08-13 05:37 13,312 --a------ C:\WINDOWS\system32\verifier.dll
    2008-08-13 05:37 13,312 --a------ C:\WINDOWS\system32\umdmxfrm.dll
    2008-08-13 05:37 129,536 --a------ C:\WINDOWS\system32\xmlprov.dll
    2008-08-13 05:37 124,416 --a------ C:\WINDOWS\system32\wiadss.dll
    2008-08-13 05:37 123,392 --a------ C:\WINDOWS\system32\umpnpmgr.dll
    2008-08-13 05:37 12,672 --a------ C:\WINDOWS\system32\drivers\usb8023.sys
    2008-08-13 05:37 12,288 --a------ C:\WINDOWS\system32\tracert.exe
    2008-08-13 05:37 12,288 --a------ C:\WINDOWS\system32\tcmsetup.exe
    2008-08-13 05:37 12,168 --a------ C:\WINDOWS\system32\tsddd.dll
    2008-08-13 05:37 12,040 --a------ C:\WINDOWS\system32\drivers\tdpipe.sys
    2008-08-13 05:37 12,032 --a------ C:\WINDOWS\system32\drivers\ws2ifsl.sys
    2008-08-13 05:37 119,808 --a------ C:\WINDOWS\system32\winmine.exe
    2008-08-13 05:37 118,272 --a------ C:\WINDOWS\system32\t2embed.dll
    2008-08-13 05:37 115,200 --a------ C:\WINDOWS\system32\wmsdmoe.dll
    2008-08-13 05:37 114,688 --a------ C:\WINDOWS\system32\wscript.exe
    2008-08-13 05:37 114,176 --a------ C:\WINDOWS\system32\wpdmtp.dll
    2008-08-13 05:37 111,104 --a------ C:\WINDOWS\system32\wiavideo.dll
    2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\xolehlp.dll
    2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\WshRm.dll
    2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\wshisn.dll
    2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\winmsd.exe
    2008-08-13 05:37 11,264 --a------ C:\WINDOWS\system32\tree.com
    2008-08-13 05:37 108,032 --a------ C:\WINDOWS\system32\wshbth.dll
    2008-08-13 05:37 101,888 --a------ C:\WINDOWS\system32\win32spl.dll
    2008-08-13 05:37 101,376 --a------ C:\WINDOWS\system32\txflog.dll
    2008-08-13 05:37 10,752 --a------ C:\WINDOWS\system32\wpdtrace.dll
    2008-08-13 05:37 10,368 --a------ C:\WINDOWS\system32\wowexec.exe
    2008-08-13 05:37 1,845,248 --a------ C:\WINDOWS\system32\win32k.sys
    2008-08-13 05:37 1,811,656 --a------ C:\WINDOWS\system32\wuaueng.dll
    2008-08-13 05:37 1,582,080 --a------ C:\WINDOWS\system32\wmpencen.dll
    2008-08-13 05:37 1,512,448 --a------ C:\WINDOWS\system32\WMVADVE.DLL
    2008-08-13 05:37 1,216,000 --a------ C:\WINDOWS\system32\wmvadvd.dll
    2008-08-13 05:37 1,161 --a------ C:\WINDOWS\system32\usrlogon.cmd
    2008-08-13 05:37 1,129 --a------ C:\WINDOWS\system32\vwipxspx.exe
    2008-08-13 05:37 1,119,744 --a------ C:\WINDOWS\system32\wmsdmoe2.dll
    2008-08-13 05:37 1,003,008 --a------ C:\WINDOWS\system32\wmvdmoe2.dll
    2008-08-13 05:36 984,576 --a------ C:\WINDOWS\system32\syssetup.dll
    2008-08-13 05:36 983,552 --a------ C:\WINDOWS\system32\setupapi.dll
    2008-08-13 05:36 98,304 --a------ C:\WINDOWS\system32\slbiop.dll
    2008-08-13 05:36 98,304 --a------ C:\WINDOWS\system32\rtm.dll
    2008-08-13 05:36 96,768 --a------ C:\WINDOWS\system32\srvsvc.dll
    2008-08-13 05:36 96,768 --a------ C:\WINDOWS\system32\psbase.dll
    2008-08-13 05:36 96,256 --a------ C:\WINDOWS\system32\drivers\scsiport.sys
    2008-08-13 05:36 95,744 --a------ C:\WINDOWS\system32\scardsvr.exe
    2008-08-13 05:36 92,168 --a------ C:\WINDOWS\system32\rdpdd.dll
    2008-08-13 05:36 90,112 --a------ C:\WINDOWS\system32\rsvpsp.dll
    2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\sprestrt.exe
    2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\sfc.exe
    2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\rsvpperf.dll
    2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\reset.exe
    2008-08-13 05:36 9,216 --a------ C:\WINDOWS\system32\subst.exe
    2008-08-13 05:36 9,216 --a------ C:\WINDOWS\system32\scrnsave.scr
    2008-08-13 05:36 89,600 --a------ C:\WINDOWS\system32\smlogsvc.exe
    2008-08-13 05:36 89,088 --a------ C:\WINDOWS\system32\rasauto.dll
    2008-08-13 05:36 882 --a------ C:\WINDOWS\system32\share.exe
    2008-08-13 05:36 87,176 --a------ C:\WINDOWS\system32\rdpwsx.dll
    2008-08-13 05:36 8,832 --a------ C:\WINDOWS\system32\drivers\rasacd.sys
    2008-08-13 05:36 8,192 --a------ C:\WINDOWS\system32\smbinst.exe
    2008-08-13 05:36 8,192 --a------ C:\WINDOWS\system32\qosname.dll
    2008-08-13 05:36 8,192 --a------ C:\WINDOWS\system32\psnppagn.dll
    2008-08-13 05:36 77,824 --a------ C:\WINDOWS\system32\shrpubw.exe
    2008-08-13 05:36 77,312 --a------ C:\WINDOWS\system32\sdbinst.exe
    2008-08-13 05:36 77,312 --a------ C:\WINDOWS\system32\rtcshare.exe
    2008-08-13 05:36 75,776 --a------ C:\WINDOWS\system32\strmfilt.dll
    2008-08-13 05:36 74,752 --a------ C:\WINDOWS\system32\spoolss.dll
    2008-08-13 05:36 733,696 --a------ C:\WINDOWS\system32\qedwipes.dll
    2008-08-13 05:36 73,472 --a------ C:\WINDOWS\system32\drivers\sr.sys
    2008-08-13 05:36 713,216 --a------ C:\WINDOWS\system32\sxs.dll
    2008-08-13 05:36 71,680 --a------ C:\WINDOWS\system32\ssdpsrv.dll
    2008-08-13 05:36 704,512 --a------ C:\WINDOWS\system32\ss3dfo.scr
    2008-08-13 05:36 70,144 --a------ C:\WINDOWS\system32\sigverif.exe
    2008-08-13 05:36 7,168 --a------ C:\WINDOWS\system32\recover.exe
    2008-08-13 05:36 69,632 --a------ C:\WINDOWS\system32\scarddlg.dll
    2008-08-13 05:36 69,632 --a------ C:\WINDOWS\system32\raschap.dll
    2008-08-13 05:36 69,120 --a------ C:\WINDOWS\system32\drivers\psched.sys
    2008-08-13 05:36 68,096 --a------ C:\WINDOWS\system32\shgina.dll
    2008-08-13 05:36 679,936 --a------ C:\WINDOWS\system32\sstext3d.scr
    2008-08-13 05:36 67,584 --a------ C:\WINDOWS\system32\sti.dll
    2008-08-13 05:36 67,584 --a------ C:\WINDOWS\system32\srclient.dll
    2008-08-13 05:36 67,584 --a------ C:\WINDOWS\system32\drivers\sdbus.sys
    2008-08-13 05:36 67,072 --a------ C:\WINDOWS\system32\rdshost.exe
    2008-08-13 05:36 657,920 --a------ C:\WINDOWS\system32\rasdlg.dll
    2008-08-13 05:36 65,536 --a------ C:\WINDOWS\system32\shimeng.dll
    2008-08-13 05:36 64,896 --a------ C:\WINDOWS\system32\drivers\serial.sys
    2008-08-13 05:36 64,000 --a------ C:\WINDOWS\system32\samlib.dll
    2008-08-13 05:36 62,976 --a------ C:\WINDOWS\system32\rsopprov.exe
    2008-08-13 05:36 62,464 --a------ C:\WINDOWS\system32\rdpclip.exe
    2008-08-13 05:36 610,304 --a------ C:\WINDOWS\system32\sspipes.scr
    2008-08-13 05:36 61,440 --a------ C:\WINDOWS\system32\rasman.dll
    2008-08-13 05:36 60,416 --a------ C:\WINDOWS\system32\remotepg.dll
    2008-08-13 05:36 6,656 --a------ C:\WINDOWS\system32\sensapi.dll
    2008-08-13 05:36 6,656 --a------ C:\WINDOWS\system32\routetab.dll
    2008-08-13 05:36 6,144 --a------ C:\WINDOWS\system32\svcpack.dll
    2008-08-13 05:36 59,904 --a------ C:\WINDOWS\system32\regsvc.dll
    2008-08-13 05:36 584,192 --a------ C:\WINDOWS\system32\rpcrt4.dll
    2008-08-13 05:36 58,880 --a------ C:\WINDOWS\system32\resutils.dll
    2008-08-13 05:36 58,880 --a------ C:\WINDOWS\system32\rastapi.dll
    2008-08-13 05:36 57,856 --a------ C:\WINDOWS\system32\synceng.dll
    2008-08-13 05:36 57,856 --a------ C:\WINDOWS\system32\spoolsv.exe
    2008-08-13 05:36 562,176 --a------ C:\WINDOWS\system32\qedit.dll
    2008-08-13 05:36 56,832 --a------ C:\WINDOWS\system32\sol.exe
    2008-08-13 05:36 56,832 --a------ C:\WINDOWS\system32\rasphone.exe
    2008-08-13 05:36 56,320 --a------ C:\WINDOWS\system32\servdeps.dll
    2008-08-13 05:36 55,808 --a------ C:\WINDOWS\system32\secur32.dll
    2008-08-13 05:36 55,296 --a------ C:\WINDOWS\system32\sendmail.dll
    2008-08-13 05:36 549,376 --a------ C:\WINDOWS\system32\shdoclc.dll
    2008-08-13 05:36 54,272 --a------ C:\WINDOWS\system32\stclient.dll
    2008-08-13 05:36 538,624 --a------ C:\WINDOWS\system32\spider.exe
    2008-08-13 05:36 51,328 --a------ C:\WINDOWS\system32\drivers\rasl2tp.sys
    2008-08-13 05:36 51,200 --a------ C:\WINDOWS\system32\syncapp.exe
    2008-08-13 05:36 50,688 --a------ C:\WINDOWS\system32\smss.exe
    2008-08-13 05:36 50,176 --a------ C:\WINDOWS\system32\reg.exe
    2008-08-13 05:36 5,888 --a------ C:\WINDOWS\system32\drivers\rootmdm.sys
    2008-08-13 05:36 5,632 --a------ C:\WINDOWS\system32\softpub.dll
    2008-08-13 05:36 5,632 --a------ C:\WINDOWS\system32\skdll.dll
    2008-08-13 05:36 5,632 --a------ C:\WINDOWS\system32\security.dll
    2008-08-13 05:36 5,120 --a------ C:\WINDOWS\system32\shell.dll
    2008-08-13 05:36 5,120 --a------ C:\WINDOWS\system32\sfc.dll
    2008-08-13 05:36 5,120 --a------ C:\WINDOWS\system\SHELL.DLL
    2008-08-13 05:36 49,664 --a------ C:\WINDOWS\system32\regapi.dll
    2008-08-13 05:36 49,179 --a------ C:\WINDOWS\system32\sqlwoa.dll
    2008-08-13 05:36 49,152 --a------ C:\WINDOWS\system32\rsmui.exe
    2008-08-13 05:36 49,152 --a------ C:\WINDOWS\system32\rsm.exe
    2008-08-13 05:36 48,384 --a------ C:\WINDOWS\system32\drivers\raspptp.sys
    2008-08-13 05:36 47,104 --a------ C:\WINDOWS\system32\ssmypics.scr
    2008-08-13 05:36 45,568 --a------ C:\WINDOWS\system32\safrslv.dll
    2008-08-13 05:36 442,368 --a------ C:\WINDOWS\system32\sqlsrv32.dll
    2008-08-13 05:36 44,032 --a------ C:\WINDOWS\system32\rtutils.dll
    2008-08-13 05:36 438,272 --a------ C:\WINDOWS\system32\shimgvw.dll
    2008-08-13 05:36 43,520 --a------ C:\WINDOWS\system32\safrcdlg.dll
    2008-08-13 05:36 43,520 --a------ C:\WINDOWS\system32\racpldlg.dll
    2008-08-13 05:36 43,520 --a------ C:\WINDOWS\system32\pstorec.dll
    2008-08-13 05:36 42,496 --a------ C:\WINDOWS\system32\shmgrate.exe
    2008-08-13 05:36 415,744 --a------ C:\WINDOWS\system32\samsrv.dll
    2008-08-13 05:36 414,208 --a------ C:\WINDOWS\system32\setupdll.dll
    2008-08-13 05:36 41,472 --a------ C:\WINDOWS\system32\drivers\raspppoe.sys
    2008-08-13 05:36 4,608 --a------ C:\WINDOWS\system32\regwiz.exe
    2008-08-13 05:36 4,224 --a------ C:\WINDOWS\system32\drivers\rdpcdd.sys
    2008-08-13 05:36 4,208 --a------ C:\WINDOWS\system32\storage.dll
    2008-08-13 05:36 4,096 --a------ C:\WINDOWS\system32\rdpcfgex.dll
    2008-08-13 05:36 397,824 --a------ C:\WINDOWS\system32\rpcss.dll
    2008-08-13 05:36 397,824 --a------ C:\WINDOWS\system32\regwizc.dll
    2008-08-13 05:36 393,216 --a------ C:\WINDOWS\system32\ssflwbox.scr
    2008-08-13 05:36 39,936 --a------ C:\WINDOWS\system32\rshx32.dll
    2008-08-13 05:36 385,024 --a------ C:\WINDOWS\system32\qdvd.dll
    2008-08-13 05:36 382,464 --a------ C:\WINDOWS\system32\qmgr.dll
    2008-08-13 05:36 38,912 --a------ C:\WINDOWS\system32\sens.dll
    2008-08-13 05:36 363,008 --a------ C:\WINDOWS\system32\smlogcfg.dll
    2008-08-13 05:36 36,864 --a------ C:\WINDOWS\system32\syskey.exe
    2008-08-13 05:36 35,840 --a------ C:\WINDOWS\system32\rcimlby.exe
    2008-08-13 05:36 34,816 --a------ C:\WINDOWS\system32\ssdpapi.dll
    2008-08-13 05:36 34,432 --a------ C:\WINDOWS\system32\drivers\rawwan.sys
    2008-08-13 05:36 34,304 --a------ C:\WINDOWS\system32\pstorsvc.dll
    2008-08-13 05:36 332,928 --a------ C:\WINDOWS\system32\drivers\srv.sys
    2008-08-13 05:36 33,792 --a------ C:\WINDOWS\system32\regini.exe
    2008-08-13 05:36 33,280 --a------ C:\WINDOWS\system32\rundll32.exe
    2008-08-13 05:36 32,768 --a------ C:\WINDOWS\system32\relog.exe
    2008-08-13 05:36 313,856 --a------ C:\WINDOWS\system32\scesrv.dll
    2008-08-13 05:36 31,744 --a------ C:\WINDOWS\system32\rtipxmib.dll
    2008-08-13 05:36 31,232 --a------ C:\WINDOWS\system32\sethc.exe
    2008-08-13 05:36 31,232 --a------ C:\WINDOWS\system32\sc.exe
    2008-08-13 05:36 306,176 --a------ C:\WINDOWS\system32\slbcsp.dll
    2008-08-13 05:36 30,080 --a------ C:\WINDOWS\system32\drivers\rndismp.sys
    2008-08-13 05:36 3,708 --a------ C:\WINDOWS\system32\pubprn.vbs
    2008-08-13 05:36 3,584 --a------ C:\WINDOWS\system32\riched32.dll
    2008-08-13 05:36 3,584 --a------ C:\WINDOWS\system32\regedt32.exe
    2008-08-13 05:36 3,338 --a------ C:\WINDOWS\system32\redir.exe
    2008-08-13 05:36 3,072 --a------ C:\WINDOWS\system32\rnr20.dll
    2008-08-13 05:36 29,696 --a------ C:\WINDOWS\system32\safrdm.dll
    2008-08-13 05:36 29,184 --a------ C:\WINDOWS\system32\sendcmsg.dll
    2008-08-13 05:36 29,184 --a------ C:\WINDOWS\system32\sdhcinst.dll
    2008-08-13 05:36 282,112 --a------ C:\WINDOWS\system32\sbe.dll
    2008-08-13 05:36 28,672 --a------ C:\WINDOWS\system32\rsfsaps.dll
    2008-08-13 05:36 279,040 --a------ C:\WINDOWS\system32\qdv.dll
    2008-08-13 05:36 27,648 --a------ C:\WINDOWS\system32\shscrap.dll
    2008-08-13 05:36 26,624 --a------ C:\WINDOWS\system32\scredir.dll
    2008-08-13 05:36 26,112 --a------ C:\WINDOWS\system32\skeys.exe
    2008-08-13 05:36 25,600 --a------ C:\WINDOWS\system32\routemon.exe
    2008-08-13 05:36 25,088 --a------ C:\WINDOWS\system32\slayerxp.dll
    2008-08-13 05:36 25,088 --a------ C:\WINDOWS\system32\shfolder.dll
    2008-08-13 05:36 246,814 --a------ C:\WINDOWS\system32\strmdll.dll
    2008-08-13 05:36 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll
    2008-08-13 05:36 24,603 --a------ C:\WINDOWS\system32\sqlwid.dll
    2008-08-13 05:36 24,576 --a------ C:\WINDOWS\system32\rsmsink.exe
    2008-08-13 05:36 239,104 --a------ C:\WINDOWS\system32\srrstr.dll
    2008-08-13 05:36 236,544 --a------ C:\WINDOWS\system32\rasapi32.dll
    2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\sort.exe
    2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\sfmapi.dll
    2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\rsvpmsg.dll
    2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\rasrad.dll
    2008-08-13 05:36 23,040 --a------ C:\WINDOWS\system32\setup.exe
    2008-08-13 05:36 23,040 --a------ C:\WINDOWS\system32\psapi.dll
    2008-08-13 05:36 221,184 --a------ C:\WINDOWS\system32\qasf.dll
    2008-08-13 05:36 22,528 --a------ C:\WINDOWS\system32\rasmxs.dll
    2008-08-13 05:36 22,016 --a------ C:\WINDOWS\system32\rpcns4.dll
    2008-08-13 05:36 22,016 --a------ C:\WINDOWS\system32\qwinsta.exe
    2008-08-13 05:36 21,504 --a------ C:\WINDOWS\system32\rcp.exe
    2008-08-13 05:36 206,336 --a------ C:\WINDOWS\system32\rasppp.dll
    2008-08-13 05:36 202,752 --a------ C:\WINDOWS\system32\drivers\rmcast.sys
    2008-08-13 05:36 20,992 --a------ C:\WINDOWS\system32\ssmarque.scr
    2008-08-13 05:36 20,992 --a------ C:\WINDOWS\system32\sclgntfy.dll
    2008-08-13 05:36 20,480 --a------ C:\WINDOWS\system32\qprocess.exe
    2008-08-13 05:36 20,480 --a------ C:\WINDOWS\system32\drivers\secdrv.sys
    2008-08-13 05:36 192,512 --a------ C:\WINDOWS\system32\qcap.dll
    2008-08-13 05:36 191,488 --a------ C:\WINDOWS\system32\syncui.dll
    2008-08-13 05:36 190,976 --a------ C:\WINDOWS\system32\schedsvc.dll
    2008-08-13 05:36 19,968 --a------ C:\WINDOWS\system32\ssbezier.scr
    2008-08-13 05:36 19,968 --a------ C:\WINDOWS\system32\route.exe
    2008-08-13 05:36 19,968 --a------ C:\WINDOWS\system32\rdpsnd.dll
    2008-08-13 05:36 19,456 --a------ C:\WINDOWS\system32\shutdown.exe
    2008-08-13 05:36 182,272 --a------ C:\WINDOWS\system32\snmpsnap.dll
    2008-08-13 05:36 180,800 --a------ C:\WINDOWS\system32\sqlunirl.dll
    2008-08-13 05:36 180,224 --a------ C:\WINDOWS\system32\scecli.dll
    2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\ssmyst.scr
    2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\snmpapi.dll
    2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\seclogon.dll
    2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\rsmps.dll
    2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\qmgrprxy.dll
    2008-08-13 05:36 18,896 --a------ C:\WINDOWS\system32\sysedit.exe
    2008-08-13 05:36 18,432 --a------ C:\WINDOWS\system32\secedit.exe
    2008-08-13 05:36 174,592 --a------ C:\WINDOWS\system32\drivers\rdbss.sys
    2008-08-13 05:36 171,008 --a------ C:\WINDOWS\system32\sccsccp.dll
    2008-08-13 05:36 170,496 --a------ C:\WINDOWS\system32\srsvc.dll
    2008-08-13 05:36 17,792 --a------ C:\WINDOWS\system32\drivers\ptilink.sys
    2008-08-13 05:36 169,984 --a------ C:\WINDOWS\system32\sccbase.dll
    2008-08-13 05:36 16,896 --a------ C:\WINDOWS\system32\rassapi.dll
    2008-08-13 05:36 16,896 --a------ C:\WINDOWS\system32\qappsrv.exe
    2008-08-13 05:36 16,512 --a------ C:\WINDOWS\system32\drivers\raspti.sys
    2008-08-13 05:36 16,384 --a------ C:\WINDOWS\system32\runas.exe
    2008-08-13 05:36 159,744 --a------ C:\WINDOWS\system32\scrobj.dll
    2008-08-13 05:36 159,232 --a------ C:\WINDOWS\system32\sbeio.dll
    2008-08-13 05:36 152,576 --a------ C:\WINDOWS\system32\rsaenh.dll
    2008-08-13 05:36 151,552 --a------ C:\WINDOWS\system32\shmedia.dll
    2008-08-13 05:36 151,552 --a------ C:\WINDOWS\system32\scrrun.dll
    2008-08-13 05:36 15,872 --a------ C:\WINDOWS\system32\sysinv.dll
    2008-08-13 05:36 15,872 --a------ C:\WINDOWS\system32\rwinsta.exe
    2008-08-13 05:36 15,488 --a------ C:\WINDOWS\system32\drivers\serenum.sys
    2008-08-13 05:36 147,968 --a------ C:\WINDOWS\system32\rdchost.dll
    2008-08-13 05:36 144,896 --a------ C:\WINDOWS\system32\schannel.dll
    2008-08-13 05:36 143,360 --a------ C:\WINDOWS\system32\rasmontr.dll
    2008-08-13 05:36 140,800 --a------ C:\WINDOWS\system32\sessmgr.exe
    2008-08-13 05:36 140,288 --a------ C:\WINDOWS\system32\sfc_os.dll
    2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\stimon.exe
    2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\slbrccsp.dll
    2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\shadow.exe
    2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\serwvdrv.dll
    2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\rsh.exe
    2008-08-13 05:36 14,592 --a------ C:\WINDOWS\system32\drivers\smclib.sys
    2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\svchost.exe
    2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\ssstars.scr
    2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\serialui.dll
    2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\runonce.exe
    2008-08-13 05:36 139,528 --a------ C:\WINDOWS\system32\drivers\rdpwd.sys
    2008-08-13 05:36 138,752 --a------ C:\WINDOWS\system32\swprv.dll
    2008-08-13 05:36 138,752 --a------ C:\WINDOWS\system32\sndvol32.exe
    2008-08-13 05:36 136,704 --a------ C:\WINDOWS\system32\sti_ci.dll
    2008-08-13 05:36 132,608 --a------ C:\WINDOWS\system32\rsvp.exe
    2008-08-13 05:36 131,584 --a------ C:\WINDOWS\system32\sndrec32.exe
    2008-08-13 05:36 130,048 --a------ C:\WINDOWS\system32\sdpblb.dll
    2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\sisbkup.dll
    2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\senscfg.dll
    2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\rexec.exe
    2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\rdsaddin.exe
    2008-08-13 05:36 13,312 --a------ C:\WINDOWS\system32\sigtab.dll
    2008-08-13 05:36 13,312 --a------ C:\WINDOWS\system32\savedump.exe
    2008-08-13 05:36 121,856 --a------ C:\WINDOWS\system32\stobject.dll
    2008-08-13 05:36 12,800 --a------ C:\WINDOWS\system32\spiisupd.exe
    2008-08-13 05:36 12,800 --a------ C:\WINDOWS\system32\replace.exe
    2008-08-13 05:36 12,800 --a------ C:\WINDOWS\system32\rasser.dll
    2008-08-13 05:36 118,784 --a------ C:\WINDOWS\system32\scardssp.dll
    2008-08-13 05:36 112,128 --a------ C:\WINDOWS\system32\rastls.dll
    2008-08-13 05:36 11,776 --a------ C:\WINDOWS\system32\regsvr32.exe
    2008-08-13 05:36 11,776 --a------ C:\WINDOWS\system32\rasctrs.dll
    2008-08-13 05:36 11,776 --a------ C:\WINDOWS\system32\rasautou.exe
    2008-08-13 05:36 11,753 --a------ C:\WINDOWS\system32\setver.exe
    2008-08-13 05:36 11,392 --a------ C:\WINDOWS\system32\drivers\sfloppy.sys
    2008-08-13 05:36 11,264 --a------ C:\WINDOWS\system32\rasdial.exe
    2008-08-13 05:36 11,136 --a------ C:\WINDOWS\system32\drivers\sffdisk.sys
    2008-08-13 05:36 108,032 --a------ C:\WINDOWS\system32\services.exe
    2008-08-13 05:36 107,520 --a------ C:\WINDOWS\system32\rsnotify.exe
    2008-08-13 05:36 107,520 --a------ C:\WINDOWS\system32\rend.dll
    2008-08-13 05:36 105,984 --a------ C:\WINDOWS\system32\sysocmgr.exe
    2008-08-13 05:36 102,400 --a------ C:\WINDOWS\system32\rcbdyctl.dll
    2008-08-13 05:36 10,752 --a------ C:\WINDOWS\system32\pschdprf.dll
    2008-08-13 05:36 10,240 --a------ C:\WINDOWS\system32\scriptpw.dll
    2008-08-13 05:36 10,240 --a------ C:\WINDOWS\system32\drivers\sffp_sd.sys
    2008-08-13 05:36 1,580,544 --a------ C:\WINDOWS\system32\sfcfiles.dll
    2008-08-13 05:36 1,435,648 --a------ C:\WINDOWS\system32\query.dll
    2008-08-13 05:36 1,288,192 --a------ C:\WINDOWS\system32\quartz.dll
    2008-08-13 05:35 994,304 --a------ C:\WINDOWS\system32\msgina.dll
    2008-08-13 05:35 99,840 --a------ C:\WINDOWS\system32\mprmsg.dll
    2008-08-13 05:35 981,760 --a------ C:\WINDOWS\system32\mfc42u.dll
    2008-08-13 05:35 97,280 --a------ C:\WINDOWS\system32\loadperf.dll
    2008-08-13 05:35 96,768 --a------ C:\WINDOWS\system32\logagent.exe
    2008-08-13 05:35 956,416 --a------ C:\WINDOWS\system32\msdtctm.dll
    2008-08-13 05:35 95,744 --a------ C:\WINDOWS\system32\mqsec.dll
    2008-08-13 05:35 94,282 --a------ C:\WINDOWS\system32\msencode.dll
    2008-08-13 05:35 94,208 --a------ C:\WINDOWS\system32\odbcint.dll
    2008-08-13 05:35 927,504 --a------ C:\WINDOWS\system32\mfc40u.dll
    2008-08-13 05:35 924,432 --a------ C:\WINDOWS\system32\mfc40.dll
    2008-08-13 05:35 92,224 --a------ C:\WINDOWS\system32\krnl386.exe
    2008-08-13 05:35 91,776 --a------ C:\WINDOWS\system32\drivers\ndiswan.sys
    2008-08-13 05:35 91,136 --a------ C:\WINDOWS\system32\ntprint.dll
    2008-08-13 05:35 91,136 --a------ C:\WINDOWS\system32\mtxoci.dll
    2008-08-13 05:35 90,624 --a------ C:\WINDOWS\system32\mydocs.dll
    2008-08-13 05:35 90,112 --a------ C:\WINDOWS\system32\mycomput.dll
    2008-08-13 05:35 9,936 --a------ C:\WINDOWS\system32\lzexpand.dll
    2008-08-13 05:35 9,936 --a------ C:\WINDOWS\system\LZEXPAND.DLL
    2008-08-13 05:35 9,728 --a------ C:\WINDOWS\system32\label.exe
    2008-08-13 05:35 9,600 --a------ C:\WINDOWS\system32\drivers\ndistapi.sys
    2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\proxycfg.exe
    2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\print.exe
    2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\lprmonui.dll
    2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\iissuba.dll
    2008-08-13 05:35 89,600 --a------ C:\WINDOWS\system32\langwrbk.dll
    2008-08-13 05:35 89,088 --a------ C:\WINDOWS\system32\mqlogmgr.dll
    2008-08-13 05:35 884,736 --a------ C:\WINDOWS\system32\msimsg.dll
    2008-08-13 05:35 88,448 --a------ C:\WINDOWS\system32\drivers\nwlnkipx.sys
    2008-08-13 05:35 88,064 --a------ C:\WINDOWS\system32\p2pnetsh.dll
    2008-08-13 05:35 875,008 --a------ C:\WINDOWS\system32\netplwiz.dll
    2008-08-13 05:35 87,040 --a------ C:\WINDOWS\system32\mprapi.dll
    2008-08-13 05:35 86,528 --a------ C:\WINDOWS\system32\iassam.dll
    2008-08-13 05:35 86,016 --a------ C:\WINDOWS\system32\p2pgasvc.dll
    2008-08-13 05:35 86,016 --a------ C:\WINDOWS\system32\netsh.exe
    2008-08-13 05:35 86,016 --a------ C:\WINDOWS\system32\msapsspc.dll
    2008-08-13 05:35 85,504 --a------ C:\WINDOWS\system32\makecab.exe
    2008-08-13 05:35 84,480 --a------ C:\WINDOWS\system32\mciavi32.dll
    2008-08-13 05:35 838,432 --a------ C:\WINDOWS\system32\mswdat10.dll
    2008-08-13 05:35 83,968 --a------ C:\WINDOWS\system32\ipxmontr.dll
    2008-08-13 05:35 83,456 --a------ C:\WINDOWS\system32\olepro32.dll
    2008-08-13 05:35 82,944 --a------ C:\WINDOWS\system32\olecli.dll
    2008-08-13 05:35 82,944 --a------ C:\WINDOWS\system\OLECLI.DLL
    2008-08-13 05:35 817 --a------ C:\WINDOWS\system32\mscdexnt.exe
    2008-08-13 05:35 815,104 --a------ C:\WINDOWS\system32\mmc.exe
    2008-08-13 05:35 81,920 --a------ C:\WINDOWS\system32\isign32.dll
    2008-08-13 05:35 81,920 --a------ C:\WINDOWS\system32\ils.dll
    2008-08-13 05:35 81,920 --a------ C:\WINDOWS\system32\ieencode.dll
    2008-08-13 05:35 80,896 --a------ C:\WINDOWS\system32\netui0.dll
    2008-08-13 05:35 80,384 --a------ C:\WINDOWS\system32\iccvid.dll
    2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\ntlsapi.dll
    2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mqperf.dll
    2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mountvol.exe
    2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mciole16.dll
    2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mag_hook.dll
    2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\lpr.exe
    2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\igmpagnt.dll
    2008-08-13 05:35 78,848 --a------ C:\WINDOWS\system32\msiexec.exe
    2008-08-13 05:35 76,800 --a------ C:\WINDOWS\system32\nslookup.exe
    2008-08-13 05:35 755,200 --a------ C:\WINDOWS\system32\ir50_32.dll
    2008-08-13 05:35 75,264 --a------ C:\WINDOWS\system32\locator.exe
    2008-08-13 05:35 75,264 --a------ C:\WINDOWS\system32\inetpp.dll
    2008-08-13 05:35 741 --a------ C:\WINDOWS\system32\noise.dat
    2008-08-13 05:35 74,752 --a------ C:\WINDOWS\system32\olecli32.dll
    2008-08-13 05:35 74,752 --a------ C:\WINDOWS\system32\drivers\ipsec.sys
    2008-08-13 05:35 74,240 --a------ C:\WINDOWS\system32\mscms.dll
    2008-08-13 05:35 73,802 --a------ C:\WINDOWS\system32\msrclr40.dll
    2008-08-13 05:35 73,728 --a------ C:\WINDOWS\system32\icwdial.dll
    2008-08-13 05:35 721,920 --a------ C:\WINDOWS\system32\lsasrv.dll
    2008-08-13 05:35 72,960 --a------ C:\WINDOWS\system32\drivers\mqac.sys
    2008-08-13 05:35 72,704 --a------ C:\WINDOWS\system32\msw3prt.dll
    2008-08-13 05:35 72,704 --a------ C:\WINDOWS\system32\magnify.exe
    2008-08-13 05:35 72,704 --a------ C:\WINDOWS\system32\hlink.dll
    2008-08-13 05:35 713,728 --a------ C:\WINDOWS\system32\opengl32.dll
    2008-08-13 05:35 71,680 --a------ C:\WINDOWS\system32\msacm32.dll
    2008-08-13 05:35 701,440 --a------ C:\WINDOWS\system32\msxml2.dll
    2008-08-13 05:35 70,656 --a------ C:\WINDOWS\system32\mmcbase.dll
    2008-08-13 05:35 70,656 --a------ C:\WINDOWS\system32\ifsutil.dll
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\ncxpnt.dll
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\mll_mtf.dll
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\mciole32.dll
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\kbdsmsno.dll
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\kbdsmsfi.dll
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\kbdcan.dll
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\hostname.exe
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\drivers\mcd.sys
    2008-08-13 05:35 7,424 --a------ C:\WINDOWS\system32\kd1394.dll
    2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\msr2cenu.dll
    2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\mscat32.dll
    2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\kbdukx.dll
    2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\kbdno1.dll
    2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\kbdfi1.dll
    2008-08-13 05:35 7,052 --a------ C:\WINDOWS\system32\nlsfunc.exe
    2008-08-13 05:35 7,040 --a------ C:\WINDOWS\system32\kdcom.dll
    2008-08-13 05:35 69,632 --a------ C:\WINDOWS\system32\odbcconf.exe
    2008-08-13 05:35 69,632 --a------ C:\WINDOWS\system32\msr2c.dll
    2008-08-13 05:35 69,632 --a------ C:\WINDOWS\system32\msconf.dll
    2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\olethk32.dll
    2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\notepad.exe
    2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\MSCTFP.dll
    2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\mprddm.dll
    2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\ipxpromn.dll
    2008-08-13 05:35 69,120 --a------ C:\WINDOWS\NOTEPAD.EXE
    2008-08-13 05:35 683,520 --a------ C:\WINDOWS\system32\inetcomm.dll
    2008-08-13 05:35 68,768 --a------ C:\WINDOWS\system32\mmsystem.dll
    2008-08-13 05:35 68,768 --a------ C:\WINDOWS\system\MMSYSTEM.DLL
    2008-08-13 05:35 68,224 --a------ C:\WINDOWS\system32\drivers\pci.sys
    2008-08-13 05:35 673,088 --a------ C:\WINDOWS\system32\mlang.dat
    2008-08-13 05:35 67,584 --a------ C:\WINDOWS\system32\osuninst.dll
    2008-08-13 05:35 67,072 --a------ C:\WINDOWS\system32\ntdsapi.dll
    2008-08-13 05:35 660,992 --a------ C:\WINDOWS\system32\mqqm.dll
    2008-08-13 05:35 66,560 --a------ C:\WINDOWS\system32\mtxclu.dll
    2008-08-13 05:35 66,560 --a------ C:\WINDOWS\system32\ipxsap.dll
    2008-08-13 05:35 655,360 --a------ C:\WINDOWS\system32\mstscax.dll
    2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\odbccu32.dll
    2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\odbccr32.dll
    2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\nwwks.dll
    2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\jgsh400.dll
    2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\icwphbk.dll
    2008-08-13 05:35 65,024 --a------ C:\WINDOWS\system32\msaudite.dll
    2008-08-13 05:35 64,000 --a------ C:\WINDOWS\system32\nwapi32.dll
    2008-08-13 05:35 63,232 --a------ C:\WINDOWS\system32\drivers\nwlnknb.sys
    2008-08-13 05:35 622,080 --a------ C:\WINDOWS\system32\netcfgx.dll
    2008-08-13 05:35 621,344 --a------ C:\WINDOWS\system32\mswstr10.dll
    2008-08-13 05:35 62,976 --a------ C:\WINDOWS\system32\pautoenr.dll
    2008-08-13 05:35 62,976 --a------ C:\WINDOWS\system32\iesetup.dll
    2008-08-13 05:35 62,464 --a------ C:\WINDOWS\system32\iasnap.dll
    2008-08-13 05:35 61,440 --a------ C:\WINDOWS\system32\msvcrt40.dll
    2008-08-13 05:35 61,168 --a------ C:\WINDOWS\system32\msacm.dll
    2008-08-13 05:35 61,056 --a------ C:\WINDOWS\system32\drivers\ohci1394.sys
    2008-08-13 05:35 60,928 --a------ C:\WINDOWS\system32\ocmanage.dll
    2008-08-13 05:35 60,928 --a------ C:\WINDOWS\system32\mqgentr.dll
    2008-08-13 05:35 60,928 --a------ C:\WINDOWS\system32\miglibnt.dll
    2008-08-13 05:35 60,416 --a------ C:\WINDOWS\system32\msratelc.dll
    2008-08-13 05:35 60,192 --a------ C:\WINDOWS\system32\msjter40.dll
    2008-08-13 05:35 6,784 --a------ C:\WINDOWS\system32\drivers\parvdm.sys
    2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\msswchx.exe
    2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\msidle.dll
    2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\laprxy.dll
    2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\kbdinmal.dll
    2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\kbdinben.dll
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\nwevent.dll
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\msdtc.exe
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\lpq.exe
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdmlt48.dll
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdmlt47.dll
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdmac.dll
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdinbe1.dll
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdfo.dll
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdbene.dll
    2008-08-13 05:35 59,904 --a------ C:\WINDOWS\system32\mpr.dll
    2008-08-13 05:35 59,904 --a------ C:\WINDOWS\system32\ipv6mon.dll
    2008-08-13 05:35 59,392 --a------ C:\WINDOWS\system32\logman.exe
    2008-08-13 05:35 59,392 --a------ C:\WINDOWS\system32\iassvcs.dll
    2008-08-13 05:35 586,240 --a------ C:\WINDOWS\system32\mlang.dll
    2008-08-13 05:35 58,880 --a------ C:\WINDOWS\system32\msdtclog.dll
    2008-08-13 05:35 58,880 --a------ C:\WINDOWS\system32\licwmi.dll
    2008-08-13 05:35 58,368 --a------ C:\WINDOWS\system32\packager.exe
    2008-08-13 05:35 57,856 --a------ C:\WINDOWS\system32\ntlanui.dll
    2008-08-13 05:35 57,344 --a------ C:\WINDOWS\system32\msasn1.dll
    2008-08-13 05:35 565,760 --a------ C:\WINDOWS\system32\msvcp50.dll
    2008-08-13 05:35 560,640 --a------ C:\WINDOWS\system32\printui.dll
    2008-08-13 05:35 56,832 --a------ C:\WINDOWS\system32\mshtmler.dll
    2008-08-13 05:35 559,904 --a------ C:\WINDOWS\system32\msrepl40.dll
    2008-08-13 05:35 550,912 --a------ C:\WINDOWS\system32\oleaut32.dll
    2008-08-13 05:35 55,936 --a------ C:\WINDOWS\system32\drivers\nwlnkspx.sys
    2008-08-13 05:35 55,808 --a------ C:\WINDOWS\system32\ipconfig.exe
    2008-08-13 05:35 54,784 --a------ C:\WINDOWS\system32\npptools.dll
    2008-08-13 05:35 54,784 --a------ C:\WINDOWS\system32\msvcirt.dll
    2008-08-13 05:35 54,784 --a------ C:\WINDOWS\system32\icmui.dll
    2008-08-13 05:35 54,272 --a------ C:\WINDOWS\system32\ixsso.dll
    2008-08-13 05:35 53,760 --a------ C:\WINDOWS\system32\narrator.exe
    2008-08-13 05:35 53,279 --a------ C:\WINDOWS\system32\odbcji32.dll
    2008-08-13 05:35 53,248 --a------ C:\WINDOWS\system32\ipv6.exe
    2008-08-13 05:35 526,848 --a------ C:\WINDOWS\system32\p2psvc.dll
    2008-08-13 05:35 52,736 --a------ C:\WINDOWS\system32\drivers\i8042prt.sys
    2008-08-13 05:35 518,944 --a------ C:\WINDOWS\system32\msexch40.dll
    2008-08-13 05:35 517,632 --a------ C:\WINDOWS\system32\mqsnap.dll
    2008-08-13 05:35 514,560 --a------ C:\WINDOWS\system32\logonui.exe
    2008-08-13 05:35 51,712 --a------ C:\WINDOWS\system32\msident.dll
    2008-08-13 05:35 51,712 --a------ C:\WINDOWS\system32\migpwd.exe
    2008-08-13 05:35 506,368 --a------ C:\WINDOWS\system32\msxml.dll
    2008-08-13 05:35 50,688 --a------ C:\WINDOWS\system32\mmcshext.dll
    2008-08-13 05:35 50,176 --a------ C:\WINDOWS\system32\proquota.exe
    2008-08-13 05:35 50,176 --a------ C:\WINDOWS\system32\mdhcp.dll
    2008-08-13 05:35 50,176 --a------ C:\WINDOWS\system32\loghours.dll
    2008-08-13 05:35 5,632 --a------ C:\WINDOWS\system32\perfnw.dll
    2008-08-13 05:35 5,632 --a------ C:\WINDOWS\system32\mll_qic.dll
    2008-08-13 05:35 5,632 --a------ C:\WINDOWS\system32\kbdmaori.dll
    2008-08-13 05:35 5,120 --a------ C:\WINDOWS\system32\lodctr.exe
    2008-08-13 05:35 49,152 --a------ C:\WINDOWS\system32\powercfg.exe
    2008-08-13 05:35 49,152 --a------ C:\WINDOWS\system32\mprdim.dll
    2008-08-13 05:35 488,448 --a------ C:\WINDOWS\system32\ntmsmgr.dll
    2008-08-13 05:35 487 --a------ C:\WINDOWS\system32\login.cmd
    2008-08-13 05:35 48,640 --a------ C:\WINDOWS\system32\pnrpnsp.dll
    2008-08-13 05:35 48,640 --a------ C:\WINDOWS\system32\mqupgrd.dll
    2008-08-13 05:35 48,128 --a------ C:\WINDOWS\system32\msprivs.dll
    2008-08-13 05:35 48,128 --a------ C:\WINDOWS\system32\inetres.dll
    2008-08-13 05:35 471,552 --a------ C:\WINDOWS\system32\mqutil.dll
    2008-08-13 05:35 47,952 --a------ C:\WINDOWS\system32\jobexec.dll
    2008-08-13 05:35 47,104 --a------ C:\WINDOWS\system32\mqdscli.dll
    2008-08-13 05:35 47,104 --a------ C:\WINDOWS\system32\mprui.dll
    2008-08-13 05:35 46,592 --a------ C:\WINDOWS\system32\pmspl.dll
    2008-08-13 05:35 46,258 --a------ C:\WINDOWS\system32\mib.bin
    2008-08-13 05:35 453,120 --a------ C:\WINDOWS\system32\drivers\mrxsmb.sys
    2008-08-13 05:35 450,560 --a------ C:\WINDOWS\system32\infosoft.dll
    2008-08-13 05:35 45,568 --a------ C:\WINDOWS\system32\jgsd400.dll
    2008-08-13 05:35 44,544 --a------ C:\WINDOWS\system32\jgaw400.dll
    2008-08-13 05:35 44,544 --a------ C:\WINDOWS\system32\hticons.dll
    2008-08-13 05:35 44,032 --a------ C:\WINDOWS\system32\msxml3r.dll
    2008-08-13 05:35 44,032 --a------ C:\WINDOWS\system32\ipsec6.exe
    2008-08-13 05:35 435,200 --a------ C:\WINDOWS\system32\ntmssvc.dll
    2008-08-13 05:35 432,928 --a------ C:\WINDOWS\system32\msrd2x40.dll
    2008-08-13 05:35 43,520 --a------ C:\WINDOWS\system32\ntlanman.dll
    2008-08-13 05:35 426,496 --a------ C:\WINDOWS\system32\msdtcprx.dll
    2008-08-13 05:35 423,936 --a------ C:\WINDOWS\system32\licdll.dll
    2008-08-13 05:35 42,809 --a------ C:\WINDOWS\system32\key01.sys
    2008-08-13 05:35 42,537 --a------ C:\WINDOWS\system32\keyboard.sys
    2008-08-13 05:35 42,496 --a------ C:\WINDOWS\system32\net.exe
    2008-08-13 05:35 42,240 --a------ C:\WINDOWS\system32\drivers\mountmgr.sys
    2008-08-13 05:35 419,840 --a------ C:\WINDOWS\system32\ntvdm.exe
    2008-08-13 05:35 413,696 --a------ C:\WINDOWS\system32\msvcp60.dll
    2008-08-13 05:35 41,984 --a------ C:\WINDOWS\system32\msports.dll
    2008-08-13 05:35 41,984 --a------ C:\WINDOWS\system32\htui.dll
    2008-08-13 05:35 41,856 --a------ C:\WINDOWS\system32\drivers\imapi.sys
    2008-08-13 05:35 41,472 --a------ C:\WINDOWS\system32\iasads.dll
    2008-08-13 05:35 407,552 --a------ C:\WINDOWS\system32\mstsc.exe
    2008-08-13 05:35 407,040 --a------ C:\WINDOWS\system32\netlogon.dll
    2008-08-13 05:35 40,960 --a------ C:\WINDOWS\system32\ntmsapi.dll
    2008-08-13 05:35 40,960 --a------ C:\WINDOWS\system32\mf3216.dll
    2008-08-13 05:35 40,448 --a------ C:\WINDOWS\system32\osuninst.exe
    2008-08-13 05:35 40,320 --a------ C:\WINDOWS\system32\drivers\nmnt.sys
    2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\mssip32.dll
    2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\msimg32.dll
    2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\mqsvc.exe
    2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\mchgrcoi.dll
    2008-08-13 05:35 4,490 --a------ C:\WINDOWS\system32\oembios.dat
    2008-08-13 05:35 4,224 --a------ C:\WINDOWS\system32\drivers\mnmdd.sys
    2008-08-13 05:35 4,126 --a------ C:\WINDOWS\system32\msdxmlc.dll
    2008-08-13 05:35 4,096 --a------ C:\WINDOWS\system32\nddeapir.exe
    2008-08-13 05:35 4,096 --a------ C:\WINDOWS\system32\mtxex.dll
    2008-08-13 05:35 4,096 --a------ C:\WINDOWS\system32\iprtprio.dll
    2008-08-13 05:35 399,872 --a------ C:\WINDOWS\system32\lmrt.dll
    2008-08-13 05:35 39,936 --a------ C:\WINDOWS\system32\perfctrs.dll
    2008-08-13 05:35 39,936 --a------ C:\WINDOWS\system32\ipxrtmgr.dll
    2008-08-13 05:35 39,744 --a------ C:\WINDOWS\system32\ole2.dll
    2008-08-13 05:35 39,274 --a------ C:\WINDOWS\system32\mem.exe
    2008-08-13 05:35 384,512 --a------ C:\WINDOWS\system32\mp4sdmod.dll
    2008-08-13 05:35 384,000 --a------ C:\WINDOWS\system32\ipsmsnap.dll
    2008-08-13 05:35 38,016 --a------ C:\WINDOWS\system32\drivers\ndproxy.sys
    2008-08-13 05:35 37,916 --a------ C:\WINDOWS\system32\msxml2r.dll
    2008-08-13 05:35 37,888 --a------ C:\WINDOWS\system32\olecnv32.dll
    2008-08-13 05:35 362,496 --a------ C:\WINDOWS\system32\jet500.dll
    2008-08-13 05:35 36,921 --a------ C:\WINDOWS\system32\imeshare.dll
    2008-08-13 05:35 36,864 --a------ C:\WINDOWS\system32\ntmsevt.dll
    2008-08-13 05:35 36,864 --a------ C:\WINDOWS\system32\netstat.exe
    2008-08-13 05:35 36,864 --a------ C:\WINDOWS\system32\mscpxl32.dLL
    2008-08-13 05:35 36,352 --a------ C:\WINDOWS\system32\ncobjapi.dll
    2008-08-13 05:35 355,104 --a------ C:\WINDOWS\system32\msxbde40.dll
    2008-08-13 05:35 355,104 --a------ C:\WINDOWS\system32\mspbde40.dll
    2008-08-13 05:35 353,520 --a------ C:\WINDOWS\system32\MSSCP.dll
    2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\narrhook.dll
    2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\mssign32.dll
    2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\jgmd400.dll
    2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\imgutil.dll
    2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\drivers\isapnp.sys
    2008-08-13 05:35 35,755 --a------ C:\WINDOWS\system32\prncnfg.vbs
    2008-08-13 05:35 35,648 --a------ C:\WINDOWS\system32\ntio411.sys
    2008-08-13 05:35 35,424 --a------ C:\WINDOWS\system32\ntio412.sys
    2008-08-13 05:35 35,328 --a------ C:\WINDOWS\system32\pifmgr.dll
    2008-08-13 05:35 35,328 --a------ C:\WINDOWS\system32\mciqtz32.dll
    2008-08-13 05:35 35,072 --a------ C:\WINDOWS\system32\drivers\msgpc.sys
    2008-08-13 05:35 349,696 --a------ C:\WINDOWS\system32\ipsecsnp.dll
    2008-08-13 05:35 347,136 --a------ C:\WINDOWS\system32\hypertrm.dll
    2008-08-13 05:35 344,064 --a------ C:\WINDOWS\system32\hnetcfg.dll
    2008-08-13 05:35 343,040 --a------ C:\WINDOWS\system32\msvcrt.dll
    2008-08-13 05:35 343,040 --a------ C:\WINDOWS\system32\mspaint.exe
    2008-08-13 05:35 341,504 --a------ C:\WINDOWS\system32\localspl.dll
    2008-08-13 05:35 34,816 --a------ C:\WINDOWS\system32\perfproc.dll
    2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\ntio804.sys
    2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\ntio404.sys
    2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\mnmdd.dll
    2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\drivers\netbios.sys
    2008-08-13 05:35 338,432 --a------ C:\WINDOWS\system32\ir41_qcx.dll
    2008-08-13 05:35 331,264 --a------ C:\WINDOWS\system32\ipnathlp.dll
    2008-08-13 05:35 330,752 --a------ C:\WINDOWS\system32\ippromon.dll
    2008-08-13 05:35 330,752 --a------ C:\WINDOWS\system32\hnetwiz.dll
    2008-08-13 05:35 33,840 --a------ C:\WINDOWS\system32\ntio.sys
    2008-08-13 05:35 33,792 --a------ C:\WINDOWS\system32\msgsvc.dll
    2008-08-13 05:35 33,280 --a------ C:\WINDOWS\system32\ping6.exe
    2008-08-13 05:35 33,280 --a------ C:\WINDOWS\system32\msobjs.dll
    2008-08-13 05:35 33,280 --a------ C:\WINDOWS\system32\inetmib1.dll
    2008-08-13 05:35 326,432 --a------ C:\WINDOWS\system32\msexcl40.dll
    2008-08-13 05:35 322,336 --a------ C:\WINDOWS\system32\msrd3x40.dll
    2008-08-13 05:35 32,896 --a------ C:\WINDOWS\system32\drivers\ipfltdrv.sys
    2008-08-13 05:35 32,768 --a------ C:\WINDOWS\system32\odbcad32.exe
    2008-08-13 05:35 32,768 --a------ C:\WINDOWS\system32\mnmsrvc.exe
    2008-08-13 05:35 32,768 --a------ C:\WINDOWS\system32\isrdbg32.dll
    2008-08-13 05:35 32,546 --a------ C:\WINDOWS\system32\prnmngr.vbs
    2008-08-13 05:35 32,512 --a------ C:\WINDOWS\system32\drivers\nwlnkfwd.sys
    2008-08-13 05:35 32,256 --a------ C:\WINDOWS\system32\iashlpr.dll
    2008-08-13 05:35 315,904 --a------ C:\WINDOWS\system32\MSWMDM.dll
    2008-08-13 05:35 312,320 --a------ C:\WINDOWS\system32\p2pgraph.dll
    2008-08-13 05:35 310,272 --a------ C:\WINDOWS\system32\mp43dmod.dll
    2008-08-13 05:35 308,224 --a------ C:\WINDOWS\system32\netui2.dll
    2008-08-13 05:35 30,848 --a------ C:\WINDOWS\system32\drivers\npfs.sys
    2008-08-13 05:35 30,720 --a------ C:\WINDOWS\system32\plustab.dll
    2008-08-13 05:35 30,720 --a------ C:\WINDOWS\system32\iologmsg.dll
    2008-08-13 05:35 30,208 --a------ C:\WINDOWS\system32\mspatcha.dll
    2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\msafd.dll
    2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\mll_hp.dll
    2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\iprop.dll
    2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\icmp.dll
    2008-08-13 05:35 3,456 --a------ C:\WINDOWS\system32\drivers\oprghdlr.sys
    2008-08-13 05:35 3,328 --a------ C:\WINDOWS\system32\drivers\pciide.sys
    2008-08-13 05:35 3,252 --a------ C:\WINDOWS\system32\nw16.exe
    2008-08-13 05:35 295,936 --a------ C:\WINDOWS\system32\kerberos.dll
    2008-08-13 05:35 294,400 --a------ C:\WINDOWS\system32\MSCTF.dll
    2008-08-13 05:35 290,816 --a------ C:\WINDOWS\system32\msnsspc.dll
    2008-08-13 05:35 29,696 --a------ C:\WINDOWS\system32\lights.exe
    2008-08-13 05:35 29,454 --a------ C:\WINDOWS\system32\prnport.vbs
    2008-08-13 05:35 29,370 --a------ C:\WINDOWS\system32\ntdos411.sys
    2008-08-13 05:35 29,274 --a------ C:\WINDOWS\system32\ntdos412.sys
    2008-08-13 05:35 29,184 --a------ C:\WINDOWS\system32\mshta.exe
    2008-08-13 05:35 29,146 --a------ C:\WINDOWS\system32\ntdos804.sys
    2008-08-13 05:35 29,146 --a------ C:\WINDOWS\system32\ntdos404.sys
    2008-08-13 05:35 29,056 --a------ C:\WINDOWS\system32\drivers\ip6fw.sys
    2008-08-13 05:35 285,696 --a------ C:\WINDOWS\system32\objsel.dll
    2008-08-13 05:35 283,648 --a------ C:\WINDOWS\system32\pdh.dll
    2008-08-13 05:35 28,746 --a------ C:\WINDOWS\system32\msrecr40.dll
    2008-08-13 05:35 28,672 --a------ C:\WINDOWS\system32\nmmkcert.dll
    2008-08-13 05:35 28,626 --a------ C:\WINDOWS\system32\perfd009.dat
    2008-08-13 05:35 278,559 --a------ C:\WINDOWS\system32\odbcjt32.dll
    2008-08-13 05:35 274,944 --a------ C:\WINDOWS\system32\mstask.dll
    2008-08-13 05:35 274,432 --a------ C:\WINDOWS\system32\inetcfg.dll
    2008-08-13 05:35 272,128 --a------ C:\WINDOWS\system32\perfi009.dat
    2008-08-13 05:35 271,360 --a------ C:\WINDOWS\system32\msihnd.dll
    2008-08-13 05:35 27,866 --a------ C:\WINDOWS\system32\ntdos.sys
    2008-08-13 05:35 27,648 --a------ C:\WINDOWS\system32\profmap.dll
    2008-08-13 05:35 266,752 --a------ C:\WINDOWS\system32\oakley.dll
    2008-08-13 05:35 264,992 --a------ C:\WINDOWS\system32\mstext40.dll
    2008-08-13 05:35 262,784 --a------ C:\WINDOWS\system32\drivers\http.sys
    2008-08-13 05:35 26,624 --a------ C:\WINDOWS\system32\perfdisk.dll
    2008-08-13 05:35 26,624 --a------ C:\WINDOWS\system32\msxmlr.dll
    2008-08-13 05:35 26,224 --a------ C:\WINDOWS\system32\odbc16gt.dll
    2008-08-13 05:35 26,112 --a------ C:\WINDOWS\system32\ntdsbcli.dll
    2008-08-13 05:35 254,976 --a------ C:\WINDOWS\system32\icm32.dll
    2008-08-13 05:35 253,952 --a------ C:\WINDOWS\system32\neth.dll
    2008-08-13 05:35 253,952 --a------ C:\WINDOWS\system32\msvcrt20.dll
    2008-08-13 05:35 252,928 --a------ C:\WINDOWS\system32\msoeacct.dll
    2008-08-13 05:35 25,600 --a------ C:\WINDOWS\system32\msvidc32.dll
    2008-08-13 05:35 25,415 --a------ C:\WINDOWS\system32\prndrvr.vbs
    2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\perfos.dll
    2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\mtxlegih.dll
    2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\MsPMSNSv.dll
    2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\mslbui.dll
    2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\lnkstub.exe
    2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\drivers\pciidex.sys
    2008-08-13 05:35 249,856 --a------ C:\WINDOWS\system32\odbc32.dll
    2008-08-13 05:35 248,832 --a------ C:\WINDOWS\system32\msieftp.dll
    2008-08-13 05:35 248,608 --a------ C:\WINDOWS\system32\msjtes40.dll
    2008-08-13 05:35 247,808 --a------ C:\WINDOWS\system32\newdev.dll
    2008-08-13 05:35 247,808 --a------ C:\WINDOWS\system32\iassdo.dll
    2008-08-13 05:35 245,760 --a------ C:\WINDOWS\system32\netui1.dll
    2008-08-13 05:35 245,248 --a------ C:\WINDOWS\system32\mswsock.dll
    2008-08-13 05:35 240,640 --a------ C:\WINDOWS\system32\mpg4dmod.dll
    2008-08-13 05:35 24,576 --a------ C:\WINDOWS\system32\odbcbcp.dll
    2008-08-13 05:35 24,576 --a------ C:\WINDOWS\system32\httpapi.dll
    2008-08-13 05:35 24,576 --a------ C:\WINDOWS\system32\drivers\kbdclass.sys
    2008-08-13 05:35 24,064 --a------ C:\WINDOWS\system32\olesvr.dll
    2008-08-13 05:35 24,064 --a------ C:\WINDOWS\system\OLESVR.DLL
    2008-08-13 05:35 23,552 --a------ C:\WINDOWS\system32\mciwave.dll
    2008-08-13 05:35 23,552 --a------ C:\WINDOWS\system32\ipxroute.exe
    2008-08-13 05:35 23,552 --a------ C:\WINDOWS\system32\iasacct.dll
    2008-08-13 05:35 23,040 --a------ C:\WINDOWS\system32\mciseq.dll
    2008-08-13 05:35 225,280 --a------ C:\WINDOWS\system32\mqoa.dll
    2008-08-13 05:35 221,696 --a------ C:\WINDOWS\system32\localsec.dll
    2008-08-13 05:35 220,672 --a------ C:\WINDOWS\system32\logon.scr
    2008-08-13 05:35 22,528 --a------ C:\WINDOWS\system32\mfcsubs.dll
    2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\olesvr32.dll
    2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\mpnotify.exe
    2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\lpk.dll
    2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\licmgr10.dll
    2008-08-13 05:35 219,936 --a------ C:\WINDOWS\system32\msltus40.dll
    2008-08-13 05:35 216,064 --a------ C:\WINDOWS\system32\moricons.dll
    2008-08-13 05:35 215,552 --a------ C:\WINDOWS\system32\osk.exe
    2008-08-13 05:35 214,016 --a------ C:\WINDOWS\system32\netevent.dll
    2008-08-13 05:35 21,527 --a------ C:\WINDOWS\system32\prnjobs.vbs
    2008-08-13 05:35 21,504 --a------ C:\WINDOWS\system32\pathping.exe
    2008-08-13 05:35 21,504 --a------ C:\WINDOWS\system32\ipxrip.dll
    2008-08-13 05:35 207,360 --a------ C:\WINDOWS\system32\mobsync.dll
    2008-08-13 05:35 204,288 --a------ C:\WINDOWS\system32\mswebdvd.dll
    2008-08-13 05:35 200,192 --a------ C:\WINDOWS\system32\ir50_qc.dll
    2008-08-13 05:35 20,992 --a------ C:\WINDOWS\system32\msg.exe
    2008-08-13 05:35 20,992 --a------ C:\WINDOWS\system32\ipxwan.dll
    2008-08-13 05:35 20,992 --a------ C:\WINDOWS\system32\drivers\ipinip.sys
    2008-08-13 05:35 20,511 --a------ C:\WINDOWS\system32\odtext32.dll
    2008-08-13 05:35 20,511 --a------ C:\WINDOWS\system32\oddbse32.dll
    2008-08-13 05:35 20,510 --a------ C:\WINDOWS\system32\odpdx32.dll
    2008-08-13 05:35 20,510 --a------ C:\WINDOWS\system32\odfox32.dll
    2008-08-13 05:35 20,510 --a------ C:\WINDOWS\system32\odexl32.dll
    2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\nwcfg.dll
    2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\nbtstat.exe
    2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\mtxdm.dll
    2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\msorc32r.dll
    2008-08-13 05:35 2,944 --a------ C:\WINDOWS\system32\drivers\null.sys
    2008-08-13 05:35 2,854,400 --a------ C:\WINDOWS\system32\msi.dll
    2008-08-13 05:35 2,560 --a------ C:\WINDOWS\system32\lz32.dll
    2008-08-13 05:35 199,168 --a------ C:\WINDOWS\system32\ir32_32.dll
    2008-08-13 05:35 197,632 --a------ C:\WINDOWS\system32\netman.dll
    2008-08-13 05:35 195,072 --a------ C:\WINDOWS\system32\msutb.dll
    2008-08-13 05:35 192,000 --a------ C:\WINDOWS\system32\iuengine.dll
    2008-08-13 05:35 19,968 --a------ C:\WINDOWS\system32\mqbkup.exe
    2008-08-13 05:35 19,456 --a------ C:\WINDOWS\system32\mode.com
    2008-08-13 05:35 19,072 --a------ C:\WINDOWS\system32\drivers\msfs.sys
    2008-08-13 05:35 186,880 --a------ C:\WINDOWS\system32\mqtrig.dll
    2008-08-13 05:35 183,808 --a------ C:\WINDOWS\system32\ir50_qcx.dll
    2008-08-13 05:35 182,912 --a------ C:\WINDOWS\system32\drivers\ndis.sys
    2008-08-13 05:35 182,784 --a------ C:\WINDOWS\system32\ipsecsvc.dll
    2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\nddenb32.dll
    2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\mimefilt.dll
    2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\midimap.dll
    2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\linkinfo.dll
    2008-08-13 05:35 18,688 --a------ C:\WINDOWS\system32\drivers\partmgr.sys
    2008-08-13 05:35 179,712 --a------ C:\WINDOWS\system32\ntmsdba.dll
    2008-08-13 05:35 179,584 --a------ C:\WINDOWS\system32\drivers\mrxdav.sys
    2008-08-13 05:35 177,152 --a------ C:\WINDOWS\system32\mqrt.dll
    2008-08-13 05:35 176,128 --a------ C:\WINDOWS\system32\photowiz.dll
    2008-08-13 05:35 173,568 --a------ C:\WINDOWS\system32\MsPMSP.dll
    2008-08-13 05:35 171,008 --a------ C:\WINDOWS\system32\netmsg.dll
    2008-08-13 05:35 17,920 --a------ C:\WINDOWS\system32\ping.exe
    2008-08-13 05:35 17,920 --a------ C:\WINDOWS\system32\nddeapi.dll
    2008-08-13 05:35 17,920 --a------ C:\WINDOWS\system32\iaspolcy.dll
    2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\powrprof.dll
    2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\nwapi16.dll
    2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\mmfutil.dll
    2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\mcicda.dll
    2008-08-13 05:35 169,984 --a------ C:\WINDOWS\system32\iprtrmgr.dll
    2008-08-13 05:35 169,520 --a------ C:\WINDOWS\system32\ole2disp.dll
    2008-08-13 05:35 163,584 --a------ C:\WINDOWS\system32\drivers\nwrdr.sys
    2008-08-13 05:35 163,328 --a------ C:\WINDOWS\system32\oleacc.dll
    2008-08-13 05:35 162,816 --a------ C:\WINDOWS\system32\drivers\netbt.sys
    2008-08-13 05:35 161,280 --a------ C:\WINDOWS\system32\msdtcuiu.dll
    2008-08-13 05:35 16,896 --a------ C:\WINDOWS\system32\perfnet.dll
    2008-08-13 05:35 16,896 --a------ C:\WINDOWS\system32\oleaccrc.dll
    2008-08-13 05:35 16,896 --a------ C:\WINDOWS\system32\mqise.dll
    2008-08-13 05:35 16,384 --a------ C:\WINDOWS\system32\prflbmsg.dll
    2008-08-13 05:35 16,384 --a------ C:\WINDOWS\system32\odbc32gt.dll
    2008-08-13 05:35 16,384 --a------ C:\WINDOWS\system32\icfgnt5.dll
    2008-08-13 05:35 159,232 --a------ C:\WINDOWS\system32\MSIMTF.dll
    2008-08-13 05:35 155,136 --a------ C:\WINDOWS\system32\itircl.dll
    2008-08-13 05:35 154,112 --a------ C:\WINDOWS\system32\ipmontr.dll
    2008-08-13 05:35 153,600 --a------ C:\WINDOWS\system32\modemui.dll
    2008-08-13 05:35 153,008 --a------ C:\WINDOWS\system32\ole2nls.dll
    2008-08-13 05:35 151,583 --a------ C:\WINDOWS\system32\msjint40.dll
    2008-08-13 05:35 151,552 --a------ C:\WINDOWS\system32\msdart.dll
    2008-08-13 05:35 150,528 --a------ C:\WINDOWS\system32\keymgr.dll
    2008-08-13 05:35 150,016 --a------ C:\WINDOWS\system32\imapi.exe
    2008-08-13 05:35 15,872 --a------ C:\WINDOWS\system32\perfmon.exe
    2008-08-13 05:35 15,872 --a------ C:\WINDOWS\system32\more.com
    2008-08-13 05:35 15,872 --a------ C:\WINDOWS\system32\inetppui.dll
    2008-08-13 05:35 15,860 --a------ C:\WINDOWS\system32\prnqctl.vbs
    2008-08-13 05:35 15,360 --a------ C:\WINDOWS\system32\pentnt.exe
    2008-08-13 05:35 15,360 --a------ C:\WINDOWS\system32\msisip.dll
    2008-08-13 05:35 15,360 --a------ C:\WINDOWS\system32\logoff.exe
    2008-08-13 05:35 147,456 --a------ C:\WINDOWS\system32\odbctrac.dll
    2008-08-13 05:35 147,456 --a------ C:\WINDOWS\system32\initpki.dll
    2008-08-13 05:35 146,432 --a------ C:\WINDOWS\system32\msls31.dll
    2008-08-13 05:35 144,896 --a------ C:\WINDOWS\system32\hotplug.dll
    2008-08-13 05:35 143,872 --a------ C:\WINDOWS\system32\ntshrui.dll
    2008-08-13 05:35 143,360 --a------ C:\WINDOWS\system32\msorcl32.dll
    2008-08-13 05:35 143,360 --a------ C:\WINDOWS\system32\mobsync.exe
    2008-08-13 05:35 142,336 --a------ C:\WINDOWS\system32\nwprovau.dll
    2008-08-13 05:35 141,312 --a------ C:\WINDOWS\system32\iasrecst.dll
    2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\msidntld.dll
    2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\mgmtapi.dll
    2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\mcastmib.dll
    2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\hnetmon.dll
    2008-08-13 05:35 14,710 --a------ C:\WINDOWS\system32\kb16.com
    2008-08-13 05:35 14,336 --a------ C:\WINDOWS\system32\ntlanui2.dll
    2008-08-13 05:35 14,336 --a------ C:\WINDOWS\system32\msdmo.dll
    2008-08-13 05:35 139,264 --a------ C:\WINDOWS\system32\netid.dll
    2008-08-13 05:35 138,240 --a------ C:\WINDOWS\system32\mqad.dll
    2008-08-13 05:35 137,216 --a------ C:\WINDOWS\system32\itss.dll
    2008-08-13 05:35 135,680 --a------ C:\WINDOWS\system32\ifmon.dll
    2008-08-13 05:35 135,168 --a------ C:\WINDOWS\system32\odbcconf.dll
    2008-08-13 05:35 134,912 --a------ C:\WINDOWS\system32\drivers\ipnat.sys
    2008-08-13 05:35 134,656 --a------ C:\WINDOWS\system32\mssap.dll
    2008-08-13 05:35 13,824 --a------ C:\WINDOWS\system32\lmhsvc.dll
    2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\ntvdmd.dll
    2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\msswch.dll
    2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\lsass.exe
    2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\irclass.dll
    2008-08-13 05:35 13,107,200 --a------ C:\WINDOWS\system32\oembios.bin
    2008-08-13 05:35 129,536 --a------ C:\WINDOWS\system32\msv1_0.dll
    2008-08-13 05:35 126,976 --a------ C:\WINDOWS\system32\mshearts.exe
    2008-08-13 05:35 126,912 --a------ C:\WINDOWS\system32\msvideo.dll
    2008-08-13 05:35 126,912 --a------ C:\WINDOWS\system\MSVIDEO.DLL
    2008-08-13 05:35 126,464 --a------ C:\WINDOWS\system32\nwscript.exe
    2008-08-13 05:35 124,928 --a------ C:\WINDOWS\system32\net1.exe
    2008-08-13 05:35 123,392 --a------ C:\WINDOWS\system32\mqrtdep.dll
    2008-08-13 05:35 123,392 --a------ C:\WINDOWS\system32\mplay32.exe
    2008-08-13 05:35 123,392 --a------ C:\WINDOWS\system32\input.dll
    2008-08-13 05:35 122,880 --a------ C:\WINDOWS\system32\oledlg.dll
    2008-08-13 05:35 120,832 --a------ C:\WINDOWS\system32\offfilt.dll
    2008-08-13 05:35 120,832 --a------ C:\WINDOWS\system32\msvfw32.dll
    2008-08-13 05:35 120,832 --a------ C:\WINDOWS\system32\idq.dll
    2008-08-13 05:35 120,320 --a------ C:\WINDOWS\system32\ir41_qc.dll
    2008-08-13 05:35 12,800 --a------ C:\WINDOWS\system32\mrinfo.exe
    2008-08-13 05:35 12,416 --a------ C:\WINDOWS\system32\drivers\nwlnkflt.sys
    2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\perfts.dll
    2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\odbcp32r.dll
    2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\nmevtmsg.dll
    2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\netrap.dll
    2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\mstinit.exe
    2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\mscpx32r.dLL
    2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\mmdrv.dll
    2008-08-13 05:35 119,936 --a------ C:\WINDOWS\system32\drivers\pcmcia.sys
    2008-08-13 05:35 119,808 --a------ C:\WINDOWS\system32\mmutilse.dll
    2008-08-13 05:35 119,808 --a------ C:\WINDOWS\system32\iasrad.dll
    2008-08-13 05:35 118,784 --a------ C:\WINDOWS\system32\ntmarta.dll
    2008-08-13 05:35 118,784 --a------ C:\WINDOWS\system32\msdadiag.dll
    2008-08-13 05:35 118,272 --a------ C:\WINDOWS\system32\mdminst.dll
    2008-08-13 05:35 117,248 --a------ C:\WINDOWS\system32\mqtgsvc.exe
    2008-08-13 05:35 116,224 --a------ C:\WINDOWS\system32\p2p.dll
    2008-08-13 05:35 115,712 --a------ C:\WINDOWS\system32\mstlsapi.dll
    2008-08-13 05:35 115,200 --a------ C:\WINDOWS\system32\msnetobj.dll
    2008-08-13 05:35 114,688 --a------ C:\WINDOWS\system32\iexpress.exe
    2008-08-13 05:35 112,128 --a------ C:\WINDOWS\system32\mapistub.dll
    2008-08-13 05:35 111,104 --a------ C:\WINDOWS\system32\netdde.exe
    2008-08-13 05:35 110,592 --a------ C:\WINDOWS\system32\inetcplc.dll
    2008-08-13 05:35 110,080 --a------ C:\WINDOWS\system32\imm32.dll
    2008-08-13 05:35 11,776 --a------ C:\WINDOWS\system32\localui.dll
    2008-08-13 05:35 11,264 --a------ C:\WINDOWS\system32\msrle32.dll
    2008-08-13 05:35 11,264 --a------ C:\WINDOWS\system32\icaapi.dll
    2008-08-13 05:35 11,264 --a------ C:\WINDOWS\system32\drivers\irenum.sys
    2008-08-13 05:35 109,568 --a------ C:\WINDOWS\system32\progman.exe
    2008-08-13 05:35 108,464 --a------ C:\WINDOWS\system32\netapi.dll
    2008-08-13 05:35 107,904 --a------ C:\WINDOWS\system32\drivers\mup.sys
    2008-08-13 05:35 107,008 --a------ C:\WINDOWS\system32\oleprn.dll
    2008-08-13 05:35 106,496 --a------ C:\WINDOWS\system32\odbccp32.dll
    2008-08-13 05:35 105,984 --a------ C:\WINDOWS\system32\msoert2.dll
    2008-08-13 05:35 105,472 --a------ C:\WINDOWS\system32\polstore.dll
    2008-08-13 05:35 103,936 --a------ C:\WINDOWS\system32\nlhtml.dll
    2008-08-13 05:35 102,912 --a------ C:\WINDOWS\system32\msaatext.dll
    2008-08-13 05:35 10,752 --a------ C:\WINDOWS\system32\mqcertui.dll
    2008-08-13 05:35 10,496 --a------ C:\WINDOWS\system32\mcdsrv32.dll
    2008-08-13 05:35 10,240 --a------ C:\WINDOWS\system32\panmap.dll
    2008-08-13 05:35 10,240 --a------ C:\WINDOWS\system32\mcd32.dll
    2008-08-13 05:35 10,240 --a------ C:\WINDOWS\system32\lprhelp.dll
    2008-08-13 05:35 10,112 --a------ C:\WINDOWS\system32\modex.dll
    2008-08-13 05:35 1,705,472 --a------ C:\WINDOWS\system32\netshell.dll
    2008-08-13 05:35 1,669,632 --a------ C:\WINDOWS\system32\msvidctl.dll
    2008-08-13 05:35 1,516,568 --a------ C:\WINDOWS\system32\msjet40.dll
    2008-08-13 05:35 1,392,671 --a------ C:\WINDOWS\system32\msvbvm60.dll
    2008-08-13 05:35 1,355,776 --a------ C:\WINDOWS\system32\msvbvm50.dll
    2008-08-13 05:35 1,285,120 --a------ C:\WINDOWS\system32\ole32.dll
    2008-08-13 05:35 1,200,128 --a------ C:\WINDOWS\system32\ntbackup.exe
    2008-08-13 05:35 1,192,960 --a------ C:\WINDOWS\system32\mmcndmgr.dll
    2008-08-13 05:35 1,131 --a------ C:\WINDOWS\system32\loadfix.com
    2008-08-13 05:35 1,104,896 --a------ C:\WINDOWS\system32\msxml3.dll
    2008-08-13 05:35 1,028,096 --a------ C:\WINDOWS\system32\mfc42.dll
    2008-08-13 05:34 98,304 --a------ C:\WINDOWS\system32\cscript.exe
    2008-08-13 05:34 97,792 --a------ C:\WINDOWS\system32\comrepl.dll
    2008-08-13 05:34 96,768 --a------ C:\WINDOWS\system32\dpcdll.dll
    2008-08-13 05:34 94,920 --a------ C:\WINDOWS\system32\cdm.dll
    2008-08-13 05:34 92,672 --a------ C:\WINDOWS\system32\dskquota.dll
    2008-08-13 05:34 92,672 --a------ C:\WINDOWS\system32\drmstor.dll
    2008-08-13 05:34 9,728 --a------ C:\WINDOWS\system32\gpkrsrc.dll
    2008-08-13 05:34 9,344 --a------ C:\WINDOWS\system32\framebuf.dll
    2008-08-13 05:34 9,216 --a------ C:\WINDOWS\system32\finger.exe
    2008-08-13 05:34 9,216 --a------ C:\WINDOWS\system32\find.exe
    2008-08-13 05:34 9,216 --a------ C:\WINDOWS\system32\diskcomp.com
    2008-08-13 05:34 882 --a------ C:\WINDOWS\system32\fastopen.exe
    2008-08-13 05:34 87,552 --a------ C:\WINDOWS\system32\fldrclnr.dll
    2008-08-13 05:34 85,504 --a------ C:\WINDOWS\system32\diantz.exe
    2008-08-13 05:34 85,504 --a------ C:\WINDOWS\system32\catsrvps.dll
    2008-08-13 05:34 85,020 --a------ C:\WINDOWS\system32\dgsetup.dll
    2008-08-13 05:34 84,992 --a------ C:\WINDOWS\system32\avifil32.dll
    2008-08-13 05:34 84,480 --a------ C:\WINDOWS\system32\cabview.dll
    2008-08-13 05:34 83,456 --a------ C:\WINDOWS\system32\dpvsetup.exe
    2008-08-13 05:34 825,344 --a------ C:\WINDOWS\system32\d3dim700.dll
    2008-08-13 05:34 82,432 --a------ C:\WINDOWS\system32\dmscript.dll
    2008-08-13 05:34 82,432 --a------ C:\WINDOWS\system32\dfrgfat.exe
    2008-08-13 05:34 81,408 --a------ C:\WINDOWS\system32\fsusd.dll
    2008-08-13 05:34 80,896 --a------ C:\WINDOWS\system32\fontsub.dll
    2008-08-13 05:34 80,384 --a------ C:\WINDOWS\system32\faultrep.dll
    2008-08-13 05:34 80,384 --a------ C:\WINDOWS\system32\charmap.exe
    2008-08-13 05:34 80,384 --a------ C:\WINDOWS\system32\autodisc.dll
    2008-08-13 05:34 8,704 --a------ C:\WINDOWS\system32\eventvwr.exe
    2008-08-13 05:34 8,704 --a------ C:\WINDOWS\system32\dciman32.dll
    2008-08-13 05:34 8,704 --a------ C:\WINDOWS\system32\batt.dll
    2008-08-13 05:34 8,424 --a------ C:\WINDOWS\system32\exe2bin.exe
    2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\d3d8thk.dll
    2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\control.exe
    2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\cidaemon.exe
    2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\bitsprx2.dll
    2008-08-13 05:34 799,744 --a------ C:\WINDOWS\system32\drivers\dmboot.sys
    2008-08-13 05:34 792,064 --a------ C:\WINDOWS\system32\comres.dll
    2008-08-13 05:34 78,336 --a------ C:\WINDOWS\system32\browsewm.dll
    2008-08-13 05:34 77,824 --a------ C:\WINDOWS\system32\cliconfg.dll
    2008-08-13 05:34 77,312 --a------ C:\WINDOWS\system32\browser.dll
    2008-08-13 05:34 76,800 --a------ C:\WINDOWS\system32\gcdef.dll
    2008-08-13 05:34 74,752 --a------ C:\WINDOWS\system32\cryptdlg.dll
    2008-08-13 05:34 74,240 --a------ C:\WINDOWS\system32\dhcpsapi.dll
    2008-08-13 05:34 73,728 --a------ C:\WINDOWS\system32\fdeploy.dll
    2008-08-13 05:34 73,728 --a------ C:\WINDOWS\system32\csseqchk.dll
    2008-08-13 05:34 73,216 --a------ C:\WINDOWS\system32\avwav.dll
    2008-08-13 05:34 71,680 --a------ C:\WINDOWS\system32\dsdmoprp.dll
    2008-08-13 05:34 71,680 --a------ C:\WINDOWS\system32\blastcln.exe
    2008-08-13 05:34 71,552 --a------ C:\WINDOWS\system32\drivers\bridge.sys
    2008-08-13 05:34 71,040 --a------ C:\WINDOWS\system32\drivers\dxg.sys
    2008-08-13 05:34 7,936 --a------ C:\WINDOWS\system32\drivers\fs_rec.sys
    2008-08-13 05:34 7,680 --a------ C:\WINDOWS\system32\ckcnv.exe
    2008-08-13 05:34 7,680 --a------ C:\WINDOWS\system32\chcp.com
    2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\hccoin.dll
    2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\forcedos.exe
    2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\diskcopy.com
    2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\bitsprx3.dll
    2008-08-13 05:34 69,886 --a------ C:\WINDOWS\system32\edit.com
    2008-08-13 05:34 69,584 --a------ C:\WINDOWS\system32\avicap.dll
    2008-08-13 05:34 69,584 --a------ C:\WINDOWS\system\AVICAP.DLL
    2008-08-13 05:34 69,120 --a------ C:\WINDOWS\system32\ciodm.dll
    2008-08-13 05:34 68,608 --a------ C:\WINDOWS\system32\digest.dll
    2008-08-13 05:34 66,560 --a------ C:\WINDOWS\system32\console.dll
    2008-08-13 05:34 64,000 --a------ C:\WINDOWS\system32\cleanmgr.exe
    2008-08-13 05:34 64,000 --a------ C:\WINDOWS\system32\avicap32.dll
    2008-08-13 05:34 63,744 --a------ C:\WINDOWS\system32\drivers\cdfs.sys
    2008-08-13 05:34 63,488 --a------ C:\WINDOWS\system32\cryptnet.dll
    2008-08-13 05:34 63,488 --a------ C:\WINDOWS\system32\cmstp.exe
    2008-08-13 05:34 63,488 --a------ C:\WINDOWS\system32\browselc.dll
    2008-08-13 05:34 625,152 --a------ C:\WINDOWS\system32\catsrvut.dll
    2008-08-13 05:34 62,976 --a------ C:\WINDOWS\system32\dsauth.dll
    2008-08-13 05:34 62,464 --a------ C:\WINDOWS\system32\dpnmodem.dll
    2008-08-13 05:34 619,008 --a------ C:\WINDOWS\system32\dx7vb.dll
    2008-08-13 05:34 617,472 --a------ C:\WINDOWS\system32\comctl32.dll
    2008-08-13 05:34 614,912 --a------ C:\WINDOWS\system32\h323msp.dll
    2008-08-13 05:34 61,952 --a------ C:\WINDOWS\system32\dpnwsock.dll
    2008-08-13 05:34 61,440 --a------ C:\WINDOWS\system32\dmcompos.dll
    2008-08-13 05:34 605,696 --a------ C:\WINDOWS\system32\getuname.dll
    2008-08-13 05:34 602,624 --a------ C:\WINDOWS\system32\autoconv.exe
    2008-08-13 05:34 60,928 --a------ C:\WINDOWS\system32\dpnhupnp.dll
    2008-08-13 05:34 60,416 --a------ C:\WINDOWS\system32\fwcfg.dll
    2008-08-13 05:34 60,416 --a------ C:\WINDOWS\system32\cryptsvc.dll
    2008-08-13 05:34 60,416 --a------ C:\WINDOWS\system32\colbact.dll
    2008-08-13 05:34 597,504 --a------ C:\WINDOWS\system32\crypt32.dll
    2008-08-13 05:34 590,336 --a------ C:\WINDOWS\system32\d3dramp.dll
    2008-08-13 05:34 59,904 --a------ C:\WINDOWS\system32\devenum.dll
    2008-08-13 05:34 581,632 --a------ C:\WINDOWS\system32\drmv2clt.dll
    2008-08-13 05:34 57,856 --a------ C:\WINDOWS\system32\clusapi.dll
    2008-08-13 05:34 57,344 --a------ C:\WINDOWS\system32\gpupdate.exe
    2008-08-13 05:34 57,344 --a------ C:\WINDOWS\system32\dpwsockx.dll
    2008-08-13 05:34 566,784 --a------ C:\WINDOWS\system32\gpedit.dll
    2008-08-13 05:34 56,320 --a------ C:\WINDOWS\system32\fsutil.exe
    2008-08-13 05:34 56,320 --a------ C:\WINDOWS\system32\cipher.exe
    2008-08-13 05:34 55,808 --a------ C:\WINDOWS\system32\eventlog.dll
    2008-08-13 05:34 55,296 --a------ C:\WINDOWS\system32\getmac.exe
    2008-08-13 05:34 55,296 --a------ C:\WINDOWS\system32\freecell.exe
    2008-08-13 05:34 540,160 --a------ C:\WINDOWS\system32\comuid.dll
    2008-08-13 05:34 54,272 --a------ C:\WINDOWS\system32\dataclen.dll
    2008-08-13 05:34 53,840 --a------ C:\WINDOWS\system32\dosx.exe
    2008-08-13 05:34 53,760 --a------ C:\WINDOWS\system32\cryptext.dll
    2008-08-13 05:34 53,520 --a------ C:\WINDOWS\system32\dpserial.dll
    2008-08-13 05:34 52,736 --a------ C:\WINDOWS\system32\basesrv.dll
    2008-08-13 05:34 512,512 --a------ C:\WINDOWS\system32\cryptui.dll
    2008-08-13 05:34 51,200 --a------ C:\WINDOWS\system32\dssec.dll
    2008-08-13 05:34 51,200 --a------ C:\WINDOWS\system32\dfrgres.dll
    2008-08-13 05:34 50,688 --a------ C:\WINDOWS\system32\camocx.dll
    2008-08-13 05:34 50,688 --a------ C:\WINDOWS\system32\btpanui.dll
    2008-08-13 05:34 50,620 --a------ C:\WINDOWS\system32\command.com
    2008-08-13 05:34 5,888 --a------ C:\WINDOWS\system32\drivers\dmload.sys
    2008-08-13 05:34 5,632 --a------ C:\WINDOWS\system32\cisvc.exe
    2008-08-13 05:34 5,120 --a------ C:\WINDOWS\system32\dcomcnfg.exe
    2008-08-13 05:34 5,120 --a------ C:\WINDOWS\system32\bootvrfy.exe
    2008-08-13 05:34 498,742 --a------ C:\WINDOWS\system32\dxmasf.dll
    2008-08-13 05:34 498,688 --a------ C:\WINDOWS\system32\clbcatq.dll
    2008-08-13 05:34 49,664 --a------ C:\WINDOWS\system32\drivers\classpnp.sys
    2008-08-13 05:34 49,536 --a------ C:\WINDOWS\system32\drivers\cdrom.sys
    2008-08-13 05:34 48,128 --a------ C:\WINDOWS\system32\docprop2.dll
    2008-08-13 05:34 47,616 --a------ C:\WINDOWS\system32\d3dxof.dll
    2008-08-13 05:34 47,104 --a------ C:\WINDOWS\system32\cmdl32.exe
    2008-08-13 05:34 46,080 --a------ C:\WINDOWS\system32\docprop.dll
    2008-08-13 05:34 457,728 --a------ C:\WINDOWS\system32\certmgr.dll
    2008-08-13 05:34 45,568 --a------ C:\WINDOWS\system32\extrac32.exe
    2008-08-13 05:34 45,568 --a------ C:\WINDOWS\system32\drwtsn32.exe
    2008-08-13 05:34 45,568 --a------ C:\WINDOWS\system32\dnsrslvr.dll
    2008-08-13 05:34 45,083 --a------ C:\WINDOWS\system32\dispex.dll
    2008-08-13 05:34 44,032 --a------ C:\WINDOWS\system32\dimap.dll
    2008-08-13 05:34 436,224 --a------ C:\WINDOWS\system32\d3dim.dll
    2008-08-13 05:34 429,056 --a------ C:\WINDOWS\system32\blackbox.dll
    2008-08-13 05:34 42,768 --a------ C:\WINDOWS\system32\dpwsock.dll
    2008-08-13 05:34 42,496 --a------ C:\WINDOWS\system32\ftp.exe
    2008-08-13 05:34 41,472 --a------ C:\WINDOWS\system32\hhsetup.dll
    2008-08-13 05:34 4,768 --a------ C:\WINDOWS\system32\himem.sys
    2008-08-13 05:34 4,656 --a------ C:\WINDOWS\system32\ds16gt.dLL
    2008-08-13 05:34 4,608 --a------ C:\WINDOWS\system32\dllhst3g.exe
    2008-08-13 05:34 4,608 --a------ C:\WINDOWS\system32\bootok.exe
    2008-08-13 05:34 4,224 --a------ C:\WINDOWS\system32\drivers\beep.sys
    2008-08-13 05:34 4,096 --a------ C:\WINDOWS\system32\dsprpres.dll
    2008-08-13 05:34 394,240 --a------ C:\WINDOWS\system32\diactfrm.dll
    2008-08-13 05:34 39,936 --a------ C:\WINDOWS\system32\cmutil.dll
    2008-08-13 05:34 39,936 --a------ C:\WINDOWS\system32\cmmon32.exe
    2008-08-13 05:34 39,424 --a------ C:\WINDOWS\system32\grpconv.exe
    2008-08-13 05:34 39,424 --a------ C:\WINDOWS\system32\esentutl.exe
    2008-08-13 05:34 39,424 --a------ C:\WINDOWS\system32\ddeml.dll
    2008-08-13 05:34 388,608 --a------ C:\WINDOWS\system32\cmd.exe
    2008-08-13 05:34 382,976 --a------ C:\WINDOWS\system32\fontext.dll
    2008-08-13 05:34 380,957 --a------ C:\WINDOWS\system32\expsrv.dll
    2008-08-13 05:34 38,912 --a------ C:\WINDOWS\system32\dfrgsnap.dll
    2008-08-13 05:34 38,912 --a------ C:\WINDOWS\system32\cfgbkend.dll
    2008-08-13 05:34 375,296 --a------ C:\WINDOWS\system32\dpnet.dll
    2008-08-13 05:34 370,176 --a------ C:\WINDOWS\system32\dhcpmon.dll
    2008-08-13 05:34 367,616 --a------ C:\WINDOWS\system32\dsound.dll
    2008-08-13 05:34 36,352 --a------ C:\WINDOWS\system32\drivers\disk.sys
    2008-08-13 05:34 36,224 --a------ C:\WINDOWS\system32\drivers\hidclass.sys
    2008-08-13 05:34 359,936 --a------ C:\WINDOWS\system32\cards.dll
    2008-08-13 05:34 356,352 --a------ C:\WINDOWS\system32\encdec.dll
    2008-08-13 05:34 350,208 --a------ C:\WINDOWS\system32\d3drm.dll
    2008-08-13 05:34 35,840 --a------ C:\WINDOWS\system32\dmloader.dll
    2008-08-13 05:34 35,328 --a------ C:\WINDOWS\system32\dpnhpast.dll
    2008-08-13 05:34 35,328 --a------ C:\WINDOWS\system32\corpol.dll
    2008-08-13 05:34 345,600 --a------ C:\WINDOWS\system32\confmsp.dll
    2008-08-13 05:34 343,040 --a------ C:\WINDOWS\system32\cmdial32.dll
    2008-08-13 05:34 34,944 --a------ C:\WINDOWS\system32\drivers\fips.sys
    2008-08-13 05:34 34,816 --a------ C:\WINDOWS\system32\d3dpmesh.dll
    2008-08-13 05:34 337,920 --a------ C:\WINDOWS\system32\filemgmt.dll
    2008-08-13 05:34 330,752 --a------ C:\WINDOWS\system32\dmconfig.dll
    2008-08-13 05:34 33,280 --a------ C:\WINDOWS\system32\eventcls.dll
    2008-08-13 05:34 33,280 --a------ C:\WINDOWS\system32\cryptdll.dll
    2008-08-13 05:34 33,280 --a------ C:\WINDOWS\system32\clipsrv.exe
    2008-08-13 05:34 33,040 --a------ C:\WINDOWS\system32\dplay.dll
    2008-08-13 05:34 326,656 --a------ C:\WINDOWS\system32\cscui.dll
    2008-08-13 05:34 32,816 --a------ C:\WINDOWS\system32\commdlg.dll
    2008-08-13 05:34 32,816 --a------ C:\WINDOWS\system\COMMDLG.DLL
    2008-08-13 05:34 32,768 --a------ C:\WINDOWS\system32\csrsrv.dll
    2008-08-13 05:34 32,768 --a------ C:\WINDOWS\system32\cnetcfg.dll
    2008-08-13 05:34 304,128 --a------ C:\WINDOWS\system32\duser.dll
    2008-08-13 05:34 30,208 --a------ C:\WINDOWS\system32\dplaysvr.exe
    2008-08-13 05:34 30,208 --a------ C:\WINDOWS\system32\ddeshare.exe
    2008-08-13 05:34 30,208 --a------ C:\WINDOWS\system32\bthserv.dll
    2008-08-13 05:34 30,160 --a------ C:\WINDOWS\system32\compobj.dll
    2008-08-13 05:34 3,584 --a------ C:\WINDOWS\system32\dpnlobby.dll
    2008-08-13 05:34 3,584 --a------ C:\WINDOWS\system32\dpnaddr.dll
    2008-08-13 05:34 3,584 --a------ C:\WINDOWS\system32\comcat.dll
    2008-08-13 05:34 3,328 --a------ C:\WINDOWS\system32\drivers\dxgthk.sys
    2008-08-13 05:34 3,072 --a------ C:\WINDOWS\system32\fixmapi.exe
    2008-08-13 05:34 285,184 --a------ C:\WINDOWS\system32\glmf32.dll
    2008-08-13 05:34 282,624 --a------ C:\WINDOWS\system32\gdi32.dll
    2008-08-13 05:34 282,624 --a------ C:\WINDOWS\system32\devmgr.dll
    2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\dmband.dll
    2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\dfsshlex.dll
    2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\dbnmpntw.dll
    2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\batmeter.dll
    2008-08-13 05:34 28,112 --a------ C:\WINDOWS\system32\drwatson.exe
    2008-08-13 05:34 276,992 --a------ C:\WINDOWS\system32\comdlg32.dll
    2008-08-13 05:34 273,920 --a------ C:\WINDOWS\system32\dmdlgs.dll
    2008-08-13 05:34 27,648 --a------ C:\WINDOWS\system32\conime.exe
    2008-08-13 05:34 27,648 --a------ C:\WINDOWS\system32\ccfgnt.dll
    2008-08-13 05:34 27,392 --a------ C:\WINDOWS\system32\drivers\fdc.sys
    2008-08-13 05:34 27,200 -ra------ C:\WINDOWS\system32\ctl3dv2.dll
    2008-08-13 05:34 27,136 --a------ C:\WINDOWS\system32\findstr.exe
    2008-08-13 05:34 27,136 --a------ C:\WINDOWS\system32\ddrawex.dll
    2008-08-13 05:34 27,136 --a------ C:\WINDOWS\system32\ctl3d32.dll
    2008-08-13 05:34 27,097 --a------ C:\WINDOWS\system32\country.sys
    2008-08-13 05:34 266,240 --a------ C:\WINDOWS\system32\ddraw.dll
    2008-08-13 05:34 26,624 --a------ C:\WINDOWS\system32\efsadu.dll
    2008-08-13 05:34 26,624 --a------ C:\WINDOWS\system32\cnvfat.dll
    2008-08-13 05:34 26,112 --a------ C:\WINDOWS\system32\graftabl.com
    2008-08-13 05:34 253,952 --a------ C:\WINDOWS\system32\es.dll
    2008-08-13 05:34 252,928 --a------ C:\WINDOWS\system32\compatUI.dll
    2008-08-13 05:34 25,600 --a------ C:\WINDOWS\system32\format.com
    2008-08-13 05:34 25,600 --a------ C:\WINDOWS\system32\comaddin.dll
    2008-08-13 05:34 25,088 --a------ C:\WINDOWS\system32\defrag.exe
    2008-08-13 05:34 246,272 --a------ C:\WINDOWS\system32\drmclien.dll
    2008-08-13 05:34 24,960 --a------ C:\WINDOWS\system32\drivers\hidparse.sys
    2008-08-13 05:34 24,576 --a------ C:\WINDOWS\system32\gdi.exe
    2008-08-13 05:34 24,576 --a------ C:\WINDOWS\system32\dbmsrpcn.dll
    2008-08-13 05:34 24,576 --a------ C:\WINDOWS\system32\davclnt.dll
    2008-08-13 05:34 239,104 --a------ C:\WINDOWS\system32\dsquery.dll
    2008-08-13 05:34 23,552 --a------ C:\WINDOWS\system32\dpmodemx.dll
    2008-08-13 05:34 23,552 --a------ C:\WINDOWS\system32\dmserver.dll
    2008-08-13 05:34 23,040 --a------ C:\WINDOWS\system32\fltmc.exe
    2008-08-13 05:34 23,040 --a------ C:\WINDOWS\system32\ersvc.dll
    2008-08-13 05:34 229,888 --a------ C:\WINDOWS\system32\dplayx.dll
    2008-08-13 05:34 229,376 --a------ C:\WINDOWS\system32\compstui.dll
    2008-08-13 05:34 227,840 --a------ C:\WINDOWS\system32\avtapi.dll
    2008-08-13 05:34 225,792 --a------ C:\WINDOWS\system32\catsrv.dll
    2008-08-13 05:34 224,768 --a------ C:\WINDOWS\system32\dmadmin.exe
    2008-08-13 05:34 218,003 --a------ C:\WINDOWS\system32\dssec.dat
    2008-08-13 05:34 212,480 --a------ C:\WINDOWS\system32\dpvoice.dll
    2008-08-13 05:34 21,504 --a------ C:\WINDOWS\system32\feclient.dll
    2008-08-13 05:34 21,504 --a------ C:\WINDOWS\system32\dpvacm.dll
    2008-08-13 05:34 207,872 --a------ C:\WINDOWS\system32\cewmdm.dll
    2008-08-13 05:34 200,704 --a------ C:\WINDOWS\system32\dmdskmgr.dll
    2008-08-13 05:34 20,992 --a------ C:\WINDOWS\system32\fontview.exe
    2008-08-13 05:34 20,992 --a------ C:\WINDOWS\system32\bthci.dll
    2008-08-13 05:34 20,634 --a------ C:\WINDOWS\system32\debug.exe
    2008-08-13 05:34 20,480 --a------ C:\WINDOWS\system32\encapi.dll
    2008-08-13 05:34 20,480 --a------ C:\WINDOWS\system32\drivers\flpydisk.sys
    2008-08-13 05:34 20,480 --a------ C:\WINDOWS\system32\cliconfg.exe
    2008-08-13 05:34 2,113,536 --a------ C:\WINDOWS\system32\dxdiagn.dll
    2008-08-13 05:34 2,067,968 --a------ C:\WINDOWS\system32\cdosys.dll
    2008-08-13 05:34 198,656 --a------ C:\WINDOWS\system32\gptext.dll
    2008-08-13 05:34 194,560 --a------ C:\WINDOWS\system32\certcli.dll
    2008-08-13 05:34 193,024 --a------ C:\WINDOWS\system32\fsquirt.exe
    2008-08-13 05:34 193,024 --a------ C:\WINDOWS\system32\eudcedit.exe
    2008-08-13 05:34 19,694 --a------ C:\WINDOWS\system32\graphics.com
    2008-08-13 05:34 19,456 --a------ C:\WINDOWS\system32\dswave.dll
    2008-08-13 05:34 19,456 --a------ C:\WINDOWS\system32\dmocx.dll
    2008-08-13 05:34 185,344 --a------ C:\WINDOWS\system32\cmprops.dll
    2008-08-13 05:34 183,296 --a------ C:\WINDOWS\system32\els.dll
    2008-08-13 05:34 181,760 --a------ C:\WINDOWS\system32\dsdmo.dll
    2008-08-13 05:34 181,760 --a------ C:\WINDOWS\system32\dinput8.dll
    2008-08-13 05:34 181,248 --a------ C:\WINDOWS\system32\dmime.dll
    2008-08-13 05:34 180,224 --a------ C:\WINDOWS\system32\dwwin.exe
    2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\dpnsvr.exe
    2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\dmintf.dll
    2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\deskperf.dll
    2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\cacls.exe
    2008-08-13 05:34 176,157 --a------ C:\WINDOWS\system32\dgrpsetu.dll
    2008-08-13 05:34 176,128 --a------ C:\WINDOWS\system32\ftsrch.dll
    2008-08-13 05:34 17,920 --a------ C:\WINDOWS\system32\dvdupgrd.exe
    2008-08-13 05:34 17,920 --a------ C:\WINDOWS\system32\diskperf.exe
    2008-08-13 05:34 17,408 --a------ C:\WINDOWS\system32\esentprf.dll
    2008-08-13 05:34 17,408 --a------ C:\WINDOWS\system32\compact.exe
    2008-08-13 05:34 17,408 --a------ C:\WINDOWS\system32\bidispl.dll
    2008-08-13 05:34 163,840 --a------ C:\WINDOWS\system32\diskpart.exe
    2008-08-13 05:34 163,840 --a------ C:\WINDOWS\system32\credui.dll
    2008-08-13 05:34 163,328 --a------ C:\WINDOWS\system32\ciadmin.dll
    2008-08-13 05:34 16,896 --a------ C:\WINDOWS\system32\fltlib.dll
    2008-08-13 05:34 16,896 --a------ C:\WINDOWS\system32\deskmon.dll
    2008-08-13 05:34 16,896 --a------ C:\WINDOWS\system32\cfgmgr32.dll
    2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\fmifs.dll
    2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\ds32gt.dll
    2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\deskadp.dll
    2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\avmeter.dll
    2008-08-13 05:34 159,232 --a------ C:\WINDOWS\system32\dinput.dll
    2008-08-13 05:34 153,344 --a------ C:\WINDOWS\system32\drivers\dmio.sys
    2008-08-13 05:34 152,064 --a------ C:\WINDOWS\system32\datime.dll
    2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\dmremote.exe
    2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\comp.exe
    2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\cmcfg32.dll
    2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\cdmodem.dll
    2008-08-13 05:34 15,360 --a------ C:\WINDOWS\system32\ctfmon.exe
    2008-08-13 05:34 149,019 --a------ C:\WINDOWS\system32\crtdll.dll
    2008-08-13 05:34 147,456 --a------ C:\WINDOWS\system32\comsnap.dll
    2008-08-13 05:34 144,384 --a------ C:\WINDOWS\system32\dskquoui.dll
    2008-08-13 05:34 143,360 --a------ C:\WINDOWS\system32\drivers\fastfat.sys
    2008-08-13 05:34 142,848 --a------ C:\WINDOWS\system32\capesnpn.dll
    2008-08-13 05:34 142,336 --a------ C:\WINDOWS\system32\dsprop.dll
    2008-08-13 05:34 14,848 --a------ C:\WINDOWS\system32\help.exe
    2008-08-13 05:34 14,848 --a------ C:\WINDOWS\system32\fc.exe
    2008-08-13 05:34 14,336 --a------ C:\WINDOWS\system32\drprov.dll
    2008-08-13 05:34 14,336 --a------ C:\WINDOWS\system32\cmpbk32.dll
    2008-08-13 05:34 14,208 --a------ C:\WINDOWS\system32\drivers\diskdump.sys
    2008-08-13 05:34 137,216 --a------ C:\WINDOWS\system32\dssenh.dll
    2008-08-13 05:34 136,704 --a------ C:\WINDOWS\system32\bootcfg.exe
    2008-08-13 05:34 13,952 --a------ C:\WINDOWS\system32\drivers\cbidf2k.sys
    2008-08-13 05:34 13,824 --a------ C:\WINDOWS\system32\convert.exe
    2008-08-13 05:34 13,824 --a------ C:\WINDOWS\system32\cmsetACL.dll
    2008-08-13 05:34 128,896 --a------ C:\WINDOWS\system32\drivers\fltmgr.sys
    2008-08-13 05:34 125,056 --a------ C:\WINDOWS\system32\drivers\ftdisk.sys
    2008-08-13 05:34 123,904 --a------ C:\WINDOWS\system32\dfrgui.dll
    2008-08-13 05:34 122,880 --a------ C:\WINDOWS\system32\glu32.dll
    2008-08-13 05:34 12,642 --a------ C:\WINDOWS\system32\edlin.exe
    2008-08-13 05:34 12,288 --a------ C:\WINDOWS\system32\bootvid.dll
    2008-08-13 05:34 118,784 --a------ C:\WINDOWS\system32\dmdskres.dll
    2008-08-13 05:34 117,760 --a------ C:\WINDOWS\system32\fde.dll
    2008-08-13 05:34 116,736 --a------ C:\WINDOWS\system32\dpvvox.dll
    2008-08-13 05:34 114,688 --a------ C:\WINDOWS\system32\calc.exe
    2008-08-13 05:34 113,152 --a------ C:\WINDOWS\system32\dsuiext.dll
    2008-08-13 05:34 111,104 --a------ C:\WINDOWS\system32\dgnet.dll
    2008-08-13 05:34 110,592 --a------ C:\WINDOWS\system32\dbnetlib.dll
    2008-08-13 05:34 110,080 --a------ C:\WINDOWS\system32\clbcatex.dll
    2008-08-13 05:34 11,776 --a------ C:\WINDOWS\system32\chkdsk.exe
    2008-08-13 05:34 11,264 --a------ C:\WINDOWS\system32\chkntfs.exe
    2008-08-13 05:34 11,264 --a------ C:\WINDOWS\system32\autolfn.exe
    2008-08-13 05:34 109,568 --a------ C:\WINDOWS\system32\cic.dll
    2008-08-13 05:34 109,456 --a------ C:\WINDOWS\system32\avifile.dll
    2008-08-13 05:34 109,456 --a------ C:\WINDOWS\system\AVIFILE.DLL
    2008-08-13 05:34 105,984 --a------ C:\WINDOWS\system32\dmstyle.dll
    2008-08-13 05:34 104,448 --a------ C:\WINDOWS\system32\dmusic.dll
    2008-08-13 05:34 103,424 --a------ C:\WINDOWS\system32\EqnClass.Dll
    2008-08-13 05:34 103,424 --a------ C:\WINDOWS\system32\dmsynth.dll
    2008-08-13 05:34 102,912 --a------ C:\WINDOWS\system32\clipbrd.exe
    2008-08-13 05:34 101,888 --a------ C:\WINDOWS\system32\gpkcsp.dll
    2008-08-13 05:34 101,888 --a------ C:\WINDOWS\system32\cscdll.dll
    2008-08-13 05:34 10,752 --a------ C:\WINDOWS\system32\dumprep.exe
    2008-08-13 05:34 10,752 --a------ C:\WINDOWS\system32\doskey.exe
    2008-08-13 05:34 10,752 --a------ C:\WINDOWS\system32\clb.dll
    2008-08-13 05:34 10,752 --a------ C:\WINDOWS\hh.exe
    2008-08-13 05:34 10,496 --a------ C:\WINDOWS\system32\drivers\dxapi.sys
    2008-08-13 05:34 1,788 --a------ C:\WINDOWS\system32\Dcache.bin
    2008-08-13 05:34 1,689,088 --a------ C:\WINDOWS\system32\d3d9.dll
    2008-08-13 05:34 1,501,696 --a------ C:\WINDOWS\system32\diskcopy.dll
    2008-08-13 05:34 1,298,432 --a------ C:\WINDOWS\system32\dxdiag.exe
    2008-08-13 05:34 1,294,336 --a------ C:\WINDOWS\system32\dsound3d.dll
    2008-08-13 05:34 1,267,200 --a------ C:\WINDOWS\system32\comsvcs.dll
    2008-08-13 05:34 1,227,264 --a------ C:\WINDOWS\system32\dx8vb.dll
    2008-08-13 05:34 1,179,648 --a------ C:\WINDOWS\system32\d3d8.dll
    2008-08-13 05:34 1,114,896 --a------ C:\WINDOWS\system32\esent97.dll
    2008-08-13 05:34 1,082,368 --a------ C:\WINDOWS\system32\esent.dll
    2008-08-13 05:34 1,033,216 --a------ C:\WINDOWS\explorer.exe
    2008-08-13 05:33 98,304 --a------ C:\WINDOWS\system32\ahui.exe
    2008-08-13 05:33 95,360 --a------ C:\WINDOWS\system32\drivers\atapi.sys
    2008-08-13 05:33 9,029 --a------ C:\WINDOWS\system32\ansi.sys
    2008-08-13 05:33 8,192 --a------ C:\WINDOWS\system32\asferror.dll
    2008-08-13 05:33 70,656 --a------ C:\WINDOWS\system32\amstream.dll
    2008-08-13 05:33 68,096 --a------ C:\WINDOWS\system32\adsmsext.dll
    2008-08-13 05:33 65,024 --a------ C:\WINDOWS\system32\asycfilt.dll
    2008-08-13 05:33 64,512 --a------ C:\WINDOWS\system32\acctres.dll
    2008-08-13 05:33 616,960 --a------ C:\WINDOWS\system32\advapi32.dll
    2008-08-13 05:33 61,440 --a------ C:\WINDOWS\system32\admparse.dll
    2008-08-13 05:33 59,904 --a------ C:\WINDOWS\system32\drivers\atmarpc.sys
    2008-08-13 05:33 58,880 --a------ C:\WINDOWS\system32\atl.dll
    2008-08-13 05:33 56,832 --a------ C:\WINDOWS\system32\authz.dll
    2008-08-13 05:33 55,936 --a------ C:\WINDOWS\system32\drivers\atmlane.sys
    2008-08-13 05:33 53,248 --a------ C:\WINDOWS\system32\drivers\1394bus.sys
    2008-08-13 05:33 480,768 --a------ C:\WINDOWS\system32\audiodev.dll
    2008-08-13 05:33 44,544 --a------ C:\WINDOWS\system32\alg.exe
    2008-08-13 05:33 42,496 --a------ C:\WINDOWS\system32\audiosrv.dll
    2008-08-13 05:33 4,096 --a------ C:\WINDOWS\system32\actmovie.exe
    2008-08-13 05:33 352,256 --a------ C:\WINDOWS\system32\drivers\atmuni.sys
    2008-08-13 05:33 34,816 --a------ C:\WINDOWS\system32\atmpvcno.dll
    2008-08-13 05:33 32,768 --a------ C:\WINDOWS\system32\asr_pfu.exe
    2008-08-13 05:33 32,256 --a------ C:\WINDOWS\system32\asr_ldm.exe
    2008-08-13 05:33 31,360 --a------ C:\WINDOWS\system32\drivers\atmepvc.sys
    2008-08-13 05:33 30,208 --a------ C:\WINDOWS\system32\atmlib.dll
    2008-08-13 05:33 30,208 --a------ C:\WINDOWS\system32\asr_fmt.exe
    2008-08-13 05:33 295,936 --a------ C:\WINDOWS\system32\appmgr.dll
    2008-08-13 05:33 285,696 --a------ C:\WINDOWS\system32\atmfd.dll
    2008-08-13 05:33 263,680 --a------ C:\WINDOWS\system32\adsnt.dll
    2008-08-13 05:33 26,112 --a------ C:\WINDOWS\system32\adptif.dll
    2008-08-13 05:33 25,600 --a------ C:\WINDOWS\system32\aaaamon.dll
    2008-08-13 05:33 25,088 --a------ C:\WINDOWS\system32\at.exe
    2008-08-13 05:33 194,048 --a------ C:\WINDOWS\system32\activeds.dll
    2008-08-13 05:33 19,456 --a------ C:\WINDOWS\system32\arp.exe
    2008-08-13 05:33 187,776 --a------ C:\WINDOWS\system32\drivers\acpi.sys
    2008-08-13 05:33 183,808 --a------ C:\WINDOWS\system32\accwiz.exe
    2008-08-13 05:33 175,616 --a------ C:\WINDOWS\system32\adsldp.dll
    2008-08-13 05:33 17,408 --a------ C:\WINDOWS\system32\alrsvc.dll
    2008-08-13 05:33 167,936 --a------ C:\WINDOWS\system32\appmgmts.dll
    2008-08-13 05:33 161,792 --a------ C:\WINDOWS\system32\adsnds.dll
    2008-08-13 05:33 143,360 --a------ C:\WINDOWS\system32\adsldpc.dll
    2008-08-13 05:33 14,336 --a------ C:\WINDOWS\system32\drivers\asyncmac.sys
    2008-08-13 05:33 14,336 --a------ C:\WINDOWS\system32\auditusr.exe
    2008-08-13 05:33 138,368 --a------ C:\WINDOWS\system32\drivers\afd.sys
    2008-08-13 05:33 13,312 --a------ C:\WINDOWS\system32\atkctrs.dll
    2008-08-13 05:33 129,536 --a------ C:\WINDOWS\system32\acledit.dll
    2008-08-13 05:33 126,976 --a------ C:\WINDOWS\system32\apphelp.dll
    2008-08-13 05:33 12,498 --a------ C:\WINDOWS\system32\append.exe
    2008-08-13 05:33 114,688 --a------ C:\WINDOWS\system32\aclui.dll
    2008-08-13 05:33 11,648 --a------ C:\WINDOWS\system32\drivers\acpiec.sys
    2008-08-13 05:33 11,264 --a------ C:\WINDOWS\system32\attrib.exe
    2008-08-13 05:33 11,264 --a------ C:\WINDOWS\system32\atrace.dll
    2008-08-13 05:33 11,264 --a------ C:\WINDOWS\system32\atmadm.exe
    2008-08-13 05:33 109,568 --a------ C:\WINDOWS\system32\adsnw.dll
    2008-08-13 05:33 102,912 --a------ C:\WINDOWS\system32\apcups.dll
    2008-08-13 05:33 101,888 --a------ C:\WINDOWS\system32\actxprxy.dll
    2008-08-13 05:33 100,352 --a------ C:\WINDOWS\system32\6to4svc.dll


    (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

    2008-09-12 17:02:26 113,104 ----a-w C:\WINDOWS\hpoins07.dat
    2008-09-11 05:16:52 -------- d--h--w C:\Program Files\InstallShield Installation Information
    2008-08-21 17:58:28 -------- d-----w C:\Program Files\Common Files\InstallShield
    2008-08-20 19:08:47 -------- d-----w C:\Program Files\Messenger
    2008-08-13 12:45:41 -------- d-----w C:\Program Files\Symantec
    2008-08-13 12:45:41 -------- d-----w C:\Program Files\Common Files\Symantec Shared
    2008-08-13 12:14:19 -------- d-----w C:\Program Files\Google
    2008-08-13 05:41:09 -------- d--h--w C:\Program Files\WindowsUpdate
    2008-08-13 05:41:00 -------- d-----w C:\Program Files\Windows Plus
    2008-08-13 05:41:00 -------- d-----w C:\Program Files\Windows NT
    2008-08-13 05:39:32 -------- d-----w C:\Program Files\Sonic
    2008-08-13 05:38:57 -------- d-----w C:\Program Files\PC-Doctor 5 for Windows
    2008-08-13 05:38:57 -------- d-----w C:\Program Files\Online Services
    2008-08-13 05:38:41 -------- d-----w C:\Program Files\MSN Gaming Zone
    2008-08-13 05:38:40 -------- d-----w C:\Program Files\Movie Maker
    2008-08-13 05:38:06 -------- d-----w C:\Program Files\Microsoft Works
    2008-08-13 05:38:06 -------- d-----w C:\Program Files\microsoft frontpage
    2008-08-13 05:38:04 -------- d-----w C:\Program Files\MainConcept
    2008-08-13 05:37:44 -------- d-----w C:\Program Files\HP DigitalMedia Archive
    2008-08-13 05:34:08 -------- d-----w C:\Program Files\HP
    2008-08-13 05:34:08 -------- d-----w C:\Program Files\Hewlett-Packard
    2008-08-13 05:33:55 -------- d-----w C:\Program Files\Common Files\TiVo Shared
    2008-08-13 05:33:28 -------- d-----w C:\Program Files\Common Files\SureThing Shared
    2008-08-13 05:33:28 -------- d-----w C:\Program Files\Common Files\SpeechEngines
    2008-08-13 05:33:22 -------- d-----w C:\Program Files\Common Files\Sonic Shared
    2008-08-13 05:33:22 -------- d-----w C:\Program Files\Common Files\ODBC
    2008-08-13 05:33:22 -------- d-----w C:\Program Files\Common Files\MSSoap
    2008-08-13 05:33:09 -------- d---a-w C:\Program Files\Common Files\LightScribe
    2008-08-13 05:33:00 -------- d-----w C:\Program Files\Common Files\HP
    2008-08-13 05:32:59 -------- d-----w C:\Program Files\Common Files\Hewlett-Packard
    2008-08-12 18:58:42 14,407 ----a-w C:\WINDOWS\system32\CHODDI.SYS
    2008-08-12 18:46:55 80,578 ----a-w C:\WINDOWS\HPHins08.dat
    2008-08-12 18:45:26 90,876 ----a-w C:\WINDOWS\hpiins01.dat
    2008-08-12 18:44:14 109,274 ----a-w C:\WINDOWS\hpoins08.dat
    2008-08-12 18:37:25 104,276 ----a-w C:\WINDOWS\hpqins69.dat
    2008-07-18 19:10:40 45,768 ----a-w C:\WINDOWS\system32\wups2.dll


    (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))


    *Note* empty entries & legit default entries are not shown

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
    {3DFF68CD-D971-4FC1-89AF-2C15651F27AB}=C:\WINDOWS\system32\nnnkLeba.dll [2008-09-11 15:14]
    {5ED9B328-56F2-3E41-9E03-3DC94776BA56}=C:\WINDOWS\system32\mmx23428.dll []
    {7287293E-B0BE-4A31-B52B-EA15F57679E3}=C:\WINDOWS\vmgspntbnrp.dll [2008-09-11 06:40]
    {A9A556A6-0974-431B-BA42-4B64014B1023}=C:\WINDOWS\system32\yayxyYpq.dll [2008-09-11 15:20]
    {AA58ED58-01DD-4d91-8333-CF10577473F7}=c:\program files\google\googletoolbar2.dll [2007-01-19 23:56]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "HPHUPD08"="c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe" [2005-06-02 09:35]
    "DMAScheduler"="c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe" [2006-03-20 02:05]
    "HPBootOp"="C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2006-02-15 15:34]
    "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 17:38]
    "HP Software Update"="C:\Program Files\HP\HP Software Update\HPwuSchd2.exe" [2005-12-15 11:18]
    "UnlockerAssistant"="C:\Program Files\Unlocker\UnlockerAssistant.exe" [2008-05-02 07:15]
    "QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-05-27 10:50]
    "RTHDCPL"="RTHDCPL.EXE" []
    "Alcmtr"="ALCMTR.EXE" []
    "DAEMON Tools-1033"="C:\Program Files\D-Tools\daemon.exe" [2004-03-12 22:43]
    "UVS11 Preload"="C:\Program Files\uvPL.exe" [2007-03-03 14:12]
    "AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-09-12 08:34]

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 19:24]
    "swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2008-08-13 08:12]
    "Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" [2008-06-17 16:00]
    "PC Suite Tray"="C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" [2008-06-18 14:31]
    "DAEMON Tools Lite"="C:\Program Files\DAEMON Tools Lite\daemon.exe" [2008-07-17 15:20]
    "igndlm.exe"="J:\Download Manager\DLM.exe" []

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
    "InstallVisualStyle"=C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
    "InstallTheme"=C:\WINDOWS\Resources\Themes\Royale.theme

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
    "NoDispBackgroundPage"=0 (0x0)
    "NoDispScrSavPage"=0 (0x0)
    "NoDispCPL"=1 (0x1)
    "DisableTaskMgr"=1 (0x1)
    "DisableRegistryTools"=1 (0x1)

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
    "NoStartMenuMorePrograms"=1 (0x1)
    "StartMenuLogOff"=1 (0x1)
    "NoToolbarCustomize"=1 (0x1)
    "NoSetFolders"=1 (0x1)

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{3DFF68CD-D971-4FC1-89AF-2C15651F27AB}"="C:\WINDOWS\system32\nnnkLeba.dll" [2008-09-11 15:14: VIRUS ALERT!]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    "{205ED6E9-57FB-43BD-B0DD-151F70B7BB02}"="C:\WINDOWS\mgxfebsq.dll" [2008-09-11 06:40: VIRUS ALERT!]
    "{F3A58577-02CC-478B-BB85-CEEAE31418DB}"="C:\WINDOWS\dtseqrxk.dll" [2008-09-11 06:40: VIRUS ALERT!]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nnnkLeba]
    nnnkLeba.dll

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
    "appinit_dlls"=avgrsstx.dll ctgwcz.dll, olfkcl.dll,

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
    Authentication Packages msv1_0 C:\WINDOWS\system32\yayxyYpq

    HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost *netsvcs*


    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1aad6904-fb3d-11da-b7f4-dfe5ff912c88}]
    AutoRun\command- F:\Utils\ShelExec.exe AutoRun.htm


    ********************************************************************

    catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-09-13 18:51:56
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    disk error: C:\WINDOWS\

    please note that you need administrator rights to perform deep scan

    ********************************************************************

    [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\TDSSserv]
    "imagepath"="\systemroot\system32\drivers\TDSSserv.sys"

    Completion time: 2008-09-13 18:56:44

    --- E O F ---
     
  5. Hujo

    Hujo Guest

    Niin poista tuo alimainen combofix loki ja laita tilalle Malwarebytes' Anti-Malware loki

     
  6. Niksi520

    Niksi520 Regular member

    Joined:
    Sep 12, 2008
    Messages:
    122
    Likes Received:
    0
    Trophy Points:
    26
    Malwarebytes' Anti-Malware 1.24
    Tietokantaversio: 1012
    Windows 5.1.2600 Service Pack 2

    19:55:30 13.9.2008
    mbam-log-9-13-2008 (19-55-30).txt

    Tarkistustyyppi: Pikatarkistus
    Tarkistetut kohteet: 43882
    Kulunut aika: 9 minute(s), 54 second(s)

    Saastuneita muistiprosesseja: 0
    Saastuneita muistimoduuleja: 2
    Saastuneita rekisteriavaimia: 8
    Saastuneita rekisteriarvoja: 1
    Saastuneita rekisterikohteita: 17
    Saastuneita hakemistoja: 0
    Saastuneita tiedostoja: 10

    Saastuneita muistiprosesseja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita muistimoduuleja:
    C:\WINDOWS\system32\yayxyYpq.dll (Trojan.Vundo) -> Delete on reboot.
    C:\WINDOWS\system32\nnnkLeba.dll (Backdoor.Agent) -> Delete on reboot.

    Saastuneita rekisteriavaimia:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a9a556a6-0974-431b-ba42-4b64014b1023} (Trojan.Vundo) -> Delete on reboot.
    HKEY_CLASSES_ROOT\CLSID\{a9a556a6-0974-431b-ba42-4b64014b1023} (Trojan.Vundo) -> Delete on reboot.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3dff68cd-d971-4fc1-89af-2c15651f27ab} (Trojan.BHO) -> Delete on reboot.
    HKEY_CLASSES_ROOT\CLSID\{3dff68cd-d971-4fc1-89af-2c15651f27ab} (Trojan.BHO) -> Delete on reboot.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\nnnkleba (Backdoor.Agent) -> Delete on reboot.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VSPlugin (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    Saastuneita rekisteriarvoja:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{3dff68cd-d971-4fc1-89af-2c15651f27ab} (Backdoor.Agent) -> Delete on reboot.

    Saastuneita rekisterikohteita:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo) -> Data: c:\windows\system32\yayxyypq -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\yayxyypq -> Delete on reboot.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.Homepage) -> Bad: (http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2) Good: (http://www.google.com/) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProductId (Trojan.FakeAlert) -> Bad: (VIRUS ALERT!) Good: (76487-OEM-0011903-00803) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\Control Panel\International\sTimeFormat (Trojan.FakeAlert) -> Bad: (HH:mm: VIRUS ALERT!) Good: (H:mm:ss) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowControlPanel (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowRun (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyDocs (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoStartMenuMorePrograms (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives (Hijack.Drives) -> Bad: (12) Good: (0) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoToolbarCustomize (Hijack.Explorer) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders (Hijack.Explorer) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispCPL (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    Saastuneita hakemistoja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita tiedostoja:
    C:\WINDOWS\system32\yayxyYpq.dll (Trojan.Vundo) -> Delete on reboot.
    C:\WINDOWS\system32\qpYyxyay.ini (Trojan.Vundo) -> Delete on reboot.
    C:\WINDOWS\system32\qpYyxyay.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\nnnkLeba.dll (Trojan.BHO) -> Delete on reboot.
    C:\Documents and Settings\HP_Administrator\Desktop\Spyware&Malware Protection.url (Rogue.Link) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Administrator\Desktop\Privacy Protector.url (Rogue.Link) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Administrator\Desktop\Error Cleaner.url (Rogue.Link) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Administrator\Favorites\Error Cleaner.url (Rogue.Link) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Administrator\Favorites\Privacy Protector.url (Rogue.Link) -> Quarantined and deleted successfully.
    C:\Documents and Settings\HP_Administrator\Favorites\Spyware&Malware Protection.url (Rogue.Link) -> Quarantined and deleted successfully.
     
  7. Niksi520

    Niksi520 Regular member

    Joined:
    Sep 12, 2008
    Messages:
    122
    Likes Received:
    0
    Trophy Points:
    26
    Vaikka Malwarebytes poistikin saastuneet tiedostot, kun koneen käynnisti uudelleen Troijalainen tuli uudelleen koneelle.
    Safe-mode ei taida toimia toimia, näyttää mustaa ruutua kun käynnistää ja neljä valkoista tekstiä joissa lukee Safe-mode.
     
  8. Hujo

    Hujo Guest

    Lataa SmitfraudFix (c) S!Ri
    Pura sisältö (kansio nimeltä SmitfraudFix) työpöydällesi:

    Avaa SmitfraudFix kansio ja tupla-klikkaa smitfraudfix.cmd
    Valitse optio #1 - Search kirjoittamalla 1 ja painamalla "Enter"; tekstitiedosto avautuu, joka listaa tarttuneet tiedostot (jos olemassa).
    Postita ponnahtava rapport – muistion sisältö viestiketjuusi.
    Löytyy myös C:\rapport.txt

    Huomaa : process.exe filun tunnistaa jotkut Anti-virus ohjelmat
    (AntiVir, Dr.Web, Kaspersky) "Haittakaluna"; se ei ole virus, vaan ohjelma joka pysäyttää prosesseja.
    A/V ohjelmat eivät pysty tunnistamaan hyvän ja pahan käytön tälläisten ohjelmian väliltä,
    silloin ne saattavat varoittaa käyttäjää.


    ==============

    scannaa uusi combofix loki ja laita se kokonaisena

    =============

    Päivitä Malwarebytes' Anti-Malware ja aja uudestaan täysi scannaus

    ============

    Javan päivitys ja välimuistin tyhjennys:

    Lataa JavaRa ja pura se työpöydällesi.

    ***Sulje kaikki päällä olevat Internet Explorerin ikkunat ennen jatkamista!***

    * Tuplaklikkaa JavaRa.exeä käynnistääksesi ohjelma.
    * Valitse English pudotusvalikosta valitaksesi kieleksi englannin ja klikkaa Select.
    * Klikkaa Remove Older Versions poistaaksesi vanhat Java-versiot koneeltasi.
    * Klikkaa Yes kun pyydetään. Kun JavaRa on valmis, se ilmoittaa, että lokitiedosto on luotu. Klikkaa OK.
    * Lokitiedosto avautuu. Lähetä sen sisältö seuraavassa viestissäsi.
    4. Asenna uusin Java päivitys seuraavasta linkistä..

    http://java.sun.com/javase/downloads/index.jsp

    Rullaa alas kohteeseen Java Runtime Environment (JRE) 6 Update 7
    Paina Download
    Laita Platform -kohtaan Windows
    Ruksaa I agree to the Java SE Runtime Environment 6 License Agreement ja paina Continue
    Paina Windows Offline Installationin alapuolella jre-6u4-windows-i586-p.exe

    Tallenna tiedosto vaikka työpöydälle ja asenna se.

    5. Käynnistä kone uudelleen asennuksen jälkeen.
    6. Käynnistyksen jälkeen, mene takaisin Ohjauspaneeliin ja avaa Java asetuksesi (Muita Ohjauspaneelin asetuksia -> Java kahvikuppi).
    7. General-välilehdellä klikkaa Settings. Vedä liukusäädintä (Disk Space) pienemmälle.

    (Jotkut javapohjaiset ohjelmat saattavat tarvita enemmän levytilaa.
    Jos huomaat säädön pienentämisen jälkeen koneessa hitautta, siirrä liukusäädintä isommalle).

    8. Klikkaa Delete Files -nappia. Varmista että kaikki kaksi valintaa ovat rastitettuja:
    * Applications and Applets
    * Trace and Log Files

    Ja paina OK -nappia
    Huomaa: Tämä poistaa kaikki ladatut sovellukset ja appletit VÄLIMUISTISTA.

    9. Klikkaa OK "Temporary Files Settings" -ikkunassasi.
    10. Välilehti Update: ota ruksi pois kohdasta Check for Updates automatically
    Valitse Never check
    11. Klikkaa Apply ja OK jättääksesi Java asetusikkunasi.
     
    Last edited by a moderator: Sep 13, 2008
  9. Niksi520

    Niksi520 Regular member

    Joined:
    Sep 12, 2008
    Messages:
    122
    Likes Received:
    0
    Trophy Points:
    26
    SmitFraudFix v2.349

    Scan done at 20:22:08,29, la 13.09.2008
    Run from C:\Documents and Settings\HP_Administrator\Desktop\SmitfraudFix
    OS: Microsoft Windows XP [versio 5.1.2600] - Windows_NT
    The filesystem type is
    Fix run in normal mode

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\arservice.exe
    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
    C:\PROGRA~1\AVG\AVG8\avgemc.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
    C:\Program Files\Unlocker\UnlockerAssistant.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\PROGRA~1\AVG\AVG8\avgtray.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe
    C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
    C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe
    c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\HP\KBD\KBD.EXE
    c:\windows\system\hpsysdrv.exe
    C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\WinRAR\WinRAR.exe
    C:\WINDOWS\system32\cmd.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts


    »»»»»»»»»»»»»»»»»»»»»»»» C:\


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    C:\WINDOWS\mqgldfvo.exe FOUND !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    C:\WINDOWS\system32\tdssservers.dat detected, use a Rootkit scanner
    C:\WINDOWS\system32\tdssadw.dll detected, use a Rootkit scanner
    C:\WINDOWS\system32\tdssinit.dll detected, use a Rootkit scanner
    C:\WINDOWS\system32\tdssl.dll detected, use a Rootkit scanner
    C:\WINDOWS\system32\tdsslog.dll detected, use a Rootkit scanner
    C:\WINDOWS\system32\tdssmain.dll detected, use a Rootkit scanner
    C:\WINDOWS\system32\drivers\tdssserv.sys detected, use a Rootkit scanner

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrator


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrator\Application Data


    »»»»»»»»»»»»»»»»»»»»»»»» Start Menu


    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_ADM~1\FAVORI~1

    C:\DOCUME~1\HP_ADM~1\FAVORI~1\Error Cleaner.url FOUND !
    C:\DOCUME~1\HP_ADM~1\FAVORI~1\Privacy Protector.url FOUND !
    C:\DOCUME~1\HP_ADM~1\FAVORI~1\Spyware?Malware Protection.url FOUND !

    »»»»»»»»»»»»»»»»»»»»»»»» Desktop

    C:\DOCUME~1\HP_ADM~1\Desktop\Error Cleaner.url FOUND !
    C:\DOCUME~1\HP_ADM~1\Desktop\Privacy Protector.url FOUND !
    C:\DOCUME~1\HP_ADM~1\Desktop\Spyware?Malware Protection.url FOUND !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


    »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


    »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components



    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
    !!!Attention, following keys are not inevitably infected!!!

    IEDFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri



    »»»»»»»»»»»»»»»»»»»»»»»» VACFix
    !!!Attention, following keys are not inevitably infected!!!

    VACFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri
    +--------------------------------------------------+
    [!] Suspicious: vmgspntbnrp.dll
    BHO: QXK Olive - {7287293E-B0BE-4A31-B52B-EA15F57679E3}
    TypeLib: {D15D736D-0F85-43F0-B9B7-440281A2F463}
    Interface: {3DD3C2AE-50F9-4606-A1C6-6866616DBA1E}
    Interface: {971EED72-60A4-4C07-9C6C-8B7485B0F860}

    [!] Suspicious: fqbewlna.dll
    Toolbar: fqbewlna - {94E952A4-FAE1-40E5-BBE1-8199D8CF7FD0}
    TypeLib: {0955BCF0-2DB3-4926-B985-1ED8F0894D73}
    Interface: {279FB82E-05B3-4C47-BA77-05D0DA7F5703}
    Classe: fqbewlna.bldx
    Classe: fqbewlna.ToolBar.1

    [!] Suspicious: dtseqrxk.dll
    SSODL: dtseqrxk - {F3A58577-02CC-478B-BB85-CEEAE31418DB}


    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
    !!!Attention, following keys are not inevitably infected!!!

    404Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri


    »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
    !!!Attention, following keys are not inevitably infected!!!

    AntiXPVSTFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri



    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll


    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"="avgrsstx.dll ctgwcz.dll, olfkcl.dll,"
    "LoadAppInit_DLLs"=dword:00000001


    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
    "System"=""


    »»»»»»»»»»»»»»»»»»»»»»»» RK



    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: NVIDIA nForce Networking Controller - Packet Scheduler Miniport
    DNS Server Search Order: 16.92.3.242
    DNS Server Search Order: 16.92.3.243
    DNS Server Search Order: 16.81.3.243
    DNS Server Search Order: 16.118.3.243

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{892900FC-9814-4488-99C0-81491C1EE93D}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{892900FC-9814-4488-99C0-81491C1EE93D}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{892900FC-9814-4488-99C0-81491C1EE93D}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{933777C9-C697-4BDD-9B7C-939BCD4C2A8A}: DhcpNameServer=192.168.254.254 192.168.254.254
    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.254.254 192.168.254.254


    »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


    »»»»»»»»»»»»»»»»»»»»»»»» End

     
  10. Niksi520

    Niksi520 Regular member

    Joined:
    Sep 12, 2008
    Messages:
    122
    Likes Received:
    0
    Trophy Points:
    26
    SmitFraudFix v2.349

    Scan done at 20:22:08,29, la 13.09.2008
    Run from C:\Documents and Settings\HP_Administrator\Desktop\SmitfraudFix
    OS: Microsoft Windows XP [versio 5.1.2600] - Windows_NT
    The filesystem type is
    Fix run in normal mode

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\arservice.exe
    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
    C:\PROGRA~1\AVG\AVG8\avgemc.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
    C:\Program Files\Unlocker\UnlockerAssistant.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\PROGRA~1\AVG\AVG8\avgtray.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe
    C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
    C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe
    c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\HP\KBD\KBD.EXE
    c:\windows\system\hpsysdrv.exe
    C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\WinRAR\WinRAR.exe
    C:\WINDOWS\system32\cmd.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts


    »»»»»»»»»»»»»»»»»»»»»»»» C:\


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    C:\WINDOWS\mqgldfvo.exe FOUND !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    C:\WINDOWS\system32\tdssservers.dat detected, use a Rootkit scanner
    C:\WINDOWS\system32\tdssadw.dll detected, use a Rootkit scanner
    C:\WINDOWS\system32\tdssinit.dll detected, use a Rootkit scanner
    C:\WINDOWS\system32\tdssl.dll detected, use a Rootkit scanner
    C:\WINDOWS\system32\tdsslog.dll detected, use a Rootkit scanner
    C:\WINDOWS\system32\tdssmain.dll detected, use a Rootkit scanner
    C:\WINDOWS\system32\drivers\tdssserv.sys detected, use a Rootkit scanner

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrator


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrator\Application Data


    »»»»»»»»»»»»»»»»»»»»»»»» Start Menu


    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_ADM~1\FAVORI~1

    C:\DOCUME~1\HP_ADM~1\FAVORI~1\Error Cleaner.url FOUND !
    C:\DOCUME~1\HP_ADM~1\FAVORI~1\Privacy Protector.url FOUND !
    C:\DOCUME~1\HP_ADM~1\FAVORI~1\Spyware?Malware Protection.url FOUND !

    »»»»»»»»»»»»»»»»»»»»»»»» Desktop

    C:\DOCUME~1\HP_ADM~1\Desktop\Error Cleaner.url FOUND !
    C:\DOCUME~1\HP_ADM~1\Desktop\Privacy Protector.url FOUND !
    C:\DOCUME~1\HP_ADM~1\Desktop\Spyware?Malware Protection.url FOUND !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


    »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


    »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components



    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
    !!!Attention, following keys are not inevitably infected!!!

    IEDFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri



    »»»»»»»»»»»»»»»»»»»»»»»» VACFix
    !!!Attention, following keys are not inevitably infected!!!

    VACFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri
    +--------------------------------------------------+
    [!] Suspicious: vmgspntbnrp.dll
    BHO: QXK Olive - {7287293E-B0BE-4A31-B52B-EA15F57679E3}
    TypeLib: {D15D736D-0F85-43F0-B9B7-440281A2F463}
    Interface: {3DD3C2AE-50F9-4606-A1C6-6866616DBA1E}
    Interface: {971EED72-60A4-4C07-9C6C-8B7485B0F860}

    [!] Suspicious: fqbewlna.dll
    Toolbar: fqbewlna - {94E952A4-FAE1-40E5-BBE1-8199D8CF7FD0}
    TypeLib: {0955BCF0-2DB3-4926-B985-1ED8F0894D73}
    Interface: {279FB82E-05B3-4C47-BA77-05D0DA7F5703}
    Classe: fqbewlna.bldx
    Classe: fqbewlna.ToolBar.1

    [!] Suspicious: dtseqrxk.dll
    SSODL: dtseqrxk - {F3A58577-02CC-478B-BB85-CEEAE31418DB}


    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
    !!!Attention, following keys are not inevitably infected!!!

    404Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri


    »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
    !!!Attention, following keys are not inevitably infected!!!

    AntiXPVSTFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri



    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll


    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"="avgrsstx.dll ctgwcz.dll, olfkcl.dll,"
    "LoadAppInit_DLLs"=dword:00000001


    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
    "System"=""


    »»»»»»»»»»»»»»»»»»»»»»»» RK



    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: NVIDIA nForce Networking Controller - Packet Scheduler Miniport
    DNS Server Search Order: 16.92.3.242
    DNS Server Search Order: 16.92.3.243
    DNS Server Search Order: 16.81.3.243
    DNS Server Search Order: 16.118.3.243

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{892900FC-9814-4488-99C0-81491C1EE93D}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{892900FC-9814-4488-99C0-81491C1EE93D}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{892900FC-9814-4488-99C0-81491C1EE93D}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{933777C9-C697-4BDD-9B7C-939BCD4C2A8A}: DhcpNameServer=192.168.254.254 192.168.254.254
    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.254.254 192.168.254.254


    »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


    »»»»»»»»»»»»»»»»»»»»»»»» End

     
  11. Hujo

    Hujo Guest

    Printtaa ohjeet ulos

    Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi.

    Vikasietotilaan:

    sammuta ja käynnistä
    käynnistyksen yhteydessä hakkaa F8 nappia
    valitse nuolinäppäimellä vikasietotila
    paina enter ja enter
    valitse käyttäjätilisi
    paina kyllä

    Jossakin koneissa hakataan F8:sin sijasta F5:tä

    Kun vikasietotilassa, avaa SmitfraudFix kansio ja tupla-klikkaa smitfraudfix.cmd
    Valitse optio #2 - Clean kirjoittamalla 2 ja painamalla "Enter" poistaaksesi tarttuneet tiedostot.

    Sinulta kysytään: "Registry cleaning - Do you want to clean the registry ?"; vastaa "Yes" kirjoittamalla Y ja paina "Enter" poistaaksesi työpöydän taustakuvan ja puhdistaaksesi tarttuneet rekisteriavaimet.

    Työkalu tarkistaa jos wininet.dll on tarttunut. Sinua saatetaan pyytää korvaamaan tarttunut .dll (jos löytyy); vastaa "Yes" kirjoittamalla Y ja painamalla "Enter".

    Työkalun saattaa tarvita käynnistää kone uudelleen; jos ei tee niin, käynnistä normaaliin Windowsiin.
    Tekstitiedosto ilmestyy, puhdistusprosessin jäljiltä; kopioi & liitä tämän raportin tulokset vastaukseesi.
    Raportti löytyy paikalliselta levyltäsi, useimmiten C:\rapport.txt.

    Varoitus : Ajamalla optio 2:n EI-tarttuneessa tietokoneessa, poistaa sinun työpöytäsi taustakuvan.
     
  12. Niksi520

    Niksi520 Regular member

    Joined:
    Sep 12, 2008
    Messages:
    122
    Likes Received:
    0
    Trophy Points:
    26
    "HP_Administrator" - 2008-09-13 20:34:58 Service Pack 2
    ComboFix 07-05.27.BV - Running from: "C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Rar$EX01.937\"


    ((((((((((((((((((((((((((((((( Files Created from 2008-08-13 to 2008-09-13 ))))))))))))))))))))))))))))))))))


    2008-09-13 20:22 1,826 --a------ C:\WINDOWS\system32\tmp.reg
    2008-09-13 20:02 13,685 --ahs---- C:\WINDOWS\system32\qpYyxyay.ini2
    2008-09-13 18:56 49,152 --a------ C:\WINDOWS\nircmd.exe
    2008-09-13 10:27 136,832 --------- C:\WINDOWS\system32\olfkcl.dll
    2008-09-13 10:23 <KANSIO> d-------- C:\Program Files\Trend Micro
    2008-09-12 20:06 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\HP
    2008-09-12 19:41 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
    2008-09-12 19:40 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
    2008-09-12 08:34 132,736 --------- C:\WINDOWS\system32\ctgwcz.dll
    2008-09-11 18:40 118,784 --a------ C:\WINDOWS\system32\MSSTDFMT.DLL
    2008-09-11 18:20 97,928 --a------ C:\WINDOWS\system32\drivers\avgldx86.sys
    2008-09-11 18:20 76,040 --a------ C:\WINDOWS\system32\drivers\avgtdix.sys
    2008-09-11 18:20 10,520 --a------ C:\WINDOWS\system32\avgrsstx.dll
    2008-09-11 18:20 <KANSIO> d-------- C:\WINDOWS\system32\drivers\Avg
    2008-09-11 15:51 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Ulead Systems
    2008-09-11 15:22 132,736 --a------ C:\WINDOWS\system32\qjtkqmqc.dll
    2008-09-11 15:22 132,736 --a------ C:\WINDOWS\system32\bzlovf.dll
    2008-09-11 15:20 322,560 --------- C:\WINDOWS\system32\yayxyYpq.dll
    2008-09-11 15:14 368,640 --a------ C:\WINDOWS\vmgspntbnrp.dll
    2008-09-11 15:14 34,176 --------- C:\WINDOWS\system32\nnnkLeba.dll
    2008-09-11 15:14 319,488 --a------ C:\WINDOWS\dtseqrxk.dll
    2008-09-11 15:14 303,104 --a------ C:\WINDOWS\mgxfebsq.dll
    2008-09-11 15:14 192,512 --a------ C:\WINDOWS\fqbewlna.dll
    2008-09-11 15:14 151,552 --a------ C:\WINDOWS\emnf.exe
    2008-09-11 15:14 135,168 --a------ C:\WINDOWS\mqgldfvo.exe
    2008-09-11 15:14 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\TmpRecentIcons
    2008-09-11 08:17 36,864 --a------ C:\Program Files\xSystem.dll
    2008-09-11 08:17 <KANSIO> d-------- C:\Program Files\Profiles
    2008-09-11 08:17 <KANSIO> d-------- C:\Program Files\Common Files\InterVideo
    2008-09-11 08:16 26,136 --a------ C:\WINDOWS\system32\IVIresize.dll
    2008-09-11 08:16 210,456 --a------ C:\WINDOWS\system32\IVIresizeW7.dll
    2008-09-11 08:16 206,360 --a------ C:\WINDOWS\system32\IVIresizeA6.dll
    2008-09-11 08:16 198,168 --a------ C:\WINDOWS\system32\IVIresizeP6.dll
    2008-09-11 08:16 198,168 --a------ C:\WINDOWS\system32\IVIresizeM6.dll
    2008-09-11 08:16 194,072 --a------ C:\WINDOWS\system32\IVIresizePX.dll
    2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\Windows Media Components
    2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\vio
    2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\AVControl
    2008-09-11 08:16 <KANSIO> d-------- C:\Program Files\AudioQuality
    2008-09-11 08:16 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\InterVideo
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\vfx_plug
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\vft_plug
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\sio
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\ppp
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\plugin
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\JSLib
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\FIO
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\eio
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\drawing
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\device
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\aft_plug
    2008-09-11 08:15 <KANSIO> d-------- C:\Program Files\afComponent
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\XML
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Ulead.dat
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Samples
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\motion_plug
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\EditingStyle
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Content
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\Common Files\Ulead Systems
    2008-09-11 08:14 <KANSIO> d-------- C:\Program Files\BITMAP
    2008-09-11 08:14 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
    2008-09-10 18:58 <KANSIO> d-------- C:\Program Files\Trainer Maker Kit
    2008-09-05 20:25 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\SPORE
    2008-09-05 20:05 <KANSIO> d-------- C:\Program Files\Electronic Arts
    2008-09-02 17:47 561,152 --a------ C:\WINDOWS\system32\xvidcore.dll
    2008-09-02 17:47 159,744 --a------ C:\WINDOWS\system32\xvidvfw.dll
    2008-09-02 17:40 <KANSIO> d-------- C:\Program Files\Common Files\SWF Studio
    2008-09-01 20:32 <KANSIO> d-------- C:\Program Files\MIKSOFT
    2008-08-31 17:22 <KANSIO> d-------- C:\Program Files\EA GAMES
    2008-08-31 17:21 <KANSIO> d-------- C:\Program Files\sandbox
    2008-08-30 21:39 0 --a------ C:\WINDOWS\nsreg.dat
    2008-08-30 15:21 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\AdobeUM
    2008-08-30 13:49 5,248 --a------ C:\WINDOWS\system32\drivers\d346prt.sys
    2008-08-30 13:49 156,800 --a------ C:\WINDOWS\system32\drivers\d346bus.sys
    2008-08-30 13:49 <KANSIO> d-------- C:\Program Files\D-Tools
    2008-08-30 13:44 <KANSIO> d-------- C:\Program Files\DAEMON Tools Lite
    2008-08-30 13:43 <KANSIO> d-------- C:\Program Files\DAEMON Tools Toolbar
    2008-08-30 10:22 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\IGN_DLM
    2008-08-24 16:31 <KANSIO> d-------- C:\Program Files\WarRock
    2008-08-24 16:04 162,008 --a------ C:\WINDOWS\system32\drivers\PnkBstrK.sys
    2008-08-24 16:03 66,872 --a------ C:\WINDOWS\system32\PnkBstrA.exe
    2008-08-24 16:03 22,328 --a------ C:\DOCUME~1\HP_ADM~1\APPLIC~1\PnkBstrK.sys
    2008-08-24 16:03 2,506,752 --a------ C:\WINDOWS\system32\pbsvc.exe
    2008-08-24 16:03 111,928 --a------ C:\WINDOWS\system32\PnkBstrB.exe
    2008-08-24 15:51 <KANSIO> d-------- C:\WINDOWS\network diagnostic
    2008-08-22 15:42 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\FLV Extract
    2008-08-22 09:13 719,872 --a------ C:\WINDOWS\system32\devil.dll
    2008-08-22 09:13 60,273 --a------ C:\WINDOWS\system32\pthreadGC2.dll
    2008-08-22 09:13 487,479 --a------ C:\WINDOWS\system32\SkinMagic.dll
    2008-08-22 09:13 313,344 --a------ C:\WINDOWS\system32\avisynth.dll
    2008-08-22 09:13 <KANSIO> d-------- C:\WINDOWS\system32\avsplugin
    2008-08-22 09:04 <KANSIO> d-------- C:\Program Files\uTorrent
    2008-08-22 09:04 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\uTorrent
    2008-08-21 21:00 40,960 --a------ C:\WINDOWS\system32\ChCfg.exe
    2008-08-21 21:00 135,168 --a------ C:\WINDOWS\system32\RtlCPAPI.dll
    2008-08-21 20:58 487,424 --a------ C:\WINDOWS\RtlExUpd.dll
    2008-08-21 20:58 <KANSIO> d-------- C:\Program Files\Realtek
    2008-08-21 20:49 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\HPQ
    2008-08-21 20:25 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\ImgBurn
    2008-08-21 20:08 <KANSIO> d-------- C:\Program Files\ImgBurn
    2008-08-21 19:42 717,296 --a------ C:\WINDOWS\system32\drivers\sptd.sys
    2008-08-21 19:42 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\DAEMON Tools
    2008-08-21 19:21 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll
    2008-08-21 19:03 <KANSIO> d-------- C:\Program Files\SEGA
    2008-08-21 19:01 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\InstallShield
    2008-08-21 18:53 <KANSIO> d-------- C:\WINDOWS\system32\CatRoot_bak
    2008-08-20 21:53 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\ImTOO Software Studio
    2008-08-20 21:52 <KANSIO> d-------- C:\Program Files\ImTOO
    2008-08-20 21:49 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Apple Computer
    2008-08-20 21:46 <KANSIO> d-------- C:\Program Files\QuickTime
    2008-08-20 21:46 <KANSIO> d-------- C:\Program Files\Apple Software Update
    2008-08-20 21:46 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
    2008-08-20 21:46 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
    2008-08-20 21:30 25,600 --a------ C:\WINDOWS\system32\drivers\usbser.sys
    2008-08-20 21:28 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\PC Suite
    2008-08-20 21:28 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Nokia
    2008-08-20 21:28 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
    2008-08-20 21:14 <KANSIO> d-------- C:\Program Files\Common Files\PCSuite
    2008-08-20 21:14 <KANSIO> d-------- C:\Program Files\Common Files\Nokia
    2008-08-20 21:13 21,632 --a------ C:\WINDOWS\system32\drivers\pccsmcfd.sys
    2008-08-20 21:13 <KANSIO> d-------- C:\Program Files\PC Connectivity Solution
    2008-08-20 21:13 <KANSIO> d-------- C:\Program Files\DIFX
    2008-08-20 21:12 90,624 --a------ C:\WINDOWS\system32\nmwcdcls.dll
    2008-08-20 21:12 8,064 --a------ C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys
    2008-08-20 21:12 8,064 --a------ C:\WINDOWS\system32\drivers\usbser_lowerflt.sys
    2008-08-20 21:12 659,968 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
    2008-08-20 21:12 20,864 --a------ C:\WINDOWS\system32\drivers\ccdcmbo.sys
    2008-08-20 21:12 17,536 --a------ C:\WINDOWS\system32\drivers\ccdcmb.sys
    2008-08-20 21:12 1,419,232 --a------ C:\WINDOWS\system32\wdfcoinstaller01005.dll
    2008-08-20 21:12 <KANSIO> d-------- C:\Program Files\Nokia
    2008-08-20 21:11 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
    2008-08-20 16:53 272,128 --------- C:\WINDOWS\system32\drivers\bthport.sys
    2008-08-20 16:47 23,040 --------- C:\WINDOWS\kb913800.exe
    2008-08-20 16:46 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sonic
    2008-08-20 16:45 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Leadertech
    2008-08-20 16:37 <KANSIO> d-------- C:\Program Files\MSXML 4.0
    2008-08-20 16:35 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\WinRAR
    2008-08-19 19:43 <KANSIO> d-------- C:\WINDOWS\system32\PreInstall
    2008-08-13 19:50 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
    2008-08-13 19:50 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
    2008-08-13 19:50 <KANSIO> d-------- C:\Program Files\Malwarebytes' Anti-Malware
    2008-08-13 19:50 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Malwarebytes
    2008-08-13 19:50 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
    2008-08-13 18:30 <KANSIO> d--h----- C:\$AVG8.VAULT$
    2008-08-13 18:24 164 --a------ C:\install.dat
    2008-08-13 18:10 <KANSIO> d-------- C:\Program Files\AVG
    2008-08-13 18:10 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
    2008-08-13 18:03 <KANSIO> d-a------ C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
    2008-08-13 17:01 107,888 --a------ C:\WINDOWS\system32\CmdLineExt.dll
    2008-08-13 17:00 81,768 --a------ C:\WINDOWS\system32\xinput1_3.dll
    2008-08-13 17:00 2,414,360 --a------ C:\WINDOWS\system32\d3dx9_31.dll
    2008-08-13 17:00 <KANSIO> d----c--- C:\WINDOWS\system32\DRVSTORE
    2008-08-13 17:00 <KANSIO> d-------- C:\WINDOWS\system32\AGEIA
    2008-08-13 17:00 <KANSIO> d-------- C:\Program Files\Common Files\Wise Installation Wizard
    2008-08-13 17:00 <KANSIO> d-------- C:\Program Files\AGEIA Technologies
    2008-08-13 16:59 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\THQ
    2008-08-13 16:41 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Photo! 3D ScreenSaver
    2008-08-13 16:40 2,751,488 --a------ C:\WINDOWS\Photo! 3D ScreenSaver.scr
    2008-08-13 16:40 <KANSIO> d-------- C:\Program Files\Photo!
    2008-08-13 16:36 <KANSIO> d-------- C:\Program Files\THQ
    2008-08-13 16:27 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Desktopicon
    2008-08-13 16:06 <KANSIO> d-------- C:\Program Files\Bethesda Softworks
    2008-08-13 16:04 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Codemasters
    2008-08-13 15:48 <KANSIO> d-------- C:\Program Files\Call of Duty 4 - Modern Warfare
    2008-08-13 15:45 0 --a------ C:\WINDOWS\ativpsrm.bin
    2008-08-13 15:34 94,392 --a------ C:\WINDOWS\system32\AvastSS.scr
    2008-08-13 15:34 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
    2008-08-13 15:34 26,944 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
    2008-08-13 15:34 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
    2008-08-13 15:33 94,416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
    2008-08-13 15:33 93,264 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
    2008-08-13 15:33 78,416 --a------ C:\WINDOWS\system32\drivers\aswSP.sys
    2008-08-13 15:33 20,560 --a------ C:\WINDOWS\system32\drivers\aswFsBlk.sys
    2008-08-13 15:33 1,163,960 --a------ C:\WINDOWS\system32\aswBoot.exe
    2008-08-13 15:33 <KANSIO> d-------- C:\Program Files\Alwil Software
    2008-08-13 15:24 <KANSIO> d-------- C:\WINDOWS\system32\LogFiles
    2008-08-13 15:23 <KANSIO> d-------- C:\Program Files\Codemasters
    2008-08-13 15:22 <KANSIO> d-------- C:\Program Files\Activision
    2008-08-13 15:20 593,920 --------- C:\WINDOWS\system32\ati2sgag.exe
    2008-08-13 15:20 <KANSIO> d---s---- C:\Documents and Settings\HP_ADM~1\UserData
    2008-08-13 15:20 <KANSIO> d---s---- C:\DOCUME~1\HP_ADM~1\UserData
    2008-08-13 15:20 <KANSIO> d-------- C:\ATI
    2008-08-13 15:19 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\APPLIC~1\Google
    2008-08-13 15:18 552 --a------ C:\WINDOWS\system32\d3d8caps.dat
    2008-08-13 08:12 <KANSIO> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
    2008-08-13 08:09 <KANSIO> dr-hs---- C:\cmdcons
    2008-08-13 08:09 <KANSIO> d-------- C:\WINDOWS\setupupd
    2008-08-13 08:09 <KANSIO> d-------- C:\WINDOWS\setup.pss
    2008-08-13 08:08 2,359,296 --ah----- C:\Documents and Settings\HP_ADM~1\NTUSER.DAT
    2008-08-13 08:08 2,359,296 --ah----- C:\DOCUME~1\HP_ADM~1\NTUSER.DAT
    2008-08-13 08:08 <KANSIO> d-------- C:\Documents and Settings\HP_ADM~1\WINDOWS
    2008-08-13 08:08 <KANSIO> d-------- C:\DOCUME~1\HP_ADM~1\WINDOWS
    2008-08-13 08:07 262,144 --a------ C:\DOCUME~1\ALLUSE~1\NTUSER.DAT
    2008-08-13 08:07 <KANSIO> d-------- C:\WINDOWS\system32\SoftwareDistribution
    2008-08-13 08:07 <KANSIO> d-------- C:\DOCUME~1\DEFAUL~1\WINDOWS
    2008-08-13 08:06 <KANSIO> d-------- C:\WINDOWS\Prefetch
    2008-08-13 08:05 182 --a------ C:\WINDOWS\system\hpsysdrv.DAT
    2008-08-13 07:31 9,728 --a------ C:\WINDOWS\system32\bdco1ins.dll
    2008-08-13 07:31 9,728 --a------ C:\WINDOWS\system32\bdco1.dll
    2008-08-13 07:31 35,840 --a------ C:\WINDOWS\system32\nvconrm.dll
    2008-08-13 07:31 34,176 --a------ C:\WINDOWS\system32\drivers\NVENETFD.sys
    2008-08-13 07:31 305,024 --a------ C:\WINDOWS\system32\drivers\nvnrm.sys
    2008-08-13 07:31 222,592 --a------ C:\WINDOWS\system32\drivers\nvsnpu.sys
    2008-08-13 07:31 203,776 --a------ C:\WINDOWS\system32\fdco1ins.dll
    2008-08-13 07:31 203,776 --a------ C:\WINDOWS\system32\fdco1.dll
    2008-08-13 07:31 176,128 --a------ C:\WINDOWS\system32\nvunrm.exe
    2008-08-13 07:31 159,232 --a------ C:\WINDOWS\system32\fdco_l1036.dll
    2008-08-13 07:31 159,232 --a------ C:\WINDOWS\system32\fdco_l1034.dll
    2008-08-13 07:31 159,232 --a------ C:\WINDOWS\system32\fdco_l1031.dll
    2008-08-13 07:31 158,720 --a------ C:\WINDOWS\system32\fdco_l1046.dll
    2008-08-13 07:31 158,720 --a------ C:\WINDOWS\system32\fdco_l1040.dll
    2008-08-13 07:31 156,672 --a------ C:\WINDOWS\system32\fdco_l1042.dll
    2008-08-13 07:31 156,672 --a------ C:\WINDOWS\system32\fdco_l1041.dll
    2008-08-13 07:31 155,648 --a------ C:\WINDOWS\system32\fdco_l1028.dll
    2008-08-13 07:31 155,136 --a------ C:\WINDOWS\system32\fdco_l2052.dll
    2008-08-13 07:31 13,056 --a------ C:\WINDOWS\system32\drivers\nvnetbus.sys
    2008-08-13 07:31 101,888 --a------ C:\WINDOWS\system32\drivers\nvtcp.sys
    2008-08-13 07:25 <KANSIO> d-------- C:\WINDOWS\system32\Lang
    2008-08-13 07:22 61,440 --a------ C:\WINDOWS\system32\WMErrFIN.dll
    2008-08-13 07:21 <KANSIO> d-------- C:\WINDOWS\system32\ReinstallBackups
    2008-08-13 07:20 9,712,640 --a------ C:\WINDOWS\RTLCPL.exe
    2008-08-13 07:20 86,016 --a------ C:\WINDOWS\SoundMan.exe
    2008-08-13 07:20 69,632 --a------ C:\WINDOWS\Alcmtr.exe
    2008-08-13 07:20 4,246,016 --a------ C:\WINDOWS\system32\drivers\RtkHDAud.Sys
    2008-08-13 07:20 360,448 --a------ C:\WINDOWS\RtlUpd.exe
    2008-08-13 07:20 2,809,856 --a------ C:\WINDOWS\alcwzrd.exe
    2008-08-13 07:20 2,158,592 --a------ C:\WINDOWS\MicCal.exe
    2008-08-13 07:20 16,010,240 --a------ C:\WINDOWS\RTHDCPL.exe
    2008-08-13 07:20 <KANSIO> d-------- C:\WINDOWS\system32\RTCOM
    2008-08-13 07:12 <KANSIO> d--h----- C:\WINDOWS\$hf_mig$
    2008-08-13 07:11 52,736 --a------ C:\WINDOWS\system\hpsysdrv.exe
    2008-08-13 07:09 786,944 --a------ C:\WINDOWS\system32\RDBios32.dll
    2008-08-13 07:09 532,480 --a------ C:\WINDOWS\system32\cPC_DMIRD.dll
    2008-08-13 07:05 <KANSIO> d-------- C:\WINDOWS\RegisteredPackages
    2008-08-13 07:04 46,592 --a------ C:\WINDOWS\system32\drivers\irbus.sys
    2008-08-13 07:04 23,856 --a------ C:\WINDOWS\system32\spupdsvc.exe
    2008-08-13 07:04 19,200 --a------ C:\WINDOWS\system32\drivers\hidir.sys
    2008-08-13 07:03 <KANSIO> d-------- C:\Program Files\GemMaster
    2008-08-13 07:03 <KANSIO> d-------- C:\Program Files\EnglishOtto
    2008-08-13 07:01 <KANSIO> d-------- C:\WINDOWS\system32\URTTemp
    2008-08-13 07:00 82,944 --a------ C:\WINDOWS\system32\drivers\wdmaud.sys
    2008-08-13 07:00 6,400 --a------ C:\WINDOWS\system32\drivers\splitter.sys
    2008-08-13 07:00 54,272 --a------ C:\WINDOWS\system32\drivers\swmidi.sys
    2008-08-13 07:00 52,864 --a------ C:\WINDOWS\system32\drivers\DMusic.sys
    2008-08-13 07:00 172,416 --a------ C:\WINDOWS\system32\drivers\kmixer.sys
    2008-08-13 07:00 142,464 --a------ C:\WINDOWS\system32\drivers\aec.sys
    2008-08-13 06:59 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
    2008-08-13 06:59 7,552 --a------ C:\WINDOWS\system32\drivers\MSKSSRV.sys
    2008-08-13 06:59 60,800 --a------ C:\WINDOWS\system32\drivers\sysaudio.sys
    2008-08-13 06:59 60,288 --a------ C:\WINDOWS\system32\drivers\drmk.sys
    2008-08-13 06:59 59,264 --a------ C:\WINDOWS\system32\drivers\USBAUDIO.sys
    2008-08-13 06:59 5,376 --a------ C:\WINDOWS\system32\drivers\MSPCLOCK.sys
    2008-08-13 06:59 4,992 --a------ C:\WINDOWS\system32\drivers\MSPQM.sys
    2008-08-13 06:59 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
    2008-08-13 06:59 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
    2008-08-13 06:59 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
    2008-08-13 06:59 2,944 --a------ C:\WINDOWS\system32\drivers\drmkaud.sys
    2008-08-13 06:59 14,848 --a------ C:\WINDOWS\system32\drivers\kbdhid.sys
    2008-08-13 06:59 136,960 --a------ C:\WINDOWS\system32\drivers\portcls.sys
    2008-08-13 06:59 12,160 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
    2008-08-13 06:57 <KANSIO> d--hs---- C:\System Volume Information
    2008-08-13 06:54 <KANSIO> d-------- C:\WINDOWS\I386
    2008-08-13 06:52 <KANSIO> dr------- C:\Program Files
    2008-08-13 06:52 <KANSIO> dr------- C:\DOCUME~1\ALLUSE~1\Documents
    2008-08-13 06:28 <KANSIO> dr-hs---- C:\WINDOWS\system32\dllcache
    2008-08-13 06:28 <KANSIO> dr------- C:\WINDOWS\Offline Web Pages
    2008-08-13 05:37 99,328 --a------ C:\WINDOWS\system32\winscard.dll
    2008-08-13 05:37 988,672 --a------ C:\WINDOWS\system32\wmnetmgr.dll
    2008-08-13 05:37 98,304 --a------ C:\WINDOWS\system32\verifier.exe
    2008-08-13 05:37 940,544 --a------ C:\WINDOWS\system32\wmspdmoe.dll
    2008-08-13 05:37 94,784 --a------ C:\WINDOWS\twain.dll
    2008-08-13 05:37 937,984 --a------ C:\WINDOWS\system32\winbrand.dll
    2008-08-13 05:37 93,696 --a------ C:\WINDOWS\system32\tscfgwmi.dll
    2008-08-13 05:37 92,672 --a------ C:\WINDOWS\system32\wlnotify.dll
    2008-08-13 05:37 91,648 --a------ C:\WINDOWS\system32\xactsrv.dll
    2008-08-13 05:37 90,624 --a------ C:\WINDOWS\system32\trkwks.dll
    2008-08-13 05:37 9,344 --a------ C:\WINDOWS\system32\vga.dll
    2008-08-13 05:37 9,216 --a------ C:\WINDOWS\system32\wshatm.dll
    2008-08-13 05:37 9,216 --a------ C:\WINDOWS\system32\winfax.dll
    2008-08-13 05:37 9,216 --a------ C:\WINDOWS\system32\wifeman.dll
    2008-08-13 05:37 9,008 --a------ C:\WINDOWS\system32\ver.dll
    2008-08-13 05:37 9,008 --a------ C:\WINDOWS\system\VER.DLL
    2008-08-13 05:37 858,624 --a------ C:\WINDOWS\system32\tapi3.dll
    2008-08-13 05:37 826,368 --a------ C:\WINDOWS\system32\wmvdmod.dll
    2008-08-13 05:37 82,944 --a------ C:\WINDOWS\system32\ws2_32.dll
    2008-08-13 05:37 82,432 --a------ C:\WINDOWS\system32\ufat.dll
    2008-08-13 05:37 81,920 --a------ C:\WINDOWS\system32\wmpshell.dll
    2008-08-13 05:37 81,408 --a------ C:\WINDOWS\system32\wscsvc.dll
    2008-08-13 05:37 79,744 --a------ C:\WINDOWS\system32\drivers\videoprt.sys
    2008-08-13 05:37 78,848 --a------ C:\WINDOWS\system32\tapiui.dll
    2008-08-13 05:37 78,336 --a------ C:\WINDOWS\system32\tlntsess.exe
    2008-08-13 05:37 771,584 --a------ C:\WINDOWS\system32\wmsdmod.dll
    2008-08-13 05:37 75,776 --a------ C:\WINDOWS\system32\wiascr.dll
    2008-08-13 05:37 74,240 --a------ C:\WINDOWS\system32\unimdmat.dll
    2008-08-13 05:37 73,216 --a------ C:\WINDOWS\system32\tlntsvr.exe
    2008-08-13 05:37 723,456 --a------ C:\WINDOWS\system32\userenv.dll
    2008-08-13 05:37 72,192 --a------ C:\WINDOWS\system32\tasklist.exe
    2008-08-13 05:37 72,192 --a------ C:\WINDOWS\system32\taskkill.exe
    2008-08-13 05:37 716,288 --a------ C:\WINDOWS\system32\wmadmoe.dll
    2008-08-13 05:37 707 --a------ C:\WINDOWS\_default.pif
    2008-08-13 05:37 7,680 --a------ C:\WINDOWS\system32\vcdex.dll
    2008-08-13 05:37 7,168 --a------ C:\WINDOWS\system32\wshnetbs.dll
    2008-08-13 05:37 7,168 --a------ C:\WINDOWS\system32\tlntsvrp.dll
    2008-08-13 05:37 68,096 --a------ C:\WINDOWS\system32\webclnt.dll
    2008-08-13 05:37 66,560 --a------ C:\WINDOWS\system32\wpdmtpus.dll
    2008-08-13 05:37 66,176 --a------ C:\WINDOWS\system32\drivers\udfs.sys
    2008-08-13 05:37 65,536 --a------ C:\WINDOWS\system32\wshext.dll
    2008-08-13 05:37 65,536 --a------ C:\WINDOWS\system32\wextract.exe
    2008-08-13 05:37 61,952 --a------ C:\WINDOWS\system32\wpdconns.dll
    2008-08-13 05:37 61,440 --a------ C:\WINDOWS\system32\tlntadmn.exe
    2008-08-13 05:37 6,656 --a------ C:\WINDOWS\system32\wuauserv.dll
    2008-08-13 05:37 596,992 --a------ C:\WINDOWS\system32\wsecedit.dll
    2008-08-13 05:37 589,312 --a------ C:\WINDOWS\system32\wiashext.dll
    2008-08-13 05:37 577,536 --a------ C:\WINDOWS\system32\user32.dll
    2008-08-13 05:37 57,600 --a------ C:\WINDOWS\system32\drivers\usbhub.sys
    2008-08-13 05:37 563,912 --a------ C:\WINDOWS\system32\wuapi.dll
    2008-08-13 05:37 55,808 --a------ C:\WINDOWS\system32\wmiscmgr.dll
    2008-08-13 05:37 53,760 --a------ C:\WINDOWS\system32\winsta.dll
    2008-08-13 05:37 53,448 --a------ C:\WINDOWS\system32\wuauclt.exe
    2008-08-13 05:37 52,352 --a------ C:\WINDOWS\system32\drivers\volsnap.sys
    2008-08-13 05:37 52,224 --a------ C:\WINDOWS\system32\tsappcmp.dll
    2008-08-13 05:37 51,712 --a------ C:\WINDOWS\system32\vdmredir.dll
    2008-08-13 05:37 51,456 --a------ C:\WINDOWS\system32\vga256.dll
    2008-08-13 05:37 51,200 --a------ C:\WINDOWS\system32\wmerrenu.dll
    2008-08-13 05:37 502,272 --a------ C:\WINDOWS\system32\winlogon.exe
    2008-08-13 05:37 50,688 --a------ C:\WINDOWS\twain_32.dll
    2008-08-13 05:37 50,688 --a------ C:\WINDOWS\system32\wstdecod.dll
    2008-08-13 05:37 50,176 --a------ C:\WINDOWS\system32\xmlprovi.dll
    2008-08-13 05:37 50,176 --a------ C:\WINDOWS\system32\utilman.exe
    2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\write.exe
    2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\wmi.dll
    2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\winver.exe
    2008-08-13 05:37 5,632 --a------ C:\WINDOWS\system32\tapiperf.dll
    2008-08-13 05:37 5,120 --a------ C:\WINDOWS\system32\winnls.dll
    2008-08-13 05:37 49,680 --a------ C:\WINDOWS\twunk_16.exe
    2008-08-13 05:37 49,664 --a------ C:\WINDOWS\system32\w32tm.exe
    2008-08-13 05:37 49,152 --a------ C:\WINDOWS\system32\wdigest.dll
    2008-08-13 05:37 47,872 --a------ C:\WINDOWS\system32\user.exe
    2008-08-13 05:37 47,104 --a------ C:\WINDOWS\system32\uwdf.exe
    2008-08-13 05:37 463,360 --a------ C:\WINDOWS\system32\wiadefui.dll
    2008-08-13 05:37 45,568 --a------ C:\WINDOWS\system32\tcpmonui.dll
    2008-08-13 05:37 45,568 --a------ C:\WINDOWS\system32\tcpmon.dll
    2008-08-13 05:37 44,544 --a------ C:\WINDOWS\system32\tscupgrd.exe
    2008-08-13 05:37 44,032 --a------ C:\WINDOWS\system32\twext.dll
    2008-08-13 05:37 438,784 --a------ C:\WINDOWS\system32\xpob2res.dll
    2008-08-13 05:37 433,664 --a------ C:\WINDOWS\system32\wiaacmgr.exe
    2008-08-13 05:37 430,592 --a------ C:\WINDOWS\system32\vssapi.dll
    2008-08-13 05:37 42,496 --a------ C:\WINDOWS\system32\wsnmp32.dll
    2008-08-13 05:37 417,792 --a------ C:\WINDOWS\system32\vbscript.dll
    2008-08-13 05:37 407,552 --a------ C:\WINDOWS\system32\wmspdmod.dll
    2008-08-13 05:37 406,528 --a------ C:\WINDOWS\system32\usp10.dll
    2008-08-13 05:37 40,448 --a------ C:\WINDOWS\system32\webhits.dll
    2008-08-13 05:37 4,736 --a------ C:\WINDOWS\system32\drivers\usbd.sys
    2008-08-13 05:37 4,608 --a------ C:\WINDOWS\system32\vjoy.dll
    2008-08-13 05:37 4,352 --a------ C:\WINDOWS\system32\drivers\wmilib.sys
    2008-08-13 05:37 4,096 --a------ C:\WINDOWS\system32\unlodctr.exe
    2008-08-13 05:37 385,536 --a------ C:\WINDOWS\system32\themeui.dll
    2008-08-13 05:37 383,488 --a------ C:\WINDOWS\system32\wzcdlg.dll
    2008-08-13 05:37 38,912 --a------ C:\WINDOWS\system32\wpd_ci.dll
    2008-08-13 05:37 38,912 --a------ C:\WINDOWS\system32\wdfmgr.exe
    2008-08-13 05:37 37,376 --a------ C:\WINDOWS\system32\WMDMPS.dll
    2008-08-13 05:37 360,320 --a------ C:\WINDOWS\system32\drivers\tcpip.sys
    2008-08-13 05:37 36,552 --a------ C:\WINDOWS\system32\wups.dll
    2008-08-13 05:37 36,352 --a------ C:\WINDOWS\system32\typeperf.exe
    2008-08-13 05:37 359,936 --a------ C:\WINDOWS\system32\wmadmod.dll
    2008-08-13 05:37 358,400 --a------ C:\WINDOWS\system32\termmgr.dll
    2008-08-13 05:37 351,232 --a------ C:\WINDOWS\system32\winhttp.dll
    2008-08-13 05:37 35,840 --a------ C:\WINDOWS\system32\umandlg.dll
    2008-08-13 05:37 35,328 --a------ C:\WINDOWS\system32\winchat.exe
    2008-08-13 05:37 344,064 --a------ C:\WINDOWS\system32\WMDRMdev.dll
    2008-08-13 05:37 34,560 --a------ C:\WINDOWS\system32\drivers\wanarp.sys
    2008-08-13 05:37 337,920 --a------ C:\WINDOWS\system32\zipfldr.dll
    2008-08-13 05:37 331,776 --a------ C:\WINDOWS\system32\wpdmtpdr.dll
    2008-08-13 05:37 33,792 --a------ C:\WINDOWS\system32\vssadmin.exe
    2008-08-13 05:37 329,728 --a------ C:\WINDOWS\system32\wpdsp.dll
    2008-08-13 05:37 325,832 --a------ C:\WINDOWS\system32\wucltui.dll
    2008-08-13 05:37 32,768 --a------ C:\WINDOWS\system32\winipsec.dll
    2008-08-13 05:37 32,256 --a------ C:\WINDOWS\system32\wupdmgr.exe
    2008-08-13 05:37 32,256 --a------ C:\WINDOWS\system32\wpnpinst.exe
    2008-08-13 05:37 32,256 --a------ C:\WINDOWS\system32\wpabaln.exe
    2008-08-13 05:37 316,416 --a------ C:\WINDOWS\system32\untfs.dll
    2008-08-13 05:37 31,744 --a------ C:\WINDOWS\system32\tracert6.exe
    2008-08-13 05:37 31,232 --a------ C:\WINDOWS\system32\traffic.dll
    2008-08-13 05:37 303,616 --a------ C:\WINDOWS\system32\wmstream.dll
    2008-08-13 05:37 30,749 --a------ C:\WINDOWS\system32\vbajet32.dll
    2008-08-13 05:37 30,720 --a------ C:\WINDOWS\system32\xcopy.exe
    2008-08-13 05:37 3,371,008 --a------ C:\WINDOWS\system32\wmploc.dll
    2008-08-13 05:37 3,072 --a------ C:\WINDOWS\system32\systray.exe
    2008-08-13 05:37 295,424 --a------ C:\WINDOWS\system32\termsrv.dll
    2008-08-13 05:37 292,864 --a------ C:\WINDOWS\system32\winsrv.dll
    2008-08-13 05:37 290,816 --a------ C:\WINDOWS\system32\WMDRMNet.dll
    2008-08-13 05:37 29,184 --a------ C:\WINDOWS\system32\WMDMLOG.dll
    2008-08-13 05:37 289,792 --a------ C:\WINDOWS\system32\vssvc.exe
    2008-08-13 05:37 283,648 --a------ C:\WINDOWS\winhlp32.exe
    2008-08-13 05:37 28,672 --a------ C:\WINDOWS\system32\wshcon.dll
    2008-08-13 05:37 278,528 --a------ C:\WINDOWS\system32\wmpdxm.dll
    2008-08-13 05:37 275,456 --a------ C:\WINDOWS\system32\ulib.dll
    2008-08-13 05:37 27,008 --a------ C:\WINDOWS\system32\drivers\usbehci.sys
    2008-08-13 05:37 264,192 --a------ C:\WINDOWS\system32\wow32.dll
    2008-08-13 05:37 26,112 --a------ C:\WINDOWS\system32\vdmdbg.dll
    2008-08-13 05:37 259,584 --a------ C:\WINDOWS\system32\tracerpt.exe
    2008-08-13 05:37 256,192 --a------ C:\WINDOWS\winhelp.exe
    2008-08-13 05:37 25,600 --a------ C:\WINDOWS\twunk_32.exe
    2008-08-13 05:37 25,600 --a------ C:\WINDOWS\system32\utildll.dll
    2008-08-13 05:37 25,600 --a------ C:\WINDOWS\system32\udhisapi.dll
    2008-08-13 05:37 249,344 --a------ C:\WINDOWS\system32\tapisrv.dll
    2008-08-13 05:37 24,576 --a------ C:\WINDOWS\system32\userinit.exe
    2008-08-13 05:37 239,616 --a------ C:\WINDOWS\system32\upnpui.dll
    2008-08-13 05:37 228,864 --a------ C:\WINDOWS\system32\wmasf.dll
    2008-08-13 05:37 225,920 --a------ C:\WINDOWS\system32\drivers\tcpip6.sys
    2008-08-13 05:37 22,528 --a------ C:\WINDOWS\system32\wsock32.dll
    2008-08-13 05:37 22,016 --a------ C:\WINDOWS\system32\w32topl.dll
    2008-08-13 05:37 218,624 --a------ C:\WINDOWS\system32\uxtheme.dll
    2008-08-13 05:37 21,896 --a------ C:\WINDOWS\system32\drivers\tdtcp.sys
    2008-08-13 05:37 209,408 --a------ C:\WINDOWS\system32\drivers\update.sys
    2008-08-13 05:37 208,896 --a------ C:\WINDOWS\system32\wavemsp.dll
    2008-08-13 05:37 205,000 --a------ C:\WINDOWS\system32\wuweb.dll
    2008-08-13 05:37 20,992 --a------ C:\WINDOWS\system32\drivers\vga.sys
    2008-08-13 05:37 20,535 --a------ C:\WINDOWS\system32\vfpodbc.dll
    2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\wmpui.dll
    2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\wmpcore.dll
    2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\wmpcd.dll
    2008-08-13 05:37 20,480 --a------ C:\WINDOWS\system32\drivers\usbuhci.sys
    2008-08-13 05:37 2,897,920 --a------ C:\WINDOWS\system32\xpsp2res.dll
    2008-08-13 05:37 2,864 --a------ C:\WINDOWS\system32\winsock.dll
    2008-08-13 05:37 2,736 --a------ C:\WINDOWS\system32\wowdeb.exe
    2008-08-13 05:37 2,112 --a------ C:\WINDOWS\system32\winspool.exe
    2008-08-13 05:37 19,968 --a------ C:\WINDOWS\system32\wshtcpip.dll
    2008-08-13 05:37 19,968 --a------ C:\WINDOWS\system32\ws2help.dll
    2008-08-13 05:37 19,456 --a------ C:\WINDOWS\system32\vwipxspx.dll
    2008-08-13 05:37 19,456 --a------ C:\WINDOWS\system32\tcpsvcs.exe
    2008-08-13 05:37 19,200 --a------ C:\WINDOWS\system32\tapi.dll
    2008-08-13 05:37 19,200 --a------ C:\WINDOWS\system\TAPI.DLL
    2008-08-13 05:37 189,440 --a------ C:\WINDOWS\system32\wmerror.dll
    2008-08-13 05:37 187,392 --a------ C:\WINDOWS\system32\xpsp1res.dll
    2008-08-13 05:37 185,344 --a------ C:\WINDOWS\system32\upnphost.dll
    2008-08-13 05:37 183,296 --a------ C:\WINDOWS\system32\wuaueng1.dll
    2008-08-13 05:37 181,760 --a------ C:\WINDOWS\system32\tapi32.dll
    2008-08-13 05:37 18,944 --a------ C:\WINDOWS\vmmreg32.dll
    2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\wmiprop.dll
    2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\winstrm.dll
    2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\version.dll
    2008-08-13 05:37 18,944 --a------ C:\WINDOWS\system32\drivers\wpdusb.sys
    2008-08-13 05:37 18,560 --a------ C:\WINDOWS\system32\drivers\tdi.sys
    2008-08-13 05:37 18,432 --a------ C:\WINDOWS\system32\wtsapi32.dll
    2008-08-13 05:37 18,432 --a------ C:\WINDOWS\system32\win.com
    2008-08-13 05:37 18,432 --a------ C:\WINDOWS\system32\ups.exe
    2008-08-13 05:37 18,176 --a------ C:\WINDOWS\system32\vga64k.dll
    2008-08-13 05:37 177,856 --a------ C:\WINDOWS\system32\typelib.dll
    2008-08-13 05:37 176,640 --a------ C:\WINDOWS\system32\wintrust.dll
    2008-08-13 05:37 176,128 --a------ C:\WINDOWS\system32\winmm.dll
    2008-08-13 05:37 174,592 --a------ C:\WINDOWS\system32\w32time.dll
    2008-08-13 05:37 174,200 --a------ C:\WINDOWS\system32\xenroll.dll
    2008-08-13 05:37 174,080 --a------ C:\WINDOWS\system32\wmpsrcwp.dll
    2008-08-13 05:37 172,032 --a------ C:\WINDOWS\system32\wldap32.dll
    2008-08-13 05:37 17,920 --a------ C:\WINDOWS\system32\ureg.dll
    2008-08-13 05:37 17,664 --a------ C:\WINDOWS\system32\watchdog.sys
    2008-08-13 05:37 17,408 --a------ C:\WINDOWS\system32\winshfhc.dll
    2008-08-13 05:37 17,024 --a------ C:\WINDOWS\system32\drivers\usbohci.sys
    2008-08-13 05:37 165,888 --a------ C:\WINDOWS\system32\wuauclt1.exe
    2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\winrnr.dll
    2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\vss_ps.dll
    2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\usbmon.dll
    2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\upnpcont.exe
    2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\tsshutdn.exe
    2008-08-13 05:37 16,896 --a------ C:\WINDOWS\system32\tftp.exe
    2008-08-13 05:37 16,384 --a------ C:\WINDOWS\system32\tskill.exe
    2008-08-13 05:37 150,016 --a------ C:\WINDOWS\system32\wmidx.dll
    2008-08-13 05:37 15,872 --a------ C:\WINDOWS\system32\wdfapi.dll
    2008-08-13 05:37 15,872 --a------ C:\WINDOWS\system32\w3ssl.dll
    2008-08-13 05:37 15,360 --a------ C:\WINDOWS\TASKMAN.EXE
    2008-08-13 05:37 15,360 --a------ C:\WINDOWS\system32\tsd32.dll
    2008-08-13 05:37 15,360 --a------ C:\WINDOWS\system32\taskman.exe
    2008-08-13 05:37 145,408 --a------ C:\WINDOWS\system32\wiavusd.dll
    2008-08-13 05:37 142,976 --a------ C:\WINDOWS\system32\drivers\usbport.sys
    2008-08-13 05:37 14,976 --a------ C:\WINDOWS\system32\drivers\tape.sys
    2008-08-13 05:37 14,848 --a------ C:\WINDOWS\system32\tsdiscon.exe
    2008-08-13 05:37 14,848 --a------ C:\WINDOWS\system32\tscon.exe
    2008-08-13 05:37 14,848 --a------ C:\WINDOWS\system32\tcpmib.dll
    2008-08-13 05:37 14,336 --a------ C:\WINDOWS\system32\wship6.dll
    2008-08-13 05:37 135,680 --a------ C:\WINDOWS\system32\webvw.dll
    2008-08-13 05:37 135,680 --a------ C:\WINDOWS\system32\taskmgr.exe
    2008-08-13 05:37 132,608 --a------ C:\WINDOWS\system32\upnp.dll
    2008-08-13 05:37 132,096 --a------ C:\WINDOWS\system32\wkssvc.dll
    2008-08-13 05:37 131,072 --a------ C:\WINDOWS\system32\wmpasf.dll
    2008-08-13 05:37 13,888 --a------ C:\WINDOWS\system32\toolhelp.dll
    2008-08-13 05:37 13,824 --a------ C:\WINDOWS\system32\wscntfy.exe
    2008-08-13 05:37 13,824 --a------ C:\WINDOWS\system32\uniplat.dll
    2008-08-13 05:37 13,312 --a------ C:\WINDOWS\system32\win87em.dll
    2008-08-13 05:37 13,312 --a------ C:\WINDOWS\system32\verifier.dll
    2008-08-13 05:37 13,312 --a------ C:\WINDOWS\system32\umdmxfrm.dll
    2008-08-13 05:37 129,536 --a------ C:\WINDOWS\system32\xmlprov.dll
    2008-08-13 05:37 124,416 --a------ C:\WINDOWS\system32\wiadss.dll
    2008-08-13 05:37 123,392 --a------ C:\WINDOWS\system32\umpnpmgr.dll
    2008-08-13 05:37 12,672 --a------ C:\WINDOWS\system32\drivers\usb8023.sys
    2008-08-13 05:37 12,288 --a------ C:\WINDOWS\system32\tracert.exe
    2008-08-13 05:37 12,288 --a------ C:\WINDOWS\system32\tcmsetup.exe
    2008-08-13 05:37 12,168 --a------ C:\WINDOWS\system32\tsddd.dll
    2008-08-13 05:37 12,040 --a------ C:\WINDOWS\system32\drivers\tdpipe.sys
    2008-08-13 05:37 12,032 --a------ C:\WINDOWS\system32\drivers\ws2ifsl.sys
    2008-08-13 05:37 119,808 --a------ C:\WINDOWS\system32\winmine.exe
    2008-08-13 05:37 118,272 --a------ C:\WINDOWS\system32\t2embed.dll
    2008-08-13 05:37 115,200 --a------ C:\WINDOWS\system32\wmsdmoe.dll
    2008-08-13 05:37 114,688 --a------ C:\WINDOWS\system32\wscript.exe
    2008-08-13 05:37 114,176 --a------ C:\WINDOWS\system32\wpdmtp.dll
    2008-08-13 05:37 111,104 --a------ C:\WINDOWS\system32\wiavideo.dll
    2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\xolehlp.dll
    2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\WshRm.dll
    2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\wshisn.dll
    2008-08-13 05:37 11,776 --a------ C:\WINDOWS\system32\winmsd.exe
    2008-08-13 05:37 11,264 --a------ C:\WINDOWS\system32\tree.com
    2008-08-13 05:37 108,032 --a------ C:\WINDOWS\system32\wshbth.dll
    2008-08-13 05:37 101,888 --a------ C:\WINDOWS\system32\win32spl.dll
    2008-08-13 05:37 101,376 --a------ C:\WINDOWS\system32\txflog.dll
    2008-08-13 05:37 10,752 --a------ C:\WINDOWS\system32\wpdtrace.dll
    2008-08-13 05:37 10,368 --a------ C:\WINDOWS\system32\wowexec.exe
    2008-08-13 05:37 1,845,248 --a------ C:\WINDOWS\system32\win32k.sys
    2008-08-13 05:37 1,811,656 --a------ C:\WINDOWS\system32\wuaueng.dll
    2008-08-13 05:37 1,582,080 --a------ C:\WINDOWS\system32\wmpencen.dll
    2008-08-13 05:37 1,512,448 --a------ C:\WINDOWS\system32\WMVADVE.DLL
    2008-08-13 05:37 1,216,000 --a------ C:\WINDOWS\system32\wmvadvd.dll
    2008-08-13 05:37 1,161 --a------ C:\WINDOWS\system32\usrlogon.cmd
    2008-08-13 05:37 1,129 --a------ C:\WINDOWS\system32\vwipxspx.exe
    2008-08-13 05:37 1,119,744 --a------ C:\WINDOWS\system32\wmsdmoe2.dll
    2008-08-13 05:37 1,003,008 --a------ C:\WINDOWS\system32\wmvdmoe2.dll
    2008-08-13 05:36 984,576 --a------ C:\WINDOWS\system32\syssetup.dll
    2008-08-13 05:36 983,552 --a------ C:\WINDOWS\system32\setupapi.dll
    2008-08-13 05:36 98,304 --a------ C:\WINDOWS\system32\slbiop.dll
    2008-08-13 05:36 98,304 --a------ C:\WINDOWS\system32\rtm.dll
    2008-08-13 05:36 96,768 --a------ C:\WINDOWS\system32\srvsvc.dll
    2008-08-13 05:36 96,768 --a------ C:\WINDOWS\system32\psbase.dll
    2008-08-13 05:36 96,256 --a------ C:\WINDOWS\system32\drivers\scsiport.sys
    2008-08-13 05:36 95,744 --a------ C:\WINDOWS\system32\scardsvr.exe
    2008-08-13 05:36 92,168 --a------ C:\WINDOWS\system32\rdpdd.dll
    2008-08-13 05:36 90,112 --a------ C:\WINDOWS\system32\rsvpsp.dll
    2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\sprestrt.exe
    2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\sfc.exe
    2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\rsvpperf.dll
    2008-08-13 05:36 9,728 --a------ C:\WINDOWS\system32\reset.exe
    2008-08-13 05:36 9,216 --a------ C:\WINDOWS\system32\subst.exe
    2008-08-13 05:36 9,216 --a------ C:\WINDOWS\system32\scrnsave.scr
    2008-08-13 05:36 89,600 --a------ C:\WINDOWS\system32\smlogsvc.exe
    2008-08-13 05:36 89,088 --a------ C:\WINDOWS\system32\rasauto.dll
    2008-08-13 05:36 882 --a------ C:\WINDOWS\system32\share.exe
    2008-08-13 05:36 87,176 --a------ C:\WINDOWS\system32\rdpwsx.dll
    2008-08-13 05:36 8,832 --a------ C:\WINDOWS\system32\drivers\rasacd.sys
    2008-08-13 05:36 8,192 --a------ C:\WINDOWS\system32\smbinst.exe
    2008-08-13 05:36 8,192 --a------ C:\WINDOWS\system32\qosname.dll
    2008-08-13 05:36 8,192 --a------ C:\WINDOWS\system32\psnppagn.dll
    2008-08-13 05:36 77,824 --a------ C:\WINDOWS\system32\shrpubw.exe
    2008-08-13 05:36 77,312 --a------ C:\WINDOWS\system32\sdbinst.exe
    2008-08-13 05:36 77,312 --a------ C:\WINDOWS\system32\rtcshare.exe
    2008-08-13 05:36 75,776 --a------ C:\WINDOWS\system32\strmfilt.dll
    2008-08-13 05:36 74,752 --a------ C:\WINDOWS\system32\spoolss.dll
    2008-08-13 05:36 733,696 --a------ C:\WINDOWS\system32\qedwipes.dll
    2008-08-13 05:36 73,472 --a------ C:\WINDOWS\system32\drivers\sr.sys
    2008-08-13 05:36 713,216 --a------ C:\WINDOWS\system32\sxs.dll
    2008-08-13 05:36 71,680 --a------ C:\WINDOWS\system32\ssdpsrv.dll
    2008-08-13 05:36 704,512 --a------ C:\WINDOWS\system32\ss3dfo.scr
    2008-08-13 05:36 70,144 --a------ C:\WINDOWS\system32\sigverif.exe
    2008-08-13 05:36 7,168 --a------ C:\WINDOWS\system32\recover.exe
    2008-08-13 05:36 69,632 --a------ C:\WINDOWS\system32\scarddlg.dll
    2008-08-13 05:36 69,632 --a------ C:\WINDOWS\system32\raschap.dll
    2008-08-13 05:36 69,120 --a------ C:\WINDOWS\system32\drivers\psched.sys
    2008-08-13 05:36 68,096 --a------ C:\WINDOWS\system32\shgina.dll
    2008-08-13 05:36 679,936 --a------ C:\WINDOWS\system32\sstext3d.scr
    2008-08-13 05:36 67,584 --a------ C:\WINDOWS\system32\sti.dll
    2008-08-13 05:36 67,584 --a------ C:\WINDOWS\system32\srclient.dll
    2008-08-13 05:36 67,584 --a------ C:\WINDOWS\system32\drivers\sdbus.sys
    2008-08-13 05:36 67,072 --a------ C:\WINDOWS\system32\rdshost.exe
    2008-08-13 05:36 657,920 --a------ C:\WINDOWS\system32\rasdlg.dll
    2008-08-13 05:36 65,536 --a------ C:\WINDOWS\system32\shimeng.dll
    2008-08-13 05:36 64,896 --a------ C:\WINDOWS\system32\drivers\serial.sys
    2008-08-13 05:36 64,000 --a------ C:\WINDOWS\system32\samlib.dll
    2008-08-13 05:36 62,976 --a------ C:\WINDOWS\system32\rsopprov.exe
    2008-08-13 05:36 62,464 --a------ C:\WINDOWS\system32\rdpclip.exe
    2008-08-13 05:36 610,304 --a------ C:\WINDOWS\system32\sspipes.scr
    2008-08-13 05:36 61,440 --a------ C:\WINDOWS\system32\rasman.dll
    2008-08-13 05:36 60,416 --a------ C:\WINDOWS\system32\remotepg.dll
    2008-08-13 05:36 6,656 --a------ C:\WINDOWS\system32\sensapi.dll
    2008-08-13 05:36 6,656 --a------ C:\WINDOWS\system32\routetab.dll
    2008-08-13 05:36 6,144 --a------ C:\WINDOWS\system32\svcpack.dll
    2008-08-13 05:36 59,904 --a------ C:\WINDOWS\system32\regsvc.dll
    2008-08-13 05:36 584,192 --a------ C:\WINDOWS\system32\rpcrt4.dll
    2008-08-13 05:36 58,880 --a------ C:\WINDOWS\system32\resutils.dll
    2008-08-13 05:36 58,880 --a------ C:\WINDOWS\system32\rastapi.dll
    2008-08-13 05:36 57,856 --a------ C:\WINDOWS\system32\synceng.dll
    2008-08-13 05:36 57,856 --a------ C:\WINDOWS\system32\spoolsv.exe
    2008-08-13 05:36 562,176 --a------ C:\WINDOWS\system32\qedit.dll
    2008-08-13 05:36 56,832 --a------ C:\WINDOWS\system32\sol.exe
    2008-08-13 05:36 56,832 --a------ C:\WINDOWS\system32\rasphone.exe
    2008-08-13 05:36 56,320 --a------ C:\WINDOWS\system32\servdeps.dll
    2008-08-13 05:36 55,808 --a------ C:\WINDOWS\system32\secur32.dll
    2008-08-13 05:36 55,296 --a------ C:\WINDOWS\system32\sendmail.dll
    2008-08-13 05:36 549,376 --a------ C:\WINDOWS\system32\shdoclc.dll
    2008-08-13 05:36 54,272 --a------ C:\WINDOWS\system32\stclient.dll
    2008-08-13 05:36 538,624 --a------ C:\WINDOWS\system32\spider.exe
    2008-08-13 05:36 51,328 --a------ C:\WINDOWS\system32\drivers\rasl2tp.sys
    2008-08-13 05:36 51,200 --a------ C:\WINDOWS\system32\syncapp.exe
    2008-08-13 05:36 50,688 --a------ C:\WINDOWS\system32\smss.exe
    2008-08-13 05:36 50,176 --a------ C:\WINDOWS\system32\reg.exe
    2008-08-13 05:36 5,888 --a------ C:\WINDOWS\system32\drivers\rootmdm.sys
    2008-08-13 05:36 5,632 --a------ C:\WINDOWS\system32\softpub.dll
    2008-08-13 05:36 5,632 --a------ C:\WINDOWS\system32\skdll.dll
    2008-08-13 05:36 5,632 --a------ C:\WINDOWS\system32\security.dll
    2008-08-13 05:36 5,120 --a------ C:\WINDOWS\system32\shell.dll
    2008-08-13 05:36 5,120 --a------ C:\WINDOWS\system32\sfc.dll
    2008-08-13 05:36 5,120 --a------ C:\WINDOWS\system\SHELL.DLL
    2008-08-13 05:36 49,664 --a------ C:\WINDOWS\system32\regapi.dll
    2008-08-13 05:36 49,179 --a------ C:\WINDOWS\system32\sqlwoa.dll
    2008-08-13 05:36 49,152 --a------ C:\WINDOWS\system32\rsmui.exe
    2008-08-13 05:36 49,152 --a------ C:\WINDOWS\system32\rsm.exe
    2008-08-13 05:36 48,384 --a------ C:\WINDOWS\system32\drivers\raspptp.sys
    2008-08-13 05:36 47,104 --a------ C:\WINDOWS\system32\ssmypics.scr
    2008-08-13 05:36 45,568 --a------ C:\WINDOWS\system32\safrslv.dll
    2008-08-13 05:36 442,368 --a------ C:\WINDOWS\system32\sqlsrv32.dll
    2008-08-13 05:36 44,032 --a------ C:\WINDOWS\system32\rtutils.dll
    2008-08-13 05:36 438,272 --a------ C:\WINDOWS\system32\shimgvw.dll
    2008-08-13 05:36 43,520 --a------ C:\WINDOWS\system32\safrcdlg.dll
    2008-08-13 05:36 43,520 --a------ C:\WINDOWS\system32\racpldlg.dll
    2008-08-13 05:36 43,520 --a------ C:\WINDOWS\system32\pstorec.dll
    2008-08-13 05:36 42,496 --a------ C:\WINDOWS\system32\shmgrate.exe
    2008-08-13 05:36 415,744 --a------ C:\WINDOWS\system32\samsrv.dll
    2008-08-13 05:36 414,208 --a------ C:\WINDOWS\system32\setupdll.dll
    2008-08-13 05:36 41,472 --a------ C:\WINDOWS\system32\drivers\raspppoe.sys
    2008-08-13 05:36 4,608 --a------ C:\WINDOWS\system32\regwiz.exe
    2008-08-13 05:36 4,224 --a------ C:\WINDOWS\system32\drivers\rdpcdd.sys
    2008-08-13 05:36 4,208 --a------ C:\WINDOWS\system32\storage.dll
    2008-08-13 05:36 4,096 --a------ C:\WINDOWS\system32\rdpcfgex.dll
    2008-08-13 05:36 397,824 --a------ C:\WINDOWS\system32\rpcss.dll
    2008-08-13 05:36 397,824 --a------ C:\WINDOWS\system32\regwizc.dll
    2008-08-13 05:36 393,216 --a------ C:\WINDOWS\system32\ssflwbox.scr
    2008-08-13 05:36 39,936 --a------ C:\WINDOWS\system32\rshx32.dll
    2008-08-13 05:36 385,024 --a------ C:\WINDOWS\system32\qdvd.dll
    2008-08-13 05:36 382,464 --a------ C:\WINDOWS\system32\qmgr.dll
    2008-08-13 05:36 38,912 --a------ C:\WINDOWS\system32\sens.dll
    2008-08-13 05:36 363,008 --a------ C:\WINDOWS\system32\smlogcfg.dll
    2008-08-13 05:36 36,864 --a------ C:\WINDOWS\system32\syskey.exe
    2008-08-13 05:36 35,840 --a------ C:\WINDOWS\system32\rcimlby.exe
    2008-08-13 05:36 34,816 --a------ C:\WINDOWS\system32\ssdpapi.dll
    2008-08-13 05:36 34,432 --a------ C:\WINDOWS\system32\drivers\rawwan.sys
    2008-08-13 05:36 34,304 --a------ C:\WINDOWS\system32\pstorsvc.dll
    2008-08-13 05:36 332,928 --a------ C:\WINDOWS\system32\drivers\srv.sys
    2008-08-13 05:36 33,792 --a------ C:\WINDOWS\system32\regini.exe
    2008-08-13 05:36 33,280 --a------ C:\WINDOWS\system32\rundll32.exe
    2008-08-13 05:36 32,768 --a------ C:\WINDOWS\system32\relog.exe
    2008-08-13 05:36 313,856 --a------ C:\WINDOWS\system32\scesrv.dll
    2008-08-13 05:36 31,744 --a------ C:\WINDOWS\system32\rtipxmib.dll
    2008-08-13 05:36 31,232 --a------ C:\WINDOWS\system32\sethc.exe
    2008-08-13 05:36 31,232 --a------ C:\WINDOWS\system32\sc.exe
    2008-08-13 05:36 306,176 --a------ C:\WINDOWS\system32\slbcsp.dll
    2008-08-13 05:36 30,080 --a------ C:\WINDOWS\system32\drivers\rndismp.sys
    2008-08-13 05:36 3,708 --a------ C:\WINDOWS\system32\pubprn.vbs
    2008-08-13 05:36 3,584 --a------ C:\WINDOWS\system32\riched32.dll
    2008-08-13 05:36 3,584 --a------ C:\WINDOWS\system32\regedt32.exe
    2008-08-13 05:36 3,338 --a------ C:\WINDOWS\system32\redir.exe
    2008-08-13 05:36 3,072 --a------ C:\WINDOWS\system32\rnr20.dll
    2008-08-13 05:36 29,696 --a------ C:\WINDOWS\system32\safrdm.dll
    2008-08-13 05:36 29,184 --a------ C:\WINDOWS\system32\sendcmsg.dll
    2008-08-13 05:36 29,184 --a------ C:\WINDOWS\system32\sdhcinst.dll
    2008-08-13 05:36 282,112 --a------ C:\WINDOWS\system32\sbe.dll
    2008-08-13 05:36 28,672 --a------ C:\WINDOWS\system32\rsfsaps.dll
    2008-08-13 05:36 279,040 --a------ C:\WINDOWS\system32\qdv.dll
    2008-08-13 05:36 27,648 --a------ C:\WINDOWS\system32\shscrap.dll
    2008-08-13 05:36 26,624 --a------ C:\WINDOWS\system32\scredir.dll
    2008-08-13 05:36 26,112 --a------ C:\WINDOWS\system32\skeys.exe
    2008-08-13 05:36 25,600 --a------ C:\WINDOWS\system32\routemon.exe
    2008-08-13 05:36 25,088 --a------ C:\WINDOWS\system32\slayerxp.dll
    2008-08-13 05:36 25,088 --a------ C:\WINDOWS\system32\shfolder.dll
    2008-08-13 05:36 246,814 --a------ C:\WINDOWS\system32\strmdll.dll
    2008-08-13 05:36 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll
    2008-08-13 05:36 24,603 --a------ C:\WINDOWS\system32\sqlwid.dll
    2008-08-13 05:36 24,576 --a------ C:\WINDOWS\system32\rsmsink.exe
    2008-08-13 05:36 239,104 --a------ C:\WINDOWS\system32\srrstr.dll
    2008-08-13 05:36 236,544 --a------ C:\WINDOWS\system32\rasapi32.dll
    2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\sort.exe
    2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\sfmapi.dll
    2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\rsvpmsg.dll
    2008-08-13 05:36 23,552 --a------ C:\WINDOWS\system32\rasrad.dll
    2008-08-13 05:36 23,040 --a------ C:\WINDOWS\system32\setup.exe
    2008-08-13 05:36 23,040 --a------ C:\WINDOWS\system32\psapi.dll
    2008-08-13 05:36 221,184 --a------ C:\WINDOWS\system32\qasf.dll
    2008-08-13 05:36 22,528 --a------ C:\WINDOWS\system32\rasmxs.dll
    2008-08-13 05:36 22,016 --a------ C:\WINDOWS\system32\rpcns4.dll
    2008-08-13 05:36 22,016 --a------ C:\WINDOWS\system32\qwinsta.exe
    2008-08-13 05:36 21,504 --a------ C:\WINDOWS\system32\rcp.exe
    2008-08-13 05:36 206,336 --a------ C:\WINDOWS\system32\rasppp.dll
    2008-08-13 05:36 202,752 --a------ C:\WINDOWS\system32\drivers\rmcast.sys
    2008-08-13 05:36 20,992 --a------ C:\WINDOWS\system32\ssmarque.scr
    2008-08-13 05:36 20,992 --a------ C:\WINDOWS\system32\sclgntfy.dll
    2008-08-13 05:36 20,480 --a------ C:\WINDOWS\system32\qprocess.exe
    2008-08-13 05:36 20,480 --a------ C:\WINDOWS\system32\drivers\secdrv.sys
    2008-08-13 05:36 192,512 --a------ C:\WINDOWS\system32\qcap.dll
    2008-08-13 05:36 191,488 --a------ C:\WINDOWS\system32\syncui.dll
    2008-08-13 05:36 190,976 --a------ C:\WINDOWS\system32\schedsvc.dll
    2008-08-13 05:36 19,968 --a------ C:\WINDOWS\system32\ssbezier.scr
    2008-08-13 05:36 19,968 --a------ C:\WINDOWS\system32\route.exe
    2008-08-13 05:36 19,968 --a------ C:\WINDOWS\system32\rdpsnd.dll
    2008-08-13 05:36 19,456 --a------ C:\WINDOWS\system32\shutdown.exe
    2008-08-13 05:36 182,272 --a------ C:\WINDOWS\system32\snmpsnap.dll
    2008-08-13 05:36 180,800 --a------ C:\WINDOWS\system32\sqlunirl.dll
    2008-08-13 05:36 180,224 --a------ C:\WINDOWS\system32\scecli.dll
    2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\ssmyst.scr
    2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\snmpapi.dll
    2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\seclogon.dll
    2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\rsmps.dll
    2008-08-13 05:36 18,944 --a------ C:\WINDOWS\system32\qmgrprxy.dll
    2008-08-13 05:36 18,896 --a------ C:\WINDOWS\system32\sysedit.exe
    2008-08-13 05:36 18,432 --a------ C:\WINDOWS\system32\secedit.exe
    2008-08-13 05:36 174,592 --a------ C:\WINDOWS\system32\drivers\rdbss.sys
    2008-08-13 05:36 171,008 --a------ C:\WINDOWS\system32\sccsccp.dll
    2008-08-13 05:36 170,496 --a------ C:\WINDOWS\system32\srsvc.dll
    2008-08-13 05:36 17,792 --a------ C:\WINDOWS\system32\drivers\ptilink.sys
    2008-08-13 05:36 169,984 --a------ C:\WINDOWS\system32\sccbase.dll
    2008-08-13 05:36 16,896 --a------ C:\WINDOWS\system32\rassapi.dll
    2008-08-13 05:36 16,896 --a------ C:\WINDOWS\system32\qappsrv.exe
    2008-08-13 05:36 16,512 --a------ C:\WINDOWS\system32\drivers\raspti.sys
    2008-08-13 05:36 16,384 --a------ C:\WINDOWS\system32\runas.exe
    2008-08-13 05:36 159,744 --a------ C:\WINDOWS\system32\scrobj.dll
    2008-08-13 05:36 159,232 --a------ C:\WINDOWS\system32\sbeio.dll
    2008-08-13 05:36 152,576 --a------ C:\WINDOWS\system32\rsaenh.dll
    2008-08-13 05:36 151,552 --a------ C:\WINDOWS\system32\shmedia.dll
    2008-08-13 05:36 151,552 --a------ C:\WINDOWS\system32\scrrun.dll
    2008-08-13 05:36 15,872 --a------ C:\WINDOWS\system32\sysinv.dll
    2008-08-13 05:36 15,872 --a------ C:\WINDOWS\system32\rwinsta.exe
    2008-08-13 05:36 15,488 --a------ C:\WINDOWS\system32\drivers\serenum.sys
    2008-08-13 05:36 147,968 --a------ C:\WINDOWS\system32\rdchost.dll
    2008-08-13 05:36 144,896 --a------ C:\WINDOWS\system32\schannel.dll
    2008-08-13 05:36 143,360 --a------ C:\WINDOWS\system32\rasmontr.dll
    2008-08-13 05:36 140,800 --a------ C:\WINDOWS\system32\sessmgr.exe
    2008-08-13 05:36 140,288 --a------ C:\WINDOWS\system32\sfc_os.dll
    2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\stimon.exe
    2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\slbrccsp.dll
    2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\shadow.exe
    2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\serwvdrv.dll
    2008-08-13 05:36 14,848 --a------ C:\WINDOWS\system32\rsh.exe
    2008-08-13 05:36 14,592 --a------ C:\WINDOWS\system32\drivers\smclib.sys
    2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\svchost.exe
    2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\ssstars.scr
    2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\serialui.dll
    2008-08-13 05:36 14,336 --a------ C:\WINDOWS\system32\runonce.exe
    2008-08-13 05:36 139,528 --a------ C:\WINDOWS\system32\drivers\rdpwd.sys
    2008-08-13 05:36 138,752 --a------ C:\WINDOWS\system32\swprv.dll
    2008-08-13 05:36 138,752 --a------ C:\WINDOWS\system32\sndvol32.exe
    2008-08-13 05:36 136,704 --a------ C:\WINDOWS\system32\sti_ci.dll
    2008-08-13 05:36 132,608 --a------ C:\WINDOWS\system32\rsvp.exe
    2008-08-13 05:36 131,584 --a------ C:\WINDOWS\system32\sndrec32.exe
    2008-08-13 05:36 130,048 --a------ C:\WINDOWS\system32\sdpblb.dll
    2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\sisbkup.dll
    2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\senscfg.dll
    2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\rexec.exe
    2008-08-13 05:36 13,824 --a------ C:\WINDOWS\system32\rdsaddin.exe
    2008-08-13 05:36 13,312 --a------ C:\WINDOWS\system32\sigtab.dll
    2008-08-13 05:36 13,312 --a------ C:\WINDOWS\system32\savedump.exe
    2008-08-13 05:36 121,856 --a------ C:\WINDOWS\system32\stobject.dll
    2008-08-13 05:36 12,800 --a------ C:\WINDOWS\system32\spiisupd.exe
    2008-08-13 05:36 12,800 --a------ C:\WINDOWS\system32\replace.exe
    2008-08-13 05:36 12,800 --a------ C:\WINDOWS\system32\rasser.dll
    2008-08-13 05:36 118,784 --a------ C:\WINDOWS\system32\scardssp.dll
    2008-08-13 05:36 112,128 --a------ C:\WINDOWS\system32\rastls.dll
    2008-08-13 05:36 11,776 --a------ C:\WINDOWS\system32\regsvr32.exe
    2008-08-13 05:36 11,776 --a------ C:\WINDOWS\system32\rasctrs.dll
    2008-08-13 05:36 11,776 --a------ C:\WINDOWS\system32\rasautou.exe
    2008-08-13 05:36 11,753 --a------ C:\WINDOWS\system32\setver.exe
    2008-08-13 05:36 11,392 --a------ C:\WINDOWS\system32\drivers\sfloppy.sys
    2008-08-13 05:36 11,264 --a------ C:\WINDOWS\system32\rasdial.exe
    2008-08-13 05:36 11,136 --a------ C:\WINDOWS\system32\drivers\sffdisk.sys
    2008-08-13 05:36 108,032 --a------ C:\WINDOWS\system32\services.exe
    2008-08-13 05:36 107,520 --a------ C:\WINDOWS\system32\rsnotify.exe
    2008-08-13 05:36 107,520 --a------ C:\WINDOWS\system32\rend.dll
    2008-08-13 05:36 105,984 --a------ C:\WINDOWS\system32\sysocmgr.exe
    2008-08-13 05:36 102,400 --a------ C:\WINDOWS\system32\rcbdyctl.dll
    2008-08-13 05:36 10,752 --a------ C:\WINDOWS\system32\pschdprf.dll
    2008-08-13 05:36 10,240 --a------ C:\WINDOWS\system32\scriptpw.dll
    2008-08-13 05:36 10,240 --a------ C:\WINDOWS\system32\drivers\sffp_sd.sys
    2008-08-13 05:36 1,580,544 --a------ C:\WINDOWS\system32\sfcfiles.dll
    2008-08-13 05:36 1,435,648 --a------ C:\WINDOWS\system32\query.dll
    2008-08-13 05:36 1,288,192 --a------ C:\WINDOWS\system32\quartz.dll
    2008-08-13 05:35 994,304 --a------ C:\WINDOWS\system32\msgina.dll
    2008-08-13 05:35 99,840 --a------ C:\WINDOWS\system32\mprmsg.dll
    2008-08-13 05:35 981,760 --a------ C:\WINDOWS\system32\mfc42u.dll
    2008-08-13 05:35 97,280 --a------ C:\WINDOWS\system32\loadperf.dll
    2008-08-13 05:35 96,768 --a------ C:\WINDOWS\system32\logagent.exe
    2008-08-13 05:35 956,416 --a------ C:\WINDOWS\system32\msdtctm.dll
    2008-08-13 05:35 95,744 --a------ C:\WINDOWS\system32\mqsec.dll
    2008-08-13 05:35 94,282 --a------ C:\WINDOWS\system32\msencode.dll
    2008-08-13 05:35 94,208 --a------ C:\WINDOWS\system32\odbcint.dll
    2008-08-13 05:35 927,504 --a------ C:\WINDOWS\system32\mfc40u.dll
    2008-08-13 05:35 924,432 --a------ C:\WINDOWS\system32\mfc40.dll
    2008-08-13 05:35 92,224 --a------ C:\WINDOWS\system32\krnl386.exe
    2008-08-13 05:35 91,776 --a------ C:\WINDOWS\system32\drivers\ndiswan.sys
    2008-08-13 05:35 91,136 --a------ C:\WINDOWS\system32\ntprint.dll
    2008-08-13 05:35 91,136 --a------ C:\WINDOWS\system32\mtxoci.dll
    2008-08-13 05:35 90,624 --a------ C:\WINDOWS\system32\mydocs.dll
    2008-08-13 05:35 90,112 --a------ C:\WINDOWS\system32\mycomput.dll
    2008-08-13 05:35 9,936 --a------ C:\WINDOWS\system32\lzexpand.dll
    2008-08-13 05:35 9,936 --a------ C:\WINDOWS\system\LZEXPAND.DLL
    2008-08-13 05:35 9,728 --a------ C:\WINDOWS\system32\label.exe
    2008-08-13 05:35 9,600 --a------ C:\WINDOWS\system32\drivers\ndistapi.sys
    2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\proxycfg.exe
    2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\print.exe
    2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\lprmonui.dll
    2008-08-13 05:35 9,216 --a------ C:\WINDOWS\system32\iissuba.dll
    2008-08-13 05:35 89,600 --a------ C:\WINDOWS\system32\langwrbk.dll
    2008-08-13 05:35 89,088 --a------ C:\WINDOWS\system32\mqlogmgr.dll
    2008-08-13 05:35 884,736 --a------ C:\WINDOWS\system32\msimsg.dll
    2008-08-13 05:35 88,448 --a------ C:\WINDOWS\system32\drivers\nwlnkipx.sys
    2008-08-13 05:35 88,064 --a------ C:\WINDOWS\system32\p2pnetsh.dll
    2008-08-13 05:35 875,008 --a------ C:\WINDOWS\system32\netplwiz.dll
    2008-08-13 05:35 87,040 --a------ C:\WINDOWS\system32\mprapi.dll
    2008-08-13 05:35 86,528 --a------ C:\WINDOWS\system32\iassam.dll
    2008-08-13 05:35 86,016 --a------ C:\WINDOWS\system32\p2pgasvc.dll
    2008-08-13 05:35 86,016 --a------ C:\WINDOWS\system32\netsh.exe
    2008-08-13 05:35 86,016 --a------ C:\WINDOWS\system32\msapsspc.dll
    2008-08-13 05:35 85,504 --a------ C:\WINDOWS\system32\makecab.exe
    2008-08-13 05:35 84,480 --a------ C:\WINDOWS\system32\mciavi32.dll
    2008-08-13 05:35 838,432 --a------ C:\WINDOWS\system32\mswdat10.dll
    2008-08-13 05:35 83,968 --a------ C:\WINDOWS\system32\ipxmontr.dll
    2008-08-13 05:35 83,456 --a------ C:\WINDOWS\system32\olepro32.dll
    2008-08-13 05:35 82,944 --a------ C:\WINDOWS\system32\olecli.dll
    2008-08-13 05:35 82,944 --a------ C:\WINDOWS\system\OLECLI.DLL
    2008-08-13 05:35 817 --a------ C:\WINDOWS\system32\mscdexnt.exe
    2008-08-13 05:35 815,104 --a------ C:\WINDOWS\system32\mmc.exe
    2008-08-13 05:35 81,920 --a------ C:\WINDOWS\system32\isign32.dll
    2008-08-13 05:35 81,920 --a------ C:\WINDOWS\system32\ils.dll
    2008-08-13 05:35 81,920 --a------ C:\WINDOWS\system32\ieencode.dll
    2008-08-13 05:35 80,896 --a------ C:\WINDOWS\system32\netui0.dll
    2008-08-13 05:35 80,384 --a------ C:\WINDOWS\system32\iccvid.dll
    2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\ntlsapi.dll
    2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mqperf.dll
    2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mountvol.exe
    2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mciole16.dll
    2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\mag_hook.dll
    2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\lpr.exe
    2008-08-13 05:35 8,192 --a------ C:\WINDOWS\system32\igmpagnt.dll
    2008-08-13 05:35 78,848 --a------ C:\WINDOWS\system32\msiexec.exe
    2008-08-13 05:35 76,800 --a------ C:\WINDOWS\system32\nslookup.exe
    2008-08-13 05:35 755,200 --a------ C:\WINDOWS\system32\ir50_32.dll
    2008-08-13 05:35 75,264 --a------ C:\WINDOWS\system32\locator.exe
    2008-08-13 05:35 75,264 --a------ C:\WINDOWS\system32\inetpp.dll
    2008-08-13 05:35 741 --a------ C:\WINDOWS\system32\noise.dat
    2008-08-13 05:35 74,752 --a------ C:\WINDOWS\system32\olecli32.dll
    2008-08-13 05:35 74,752 --a------ C:\WINDOWS\system32\drivers\ipsec.sys
    2008-08-13 05:35 74,240 --a------ C:\WINDOWS\system32\mscms.dll
    2008-08-13 05:35 73,802 --a------ C:\WINDOWS\system32\msrclr40.dll
    2008-08-13 05:35 73,728 --a------ C:\WINDOWS\system32\icwdial.dll
    2008-08-13 05:35 721,920 --a------ C:\WINDOWS\system32\lsasrv.dll
    2008-08-13 05:35 72,960 --a------ C:\WINDOWS\system32\drivers\mqac.sys
    2008-08-13 05:35 72,704 --a------ C:\WINDOWS\system32\msw3prt.dll
    2008-08-13 05:35 72,704 --a------ C:\WINDOWS\system32\magnify.exe
    2008-08-13 05:35 72,704 --a------ C:\WINDOWS\system32\hlink.dll
    2008-08-13 05:35 713,728 --a------ C:\WINDOWS\system32\opengl32.dll
    2008-08-13 05:35 71,680 --a------ C:\WINDOWS\system32\msacm32.dll
    2008-08-13 05:35 701,440 --a------ C:\WINDOWS\system32\msxml2.dll
    2008-08-13 05:35 70,656 --a------ C:\WINDOWS\system32\mmcbase.dll
    2008-08-13 05:35 70,656 --a------ C:\WINDOWS\system32\ifsutil.dll
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\ncxpnt.dll
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\mll_mtf.dll
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\mciole32.dll
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\kbdsmsno.dll
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\kbdsmsfi.dll
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\kbdcan.dll
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\hostname.exe
    2008-08-13 05:35 7,680 --a------ C:\WINDOWS\system32\drivers\mcd.sys
    2008-08-13 05:35 7,424 --a------ C:\WINDOWS\system32\kd1394.dll
    2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\msr2cenu.dll
    2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\mscat32.dll
    2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\kbdukx.dll
    2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\kbdno1.dll
    2008-08-13 05:35 7,168 --a------ C:\WINDOWS\system32\kbdfi1.dll
    2008-08-13 05:35 7,052 --a------ C:\WINDOWS\system32\nlsfunc.exe
    2008-08-13 05:35 7,040 --a------ C:\WINDOWS\system32\kdcom.dll
    2008-08-13 05:35 69,632 --a------ C:\WINDOWS\system32\odbcconf.exe
    2008-08-13 05:35 69,632 --a------ C:\WINDOWS\system32\msr2c.dll
    2008-08-13 05:35 69,632 --a------ C:\WINDOWS\system32\msconf.dll
    2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\olethk32.dll
    2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\notepad.exe
    2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\MSCTFP.dll
    2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\mprddm.dll
    2008-08-13 05:35 69,120 --a------ C:\WINDOWS\system32\ipxpromn.dll
    2008-08-13 05:35 69,120 --a------ C:\WINDOWS\NOTEPAD.EXE
    2008-08-13 05:35 683,520 --a------ C:\WINDOWS\system32\inetcomm.dll
    2008-08-13 05:35 68,768 --a------ C:\WINDOWS\system32\mmsystem.dll
    2008-08-13 05:35 68,768 --a------ C:\WINDOWS\system\MMSYSTEM.DLL
    2008-08-13 05:35 68,224 --a------ C:\WINDOWS\system32\drivers\pci.sys
    2008-08-13 05:35 673,088 --a------ C:\WINDOWS\system32\mlang.dat
    2008-08-13 05:35 67,584 --a------ C:\WINDOWS\system32\osuninst.dll
    2008-08-13 05:35 67,072 --a------ C:\WINDOWS\system32\ntdsapi.dll
    2008-08-13 05:35 660,992 --a------ C:\WINDOWS\system32\mqqm.dll
    2008-08-13 05:35 66,560 --a------ C:\WINDOWS\system32\mtxclu.dll
    2008-08-13 05:35 66,560 --a------ C:\WINDOWS\system32\ipxsap.dll
    2008-08-13 05:35 655,360 --a------ C:\WINDOWS\system32\mstscax.dll
    2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\odbccu32.dll
    2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\odbccr32.dll
    2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\nwwks.dll
    2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\jgsh400.dll
    2008-08-13 05:35 65,536 --a------ C:\WINDOWS\system32\icwphbk.dll
    2008-08-13 05:35 65,024 --a------ C:\WINDOWS\system32\msaudite.dll
    2008-08-13 05:35 64,000 --a------ C:\WINDOWS\system32\nwapi32.dll
    2008-08-13 05:35 63,232 --a------ C:\WINDOWS\system32\drivers\nwlnknb.sys
    2008-08-13 05:35 622,080 --a------ C:\WINDOWS\system32\netcfgx.dll
    2008-08-13 05:35 621,344 --a------ C:\WINDOWS\system32\mswstr10.dll
    2008-08-13 05:35 62,976 --a------ C:\WINDOWS\system32\pautoenr.dll
    2008-08-13 05:35 62,976 --a------ C:\WINDOWS\system32\iesetup.dll
    2008-08-13 05:35 62,464 --a------ C:\WINDOWS\system32\iasnap.dll
    2008-08-13 05:35 61,440 --a------ C:\WINDOWS\system32\msvcrt40.dll
    2008-08-13 05:35 61,168 --a------ C:\WINDOWS\system32\msacm.dll
    2008-08-13 05:35 61,056 --a------ C:\WINDOWS\system32\drivers\ohci1394.sys
    2008-08-13 05:35 60,928 --a------ C:\WINDOWS\system32\ocmanage.dll
    2008-08-13 05:35 60,928 --a------ C:\WINDOWS\system32\mqgentr.dll
    2008-08-13 05:35 60,928 --a------ C:\WINDOWS\system32\miglibnt.dll
    2008-08-13 05:35 60,416 --a------ C:\WINDOWS\system32\msratelc.dll
    2008-08-13 05:35 60,192 --a------ C:\WINDOWS\system32\msjter40.dll
    2008-08-13 05:35 6,784 --a------ C:\WINDOWS\system32\drivers\parvdm.sys
    2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\msswchx.exe
    2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\msidle.dll
    2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\laprxy.dll
    2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\kbdinmal.dll
    2008-08-13 05:35 6,656 --a------ C:\WINDOWS\system32\kbdinben.dll
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\nwevent.dll
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\msdtc.exe
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\lpq.exe
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdmlt48.dll
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdmlt47.dll
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdmac.dll
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdinbe1.dll
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdfo.dll
    2008-08-13 05:35 6,144 --a------ C:\WINDOWS\system32\kbdbene.dll
    2008-08-13 05:35 59,904 --a------ C:\WINDOWS\system32\mpr.dll
    2008-08-13 05:35 59,904 --a------ C:\WINDOWS\system32\ipv6mon.dll
    2008-08-13 05:35 59,392 --a------ C:\WINDOWS\system32\logman.exe
    2008-08-13 05:35 59,392 --a------ C:\WINDOWS\system32\iassvcs.dll
    2008-08-13 05:35 586,240 --a------ C:\WINDOWS\system32\mlang.dll
    2008-08-13 05:35 58,880 --a------ C:\WINDOWS\system32\msdtclog.dll
    2008-08-13 05:35 58,880 --a------ C:\WINDOWS\system32\licwmi.dll
    2008-08-13 05:35 58,368 --a------ C:\WINDOWS\system32\packager.exe
    2008-08-13 05:35 57,856 --a------ C:\WINDOWS\system32\ntlanui.dll
    2008-08-13 05:35 57,344 --a------ C:\WINDOWS\system32\msasn1.dll
    2008-08-13 05:35 565,760 --a------ C:\WINDOWS\system32\msvcp50.dll
    2008-08-13 05:35 560,640 --a------ C:\WINDOWS\system32\printui.dll
    2008-08-13 05:35 56,832 --a------ C:\WINDOWS\system32\mshtmler.dll
    2008-08-13 05:35 559,904 --a------ C:\WINDOWS\system32\msrepl40.dll
    2008-08-13 05:35 550,912 --a------ C:\WINDOWS\system32\oleaut32.dll
    2008-08-13 05:35 55,936 --a------ C:\WINDOWS\system32\drivers\nwlnkspx.sys
    2008-08-13 05:35 55,808 --a------ C:\WINDOWS\system32\ipconfig.exe
    2008-08-13 05:35 54,784 --a------ C:\WINDOWS\system32\npptools.dll
    2008-08-13 05:35 54,784 --a------ C:\WINDOWS\system32\msvcirt.dll
    2008-08-13 05:35 54,784 --a------ C:\WINDOWS\system32\icmui.dll
    2008-08-13 05:35 54,272 --a------ C:\WINDOWS\system32\ixsso.dll
    2008-08-13 05:35 53,760 --a------ C:\WINDOWS\system32\narrator.exe
    2008-08-13 05:35 53,279 --a------ C:\WINDOWS\system32\odbcji32.dll
    2008-08-13 05:35 53,248 --a------ C:\WINDOWS\system32\ipv6.exe
    2008-08-13 05:35 526,848 --a------ C:\WINDOWS\system32\p2psvc.dll
    2008-08-13 05:35 52,736 --a------ C:\WINDOWS\system32\drivers\i8042prt.sys
    2008-08-13 05:35 518,944 --a------ C:\WINDOWS\system32\msexch40.dll
    2008-08-13 05:35 517,632 --a------ C:\WINDOWS\system32\mqsnap.dll
    2008-08-13 05:35 514,560 --a------ C:\WINDOWS\system32\logonui.exe
    2008-08-13 05:35 51,712 --a------ C:\WINDOWS\system32\msident.dll
    2008-08-13 05:35 51,712 --a------ C:\WINDOWS\system32\migpwd.exe
    2008-08-13 05:35 506,368 --a------ C:\WINDOWS\system32\msxml.dll
    2008-08-13 05:35 50,688 --a------ C:\WINDOWS\system32\mmcshext.dll
    2008-08-13 05:35 50,176 --a------ C:\WINDOWS\system32\proquota.exe
    2008-08-13 05:35 50,176 --a------ C:\WINDOWS\system32\mdhcp.dll
    2008-08-13 05:35 50,176 --a------ C:\WINDOWS\system32\loghours.dll
    2008-08-13 05:35 5,632 --a------ C:\WINDOWS\system32\perfnw.dll
    2008-08-13 05:35 5,632 --a------ C:\WINDOWS\system32\mll_qic.dll
    2008-08-13 05:35 5,632 --a------ C:\WINDOWS\system32\kbdmaori.dll
    2008-08-13 05:35 5,120 --a------ C:\WINDOWS\system32\lodctr.exe
    2008-08-13 05:35 49,152 --a------ C:\WINDOWS\system32\powercfg.exe
    2008-08-13 05:35 49,152 --a------ C:\WINDOWS\system32\mprdim.dll
    2008-08-13 05:35 488,448 --a------ C:\WINDOWS\system32\ntmsmgr.dll
    2008-08-13 05:35 487 --a------ C:\WINDOWS\system32\login.cmd
    2008-08-13 05:35 48,640 --a------ C:\WINDOWS\system32\pnrpnsp.dll
    2008-08-13 05:35 48,640 --a------ C:\WINDOWS\system32\mqupgrd.dll
    2008-08-13 05:35 48,128 --a------ C:\WINDOWS\system32\msprivs.dll
    2008-08-13 05:35 48,128 --a------ C:\WINDOWS\system32\inetres.dll
    2008-08-13 05:35 471,552 --a------ C:\WINDOWS\system32\mqutil.dll
    2008-08-13 05:35 47,952 --a------ C:\WINDOWS\system32\jobexec.dll
    2008-08-13 05:35 47,104 --a------ C:\WINDOWS\system32\mqdscli.dll
    2008-08-13 05:35 47,104 --a------ C:\WINDOWS\system32\mprui.dll
    2008-08-13 05:35 46,592 --a------ C:\WINDOWS\system32\pmspl.dll
    2008-08-13 05:35 46,258 --a------ C:\WINDOWS\system32\mib.bin
    2008-08-13 05:35 453,120 --a------ C:\WINDOWS\system32\drivers\mrxsmb.sys
    2008-08-13 05:35 450,560 --a------ C:\WINDOWS\system32\infosoft.dll
    2008-08-13 05:35 45,568 --a------ C:\WINDOWS\system32\jgsd400.dll
    2008-08-13 05:35 44,544 --a------ C:\WINDOWS\system32\jgaw400.dll
    2008-08-13 05:35 44,544 --a------ C:\WINDOWS\system32\hticons.dll
    2008-08-13 05:35 44,032 --a------ C:\WINDOWS\system32\msxml3r.dll
    2008-08-13 05:35 44,032 --a------ C:\WINDOWS\system32\ipsec6.exe
    2008-08-13 05:35 435,200 --a------ C:\WINDOWS\system32\ntmssvc.dll
    2008-08-13 05:35 432,928 --a------ C:\WINDOWS\system32\msrd2x40.dll
    2008-08-13 05:35 43,520 --a------ C:\WINDOWS\system32\ntlanman.dll
    2008-08-13 05:35 426,496 --a------ C:\WINDOWS\system32\msdtcprx.dll
    2008-08-13 05:35 423,936 --a------ C:\WINDOWS\system32\licdll.dll
    2008-08-13 05:35 42,809 --a------ C:\WINDOWS\system32\key01.sys
    2008-08-13 05:35 42,537 --a------ C:\WINDOWS\system32\keyboard.sys
    2008-08-13 05:35 42,496 --a------ C:\WINDOWS\system32\net.exe
    2008-08-13 05:35 42,240 --a------ C:\WINDOWS\system32\drivers\mountmgr.sys
    2008-08-13 05:35 419,840 --a------ C:\WINDOWS\system32\ntvdm.exe
    2008-08-13 05:35 413,696 --a------ C:\WINDOWS\system32\msvcp60.dll
    2008-08-13 05:35 41,984 --a------ C:\WINDOWS\system32\msports.dll
    2008-08-13 05:35 41,984 --a------ C:\WINDOWS\system32\htui.dll
    2008-08-13 05:35 41,856 --a------ C:\WINDOWS\system32\drivers\imapi.sys
    2008-08-13 05:35 41,472 --a------ C:\WINDOWS\system32\iasads.dll
    2008-08-13 05:35 407,552 --a------ C:\WINDOWS\system32\mstsc.exe
    2008-08-13 05:35 407,040 --a------ C:\WINDOWS\system32\netlogon.dll
    2008-08-13 05:35 40,960 --a------ C:\WINDOWS\system32\ntmsapi.dll
    2008-08-13 05:35 40,960 --a------ C:\WINDOWS\system32\mf3216.dll
    2008-08-13 05:35 40,448 --a------ C:\WINDOWS\system32\osuninst.exe
    2008-08-13 05:35 40,320 --a------ C:\WINDOWS\system32\drivers\nmnt.sys
    2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\mssip32.dll
    2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\msimg32.dll
    2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\mqsvc.exe
    2008-08-13 05:35 4,608 --a------ C:\WINDOWS\system32\mchgrcoi.dll
    2008-08-13 05:35 4,490 --a------ C:\WINDOWS\system32\oembios.dat
    2008-08-13 05:35 4,224 --a------ C:\WINDOWS\system32\drivers\mnmdd.sys
    2008-08-13 05:35 4,126 --a------ C:\WINDOWS\system32\msdxmlc.dll
    2008-08-13 05:35 4,096 --a------ C:\WINDOWS\system32\nddeapir.exe
    2008-08-13 05:35 4,096 --a------ C:\WINDOWS\system32\mtxex.dll
    2008-08-13 05:35 4,096 --a------ C:\WINDOWS\system32\iprtprio.dll
    2008-08-13 05:35 399,872 --a------ C:\WINDOWS\system32\lmrt.dll
    2008-08-13 05:35 39,936 --a------ C:\WINDOWS\system32\perfctrs.dll
    2008-08-13 05:35 39,936 --a------ C:\WINDOWS\system32\ipxrtmgr.dll
    2008-08-13 05:35 39,744 --a------ C:\WINDOWS\system32\ole2.dll
    2008-08-13 05:35 39,274 --a------ C:\WINDOWS\system32\mem.exe
    2008-08-13 05:35 384,512 --a------ C:\WINDOWS\system32\mp4sdmod.dll
    2008-08-13 05:35 384,000 --a------ C:\WINDOWS\system32\ipsmsnap.dll
    2008-08-13 05:35 38,016 --a------ C:\WINDOWS\system32\drivers\ndproxy.sys
    2008-08-13 05:35 37,916 --a------ C:\WINDOWS\system32\msxml2r.dll
    2008-08-13 05:35 37,888 --a------ C:\WINDOWS\system32\olecnv32.dll
    2008-08-13 05:35 362,496 --a------ C:\WINDOWS\system32\jet500.dll
    2008-08-13 05:35 36,921 --a------ C:\WINDOWS\system32\imeshare.dll
    2008-08-13 05:35 36,864 --a------ C:\WINDOWS\system32\ntmsevt.dll
    2008-08-13 05:35 36,864 --a------ C:\WINDOWS\system32\netstat.exe
    2008-08-13 05:35 36,864 --a------ C:\WINDOWS\system32\mscpxl32.dLL
    2008-08-13 05:35 36,352 --a------ C:\WINDOWS\system32\ncobjapi.dll
    2008-08-13 05:35 355,104 --a------ C:\WINDOWS\system32\msxbde40.dll
    2008-08-13 05:35 355,104 --a------ C:\WINDOWS\system32\mspbde40.dll
    2008-08-13 05:35 353,520 --a------ C:\WINDOWS\system32\MSSCP.dll
    2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\narrhook.dll
    2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\mssign32.dll
    2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\jgmd400.dll
    2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\imgutil.dll
    2008-08-13 05:35 35,840 --a------ C:\WINDOWS\system32\drivers\isapnp.sys
    2008-08-13 05:35 35,755 --a------ C:\WINDOWS\system32\prncnfg.vbs
    2008-08-13 05:35 35,648 --a------ C:\WINDOWS\system32\ntio411.sys
    2008-08-13 05:35 35,424 --a------ C:\WINDOWS\system32\ntio412.sys
    2008-08-13 05:35 35,328 --a------ C:\WINDOWS\system32\pifmgr.dll
    2008-08-13 05:35 35,328 --a------ C:\WINDOWS\system32\mciqtz32.dll
    2008-08-13 05:35 35,072 --a------ C:\WINDOWS\system32\drivers\msgpc.sys
    2008-08-13 05:35 349,696 --a------ C:\WINDOWS\system32\ipsecsnp.dll
    2008-08-13 05:35 347,136 --a------ C:\WINDOWS\system32\hypertrm.dll
    2008-08-13 05:35 344,064 --a------ C:\WINDOWS\system32\hnetcfg.dll
    2008-08-13 05:35 343,040 --a------ C:\WINDOWS\system32\msvcrt.dll
    2008-08-13 05:35 343,040 --a------ C:\WINDOWS\system32\mspaint.exe
    2008-08-13 05:35 341,504 --a------ C:\WINDOWS\system32\localspl.dll
    2008-08-13 05:35 34,816 --a------ C:\WINDOWS\system32\perfproc.dll
    2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\ntio804.sys
    2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\ntio404.sys
    2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\mnmdd.dll
    2008-08-13 05:35 34,560 --a------ C:\WINDOWS\system32\drivers\netbios.sys
    2008-08-13 05:35 338,432 --a------ C:\WINDOWS\system32\ir41_qcx.dll
    2008-08-13 05:35 331,264 --a------ C:\WINDOWS\system32\ipnathlp.dll
    2008-08-13 05:35 330,752 --a------ C:\WINDOWS\system32\ippromon.dll
    2008-08-13 05:35 330,752 --a------ C:\WINDOWS\system32\hnetwiz.dll
    2008-08-13 05:35 33,840 --a------ C:\WINDOWS\system32\ntio.sys
    2008-08-13 05:35 33,792 --a------ C:\WINDOWS\system32\msgsvc.dll
    2008-08-13 05:35 33,280 --a------ C:\WINDOWS\system32\ping6.exe
    2008-08-13 05:35 33,280 --a------ C:\WINDOWS\system32\msobjs.dll
    2008-08-13 05:35 33,280 --a------ C:\WINDOWS\system32\inetmib1.dll
    2008-08-13 05:35 326,432 --a------ C:\WINDOWS\system32\msexcl40.dll
    2008-08-13 05:35 322,336 --a------ C:\WINDOWS\system32\msrd3x40.dll
    2008-08-13 05:35 32,896 --a------ C:\WINDOWS\system32\drivers\ipfltdrv.sys
    2008-08-13 05:35 32,768 --a------ C:\WINDOWS\system32\odbcad32.exe
    2008-08-13 05:35 32,768 --a------ C:\WINDOWS\system32\mnmsrvc.exe
    2008-08-13 05:35 32,768 --a------ C:\WINDOWS\system32\isrdbg32.dll
    2008-08-13 05:35 32,546 --a------ C:\WINDOWS\system32\prnmngr.vbs
    2008-08-13 05:35 32,512 --a------ C:\WINDOWS\system32\drivers\nwlnkfwd.sys
    2008-08-13 05:35 32,256 --a------ C:\WINDOWS\system32\iashlpr.dll
    2008-08-13 05:35 315,904 --a------ C:\WINDOWS\system32\MSWMDM.dll
    2008-08-13 05:35 312,320 --a------ C:\WINDOWS\system32\p2pgraph.dll
    2008-08-13 05:35 310,272 --a------ C:\WINDOWS\system32\mp43dmod.dll
    2008-08-13 05:35 308,224 --a------ C:\WINDOWS\system32\netui2.dll
    2008-08-13 05:35 30,848 --a------ C:\WINDOWS\system32\drivers\npfs.sys
    2008-08-13 05:35 30,720 --a------ C:\WINDOWS\system32\plustab.dll
    2008-08-13 05:35 30,720 --a------ C:\WINDOWS\system32\iologmsg.dll
    2008-08-13 05:35 30,208 --a------ C:\WINDOWS\system32\mspatcha.dll
    2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\msafd.dll
    2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\mll_hp.dll
    2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\iprop.dll
    2008-08-13 05:35 3,584 --a------ C:\WINDOWS\system32\icmp.dll
    2008-08-13 05:35 3,456 --a------ C:\WINDOWS\system32\drivers\oprghdlr.sys
    2008-08-13 05:35 3,328 --a------ C:\WINDOWS\system32\drivers\pciide.sys
    2008-08-13 05:35 3,252 --a------ C:\WINDOWS\system32\nw16.exe
    2008-08-13 05:35 295,936 --a------ C:\WINDOWS\system32\kerberos.dll
    2008-08-13 05:35 294,400 --a------ C:\WINDOWS\system32\MSCTF.dll
    2008-08-13 05:35 290,816 --a------ C:\WINDOWS\system32\msnsspc.dll
    2008-08-13 05:35 29,696 --a------ C:\WINDOWS\system32\lights.exe
    2008-08-13 05:35 29,454 --a------ C:\WINDOWS\system32\prnport.vbs
    2008-08-13 05:35 29,370 --a------ C:\WINDOWS\system32\ntdos411.sys
    2008-08-13 05:35 29,274 --a------ C:\WINDOWS\system32\ntdos412.sys
    2008-08-13 05:35 29,184 --a------ C:\WINDOWS\system32\mshta.exe
    2008-08-13 05:35 29,146 --a------ C:\WINDOWS\system32\ntdos804.sys
    2008-08-13 05:35 29,146 --a------ C:\WINDOWS\system32\ntdos404.sys
    2008-08-13 05:35 29,056 --a------ C:\WINDOWS\system32\drivers\ip6fw.sys
    2008-08-13 05:35 285,696 --a------ C:\WINDOWS\system32\objsel.dll
    2008-08-13 05:35 283,648 --a------ C:\WINDOWS\system32\pdh.dll
    2008-08-13 05:35 28,746 --a------ C:\WINDOWS\system32\msrecr40.dll
    2008-08-13 05:35 28,672 --a------ C:\WINDOWS\system32\nmmkcert.dll
    2008-08-13 05:35 28,626 --a------ C:\WINDOWS\system32\perfd009.dat
    2008-08-13 05:35 278,559 --a------ C:\WINDOWS\system32\odbcjt32.dll
    2008-08-13 05:35 274,944 --a------ C:\WINDOWS\system32\mstask.dll
    2008-08-13 05:35 274,432 --a------ C:\WINDOWS\system32\inetcfg.dll
    2008-08-13 05:35 272,128 --a------ C:\WINDOWS\system32\perfi009.dat
    2008-08-13 05:35 271,360 --a------ C:\WINDOWS\system32\msihnd.dll
    2008-08-13 05:35 27,866 --a------ C:\WINDOWS\system32\ntdos.sys
    2008-08-13 05:35 27,648 --a------ C:\WINDOWS\system32\profmap.dll
    2008-08-13 05:35 266,752 --a------ C:\WINDOWS\system32\oakley.dll
    2008-08-13 05:35 264,992 --a------ C:\WINDOWS\system32\mstext40.dll
    2008-08-13 05:35 262,784 --a------ C:\WINDOWS\system32\drivers\http.sys
    2008-08-13 05:35 26,624 --a------ C:\WINDOWS\system32\perfdisk.dll
    2008-08-13 05:35 26,624 --a------ C:\WINDOWS\system32\msxmlr.dll
    2008-08-13 05:35 26,224 --a------ C:\WINDOWS\system32\odbc16gt.dll
    2008-08-13 05:35 26,112 --a------ C:\WINDOWS\system32\ntdsbcli.dll
    2008-08-13 05:35 254,976 --a------ C:\WINDOWS\system32\icm32.dll
    2008-08-13 05:35 253,952 --a------ C:\WINDOWS\system32\neth.dll
    2008-08-13 05:35 253,952 --a------ C:\WINDOWS\system32\msvcrt20.dll
    2008-08-13 05:35 252,928 --a------ C:\WINDOWS\system32\msoeacct.dll
    2008-08-13 05:35 25,600 --a------ C:\WINDOWS\system32\msvidc32.dll
    2008-08-13 05:35 25,415 --a------ C:\WINDOWS\system32\prndrvr.vbs
    2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\perfos.dll
    2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\mtxlegih.dll
    2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\MsPMSNSv.dll
    2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\mslbui.dll
    2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\lnkstub.exe
    2008-08-13 05:35 25,088 --a------ C:\WINDOWS\system32\drivers\pciidex.sys
    2008-08-13 05:35 249,856 --a------ C:\WINDOWS\system32\odbc32.dll
    2008-08-13 05:35 248,832 --a------ C:\WINDOWS\system32\msieftp.dll
    2008-08-13 05:35 248,608 --a------ C:\WINDOWS\system32\msjtes40.dll
    2008-08-13 05:35 247,808 --a------ C:\WINDOWS\system32\newdev.dll
    2008-08-13 05:35 247,808 --a------ C:\WINDOWS\system32\iassdo.dll
    2008-08-13 05:35 245,760 --a------ C:\WINDOWS\system32\netui1.dll
    2008-08-13 05:35 245,248 --a------ C:\WINDOWS\system32\mswsock.dll
    2008-08-13 05:35 240,640 --a------ C:\WINDOWS\system32\mpg4dmod.dll
    2008-08-13 05:35 24,576 --a------ C:\WINDOWS\system32\odbcbcp.dll
    2008-08-13 05:35 24,576 --a------ C:\WINDOWS\system32\httpapi.dll
    2008-08-13 05:35 24,576 --a------ C:\WINDOWS\system32\drivers\kbdclass.sys
    2008-08-13 05:35 24,064 --a------ C:\WINDOWS\system32\olesvr.dll
    2008-08-13 05:35 24,064 --a------ C:\WINDOWS\system\OLESVR.DLL
    2008-08-13 05:35 23,552 --a------ C:\WINDOWS\system32\mciwave.dll
    2008-08-13 05:35 23,552 --a------ C:\WINDOWS\system32\ipxroute.exe
    2008-08-13 05:35 23,552 --a------ C:\WINDOWS\system32\iasacct.dll
    2008-08-13 05:35 23,040 --a------ C:\WINDOWS\system32\mciseq.dll
    2008-08-13 05:35 225,280 --a------ C:\WINDOWS\system32\mqoa.dll
    2008-08-13 05:35 221,696 --a------ C:\WINDOWS\system32\localsec.dll
    2008-08-13 05:35 220,672 --a------ C:\WINDOWS\system32\logon.scr
    2008-08-13 05:35 22,528 --a------ C:\WINDOWS\system32\mfcsubs.dll
    2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\olesvr32.dll
    2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\mpnotify.exe
    2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\lpk.dll
    2008-08-13 05:35 22,016 --a------ C:\WINDOWS\system32\licmgr10.dll
    2008-08-13 05:35 219,936 --a------ C:\WINDOWS\system32\msltus40.dll
    2008-08-13 05:35 216,064 --a------ C:\WINDOWS\system32\moricons.dll
    2008-08-13 05:35 215,552 --a------ C:\WINDOWS\system32\osk.exe
    2008-08-13 05:35 214,016 --a------ C:\WINDOWS\system32\netevent.dll
    2008-08-13 05:35 21,527 --a------ C:\WINDOWS\system32\prnjobs.vbs
    2008-08-13 05:35 21,504 --a------ C:\WINDOWS\system32\pathping.exe
    2008-08-13 05:35 21,504 --a------ C:\WINDOWS\system32\ipxrip.dll
    2008-08-13 05:35 207,360 --a------ C:\WINDOWS\system32\mobsync.dll
    2008-08-13 05:35 204,288 --a------ C:\WINDOWS\system32\mswebdvd.dll
    2008-08-13 05:35 200,192 --a------ C:\WINDOWS\system32\ir50_qc.dll
    2008-08-13 05:35 20,992 --a------ C:\WINDOWS\system32\msg.exe
    2008-08-13 05:35 20,992 --a------ C:\WINDOWS\system32\ipxwan.dll
    2008-08-13 05:35 20,992 --a------ C:\WINDOWS\system32\drivers\ipinip.sys
    2008-08-13 05:35 20,511 --a------ C:\WINDOWS\system32\odtext32.dll
    2008-08-13 05:35 20,511 --a------ C:\WINDOWS\system32\oddbse32.dll
    2008-08-13 05:35 20,510 --a------ C:\WINDOWS\system32\odpdx32.dll
    2008-08-13 05:35 20,510 --a------ C:\WINDOWS\system32\odfox32.dll
    2008-08-13 05:35 20,510 --a------ C:\WINDOWS\system32\odexl32.dll
    2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\nwcfg.dll
    2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\nbtstat.exe
    2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\mtxdm.dll
    2008-08-13 05:35 20,480 --a------ C:\WINDOWS\system32\msorc32r.dll
    2008-08-13 05:35 2,944 --a------ C:\WINDOWS\system32\drivers\null.sys
    2008-08-13 05:35 2,854,400 --a------ C:\WINDOWS\system32\msi.dll
    2008-08-13 05:35 2,560 --a------ C:\WINDOWS\system32\lz32.dll
    2008-08-13 05:35 199,168 --a------ C:\WINDOWS\system32\ir32_32.dll
    2008-08-13 05:35 197,632 --a------ C:\WINDOWS\system32\netman.dll
    2008-08-13 05:35 195,072 --a------ C:\WINDOWS\system32\msutb.dll
    2008-08-13 05:35 192,000 --a------ C:\WINDOWS\system32\iuengine.dll
    2008-08-13 05:35 19,968 --a------ C:\WINDOWS\system32\mqbkup.exe
    2008-08-13 05:35 19,456 --a------ C:\WINDOWS\system32\mode.com
    2008-08-13 05:35 19,072 --a------ C:\WINDOWS\system32\drivers\msfs.sys
    2008-08-13 05:35 186,880 --a------ C:\WINDOWS\system32\mqtrig.dll
    2008-08-13 05:35 183,808 --a------ C:\WINDOWS\system32\ir50_qcx.dll
    2008-08-13 05:35 182,912 --a------ C:\WINDOWS\system32\drivers\ndis.sys
    2008-08-13 05:35 182,784 --a------ C:\WINDOWS\system32\ipsecsvc.dll
    2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\nddenb32.dll
    2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\mimefilt.dll
    2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\midimap.dll
    2008-08-13 05:35 18,944 --a------ C:\WINDOWS\system32\linkinfo.dll
    2008-08-13 05:35 18,688 --a------ C:\WINDOWS\system32\drivers\partmgr.sys
    2008-08-13 05:35 179,712 --a------ C:\WINDOWS\system32\ntmsdba.dll
    2008-08-13 05:35 179,584 --a------ C:\WINDOWS\system32\drivers\mrxdav.sys
    2008-08-13 05:35 177,152 --a------ C:\WINDOWS\system32\mqrt.dll
    2008-08-13 05:35 176,128 --a------ C:\WINDOWS\system32\photowiz.dll
    2008-08-13 05:35 173,568 --a------ C:\WINDOWS\system32\MsPMSP.dll
    2008-08-13 05:35 171,008 --a------ C:\WINDOWS\system32\netmsg.dll
    2008-08-13 05:35 17,920 --a------ C:\WINDOWS\system32\ping.exe
    2008-08-13 05:35 17,920 --a------ C:\WINDOWS\system32\nddeapi.dll
    2008-08-13 05:35 17,920 --a------ C:\WINDOWS\system32\iaspolcy.dll
    2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\powrprof.dll
    2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\nwapi16.dll
    2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\mmfutil.dll
    2008-08-13 05:35 17,408 --a------ C:\WINDOWS\system32\mcicda.dll
    2008-08-13 05:35 169,984 --a------ C:\WINDOWS\system32\iprtrmgr.dll
    2008-08-13 05:35 169,520 --a------ C:\WINDOWS\system32\ole2disp.dll
    2008-08-13 05:35 163,584 --a------ C:\WINDOWS\system32\drivers\nwrdr.sys
    2008-08-13 05:35 163,328 --a------ C:\WINDOWS\system32\oleacc.dll
    2008-08-13 05:35 162,816 --a------ C:\WINDOWS\system32\drivers\netbt.sys
    2008-08-13 05:35 161,280 --a------ C:\WINDOWS\system32\msdtcuiu.dll
    2008-08-13 05:35 16,896 --a------ C:\WINDOWS\system32\perfnet.dll
    2008-08-13 05:35 16,896 --a------ C:\WINDOWS\system32\oleaccrc.dll
    2008-08-13 05:35 16,896 --a------ C:\WINDOWS\system32\mqise.dll
    2008-08-13 05:35 16,384 --a------ C:\WINDOWS\system32\prflbmsg.dll
    2008-08-13 05:35 16,384 --a------ C:\WINDOWS\system32\odbc32gt.dll
    2008-08-13 05:35 16,384 --a------ C:\WINDOWS\system32\icfgnt5.dll
    2008-08-13 05:35 159,232 --a------ C:\WINDOWS\system32\MSIMTF.dll
    2008-08-13 05:35 155,136 --a------ C:\WINDOWS\system32\itircl.dll
    2008-08-13 05:35 154,112 --a------ C:\WINDOWS\system32\ipmontr.dll
    2008-08-13 05:35 153,600 --a------ C:\WINDOWS\system32\modemui.dll
    2008-08-13 05:35 153,008 --a------ C:\WINDOWS\system32\ole2nls.dll
    2008-08-13 05:35 151,583 --a------ C:\WINDOWS\system32\msjint40.dll
    2008-08-13 05:35 151,552 --a------ C:\WINDOWS\system32\msdart.dll
    2008-08-13 05:35 150,528 --a------ C:\WINDOWS\system32\keymgr.dll
    2008-08-13 05:35 150,016 --a------ C:\WINDOWS\system32\imapi.exe
    2008-08-13 05:35 15,872 --a------ C:\WINDOWS\system32\perfmon.exe
    2008-08-13 05:35 15,872 --a------ C:\WINDOWS\system32\more.com
    2008-08-13 05:35 15,872 --a------ C:\WINDOWS\system32\inetppui.dll
    2008-08-13 05:35 15,860 --a------ C:\WINDOWS\system32\prnqctl.vbs
    2008-08-13 05:35 15,360 --a------ C:\WINDOWS\system32\pentnt.exe
    2008-08-13 05:35 15,360 --a------ C:\WINDOWS\system32\msisip.dll
    2008-08-13 05:35 15,360 --a------ C:\WINDOWS\system32\logoff.exe
    2008-08-13 05:35 147,456 --a------ C:\WINDOWS\system32\odbctrac.dll
    2008-08-13 05:35 147,456 --a------ C:\WINDOWS\system32\initpki.dll
    2008-08-13 05:35 146,432 --a------ C:\WINDOWS\system32\msls31.dll
    2008-08-13 05:35 144,896 --a------ C:\WINDOWS\system32\hotplug.dll
    2008-08-13 05:35 143,872 --a------ C:\WINDOWS\system32\ntshrui.dll
    2008-08-13 05:35 143,360 --a------ C:\WINDOWS\system32\msorcl32.dll
    2008-08-13 05:35 143,360 --a------ C:\WINDOWS\system32\mobsync.exe
    2008-08-13 05:35 142,336 --a------ C:\WINDOWS\system32\nwprovau.dll
    2008-08-13 05:35 141,312 --a------ C:\WINDOWS\system32\iasrecst.dll
    2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\msidntld.dll
    2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\mgmtapi.dll
    2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\mcastmib.dll
    2008-08-13 05:35 14,848 --a------ C:\WINDOWS\system32\hnetmon.dll
    2008-08-13 05:35 14,710 --a------ C:\WINDOWS\system32\kb16.com
    2008-08-13 05:35 14,336 --a------ C:\WINDOWS\system32\ntlanui2.dll
    2008-08-13 05:35 14,336 --a------ C:\WINDOWS\system32\msdmo.dll
    2008-08-13 05:35 139,264 --a------ C:\WINDOWS\system32\netid.dll
    2008-08-13 05:35 138,240 --a------ C:\WINDOWS\system32\mqad.dll
    2008-08-13 05:35 137,216 --a------ C:\WINDOWS\system32\itss.dll
    2008-08-13 05:35 135,680 --a------ C:\WINDOWS\system32\ifmon.dll
    2008-08-13 05:35 135,168 --a------ C:\WINDOWS\system32\odbcconf.dll
    2008-08-13 05:35 134,912 --a------ C:\WINDOWS\system32\drivers\ipnat.sys
    2008-08-13 05:35 134,656 --a------ C:\WINDOWS\system32\mssap.dll
    2008-08-13 05:35 13,824 --a------ C:\WINDOWS\system32\lmhsvc.dll
    2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\ntvdmd.dll
    2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\msswch.dll
    2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\lsass.exe
    2008-08-13 05:35 13,312 --a------ C:\WINDOWS\system32\irclass.dll
    2008-08-13 05:35 13,107,200 --a------ C:\WINDOWS\system32\oembios.bin
    2008-08-13 05:35 129,536 --a------ C:\WINDOWS\system32\msv1_0.dll
    2008-08-13 05:35 126,976 --a------ C:\WINDOWS\system32\mshearts.exe
    2008-08-13 05:35 126,912 --a------ C:\WINDOWS\system32\msvideo.dll
    2008-08-13 05:35 126,912 --a------ C:\WINDOWS\system\MSVIDEO.DLL
    2008-08-13 05:35 126,464 --a------ C:\WINDOWS\system32\nwscript.exe
    2008-08-13 05:35 124,928 --a------ C:\WINDOWS\system32\net1.exe
    2008-08-13 05:35 123,392 --a------ C:\WINDOWS\system32\mqrtdep.dll
    2008-08-13 05:35 123,392 --a------ C:\WINDOWS\system32\mplay32.exe
    2008-08-13 05:35 123,392 --a------ C:\WINDOWS\system32\input.dll
    2008-08-13 05:35 122,880 --a------ C:\WINDOWS\system32\oledlg.dll
    2008-08-13 05:35 120,832 --a------ C:\WINDOWS\system32\offfilt.dll
    2008-08-13 05:35 120,832 --a------ C:\WINDOWS\system32\msvfw32.dll
    2008-08-13 05:35 120,832 --a------ C:\WINDOWS\system32\idq.dll
    2008-08-13 05:35 120,320 --a------ C:\WINDOWS\system32\ir41_qc.dll
    2008-08-13 05:35 12,800 --a------ C:\WINDOWS\system32\mrinfo.exe
    2008-08-13 05:35 12,416 --a------ C:\WINDOWS\system32\drivers\nwlnkflt.sys
    2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\perfts.dll
    2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\odbcp32r.dll
    2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\nmevtmsg.dll
    2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\netrap.dll
    2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\mstinit.exe
    2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\mscpx32r.dLL
    2008-08-13 05:35 12,288 --a------ C:\WINDOWS\system32\mmdrv.dll
    2008-08-13 05:35 119,936 --a------ C:\WINDOWS\system32\drivers\pcmcia.sys
    2008-08-13 05:35 119,808 --a------ C:\WINDOWS\system32\mmutilse.dll
    2008-08-13 05:35 119,808 --a------ C:\WINDOWS\system32\iasrad.dll
    2008-08-13 05:35 118,784 --a------ C:\WINDOWS\system32\ntmarta.dll
    2008-08-13 05:35 118,784 --a------ C:\WINDOWS\system32\msdadiag.dll
    2008-08-13 05:35 118,272 --a------ C:\WINDOWS\system32\mdminst.dll
    2008-08-13 05:35 117,248 --a------ C:\WINDOWS\system32\mqtgsvc.exe
    2008-08-13 05:35 116,224 --a------ C:\WINDOWS\system32\p2p.dll
    2008-08-13 05:35 115,712 --a------ C:\WINDOWS\system32\mstlsapi.dll
    2008-08-13 05:35 115,200 --a------ C:\WINDOWS\system32\msnetobj.dll
    2008-08-13 05:35 114,688 --a------ C:\WINDOWS\system32\iexpress.exe
    2008-08-13 05:35 112,128 --a------ C:\WINDOWS\system32\mapistub.dll
    2008-08-13 05:35 111,104 --a------ C:\WINDOWS\system32\netdde.exe
    2008-08-13 05:35 110,592 --a------ C:\WINDOWS\system32\inetcplc.dll
    2008-08-13 05:35 110,080 --a------ C:\WINDOWS\system32\imm32.dll
    2008-08-13 05:35 11,776 --a------ C:\WINDOWS\system32\localui.dll
    2008-08-13 05:35 11,264 --a------ C:\WINDOWS\system32\msrle32.dll
    2008-08-13 05:35 11,264 --a------ C:\WINDOWS\system32\icaapi.dll
    2008-08-13 05:35 11,264 --a------ C:\WINDOWS\system32\drivers\irenum.sys
    2008-08-13 05:35 109,568 --a------ C:\WINDOWS\system32\progman.exe
    2008-08-13 05:35 108,464 --a------ C:\WINDOWS\system32\netapi.dll
    2008-08-13 05:35 107,904 --a------ C:\WINDOWS\system32\drivers\mup.sys
    2008-08-13 05:35 107,008 --a------ C:\WINDOWS\system32\oleprn.dll
    2008-08-13 05:35 106,496 --a------ C:\WINDOWS\system32\odbccp32.dll
    2008-08-13 05:35 105,984 --a------ C:\WINDOWS\system32\msoert2.dll
    2008-08-13 05:35 105,472 --a------ C:\WINDOWS\system32\polstore.dll
    2008-08-13 05:35 103,936 --a------ C:\WINDOWS\system32\nlhtml.dll
    2008-08-13 05:35 102,912 --a------ C:\WINDOWS\system32\msaatext.dll
    2008-08-13 05:35 10,752 --a------ C:\WINDOWS\system32\mqcertui.dll
    2008-08-13 05:35 10,496 --a------ C:\WINDOWS\system32\mcdsrv32.dll
    2008-08-13 05:35 10,240 --a------ C:\WINDOWS\system32\panmap.dll
    2008-08-13 05:35 10,240 --a------ C:\WINDOWS\system32\mcd32.dll
    2008-08-13 05:35 10,240 --a------ C:\WINDOWS\system32\lprhelp.dll
    2008-08-13 05:35 10,112 --a------ C:\WINDOWS\system32\modex.dll
    2008-08-13 05:35 1,705,472 --a------ C:\WINDOWS\system32\netshell.dll
    2008-08-13 05:35 1,669,632 --a------ C:\WINDOWS\system32\msvidctl.dll
    2008-08-13 05:35 1,516,568 --a------ C:\WINDOWS\system32\msjet40.dll
    2008-08-13 05:35 1,392,671 --a------ C:\WINDOWS\system32\msvbvm60.dll
    2008-08-13 05:35 1,355,776 --a------ C:\WINDOWS\system32\msvbvm50.dll
    2008-08-13 05:35 1,285,120 --a------ C:\WINDOWS\system32\ole32.dll
    2008-08-13 05:35 1,200,128 --a------ C:\WINDOWS\system32\ntbackup.exe
    2008-08-13 05:35 1,192,960 --a------ C:\WINDOWS\system32\mmcndmgr.dll
    2008-08-13 05:35 1,131 --a------ C:\WINDOWS\system32\loadfix.com
    2008-08-13 05:35 1,104,896 --a------ C:\WINDOWS\system32\msxml3.dll
    2008-08-13 05:35 1,028,096 --a------ C:\WINDOWS\system32\mfc42.dll
    2008-08-13 05:34 98,304 --a------ C:\WINDOWS\system32\cscript.exe
    2008-08-13 05:34 97,792 --a------ C:\WINDOWS\system32\comrepl.dll
    2008-08-13 05:34 96,768 --a------ C:\WINDOWS\system32\dpcdll.dll
    2008-08-13 05:34 94,920 --a------ C:\WINDOWS\system32\cdm.dll
    2008-08-13 05:34 92,672 --a------ C:\WINDOWS\system32\dskquota.dll
    2008-08-13 05:34 92,672 --a------ C:\WINDOWS\system32\drmstor.dll
    2008-08-13 05:34 9,728 --a------ C:\WINDOWS\system32\gpkrsrc.dll
    2008-08-13 05:34 9,344 --a------ C:\WINDOWS\system32\framebuf.dll
    2008-08-13 05:34 9,216 --a------ C:\WINDOWS\system32\finger.exe
    2008-08-13 05:34 9,216 --a------ C:\WINDOWS\system32\find.exe
    2008-08-13 05:34 9,216 --a------ C:\WINDOWS\system32\diskcomp.com
    2008-08-13 05:34 882 --a------ C:\WINDOWS\system32\fastopen.exe
    2008-08-13 05:34 87,552 --a------ C:\WINDOWS\system32\fldrclnr.dll
    2008-08-13 05:34 85,504 --a------ C:\WINDOWS\system32\diantz.exe
    2008-08-13 05:34 85,504 --a------ C:\WINDOWS\system32\catsrvps.dll
    2008-08-13 05:34 85,020 --a------ C:\WINDOWS\system32\dgsetup.dll
    2008-08-13 05:34 84,992 --a------ C:\WINDOWS\system32\avifil32.dll
    2008-08-13 05:34 84,480 --a------ C:\WINDOWS\system32\cabview.dll
    2008-08-13 05:34 83,456 --a------ C:\WINDOWS\system32\dpvsetup.exe
    2008-08-13 05:34 825,344 --a------ C:\WINDOWS\system32\d3dim700.dll
    2008-08-13 05:34 82,432 --a------ C:\WINDOWS\system32\dmscript.dll
    2008-08-13 05:34 82,432 --a------ C:\WINDOWS\system32\dfrgfat.exe
    2008-08-13 05:34 81,408 --a------ C:\WINDOWS\system32\fsusd.dll
    2008-08-13 05:34 80,896 --a------ C:\WINDOWS\system32\fontsub.dll
    2008-08-13 05:34 80,384 --a------ C:\WINDOWS\system32\faultrep.dll
    2008-08-13 05:34 80,384 --a------ C:\WINDOWS\system32\charmap.exe
    2008-08-13 05:34 80,384 --a------ C:\WINDOWS\system32\autodisc.dll
    2008-08-13 05:34 8,704 --a------ C:\WINDOWS\system32\eventvwr.exe
    2008-08-13 05:34 8,704 --a------ C:\WINDOWS\system32\dciman32.dll
    2008-08-13 05:34 8,704 --a------ C:\WINDOWS\system32\batt.dll
    2008-08-13 05:34 8,424 --a------ C:\WINDOWS\system32\exe2bin.exe
    2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\d3d8thk.dll
    2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\control.exe
    2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\cidaemon.exe
    2008-08-13 05:34 8,192 --a------ C:\WINDOWS\system32\bitsprx2.dll
    2008-08-13 05:34 799,744 --a------ C:\WINDOWS\system32\drivers\dmboot.sys
    2008-08-13 05:34 792,064 --a------ C:\WINDOWS\system32\comres.dll
    2008-08-13 05:34 78,336 --a------ C:\WINDOWS\system32\browsewm.dll
    2008-08-13 05:34 77,824 --a------ C:\WINDOWS\system32\cliconfg.dll
    2008-08-13 05:34 77,312 --a------ C:\WINDOWS\system32\browser.dll
    2008-08-13 05:34 76,800 --a------ C:\WINDOWS\system32\gcdef.dll
    2008-08-13 05:34 74,752 --a------ C:\WINDOWS\system32\cryptdlg.dll
    2008-08-13 05:34 74,240 --a------ C:\WINDOWS\system32\dhcpsapi.dll
    2008-08-13 05:34 73,728 --a------ C:\WINDOWS\system32\fdeploy.dll
    2008-08-13 05:34 73,728 --a------ C:\WINDOWS\system32\csseqchk.dll
    2008-08-13 05:34 73,216 --a------ C:\WINDOWS\system32\avwav.dll
    2008-08-13 05:34 71,680 --a------ C:\WINDOWS\system32\dsdmoprp.dll
    2008-08-13 05:34 71,680 --a------ C:\WINDOWS\system32\blastcln.exe
    2008-08-13 05:34 71,552 --a------ C:\WINDOWS\system32\drivers\bridge.sys
    2008-08-13 05:34 71,040 --a------ C:\WINDOWS\system32\drivers\dxg.sys
    2008-08-13 05:34 7,936 --a------ C:\WINDOWS\system32\drivers\fs_rec.sys
    2008-08-13 05:34 7,680 --a------ C:\WINDOWS\system32\ckcnv.exe
    2008-08-13 05:34 7,680 --a------ C:\WINDOWS\system32\chcp.com
    2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\hccoin.dll
    2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\forcedos.exe
    2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\diskcopy.com
    2008-08-13 05:34 7,168 --a------ C:\WINDOWS\system32\bitsprx3.dll
    2008-08-13 05:34 69,886 --a------ C:\WINDOWS\system32\edit.com
    2008-08-13 05:34 69,584 --a------ C:\WINDOWS\system32\avicap.dll
    2008-08-13 05:34 69,584 --a------ C:\WINDOWS\system\AVICAP.DLL
    2008-08-13 05:34 69,120 --a------ C:\WINDOWS\system32\ciodm.dll
    2008-08-13 05:34 68,608 --a------ C:\WINDOWS\system32\digest.dll
    2008-08-13 05:34 66,560 --a------ C:\WINDOWS\system32\console.dll
    2008-08-13 05:34 64,000 --a------ C:\WINDOWS\system32\cleanmgr.exe
    2008-08-13 05:34 64,000 --a------ C:\WINDOWS\system32\avicap32.dll
    2008-08-13 05:34 63,744 --a------ C:\WINDOWS\system32\drivers\cdfs.sys
    2008-08-13 05:34 63,488 --a------ C:\WINDOWS\system32\cryptnet.dll
    2008-08-13 05:34 63,488 --a------ C:\WINDOWS\system32\cmstp.exe
    2008-08-13 05:34 63,488 --a------ C:\WINDOWS\system32\browselc.dll
    2008-08-13 05:34 625,152 --a------ C:\WINDOWS\system32\catsrvut.dll
    2008-08-13 05:34 62,976 --a------ C:\WINDOWS\system32\dsauth.dll
    2008-08-13 05:34 62,464 --a------ C:\WINDOWS\system32\dpnmodem.dll
    2008-08-13 05:34 619,008 --a------ C:\WINDOWS\system32\dx7vb.dll
    2008-08-13 05:34 617,472 --a------ C:\WINDOWS\system32\comctl32.dll
    2008-08-13 05:34 614,912 --a------ C:\WINDOWS\system32\h323msp.dll
    2008-08-13 05:34 61,952 --a------ C:\WINDOWS\system32\dpnwsock.dll
    2008-08-13 05:34 61,440 --a------ C:\WINDOWS\system32\dmcompos.dll
    2008-08-13 05:34 605,696 --a------ C:\WINDOWS\system32\getuname.dll
    2008-08-13 05:34 602,624 --a------ C:\WINDOWS\system32\autoconv.exe
    2008-08-13 05:34 60,928 --a------ C:\WINDOWS\system32\dpnhupnp.dll
    2008-08-13 05:34 60,416 --a------ C:\WINDOWS\system32\fwcfg.dll
    2008-08-13 05:34 60,416 --a------ C:\WINDOWS\system32\cryptsvc.dll
    2008-08-13 05:34 60,416 --a------ C:\WINDOWS\system32\colbact.dll
    2008-08-13 05:34 597,504 --a------ C:\WINDOWS\system32\crypt32.dll
    2008-08-13 05:34 590,336 --a------ C:\WINDOWS\system32\d3dramp.dll
    2008-08-13 05:34 59,904 --a------ C:\WINDOWS\system32\devenum.dll
    2008-08-13 05:34 581,632 --a------ C:\WINDOWS\system32\drmv2clt.dll
    2008-08-13 05:34 57,856 --a------ C:\WINDOWS\system32\clusapi.dll
    2008-08-13 05:34 57,344 --a------ C:\WINDOWS\system32\gpupdate.exe
    2008-08-13 05:34 57,344 --a------ C:\WINDOWS\system32\dpwsockx.dll
    2008-08-13 05:34 566,784 --a------ C:\WINDOWS\system32\gpedit.dll
    2008-08-13 05:34 56,320 --a------ C:\WINDOWS\system32\fsutil.exe
    2008-08-13 05:34 56,320 --a------ C:\WINDOWS\system32\cipher.exe
    2008-08-13 05:34 55,808 --a------ C:\WINDOWS\system32\eventlog.dll
    2008-08-13 05:34 55,296 --a------ C:\WINDOWS\system32\getmac.exe
    2008-08-13 05:34 55,296 --a------ C:\WINDOWS\system32\freecell.exe
    2008-08-13 05:34 540,160 --a------ C:\WINDOWS\system32\comuid.dll
    2008-08-13 05:34 54,272 --a------ C:\WINDOWS\system32\dataclen.dll
    2008-08-13 05:34 53,840 --a------ C:\WINDOWS\system32\dosx.exe
    2008-08-13 05:34 53,760 --a------ C:\WINDOWS\system32\cryptext.dll
    2008-08-13 05:34 53,520 --a------ C:\WINDOWS\system32\dpserial.dll
    2008-08-13 05:34 52,736 --a------ C:\WINDOWS\system32\basesrv.dll
    2008-08-13 05:34 512,512 --a------ C:\WINDOWS\system32\cryptui.dll
    2008-08-13 05:34 51,200 --a------ C:\WINDOWS\system32\dssec.dll
    2008-08-13 05:34 51,200 --a------ C:\WINDOWS\system32\dfrgres.dll
    2008-08-13 05:34 50,688 --a------ C:\WINDOWS\system32\camocx.dll
    2008-08-13 05:34 50,688 --a------ C:\WINDOWS\system32\btpanui.dll
    2008-08-13 05:34 50,620 --a------ C:\WINDOWS\system32\command.com
    2008-08-13 05:34 5,888 --a------ C:\WINDOWS\system32\drivers\dmload.sys
    2008-08-13 05:34 5,632 --a------ C:\WINDOWS\system32\cisvc.exe
    2008-08-13 05:34 5,120 --a------ C:\WINDOWS\system32\dcomcnfg.exe
    2008-08-13 05:34 5,120 --a------ C:\WINDOWS\system32\bootvrfy.exe
    2008-08-13 05:34 498,742 --a------ C:\WINDOWS\system32\dxmasf.dll
    2008-08-13 05:34 498,688 --a------ C:\WINDOWS\system32\clbcatq.dll
    2008-08-13 05:34 49,664 --a------ C:\WINDOWS\system32\drivers\classpnp.sys
    2008-08-13 05:34 49,536 --a------ C:\WINDOWS\system32\drivers\cdrom.sys
    2008-08-13 05:34 48,128 --a------ C:\WINDOWS\system32\docprop2.dll
    2008-08-13 05:34 47,616 --a------ C:\WINDOWS\system32\d3dxof.dll
    2008-08-13 05:34 47,104 --a------ C:\WINDOWS\system32\cmdl32.exe
    2008-08-13 05:34 46,080 --a------ C:\WINDOWS\system32\docprop.dll
    2008-08-13 05:34 457,728 --a------ C:\WINDOWS\system32\certmgr.dll
    2008-08-13 05:34 45,568 --a------ C:\WINDOWS\system32\extrac32.exe
    2008-08-13 05:34 45,568 --a------ C:\WINDOWS\system32\drwtsn32.exe
    2008-08-13 05:34 45,568 --a------ C:\WINDOWS\system32\dnsrslvr.dll
    2008-08-13 05:34 45,083 --a------ C:\WINDOWS\system32\dispex.dll
    2008-08-13 05:34 44,032 --a------ C:\WINDOWS\system32\dimap.dll
    2008-08-13 05:34 436,224 --a------ C:\WINDOWS\system32\d3dim.dll
    2008-08-13 05:34 429,056 --a------ C:\WINDOWS\system32\blackbox.dll
    2008-08-13 05:34 42,768 --a------ C:\WINDOWS\system32\dpwsock.dll
    2008-08-13 05:34 42,496 --a------ C:\WINDOWS\system32\ftp.exe
    2008-08-13 05:34 41,472 --a------ C:\WINDOWS\system32\hhsetup.dll
    2008-08-13 05:34 4,768 --a------ C:\WINDOWS\system32\himem.sys
    2008-08-13 05:34 4,656 --a------ C:\WINDOWS\system32\ds16gt.dLL
    2008-08-13 05:34 4,608 --a------ C:\WINDOWS\system32\dllhst3g.exe
    2008-08-13 05:34 4,608 --a------ C:\WINDOWS\system32\bootok.exe
    2008-08-13 05:34 4,224 --a------ C:\WINDOWS\system32\drivers\beep.sys
    2008-08-13 05:34 4,096 --a------ C:\WINDOWS\system32\dsprpres.dll
    2008-08-13 05:34 394,240 --a------ C:\WINDOWS\system32\diactfrm.dll
    2008-08-13 05:34 39,936 --a------ C:\WINDOWS\system32\cmutil.dll
    2008-08-13 05:34 39,936 --a------ C:\WINDOWS\system32\cmmon32.exe
    2008-08-13 05:34 39,424 --a------ C:\WINDOWS\system32\grpconv.exe
    2008-08-13 05:34 39,424 --a------ C:\WINDOWS\system32\esentutl.exe
    2008-08-13 05:34 39,424 --a------ C:\WINDOWS\system32\ddeml.dll
    2008-08-13 05:34 388,608 --a------ C:\WINDOWS\system32\cmd.exe
    2008-08-13 05:34 382,976 --a------ C:\WINDOWS\system32\fontext.dll
    2008-08-13 05:34 380,957 --a------ C:\WINDOWS\system32\expsrv.dll
    2008-08-13 05:34 38,912 --a------ C:\WINDOWS\system32\dfrgsnap.dll
    2008-08-13 05:34 38,912 --a------ C:\WINDOWS\system32\cfgbkend.dll
    2008-08-13 05:34 375,296 --a------ C:\WINDOWS\system32\dpnet.dll
    2008-08-13 05:34 370,176 --a------ C:\WINDOWS\system32\dhcpmon.dll
    2008-08-13 05:34 367,616 --a------ C:\WINDOWS\system32\dsound.dll
    2008-08-13 05:34 36,352 --a------ C:\WINDOWS\system32\drivers\disk.sys
    2008-08-13 05:34 36,224 --a------ C:\WINDOWS\system32\drivers\hidclass.sys
    2008-08-13 05:34 359,936 --a------ C:\WINDOWS\system32\cards.dll
    2008-08-13 05:34 356,352 --a------ C:\WINDOWS\system32\encdec.dll
    2008-08-13 05:34 350,208 --a------ C:\WINDOWS\system32\d3drm.dll
    2008-08-13 05:34 35,840 --a------ C:\WINDOWS\system32\dmloader.dll
    2008-08-13 05:34 35,328 --a------ C:\WINDOWS\system32\dpnhpast.dll
    2008-08-13 05:34 35,328 --a------ C:\WINDOWS\system32\corpol.dll
    2008-08-13 05:34 345,600 --a------ C:\WINDOWS\system32\confmsp.dll
    2008-08-13 05:34 343,040 --a------ C:\WINDOWS\system32\cmdial32.dll
    2008-08-13 05:34 34,944 --a------ C:\WINDOWS\system32\drivers\fips.sys
    2008-08-13 05:34 34,816 --a------ C:\WINDOWS\system32\d3dpmesh.dll
    2008-08-13 05:34 337,920 --a------ C:\WINDOWS\system32\filemgmt.dll
    2008-08-13 05:34 330,752 --a------ C:\WINDOWS\system32\dmconfig.dll
    2008-08-13 05:34 33,280 --a------ C:\WINDOWS\system32\eventcls.dll
    2008-08-13 05:34 33,280 --a------ C:\WINDOWS\system32\cryptdll.dll
    2008-08-13 05:34 33,280 --a------ C:\WINDOWS\system32\clipsrv.exe
    2008-08-13 05:34 33,040 --a------ C:\WINDOWS\system32\dplay.dll
    2008-08-13 05:34 326,656 --a------ C:\WINDOWS\system32\cscui.dll
    2008-08-13 05:34 32,816 --a------ C:\WINDOWS\system32\commdlg.dll
    2008-08-13 05:34 32,816 --a------ C:\WINDOWS\system\COMMDLG.DLL
    2008-08-13 05:34 32,768 --a------ C:\WINDOWS\system32\csrsrv.dll
    2008-08-13 05:34 32,768 --a------ C:\WINDOWS\system32\cnetcfg.dll
    2008-08-13 05:34 304,128 --a------ C:\WINDOWS\system32\duser.dll
    2008-08-13 05:34 30,208 --a------ C:\WINDOWS\system32\dplaysvr.exe
    2008-08-13 05:34 30,208 --a------ C:\WINDOWS\system32\ddeshare.exe
    2008-08-13 05:34 30,208 --a------ C:\WINDOWS\system32\bthserv.dll
    2008-08-13 05:34 30,160 --a------ C:\WINDOWS\system32\compobj.dll
    2008-08-13 05:34 3,584 --a------ C:\WINDOWS\system32\dpnlobby.dll
    2008-08-13 05:34 3,584 --a------ C:\WINDOWS\system32\dpnaddr.dll
    2008-08-13 05:34 3,584 --a------ C:\WINDOWS\system32\comcat.dll
    2008-08-13 05:34 3,328 --a------ C:\WINDOWS\system32\drivers\dxgthk.sys
    2008-08-13 05:34 3,072 --a------ C:\WINDOWS\system32\fixmapi.exe
    2008-08-13 05:34 285,184 --a------ C:\WINDOWS\system32\glmf32.dll
    2008-08-13 05:34 282,624 --a------ C:\WINDOWS\system32\gdi32.dll
    2008-08-13 05:34 282,624 --a------ C:\WINDOWS\system32\devmgr.dll
    2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\dmband.dll
    2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\dfsshlex.dll
    2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\dbnmpntw.dll
    2008-08-13 05:34 28,672 --a------ C:\WINDOWS\system32\batmeter.dll
    2008-08-13 05:34 28,112 --a------ C:\WINDOWS\system32\drwatson.exe
    2008-08-13 05:34 276,992 --a------ C:\WINDOWS\system32\comdlg32.dll
    2008-08-13 05:34 273,920 --a------ C:\WINDOWS\system32\dmdlgs.dll
    2008-08-13 05:34 27,648 --a------ C:\WINDOWS\system32\conime.exe
    2008-08-13 05:34 27,648 --a------ C:\WINDOWS\system32\ccfgnt.dll
    2008-08-13 05:34 27,392 --a------ C:\WINDOWS\system32\drivers\fdc.sys
    2008-08-13 05:34 27,200 -ra------ C:\WINDOWS\system32\ctl3dv2.dll
    2008-08-13 05:34 27,136 --a------ C:\WINDOWS\system32\findstr.exe
    2008-08-13 05:34 27,136 --a------ C:\WINDOWS\system32\ddrawex.dll
    2008-08-13 05:34 27,136 --a------ C:\WINDOWS\system32\ctl3d32.dll
    2008-08-13 05:34 27,097 --a------ C:\WINDOWS\system32\country.sys
    2008-08-13 05:34 266,240 --a------ C:\WINDOWS\system32\ddraw.dll
    2008-08-13 05:34 26,624 --a------ C:\WINDOWS\system32\efsadu.dll
    2008-08-13 05:34 26,624 --a------ C:\WINDOWS\system32\cnvfat.dll
    2008-08-13 05:34 26,112 --a------ C:\WINDOWS\system32\graftabl.com
    2008-08-13 05:34 253,952 --a------ C:\WINDOWS\system32\es.dll
    2008-08-13 05:34 252,928 --a------ C:\WINDOWS\system32\compatUI.dll
    2008-08-13 05:34 25,600 --a------ C:\WINDOWS\system32\format.com
    2008-08-13 05:34 25,600 --a------ C:\WINDOWS\system32\comaddin.dll
    2008-08-13 05:34 25,088 --a------ C:\WINDOWS\system32\defrag.exe
    2008-08-13 05:34 246,272 --a------ C:\WINDOWS\system32\drmclien.dll
    2008-08-13 05:34 24,960 --a------ C:\WINDOWS\system32\drivers\hidparse.sys
    2008-08-13 05:34 24,576 --a------ C:\WINDOWS\system32\gdi.exe
    2008-08-13 05:34 24,576 --a------ C:\WINDOWS\system32\dbmsrpcn.dll
    2008-08-13 05:34 24,576 --a------ C:\WINDOWS\system32\davclnt.dll
    2008-08-13 05:34 239,104 --a------ C:\WINDOWS\system32\dsquery.dll
    2008-08-13 05:34 23,552 --a------ C:\WINDOWS\system32\dpmodemx.dll
    2008-08-13 05:34 23,552 --a------ C:\WINDOWS\system32\dmserver.dll
    2008-08-13 05:34 23,040 --a------ C:\WINDOWS\system32\fltmc.exe
    2008-08-13 05:34 23,040 --a------ C:\WINDOWS\system32\ersvc.dll
    2008-08-13 05:34 229,888 --a------ C:\WINDOWS\system32\dplayx.dll
    2008-08-13 05:34 229,376 --a------ C:\WINDOWS\system32\compstui.dll
    2008-08-13 05:34 227,840 --a------ C:\WINDOWS\system32\avtapi.dll
    2008-08-13 05:34 225,792 --a------ C:\WINDOWS\system32\catsrv.dll
    2008-08-13 05:34 224,768 --a------ C:\WINDOWS\system32\dmadmin.exe
    2008-08-13 05:34 218,003 --a------ C:\WINDOWS\system32\dssec.dat
    2008-08-13 05:34 212,480 --a------ C:\WINDOWS\system32\dpvoice.dll
    2008-08-13 05:34 21,504 --a------ C:\WINDOWS\system32\feclient.dll
    2008-08-13 05:34 21,504 --a------ C:\WINDOWS\system32\dpvacm.dll
    2008-08-13 05:34 207,872 --a------ C:\WINDOWS\system32\cewmdm.dll
    2008-08-13 05:34 200,704 --a------ C:\WINDOWS\system32\dmdskmgr.dll
    2008-08-13 05:34 20,992 --a------ C:\WINDOWS\system32\fontview.exe
    2008-08-13 05:34 20,992 --a------ C:\WINDOWS\system32\bthci.dll
    2008-08-13 05:34 20,634 --a------ C:\WINDOWS\system32\debug.exe
    2008-08-13 05:34 20,480 --a------ C:\WINDOWS\system32\encapi.dll
    2008-08-13 05:34 20,480 --a------ C:\WINDOWS\system32\drivers\flpydisk.sys
    2008-08-13 05:34 20,480 --a------ C:\WINDOWS\system32\cliconfg.exe
    2008-08-13 05:34 2,113,536 --a------ C:\WINDOWS\system32\dxdiagn.dll
    2008-08-13 05:34 2,067,968 --a------ C:\WINDOWS\system32\cdosys.dll
    2008-08-13 05:34 198,656 --a------ C:\WINDOWS\system32\gptext.dll
    2008-08-13 05:34 194,560 --a------ C:\WINDOWS\system32\certcli.dll
    2008-08-13 05:34 193,024 --a------ C:\WINDOWS\system32\fsquirt.exe
    2008-08-13 05:34 193,024 --a------ C:\WINDOWS\system32\eudcedit.exe
    2008-08-13 05:34 19,694 --a------ C:\WINDOWS\system32\graphics.com
    2008-08-13 05:34 19,456 --a------ C:\WINDOWS\system32\dswave.dll
    2008-08-13 05:34 19,456 --a------ C:\WINDOWS\system32\dmocx.dll
    2008-08-13 05:34 185,344 --a------ C:\WINDOWS\system32\cmprops.dll
    2008-08-13 05:34 183,296 --a------ C:\WINDOWS\system32\els.dll
    2008-08-13 05:34 181,760 --a------ C:\WINDOWS\system32\dsdmo.dll
    2008-08-13 05:34 181,760 --a------ C:\WINDOWS\system32\dinput8.dll
    2008-08-13 05:34 181,248 --a------ C:\WINDOWS\system32\dmime.dll
    2008-08-13 05:34 180,224 --a------ C:\WINDOWS\system32\dwwin.exe
    2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\dpnsvr.exe
    2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\dmintf.dll
    2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\deskperf.dll
    2008-08-13 05:34 18,432 --a------ C:\WINDOWS\system32\cacls.exe
    2008-08-13 05:34 176,157 --a------ C:\WINDOWS\system32\dgrpsetu.dll
    2008-08-13 05:34 176,128 --a------ C:\WINDOWS\system32\ftsrch.dll
    2008-08-13 05:34 17,920 --a------ C:\WINDOWS\system32\dvdupgrd.exe
    2008-08-13 05:34 17,920 --a------ C:\WINDOWS\system32\diskperf.exe
    2008-08-13 05:34 17,408 --a------ C:\WINDOWS\system32\esentprf.dll
    2008-08-13 05:34 17,408 --a------ C:\WINDOWS\system32\compact.exe
    2008-08-13 05:34 17,408 --a------ C:\WINDOWS\system32\bidispl.dll
    2008-08-13 05:34 163,840 --a------ C:\WINDOWS\system32\diskpart.exe
    2008-08-13 05:34 163,840 --a------ C:\WINDOWS\system32\credui.dll
    2008-08-13 05:34 163,328 --a------ C:\WINDOWS\system32\ciadmin.dll
    2008-08-13 05:34 16,896 --a------ C:\WINDOWS\system32\fltlib.dll
    2008-08-13 05:34 16,896 --a------ C:\WINDOWS\system32\deskmon.dll
    2008-08-13 05:34 16,896 --a------ C:\WINDOWS\system32\cfgmgr32.dll
    2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\fmifs.dll
    2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\ds32gt.dll
    2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\deskadp.dll
    2008-08-13 05:34 16,384 --a------ C:\WINDOWS\system32\avmeter.dll
    2008-08-13 05:34 159,232 --a------ C:\WINDOWS\system32\dinput.dll
    2008-08-13 05:34 153,344 --a------ C:\WINDOWS\system32\drivers\dmio.sys
    2008-08-13 05:34 152,064 --a------ C:\WINDOWS\system32\datime.dll
    2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\dmremote.exe
    2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\comp.exe
    2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\cmcfg32.dll
    2008-08-13 05:34 15,872 --a------ C:\WINDOWS\system32\cdmodem.dll
    2008-08-13 05:34 15,360 --a------ C:\WINDOWS\system32\ctfmon.exe
    2008-08-13 05:34 149,019 --a------ C:\WINDOWS\system32\crtdll.dll
    2008-08-13 05:34 147,456 --a------ C:\WINDOWS\system32\comsnap.dll
    2008-08-13 05:34 144,384 --a------ C:\WINDOWS\system32\dskquoui.dll
    2008-08-13 05:34 143,360 --a------ C:\WINDOWS\system32\drivers\fastfat.sys
    2008-08-13 05:34 142,848 --a------ C:\WINDOWS\system32\capesnpn.dll
    2008-08-13 05:34 142,336 --a------ C:\WINDOWS\system32\dsprop.dll
    2008-08-13 05:34 14,848 --a------ C:\WINDOWS\system32\help.exe
    2008-08-13 05:34 14,848 --a------ C:\WINDOWS\system32\fc.exe
    2008-08-13 05:34 14,336 --a------ C:\WINDOWS\system32\drprov.dll
    2008-08-13 05:34 14,336 --a------ C:\WINDOWS\system32\cmpbk32.dll
    2008-08-13 05:34 14,208 --a------ C:\WINDOWS\system32\drivers\diskdump.sys
    2008-08-13 05:34 137,216 --a------ C:\WINDOWS\system32\dssenh.dll
    2008-08-13 05:34 136,704 --a------ C:\WINDOWS\system32\bootcfg.exe
    2008-08-13 05:34 13,952 --a------ C:\WINDOWS\system32\drivers\cbidf2k.sys
    2008-08-13 05:34 13,824 --a------ C:\WINDOWS\system32\convert.exe
    2008-08-13 05:34 13,824 --a------ C:\WINDOWS\system32\cmsetACL.dll
    2008-08-13 05:34 128,896 --a------ C:\WINDOWS\system32\drivers\fltmgr.sys
    2008-08-13 05:34 125,056 --a------ C:\WINDOWS\system32\drivers\ftdisk.sys
    2008-08-13 05:34 123,904 --a------ C:\WINDOWS\system32\dfrgui.dll
    2008-08-13 05:34 122,880 --a------ C:\WINDOWS\system32\glu32.dll
    2008-08-13 05:34 12,642 --a------ C:\WINDOWS\system32\edlin.exe
    2008-08-13 05:34 12,288 --a------ C:\WINDOWS\system32\bootvid.dll
    2008-08-13 05:34 118,784 --a------ C:\WINDOWS\system32\dmdskres.dll
    2008-08-13 05:34 117,760 --a------ C:\WINDOWS\system32\fde.dll
    2008-08-13 05:34 116,736 --a------ C:\WINDOWS\system32\dpvvox.dll
    2008-08-13 05:34 114,688 --a------ C:\WINDOWS\system32\calc.exe
    2008-08-13 05:34 113,152 --a------ C:\WINDOWS\system32\dsuiext.dll
    2008-08-13 05:34 111,104 --a------ C:\WINDOWS\system32\dgnet.dll
    2008-08-13 05:34 110,592 --a------ C:\WINDOWS\system32\dbnetlib.dll
    2008-08-13 05:34 110,080 --a------ C:\WINDOWS\system32\clbcatex.dll
    2008-08-13 05:34 11,776 --a------ C:\WINDOWS\system32\chkdsk.exe
    2008-08-13 05:34 11,264 --a------ C:\WINDOWS\system32\chkntfs.exe
    2008-08-13 05:34 11,264 --a------ C:\WINDOWS\system32\autolfn.exe
    2008-08-13 05:34 109,568 --a------ C:\WINDOWS\system32\cic.dll
    2008-08-13 05:34 109,456 --a------ C:\WINDOWS\system32\avifile.dll
    2008-08-13 05:34 109,456 --a------ C:\WINDOWS\system\AVIFILE.DLL
    2008-08-13 05:34 105,984 --a------ C:\WINDOWS\system32\dmstyle.dll
    2008-08-13 05:34 104,448 --a------ C:\WINDOWS\system32\dmusic.dll
    2008-08-13 05:34 103,424 --a------ C:\WINDOWS\system32\EqnClass.Dll
    2008-08-13 05:34 103,424 --a------ C:\WINDOWS\system32\dmsynth.dll
    2008-08-13 05:34 102,912 --a------ C:\WINDOWS\system32\clipbrd.exe
    2008-08-13 05:34 101,888 --a------ C:\WINDOWS\system32\gpkcsp.dll
    2008-08-13 05:34 101,888 --a------ C:\WINDOWS\system32\cscdll.dll
    2008-08-13 05:34 10,752 --a------ C:\WINDOWS\system32\dumprep.exe
    2008-08-13 05:34 10,752 --a------ C:\WINDOWS\system32\doskey.exe
    2008-08-13 05:34 10,752 --a------ C:\WINDOWS\system32\clb.dll
    2008-08-13 05:34 10,752 --a------ C:\WINDOWS\hh.exe
    2008-08-13 05:34 10,496 --a------ C:\WINDOWS\system32\drivers\dxapi.sys
    2008-08-13 05:34 1,788 --a------ C:\WINDOWS\system32\Dcache.bin
    2008-08-13 05:34 1,689,088 --a------ C:\WINDOWS\system32\d3d9.dll
    2008-08-13 05:34 1,501,696 --a------ C:\WINDOWS\system32\diskcopy.dll
    2008-08-13 05:34 1,298,432 --a------ C:\WINDOWS\system32\dxdiag.exe
    2008-08-13 05:34 1,294,336 --a------ C:\WINDOWS\system32\dsound3d.dll
    2008-08-13 05:34 1,267,200 --a------ C:\WINDOWS\system32\comsvcs.dll
    2008-08-13 05:34 1,227,264 --a------ C:\WINDOWS\system32\dx8vb.dll
    2008-08-13 05:34 1,179,648 --a------ C:\WINDOWS\system32\d3d8.dll
    2008-08-13 05:34 1,114,896 --a------ C:\WINDOWS\system32\esent97.dll
    2008-08-13 05:34 1,082,368 --a------ C:\WINDOWS\system32\esent.dll
    2008-08-13 05:34 1,033,216 --a------ C:\WINDOWS\explorer.exe
    2008-08-13 05:33 98,304 --a------ C:\WINDOWS\system32\ahui.exe
    2008-08-13 05:33 95,360 --a------ C:\WINDOWS\system32\drivers\atapi.sys
    2008-08-13 05:33 9,029 --a------ C:\WINDOWS\system32\ansi.sys
    2008-08-13 05:33 8,192 --a------ C:\WINDOWS\system32\asferror.dll
    2008-08-13 05:33 70,656 --a------ C:\WINDOWS\system32\amstream.dll
    2008-08-13 05:33 68,096 --a------ C:\WINDOWS\system32\adsmsext.dll
    2008-08-13 05:33 65,024 --a------ C:\WINDOWS\system32\asycfilt.dll
    2008-08-13 05:33 64,512 --a------ C:\WINDOWS\system32\acctres.dll
    2008-08-13 05:33 616,960 --a------ C:\WINDOWS\system32\advapi32.dll
    2008-08-13 05:33 61,440 --a------ C:\WINDOWS\system32\admparse.dll
    2008-08-13 05:33 59,904 --a------ C:\WINDOWS\system32\drivers\atmarpc.sys
    2008-08-13 05:33 58,880 --a------ C:\WINDOWS\system32\atl.dll
    2008-08-13 05:33 56,832 --a------ C:\WINDOWS\system32\authz.dll
    2008-08-13 05:33 55,936 --a------ C:\WINDOWS\system32\drivers\atmlane.sys
    2008-08-13 05:33 53,248 --a------ C:\WINDOWS\system32\drivers\1394bus.sys
    2008-08-13 05:33 480,768 --a------ C:\WINDOWS\system32\audiodev.dll
    2008-08-13 05:33 44,544 --a------ C:\WINDOWS\system32\alg.exe
    2008-08-13 05:33 42,496 --a------ C:\WINDOWS\system32\audiosrv.dll
    2008-08-13 05:33 4,096 --a------ C:\WINDOWS\system32\actmovie.exe
    2008-08-13 05:33 352,256 --a------ C:\WINDOWS\system32\drivers\atmuni.sys
    2008-08-13 05:33 34,816 --a------ C:\WINDOWS\system32\atmpvcno.dll
    2008-08-13 05:33 32,768 --a------ C:\WINDOWS\system32\asr_pfu.exe
    2008-08-13 05:33 32,256 --a------ C:\WINDOWS\system32\asr_ldm.exe
    2008-08-13 05:33 31,360 --a------ C:\WINDOWS\system32\drivers\atmepvc.sys
    2008-08-13 05:33 30,208 --a------ C:\WINDOWS\system32\atmlib.dll
    2008-08-13 05:33 30,208 --a------ C:\WINDOWS\system32\asr_fmt.exe
    2008-08-13 05:33 295,936 --a------ C:\WINDOWS\system32\appmgr.dll
    2008-08-13 05:33 285,696 --a------ C:\WINDOWS\system32\atmfd.dll
    2008-08-13 05:33 263,680 --a------ C:\WINDOWS\system32\adsnt.dll
    2008-08-13 05:33 26,112 --a------ C:\WINDOWS\system32\adptif.dll
    2008-08-13 05:33 25,600 --a------ C:\WINDOWS\system32\aaaamon.dll
    2008-08-13 05:33 25,088 --a------ C:\WINDOWS\system32\at.exe
    2008-08-13 05:33 194,048 --a------ C:\WINDOWS\system32\activeds.dll
    2008-08-13 05:33 19,456 --a------ C:\WINDOWS\system32\arp.exe
    2008-08-13 05:33 187,776 --a------ C:\WINDOWS\system32\drivers\acpi.sys
    2008-08-13 05:33 183,808 --a------ C:\WINDOWS\system32\accwiz.exe
    2008-08-13 05:33 175,616 --a------ C:\WINDOWS\system32\adsldp.dll
    2008-08-13 05:33 17,408 --a------ C:\WINDOWS\system32\alrsvc.dll
    2008-08-13 05:33 167,936 --a------ C:\WINDOWS\system32\appmgmts.dll
    2008-08-13 05:33 161,792 --a------ C:\WINDOWS\system32\adsnds.dll
    2008-08-13 05:33 143,360 --a------ C:\WINDOWS\system32\adsldpc.dll
    2008-08-13 05:33 14,336 --a------ C:\WINDOWS\system32\drivers\asyncmac.sys
    2008-08-13 05:33 14,336 --a------ C:\WINDOWS\system32\auditusr.exe
    2008-08-13 05:33 138,368 --a------ C:\WINDOWS\system32\drivers\afd.sys
    2008-08-13 05:33 13,312 --a------ C:\WINDOWS\system32\atkctrs.dll
    2008-08-13 05:33 129,536 --a------ C:\WINDOWS\system32\acledit.dll
    2008-08-13 05:33 126,976 --a------ C:\WINDOWS\system32\apphelp.dll
    2008-08-13 05:33 12,498 --a------ C:\WINDOWS\system32\append.exe
    2008-08-13 05:33 114,688 --a------ C:\WINDOWS\system32\aclui.dll
    2008-08-13 05:33 11,648 --a------ C:\WINDOWS\system32\drivers\acpiec.sys
    2008-08-13 05:33 11,264 --a------ C:\WINDOWS\system32\attrib.exe
    2008-08-13 05:33 11,264 --a------ C:\WINDOWS\system32\atrace.dll
    2008-08-13 05:33 11,264 --a------ C:\WINDOWS\system32\atmadm.exe
    2008-08-13 05:33 109,568 --a------ C:\WINDOWS\system32\adsnw.dll
    2008-08-13 05:33 102,912 --a------ C:\WINDOWS\system32\apcups.dll
    2008-08-13 05:33 101,888 --a------ C:\WINDOWS\system32\actxprxy.dll
    2008-08-13 05:33 100,352 --a------ C:\WINDOWS\system32\6to4svc.dll


    (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

    2008-09-12 17:02:26 113,104 ----a-w C:\WINDOWS\hpoins07.dat
    2008-09-11 05:16:52 -------- d--h--w C:\Program Files\InstallShield Installation Information
    2008-08-21 17:58:28 -------- d-----w C:\Program Files\Common Files\InstallShield
    2008-08-20 19:08:47 -------- d-----w C:\Program Files\Messenger
    2008-08-13 12:45:41 -------- d-----w C:\Program Files\Symantec
    2008-08-13 12:45:41 -------- d-----w C:\Program Files\Common Files\Symantec Shared
    2008-08-13 12:14:19 -------- d-----w C:\Program Files\Google
    2008-08-13 05:41:09 -------- d--h--w C:\Program Files\WindowsUpdate
    2008-08-13 05:41:00 -------- d-----w C:\Program Files\Windows Plus
    2008-08-13 05:41:00 -------- d-----w C:\Program Files\Windows NT
    2008-08-13 05:39:32 -------- d-----w C:\Program Files\Sonic
    2008-08-13 05:38:57 -------- d-----w C:\Program Files\PC-Doctor 5 for Windows
    2008-08-13 05:38:57 -------- d-----w C:\Program Files\Online Services
    2008-08-13 05:38:41 -------- d-----w C:\Program Files\MSN Gaming Zone
    2008-08-13 05:38:40 -------- d-----w C:\Program Files\Movie Maker
    2008-08-13 05:38:06 -------- d-----w C:\Program Files\Microsoft Works
    2008-08-13 05:38:06 -------- d-----w C:\Program Files\microsoft frontpage
    2008-08-13 05:38:04 -------- d-----w C:\Program Files\MainConcept
    2008-08-13 05:37:44 -------- d-----w C:\Program Files\HP DigitalMedia Archive
    2008-08-13 05:34:08 -------- d-----w C:\Program Files\HP
    2008-08-13 05:34:08 -------- d-----w C:\Program Files\Hewlett-Packard
    2008-08-13 05:33:55 -------- d-----w C:\Program Files\Common Files\TiVo Shared
    2008-08-13 05:33:28 -------- d-----w C:\Program Files\Common Files\SureThing Shared
    2008-08-13 05:33:28 -------- d-----w C:\Program Files\Common Files\SpeechEngines
    2008-08-13 05:33:22 -------- d-----w C:\Program Files\Common Files\Sonic Shared
    2008-08-13 05:33:22 -------- d-----w C:\Program Files\Common Files\ODBC
    2008-08-13 05:33:22 -------- d-----w C:\Program Files\Common Files\MSSoap
    2008-08-13 05:33:09 -------- d---a-w C:\Program Files\Common Files\LightScribe
    2008-08-13 05:33:00 -------- d-----w C:\Program Files\Common Files\HP
    2008-08-13 05:32:59 -------- d-----w C:\Program Files\Common Files\Hewlett-Packard
    2008-08-12 18:58:42 14,407 ----a-w C:\WINDOWS\system32\CHODDI.SYS
    2008-08-12 18:46:55 80,578 ----a-w C:\WINDOWS\HPHins08.dat
    2008-08-12 18:45:26 90,876 ----a-w C:\WINDOWS\hpiins01.dat
    2008-08-12 18:44:14 109,274 ----a-w C:\WINDOWS\hpoins08.dat
    2008-08-12 18:37:25 104,276 ----a-w C:\WINDOWS\hpqins69.dat
    2008-07-18 19:10:40 45,768 ----a-w C:\WINDOWS\system32\wups2.dll


    (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))


    *Note* empty entries & legit default entries are not shown

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
    {3DFF68CD-D971-4FC1-89AF-2C15651F27AB}=C:\WINDOWS\system32\nnnkLeba.dll [2008-09-11 15:14]
    {5ED9B328-56F2-3E41-9E03-3DC94776BA56}=C:\WINDOWS\system32\mmx23428.dll []
    {7287293E-B0BE-4A31-B52B-EA15F57679E3}=C:\WINDOWS\vmgspntbnrp.dll [2008-09-11 06:40]
    {9EF10EFF-FA4A-4A79-9BF8-8E2605D1D6A5}=C:\WINDOWS\system32\yayxyYpq.dll [2008-09-11 15:20]
    {AA58ED58-01DD-4d91-8333-CF10577473F7}=c:\program files\google\googletoolbar2.dll [2007-01-19 23:56]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "HPHUPD08"="c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe" [2005-06-02 09:35]
    "DMAScheduler"="c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe" [2006-03-20 02:05]
    "HPBootOp"="C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2006-02-15 15:34]
    "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 17:38]
    "HP Software Update"="C:\Program Files\HP\HP Software Update\HPwuSchd2.exe" [2005-12-15 11:18]
    "UnlockerAssistant"="C:\Program Files\Unlocker\UnlockerAssistant.exe" [2008-05-02 07:15]
    "QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-05-27 10:50]
    "RTHDCPL"="RTHDCPL.EXE" []
    "Alcmtr"="ALCMTR.EXE" []
    "DAEMON Tools-1033"="C:\Program Files\D-Tools\daemon.exe" [2004-03-12 22:43]
    "UVS11 Preload"="C:\Program Files\uvPL.exe" [2007-03-03 14:12]
    "AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-09-12 08:34]

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 19:24]
    "swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2008-08-13 08:12]
    "Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" [2008-06-17 16:00]
    "PC Suite Tray"="C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" [2008-06-18 14:31]
    "DAEMON Tools Lite"="C:\Program Files\DAEMON Tools Lite\daemon.exe" [2008-07-17 15:20]
    "igndlm.exe"="J:\Download Manager\DLM.exe" []

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
    "InstallVisualStyle"=C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
    "InstallTheme"=C:\WINDOWS\Resources\Themes\Royale.theme

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
    "NoDispBackgroundPage"=0 (0x0)
    "NoDispScrSavPage"=0 (0x0)
    "NoDispCPL"=1 (0x1)

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
    "NoStartMenuMorePrograms"=1 (0x1)
    "StartMenuLogOff"=1 (0x1)
    "NoToolbarCustomize"=1 (0x1)
    "NoSetFolders"=1 (0x1)

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{3DFF68CD-D971-4FC1-89AF-2C15651F27AB}"="C:\WINDOWS\system32\nnnkLeba.dll" [2008-09-11 15:14]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    "{205ED6E9-57FB-43BD-B0DD-151F70B7BB02}"="C:\WINDOWS\mgxfebsq.dll" [2008-09-11 06:40: VIRUS ALERT!]
    "{F3A58577-02CC-478B-BB85-CEEAE31418DB}"="C:\WINDOWS\dtseqrxk.dll" [2008-09-11 06:40: VIRUS ALERT!]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nnnkLeba]
    nnnkLeba.dll

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
    "appinit_dlls"=avgrsstx.dll ctgwcz.dll, olfkcl.dll,

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
    Authentication Packages msv1_0 C:\WINDOWS\system32\yayxyYpq

    HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost *netsvcs*


    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1aad6904-fb3d-11da-b7f4-dfe5ff912c88}]
    AutoRun\command- F:\Utils\ShelExec.exe AutoRun.htm


    ********************************************************************

    catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-09-13 20:54:14
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    disk error: C:\WINDOWS\

    please note that you need administrator rights to perform deep scan

    ********************************************************************

    [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\TDSSserv]
    "imagepath"="\systemroot\system32\drivers\TDSSserv.sys"

    Completion time: 2008-09-13 20:58:19
    C:\ComboFix2.txt ... 2008-09-13 18:57: VIRUS ALERT!

    --- E O F ---
     
  13. Niksi520

    Niksi520 Regular member

    Joined:
    Sep 12, 2008
    Messages:
    122
    Likes Received:
    0
    Trophy Points:
    26
    Sori viestien paljous, mutta vikasietotila ei toimi.
     
  14. Hujo

    Hujo Guest

  15. Niksi520

    Niksi520 Regular member

    Joined:
    Sep 12, 2008
    Messages:
    122
    Likes Received:
    0
    Trophy Points:
    26
    Nyt koko kone ei enää toimi.
    Käynnistäessä kone menee eteenpäin mutta kun esiin tulee työpöytä niin kone tilttaa, olisiko recoverystä apua, esim vikasieto tila tulisi takaisin?
     
  16. Hujo

    Hujo Guest

    voit tietysti tehdä korjaus asennuksen mutta jos vieläkään ei toimi kone niinkuin pitää niin asenna uudelleen koko käyttöjärjestelmä.
     
  17. Niksi520

    Niksi520 Regular member

    Joined:
    Sep 12, 2008
    Messages:
    122
    Likes Received:
    0
    Trophy Points:
    26
    Recoveryn jälkeen Malwarebytes ei löytänyt enää mitään koneelta, muutenkin kaikki toimi ja niin edespäin, joitakin tietoja vvain tuhoutui mutta ei mitään vakavaa.
     
  18. Hujo

    Hujo Guest

    pääsekkö nyt vikasietotilaan

    aja tuo sdfix siellä
     
  19. Niksi520

    Niksi520 Regular member

    Joined:
    Sep 12, 2008
    Messages:
    122
    Likes Received:
    0
    Trophy Points:
    26
    Ei löytänyt enää mitään, kiitokset avusta!
     

Share This Page