This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

Constant Popups

35 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

Hello and thanks for any help you can give. Below is my hijack this log. I keep getting popups to different sites, it comes at different times while surfing. It happens with both IE and firefox. I have windows xp sp2 on a dell latitude D820. I ran McAfee antivirus and antispyware with the latest updates. I also ran spybot search and destroy, adaware, prevx1, AVG Antispyware all with the latest updates. Everything found something and deleted it. Usually I can fix these kind of problems by running different spyware programs but this time it seems to be hidden. Please Help. Let me know if you need any more information. Thank you.

Logfile of HijackThis v1.99.1
Scan saved at 11:42:14 AM, on 5/24/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\Program Files\Wave Systems Corp\Common\DataServer.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\lotus\notes\ntmulti.exe
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Prevx1\PXAgent.exe
C:\WINDOWS\system32\r_server.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NTRU Cryptosystems\NTRU Hybrid TSS v2.0.25\bin\tcsd_win32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Apoint\Apoint.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Program Files\Apoint\HidFind.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Wave Systems Corp\Services Manager\DocMgr\bin\docmgr.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\McAfee\Common Framework\UdaterUI.exe
C:\Program Files\Common Files\Bluebeam Software\Brewery\V45\Printer Support\BBPrtMon.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Prevx1\PXConsole.exe
C:\Program Files\OpenVPN\bin\openvpn-gui.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Wave Systems Corp\Services Manager\Secure Update\AutoUpdate.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\WiredRed\EPopCQS\EPopCQS.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cmce.ca/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.cmce.ca/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.ca.dell.com/content/default.as…;l=en&s=gen
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.ca/ig/dell?hl=en&client=dell-row-rel&channel=ca&ibd=6070419
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft IE SP1 provided by CMC Electronics (07051401)
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://www.cmce.ca/IE60/autoconfig.ins
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = www-gw.cmcelectronics.ca:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.cmce.ca;*.cmcelectronics.ca;*.cmcesg.us;*.cmcelectronics.us;172.16.*.*;172.18.*.*;*.cma1100.local;192.168.200;;*.local
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [Document Manager] C:\Program Files\Wave Systems Corp\Services Manager\DocMgr\bin\docmgr.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [BbPrintMonitor] C:\Program Files\Common Files\Bluebeam Software\Brewery\V45\Printer Support\BBPrtMon.exe
O4 - HKLM\..\Run: [BbInstallUser] C:\Program Files\Bluebeam Software\Pushbutton PDF\PbMngr5.exe /install_user
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PrevxOne] "C:\Program Files\Prevx1\PXConsole.exe"
O4 - HKLM\..\Run: [setup] rundll32.exe "C:\WINDOWS\system32\jrcpvkfk.dll",realset
O4 - HKLM\..\Run: [openvpn-gui] C:\Program Files\OpenVPN\bin\openvpn-gui.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Startup: Web Conferencing Quick Start.lnk = C:\Program Files\WiredRed\EPopCQS\EPopCQS.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: EMBASSY Trust Suite Secure Update.lnk = C:\Program Files\Wave Systems Corp\Services Manager\Secure Update\AutoUpdate.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Save Flash - res://C:\Program Files\UnH Solutions\Flash Saving Plugin\FlashSButton.dll/210
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Flash - {43CF38F3-5AEC-45a3-AD31-04EB06E9C6CA} - C:\Program Files\UnH Solutions\Flash Saving Plugin\FlashSButton.dll (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.cmce.ca/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {395E58B9-090C-461A-8F27-087D1C727944} (Web Conferencing) - http://srvconf1/joinie.cab
O16 - DPF: {404AB366-0005-11D4-8E47-00C0F0572396} (TIPQA CaClientx Library) - http://srvqaprd/tipqa/ie/caSetup.Cab
O16 - DPF: {4788DE0A-3552-49EA-AC8C-233DA52523B9} (AxLoaderPassword Class) - http://www.blackberry.com/devicesoftware/AxLoader.cab
O16 - DPF: {983F4368-5F6F-4785-9FAC-757785623767} (ForwardX Control) - http://srvqaprd/tipqa/forwarder.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = cmcesg.us
O17 - HKLM\Software\..\Telephony: DomainName = cmcesg.us
O17 - HKLM\System\CCS\Services\Tcpip\..\{964D3217-FD1C-4EC2-ADFA-491488CB4B80}: Domain = cmcesg.us
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = cmcesg.us
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = cmcesg.us,cmcelectronics.us,cmce.ca,cmcelectronics.ca
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = cmcesg.us,cmcelectronics.us,cmce.ca,cmcelectronics.ca
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: DataSvr2 - Wave Systems Corp. - C:\Program Files\Wave Systems Corp\Common\DataServer.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C:\Program Files\McAfee\Common Framework\FrameworkService.exe" /ServiceStart (file missing)
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
O23 - Service: Multi-user Cleanup Service - IBM Corp - C:\Program Files\lotus\notes\ntmulti.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files\OpenVPN\bin\openvpnserv.exe
O23 - Service: Prevx Agent (PREVXAgent) - Unknown owner - C:\Program Files\Prevx1\PXAgent.exe" -f (file missing)
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe" /service (file missing)
O23 - Service: NTRU Hybrid TSS v2.0.25 TCS (tcsd_win32.exe) - Unknown owner - C:\Program Files\NTRU Cryptosystems\NTRU Hybrid TSS v2.0.25\bin\tcsd_win32.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
Rename your copy of hijackthis.exe to seek.exe and post a fresh log run in Normal Mode. It's possible that a nasty is interfering with the normal working of HJT in order to hide itself and renaming the .exe will get around this.

Also, run HJT and click on Open the Misc Tools section.
  • Click Open Uninstall Manager…
  • Click Save list… and save it to your Desktop.
  • Copy and paste the file uninstall_list.txt into your next reply.
Thanks Here is the new log after renaming to seek.exe. I tried to save list but after Iclick on save list the program just shuts down, I get nothing.

Logfile of HijackThis v1.99.1
Scan saved at 2:28:53 PM, on 5/24/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\Program Files\Wave Systems Corp\Common\DataServer.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\lotus\notes\ntmulti.exe
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\r_server.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NTRU Cryptosystems\NTRU Hybrid TSS v2.0.25\bin\tcsd_win32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Apoint\Apoint.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Apoint\HidFind.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Wave Systems Corp\Services Manager\DocMgr\bin\docmgr.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\McAfee\Common Framework\UdaterUI.exe
C:\Program Files\Common Files\Bluebeam Software\Brewery\V45\Printer Support\BBPrtMon.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\OpenVPN\bin\openvpn-gui.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Wave Systems Corp\Services Manager\Secure Update\AutoUpdate.exe
C:\Program Files\WiredRed\EPopCQS\EPopCQS.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cmce.ca/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.cmce.ca/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.ca.dell.com/content/default.as…;l=en&s=gen
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.ca/ig/dell?hl=en&client=dell-row-rel&channel=ca&ibd=6070419
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft IE SP1 provided by CMC Electronics (07051401)
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://www.cmce.ca/IE60/autoconfig.ins
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = www-gw.cmcelectronics.ca:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.cmce.ca;*.cmcelectronics.ca;*.cmcesg.us;*.cmcelectronics.us;172.16.*.*;172.18.*.*;*.cma1100.local;192.168.200;;*.local
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [Document Manager] C:\Program Files\Wave Systems Corp\Services Manager\DocMgr\bin\docmgr.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [BbPrintMonitor] C:\Program Files\Common Files\Bluebeam Software\Brewery\V45\Printer Support\BBPrtMon.exe
O4 - HKLM\..\Run: [BbInstallUser] C:\Program Files\Bluebeam Software\Pushbutton PDF\PbMngr5.exe /install_user
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PrevxOne] "C:\Program Files\Prevx1\PXConsole.exe"
O4 - HKLM\..\Run: [openvpn-gui] C:\Program Files\OpenVPN\bin\openvpn-gui.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Startup: Web Conferencing Quick Start.lnk = C:\Program Files\WiredRed\EPopCQS\EPopCQS.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: EMBASSY Trust Suite Secure Update.lnk = C:\Program Files\Wave Systems Corp\Services Manager\Secure Update\AutoUpdate.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Save Flash - res://C:\Program Files\UnH Solutions\Flash Saving Plugin\FlashSButton.dll/210
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Flash - {43CF38F3-5AEC-45a3-AD31-04EB06E9C6CA} - C:\Program Files\UnH Solutions\Flash Saving Plugin\FlashSButton.dll (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.cmce.ca/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {395E58B9-090C-461A-8F27-087D1C727944} (Web Conferencing) - http://srvconf1/joinie.cab
O16 - DPF: {404AB366-0005-11D4-8E47-00C0F0572396} (TIPQA CaClientx Library) - http://srvqaprd/tipqa/ie/caSetup.Cab
O16 - DPF: {4788DE0A-3552-49EA-AC8C-233DA52523B9} (AxLoaderPassword Class) - http://www.blackberry.com/devicesoftware/AxLoader.cab
O16 - DPF: {983F4368-5F6F-4785-9FAC-757785623767} (ForwardX Control) - http://srvqaprd/tipqa/forwarder.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = cmcesg.us
O17 - HKLM\Software\..\Telephony: DomainName = cmcesg.us
O17 - HKLM\System\CCS\Services\Tcpip\..\{964D3217-FD1C-4EC2-ADFA-491488CB4B80}: Domain = cmcesg.us
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = cmcesg.us
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = cmcesg.us,cmcelectronics.us,cmce.ca,cmcelectronics.ca
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = cmcesg.us,cmcelectronics.us,cmce.ca,cmcelectronics.ca
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: DataSvr2 - Wave Systems Corp. - C:\Program Files\Wave Systems Corp\Common\DataServer.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C:\Program Files\McAfee\Common Framework\FrameworkService.exe" /ServiceStart (file missing)
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
O23 - Service: Multi-user Cleanup Service - IBM Corp - C:\Program Files\lotus\notes\ntmulti.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files\OpenVPN\bin\openvpnserv.exe
O23 - Service: Prevx Agent (PREVXAgent) - Unknown owner - C:\Program Files\Prevx1\PXAgent.exe" -f (file missing)
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe" /service (file missing)
O23 - Service: NTRU Hybrid TSS v2.0.25 TCS (tcsd_win32.exe) - Unknown owner - C:\Program Files\NTRU Cryptosystems\NTRU Hybrid TSS v2.0.25\bin\tcsd_win32.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE

Here is the new log after renaming to seek.exe.

Running processes:

…….
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hijackthis\HijackThis.exe

According to your latest log, you haven't renamed hijackthis.exe, or at least the copy that you used to create this log.
If you rename HJT you will be able to save the uninstall list, if you don't - you won't.
DUH!!!! I renamed the shortcut. How about this one? Sorry….

Logfile of HijackThis v1.99.1
Scan saved at 2:58:02 PM, on 5/24/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\Program Files\Wave Systems Corp\Common\DataServer.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\lotus\notes\ntmulti.exe
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\r_server.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NTRU Cryptosystems\NTRU Hybrid TSS v2.0.25\bin\tcsd_win32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Apoint\Apoint.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Apoint\HidFind.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Wave Systems Corp\Services Manager\DocMgr\bin\docmgr.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\McAfee\Common Framework\UdaterUI.exe
C:\Program Files\Common Files\Bluebeam Software\Brewery\V45\Printer Support\BBPrtMon.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\OpenVPN\bin\openvpn-gui.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Wave Systems Corp\Services Manager\Secure Update\AutoUpdate.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hijackthis\seek.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cmce.ca/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.cmce.ca/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.ca.dell.com/content/default.as…;l=en&s=gen
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.ca/ig/dell?hl=en&client=dell-row-rel&channel=ca&ibd=6070419
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft IE SP1 provided by CMC Electronics (07051401)
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://www.cmce.ca/IE60/autoconfig.ins
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = www-gw.cmcelectronics.ca:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.cmce.ca;*.cmcelectronics.ca;*.cmcesg.us;*.cmcelectronics.us;172.16.*.*;172.18.*.*;*.cma1100.local;192.168.200;;*.local
O2 - BHO: (no name) - {08274350-6355-400D-A6AB-6886546B44BF} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - C:\Documents and Settings\All Users\Application Data\Prevx\pxbho.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: (no name) - {70B23B5F-94A4-4088-BC7C-F49EBAC22BD0} - C:\WINDOWS\system32\ddcyv.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {BEDDE2A0-7FEF-4315-8881-E4A0ACE84F39} - C:\WINDOWS\system32\geebb.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [Document Manager] C:\Program Files\Wave Systems Corp\Services Manager\DocMgr\bin\docmgr.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [BbPrintMonitor] C:\Program Files\Common Files\Bluebeam Software\Brewery\V45\Printer Support\BBPrtMon.exe
O4 - HKLM\..\Run: [BbInstallUser] C:\Program Files\Bluebeam Software\Pushbutton PDF\PbMngr5.exe /install_user
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PrevxOne] "C:\Program Files\Prevx1\PXConsole.exe"
O4 - HKLM\..\Run: [openvpn-gui] C:\Program Files\OpenVPN\bin\openvpn-gui.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Startup: Web Conferencing Quick Start.lnk = C:\Program Files\WiredRed\EPopCQS\EPopCQS.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: EMBASSY Trust Suite Secure Update.lnk = C:\Program Files\Wave Systems Corp\Services Manager\Secure Update\AutoUpdate.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Save Flash - res://C:\Program Files\UnH Solutions\Flash Saving Plugin\FlashSButton.dll/210
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Flash - {43CF38F3-5AEC-45a3-AD31-04EB06E9C6CA} - C:\Program Files\UnH Solutions\Flash Saving Plugin\FlashSButton.dll (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.cmce.ca/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {395E58B9-090C-461A-8F27-087D1C727944} (Web Conferencing) - http://srvconf1/joinie.cab
O16 - DPF: {404AB366-0005-11D4-8E47-00C0F0572396} (TIPQA CaClientx Library) - http://srvqaprd/tipqa/ie/caSetup.Cab
O16 - DPF: {4788DE0A-3552-49EA-AC8C-233DA52523B9} (AxLoaderPassword Class) - http://www.blackberry.com/devicesoftware/AxLoader.cab
O16 - DPF: {983F4368-5F6F-4785-9FAC-757785623767} (ForwardX Control) - http://srvqaprd/tipqa/forwarder.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = cmcesg.us
O17 - HKLM\Software\..\Telephony: DomainName = cmcesg.us
O17 - HKLM\System\CCS\Services\Tcpip\..\{964D3217-FD1C-4EC2-ADFA-491488CB4B80}: Domain = cmcesg.us
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = cmcesg.us
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = cmcesg.us,cmcelectronics.us,cmce.ca,cmcelectronics.ca
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = cmcesg.us,cmcelectronics.us,cmce.ca,cmcelectronics.ca
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: ddcyv - C:\WINDOWS\system32\ddcyv.dll
O20 - Winlogon Notify: ssqonno - C:\WINDOWS\
O20 - Winlogon Notify: winzxr32 - winzxr32.dll (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: DataSvr2 - Wave Systems Corp. - C:\Program Files\Wave Systems Corp\Common\DataServer.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C:\Program Files\McAfee\Common Framework\FrameworkService.exe" /ServiceStart (file missing)
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
O23 - Service: Multi-user Cleanup Service - IBM Corp - C:\Program Files\lotus\notes\ntmulti.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files\OpenVPN\bin\openvpnserv.exe
O23 - Service: Prevx Agent (PREVXAgent) - Unknown owner - C:\Program Files\Prevx1\PXAgent.exe" -f (file missing)
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe" /service (file missing)
O23 - Service: NTRU Hybrid TSS v2.0.25 TCS (tcsd_win32.exe) - Unknown owner - C:\Program Files\NTRU Cryptosystems\NTRU Hybrid TSS v2.0.25\bin\tcsd_win32.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE



And the other file

.NET Framework Enterprise Code Access Security Policy
Ad-Aware SE Personal
Adobe Anchor Service CS3
Adobe Asset Services CS3
Adobe Bridge CS3
Adobe Bridge Start Meeting
Adobe Camera Raw 4.0
Adobe CMaps
Adobe Default Language CS3
Adobe Device Central CS3
Adobe Dreamweaver CS3
Adobe Dreamweaver CS3
Adobe ExtendScript Toolkit 2
Adobe Extension Manager CS3
Adobe Flash Player 9 ActiveX
Adobe Help Viewer CS3
Adobe PDF Library Files
Adobe Reader 8
Adobe Setup
Adobe Type Support
Adobe Update Manager CS3
Adobe Version Cue CS3 Client
ALPS Touch Pad Driver
Apple Software Update
AVG Anti-Spyware 7.5
biolsp patch
BlackBerry Desktop Software 4.2.1
BlackBerry Desktop Software 4.2.1
Bluebeam PDF Revu
Bluetooth Stack for Windows by Toshiba
Borland Database Engine Setup
Broadcom Advanced Control Suite
Broadcom TPM Driver Installer
CCleaner (remove only)
Cisco Network Assistant
Cisco Systems VPN Client 4.6.02.0011
Citrix ICA Client
Conexant HDA D110 MDC V.92 Modem
Data Access Objects (DAO) 3.5
DC++ 0.698
Dell Embassy Trust Suite by Wave Systems
Dell Support 3.2.1
Dell Wireless WLAN Card
Digital Line Detect
Document Manager Lite
DOORS 7.1
e/pop Web Conferencing Client
EMBASSY Security Center
EMBASSY Trust Suite by Wave Systems
ETS Launch Pad
ETS Upgrade
Flash Saving Plugin
Google Desktop
Google Earth
Google Toolbar for Internet Explorer
Google Toolbar for Internet Explorer
High Definition Audio Driver Package - KB835221
Hijackthis 1.99.1
HijackThis 1.99.1
HP USB Disk Storage Format Tool
Hummingbird Exceed V7.1
Hyena
iTunes
J2SE Runtime Environment 5.0 Update 6
Lotus Notes 6.5.4
Macromedia Shockwave Player
McAfee AntiSpyware Enterprise Module
McAfee ePolicy Orchestrator 3.6.1
McAfee VirusScan Enterprise
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB886903)
Microsoft .NET Framework 2.0
Microsoft Office Professional Edition 2003
Microsoft Office Visio Professional 2003
Microsoft Outlook Personal Folders Backup
Modem Helper
Mozilla Firefox (2.0.0.3)
NetWaiting
NTRU Hybrid TSS v2.0.25
NVIDIA Drivers
OpenVPN 2.0_rc18-gui-1.0-rc5
PE Builder 3.1.10a
PowerDVD 5.7
Preboot Manager
Prevx1
Private Information Manager
QuickSet
QuickTime
RealPlayer
Remote Administrator v2.2
Roxio DLA
Roxio Express Labeler
Roxio RecordNow Audio
Roxio RecordNow Copy
Roxio RecordNow Data
SearchAssist
Secure Update
Security Update for Microsoft .NET Framework 2.0 (KB917283)
Security Update for Microsoft .NET Framework 2.0 (KB922770)
Security Update for Step By Step Interactive Training (KB898458)
Security Update for Windows Media Player 10 (KB917734)
Security Update for Windows Media Player 9 (KB917734)
Security Update for Windows XP (KB893756)
Security Update for Windows XP (KB896428)
Security Update for Windows XP (KB899587)
Security Update for Windows XP (KB900725)
Security Update for Windows XP (KB901017)
Security Update for Windows XP (KB902400)
Security Update for Windows XP (KB905414)
Security Update for Windows XP (KB905749)
Security Update for Windows XP (KB911927)
Security Update for Windows XP (KB913580)
Security Update for Windows XP (KB914389)
Security Update for Windows XP (KB917953)
Security Update for Windows XP (KB922819)
Security Update for Windows XP (KB923789)
Security Update for Windows XP (KB925902)
Security Update for Windows XP (KB927802)
Security Update for Windows XP (KB928255)
Security Update for Windows XP (KB928843)
Security Wizards
Sentinel System Driver
Sonic Update Manager
Spelling Dictionaries Support For Adobe Reader 8
SplashID BlackBerry Installer
Spybot - Search & Destroy 1.4
Terminal Services Client
UltraVNC v1.0.2
Update for Windows XP (KB894391)
Update for Windows XP (KB898461)
Update for Windows XP (KB900485)
Update for Windows XP (KB904942)
Update for Windows XP (KB910437)
Update for Windows XP (KB911280)
Update for Windows XP (KB916595)
Update for Windows XP (KB916846)
Update for Windows XP (KB920342)
Update for Windows XP (KB920872)
Update for Windows XP (KB922582)
Update for Windows XP (KB925876)
Update for Windows XP (KB929338)
Update for Windows XP (KB931836)
upekmsi
Wave Infrastructure Installer
Wave Support Software
Web Conferencing Quick Start
Windows Media Format Runtime
Windows Media Player 10
Windows Server 2003 Service Pack 1 Administration Tools Pack
Windows XP Hotfix - KB885836
Windows XP Hotfix - KB885884
Windows XP Hotfix - KB886185
Windows XP Hotfix - KB888302
Windows XP Hotfix - KB890859
WinRAR archiver
WinSPM Release 7.0 Upgrade
WinSPM Release 8.0 Upgrade
WinSPM Release 9.0 Upgrade
Winternals Administrator's Pak
WinZip
Your log doesn't appear to show a third-party software firewall installed - if you have one, and i've missed it, please ignore this.
If you are relying the firewall that comes with Service Pack 2, then you need to install one. While the SP2 firewall is better than nothing, it doesn't monitor outgoing traffic, so anything malicious on your computer can 'phone home' at will.

There are a few free firewalls available.
Zone Alarm: Available here.
Kerio: Available here.
Outpost: Available here.

It is important to note that you should only have one firewall installed at a time, but you can download them all to your Desktop and install each in turn to see which one you prefer.

Understanding and Using Firewalls: http://www.bleepingcomputer.com/tutorials/tutorial60.html

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Download VundoFix.exe by Atribune from here and save it to your desktop.
  • Close all open programs and windows as this may require a reboot.
  • Double-click VundoFix.exe to run it.
  • Click the Scan for Vundo button.
  • Once it's done scanning, click the Remove Vundo button.
  • You will receive a prompt asking if you want to remove the files, click YES
  • Once you click yes, your desktop will go blank as it starts removing Vundo.
  • When completed, it will prompt that it will shutdown your computer, click OK.
  • Turn your computer back on.
  • Post the contents of C:\vundofix.txt and a new HijackThis log.
Note: It is possible that VundoFix encountered a file it could not remove - in this case, VundoFix will run on reboot - simply repeat the above instructions.
I have a proxy and a hardware firewall at work, cisco firewall. At home I have ipcop firewall. I think I got this at my friends house. Anyways here are my logs. Thanks


VundoFix V6.4.1

Checking Java version…

Java version is 1.5.0.6
Old versions of java are exploitable and should be removed.

Scan started at 6:10:03 PM 5/24/2007

Listing files found while scanning….

C:\WINDOWS\system32\ddcyv.dll
C:\WINDOWS\system32\vycdd.bak2
C:\WINDOWS\system32\vycdd.ini

Beginning removal…

Attempting to delete C:\WINDOWS\system32\ddcyv.dll
C:\WINDOWS\system32\ddcyv.dll Could not be deleted.

Attempting to delete C:\WINDOWS\system32\vycdd.bak2
C:\WINDOWS\system32\vycdd.bak2 Has been deleted!

Attempting to delete C:\WINDOWS\system32\vycdd.ini
C:\WINDOWS\system32\vycdd.ini Has been deleted!

Performing Repairs to the registry.
Done!

Beginning removal…

Attempting to delete C:\WINDOWS\system32\ddcyv.dll
C:\WINDOWS\system32\ddcyv.dll Could not be deleted.

Attempting to delete C:\WINDOWS\system32\vycdd.ini
C:\WINDOWS\system32\vycdd.ini Has been deleted!

Performing Repairs to the registry.
Done!

Beginning removal…




Logfile of HijackThis v1.99.1
Scan saved at 7:07:28 PM, on 5/24/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\Program Files\Wave Systems Corp\Common\DataServer.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\lotus\notes\ntmulti.exe
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Prevx1\PXAgent.exe
C:\WINDOWS\system32\r_server.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NTRU Cryptosystems\NTRU Hybrid TSS v2.0.25\bin\tcsd_win32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Apoint\Apoint.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Apoint\HidFind.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Wave Systems Corp\Services Manager\DocMgr\bin\docmgr.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\McAfee\Common Framework\UdaterUI.exe
C:\Program Files\Common Files\Bluebeam Software\Brewery\V45\Printer Support\BBPrtMon.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Prevx1\PXConsole.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\OpenVPN\bin\openvpn-gui.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Wave Systems Corp\Services Manager\Secure Update\AutoUpdate.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\WiredRed\EPopCQS\EPopCQS.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hijackthis\seek.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cmce.ca/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.cmce.ca/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.ca.dell.com/content/default.as…;l=en&s=gen
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.ca/ig/dell?hl=en&client=dell-row-rel&channel=ca&ibd=6070419
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft IE SP1 provided by CMC Electronics (07051401)
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://www.cmce.ca/IE60/autoconfig.ins
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = www-gw.cmcelectronics.ca:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.cmce.ca;*.cmcelectronics.ca;*.cmcesg.us;*.cmcelectronics.us;172.16.*.*;172.18.*.*;*.cma1100.local;192.168.200;;*.local
O2 - BHO: (no name) - {08274350-6355-400D-A6AB-6886546B44BF} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - C:\Documents and Settings\All Users\Application Data\Prevx\pxbho.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {BEDDE2A0-7FEF-4315-8881-E4A0ACE84F39} - C:\WINDOWS\system32\geebb.dll (file missing)
O2 - BHO: (no name) - {C9289E8F-1FB3-4F6E-8F25-369E0EDB0967} - C:\WINDOWS\system32\ddcyv.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [Document Manager] C:\Program Files\Wave Systems Corp\Services Manager\DocMgr\bin\docmgr.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [BbPrintMonitor] C:\Program Files\Common Files\Bluebeam Software\Brewery\V45\Printer Support\BBPrtMon.exe
O4 - HKLM\..\Run: [BbInstallUser] C:\Program Files\Bluebeam Software\Pushbutton PDF\PbMngr5.exe /install_user
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PrevxOne] "C:\Program Files\Prevx1\PXConsole.exe"
O4 - HKLM\..\Run: [openvpn-gui] C:\Program Files\OpenVPN\bin\openvpn-gui.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Startup: Web Conferencing Quick Start.lnk = C:\Program Files\WiredRed\EPopCQS\EPopCQS.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: EMBASSY Trust Suite Secure Update.lnk = C:\Program Files\Wave Systems Corp\Services Manager\Secure Update\AutoUpdate.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Save Flash - res://C:\Program Files\UnH Solutions\Flash Saving Plugin\FlashSButton.dll/210
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Flash - {43CF38F3-5AEC-45a3-AD31-04EB06E9C6CA} - C:\Program Files\UnH Solutions\Flash Saving Plugin\FlashSButton.dll (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.cmce.ca/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {395E58B9-090C-461A-8F27-087D1C727944} (Web Conferencing) - http://srvconf1/joinie.cab
O16 - DPF: {404AB366-0005-11D4-8E47-00C0F0572396} (TIPQA CaClientx Library) - http://srvqaprd/tipqa/ie/caSetup.Cab
O16 - DPF: {4788DE0A-3552-49EA-AC8C-233DA52523B9} (AxLoaderPassword Class) - http://www.blackberry.com/devicesoftware/AxLoader.cab
O16 - DPF: {983F4368-5F6F-4785-9FAC-757785623767} (ForwardX Control) - http://srvqaprd/tipqa/forwarder.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = cmcesg.us
O17 - HKLM\Software\..\Telephony: DomainName = cmcesg.us
O17 - HKLM\System\CCS\Services\Tcpip\..\{964D3217-FD1C-4EC2-ADFA-491488CB4B80}: Domain = cmcesg.us
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = cmcesg.us
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = cmcesg.us,cmcelectronics.us,cmce.ca,cmcelectronics.ca
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = cmcesg.us,cmcelectronics.us,cmce.ca,cmcelectronics.ca
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: ddcyv - C:\WINDOWS\system32\ddcyv.dll
O20 - Winlogon Notify: ssqonno - C:\WINDOWS\
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winzxr32 - winzxr32.dll (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: DataSvr2 - Wave Systems Corp. - C:\Program Files\Wave Systems Corp\Common\DataServer.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C:\Program Files\McAfee\Common Framework\FrameworkService.exe" /ServiceStart (file missing)
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
O23 - Service: Multi-user Cleanup Service - IBM Corp - C:\Program Files\lotus\notes\ntmulti.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files\OpenVPN\bin\openvpnserv.exe
O23 - Service: Prevx Agent (PREVXAgent) - Unknown owner - C:\Program Files\Prevx1\PXAgent.exe" -f (file missing)
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe" /service (file missing)
O23 - Service: NTRU Hybrid TSS v2.0.25 TCS (tcsd_win32.exe) - Unknown owner - C:\Program Files\NTRU Cryptosystems\NTRU Hybrid TSS v2.0.25\bin\tcsd_win32.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE

I have a proxy and a hardware firewall at work, cisco firewall. At home I have ipcop firewall

I run my PC behind a router with NAT enabled which is OK, but it doesn't monitor outgoing connections - anything nasty on my PC would be able to phone home at will. That's why I have ZA as well. As long as your setup allows you to keep an eye on what's phoning home, that's fine.

Download Combofix by sUBs from here and save it to your Desktop.
  • Double click combo.exe to run it and follow the prompts.
  • When the tool has finished, it will produce a log C:\ComboFix.txt - copy and paste it into your next reply.
  • Post a fresh HJT log as well.
  • Let me know how the PC is behaving.
Please Note:
  • Do not mouse click in the combofix window while it is running - this may cause your system to hang/crash.
  • Disable Script Blocking if you have NAV installed as it will interfere with the normal working of this tool.
  • Trojan Hunter has been reported to detect this tool as Worm.Qiv.100 - please ignore this, it's a false-positive.
Thanks, I installed zone alarm. Good idea.

HJT log

Logfile of HijackThis v1.99.1
Scan saved at 3:16:19 PM, on 5/25/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\lotus\notes\ntmulti.exe
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\r_server.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Apoint\Apoint.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\McAfee\Common Framework\UdaterUI.exe
C:\Program Files\Common Files\Bluebeam Software\Brewery\V45\Printer Support\BBPrtMon.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\Program Files\Apoint\HidFind.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\OpenVPN\bin\openvpn-gui.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\WiredRed\EPopCQS\EPopCQS.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hijackthis\seek.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cmce.ca/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.cmce.ca/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.ca.dell.com/content/default.as…;l=en&s=gen
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.ca/ig/dell?hl=en&client=dell-row-rel&channel=ca&ibd=6070419
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://www.cmce.ca/IE60/autoconfig.ins
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = www-gw.cmcelectronics.ca:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.cmce.ca;*.cmcelectronics.ca;*.cmcesg.us;*.cmcelectronics.us;172.16.*.*;172.18.*.*;*.cma1100.local;192.168.200;;*.local
O2 - BHO: (no name) - {08274350-6355-400D-A6AB-6886546B44BF} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {BEDDE2A0-7FEF-4315-8881-E4A0ACE84F39} - C:\WINDOWS\system32\geebb.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Apoint] "C:\Program Files\Apoint\Apoint.exe"
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /installquiet
O4 - HKLM\..\Run: [NVHotkey] "rundll32.exe" nvHotkey.dll,Start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [Dell QuickSet] "C:\Program Files\Dell\QuickSet\quickset.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [BbPrintMonitor] "C:\Program Files\Common Files\Bluebeam Software\Brewery\V45\Printer Support\BBPrtMon.exe"
O4 - HKLM\..\Run: [BbInstallUser] "C:\Program Files\Bluebeam Software\Pushbutton PDF\PbMngr5.exe" /install_user
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [openvpn-gui] "C:\Program Files\OpenVPN\bin\openvpn-gui.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SpySweeper] C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe /startintray
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe"
O4 - Startup: Web Conferencing Quick Start.lnk = C:\Program Files\WiredRed\EPopCQS\EPopCQS.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Save Flash - res://C:\Program Files\UnH Solutions\Flash Saving Plugin\FlashSButton.dll/210
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Flash - {43CF38F3-5AEC-45a3-AD31-04EB06E9C6CA} - C:\Program Files\UnH Solutions\Flash Saving Plugin\FlashSButton.dll (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.cmce.ca/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {395E58B9-090C-461A-8F27-087D1C727944} (Web Conferencing) - http://srvconf1/joinie.cab
O16 - DPF: {404AB366-0005-11D4-8E47-00C0F0572396} (TIPQA CaClientx Library) - http://srvqaprd/tipqa/ie/caSetup.Cab
O16 - DPF: {4788DE0A-3552-49EA-AC8C-233DA52523B9} (AxLoaderPassword Class) - http://www.blackberry.com/devicesoftware/AxLoader.cab
O16 - DPF: {983F4368-5F6F-4785-9FAC-757785623767} (ForwardX Control) - http://srvqaprd/tipqa/forwarder.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = cmcesg.us
O17 - HKLM\Software\..\Telephony: DomainName = cmcesg.us
O17 - HKLM\System\CCS\Services\Tcpip\..\{964D3217-FD1C-4EC2-ADFA-491488CB4B80}: Domain = cmcesg.us
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = cmcesg.us
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = cmcesg.us,cmcelectronics.us,cmce.ca,cmcelectronics.ca
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = cmcesg.us,cmcelectronics.us,cmce.ca,cmcelectronics.ca
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: ssqonno - C:\WINDOWS\
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winzxr32 - winzxr32.dll (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C:\Program Files\McAfee\Common Framework\FrameworkService.exe" /ServiceStart (file missing)
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
O23 - Service: Multi-user Cleanup Service - IBM Corp - C:\Program Files\lotus\notes\ntmulti.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files\OpenVPN\bin\openvpnserv.exe
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe" /service (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
Combo fix log, too big to put in one post "dhohn" - 2007-05-25 14:58:56 Service Pack 2 ComboFix 07-05.26.V - Running from: "C:\Documents and Settings\dhohn\Desktop\" (((((((((((((((((((((((((((((((((((((((((((((((((( V Log ))))))))))))))))))))))))))))))))))))))))))))))))))))))) C:\WINDOWS\system32\vycdd.ini C:\WINDOWS\system32\vycdd.ini2 C:\WINDOWS\system32\ddcyv.dll * * * POST RUN FILES/FOLDERS * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * ((((((((((((((((((((((((((((((( Files Created from 1-11-07 to 05/25/07 )))))))))))))))))))))))))))))))))) 05/25/07 12:14 PM C:\WINDOWS\system32\drivers\22,080 sshrmd.sys 05/25/07 12:14 PM C:\WINDOWS\system32\drivers\21,056 sskbfd.sys 05/25/07 12:14 PM C:\WINDOWS\system32\drivers\20,544 SSFS0509.sys 05/25/07 12:14 PM C:\WINDOWS\system32\drivers\144,960 ssidrv.sys 05/25/07 12:14 PM C:\WINDOWS\system32\233,024 WRLogonNtf.dll 05/25/07 12:14 PM C:\DOCUME~1\LOCALS~1\APPLIC~1\ Webroot 05/25/07 12:13 PM C:\WINDOWS\system32\26,688 wrlzma.dll 05/25/07 12:13 PM C:\WINDOWS\system32\10,240 ssiefr.EXE 05/25/07 12:13 PM C:\WINDOWS\271,936 WRUninstall.dll 05/25/07 12:13 PM C:\Program Files\ Webroot 05/25/07 12:13 PM C:\DOCUME~1\ALLUSE~1\APPLIC~1\ Webroot 05/25/07 12:12 PM C:\DOCUME~1\dhohn\APPLIC~1\ Webroot 05/25/07 12:08 PM C:\DOCUME~1\dhohn\APPLIC~1\ U3 05/25/07 08:04 AM C:\ Config.Msi 05/25/07 03:04 PM C:\ QooBox 05/25/07 02:57 PM C:\64 ComboFix.txt.bat 05/25/07 01:37 PM C:\WINDOWS\system32\4,212 zllictbl.dat 05/25/07 01:37 PM C:\WINDOWS\system32\11,264 SpOrder.dll 05/25/07 01:37 PM C:\WINDOWS\75,512 zllsputility.exe 05/25/07 01:36 PM C:\WINDOWS\system32\83,696 zlcomm.dll 05/25/07 01:36 PM C:\WINDOWS\system32\796,312 libeay32_0.9.6l.dll 05/25/07 01:36 PM C:\WINDOWS\system32\71,408 zlcommdb.dll 05/25/07 01:36 PM C:\WINDOWS\system32\71,408 vsregexp.dll 05/25/07 01:36 PM C:\WINDOWS\system32\46,832 vswmi.dll 05/25/07 01:36 PM C:\WINDOWS\system32\276,208 vspubapi.dll 05/25/07 01:36 PM C:\WINDOWS\system32\104,176 vsmonapi.dll 05/25/07 01:36 PM C:\WINDOWS\system32\100,080 vsxml.dll 05/25/07 01:36 PM C:\WINDOWS\system32\1,087,216 zpeng24.dll 05/25/07 01:36 PM C:\WINDOWS\system32\ ZoneLabs 05/25/07 01:36 PM C:\Program Files\ Zone Labs 05/25/07 01:34 PM C:\WINDOWS\system32\472,816 vsutil.dll (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))) 2007-05-25 20:07:54 106,558 β€”-a-w C:\WINDOWS\system32\nvModes.dat 2007-05-25 18:41:01 4,212 β€”h–w C:\WINDOWS\system32\zllictbl.dat 2007-05-25 17:33:00 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\U3 2007-05-25 17:13:57 ——– d—–w C:\Program Files\Webroot 2007-05-25 17:12:10 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\Webroot 2007-05-25 14:29:18 ——– d—–w C:\Program Files\Radmin 2007-05-25 13:11:25 ——– d—–w C:\Program Files\Broadcom 2007-05-25 13:10:54 ——– d–h–w C:\Program Files\InstallShield Installation Information 2007-05-25 13:10:49 ——– d—–w C:\Program Files\Wave Systems Corp 2007-05-25 00:17:20 ——– d—–w C:\Program Files\Sunbelt Software 2007-05-24 22:09:22 ——– d—–w C:\Program Files\MSXML 4.0 2007-05-24 19:22:26 4,678 β€”-a-w C:\WINDOWS\system32\tmp.reg 2007-05-24 14:26:09 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\Wave Systems Corp 2007-05-24 00:16:46 ——– d—–w C:\Program Files\OpenVPN 2007-05-23 21:45:45 77,312 β€”-a-w C:\WINDOWS\ua2.dll 2007-05-23 18:00:21 664 β€”-a-w C:\WINDOWS\system32\d3d9caps.dat 2007-05-21 13:14:37 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\uTorrent 2007-05-21 13:13:06 ——– d—–w C:\Program Files\Winternals 2007-05-16 14:23:43 ——– d—–w C:\Program Files\UltraVNC 2007-05-16 13:42:18 ——– d—–w C:\Program Files\Lavasoft 2007-05-16 13:42:01 ——– d—–w C:\Program Files\Common Files\Wise Installation Wizard 2007-05-09 15:16:16 ——– d—–w C:\Program Files\Beyond Compare 2007-05-09 14:41:29 ——– d—–w C:\Program Files\Seagate Software 2007-05-09 14:41:05 ——– d—–w C:\Program Files\Common Files\Crystal Decisions 2007-05-09 14:41:03 ——– d—–w C:\Program Files\McAfee 2007-05-09 13:52:42 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\Tip Shared 2007-05-04 18:26:14 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\Real 2007-05-04 18:25:12 ——– d—–w C:\Program Files\Common Files\xing shared 2007-05-04 18:25:06 ——– d—–w C:\Program Files\Common Files\Real 2007-05-04 18:24:41 ——– d—–w C:\Program Files\Real 2007-05-04 13:32:15 ——– d—–w C:\Program Files\CCleaner 2007-05-03 20:00:38 ——– d—–w C:\Program Files\Common Files\LogiShrd 2007-05-03 19:34:57 ——– d—–w C:\Program Files\WiredRed 2007-05-03 14:27:24 ——– d—–w C:\Program Files\Bonjour 2007-05-03 14:21:27 ——– d—–w C:\Program Files\Common Files\Macrovision Shared 2007-05-02 19:49:33 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\Scooter Software 2007-05-02 17:53:53 ——– d—–w C:\Program Files\DC++ 2007-05-02 01:29:41 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\Apple Computer 2007-05-02 01:29:36 ——– d—–w C:\Program Files\iTunes 2007-05-02 01:29:27 ——– d—–w C:\Program Files\iPod 2007-05-02 01:29:07 ——– d—–w C:\Program Files\QuickTime 2007-05-02 01:28:04 ——– d—–w C:\Program Files\Apple Software Update 2007-05-01 16:18:57 ——– d—–w C:\Program Files\UnH Solutions 2007-05-01 13:34:49 ——– d—–w C:\Program Files\uTorrent 2007-04-30 17:06:50 ——– d—–w C:\Program Files\Google 2007-04-30 15:46:56 ——– d—–w C:\Program Files\Common Files\Bluebeam Software 2007-04-30 15:46:55 ——– d—–w C:\Program Files\Bluebeam Software 2007-04-30 12:34:38 ——– d—–w C:\Program Files\CMAK 2007-04-29 14:50:41 1,156 β€”-a-w C:\WINDOWS\mozver.dat 2007-04-27 19:49:44 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\Telelogic 2007-04-27 19:48:11 ——– d—–w C:\Program Files\Telelogic 2007-04-27 15:20:36 ——– d—–w C:\Program Files\SplashData 2007-04-27 15:20:27 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\InstallShield 2007-04-26 20:36:44 ——– d—–w C:\Program Files\Cisco Systems 2007-04-26 20:35:39 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\SystemTools 2007-04-26 20:35:06 ——– d—–w C:\Program Files\Hyena 2007-04-26 15:40:07 ——– d—–w C:\Program Files\Common Files\Logitech 2007-04-26 15:17:53 ——– d—–w C:\Program Files\Avaya Solutions 2007-04-26 14:22:39 ——– d—–w C:\Program Files\Common Files\Deterministic Networks 2007-04-26 14:08:59 ——– d—–w C:\Program Files\Hummingbird 2007-04-26 14:08:59 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\Hummingbird 2007-04-26 14:00:28 ——– d—–w C:\Program Files\Terminal Services Client 2007-04-26 13:59:33 ——– d—–w C:\Program Files\BDE5Setup 2007-04-26 13:59:26 ——– d—–w C:\Program Files\Borland 2007-04-26 13:39:55 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\ICAClient 2007-04-26 13:38:17 ——– d—–w C:\Program Files\Citrix 2007-04-26 13:32:24 ——– d—–w C:\Program Files\Common Files\Cisco Systems 2007-04-26 13:31:50 ——– d—–w C:\Program Files\Common Files\McAfee 2007-04-25 23:23:17 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\Research In Motion 2007-04-25 23:22:11 ——– d—–w C:\Program Files\Common Files\Research In Motion 2007-04-25 23:22:04 ——– d—–w C:\Program Files\Research In Motion 2007-04-25 20:36:31 ——– d—–w C:\Program Files\lotus 2007-04-25 20:16:27 ——– d—–w C:\Program Files\Microsoft Works 2007-04-25 20:14:12 ——– d—–w C:\Program Files\Common Files\L&H 2007-04-25 20:13:59 ——– d—–w C:\Program Files\Microsoft ActiveSync 2007-04-25 20:13:18 ——– d—–w C:\Program Files\Microsoft.NET 2007-04-20 02:13:59 ——– d—–w C:\Program Files\Dell Support 2007-04-20 02:13:48 ——– d—–w C:\Program Files\Common Files\SureThing Shared 2007-04-20 02:13:47 ——– d—–w C:\Program Files\Roxio 2007-04-20 02:13:44 ——– d—–w C:\Program Files\Sonic 2007-04-20 02:13:44 ——– d—–w C:\Program Files\Common Files\InstallShield 2007-04-20 02:13:40 ——– d—–w C:\Program Files\Common Files\Sonic Shared 2007-04-20 02:12:38 ——– d—–w C:\Program Files\BAE 2007-04-20 02:12:32 ——– d—–w C:\Program Files\Digital Line Detect 2007-04-20 02:12:26 ——– d—–w C:\Program Files\NetWaiting 2007-04-20 02:12:20 ——– d—–w C:\Program Files\Modem Helper 2007-04-20 02:12:04 ——– d—–w C:\Program Files\Dell 2007-04-20 02:11:49 ——– d—–w C:\Program Files\CyberLink 2007-04-20 02:06:34 ——– d—–w C:\Program Files\CONEXANT 2007-04-20 02:06:27 ——– d—–w C:\Program Files\Sigmatel 2007-04-20 02:03:26 ——– d—–w C:\Program Files\BlueTooth 2007-04-20 02:02:47 ——– d—–w C:\Program Files\Toshiba 2007-04-20 02:01:17 ——– d—–w C:\Program Files\Messenger 2007-04-20 01:46:38 ——– d—–w C:\Program Files\Apoint 2007-04-18 16:12:23 2,854,400 β€”-a-w C:\WINDOWS\system32\msi.dll 2007-03-17 13:43:01 292,864 β€”-a-w C:\WINDOWS\system32\winsrv.dll 2007-03-16 23:10:46 604,928 β€”-a-w C:\WINDOWS\system32\drivers\BCMWL5.SYS 2007-03-16 23:10:46 44,032 β€”-a-w C:\WINDOWS\system32\wltrynt.dll 2007-03-16 23:10:46 20,480 β€”-a-w C:\WINDOWS\system32\WLTRYSVC.EXE 2007-03-16 23:10:46 1,392,640 β€”-a-w C:\WINDOWS\system32\WLTRAY.EXE 2007-03-16 23:10:44 86,016 β€”-a-w C:\WINDOWS\system32\preflib.dll 2007-03-16 23:10:44 2,129,920 β€”-a-w C:\WINDOWS\system32\WLBCGCBPRO731.DLL 2007-03-16 23:10:42 69,632 β€”-a-w C:\WINDOWS\system32\bcmwlpkt.dll 2007-03-16 23:10:42 33,664 β€”-a-w C:\WINDOWS\system32\drivers\BCMWLNPF.SYS 2007-03-16 23:10:42 253,952 β€”-a-w C:\WINDOWS\system32\bcmwlu00.exe 2007-03-16 23:10:42 1,253,376 β€”-a-w C:\WINDOWS\system32\BCMWLTRY.EXE 2007-03-16 23:10:38 770,048 β€”-a-w C:\WINDOWS\system32\BCMLogon.dll 2007-03-16 23:10:38 757,760 β€”-a-w C:\WINDOWS\system32\bcm1xsup.dll 2007-03-09 06:02:00 75,512 β€”-a-w C:\WINDOWS\zllsputility.exe 2007-03-09 06:01:42 1,087,216 β€”-a-w C:\WINDOWS\system32\zpeng24.dll 2007-03-08 15:36:28 577,536 β€”-a-w C:\WINDOWS\system32\user32.dll 2007-03-08 15:36:28 40,960 β€”-a-w C:\WINDOWS\system32\mf3216.dll 2007-03-08 15:36:28 281,600 β€”-a-w C:\WINDOWS\system32\gdi32.dll 2007-03-08 13:47:48 1,843,584 β€”-a-w C:\WINDOWS\system32\win32k.sys 2007-03-02 00:54:22 21,056 β€”-a-w C:\WINDOWS\system32\drivers\sskbfd.sys 2007-03-02 00:54:18 144,960 β€”-a-w C:\WINDOWS\system32\drivers\ssidrv.sys 2007-03-02 00:54:16 22,080 β€”-a-w C:\WINDOWS\system32\drivers\sshrmd.sys 2007-03-02 00:54:16 20,544 β€”-a-w C:\WINDOWS\system32\drivers\SSFS0509.sys 2007-02-26 23:26:42 409,600 β€”-a-w C:\WINDOWS\system32\Bluebeam Jasper Library.dll 2007-02-13 21:22:54 947,472 β€”-a-w C:\WINDOWS\system32\msjava.dll 2007-02-09 11:10:35 574,464 β€”-a-w C:\WINDOWS\system32\drivers\ntfs.sys 2007-02-08 19:09:14 3,301,376 β€”-a-r C:\WINDOWS\system32\BGP854.dll 2007-02-06 22:44:36 1,964,064 β€”-a-w C:\WINDOWS\system32\drivers\LVMVdrv.sys 2007-02-06 22:42:40 1,691,808 β€”-a-w C:\WINDOWS\system32\drivers\Lvckap.sys 2007-02-05 20:17:02 185,344 β€”-a-w C:\WINDOWS\system32\upnphost.dll 2007-02-03 15:29:20 129,824 β€”-a-w C:\WINDOWS\system32\lvci1051.dll 2007-01-28 19:23:36 61,312 β€”-a-w C:\WINDOWS\system32\drivers\oz776.sys 2007-01-17 23:11:58 643,170 β€”-a-w C:\WINDOWS\system32\BBPdfPortMon.DLL 2007-01-09 20:23:22 98,304 β€”-a-w C:\WINDOWS\system32\InstallPrinter6.dll 2006-11-30 13:50:00 72,264 β€”-a-w C:\WINDOWS\system32\drivers\mfeavfk.sys 2006-11-30 13:50:00 64,360 β€”-a-w C:\WINDOWS\system32\drivers\mfeapfk.sys 2006-11-30 13:50:00 52,136 β€”-a-w C:\WINDOWS\system32\drivers\mfetdik.sys 2006-11-30 13:50:00 34,152 β€”-a-w C:\WINDOWS\system32\drivers\mfebopk.sys 2006-11-30 13:50:00 168,776 β€”-a-w C:\WINDOWS\system32\drivers\mfehidk.sys 2006-11-17 08:06:00 1,495,552 β€”-a-w C:\WINDOWS\system32\epoPGPsdk.dll 2006-11-13 06:02:58 36,352 β€”β€”w C:\WINDOWS\system32\tsgqec.dll 2006-11-13 06:02:58 288,768 β€”β€”w C:\WINDOWS\system32\rhttpaa.dll 2006-11-13 06:02:58 116,736 β€”β€”w C:\WINDOWS\system32\aaclient.dll 2006-11-13 06:02:58 1,866,240 β€”-a-w C:\WINDOWS\system32\mstscax.dll 2006-11-08 05:06:13 679,424 β€”-a-w C:\WINDOWS\system32\inetcomm.dll 2006-11-07 23:02:04 22,272 β€”-a-w C:\WINDOWS\system32\drivers\RimUsb.sys 2006-11-07 08:06:47 600,576 β€”-a-w C:\WINDOWS\system32\mstsc.exe 2006-11-04 19:14:00 1,245,696 β€”-a-w C:\WINDOWS\system32\msxml4.dll 2006-11-01 19:17:45 927,504 β€”-a-w C:\WINDOWS\system32\mfc40u.dll 2006-10-30 09:06:10 753,664 β€”-a-w C:\WINDOWS\system32\Crpe32_res_fr.dll 2006-10-30 09:06:10 745,472 β€”-a-w C:\WINDOWS\system32\Crpe32_res_es.dll 2006-10-30 09:06:10 745,472 β€”-a-w C:\WINDOWS\system32\Crpe32_res_de.dll 2006-10-30 09:06:10 720,896 β€”-a-w C:\WINDOWS\system32\Crpe32_res_jp.dll 2006-10-30 09:06:10 671,801 β€”-a-w C:\WINDOWS\system32\exlate32.dll 2006-10-30 09:06:10 664,576 β€”-a-w C:\WINDOWS\system32\crviewer.dll 2006-10-30 09:06:10 618,496 β€”-a-w C:\WINDOWS\system32\crpaig80.dll 2006-10-30 09:06:10 5,152,826 β€”-a-w C:\WINDOWS\system32\craxdrt.dll 2006-10-30 09:06:10 5,042,233 β€”-a-w C:\WINDOWS\system32\crpe32.dll 2006-10-30 09:06:10 45,056 β€”-a-w C:\WINDOWS\system32\u2fhtml85.dll 2006-10-30 09:06:10 36,864 β€”-a-w C:\WINDOWS\system32\p3sodjp.dll 2006-10-30 09:06:10 36,864 β€”-a-w C:\WINDOWS\system32\p3sodfr.dll 2006-10-30 09:06:10 36,864 β€”-a-w C:\WINDOWS\system32\p3sodes.dll 2006-10-30 09:06:10 36,864 β€”-a-w C:\WINDOWS\system32\p3sodde.dll 2006-10-30 09:06:10 286,720 β€”-a-w C:\WINDOWS\system32\p2sodbc.dll 2006-10-30 09:06:10 28,672 β€”-a-w C:\WINDOWS\system32\u2fcr.dll 2006-10-30 09:06:10 28,672 β€”-a-w C:\WINDOWS\system32\u2ddisk.dll 2006-10-30 09:06:10 24,576 β€”-a-w C:\WINDOWS\system32\x3fxljp.dll 2006-10-30 09:06:10 24,576 β€”-a-w C:\WINDOWS\system32\x3fxlfr.dll 2006-10-30 09:06:10 24,576 β€”-a-w C:\WINDOWS\system32\x3fxles.dll 2006-10-30 09:06:10 24,576 β€”-a-w C:\WINDOWS\system32\x3fxlde.dll 2006-10-30 09:06:10 24,576 β€”-a-w C:\WINDOWS\system32\x3fhtfr.dll 2006-10-30 09:06:10 24,576 β€”-a-w C:\WINDOWS\system32\x3fhtes.dll 2006-10-30 09:06:10 24,576 β€”-a-w C:\WINDOWS\system32\x3fhtde.dll 2006-10-30 09:06:10 24,576 β€”-a-w C:\WINDOWS\system32\crxlat32.dll 2006-10-30 09:06:10 24,576 β€”-a-w C:\WINDOWS\system32\crheapalloc.dll 2006-10-30 09:06:10 20,480 β€”-a-w C:\WINDOWS\system32\x3fwkjp.dll 2006-10-30 09:06:10 20,480 β€”-a-w C:\WINDOWS\system32\x3fwdfr.dll 2006-10-30 09:06:10 20,480 β€”-a-w C:\WINDOWS\system32\x3fwdes.dll 2006-10-30 09:06:10 20,480 β€”-a-w C:\WINDOWS\system32\x3fwdde.dll 2006-10-30 09:06:10 20,480 β€”-a-w C:\WINDOWS\system32\x3frtjp.dll 2006-10-30 09:06:10 20,480 β€”-a-w C:\WINDOWS\system32\x3frtfr.dll 2006-10-30 09:06:10 20,480 β€”-a-w C:\WINDOWS\system32\x3frtes.dll 2006-10-30 09:06:10 20,480 β€”-a-w C:\WINDOWS\system32\x3frtde.dll 2006-10-30 09:06:10 20,480 β€”-a-w C:\WINDOWS\system32\x3fhtjp.dll 2006-10-30 09:06:10 20,480 β€”-a-w C:\WINDOWS\system32\x3fcrjp.dll 2006-10-30 09:06:10 20,480 β€”-a-w C:\WINDOWS\system32\x3fcrfr.dll 2006-10-30 09:06:10 20,480 β€”-a-w C:\WINDOWS\system32\x3fcres.dll 2006-10-30 09:06:10 20,480 β€”-a-w C:\WINDOWS\system32\x3fcrde.dll 2006-10-30 09:06:10 20,480 β€”-a-w C:\WINDOWS\system32\x3ddkjp.dll 2006-10-30 09:06:10 20,480 β€”-a-w C:\WINDOWS\system32\x3ddkfr.dll 2006-10-30 09:06:10 20,480 β€”-a-w C:\WINDOWS\system32\x3ddkes.dll 2006-10-30 09:06:10 20,480 β€”-a-w C:\WINDOWS\system32\x3ddkde.dll 2006-10-30 09:06:10 18,944 β€”-a-w C:\WINDOWS\system32\implode.dll 2006-10-30 09:06:10 167,936 β€”-a-w C:\WINDOWS\system32\U2l_Avi.Dll 2006-10-30 09:06:10 100,352 β€”-a-w C:\WINDOWS\system32\pg32conv.dll 2006-10-30 09:06:10 1,179,648 β€”-a-w C:\WINDOWS\system32\sscsdk80.dll 2006-10-20 15:28:04 26,368 β€”-a-r C:\WINDOWS\system32\drivers\RimSerial.sys 2006-10-19 13:56:32 713,216 β€”-a-w C:\WINDOWS\system32\sxs.dll 2006-10-16 16:15:00 122,880 β€”-a-w C:\WINDOWS\system32\oledlg.dll 2006-10-14 08:13:25 981,760 β€”-a-w C:\WINDOWS\system32\mfc42u.dll 2006-10-13 12:35:12 65,536 β€”-a-w C:\WINDOWS\system32\nwwks.dll 2006-10-13 12:35:12 64,000 β€”-a-w C:\WINDOWS\system32\nwapi32.dll 2006-10-13 12:35:12 142,336 β€”-a-w C:\WINDOWS\system32\nwprovau.dll 2006-10-13 10:23:15 163,584 β€”-a-w C:\WINDOWS\system32\drivers\nwrdr.sys 2006-10-11 16:24:45 58,880 β€”-a-w C:\WINDOWS\system32\pnrpnsp.dll 2006-10-11 16:24:45 313,344 β€”-a-w C:\WINDOWS\system32\p2pgraph.dll 2006-10-11 16:24:45 153,088 β€”-a-w C:\WINDOWS\system32\p2p.dll 2006-10-11 16:24:45 116,224 β€”-a-w C:\WINDOWS\system32\p2pnetsh.dll 2006-10-11 16:24:45 104,960 β€”-a-w C:\WINDOWS\system32\p2pgasvc.dll 2006-10-11 14:24:46 553,984 β€”-a-w C:\WINDOWS\system32\p2psvc.dll 2006-10-04 17:24:36 7,464,960 β€”-a-w C:\WINDOWS\system32\AqSys65.dll 2006-10-04 17:24:20 1,394,688 β€”-a-w C:\WINDOWS\system32\NcPopup65.dll 2006-10-04 17:24:18 1,026,560 β€”-a-w C:\WINDOWS\system32\ChPopup65.dll 2006-10-04 17:24:14 935,936 β€”-a-w C:\WINDOWS\system32\CaPopup65.dll 2006-10-04 00:47:52 109,360 β€”-a-w C:\WINDOWS\system32\GEARAspi.dll 2006-09-19 19:44:04 15,664 β€”-a-w C:\WINDOWS\system32\drivers\GEARAspiWDM.sys 2006-09-13 05:01:56 1,084,416 β€”-a-w C:\WINDOWS\system32\msxml3.dll 2006-09-08 13:30:44 4,096 β€”-a-w C:\WINDOWS\system32\detoured.dll 2006-09-05 16:03:16 3,968 β€”-a-w C:\WINDOWS\system32\drivers\AvgAsCln.sys 2006-08-25 15:45:58 617,472 β€”-a-w C:\WINDOWS\system32\comctl32.dll 2006-08-22 09:05:26 498,742 β€”-a-w C:\WINDOWS\system32\dxmasf.dll 2006-08-21 14:52:08 246,814 β€”-a-w C:\WINDOWS\system32\strmdll.dll 2006-08-21 12:21:06 16,896 β€”-a-w C:\WINDOWS\system32\fltlib.dll 2006-08-21 09:14:58 23,040 β€”-a-w C:\WINDOWS\system32\fltmc.exe 2006-08-21 09:14:58 128,896 β€”-a-w C:\WINDOWS\system32\drivers\fltmgr.sys 2006-08-17 12:28:27 721,920 β€”-a-w C:\WINDOWS\system32\lsasrv.dll 2006-08-17 12:28:27 132,096 β€”-a-w C:\WINDOWS\system32\wkssvc.dll 2006-08-16 11:58:05 100,352 β€”-a-w C:\WINDOWS\system32\6to4svc.dll 2006-08-16 09:37:30 225,664 β€”-a-w C:\WINDOWS\system32\drivers\tcpip6.sys 2006-08-14 10:34:41 332,928 β€”-a-w C:\WINDOWS\system32\drivers\srv.sys 2006-07-25 18:18:46 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\Help 2006-07-24 20:55:48 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\IsolatedStorage 2006-07-24 20:44:09 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\Symantec 2006-07-24 18:18:17 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\KeePass 2006-07-24 17:37:02 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\Lavasoft 2006-07-24 15:48:18 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\Google 2006-07-24 15:21:37 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\Sonic 2006-07-21 08:24:43 72,704 β€”-a-w C:\WINDOWS\system32\hlink.dll 2006-07-13 08:48:58 202,240 β€”-a-w C:\WINDOWS\system32\drivers\rmcast.sys 2006-06-26 15:09:20 323,624 β€”-a-w C:\WINDOWS\system32\wiaaut.dll 2006-06-22 05:06:30 1,435,648 β€”-a-w C:\WINDOWS\system32\query.dll 2006-06-22 05:06:29 69,120 β€”-a-w C:\WINDOWS\system32\ciodm.dll 2006-06-20 08:50:27 453,248 β€”-a-w C:\WINDOWS\system32\drivers\mrxsmb.sys 2006-06-14 09:00:45 82,944 β€”-a-w C:\WINDOWS\system32\drivers\wdmaud.sys 2006-06-14 08:47:46 6,400 β€”-a-w C:\WINDOWS\system32\drivers\splitter.sys 2006-06-14 08:47:45 172,416 β€”-a-w C:\WINDOWS\system32\drivers\kmixer.sys 2006-06-13 17:29:28 47,488 β€”-a-w C:\WINDOWS\system32\drivers\tosporte.sys 2006-06-13 16:22:58 111,232 β€”-a-w C:\WINDOWS\system32\drivers\TosRfbd.sys 2006-06-10 02:40:00 40,192 β€”-a-w C:\WINDOWS\system32\drivers\tosrfusb.sys 2006-05-29 18:11:20 60,672 β€”-a-w C:\WINDOWS\system32\drivers\TosRfhid.sys 2006-05-09 15:50:00 75,736 β€”-a-w C:\WINDOWS\system32\cdm.dll 2006-05-09 15:50:00 465,368 β€”-a-w C:\WINDOWS\system32\wuapi.dll 2006-05-09 15:50:00 41,432 β€”-a-w C:\WINDOWS\system32\wups.dll 2006-05-09 15:50:00 198,616 β€”-a-w C:\WINDOWS\system32\iuengine.dll 2006-05-09 15:50:00 194,520 β€”-a-w C:\WINDOWS\system32\wuaueng1.dll 2006-05-09 15:50:00 18,392 β€”-a-w C:\WINDOWS\system32\wups2.dll 2006-05-09 15:50:00 174,040 β€”-a-w C:\WINDOWS\system32\wuweb.dll 2006-05-09 15:50:00 172,504 β€”-a-w C:\WINDOWS\system32\wuauclt1.exe 2006-05-09 15:50:00 127,448 β€”-a-w C:\WINDOWS\system32\wucltui.dll 2006-05-09 15:50:00 124,376 β€”-a-w C:\WINDOWS\system32\wuauclt.exe 2006-05-09 15:50:00 1,347,544 β€”-a-w C:\WINDOWS\system32\wuaueng.dll 2006-05-05 09:47:57 174,592 β€”-a-w C:\WINDOWS\system32\drivers\rdbss.sys 2006-04-27 22:49:30 288,417 β€”-a-w C:\WINDOWS\system32\SrchSTS.exe 2006-04-20 11:51:50 359,808 β€”-a-w C:\WINDOWS\system32\drivers\tcpip.sys 2006-03-24 21:34:30 1,156,648 β€”-a-w C:\WINDOWS\system32\drivers\sthda.sys 2006-03-24 21:32:56 112,128 β€”-a-w C:\WINDOWS\system32\staco.dll 2006-03-24 21:31:50 208,896 β€”-a-w C:\WINDOWS\system32\stacapi.dll 2006-03-24 21:30:44 282,624 β€”-a-w C:\WINDOWS\stsystra.exe 2006-03-24 04:37:50 49,152 β€”-a-w C:\WINDOWS\system32\wdigest.dll 2006-03-22 21:52:58 1,052,672 β€”-a-w C:\WINDOWS\system32\stlang.dll 2006-03-20 20:52:58 49,664 β€”-a-w C:\WINDOWS\system32\drivers\tosdbt.sys 2006-03-17 00:38:01 28,672 β€”β€”w C:\WINDOWS\system32\verclsid.exe 2006-03-17 00:33:10 262,784 β€”-a-w C:\WINDOWS\system32\drivers\http.sys 2006-03-16 15:45:12 37,632 β€”-a-w C:\WINDOWS\system32\drivers\tosrfbnp.sys 2006-03-15 15:52:40 52,864 β€”-a-w C:\WINDOWS\system32\drivers\TosRfSnd.sys 2006-03-01 19:42:42 956,416 β€”-a-w C:\WINDOWS\system32\msdtctm.dll 2006-03-01 19:42:42 91,136 β€”-a-w C:\WINDOWS\system32\mtxoci.dll 2006-03-01 19:42:42 66,560 β€”-a-w C:\WINDOWS\system32\mtxclu.dll 2006-03-01 19:42:42 426,496 β€”-a-w C:\WINDOWS\system32\msdtcprx.dll 2006-03-01 19:42:42 161,280 β€”-a-w C:\WINDOWS\system32\msdtcuiu.dll 2006-03-01 19:42:42 11,776 β€”-a-w C:\WINDOWS\system32\xolehlp.dll 2006-02-28 17:41:34 61,440 β€”-a-w C:\WINDOWS\system32\dns-sd.exe 2006-02-28 17:41:22 53,248 β€”-a-w C:\WINDOWS\system32\dnssd.dll 2006-02-15 00:22:26 142,464 β€”-a-w C:\WINDOWS\system32\drivers\aec.sys 2006-01-19 13:14:00 86,016 β€”-a-w C:\WINDOWS\system32\nvmctray.dll 2006-01-19 13:14:00 835,584 β€”-a-w C:\WINDOWS\system32\nvmobls.dll 2006-01-19 13:14:00 81,920 β€”-a-w C:\WINDOWS\system32\nvwddi.dll 2006-01-19 13:14:00 761,856 β€”-a-w C:\WINDOWS\system32\nvcplui.exe 2006-01-19 13:14:00 73,728 β€”-a-w C:\WINDOWS\system32\nvhotkey.dll 2006-01-19 13:14:00 7,401,472 β€”-a-w C:\WINDOWS\system32\nvcpl.dll 2006-01-19 13:14:00 5,406,720 β€”-a-w C:\WINDOWS\system32\nvoglnt.dll 2006-01-19 13:14:00 466,944 β€”-a-w C:\WINDOWS\system32\nvshell.dll 2006-01-19 13:14:00 45,056 β€”-a-w C:\WINDOWS\system32\nvmccsrs.dll 2006-01-19 13:14:00 442,368 β€”-a-w C:\WINDOWS\system32\nvappbar.exe 2006-01-19 13:14:00 438,272 β€”-a-w C:\WINDOWS\system32\nvmccssr.dll 2006-01-19 13:14:00 425,984 β€”-a-w C:\WINDOWS\system32\keystone.exe 2006-01-19 13:14:00 35,328 β€”-a-w C:\WINDOWS\system32\nvcodins.dll 2006-01-19 13:14:00 35,328 β€”-a-w C:\WINDOWS\system32\nvcod.dll 2006-01-19 13:14:00 335,872 β€”-a-w C:\WINDOWS\system32\nvwrses.dll 2006-01-19 13:14:00 327,680 β€”-a-w C:\WINDOWS\system32\nvwrsfr.dll 2006-01-19 13:14:00 323,584 β€”-a-w C:\WINDOWS\system32\nvwrsit.dll 2006-01-19 13:14:00 319,488 β€”-a-w C:\WINDOWS\system32\nvwrsptb.dll 2006-01-19 13:14:00 315,392 β€”-a-w C:\WINDOWS\system32\nvwrsru.dll 2006-01-19 13:14:00 311,296 β€”-a-w C:\WINDOWS\system32\nvwrsde.dll 2006-01-19 13:14:00 311,296 β€”-a-w C:\WINDOWS\system32\nvexpbar.dll 2006-01-19 13:14:00 3,948,544 β€”-a-w C:\WINDOWS\system32\nvgames.dll 2006-01-19 13:14:00 3,947,520 β€”-a-w C:\WINDOWS\system32\nv4_disp.dll 2006-01-19 13:14:00 3,595,296 β€”-a-w C:\WINDOWS\system32\drivers\nv4_mini.sys 2006-01-19 13:14:00 3,198,976 β€”-a-w C:\WINDOWS\system32\nvdisps.dll 2006-01-19 13:14:00 278,528 β€”-a-w C:\WINDOWS\system32\nvrsit.dll 2006-01-19 13:14:00 278,528 β€”-a-w C:\WINDOWS\system32\nvrsfr.dll 2006-01-19 13:14:00 278,528 β€”-a-w C:\WINDOWS\system32\nvrses.dll 2006-01-19 13:14:00 274,432 β€”-a-w C:\WINDOWS\system32\nvrsde.dll 2006-01-19 13:14:00 266,240 β€”-a-w C:\WINDOWS\system32\nvrsru.dll 2006-01-19 13:14:00 262,144 β€”-a-w C:\WINDOWS\system32\nvrsptb.dll 2006-01-19 13:14:00 262,144 β€”-a-w C:\WINDOWS\system32\nvrsja.dll 2006-01-19 13:14:00 258,048 β€”-a-w C:\WINDOWS\system32\nvrsko.dll 2006-01-19 13:14:00 229,376 β€”-a-w C:\WINDOWS\system32\nvmccs.dll 2006-01-19 13:14:00 221,184 β€”-a-w C:\WINDOWS\system32\nvrszhc.dll 2006-01-19 13:14:00 212,992 β€”-a-w C:\WINDOWS\system32\nvwrsja.dll 2006-01-19 13:14:00 2,850,816 β€”-a-w C:\WINDOWS\system32\nvvitvs.dll 2006-01-19 13:14:00 2,793,472 β€”-a-w C:\WINDOWS\system32\nvvitvsr.dll 2006-01-19 13:14:00 2,764,800 β€”-a-w C:\WINDOWS\system32\nvdispsr.dll 2006-01-19 13:14:00 2,727,936 β€”-a-w C:\WINDOWS\system32\nvmoblsr.dll 2006-01-19 13:14:00 196,608 β€”-a-w C:\WINDOWS\system32\nvwrsko.dll 2006-01-19 13:14:00 184,320 β€”-a-w C:\WINDOWS\system32\nvmccss.dll 2006-01-19 13:14:00 180,224 β€”-a-w C:\WINDOWS\system32\nvudisp.exe 2006-01-19 13:14:00 167,936 β€”-a-w C:\WINDOWS\system32\nvwrszht.dll 2006-01-19 13:14:00 163,840 β€”-a-w C:\WINDOWS\system32\nvwrszhc.dll 2006-01-19 13:14:00 143,428 β€”-a-w C:\WINDOWS\system32\nvsvc32.exe 2006-01-19 13:14:00 122,880 β€”-a-w C:\WINDOWS\system32\nvrszht.dll 2006-01-19 13:14:00 106,496 β€”-a-w C:\WINDOWS\system32\nvapi.dll 2006-01-19 13:14:00 1,662,976 β€”-a-w C:\WINDOWS\system32\nvwdmcpl.dll 2006-01-19 13:14:00 1,593,344 β€”-a-w C:\WINDOWS\system32\nvgamesr.dll 2006-01-19 13:14:00 1,519,616 β€”-a-w C:\WINDOWS\system32\nwiz.exe 2006-01-19 13:14:00 1,466,368 β€”-a-w C:\WINDOWS\system32\nview.dll 2006-01-19 13:14:00 1,339,392 β€”-a-w C:\WINDOWS\system32\nvdspsch.exe 2006-01-19 13:14:00 1,261,568 β€”-a-w C:\WINDOWS\system32\nvcpluir.dll 2006-01-19 13:14:00 1,019,904 β€”-a-w C:\WINDOWS\system32\nvwimg.dll 2006-01-04 03:35:05 68,096 β€”-a-w C:\WINDOWS\system32\webclnt.dll 2005-12-05 15:54:04 61,440 β€”-a-w C:\WINDOWS\system32\KPower.dll 2005-12-05 15:54:04 307,200 β€”-a-w C:\WINDOWS\system32\BMAPI.dll 2005-12-01 05:40:56 936,960 β€”-a-w C:\WINDOWS\system32\drivers\HSX_DPV.sys 2005-12-01 05:40:12 192,512 β€”-a-w C:\WINDOWS\system32\drivers\HSXHWAZL.sys 2005-12-01 05:40:08 669,696 β€”-a-w C:\WINDOWS\system32\drivers\HSX_CNXT.sys 2005-11-17 21:18:00 1,871,872 β€”-a-w C:\WINDOWS\system32\TosBtExt.dll 2005-11-16 03:41:26 114,688 β€”-a-w C:\WINDOWS\system32\Uci32103.dll 2005-11-14 17:00:00 383,488 β€”-a-w C:\WINDOWS\system32\midas.dll 2005-11-10 14:25:14 142,720 β€”-a-w C:\WINDOWS\system32\drivers\b57xp32.sys 2005-10-25 23:39:41 27,264 β€”-a-w C:\WINDOWS\system32\drivers\usbehci.sys 2005-10-25 23:39:41 143,104 β€”-a-w C:\WINDOWS\system32\drivers\usbport.sys 2005-10-20 22:20:03 1,082,368 β€”-a-w C:\WINDOWS\system32\esent.dll 2005-10-17 21:14:46 118,272 β€”-a-w C:\WINDOWS\system32\t2embed.dll 2005-10-17 21:14:45 80,896 β€”-a-w C:\WINDOWS\system32\fontsub.dll 2005-10-05 02:57:08 12,544 β€”-a-w C:\WINDOWS\system32\drivers\mdmxsdk.sys 2005-10-05 02:56:44 86,016 β€”-a-w C:\WINDOWS\system32\mdmxsdk.dll 2005-09-28 23:57:18 113,847 β€”-a-r C:\WINDOWS\system32\drivers\Apfiltr.sys 2005-09-23 12:28:52 74,240 β€”-a-w C:\WINDOWS\system32\mscories.dll 2005-09-23 12:28:52 270,848 β€”-a-w C:\WINDOWS\system32\mscoree.dll 2005-09-23 12:28:52 150,016 β€”-a-w C:\WINDOWS\system32\mscorier.dll 2005-09-23 12:28:38 83,456 β€”-a-w C:\WINDOWS\system32\dfshim.dll 2005-09-12 08:30:00 89,264 β€”-a-w C:\WINDOWS\system32\drivers\DRVMCDB.SYS 2005-09-10 01:53:41 2,067,968 β€”-a-w C:\WINDOWS\system32\cdosys.dll 2005-09-09 19:47:10 9,344 β€”-a-w C:\WINDOWS\system32\drivers\Tosrfec.sys 2005-09-08 10:20:00 94,263 β€”-a-w C:\WINDOWS\DLA.EXE 2005-09-08 10:20:00 61,500 β€”-a-w C:\WINDOWS\system32\DLAAPI_W.DLL 2005-09-02 04:19:00 548,864 β€”-a-w C:\WINDOWS\system32\tosBtShell.dll 2005-09-02 02:44:00 110,592 β€”-a-w C:\WINDOWS\system32\TosBtAcc.dll 2005-09-01 19:23:14 376,832 β€”-a-r C:\WINDOWS\system32\LVUI2RC.dll 2005-09-01 19:20:51 22,528 β€”-a-r C:\WINDOWS\system32\drivers\LVUSBSta.sys 2005-09-01 19:19:26 212,992 β€”-a-r C:\WINDOWS\system32\LVUI2.dll 2005-09-01 19:18:05 204,800 β€”-a-r C:\WINDOWS\system32\LVCodec2.dll 2005-09-01 18:11:52 53,248 β€”-a-w C:\WINDOWS\system32\lvccinst.dll 2005-09-01 18:11:52 16,768 β€”-a-w C:\WINDOWS\system32\drivers\LVPrcMon.sys 2005-09-01 18:08:38 233,536 β€”-a-r C:\WINDOWS\Instexec.exe 2005-09-01 18:04:44 77,824 β€”-a-w C:\WINDOWS\system32\LVCOMCX.dll 2005-09-01 18:04:44 262,144 β€”-a-w C:\WINDOWS\system32\LVMAENUM.dll 2005-09-01 18:04:44 221,184 β€”-a-w C:\WINDOWS\system32\LVCOMSX.EXE 2005-09-01 18:03:54 233,536 β€”-a-r C:\WINDOWS\system32\InstExec.exe 2005-09-01 01:41:53 19,968 β€”-a-w C:\WINDOWS\system32\linkinfo.dll 2005-08-30 19:15:58 106,496 β€”-a-w C:\WINDOWS\system32\TosBtSDDB.dll 2005-08-30 19:15:18 147,456 β€”-a-w C:\WINDOWS\system32\TosBtAPI.dll 2005-08-30 03:54:26 1,287,168 β€”-a-w C:\WINDOWS\system32\quartz.dll 2005-08-25 17:16:52 5,628 β€”-a-w C:\WINDOWS\system32\drivers\DLACDBHM.SYS 2005-08-25 17:16:16 22,684 β€”-a-w C:\WINDOWS\system32\drivers\DLARTL_N.SYS 2005-08-23 18:54:12 102,400 β€”-a-w C:\WINDOWS\system32\TosBtCapApi.dll 2005-08-23 03:35:42 123,392 β€”-a-w C:\WINDOWS\system32\umpnpmgr.dll 2005-08-22 18:29:46 197,632 β€”-a-w C:\WINDOWS\system32\netman.dll 2005-08-17 15:00:44 131,072 β€”-a-w C:\WINDOWS\system32\TosAvdtAPI.dll 2005-08-17 14:59:56 90,112 β€”-a-w C:\WINDOWS\system32\TosAvctAPI.dll 2005-08-17 14:58:44 53,248 β€”-a-w C:\WINDOWS\system32\TosAvAPI.dll 2005-08-12 22:50:46 16,128 β€”-a-w C:\WINDOWS\system32\drivers\APPDRV.SYS 2005-08-12 10:20:00 40,544 β€”-a-w C:\WINDOWS\system32\drivers\DRVNDDM.SYS 2005-08-11 21:05:24 110,592 β€”-a-w C:\WINDOWS\system32\TosSndPlug.dll 2005-08-01 21:45:08 64,896 β€”-a-w C:\WINDOWS\system32\drivers\tosrfcom.sys 2005-07-26 04:39:49 397,824 β€”-a-w C:\WINDOWS\system32\rpcss.dll 2005-07-26 04:39:49 37,888 β€”-a-w C:\WINDOWS\system32\olecnv32.dll 2005-07-26 04:39:49 101,376 β€”-a-w C:\WINDOWS\system32\txflog.dll 2005-07-26 04:39:48 74,752 β€”-a-w C:\WINDOWS\system32\olecli32.dll 2005-07-26 04:39:48 1,285,120 β€”-a-w C:\WINDOWS\system32\ole32.dll 2005-07-26 04:39:45 540,160 β€”-a-w C:\WINDOWS\system32\comuid.dll 2005-07-26 04:39:45 243,200 β€”-a-w C:\WINDOWS\system32\es.dll 2005-07-26 04:39:44 97,792 β€”-a-w C:\WINDOWS\system32\comrepl.dll 2005-07-26 04:39:44 1,267,200 β€”-a-w C:\WINDOWS\system32\comsvcs.dll 2005-07-26 04:39:43 625,152 β€”-a-w C:\WINDOWS\system32\catsrvut.dll 2005-07-26 04:39:43 60,416 β€”-a-w C:\WINDOWS\system32\colbact.dll 2005-07-26 04:39:43 498,688 β€”-a-w C:\WINDOWS\system32\clbcatq.dll 2005-07-26 04:39:43 110,080 β€”-a-w C:\WINDOWS\system32\clbcatex.dll 2005-07-26 04:39:42 225,792 β€”-a-w C:\WINDOWS\system32\catsrv.dll 2005-07-23 02:35:00 65,536 β€”-a-w C:\WINDOWS\system32\TosHidAPI.dll 2005-07-23 02:30:20 65,536 β€”-a-w C:\WINDOWS\system32\TosCommAPI.dll 2005-07-23 02:29:22 98,304 β€”-a-w C:\WINDOWS\system32\TosBdAPI.dll 2005-07-19 22:31:02 53,248 β€”-a-r C:\WINDOWS\system32\InstMed.exe 2005-07-16 01:28:54 282,624 β€”-a-w C:\WINDOWS\system32\LCWizard.dll 2005-07-11 23:58:56 3,712 β€”-a-w C:\WINDOWS\system32\drivers\Toshidpt.sys 2005-07-08 16:27:56 249,344 β€”-a-w C:\WINDOWS\system32\tapisrv.dll 2005-06-29 01:46:00 74,240 β€”-a-w C:\WINDOWS\system32\mscms.dll 2005-06-29 01:46:00 254,976 β€”-a-w C:\WINDOWS\system32\icm32.dll 2005-06-28 15:21:34 22,752 β€”-a-w C:\WINDOWS\system32\spupdsvc.exe 2005-06-15 17:49:30 295,936 β€”-a-w C:\WINDOWS\system32\kerberos.dll 2005-06-11 03:02:00 12,800 β€”-a-w C:\WINDOWS\system32\vncdrv.dll 2005-06-10 23:53:32 57,856 β€”-a-w C:\WINDOWS\system32\spoolsv.exe 2005-06-10 04:09:46 139,528 β€”-a-w C:\WINDOWS\system32\drivers\rdpwd.sys 2005-05-27 14:23:38 2,180,096 β€”-a-w C:\WINDOWS\system32\drivers\lvsvf2.sys 2005-05-27 02:04:27 41,472 β€”-a-w C:\WINDOWS\system32\hhsetup.dll 2005-05-27 02:04:27 155,136 β€”-a-w C:\WINDOWS\system32\itircl.dll 2005-05-27 02:04:27 137,216 β€”-a-w C:\WINDOWS\system32\itss.dll 2005-05-26 23:22:01 10,752 β€”-a-w C:\WINDOWS\hh.exe 2005-05-10 23:45:48 75,776 β€”-a-w C:\WINDOWS\system32\telnet.exe 2005-05-04 17:45:36 884,736 β€”-a-w C:\WINDOWS\system32\msimsg.dll 2005-05-04 17:45:36 78,848 β€”-a-w C:\WINDOWS\system32\msiexec.exe 2005-05-04 17:45:36 271,360 β€”-a-w C:\WINDOWS\system32\msihnd.dll 2005-05-04 17:45:36 15,360 β€”-a-w C:\WINDOWS\system32\msisip.dll 2005-04-26 15:18:24 45,056 β€”-a-w C:\WINDOWS\system32\tbtmon98Language.dll 2005-03-30 18:56:12 151,552 β€”-a-w C:\WINDOWS\system32\pxwma.dll 2005-03-28 11:41:42 73,777 β€”-a-w C:\WINDOWS\system32\nwnsp32.dll 2005-03-25 02:40:32 812,544 β€”-a-w C:\WINDOWS\system32\ws03res.dll 2005-03-25 02:40:30 99,840 β€”-a-w C:\WINDOWS\system32\dsuiwiz.dll 2005-03-25 02:40:30 963,072 β€”-a-w C:\WINDOWS\system32\dhcpsnap.dll 2005-03-25 02:40:30 93,184 β€”-a-w C:\WINDOWS\system32\dfscore.dll 2005-03-25 02:40:30 90,624 β€”-a-w C:\WINDOWS\system32\domadmin.dll 2005-03-25 02:40:30 88,576 β€”-a-w C:\WINDOWS\system32\winsevnt.dll 2005-03-25 02:40:30 88,576 β€”-a-w C:\WINDOWS\system32\licmgr.exe 2005-03-25 02:40:30 873,472 β€”-a-w C:\WINDOWS\system32\dnsmgr.dll 2005-03-25 02:40:30 87,040 β€”-a-w C:\WINDOWS\system32\tsuserex.dll 2005-03-25 02:40:30 858,624 β€”-a-w C:\WINDOWS\system32\rsadmin.dll 2005-03-25 02:40:30 85,504 β€”-a-w C:\WINDOWS\system32\certadm.dll 2005-03-25 02:40:30 777,728 β€”-a-w C:\WINDOWS\system32\adprop.dll 2005-03-25 02:40:30 67,584 β€”-a-w C:\WINDOWS\system32\certxds.dll 2005-03-25 02:40:30 651,776 β€”-a-w C:\WINDOWS\system32\winssnap.dll 2005-03-25 02:40:30 633,856 β€”-a-w C:\WINDOWS\system32\dsadmin.dll 2005-03-25 02:40:30 60,121 β€”-a-w C:\WINDOWS\system32\iisftp.vbs 2005-03-25 02:40:30 6,656 β€”-a-w C:\WINDOWS\system32\rsservps.dll 2005-03-25 02:40:30 598,016 β€”-a-w C:\WINDOWS\system32\certutil.exe 2005-03-25 02:40:30 59,904 β€”-a-w C:\WINDOWS\system32\ntfrsapi.dll 2005-03-25 02:40:30 55,808 β€”-a-w C:\WINDOWS\system32\ntdsbsrv.dll 2005-03-25 02:40:30 547,840 β€”-a-w C:\WINDOWS\system32\rsjob.dll 2005-03-25 02:40:30 52,093 β€”-a-w C:\WINDOWS\system32\iiscnfg.vbs 2005-03-25 02:40:30 50,900 β€”-a-w C:\WINDOWS\system32\iisweb.vbs 2005-03-25 02:40:30 464,384 β€”-a-w C:\WINDOWS\system32\certmmc.dll 2005-03-25 02:40:30 414,720 β€”-a-w C:\WINDOWS\system32\rscommon.dll 2005-03-25 02:40:30 39,424 β€”-a-w C:\WINDOWS\system32\dsrm.exe 2005-03-25 02:40:30 37,376 β€”-a-w C:\WINDOWS\system32\rsshell.dll 2005-03-25 02:40:30 363,520 β€”-a-w C:\WINDOWS\system32\dfsgui.dll 2005-03-25 02:40:30 361,984 β€”-a-w C:\WINDOWS\system32\nlbmgr.exe 2005-03-25 02:40:30 35,328 β€”-a-w C:\WINDOWS\system32\dsmove.exe 2005-03-25 02:40:30 35,074 β€”-a-w C:\WINDOWS\system32\iisback.vbs 2005-03-25 02:40:30 34,604 β€”-a-w C:\WINDOWS\system32\iisvdir.vbs 2005-03-25 02:40:30 34,518 β€”-a-w C:\WINDOWS\system32\iisext.vbs 2005-03-25 02:40:30 329,728 β€”-a-w C:\WINDOWS\system32\uddi.mmc.dll 2005-03-25 02:40:30 322,560 β€”-a-w C:\WINDOWS\system32\azroleui.dll 2005-03-25 02:40:30 32,887 β€”-a-w C:\WINDOWS\system32\iisftpdr.vbs 2005-03-25 02:40:30 315,904 β€”-a-w C:\WINDOWS\system32\tapisnap.dll 2005-03-25 02:40:30 283,648 β€”-a-w C:\WINDOWS\system32\lrwizdll.dll 2005-03-25 02:40:30 283,136 β€”-a-w C:\WINDOWS\system32\tsadmin.exe 2005-03-25 02:40:30 271,360 β€”-a-w C:\WINDOWS\system32\ntdsutil.exe 2005-03-25 02:40:30 27,648 β€”-a-w C:\WINDOWS\system32\rigpsnap.dll 2005-03-25 02:40:30 263,168 β€”-a-w C:\WINDOWS\system32\msclus.dll 2005-03-25 02:40:30 254,976 β€”-a-w C:\WINDOWS\system32\certtmpl.dll 2005-03-25 02:40:30 252,928 β€”-a-w C:\WINDOWS\system32\winsmon.dll 2005-03-25 02:40:30 25,600 β€”-a-w C:\WINDOWS\system32\rssubps.dll 2005-03-25 02:40:30 24,064 β€”-a-w C:\WINDOWS\system32\rsengps.dll 2005-03-25 02:40:30 232,448 β€”-a-w C:\WINDOWS\system32\azroles.dll 2005-03-25 02:40:30 228,352 β€”-a-w C:\WINDOWS\system32\dsquery.exe 2005-03-25 02:40:30 222,208 β€”-a-w C:\WINDOWS\system32\dsget.exe 2005-03-25 02:40:30 22,528 β€”-a-w C:\WINDOWS\system32\rsconn.dll 2005-03-25 02:40:30 187,904 β€”-a-w C:\WINDOWS\system32\schmmgmt.dll 2005-03-25 02:40:30 181,760 β€”-a-w C:\WINDOWS\system32\dsmod.exe 2005-03-25 02:40:30 180,224 β€”-a-w C:\WINDOWS\system32\cluster.exe 2005-03-25 02:40:30 161,280 β€”-a-w C:\WINDOWS\system32\mstsmmc.dll 2005-03-25 02:40:30 147,456 β€”-a-w C:\WINDOWS\system32\dsadd.exe 2005-03-25 02:40:30 14,336 β€”-a-w C:\WINDOWS\system32\nntpapi.dll 2005-03-25 02:40:30 14,336 β€”-a-w C:\WINDOWS\system32\dfscmd.exe 2005-03-25 02:40:30 13,877 β€”-a-w C:\WINDOWS\system32\iisapp.vbs 2005-03-25 02:40:30 13,824 β€”-a-w C:\WINDOWS\system32\winsrpc.dll 2005-03-25 02:40:30 123,904 β€”-a-w C:\WINDOWS\system32\certreq.exe 2005-03-25 02:40:30 118,784 β€”-a-w C:\WINDOWS\system32\certpdef.dll 2005-03-25 02:40:30 117,248 β€”-a-w C:\WINDOWS\system32\imadmui.dll 2005-03-25 02:40:30 114,688 β€”-a-w C:\WINDOWS\system32\mstsmhst.dll 2005-03-24 23:13:02 87,552 β€”-a-w C:\WINDOWS\system32\rtrfiltr.dll 2005-03-24 23:12:58 169,984 β€”-a-w C:\WINDOWS\system32\rasuser.dll 2005-03-24 23:07:22 1,040,384 β€”-a-w C:\WINDOWS\system32\mprsnap.dll 2005-03-17 21:39:56 1,146,320 β€”-a-w C:\WINDOWS\system32\FM20.DLL 2005-03-13 20:54:00 6,656 β€”-a-w C:\WINDOWS\system32\DLPT2.sys 2005-03-11 17:47:58 49,152 β€”-a-w C:\WINDOWS\system32\TosBtHSPAPI.dll 2005-03-05 00:31:24 95,511 β€”-a-r C:\WINDOWS\system32\Vxdif.dll 2005-03-02 18:09:29 56,832 β€”-a-w C:\WINDOWS\system32\authz.dll 2005-02-23 17:05:34 49,152 β€”-a-w C:\WINDOWS\setpwrcg.exe 2005-02-10 18:17:50 172,056 β€”-a-w C:\WINDOWS\system32\CSGina.dll 2005-02-10 18:16:00 297,547 β€”-a-w C:\WINDOWS\system32\drivers\CVPNDRVA.sys 2005-02-10 18:10:22 163,840 β€”-a-w C:\WINDOWS\system32\vpnapi.dll 2005-02-08 16:37:52 7,626 β€”-a-w C:\WINDOWS\system32\GPCIEnum.sys 2005-02-08 15:27:00 5,185 β€”-a-w C:\WINDOWS\system32\drivers\CVirtA.sys 2005-01-28 18:44:28 96,768 β€”-a-w C:\WINDOWS\system32\logagent.exe 2005-01-28 18:44:28 96,768 β€”-a-w C:\WINDOWS\system32\drmstor.dll 2005-01-28 18:44:28 940,544 β€”-a-w C:\WINDOWS\system32\wmspdmoe.dll 2005-01-28 18:44:28 895,736 β€”-a-w C:\WINDOWS\system32\wmvdmod.dll 2005-01-28 18:44:28 86,016 β€”-a-w C:\WINDOWS\system32\wmpshell.dll 2005-01-28 18:44:28 8,192 β€”-a-w C:\WINDOWS\system32\asferror.dll 2005-01-28 18:44:28 774,904 β€”-a-w C:\WINDOWS\system32\wmsdmod.dll 2005-01-28 18:44:28 716,288 β€”-a-w C:\WINDOWS\system32\wmadmoe.dll 2005-01-28 18:44:28 66,560 β€”-a-w C:\WINDOWS\system32\wpdmtpus.dll 2005-01-28 18:44:28 61,952 β€”-a-w C:\WINDOWS\system32\wpdconns.dll 2005-01-28 18:44:28 6,656 β€”-a-w C:\WINDOWS\system32\laprxy.dll 2005-01-28 18:44:28 502,272 β€”-a-w C:\WINDOWS\system32\drmv2clt.dll 2005-01-28 18:44:28 484,352 β€”-a-w C:\WINDOWS\system32\Audiodev.dll 2005-01-28 18:44:28 47,104 β€”-a-w C:\WINDOWS\system32\uwdf.exe 2005-01-28 18:44:28 413,944 β€”-a-w C:\WINDOWS\system32\wmspdmod.dll 2005-01-28 18:44:28 396,528 β€”-a-w C:\WINDOWS\system32\wmadmod.dll 2005-01-28 18:44:28 38,912 β€”-a-w C:\WINDOWS\system32\wpd_ci.dll 2005-01-28 18:44:28 38,912 β€”-a-w C:\WINDOWS\system32\wdfmgr.exe 2005-01-28 18:44:28 364,784 β€”-a-w C:\WINDOWS\system32\MSSCP.dll 2005-01-28 18:44:28 335,872 β€”-a-w C:\WINDOWS\system32\WMDRMdev.dll 2005-01-28 18:44:28 331,776 β€”-a-w C:\WINDOWS\system32\wpdmtpdr.dll 2005-01-28 18:44:28 331,264 β€”-a-w C:\WINDOWS\system32\wpdsp.dll 2005-01-28 18:44:28 33,792 β€”-a-w C:\WINDOWS\system32\WMDMPS.dll 2005-01-28 18:44:28 315,904 β€”-a-w C:\WINDOWS\system32\MSWMDM.dll 2005-01-28 18:44:28 3,371,008 β€”-a-w C:\WINDOWS\system32\wmploc.dll 2005-01-28 18:44:28 294,912 β€”-a-w C:\WINDOWS\system32\blackbox.dll 2005-01-28 18:44:28 290,816 β€”-a-w C:\WINDOWS\system32\WMDRMNet.dll 2005-01-28 18:44:28 282,624 β€”-a-w C:\WINDOWS\system32\wmpdxm.dll 2005-01-28 18:44:28 28,160 β€”-a-w C:\WINDOWS\system32\WMDMLOG.dll 2005-01-28 18:44:28 258,296 β€”-a-w C:\WINDOWS\system32\drmclien.dll 2005-01-28 18:44:28 25,088 β€”-a-w C:\WINDOWS\system32\MsPMSNSv.dll 2005-01-28 18:44:28 224,768 β€”-a-w C:\WINDOWS\system32\wmasf.dll 2005-01-28 18:44:28 221,184 β€”-a-w C:\WINDOWS\system32\qasf.dll 2005-01-28 18:44:28 20,480 β€”-a-w C:\WINDOWS\system32\wmpui.dll 2005-01-28 18:44:28 20,480 β€”-a-w C:\WINDOWS\system32\wmpcore.dll 2005-01-28 18:44:28 20,480 β€”-a-w C:\WINDOWS\system32\wmpcd.dll 2005-01-28 18:44:28 189,440 β€”-a-w C:\WINDOWS\system32\wmerror.dll 2005-01-28 18:44:28 18,944 β€”-a-w C:\WINDOWS\system32\drivers\wpdusb.sys 2005-01-28 18:44:28 175,104 β€”-a-w C:\WINDOWS\system32\wmpsrcwp.dll 2005-01-28 18:44:28 173,568 β€”-a-w C:\WINDOWS\system32\MsPMSP.dll 2005-01-28 18:44:28 164,864 β€”-a-w C:\WINDOWS\system32\cewmdm.dll 2005-01-28 18:44:28 150,016 β€”-a-w C:\WINDOWS\system32\wmidx.dll 2005-01-28 18:44:28 15,872 β€”-a-w C:\WINDOWS\system32\wdfapi.dll 2005-01-28 18:44:28 142,336 β€”-a-w C:\WINDOWS\system32\msnetobj.dll 2005-01-28 18:44:28 135,168 β€”-a-w C:\WINDOWS\system32\wmpasf.dll 2005-01-28 18:44:28 114,176 β€”-a-w C:\WINDOWS\system32\wpdmtp.dll 2005-01-28 18:44:28 10,752 β€”-a-w C:\WINDOWS\system32\wpdtrace.dll 2005-01-28 18:44:28 1,594,880 β€”-a-w C:\WINDOWS\system32\wmpencen.dll 2005-01-28 18:44:28 1,512,448 β€”-a-w C:\WINDOWS\system32\WMVADVE.DLL 2005-01-28 18:44:28 1,218,808 β€”-a-w C:\WINDOWS\system32\wmvadvd.dll 2005-01-28 18:44:28 1,119,744 β€”-a-w C:\WINDOWS\system32\wmsdmoe2.dll 2005-01-28 18:44:28 1,027,072 β€”-a-w C:\WINDOWS\system32\wmnetmgr.dll 2005-01-28 18:44:28 1,003,008 β€”-a-w C:\WINDOWS\system32\wmvdmoe2.dll 2005-01-26 07:03:00 20,576 β€”-a-w C:\WINDOWS\system32\drivers\pxhelp20.sys 2005-01-25 20:45:50 35,107 β€”-a-w C:\WINDOWS\system32\drivers\VDiskBus.sys 2005-01-06 18:42:42 18,612 β€”-a-w C:\WINDOWS\system32\drivers\tosrfnds.sys 2004-12-20 16:47:32 724,992 β€”-a-w C:\WINDOWS\system32\r_server.exe 2004-12-07 19:32:34 96,768 β€”-a-w C:\WINDOWS\system32\srvsvc.dll 2004-11-17 17:41:24 347,136 β€”-a-w C:\WINDOWS\system32\hypertrm.dll 2004-11-03 17:07:24 159,028 β€”-a-w C:\WINDOWS\system32\dneinobj.dll 2004-11-03 17:07:24 146,888 β€”-a-w C:\WINDOWS\system32\drivers\dne2000.sys 2004-10-08 16:59:12 326,656 β€”-a-w C:\WINDOWS\system32\drivers\Camdrl.sys 2004-10-08 16:52:40 106,496 β€”-a-w C:\WINDOWS\system32\lvcoinst.dll 2004-09-29 22:28:37 134,912 β€”-a-w C:\WINDOWS\system32\drivers\ipnat.sys 2004-09-16 06:00:00 77,824 β€”-a-w C:\WINDOWS\system32\UMLoader.dll 2004-08-12 22:45:54 137,728 β€”β€”w C:\WINDOWS\system32\drivers\Hdaudbus.sys 2004-08-12 22:45:52 61,952 β€”β€”w C:\WINDOWS\system32\Hdaudpropshortcut.exe 2004-08-12 22:45:52 24,064 β€”β€”w C:\WINDOWS\system32\Hdaudprop.dll 2004-08-12 22:45:52 113,664 β€”β€”w C:\WINDOWS\system32\drivers\Hdaudio.sys 2004-08-12 22:45:42 5,120 β€”β€”w C:\WINDOWS\system32\Hdaudpropres.dll 2004-08-11 22:15:24 ——– d—–w C:\Program Files\microsoft frontpage 2004-08-11 22:15:00 0 β€”ha-w C:\MSDOS.SYS 2004-08-11 22:15:00 0 β€”ha-w C:\IO.SYS 2004-08-11 22:15:00 0 β€”-a-w C:\CONFIG.SYS 2004-08-11 22:15:00 0 β€”-a-w C:\AUTOEXEC.BAT 2004-08-11 22:13:20 ——– d–h–w C:\Program Files\WindowsUpdate 2004-08-11 22:12:58 ——– d—–w C:\Program Files\Common Files\MSSoap 2004-08-11 22:12:54 ——– d—–w C:\Program Files\Movie Maker 2004-08-11 22:12:16 21,640 β€”-a-w C:\WINDOWS\system32\emptyregdb.dat 2004-08-11 22:11:50 ——– d—–w C:\Program Files\Online Services 2004-08-11 22:11:36 ——– d—–w C:\Program Files\MSN Gaming Zone 2004-08-11 22:11:30 ——– d—–w C:\Program Files\Windows NT 2004-08-11 22:07:26 ——– d—–w C:\Program Files\Common Files\ODBC 2004-08-11 22:07:24 ——– d—–w C:\Program Files\Common Files\SpeechEngines 2004-08-11 15:31:24 4,627 β€”-a-w C:\WINDOWS\system32\oembios.dat 2004-08-11 15:31:24 13,107,200 β€”-a-w C:\WINDOWS\system32\oembios.bin 2004-08-04 10:00:00 994,304 β€”-a-w C:\WINDOWS\system32\msgina.dll 2004-08-04 10:00:00 99,840 β€”-a-w C:\WINDOWS\system32\mprmsg.dll 2004-08-04 10:00:00 99,328 β€”-a-w C:\WINDOWS\system32\winscard.dll 2004-08-04 10:00:00 984,576 β€”-a-w C:\WINDOWS\system32\syssetup.dll 2004-08-04 10:00:00 983,552 β€”-a-w C:\WINDOWS\system32\setupapi.dll 2004-08-04 10:00:00 98,304 β€”-a-w C:\WINDOWS\system32\verifier.exe 2004-08-04 10:00:00 98,304 β€”-a-w C:\WINDOWS\system32\slbiop.dll 2004-08-04 10:00:00 98,304 β€”-a-w C:\WINDOWS\system32\rtm.dll 2004-08-04 10:00:00 98,304 β€”-a-w C:\WINDOWS\system32\cscript.exe 2004-08-04 10:00:00 98,304 β€”-a-w C:\WINDOWS\system32\ahui.exe 2004-08-04 10:00:00 97,965 β€”-a-w C:\WINDOWS\system32\eventquery.vbs 2004-08-04 10:00:00 97,280 β€”-a-w C:\WINDOWS\system32\loadperf.dll 2004-08-04 10:00:00 96,768 β€”-a-w C:\WINDOWS\system32\psbase.dll 2004-08-04 10:00:00 96,768 β€”-a-w C:\WINDOWS\system32\dpcdll.dll 2004-08-04 10:00:00 96,256 β€”-a-w C:\WINDOWS\system32\drivers\scsiport.sys 2004-08-04 10:00:00 95,744 β€”-a-w C:\WINDOWS\system32\scardsvr.exe 2004-08-04 10:00:00 95,744 β€”-a-w C:\WINDOWS\system32\mqsec.dll 2004-08-04 10:00:00 94,784 β€”-a-w C:\WINDOWS\twain.dll 2004-08-04 10:00:00 94,282 β€”-a-w C:\WINDOWS\system32\msencode.dll 2004-08-04 10:00:00 94,208 β€”β€”w C:\WINDOWS\system32\odbcint.dll 2004-08-04 10:00:00 937,984 β€”-a-w C:\WINDOWS\system32\winbrand.dll 2004-08-04 10:00:00 93,696 β€”-a-w C:\WINDOWS\system32\tscfgwmi.dll 2004-08-04 10:00:00 92,672 β€”-a-w C:\WINDOWS\system32\wlnotify.dll 2004-08-04 10:00:00 92,672 β€”-a-w C:\WINDOWS\system32\dskquota.dll 2004-08-04 10:00:00 92,224 β€”-a-w C:\WINDOWS\system32\krnl386.exe 2004-08-04 10:00:00 92,168 β€”-a-w C:\WINDOWS\system32\rdpdd.dll 2004-08-04 10:00:00 92,032 β€”-a-w C:\WINDOWS\system32\drivers\ksecdd.sys 2004-08-04 10:00:00 91,776 β€”-a-w C:\WINDOWS\system32\drivers\ndiswan.sys 2004-08-04 10:00:00 91,648 β€”-a-w C:\WINDOWS\system32\xactsrv.dll 2004-08-04 10:00:00 91,136 β€”-a-w C:\WINDOWS\system32\ntprint.dll 2004-08-04 10:00:00 90,624 β€”-a-w C:\WINDOWS\system32\trkwks.dll 2004-08-04 10:00:00 90,624 β€”-a-w C:\WINDOWS\system32\mydocs.dll 2004-08-04 10:00:00 90,112 β€”-a-w C:\WINDOWS\system32\rsvpsp.dll 2004-08-04 10:00:00 90,112 β€”-a-w C:\WINDOWS\system32\mycomput.dll 2004-08-04 10:00:00 9,936 β€”-a-w C:\WINDOWS\system32\lzexpand.dll 2004-08-04 10:00:00 9,728 β€”-a-w C:\WINDOWS\system32\sprestrt.exe 2004-08-04 10:00:00 9,728 β€”-a-w C:\WINDOWS\system32\sfc.exe 2004-08-04 10:00:00 9,728 β€”-a-w C:\WINDOWS\system32\rsvpperf.dll 2004-08-04 10:00:00 9,728 β€”-a-w C:\WINDOWS\system32\reset.exe 2004-08-04 10:00:00 9,728 β€”-a-w C:\WINDOWS\system32\label.exe 2004-08-04 10:00:00 9,728 β€”-a-w C:\WINDOWS\system32\gpkrsrc.dll 2004-08-04 10:00:00 9,600 β€”-a-w C:\WINDOWS\system32\drivers\ndistapi.sys 2004-08-04 10:00:00 9,344 β€”-a-w C:\WINDOWS\system32\vga.dll 2004-08-04 10:00:00 9,344 β€”-a-w C:\WINDOWS\system32\framebuf.dll 2004-08-04 10:00:00 9,216 β€”-a-w C:\WINDOWS\system32\wshatm.dll 2004-08-04 10:00:00 9,216 β€”-a-w C:\WINDOWS\system32\winfax.dll 2004-08-04 10:00:00 9,216 β€”-a-w C:\WINDOWS\system32\wifeman.dll 2004-08-04 10:00:00 9,216 β€”-a-w C:\WINDOWS\system32\subst.exe 2004-08-04 10:00:00 9,216 β€”-a-w C:\WINDOWS\system32\scrnsave.scr 2004-08-04 10:00:00 9,216 β€”-a-w C:\WINDOWS\system32\proxycfg.exe 2004-08-04 10:00:00 9,216 β€”-a-w C:\WINDOWS\system32\print.exe 2004-08-04 10:00:00 9,216 β€”-a-w C:\WINDOWS\system32\lprmonui.dll 2004-08-04 10:00:00 9,216 β€”-a-w C:\WINDOWS\system32\iissuba.dll 2004-08-04 10:00:00 9,216 β€”-a-w C:\WINDOWS\system32\finger.exe 2004-08-04 10:00:00 9,216 β€”-a-w C:\WINDOWS\system32\find.exe 2004-08-04 10:00:00 9,216 β€”-a-w C:\WINDOWS\system32\diskcomp.com 2004-08-04 10:00:00 9,029 β€”-a-w C:\WINDOWS\system32\ansi.sys 2004-08-04 10:00:00 9,008 β€”-a-w C:\WINDOWS\system32\ver.dll 2004-08-04 10:00:00 89,600 β€”-a-w C:\WINDOWS\system32\smlogsvc.exe 2004-08-04 10:00:00 89,600 β€”-a-w C:\WINDOWS\system32\langwrbk.dll 2004-08-04 10:00:00 89,088 β€”-a-w C:\WINDOWS\system32\rasauto.dll 2004-08-04 10:00:00 89,088 β€”-a-w C:\WINDOWS\system32\mqlogmgr.dll 2004-08-04 10:00:00 882 β€”-a-w C:\WINDOWS\system32\share.exe 2004-08-04 10:00:00 882 β€”-a-w C:\WINDOWS\system32\fastopen.exe 2004-08-04 10:00:00 88,448 β€”-a-w C:\WINDOWS\system32\drivers\nwlnkipx.sys 2004-08-04 10:00:00 875,008 β€”-a-w C:\WINDOWS\system32\netplwiz.dll 2004-08-04 10:00:00 87,552 β€”-a-w C:\WINDOWS\system32\fldrclnr.dll 2004-08-04 10:00:00 87,176 β€”-a-w C:\WINDOWS\system32\rdpwsx.dll 2004-08-04 10:00:00 87,040 β€”-a-w C:\WINDOWS\system32\mprapi.dll 2004-08-04 10:00:00 86,528 β€”-a-w C:\WINDOWS\system32\iassam.dll 2004-08-04 10:00:00 86,073 β€”-a-w C:\WINDOWS\system32\usrfaxa.dll 2004-08-04 10:00:00 86,016 β€”-a-w C:\WINDOWS\system32\netsh.exe 2004-08-04 10:00:00 86,016 β€”-a-w C:\WINDOWS\system32\msapsspc.dll 2004-08-04 10:00:00 858,624 β€”-a-w C:\WINDOWS\system32\tapi3.dll 2004-08-04 10:00:00 85,504 β€”-a-w C:\WINDOWS\system32\makecab.exe 2004-08-04 10:00:00 85,504 β€”-a-w C:\WINDOWS\system32\diantz.exe 2004-08-04 10:00:00 85,504 β€”-a-w C:\WINDOWS\system32\catsrvps.dll 2004-08-04 10:00:00 85,020 β€”-a-w C:\WINDOWS\system32\dgsetup.dll 2004-08-04 10:00:00 847,872 β€”-a-w C:\WINDOWS\system32\dbgeng.dll 2004-08-04 10:00:00 84,992 β€”-a-w C:\WINDOWS\system32\avifil32.dll 2004-08-04 10:00:00 84,480 β€”-a-w C:\WINDOWS\system32\mciavi32.dll 2004-08-04 10:00:00 84,480 β€”-a-w C:\WINDOWS\system32\cabview.dll 2004-08-04 10:00:00 831,519 β€”-a-w C:\WINDOWS\system32\mswdat10.dll 2004-08-04 10:00:00 83,968 β€”-a-w C:\WINDOWS\system32\ipxmontr.dll 2004-08-04 10:00:00 83,456 β€”-a-w C:\WINDOWS\system32\olepro32.dll 2004-08-04 10:00:00 83,456 β€”-a-w C:\WINDOWS\system32\dpvsetup.exe 2004-08-04 10:00:00 825,344 β€”-a-w C:\WINDOWS\system32\d3dim700.dll 2004-08-04 10:00:00 82,944 β€”-a-w C:\WINDOWS\system32\ws2_32.dll 2004-08-04 10:00:00 82,944 β€”-a-w C:\WINDOWS\system32\olecli.dll 2004-08-04 10:00:00 82,432 β€”-a-w C:\WINDOWS\system32\ufat.dll 2004-08-04 10:00:00 82,432 β€”-a-w C:\WINDOWS\system32\dmscript.dll 2004-08-04 10:00:00 82,432 β€”-a-w C:\WINDOWS\system32\dfrgfat.exe 2004-08-04 10:00:00 817 β€”-a-w C:\WINDOWS\system32\mscdexnt.exe 2004-08-04 10:00:00 815,104 β€”-a-w C:\WINDOWS\system32\mmc.exe 2004-08-04 10:00:00 81,920 β€”-a-w C:\WINDOWS\system32\isign32.dll 2004-08-04 10:00:00 81,920 β€”-a-w C:\WINDOWS\system32\ils.dll 2004-08-04 10:00:00 81,920 β€”-a-w C:\WINDOWS\system32\ieencode.dll 2004-08-04 10:00:00 81,408 β€”-a-w C:\WINDOWS\system32\wscsvc.dll 2004-08-04 10:00:00 81,408 β€”-a-w C:\WINDOWS\system32\fsusd.dll 2004-08-04 10:00:00 80,896 β€”-a-w C:\WINDOWS\system32\netui0.dll 2004-08-04 10:00:00 80,384 β€”-a-w C:\WINDOWS\system32\iccvid.dll 2004-08-04 10:00:00 80,384 β€”-a-w C:\WINDOWS\system32\faultrep.dll 2004-08-04 10:00:00 80,384 β€”-a-w C:\WINDOWS\system32\charmap.exe 2004-08-04 10:00:00 80,384 β€”-a-w C:\WINDOWS\system32\autodisc.dll 2004-08-04 10:00:00 80,128 β€”-a-w C:\WINDOWS\system32\drivers\parport.sys 2004-08-04 10:00:00 8,832 β€”-a-w C:\WINDOWS\system32\drivers\rasacd.sys 2004-08-04 10:00:00 8,704 β€”-a-w C:\WINDOWS\system32\fxsperf.dll 2004-08-04 10:00:00 8,704 β€”-a-w C:\WINDOWS\system32\eventvwr.exe 2004-08-04 10:00:00 8,704 β€”-a-w C:\WINDOWS\system32\dciman32.dll 2004-08-04 10:00:00 8,704 β€”-a-w C:\WINDOWS\system32\batt.dll 2004-08-04 10:00:00 8,424 β€”-a-w C:\WINDOWS\system32\exe2bin.exe 2004-08-04 10:00:00 8,192 β€”-a-w C:\WINDOWS\system32\winhlp32.exe 2004-08-04 10:00:00 8,192 β€”-a-w C:\WINDOWS\system32\tsbyuv.dll 2004-08-04 10:00:00 8,192 β€”-a-w C:\WINDOWS\system32\smbinst.exe 2004-08-04 10:00:00 8,192 β€”-a-w C:\WINDOWS\system32\qosname.dll 2004-08-04 10:00:00 8,192 β€”-a-w C:\WINDOWS\system32\psnppagn.dll 2004-08-04 10:00:00 8,192 β€”-a-w C:\WINDOWS\system32\ntlsapi.dll 2004-08-04 10:00:00 8,192 β€”-a-w C:\WINDOWS\system32\mqperf.dll 2004-08-04 10:00:00 8,192 β€”-a-w C:\WINDOWS\system32\mountvol.exe 2004-08-04 10:00:00 8,192 β€”-a-w C:\WINDOWS\system32\mciole16.dll 2004-08-04 10:00:00 8,192 β€”-a-w C:\WINDOWS\system32\mag_hook.dll 2004-08-04 10:00:00 8,192 β€”-a-w C:\WINDOWS\system32\lpr.exe 2004-08-04 10:00:00 8,192 β€”-a-w C:\WINDOWS\system32\kbdhept.dll 2004-08-04 10:00:00 8,192 β€”-a-w C:\WINDOWS\system32\igmpagnt.dll 2004-08-04 10:00:00 8,192 β€”-a-w C:\WINDOWS\system32\d3d8thk.dll 2004-08-04 10:00:00 8,192 β€”-a-w C:\WINDOWS\system32\control.exe 2004-08-04 10:00:00 8,192 β€”-a-w C:\WINDOWS\system32\cidaemon.exe 2004-08-04 10:00:00 8,192 β€”-a-w C:\WINDOWS\system32\bitsprx2.dll 2004-08-04 10:00:00 799,744 β€”-a-w C:\WINDOWS\system32\drivers\dmboot.sys 2004-08-04 10:00:00 792,064 β€”-a-w C:\WINDOWS\system32\comres.dll 2004-08-04 10:00:00 79,744 β€”-a-w C:\WINDOWS\system32\drivers\videoprt.sys 2004-08-04 10:00:00 78,848 β€”-a-w C:\WINDOWS\system32\tapiui.dll 2004-08-04 10:00:00 78,336 β€”-a-w C:\WINDOWS\system32\tlntsess.exe 2004-08-04 10:00:00 78,336 β€”-a-w C:\WINDOWS\system32\browsewm.dll 2004-08-04 10:00:00 77,891 β€”-a-w C:\WINDOWS\system32\usrmlnka.exe 2004-08-04 10:00:00 77,890 β€”-a-w C:\WINDOWS\system32\usrdpa.dll 2004-08-04 10:00:00 77,883 β€”-a-w C:\WINDOWS\system32\usrrtosa.dll 2004-08-04 10:00:00 77,824 β€”-a-w C:\WINDOWS\system32\shrpubw.exe 2004-08-04 10:00:00 77,824 β€”-a-w C:\WINDOWS\system32\eventtriggers.exe 2004-08-04 10:00:00 77,824 β€”-a-w C:\WINDOWS\system32\cliconfg.dll 2004-08-04 10:00:00 77,312 β€”-a-w C:\WINDOWS\system32\sdbinst.exe 2004-08-04 10:00:00 77,312 β€”-a-w C:\WINDOWS\system32\rtcshare.exe 2004-08-04 10:00:00 77,312 β€”-a-w C:\WINDOWS\system32\browser.dll 2004-08-04 10:00:00 764,928 β€”-a-w C:\WINDOWS\system32\winntbbu.dll 2004-08-04 10:00:00 76,800 β€”-a-w C:\WINDOWS\system32\nslookup.exe 2004-08-04 10:00:00 76,800 β€”-a-w C:\WINDOWS\system32\gcdef.dll 2004-08-04 10:00:00 755,200 β€”-a-w C:\WINDOWS\system32\ir50_32.dll 2004-08-04 10:00:00 75,776 β€”-a-w C:\WINDOWS\system32\wiascr.dll 2004-08-04 10:00:00 75,776 β€”-a-w C:\WINDOWS\system32\strmfilt.dll 2004-08-04 10:00:00 75,264 β€”-a-w C:\WINDOWS\system32\locator.exe 2004-08-04 10:00:00 75,264 β€”-a-w C:\WINDOWS\system32\inetpp.dll 2004-08-04 10:00:00 741 β€”-a-w C:\WINDOWS\system32\noise.dat 2004-08-04 10:00:00 74,752 β€”-a-w C:\WINDOWS\system32\spoolss.dll 2004-08-04 10:00:00 74,752 β€”-a-w C:\WINDOWS\system32\drivers\ipsec.sys 2004-08-04 10:00:00 74,752 β€”-a-w C:\WINDOWS\system32\cryptdlg.dll 2004-08-04 10:00:00 74,240 β€”-a-w C:\WINDOWS\system32\unimdmat.dll 2004-08-04 10:00:00 74,240 β€”-a-w C:\WINDOWS\system32\dhcpsapi.dll 2004-08-04 10:00:00 733,696 β€”-a-w C:\WINDOWS\system32\qedwipes.dll 2004-08-04 10:00:00 73,802 β€”-a-w C:\WINDOWS\system32\msrclr40.dll 2004-08-04 10:00:00 73,728 β€”-a-w C:\WINDOWS\system32\icwdial.dll 2004-08-04 10:00:00 73,728 β€”-a-w C:\WINDOWS\system32\fdeploy.dll 2004-08-04 10:00:00 73,728 β€”-a-w C:\WINDOWS\system32\csseqchk.dll 2004-08-04 10:00:00 73,472 β€”-a-w C:\WINDOWS\system32\drivers\sr.sys 2004-08-04 10:00:00 73,216 β€”-a-w C:\WINDOWS\system32\tlntsvr.exe 2004-08-04 10:00:00 73,216 β€”-a-w C:\WINDOWS\system32\avwav.dll 2004-08-04 10:00:00 723,456 β€”-a-w C:\WINDOWS\system32\userenv.dll 2004-08-04 10:00:00 72,960 β€”-a-w C:\WINDOWS\system32\drivers\mqac.sys 2004-08-04 10:00:00 72,704 β€”-a-w C:\WINDOWS\system32\msw3prt.dll 2004-08-04 10:00:00 72,704 β€”-a-w C:\WINDOWS\system32\magnify.exe 2004-08-04 10:00:00 72,192 β€”-a-w C:\WINDOWS\system32\tasklist.exe 2004-08-04 10:00:00 72,192 β€”-a-w C:\WINDOWS\system32\taskkill.exe 2004-08-04 10:00:00 72,192 β€”-a-w C:\WINDOWS\system32\sprio800.dll 2004-08-04 10:00:00 72,192 β€”-a-w C:\WINDOWS\system32\fxscom.dll 2004-08-04 10:00:00 713,728 β€”-a-w C:\WINDOWS\system32\opengl32.dll 2004-08-04 10:00:00 71,680 β€”-a-w C:\WINDOWS\system32\ssdpsrv.dll 2004-08-04 10:00:00 71,680 β€”-a-w C:\WINDOWS\system32\msacm32.dll 2004-08-04 10:00:00 71,680 β€”-a-w C:\WINDOWS\system32\dsdmoprp.dll 2004-08-04 10:00:00 71,680 β€”-a-w C:\WINDOWS\system32\blastcln.exe 2004-08-04 10:00:00 71,552 β€”-a-w C:\WINDOWS\system32\drivers\bridge.sys 2004-08-04 10:00:00 71,040 β€”-a-w C:\WINDOWS\system32\drivers\dxg.sys 2004-08-04 10:00:00 708,096 β€”-a-w C:\WINDOWS\system32\ntdll.dll 2004-08-04 10:00:00 707 β€”-a-w C:\WINDOWS\_default.pif 2004-08-04 10:00:00 704,512 β€”-a-w C:\WINDOWS\system32\ss3dfo.scr 2004-08-04 10:00:00 701,440 β€”-a-w C:\WINDOWS\system32\msxml2.dll 2004-08-04 10:00:00 70,656 β€”-a-w C:\WINDOWS\system32\sprio600.dll 2004-08-04 10:00:00 70,656 β€”-a-w C:\WINDOWS\system32\mmcbase.dll 2004-08-04 10:00:00 70,656 β€”-a-w C:\WINDOWS\system32\ifsutil.dll 2004-08-04 10:00:00 70,656 β€”-a-w C:\WINDOWS\system32\amstream.dll 2004-08-04 10:00:00 70,144 β€”-a-w C:\WINDOWS\system32\sigverif.exe 2004-08-04 10:00:00 7,936 β€”-a-w C:\WINDOWS\system32\drivers\fs_rec.sys 2004-08-04 10:00:00 7,680 β€”-a-w C:\WINDOWS\system32\vcdex.dll 2004-08-04 10:00:00 7,680 β€”-a-w C:\WINDOWS\system32\ncxpnt.dll 2004-08-04 10:00:00 7,680 β€”-a-w C:\WINDOWS\system32\mll_mtf.dll 2004-08-04 10:00:00 7,680 β€”-a-w C:\WINDOWS\system32\mciole32.dll 2004-08-04 10:00:00 7,680 β€”-a-w C:\WINDOWS\system32\kbdsmsno.dll 2004-08-04 10:00:00 7,680 β€”-a-w C:\WINDOWS\system32\kbdsmsfi.dll 2004-08-04 10:00:00 7,680 β€”-a-w C:\WINDOWS\system32\kbdcan.dll 2004-08-04 10:00:00 7,680 β€”-a-w C:\WINDOWS\system32\hostname.exe 2004-08-04 10:00:00 7,680 β€”-a-w C:\WINDOWS\system32\drivers\mcd.sys 2004-08-04 10:00:00 7,680 β€”-a-w C:\WINDOWS\system32\ckcnv.exe 2004-08-04 10:00:00 7,680 β€”-a-w C:\WINDOWS\system32\chcp.com 2004-08-04 10:00:00 7,424 β€”-a-w C:\WINDOWS\system32\kd1394.dll 2004-08-04 10:00:00 7,168 β€”-a-w C:\WINDOWS\system32\wshnetbs.dll 2004-08-04 10:00:00 7,168 β€”-a-w C:\WINDOWS\system32\tlntsvrp.dll 2004-08-04 10:00:00 7,168 β€”-a-w C:\WINDOWS\system32\recover.exe 2004-08-04 10:00:00 7,168 β€”-a-w C:\WINDOWS\system32\msr2cenu.dll 2004-08-04 10:00:00 7,168 β€”-a-w C:\WINDOWS\system32\mscat32.dll 2004-08-04 10:00:00 7,168 β€”-a-w C:\WINDOWS\system32\kbdukx.dll 2004-08-04 10:00:00 7,168 β€”-a-w C:\WINDOWS\system32\kbdno1.dll 2004-08-04 10:00:00 7,168 β€”-a-w C:\WINDOWS\system32\kbdnec.dll 2004-08-04 10:00:00 7,168 β€”-a-w C:\WINDOWS\system32\kbdfi1.dll 2004-08-04 10:00:00 7,168 β€”-a-w C:\WINDOWS\system32\kbdcz.dll 2004-08-04 10:00:00 7,168 β€”-a-w C:\WINDOWS\system32\hccoin.dll 2004-08-04 10:00:00 7,168 β€”-a-w C:\WINDOWS\system32\forcedos.exe 2004-08-04 10:00:00 7,168 β€”-a-w C:\WINDOWS\system32\diskcopy.com 2004-08-04 10:00:00 7,168 β€”-a-w C:\WINDOWS\system32\bitsprx3.dll 2004-08-04 10:00:00 7,052 β€”-a-w C:\WINDOWS\system32\nlsfunc.exe 2004-08-04 10:00:00 7,040 β€”-a-w C:\WINDOWS\system32\kdcom.dll 2004-08-04 10:00:00 69,886 β€”-a-w C:\WINDOWS\system32\edit.com 2004-08-04 10:00:00 69,700 β€”-a-w C:\WINDOWS\system32\usrshuta.exe 2004-08-04 10:00:00 69,699 β€”-a-w C:\WINDOWS\system32\usrcoina.dll 2004-08-04 10:00:00 69,632 β€”-a-w C:\WINDOWS\system32\spnike.dll 2004-08-04 10:00:00 69,632 β€”-a-w C:\WINDOWS\system32\scarddlg.dll 2004-08-04 10:00:00 69,632 β€”-a-w C:\WINDOWS\system32\raschap.dll 2004-08-04 10:00:00 69,632 β€”-a-w C:\WINDOWS\system32\odbcconf.exe 2004-08-04 10:00:00 69,632 β€”-a-w C:\WINDOWS\system32\msr2c.dll 2004-08-04 10:00:00 69,632 β€”-a-w C:\WINDOWS\system32\msconf.dll 2004-08-04 10:00:00 69,584 β€”-a-w C:\WINDOWS\system32\avicap.dll 2004-08-04 10:00:00 69,120 β€”-a-w C:\WINDOWS\system32\olethk32.dll 2004-08-04 10:00:00 69,120 β€”-a-w C:\WINDOWS\system32\notepad.exe 2004-08-04 10:00:00 69,120 β€”-a-w C:\WINDOWS\system32\MSCTFP.dll 2004-08-04 10:00:00 69,120 β€”-a-w C:\WINDOWS\system32\mprddm.dll 2004-08-04 10:00:00 69,120 β€”-a-w C:\WINDOWS\system32\ipxpromn.dll 2004-08-04 10:00:00 69,120 β€”-a-w C:\WINDOWS\system32\drivers\psched.sys 2004-08-04 10:00:00 69,120 β€”-a-w C:\WINDOWS\NOTEPAD.EXE 2004-08-04 10:00:00 68,768 β€”-a-w C:\WINDOWS\system32\mmsystem.dll 2004-08-04 10:00:00 68,608 β€”-a-w C:\WINDOWS\system32\digest.dll 2004-08-04 10:00:00 68,096 β€”-a-w C:\WINDOWS\system32\systeminfo.exe 2004-08-04 10:00:00 68,096 β€”-a-w C:\WINDOWS\system32\shgina.dll 2004-08-04 10:00:00 68,096 β€”-a-w C:\WINDOWS\system32\adsmsext.dll 2004-08-04 10:00:00 679,936 β€”-a-w C:\WINDOWS\system32\sstext3d.scr 2004-08-04 10:00:00 673,088 β€”-a-w C:\WINDOWS\system32\mlang.dat 2004-08-04 10:00:00 67,584 β€”-a-w C:\WINDOWS\system32\sti.dll 2004-08-04 10:00:00 67,584 β€”-a-w C:\WINDOWS\system32\srclient.dll 2004-08-04 10:00:00 67,584 β€”-a-w C:\WINDOWS\system32\osuninst.dll 2004-08-04 10:00:00 67,584 β€”-a-w C:\WINDOWS\system32\openfiles.exe 2004-08-04 10:00:00 67,584 β€”-a-w C:\WINDOWS\system32\drivers\sdbus.sys 2004-08-04 10:00:00 67,072 β€”-a-w C:\WINDOWS\system32\rdshost.exe 2004-08-04 10:00:00 67,072 β€”-a-w C:\WINDOWS\system32\ntdsapi.dll 2004-08-04 10:00:00 660,992 β€”-a-w C:\WINDOWS\system32\mqqm.dll 2004-08-04 10:00:00 66,560 β€”-a-w C:\WINDOWS\system32\ipxsap.dll 2004-08-04 10:00:00 66,560 β€”-a-w C:\WINDOWS\system32\console.dll 2004-08-04 10:00:00 66,176 β€”-a-w C:\WINDOWS\system32\drivers\udfs.sys 2004-08-04 10:00:00 657,920 β€”-a-w C:\WINDOWS\system32\rasdlg.dll 2004-08-04 10:00:00 65,536 β€”-a-w C:\WINDOWS\system32\wshext.dll 2004-08-04 10:00:00 65,536 β€”-a-w C:\WINDOWS\system32\wextract.exe 2004-08-04 10:00:00 65,536 β€”-a-w C:\WINDOWS\system32\shimeng.dll 2004-08-04 10:00:00 65,536 β€”-a-w C:\WINDOWS\system32\odbccu32.dll 2004-08-04 10:00:00 65,536 β€”-a-w C:\WINDOWS\system32\jgsh400.dll 2004-08-04 10:00:00 65,536 β€”-a-w C:\WINDOWS\system32\icwphbk.dll 2004-08-04 10:00:00 65,536 β€”β€”w C:\WINDOWS\system32\odbccr32.dll 2004-08-04 10:00:00 65,024 β€”-a-w C:\WINDOWS\system32\msaudite.dll 2004-08-04 10:00:00 65,024 β€”-a-w C:\WINDOWS\system32\asycfilt.dll 2004-08-04 10:00:00 640,000 β€”-a-w C:\WINDOWS\system32\dbghelp.dll 2004-08-04 10:00:00 64,896 β€”-a-w C:\WINDOWS\system32\drivers\serial.sys 2004-08-04 10:00:00 64,512 β€”-a-w C:\WINDOWS\system32\acctres.dll 2004-08-04 10:00:00 64,000 β€”-a-w C:\WINDOWS\system32\samlib.dll 2004-08-04 10:00:00 64,000 β€”-a-w C:\WINDOWS\system32\cleanmgr.exe 2004-08-04 10:00:00 64,000 β€”-a-w C:\WINDOWS\system32\avicap32.dll 2004-08-04 10:00:00 63,744 β€”-a-w C:\WINDOWS\system32\drivers\mf.sys 2004-08-04 10:00:00 63,744 β€”-a-w C:\WINDOWS\system32\drivers\cdfs.sys 2004-08-04 10:00:00 63,488 β€”-a-w C:\WINDOWS\system32\cryptnet.dll 2004-08-04 10:00:00 63,488 β€”-a-w C:\WINDOWS\system32\cmstp.exe 2004-08-04 10:00:00 63,488 β€”-a-w C:\WINDOWS\system32\browselc.dll 2004-08-04 10:00:00 63,232 β€”-a-w C:\WINDOWS\system32\drivers\nwlnknb.sys 2004-08-04 10:00:00 622,080 β€”-a-w C:\WINDOWS\system32\netcfgx.dll 2004-08-04 10:00:00 62,976 β€”-a-w C:\WINDOWS\system32\rsopprov.exe 2004-08-04 10:00:00 62,976 β€”-a-w C:\WINDOWS\system32\pautoenr.dll 2004-08-04 10:00:00 62,976 β€”-a-w C:\WINDOWS\system32\iesetup.dll 2004-08-04 10:00:00 62,976 β€”-a-w C:\WINDOWS\system32\dsauth.dll 2004-08-04 10:00:00 62,464 β€”-a-w C:\WINDOWS\system32\rdpclip.exe 2004-08-04 10:00:00 62,464 β€”-a-w C:\WINDOWS\system32\iasnap.dll 2004-08-04 10:00:00 62,464 β€”-a-w C:\WINDOWS\system32\dpnmodem.dll 2004-08-04 10:00:00 619,008 β€”-a-w C:\WINDOWS\system32\dx7vb.dll 2004-08-04 10:00:00 616,960 β€”-a-w C:\WINDOWS\system32\advapi32.dll 2004-08-04 10:00:00 614,912 β€”-a-w C:\WINDOWS\system32\h323msp.dll 2004-08-04 10:00:00 614,429 β€”-a-w C:\WINDOWS\system32\mswstr10.dll 2004-08-04 10:00:00 610,304 β€”-a-w C:\WINDOWS\system32\sspipes.scr 2004-08-04 10:00:00 61,952 β€”-a-w C:\WINDOWS\system32\dpnwsock.dll 2004-08-04 10:00:00 61,824 β€”-a-w C:\WINDOWS\system32\drivers\nic1394.sys 2004-08-04 10:00:00 61,508 β€”-a-w C:\WINDOWS\system32\usrprbda.exe 2004-08-04 10:00:00 61,500 β€”-a-w C:\WINDOWS\system32\usrcntra.dll 2004-08-04 10:00:00 61,440 β€”-a-w C:\WINDOWS\system32\tlntadmn.exe 2004-08-04 10:00:00 61,440 β€”-a-w C:\WINDOWS\system32\rasman.dll 2004-08-04 10:00:00 61,440 β€”-a-w C:\WINDOWS\system32\dmcompos.dll 2004-08-04 10:00:00 61,440 β€”-a-w C:\WINDOWS\system32\admparse.dll 2004-08-04 10:00:00 61,440 β€”β€”w C:\WINDOWS\system32\msvcrt40.dll 2004-08-04 10:00:00 61,168 β€”-a-w C:\WINDOWS\system32\msacm.dll 2004-08-04 10:00:00 605,696 β€”-a-w C:\WINDOWS\system32\getuname.dll 2004-08-04 10:00:00 602,624 β€”-a-w C:\WINDOWS\system32\autoconv.exe 2004-08-04 10:00:00 60,928 β€”-a-w C:\WINDOWS\system32\ocmanage.dll 2004-08-04 10:00:00 60,928 β€”-a-w C:\WINDOWS\system32\mqgentr.dll 2004-08-04 10:00:00 60,928 β€”-a-w C:\WINDOWS\system32\miglibnt.dll 2004-08-04 10:00:00 60,928 β€”-a-w C:\WINDOWS\system32\dpnhupnp.dll 2004-08-04 10:00:00 60,800 β€”-a-w C:\WINDOWS\system32\drivers\arp1394.sys 2004-08-04 10:00:00 60,416 β€”-a-w C:\WINDOWS\system32\remotepg.dll 2004-08-04 10:00:00 60,416 β€”-a-w C:\WINDOWS\system32\msratelc.dll 2004-08-04 10:00:00 60,416 β€”-a-w C:\WINDOWS\system32\fwcfg.dll 2004-08-04 10:00:00 60,416 β€”-a-w C:\WINDOWS\system32\cryptsvc.dll 2004-08-04 10:00:00 6,784 β€”-a-w C:\WINDOWS\system32\drivers\parvdm.sys 2004-08-04 10:00:00 6,656 β€”-a-w C:\WINDOWS\system32\wuauserv.dll 2004-08-04 10:00:00 6,656 β€”-a-w C:\WINDOWS\system32\sensapi.dll 2004-08-04 10:00:00 6,656 β€”-a-w C:\WINDOWS\system32\routetab.dll 2004-08-04 10:00:00 6,656 β€”-a-w C:\WINDOWS\system32\msswchx.exe 2004-08-04 10:00:00 6,656 β€”-a-w C:\WINDOWS\system32\msidle.dll 2004-08-04 10:00:00 6,656 β€”-a-w C:\WINDOWS\system32\kbdycl.dll 2004-08-04 10:00:00 6,656 β€”-a-w C:\WINDOWS\system32\kbdsl1.dll 2004-08-04 10:00:00 6,656 β€”-a-w C:\WINDOWS\system32\kbdsl.dll 2004-08-04 10:00:00 6,656 β€”-a-w C:\WINDOWS\system32\kbdsg.dll 2004-08-04 10:00:00 6,656 β€”-a-w C:\WINDOWS\system32\kbdpl.dll 2004-08-04 10:00:00 6,656 β€”-a-w C:\WINDOWS\system32\kbdla.dll 2004-08-04 10:00:00 6,656 β€”-a-w C:\WINDOWS\system32\kbdinmal.dll 2004-08-04 10:00:00 6,656 β€”-a-w C:\WINDOWS\system32\kbdinben.dll 2004-08-04 10:00:00 6,656 β€”-a-w C:\WINDOWS\system32\kbdhu.dll 2004-08-04 10:00:00 6,656 β€”-a-w C:\WINDOWS\system32\kbdhela3.dll 2004-08-04 10:00:00 6,656 β€”-a-w C:\WINDOWS\system32\kbdcz2.dll 2004-08-04 10:00:00 6,656 β€”-a-w C:\WINDOWS\system32\kbdcz1.dll 2004-08-04 10:00:00 6,656 β€”-a-w C:\WINDOWS\system32\kbdcr.dll 2004-08-04 10:00:00 6,656 β€”-a-w C:\WINDOWS\system32\KBDAL.DLL 2004-08-04 10:00:00 6,656 β€”-a-w C:\WINDOWS\system32\fxsres.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\svcpack.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\nwevent.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\msdtc.exe 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\lpq.exe 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdusx.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdusr.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdusl.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdtuq.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdtuf.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdsw.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdsp.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdsf.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdpo.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdno.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdne.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdmlt48.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdmlt47.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdmac.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdlv1.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdlv.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdinbe1.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdic.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdhela2.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdgr1.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdgr.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdgkl.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdfr.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdfo.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdfi.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdfc.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdest.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdes.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdda.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdca.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdbr.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdbene.dll 2004-08-04 10:00:00 6,144 β€”-a-w C:\WINDOWS\system32\kbdbe.dll 2004-08-04 10:00:00 597,504 β€”-a-w C:\WINDOWS\system32\crypt32.dll 2004-08-04 10:00:00 596,992 β€”-a-w C:\WINDOWS\system32\wsecedit.dll 2004-08-04 10:00:00 590,336 β€”-a-w C:\WINDOWS\system32\d3dramp.dll 2004-08-04 10:00:00 59,904 β€”-a-w C:\WINDOWS\system32\regsvc.dll 2004-08-04 10:00:00 59,904 β€”-a-w C:\WINDOWS\system32\mpr.dll 2004-08-04 10:00:00 59,904 β€”-a-w C:\WINDOWS\system32\ipv6mon.dll 2004-08-04 10:00:00 59,904 β€”-a-w C:\WINDOWS\system32\drivers\atmarpc.sys 2004-08-04 10:00:00 59,904 β€”-a-w C:\WINDOWS\system32\devenum.dll 2004-08-04 10:00:00 59,904 β€”-a-w C:\WINDOWS\system32\cabinet.dll 2004-08-04 10:00:00 59,392 β€”-a-w C:\WINDOWS\system32\logman.exe 2004-08-04 10:00:00 59,392 β€”-a-w C:\WINDOWS\system32\iassvcs.dll 2004-08-04 10:00:00 589,312 β€”-a-w C:\WINDOWS\system32\wiashext.dll 2004-08-04 10:00:00 588,800 β€”-a-w C:\WINDOWS\system32\autochk.exe 2004-08-04 10:00:00 586,240 β€”-a-w C:\WINDOWS\system32\mlang.dll 2004-08-04 10:00:00 581,120 β€”-a-w C:\WINDOWS\system32\rpcrt4.dll 2004-08-04 10:00:00 580,608 β€”-a-w C:\WINDOWS\system32\autofmt.exe 2004-08-04 10:00:00 58,880 β€”-a-w C:\WINDOWS\system32\resutils.dll 2004-08-04 10:00:00 58,880 β€”-a-w C:\WINDOWS\system32\rastapi.dll 2004-08-04 10:00:00 58,880 β€”-a-w C:\WINDOWS\system32\msdtclog.dll 2004-08-04 10:00:00 58,880 β€”-a-w C:\WINDOWS\system32\licwmi.dll 2004-08-04 10:00:00 58,880 β€”-a-w C:\WINDOWS\system32\atl.dll 2004-08-04 10:00:00 58,368 β€”-a-w C:\WINDOWS\system32\packager.exe 2004-08-04 10:00:00 58,368 β€”-a-w C:\WINDOWS\system32\driverquery.exe 2004-08-04 10:00:00 58,112 β€”-a-w C:\WINDOWS\system32\drivers\vdmindvd.sys 2004-08-04 10:00:00 57,856 β€”-a-w C:\WINDOWS\system32\synceng.dll 2004-08-04 10:00:00 57,856 β€”-a-w C:\WINDOWS\system32\ntlanui.dll 2004-08-04 10:00:00 57,856 β€”-a-w C:\WINDOWS\system32\clusapi.dll 2004-08-04 10:00:00 57,344 β€”-a-w C:\WINDOWS\system32\msasn1.dll 2004-08-04 10:00:00 57,344 β€”-a-w C:\WINDOWS\system32\gpupdate.exe 2004-08-04 10:00:00 57,344 β€”-a-w C:\WINDOWS\system32\dpwsockx.dll 2004-08-04 10:00:00 566,784 β€”-a-w C:\WINDOWS\system32\gpedit.dll 2004-08-04 10:00:00 565,760 β€”-a-w C:\WINDOWS\system32\msvcp50.dll 2004-08-04 10:00:00 562,176 β€”-a-w C:\WINDOWS\system32\qedit.dll 2004-08-04 10:00:00 562,176 β€”-a-w C:\WINDOWS\system32\fxsst.dll 2004-08-04 10:00:00 560,640 β€”-a-w C:\WINDOWS\system32\printui.dll 2004-08-04 10:00:00 56,832 β€”-a-w C:\WINDOWS\system32\sol.exe 2004-08-04 10:00:00 56,832 β€”-a-w C:\WINDOWS\system32\rasphone.exe 2004-08-04 10:00:00 56,832 β€”-a-w C:\WINDOWS\system32\mshtmler.dll 2004-08-04 10:00:00 56,320 β€”-a-w C:\WINDOWS\system32\servdeps.dll 2004-08-04 10:00:00 56,320 β€”-a-w C:\WINDOWS\system32\fsutil.exe 2004-08-04 10:00:00 56,320 β€”-a-w C:\WINDOWS\system32\cipher.exe 2004-08-04 10:00:00 553,472 β€”β€”w C:\WINDOWS\system32\oleaut32.dll 2004-08-04 10:00:00 552,989 β€”-a-w C:\WINDOWS\system32\msrepl40.dll 2004-08-04 10:00:00 55,936 β€”-a-w C:\WINDOWS\system32\drivers\nwlnkspx.sys 2004-08-04 10:00:00 55,936 β€”-a-w C:\WINDOWS\system32\drivers\atmlane.sys 2004-08-04 10:00:00 55,808 β€”-a-w C:\WINDOWS\system32\wmiscmgr.dll 2004-08-04 10:00:00 55,808 β€”-a-w C:\WINDOWS\system32\secur32.dll 2004-08-04 10:00:00 55,808 β€”-a-w C:\WINDOWS\system32\ipconfig.exe 2004-08-04 10:00:00 55,808 β€”-a-w C:\WINDOWS\system32\eventlog.dll 2004-08-04 10:00:00 55,296 β€”-a-w C:\WINDOWS\system32\sendmail.dll 2004-08-04 10:00:00 55,296 β€”-a-w C:\WINDOWS\system32\getmac.exe 2004-08-04 10:00:00 55,296 β€”-a-w C:\WINDOWS\system32\fxsevent.dll 2004-08-04 10:00:00 55,296 β€”-a-w C:\WINDOWS\system32\freecell.exe 2004-08-04 10:00:00 55,296 β€”-a-w C:\WINDOWS\system32\dvdplay.exe 2004-08-04 10:00:00 549,376 β€”-a-w C:\WINDOWS\system32\shdoclc.dll 2004-08-04 10:00:00 54,784 β€”-a-w C:\WINDOWS\system32\npptools.dll 2004-08-04 10:00:00 54,784 β€”-a-w C:\WINDOWS\system32\msvcirt.dll 2004-08-04 10:00:00 54,784 β€”-a-w C:\WINDOWS\system32\icmui.dll 2004-08-04 10:00:00 54,272 β€”-a-w C:\WINDOWS\system32\stclient.dll 2004-08-04 10:00:00 54,272 β€”-a-w C:\WINDOWS\system32\ixsso.dll 2004-08-04 10:00:00 54,272 β€”-a-w C:\WINDOWS\system32\dataclen.dll 2004-08-04 10:00:00 538,624 β€”-a-w C:\WINDOWS\system32\spider.exe 2004-08-04 10:00:00 53,840 β€”-a-w C:\WINDOWS\system32\dosx.exe 2004-08-04 10:00:00 53,760 β€”-a-w C:\WINDOWS\system32\winsta.dll 2004-08-04 10:00:00 53,760 β€”-a-w C:\WINDOWS\system32\narrator.exe 2004-08-04 10:00:00 53,760 β€”-a-w C:\WINDOWS\system32\cryptext.dll 2004-08-04 10:00:00 53,520 β€”-a-w C:\WINDOWS\system32\dpserial.dll 2004-08-04 10:00:00 53,305 β€”-a-w C:\WINDOWS\system32\usrlbva.dll 2004-08-04 10:00:00 53,279 β€”-a-w C:\WINDOWS\system32\msjter40.dll 2004-08-04 10:00:00 53,279 β€”β€”w C:\WINDOWS\system32\odbcji32.dll 2004-08-04 10:00:00 53,248 β€”-a-w C:\WINDOWS\system32\ipv6.exe 2004-08-04 10:00:00 52,736 β€”-a-w C:\WINDOWS\system32\basesrv.dll 2004-08-04 10:00:00 52,352 β€”-a-w C:\WINDOWS\system32\drivers\volsnap.sys 2004-08-04 10:00:00 52,224 β€”-a-w C:\WINDOWS\system32\tsappcmp.dll 2004-08-04 10:00:00 52,224 β€”-a-w C:\WINDOWS\system32\dmutil.dll 2004-08-04 10:00:00 517,632 β€”-a-w C:\WINDOWS\system32\mqsnap.dll 2004-08-04 10:00:00 514,560 β€”-a-w C:\WINDOWS\system32\logonui.exe 2004-08-04 10:00:00 512,512 β€”-a-w C:\WINDOWS\system32\cryptui.dll 2004-08-04 10:00:00 512,029 β€”-a-w C:\WINDOWS\system32\msexch40.dll 2004-08-04 10:00:00 51,712 β€”-a-w C:\WINDOWS\system32\wzcsapi.dll 2004-08-04 10:00:00 51,712 β€”-a-w C:\WINDOWS\system32\vdmredir.dll 2004-08-04 10:00:00 51,712 β€”-a-w C:\WINDOWS\system32\msident.dll 2004-08-04 10:00:00 51,712 β€”-a-w C:\WINDOWS\system32\migpwd.exe 2004-08-04 10:00:00 51,712 β€”-a-w C:\WINDOWS\system32\drivers\tosdvd.sys 2004-08-04 10:00:00 51,456 β€”-a-w C:\WINDOWS\system32\vga256.dll 2004-08-04 10:00:00 51,328 β€”-a-w C:\WINDOWS\system32\drivers\rasl2tp.sys 2004-08-04 10:00:00 51,200 β€”-a-w C:\WINDOWS\system32\wmerrenu.dll 2004-08-04 10:00:00 51,200 β€”-a-w C:\WINDOWS\system32\syncapp.exe 2004-08-04 10:00:00 51,200 β€”-a-w C:\WINDOWS\system32\dssec.dll 2004-08-04 10:00:00 51,200 β€”-a-w C:\WINDOWS\system32\dfrgres.dll 2004-08-04 10:00:00 506,368 β€”-a-w C:\WINDOWS\system32\msxml.dll 2004-08-04 10:00:00 502,272 β€”-a-w C:\WINDOWS\system32\winlogon.exe 2004-08-04 10:00:00 50,688 β€”-a-w C:\WINDOWS\twain_32.dll 2004-08-04 10:00:00 50,688 β€”-a-w C:\WINDOWS\system32\wstdecod.dll 2004-08-04 10:00:00 50,688 β€”-a-w C:\WINDOWS\system32\smss.exe 2004-08-04 10:00:00 50,688 β€”-a-w C:\WINDOWS\system32\mmcshext.dll 2004-08-04 10:00:00 50,688 β€”-a-w C:\WINDOWS\system32\camocx.dll 2004-08-04 10:00:00 50,688 β€”-a-w C:\WINDOWS\system32\btpanui.dll 2004-08-04 10:00:00 50,620 β€”-a-w C:\WINDOWS\system32\command.com 2004-08-04 10:00:00 50,176 β€”-a-w C:\WINDOWS\system32\xmlprovi.dll 2004-08-04 10:00:00 50,176 β€”-a-w C:\WINDOWS\system32\utilman.exe 2004-08-04 10:00:00 50,176 β€”-a-w C:\WINDOWS\system32\reg.exe 2004-08-04 10:00:00 50,176 β€”-a-w C:\WINDOWS\system32\proquota.exe 2004-08-04 10:00:00 50,176 β€”-a-w C:\WINDOWS\system32\mdhcp.dll 2004-08-04 10:00:00 50,176 β€”-a-w C:\WINDOWS\system32\loghours.dll 2004-08-04 10:00:00 50,176 β€”-a-w C:\WINDOWS\system32\eventcreate.exe 2004-08-04 10:00:00 5,888 β€”-a-w C:\WINDOWS\system32\drivers\rootmdm.sys 2004-08-04 10:00:00 5,888 β€”-a-w C:\WINDOWS\system32\drivers\dmload.sys 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\write.exe 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\wmi.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\winver.exe 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\tapiperf.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\softpub.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\skdll.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\security.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\perfnw.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\mll_qic.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\kbdus.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\kbduk.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\kbdro.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\kbdpl1.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\kbdmon.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\kbdmaori.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\kbdlt1.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\kbdlt.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\kbdkyr.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\kbdit142.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\kbdit.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\kbdir.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\kbdhu1.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\kbdhe319.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\kbdhe220.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\kbdhe.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\kbdgae.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\kbdazel.dll 2004-08-04 10:00:00 5,632 β€”-a-w C:\WINDOWS\system32\cisvc.exe 2004-08-04 10:00:00 5,120 β€”-a-w C:\WINDOWS\system32\winnls.dll 2004-08-04 10:00:00 5,120 β€”-a-w C:\WINDOWS\system32\shell.dll 2004-08-04 10:00:00 5,120 β€”-a-w C:\WINDOWS\system32\sfc.dll 2004-08-04 10:00:00 5,120 β€”-a-w C:\WINDOWS\system32\lodctr.exe 2004-08-04 10:00:00 5,120 β€”-a-w C:\WINDOWS\system32\kbddv.dll 2004-08-04 10:00:00 5,120 β€”-a-w C:\WINDOWS\system32\dcomcnfg.exe 2004-08-04 10:00:00 5,120 β€”-a-w C:\WINDOWS\system32\bootvrfy.exe 2004-08-04 10:00:00 49,680 β€”-a-w C:\WINDOWS\twunk_16.exe 2004-08-04 10:00:00 49,664 β€”-a-w C:\WINDOWS\system32\w32tm.exe 2004-08-04 10:00:00 49,664 β€”-a-w C:\WINDOWS\system32\regapi.dll 2004-08-04 10:00:00 49,664 β€”-a-w C:\WINDOWS\system32\drivers\classpnp.sys 2004-08-04 10:00:00 49,536 β€”-a-w C:\WINDOWS\system32\drivers\cdrom.sys 2004-08-04 10:00:00 49,211 β€”-a-w C:\WINDOWS\system32\usrvpa.dll 2004-08-04 10:00:00 49,211 β€”-a-w C:\WINDOWS\system32\usrsdpia.dll 2004-08-04 10:00:00 49,209 β€”-a-w C:\WINDOWS\system32\usrv80a.dll 2004-08-04 10:00:00 49,179 β€”-a-w C:\WINDOWS\system32\sqlwoa.dll 2004-08-04 10:00:00 49,152 β€”-a-w C:\WINDOWS\system32\rsmui.exe 2004-08-04 10:00:00 49,152 β€”-a-w C:\WINDOWS\system32\rsm.exe 2004-08-04 10:00:00 49,152 β€”-a-w C:\WINDOWS\system32\powercfg.exe 2004-08-04 10:00:00 49,152 β€”-a-w C:\WINDOWS\system32\mprdim.dll 2004-08-04 10:00:00 488,448 β€”-a-w C:\WINDOWS\system32\ntmsmgr.dll 2004-08-04 10:00:00 487 β€”-a-w C:\WINDOWS\system32\login.cmd 2004-08-04 10:00:00 48,640 β€”-a-w C:\WINDOWS\system32\mqupgrd.dll 2004-08-04 10:00:00 48,384 β€”-a-w C:\WINDOWS\system32\drivers\raspptp.sys 2004-08-04 10:00:00 48,128 β€”-a-w C:\WINDOWS\system32\msprivs.dll 2004-08-04 10:00:00 48,128 β€”-a-w C:\WINDOWS\system32\inetres.dll 2004-08-04 10:00:00 48,128 β€”-a-w C:\WINDOWS\system32\docprop2.dll 2004-08-04 10:00:00 471,552 β€”-a-w C:\WINDOWS\system32\mqutil.dll 2004-08-04 10:00:00 47,952 β€”-a-w C:\WINDOWS\system32\jobexec.dll 2004-08-04 10:00:00 47,872 β€”-a-w C:\WINDOWS\system32\user.exe 2004-08-04 10:00:00 47,616 β€”-a-w C:\WINDOWS\system32\iyuv_32.dll 2004-08-04 10:00:00 47,616 β€”-a-w C:\WINDOWS\system32\d3dxof.dll 2004-08-04 10:00:00 47,104 β€”-a-w C:\WINDOWS\system32\ssmypics.scr 2004-08-04 10:00:00 47,104 β€”-a-w C:\WINDOWS\system32\mqdscli.dll 2004-08-04 10:00:00 47,104 β€”-a-w C:\WINDOWS\system32\mprui.dll 2004-08-04 10:00:00 47,104 β€”-a-w C:\WINDOWS\system32\cnbjmon.dll 2004-08-04 10:00:00 47,104 β€”-a-w C:\WINDOWS\system32\cmdl32.exe 2004-08-04 10:00:00 463,360 β€”-a-w C:\WINDOWS\system32\wiadefui.dll 2004-08-04 10:00:00 46,592 β€”-a-w C:\WINDOWS\system32\pmspl.dll 2004-08-04 10:00:00 46,258 β€”-a-w C:\WINDOWS\system32\mib.bin 2004-08-04 10:00:00 46,080 β€”-a-w C:\WINDOWS\system32\docprop.dll 2004-08-04 10:00:00 457,728 β€”-a-w C:\WINDOWS\system32\certmgr.dll 2004-08-04 10:00:00 452,096 β€”-a-w C:\WINDOWS\system32\fxsapi.dll 2004-08-04 10:00:00 450,560 β€”-a-w C:\WINDOWS\system32\infosoft.dll 2004-08-04 10:00:00 45,568 β€”-a-w C:\WINDOWS\system32\tcpmonui.dll 2004-08-04 10:00:00 45,568 β€”-a-w C:\WINDOWS\system32\tcpmon.dll 2004-08-04 10:00:00 45,568 β€”-a-w C:\WINDOWS\system32\safrslv.dll 2004-08-04 10:00:00 45,568 β€”-a-w C:\WINDOWS\system32\jgsd400.dll 2004-08-04 10:00:00 45,568 β€”-a-w C:\WINDOWS\system32\extrac32.exe 2004-08-04 10:00:00 45,568 β€”-a-w C:\WINDOWS\system32\drwtsn32.exe 2004-08-04 10:00:00 45,568 β€”-a-w C:\WINDOWS\system32\dnsrslvr.dll 2004-08-04 10:00:00 45,116 β€”-a-w C:\WINDOWS\system32\usrvoica.dll 2004-08-04 10:00:00 45,083 β€”-a-w C:\WINDOWS\system32\dispex.dll 2004-08-04 10:00:00 442,368 β€”-a-w C:\WINDOWS\system32\sqlsrv32.dll 2004-08-04 10:00:00 44,544 β€”-a-w C:\WINDOWS\system32\tscupgrd.exe 2004-08-04 10:00:00 44,544 β€”-a-w C:\WINDOWS\system32\jgaw400.dll 2004-08-04 10:00:00 44,544 β€”-a-w C:\WINDOWS\system32\hticons.dll 2004-08-04 10:00:00 44,544 β€”-a-w C:\WINDOWS\system32\alg.exe 2004-08-04 10:00:00 44,032 β€”-a-w C:\WINDOWS\system32\twext.dll 2004-08-04 10:00:00 44,032 β€”-a-w C:\WINDOWS\system32\rtutils.dll 2004-08-04 10:00:00 44,032 β€”-a-w C:\WINDOWS\system32\msxml3r.dll 2004-08-04 10:00:00 44,032 β€”-a-w C:\WINDOWS\system32\ipsec6.exe 2004-08-04 10:00:00 44,032 β€”-a-w C:\WINDOWS\system32\dimap.dll 2004-08-04 10:00:00 438,784 β€”-a-w C:\WINDOWS\system32\xpob2res.dll 2004-08-04 10:00:00 438,272 β€”-a-w C:\WINDOWS\system32\shimgvw.dll 2004-08-04 10:00:00 436,224 β€”-a-w C:\WINDOWS\system32\d3dim.dll 2004-08-04 10:00:00 435,712 β€”-a-w C:\WINDOWS\system32\shellstyle.dll 2004-08-04 10:00:00 435,200 β€”-a-w C:\WINDOWS\system32\ntmssvc.dll 2004-08-04 10:00:00 433,664 β€”-a-w C:\WINDOWS\system32\wiaacmgr.exe 2004-08-04 10:00:00 430,592 β€”-a-w C:\WINDOWS\system32\vssapi.dll 2004-08-04 10:00:00 43,520 β€”-a-w C:\WINDOWS\system32\safrcdlg.dll 2004-08-04 10:00:00 43,520 β€”-a-w C:\WINDOWS\system32\racpldlg.dll 2004-08-04 10:00:00 43,520 β€”-a-w C:\WINDOWS\system32\pstorec.dll 2004-08-04 10:00:00 43,520 β€”-a-w C:\WINDOWS\system32\ntlanman.dll 2004-08-04 10:00:00 423,936 β€”-a-w C:\WINDOWS\system32\licdll.dll 2004-08-04 10:00:00 421,919 β€”-a-w C:\WINDOWS\system32\msrd2x40.dll 2004-08-04 10:00:00 42,809 β€”-a-w C:\WINDOWS\system32\key01.sys 2004-08-04 10:00:00 42,768 β€”-a-w C:\WINDOWS\system32\dpwsock.dll 2004-08-04 10:00:00 42,537 β€”-a-w C:\WINDOWS\system32\keyboard.sys 2004-08-04 10:00:00 42,496 β€”-a-w C:\WINDOWS\system32\wsnmp32.dll 2004-08-04 10:00:00 42,496 β€”-a-w C:\WINDOWS\system32\shmgrate.exe 2004-08-04 10:00:00 42,496 β€”-a-w C:\WINDOWS\system32\net.exe 2004-08-04 10:00:00 42,496 β€”-a-w C:\WINDOWS\system32\ftp.exe 2004-08-04 10:00:00 42,496 β€”-a-w C:\WINDOWS\system32\drivers\p3.sys 2004-08-04 10:00:00 42,496 β€”-a-w C:\WINDOWS\system32\audiosrv.dll 2004-08-04 10:00:00 42,240 β€”-a-w C:\WINDOWS\system32\drivers\mountmgr.sys 2004-08-04 10:00:00 419,840 β€”-a-w C:\WINDOWS\system32\ntvdm.exe 2004-08-04 10:00:00 417,792 β€”-a-w C:\WINDOWS\system32\vbscript.dll 2004-08-04 10:00:00 415,744 β€”-a-w C:\WINDOWS\system32\samsrv.dll 2004-08-04 10:00:00 414,208 β€”-a-w C:\WINDOWS\system32\setupdll.dll 2004-08-04 10:00:00 413,696 β€”-a-w C:\WINDOWS\system32\msvcp60.dll 2004-08-04 10:00:00 41,984 β€”-a-w C:\WINDOWS\system32\msports.dll 2004-08-04 10:00:00 41,984 β€”-a-w C:\WINDOWS\system32\htui.dll 2004-08-04 10:00:00 41,856 β€”-a-w C:\WINDOWS\system32\drivers\imapi.sys 2004-08-04 10:00:00 41,472 β€”-a-w C:\WINDOWS\system32\iasads.dll 2004-08-04 10:00:00 41,472 β€”-a-w C:\WINDOWS\system32\drivers\raspppoe.sys 2004-08-04 10:00:00 41,019 β€”-a-w C:\WINDOWS\system32\usrsvpia.dll 2004-08-04 10:00:00 407,040 β€”-a-w C:\WINDOWS\system32\netlogon.dll 2004-08-04 10:00:00 406,528 β€”-a-w C:\WINDOWS\system32\usp10.dll 2004-08-04 10:00:00 400,384 β€”-a-w C:\WINDOWS\system32\fxsxp32.dll 2004-08-04 10:00:00 40,960 β€”-a-w C:\WINDOWS\system32\ntmsapi.dll 2004-08-04 10:00:00 40,448 β€”-a-w C:\WINDOWS\system32\webhits.dll 2004-08-04 10:00:00 40,448 β€”-a-w C:\WINDOWS\system32\osuninst.exe 2004-08-04 10:00:00 40,320 β€”-a-w C:\WINDOWS\system32\drivers\nmnt.sys 2004-08-04 10:00:00 4,768 β€”-a-w C:\WINDOWS\system32\himem.sys 2004-08-04 10:00:00 4,736 β€”-a-w C:\WINDOWS\system32\drivers\usbd.sys 2004-08-04 10:00:00 4,656 β€”-a-w C:\WINDOWS\system32\ds16gt.dll 2004-08-04 10:00:00 4,608 β€”-a-w C:\WINDOWS\system32\vjoy.dll 2004-08-04 10:00:00 4,608 β€”-a-w C:\WINDOWS\system32\regwiz.exe 2004-08-04 10:00:00 4,608 β€”-a-w C:\WINDOWS\system32\mssip32.dll 2004-08-04 10:00:00 4,608 β€”-a-w C:\WINDOWS\system32\msimg32.dll 2004-08-04 10:00:00 4,608 β€”-a-w C:\WINDOWS\system32\mqsvc.exe 2004-08-04 10:00:00 4,608 β€”-a-w C:\WINDOWS\system32\mchgrcoi.dll 2004-08-04 10:00:00 4,608 β€”-a-w C:\WINDOWS\system32\dllhst3g.exe 2004-08-04 10:00:00 4,608 β€”-a-w C:\WINDOWS\system32\bootok.exe 2004-08-04 10:00:00 4,569 β€”-a-w C:\WINDOWS\system32\secupd.dat 2004-08-04 10:00:00 4,352 β€”-a-w C:\WINDOWS\system32\drivers\wmilib.sys 2004-08-04 10:00:00 4,224 β€”-a-w C:\WINDOWS\system32\drivers\rdpcdd.sys 2004-08-04 10:00:00 4,224 β€”-a-w C:\WINDOWS\system32\drivers\mnmdd.sys 2004-08-04 10:00:00 4,224 β€”-a-w C:\WINDOWS\system32\drivers\beep.sys 2004-08-04 10:00:00 4,208 β€”-a-w C:\WINDOWS\system32\storage.dll 2004-08-04 10:00:00 4,126 β€”-a-w C:\WINDOWS\system32\msdxmlc.dll 2004-08-04 10:00:00 4,096 β€”-a-w C:\WINDOWS\system32\unlodctr.exe 2004-08-04 10:00:00 4,096 β€”-a-w C:\WINDOWS\system32\rdpcfgex.dll 2004-08-04 10:00:00 4,096 β€”-a-w C:\WINDOWS\system32\nddeapir.exe 2004-08-04 10:00:00 4,096 β€”-a-w C:\WINDOWS\system32\mtxex.dll 2004-08-04 10:00:00 4,096 β€”-a-w C:\WINDOWS\system32\iprtprio.dll 2004-08-04 10:00:00 4,096 β€”-a-w C:\WINDOWS\system32\dsprpres.dll 2004-08-04 10:00:00 4,096 β€”-a-w C:\WINDOWS\system32\actmovie.exe 2004-08-04 10:00:00 399,872 β€”-a-w C:\WINDOWS\system32\lmrt.dll 2004-08-04 10:00:00 397,824 β€”-a-w C:\WINDOWS\system32\regwizc.dll 2004-08-04 10:00:00 397,312 β€”-a-w C:\WINDOWS\system32\fxstiff.dll 2004-08-04 10:00:00 394,240 β€”-a-w C:\WINDOWS\system32\diactfrm.dll 2004-08-04 10:00:00 393,216 β€”-a-w C:\WINDOWS\system32\ssflwbox.scr 2004-08-04 10:00:00 39,936 β€”-a-w C:\WINDOWS\system32\rshx32.dll 2004-08-04 10:00:00 39,936 β€”-a-w C:\WINDOWS\system32\perfctrs.dll 2004-08-04 10:00:00 39,936 β€”-a-w C:\WINDOWS\system32\ipxrtmgr.dll 2004-08-04 10:00:00 39,936 β€”-a-w C:\WINDOWS\system32\cmutil.dll 2004-08-04 10:00:00 39,936 β€”-a-w C:\WINDOWS\system32\cmmon32.exe 2004-08-04 10:00:00 39,744 β€”-a-w C:\WINDOWS\system32\ole2.dll 2004-08-04 10:00:00 39,424 β€”-a-w C:\WINDOWS\system32\grpconv.exe 2004-08-04 10:00:00 39,424 β€”-a-w C:\WINDOWS\system32\esentutl.exe 2004-08-04 10:00:00 39,424 β€”-a-w C:\WINDOWS\system32\ddeml.dll 2004-08-04 10:00:00 39,274 β€”-a-w C:\WINDOWS\system32\mem.exe 2004-08-04 10:00:00 388,608 β€”-a-w C:\WINDOWS\system32\cmd.exe 2004-08-04 10:00:00 385,536 β€”-a-w C:\WINDOWS\system32\themeui.dll 2004-08-04 10:00:00 385,024 β€”-a-w C:\WINDOWS\system32\qdvd.dll 2004-08-04 10:00:00 384,512 β€”-a-w C:\WINDOWS\system32\mp4sdmod.dll 2004-08-04 10:00:00 384,000 β€”-a-w C:\WINDOWS\system32\ipsmsnap.dll 2004-08-04 10:00:00 382,976 β€”-a-w C:\WINDOWS\system32\fontext.dll 2004-08-04 10:00:00 382,464 β€”-a-w C:\WINDOWS\system32\qmgr.dll 2004-08-04 10:00:00 380,957 β€”-a-w C:\WINDOWS\system32\expsrv.dll 2004-08-04 10:00:00 38,912 β€”-a-w C:\WINDOWS\system32\sens.dll 2004-08-04 10:00:00 38,912 β€”-a-w C:\WINDOWS\system32\dfrgsnap.dll 2004-08-04 10:00:00 38,912 β€”-a-w C:\WINDOWS\system32\cfgbkend.dll 2004-08-04 10:00:00 38,016 β€”-a-w C:\WINDOWS\system32\drivers\ndproxy.sys 2004-08-04 10:00:00 378,368 β€”-a-w C:\WINDOWS\system32\wzcdlg.dll 2004-08-04 10:00:00 375,296 β€”-a-w C:\WINDOWS\system32\dpnet.dll 2004-08-04 10:00:00 370,176 β€”-a-w C:\WINDOWS\system32\dhcpmon.dll 2004-08-04 10:00:00 37,916 β€”-a-w C:\WINDOWS\system32\msxml2r.dll 2004-08-04 10:00:00 37,376 β€”-a-w C:\WINDOWS\system32\drivers\amdk7.sys 2004-08-04 10:00:00 367,616 β€”-a-w C:\WINDOWS\system32\dsound.dll 2004-08-04 10:00:00 363,008 β€”-a-w C:\WINDOWS\system32\smlogcfg.dll 2004-08-04 10:00:00 362,496 β€”-a-w C:\WINDOWS\system32\jet500.dll 2004-08-04 10:00:00 36,992 β€”-a-w C:\WINDOWS\system32\drivers\amdk6.sys 2004-08-04 10:00:00 36,921 β€”-a-w C:\WINDOWS\system32\imeshare.dll 2004-08-04 10:00:00 36,864 β€”-a-w C:\WINDOWS\system32\syskey.exe 2004-08-04 10:00:00 36,864 β€”-a-w C:\WINDOWS\system32\ntsdexts.dll 2004-08-04 10:00:00 36,864 β€”-a-w C:\WINDOWS\system32\ntmsevt.dll 2004-08-04 10:00:00 36,864 β€”-a-w C:\WINDOWS\system32\netstat.exe 2004-08-04 10:00:00 36,864 β€”-a-w C:\WINDOWS\system32\mscpxl32.dLL 2004-08-04 10:00:00 36,480 β€”-a-w C:\WINDOWS\system32\drivers\crusoe.sys 2004-08-04 10:00:00 36,352 β€”-a-w C:\WINDOWS\system32\typeperf.exe 2004-08-04 10:00:00 36,352 β€”-a-w C:\WINDOWS\system32\ncobjapi.dll 2004-08-04 10:00:00 36,352 β€”-a-w C:\WINDOWS\system32\drivers\disk.sys 2004-08-04 10:00:00 36,224 β€”-a-w C:\WINDOWS\system32\drivers\hidclass.sys 2004-08-04 10:00:00 36,096 β€”-a-w C:\WINDOWS\system32\drivers\intelppm.sys 2004-08-04 10:00:00 359,936 β€”-a-w C:\WINDOWS\system32\wzcsvc.dll 2004-08-04 10:00:00 359,936 β€”-a-w C:\WINDOWS\system32\cards.dll 2004-08-04 10:00:00 358,976 β€”-a-w C:\WINDOWS\system32\msjetoledb40.dll 2004-08-04 10:00:00 358,400 β€”-a-w C:\WINDOWS\system32\termmgr.dll 2004-08-04 10:00:00 352,256 β€”-a-w C:\WINDOWS\system32\drivers\atmuni.sys 2004-08-04 10:00:00 351,232 β€”-a-w C:\WINDOWS\system32\winhttp.dll
Finally the rest

2004-08-04 10:00:00 350,208 β€”-a-w C:\WINDOWS\system32\d3drm.dll
2004-08-04 10:00:00 35,840 β€”-a-w C:\WINDOWS\system32\umandlg.dll
2004-08-04 10:00:00 35,840 β€”-a-w C:\WINDOWS\system32\rcimlby.exe
2004-08-04 10:00:00 35,840 β€”-a-w C:\WINDOWS\system32\narrhook.dll
2004-08-04 10:00:00 35,840 β€”-a-w C:\WINDOWS\system32\mssign32.dll
2004-08-04 10:00:00 35,840 β€”-a-w C:\WINDOWS\system32\jgmd400.dll
2004-08-04 10:00:00 35,840 β€”-a-w C:\WINDOWS\system32\imgutil.dll
2004-08-04 10:00:00 35,840 β€”-a-w C:\WINDOWS\system32\dmloader.dll
2004-08-04 10:00:00 35,755 β€”-a-w C:\WINDOWS\system32\prncnfg.vbs
2004-08-04 10:00:00 35,648 β€”-a-w C:\WINDOWS\system32\ntio411.sys
2004-08-04 10:00:00 35,424 β€”-a-w C:\WINDOWS\system32\ntio412.sys
2004-08-04 10:00:00 35,328 β€”-a-w C:\WINDOWS\system32\winchat.exe
2004-08-04 10:00:00 35,328 β€”-a-w C:\WINDOWS\system32\pifmgr.dll
2004-08-04 10:00:00 35,328 β€”-a-w C:\WINDOWS\system32\pid.dll
2004-08-04 10:00:00 35,328 β€”-a-w C:\WINDOWS\system32\mciqtz32.dll
2004-08-04 10:00:00 35,328 β€”-a-w C:\WINDOWS\system32\drivers\processr.sys
2004-08-04 10:00:00 35,328 β€”-a-w C:\WINDOWS\system32\dpnhpast.dll
2004-08-04 10:00:00 35,328 β€”-a-w C:\WINDOWS\system32\corpol.dll
2004-08-04 10:00:00 35,072 β€”-a-w C:\WINDOWS\system32\drivers\msgpc.sys
2004-08-04 10:00:00 349,696 β€”-a-w C:\WINDOWS\system32\ipsecsnp.dll
2004-08-04 10:00:00 348,189 β€”-a-w C:\WINDOWS\system32\msxbde40.dll
2004-08-04 10:00:00 348,189 β€”-a-w C:\WINDOWS\system32\mspbde40.dll
2004-08-04 10:00:00 347,136 β€”-a-w C:\WINDOWS\system32\tourstart.exe
2004-08-04 10:00:00 345,600 β€”-a-w C:\WINDOWS\system32\confmsp.dll
2004-08-04 10:00:00 344,064 β€”-a-w C:\WINDOWS\system32\hnetcfg.dll
2004-08-04 10:00:00 343,040 β€”-a-w C:\WINDOWS\system32\mspaint.exe
2004-08-04 10:00:00 343,040 β€”-a-w C:\WINDOWS\system32\cmdial32.dll
2004-08-04 10:00:00 343,040 β€”β€”w C:\WINDOWS\system32\msvcrt.dll
2004-08-04 10:00:00 341,504 β€”-a-w C:\WINDOWS\system32\localspl.dll
2004-08-04 10:00:00 34,944 β€”-a-w C:\WINDOWS\system32\drivers\fips.sys
2004-08-04 10:00:00 34,816 β€”-a-w C:\WINDOWS\system32\ssdpapi.dll
2004-08-04 10:00:00 34,816 β€”-a-w C:\WINDOWS\system32\perfproc.dll
2004-08-04 10:00:00 34,816 β€”-a-w C:\WINDOWS\system32\d3dpmesh.dll
2004-08-04 10:00:00 34,816 β€”-a-w C:\WINDOWS\system32\atmpvcno.dll
2004-08-04 10:00:00 34,560 β€”-a-w C:\WINDOWS\system32\ntio804.sys
2004-08-04 10:00:00 34,560 β€”-a-w C:\WINDOWS\system32\ntio404.sys
2004-08-04 10:00:00 34,560 β€”-a-w C:\WINDOWS\system32\mnmdd.dll
2004-08-04 10:00:00 34,560 β€”-a-w C:\WINDOWS\system32\drivers\wanarp.sys
2004-08-04 10:00:00 34,560 β€”-a-w C:\WINDOWS\system32\drivers\netbios.sys
2004-08-04 10:00:00 34,432 β€”-a-w C:\WINDOWS\system32\drivers\rawwan.sys
2004-08-04 10:00:00 34,304 β€”-a-w C:\WINDOWS\system32\pstorsvc.dll
2004-08-04 10:00:00 338,432 β€”-a-w C:\WINDOWS\system32\ir41_qcx.dll
2004-08-04 10:00:00 337,920 β€”-a-w C:\WINDOWS\system32\zipfldr.dll
2004-08-04 10:00:00 337,920 β€”-a-w C:\WINDOWS\system32\filemgmt.dll
2004-08-04 10:00:00 331,264 β€”-a-w C:\WINDOWS\system32\ipnathlp.dll
2004-08-04 10:00:00 330,752 β€”-a-w C:\WINDOWS\system32\ippromon.dll
2004-08-04 10:00:00 330,752 β€”-a-w C:\WINDOWS\system32\hnetwiz.dll
2004-08-04 10:00:00 330,752 β€”-a-w C:\WINDOWS\system32\dmconfig.dll
2004-08-04 10:00:00 33,840 β€”-a-w C:\WINDOWS\system32\ntio.sys
2004-08-04 10:00:00 33,792 β€”-a-w C:\WINDOWS\system32\vssadmin.exe
2004-08-04 10:00:00 33,792 β€”-a-w C:\WINDOWS\system32\regini.exe
2004-08-04 10:00:00 33,792 β€”-a-w C:\WINDOWS\system32\msgsvc.dll
2004-08-04 10:00:00 33,280 β€”-a-w C:\WINDOWS\system32\rundll32.exe
2004-08-04 10:00:00 33,280 β€”-a-w C:\WINDOWS\system32\ping6.exe
2004-08-04 10:00:00 33,280 β€”-a-w C:\WINDOWS\system32\msobjs.dll
2004-08-04 10:00:00 33,280 β€”-a-w C:\WINDOWS\system32\inetmib1.dll
2004-08-04 10:00:00 33,280 β€”-a-w C:\WINDOWS\system32\eventcls.dll
2004-08-04 10:00:00 33,280 β€”-a-w C:\WINDOWS\system32\cryptdll.dll
2004-08-04 10:00:00 33,280 β€”-a-w C:\WINDOWS\system32\clipsrv.exe
2004-08-04 10:00:00 33,040 β€”-a-w C:\WINDOWS\system32\dplay.dll
2004-08-04 10:00:00 329,728 β€”-a-w C:\WINDOWS\system32\netsetup.exe
2004-08-04 10:00:00 326,656 β€”-a-w C:\WINDOWS\system32\cscui.dll
2004-08-04 10:00:00 323,641 β€”-a-w C:\WINDOWS\system32\usrdtea.dll
2004-08-04 10:00:00 32,896 β€”-a-w C:\WINDOWS\system32\drivers\ipfltdrv.sys
2004-08-04 10:00:00 32,816 β€”-a-w C:\WINDOWS\system32\commdlg.dll
2004-08-04 10:00:00 32,768 β€”-a-w C:\WINDOWS\system32\winipsec.dll
2004-08-04 10:00:00 32,768 β€”-a-w C:\WINDOWS\system32\relog.exe
2004-08-04 10:00:00 32,768 β€”-a-w C:\WINDOWS\system32\mnmsrvc.exe
2004-08-04 10:00:00 32,768 β€”-a-w C:\WINDOWS\system32\isrdbg32.dll
2004-08-04 10:00:00 32,768 β€”-a-w C:\WINDOWS\system32\csrsrv.dll
2004-08-04 10:00:00 32,768 β€”-a-w C:\WINDOWS\system32\cnetcfg.dll
2004-08-04 10:00:00 32,768 β€”-a-w C:\WINDOWS\system32\asr_pfu.exe
2004-08-04 10:00:00 32,768 β€”β€”w C:\WINDOWS\system32\odbcad32.exe
2004-08-04 10:00:00 32,546 β€”-a-w C:\WINDOWS\system32\prnmngr.vbs
2004-08-04 10:00:00 32,512 β€”-a-w C:\WINDOWS\system32\drivers\nwlnkfwd.sys
2004-08-04 10:00:00 32,256 β€”-a-w C:\WINDOWS\system32\wupdmgr.exe
2004-08-04 10:00:00 32,256 β€”-a-w C:\WINDOWS\system32\wpnpinst.exe
2004-08-04 10:00:00 32,256 β€”-a-w C:\WINDOWS\system32\wpabaln.exe
2004-08-04 10:00:00 32,256 β€”-a-w C:\WINDOWS\system32\iashlpr.dll
2004-08-04 10:00:00 32,256 β€”-a-w C:\WINDOWS\system32\asr_ldm.exe
2004-08-04 10:00:00 319,517 β€”-a-w C:\WINDOWS\system32\msexcl40.dll
2004-08-04 10:00:00 316,416 β€”-a-w C:\WINDOWS\system32\untfs.dll
2004-08-04 10:00:00 315,423 β€”-a-w C:\WINDOWS\system32\msrd3x40.dll
2004-08-04 10:00:00 313,856 β€”-a-w C:\WINDOWS\system32\scesrv.dll
2004-08-04 10:00:00 310,272 β€”-a-w C:\WINDOWS\system32\mp43dmod.dll
2004-08-04 10:00:00 31,744 β€”-a-w C:\WINDOWS\system32\tracert6.exe
2004-08-04 10:00:00 31,744 β€”-a-w C:\WINDOWS\system32\rtipxmib.dll
2004-08-04 10:00:00 31,744 β€”-a-w C:\WINDOWS\system32\ntsd.exe
2004-08-04 10:00:00 31,744 β€”-a-w C:\WINDOWS\system32\fxsroute.dll
2004-08-04 10:00:00 31,360 β€”-a-w C:\WINDOWS\system32\drivers\atmepvc.sys
2004-08-04 10:00:00 31,232 β€”-a-w C:\WINDOWS\system32\traffic.dll
2004-08-04 10:00:00 31,232 β€”-a-w C:\WINDOWS\system32\sethc.exe
2004-08-04 10:00:00 31,232 β€”-a-w C:\WINDOWS\system32\sc.exe
2004-08-04 10:00:00 308,224 β€”-a-w C:\WINDOWS\system32\netui2.dll
2004-08-04 10:00:00 306,176 β€”-a-w C:\WINDOWS\system32\slbcsp.dll
2004-08-04 10:00:00 304,128 β€”-a-w C:\WINDOWS\system32\duser.dll
2004-08-04 10:00:00 303,616 β€”-a-w C:\WINDOWS\system32\wmstream.dll
2004-08-04 10:00:00 30,848 β€”-a-w C:\WINDOWS\system32\drivers\npfs.sys
2004-08-04 10:00:00 30,749 β€”β€”w C:\WINDOWS\system32\vbajet32.dll
2004-08-04 10:00:00 30,720 β€”-a-w C:\WINDOWS\system32\xcopy.exe
2004-08-04 10:00:00 30,720 β€”-a-w C:\WINDOWS\system32\plustab.dll
2004-08-04 10:00:00 30,720 β€”-a-w C:\WINDOWS\system32\iologmsg.dll
2004-08-04 10:00:00 30,208 β€”-a-w C:\WINDOWS\system32\mspatcha.dll
2004-08-04 10:00:00 30,208 β€”-a-w C:\WINDOWS\system32\dplaysvr.exe
2004-08-04 10:00:00 30,208 β€”-a-w C:\WINDOWS\system32\ddeshare.exe
2004-08-04 10:00:00 30,208 β€”-a-w C:\WINDOWS\system32\bthserv.dll
2004-08-04 10:00:00 30,208 β€”-a-w C:\WINDOWS\system32\atmlib.dll
2004-08-04 10:00:00 30,208 β€”-a-w C:\WINDOWS\system32\asr_fmt.exe
2004-08-04 10:00:00 30,160 β€”-a-w C:\WINDOWS\system32\compobj.dll
2004-08-04 10:00:00 30,080 β€”-a-w C:\WINDOWS\system32\drivers\rndismp.sys
2004-08-04 10:00:00 30,080 β€”-a-w C:\WINDOWS\system32\drivers\modem.sys
2004-08-04 10:00:00 3,708 β€”-a-w C:\WINDOWS\system32\pubprn.vbs
2004-08-04 10:00:00 3,584 β€”-a-w C:\WINDOWS\system32\riched32.dll
2004-08-04 10:00:00 3,584 β€”-a-w C:\WINDOWS\system32\regedt32.exe
2004-08-04 10:00:00 3,584 β€”-a-w C:\WINDOWS\system32\msafd.dll
2004-08-04 10:00:00 3,584 β€”-a-w C:\WINDOWS\system32\mll_hp.dll
2004-08-04 10:00:00 3,584 β€”-a-w C:\WINDOWS\system32\iprop.dll
2004-08-04 10:00:00 3,584 β€”-a-w C:\WINDOWS\system32\icmp.dll
2004-08-04 10:00:00 3,584 β€”-a-w C:\WINDOWS\system32\dpnlobby.dll
2004-08-04 10:00:00 3,584 β€”-a-w C:\WINDOWS\system32\dpnaddr.dll
2004-08-04 10:00:00 3,584 β€”-a-w C:\WINDOWS\system32\comcat.dll
2004-08-04 10:00:00 3,456 β€”-a-w C:\WINDOWS\system32\drivers\oprghdlr.sys
2004-08-04 10:00:00 3,338 β€”-a-w C:\WINDOWS\system32\redir.exe
2004-08-04 10:00:00 3,328 β€”-a-w C:\WINDOWS\system32\drivers\dxgthk.sys
2004-08-04 10:00:00 3,252 β€”-a-w C:\WINDOWS\system32\nw16.exe
2004-08-04 10:00:00 3,200 β€”-a-w C:\WINDOWS\system32\wowfax.dll
2004-08-04 10:00:00 3,072 β€”-a-w C:\WINDOWS\system32\systray.exe
2004-08-04 10:00:00 3,072 β€”-a-w C:\WINDOWS\system32\rnr20.dll
2004-08-04 10:00:00 3,072 β€”-a-w C:\WINDOWS\system32\fixmapi.exe
2004-08-04 10:00:00 295,936 β€”-a-w C:\WINDOWS\system32\appmgr.dll
2004-08-04 10:00:00 295,424 β€”-a-w C:\WINDOWS\system32\termsrv.dll
2004-08-04 10:00:00 294,400 β€”-a-w C:\WINDOWS\system32\MSCTF.dll
2004-08-04 10:00:00 290,816 β€”-a-w C:\WINDOWS\system32\msnsspc.dll
2004-08-04 10:00:00 29,696 β€”-a-w C:\WINDOWS\system32\safrdm.dll
2004-08-04 10:00:00 29,696 β€”-a-w C:\WINDOWS\system32\lights.exe
2004-08-04 10:00:00 29,454 β€”-a-w C:\WINDOWS\system32\prnport.vbs
2004-08-04 10:00:00 29,370 β€”-a-w C:\WINDOWS\system32\ntdos411.sys
2004-08-04 10:00:00 29,274 β€”-a-w C:\WINDOWS\system32\ntdos412.sys
2004-08-04 10:00:00 29,184 β€”-a-w C:\WINDOWS\system32\sendcmsg.dll
2004-08-04 10:00:00 29,184 β€”-a-w C:\WINDOWS\system32\sdhcinst.dll
2004-08-04 10:00:00 29,184 β€”-a-w C:\WINDOWS\system32\mshta.exe
2004-08-04 10:00:00 29,146 β€”-a-w C:\WINDOWS\system32\ntdos804.sys
2004-08-04 10:00:00 29,146 β€”-a-w C:\WINDOWS\system32\ntdos404.sys
2004-08-04 10:00:00 29,056 β€”-a-w C:\WINDOWS\system32\drivers\ip6fw.sys
2004-08-04 10:00:00 289,792 β€”-a-w C:\WINDOWS\system32\vssvc.exe
2004-08-04 10:00:00 285,696 β€”-a-w C:\WINDOWS\system32\objsel.dll
2004-08-04 10:00:00 285,696 β€”-a-w C:\WINDOWS\system32\atmfd.dll
2004-08-04 10:00:00 285,184 β€”-a-w C:\WINDOWS\system32\glmf32.dll
2004-08-04 10:00:00 285,184 β€”-a-w C:\WINDOWS\system32\fxscomex.dll
2004-08-04 10:00:00 283,648 β€”-a-w C:\WINDOWS\winhlp32.exe
2004-08-04 10:00:00 283,648 β€”-a-w C:\WINDOWS\system32\pdh.dll
2004-08-04 10:00:00 282,624 β€”-a-w C:\WINDOWS\system32\devmgr.dll
2004-08-04 10:00:00 28,746 β€”-a-w C:\WINDOWS\system32\msrecr40.dll
2004-08-04 10:00:00 28,672 β€”-a-w C:\WINDOWS\system32\wshcon.dll
2004-08-04 10:00:00 28,672 β€”-a-w C:\WINDOWS\system32\rsfsaps.dll
2004-08-04 10:00:00 28,672 β€”-a-w C:\WINDOWS\system32\nmmkcert.dll
2004-08-04 10:00:00 28,672 β€”-a-w C:\WINDOWS\system32\dmband.dll
2004-08-04 10:00:00 28,672 β€”-a-w C:\WINDOWS\system32\dfsshlex.dll
2004-08-04 10:00:00 28,672 β€”-a-w C:\WINDOWS\system32\dbnmpntw.dll
2004-08-04 10:00:00 28,672 β€”-a-w C:\WINDOWS\system32\batmeter.dll
2004-08-04 10:00:00 28,626 β€”-a-w C:\WINDOWS\system32\perfd009.dat
2004-08-04 10:00:00 28,112 β€”-a-w C:\WINDOWS\system32\drwatson.exe
2004-08-04 10:00:00 279,040 β€”-a-w C:\WINDOWS\system32\qdv.dll
2004-08-04 10:00:00 278,559 β€”β€”w C:\WINDOWS\system32\odbcjt32.dll
2004-08-04 10:00:00 276,992 β€”-a-w C:\WINDOWS\system32\comdlg32.dll
2004-08-04 10:00:00 275,456 β€”-a-w C:\WINDOWS\system32\ulib.dll
2004-08-04 10:00:00 274,944 β€”-a-w C:\WINDOWS\system32\mstask.dll
2004-08-04 10:00:00 274,432 β€”-a-w C:\WINDOWS\system32\inetcfg.dll
2004-08-04 10:00:00 273,920 β€”-a-w C:\WINDOWS\system32\dmdlgs.dll
2004-08-04 10:00:00 272,128 β€”-a-w C:\WINDOWS\system32\perfi009.dat
2004-08-04 10:00:00 270,848 β€”-a-w C:\WINDOWS\system32\sbe.dll
2004-08-04 10:00:00 27,866 β€”-a-w C:\WINDOWS\system32\ntdos.sys
2004-08-04 10:00:00 27,648 β€”-a-w C:\WINDOWS\system32\shscrap.dll
2004-08-04 10:00:00 27,648 β€”-a-w C:\WINDOWS\system32\profmap.dll
2004-08-04 10:00:00 27,648 β€”-a-w C:\WINDOWS\system32\conime.exe
2004-08-04 10:00:00 27,648 β€”-a-w C:\WINDOWS\system32\ccfgnt.dll
2004-08-04 10:00:00 27,440 β€”-a-w C:\WINDOWS\system32\drivers\secdrv.sys
2004-08-04 10:00:00 27,392 β€”-a-w C:\WINDOWS\system32\drivers\fdc.sys
2004-08-04 10:00:00 27,200 β€”-a-r C:\WINDOWS\system32\ctl3dv2.dll
2004-08-04 10:00:00 27,136 β€”-a-w C:\WINDOWS\system32\fxsdrv.dll
2004-08-04 10:00:00 27,136 β€”-a-w C:\WINDOWS\system32\findstr.exe
2004-08-04 10:00:00 27,136 β€”-a-w C:\WINDOWS\system32\ddrawex.dll
2004-08-04 10:00:00 27,136 β€”-a-w C:\WINDOWS\system32\ctl3d32.dll
2004-08-04 10:00:00 27,097 β€”-a-w C:\WINDOWS\system32\country.sys
2004-08-04 10:00:00 267,776 β€”-a-w C:\WINDOWS\system32\fxssvc.exe
2004-08-04 10:00:00 266,752 β€”-a-w C:\WINDOWS\system32\oakley.dll
2004-08-04 10:00:00 266,240 β€”-a-w C:\WINDOWS\system32\ddraw.dll
2004-08-04 10:00:00 264,192 β€”-a-w C:\WINDOWS\system32\wow32.dll
2004-08-04 10:00:00 263,680 β€”-a-w C:\WINDOWS\system32\adsnt.dll
2004-08-04 10:00:00 262,528 β€”-a-w C:\WINDOWS\system32\drivers\cinemst2.sys
2004-08-04 10:00:00 26,624 β€”-a-w C:\WINDOWS\system32\scredir.dll
2004-08-04 10:00:00 26,624 β€”-a-w C:\WINDOWS\system32\perfdisk.dll
2004-08-04 10:00:00 26,624 β€”-a-w C:\WINDOWS\system32\msxmlr.dll
2004-08-04 10:00:00 26,624 β€”-a-w C:\WINDOWS\system32\efsadu.dll
2004-08-04 10:00:00 26,624 β€”-a-w C:\WINDOWS\system32\cnvfat.dll
2004-08-04 10:00:00 26,224 β€”-a-w C:\WINDOWS\system32\odbc16gt.dll
2004-08-04 10:00:00 26,112 β€”-a-w C:\WINDOWS\system32\vdmdbg.dll
2004-08-04 10:00:00 26,112 β€”-a-w C:\WINDOWS\system32\skeys.exe
2004-08-04 10:00:00 26,112 β€”-a-w C:\WINDOWS\system32\ntdsbcli.dll
2004-08-04 10:00:00 26,112 β€”-a-w C:\WINDOWS\system32\graftabl.com
2004-08-04 10:00:00 26,112 β€”-a-w C:\WINDOWS\system32\adptif.dll
2004-08-04 10:00:00 259,584 β€”-a-w C:\WINDOWS\system32\tracerpt.exe
2004-08-04 10:00:00 258,077 β€”-a-w C:\WINDOWS\system32\mstext40.dll
2004-08-04 10:00:00 256,192 β€”-a-w C:\WINDOWS\winhelp.exe
2004-08-04 10:00:00 253,952 β€”-a-w C:\WINDOWS\system32\neth.dll
2004-08-04 10:00:00 253,952 β€”β€”w C:\WINDOWS\system32\msvcrt20.dll
2004-08-04 10:00:00 252,928 β€”-a-w C:\WINDOWS\system32\msoeacct.dll
2004-08-04 10:00:00 252,928 β€”-a-w C:\WINDOWS\system32\compatUI.dll
2004-08-04 10:00:00 25,600 β€”-a-w C:\WINDOWS\twunk_32.exe
2004-08-04 10:00:00 25,600 β€”-a-w C:\WINDOWS\system32\utildll.dll
2004-08-04 10:00:00 25,600 β€”-a-w C:\WINDOWS\system32\udhisapi.dll
2004-08-04 10:00:00 25,600 β€”-a-w C:\WINDOWS\system32\routemon.exe
2004-08-04 10:00:00 25,600 β€”-a-w C:\WINDOWS\system32\msvidc32.dll
2004-08-04 10:00:00 25,600 β€”-a-w C:\WINDOWS\system32\format.com
2004-08-04 10:00:00 25,600 β€”-a-w C:\WINDOWS\system32\comaddin.dll
2004-08-04 10:00:00 25,600 β€”-a-w C:\WINDOWS\system32\aaaamon.dll
2004-08-04 10:00:00 25,472 β€”-a-w C:\WINDOWS\system32\drivers\sonydcam.sys
2004-08-04 10:00:00 25,415 β€”-a-w C:\WINDOWS\system32\prndrvr.vbs
2004-08-04 10:00:00 25,088 β€”-a-w C:\WINDOWS\system32\slayerxp.dll
2004-08-04 10:00:00 25,088 β€”-a-w C:\WINDOWS\system32\shfolder.dll
2004-08-04 10:00:00 25,088 β€”-a-w C:\WINDOWS\system32\perfos.dll
2004-08-04 10:00:00 25,088 β€”-a-w C:\WINDOWS\system32\mtxlegih.dll
2004-08-04 10:00:00 25,088 β€”-a-w C:\WINDOWS\system32\mslbui.dll
2004-08-04 10:00:00 25,088 β€”-a-w C:\WINDOWS\system32\lnkstub.exe
2004-08-04 10:00:00 25,088 β€”-a-w C:\WINDOWS\system32\defrag.exe
2004-08-04 10:00:00 25,088 β€”-a-w C:\WINDOWS\system32\at.exe
2004-08-04 10:00:00 249,856 β€”β€”w C:\WINDOWS\system32\odbc32.dll
2004-08-04 10:00:00 248,832 β€”-a-w C:\WINDOWS\system32\newdev.dll
2004-08-04 10:00:00 248,832 β€”-a-w C:\WINDOWS\system32\msieftp.dll
2004-08-04 10:00:00 247,808 β€”-a-w C:\WINDOWS\system32\iassdo.dll
2004-08-04 10:00:00 246,272 β€”-a-w C:\WINDOWS\system32\fxst30.dll
2004-08-04 10:00:00 245,760 β€”-a-w C:\WINDOWS\system32\netui1.dll
2004-08-04 10:00:00 245,248 β€”-a-w C:\WINDOWS\system32\mswsock.dll
2004-08-04 10:00:00 241,693 β€”-a-w C:\WINDOWS\system32\msjtes40.dll
2004-08-04 10:00:00 240,640 β€”-a-w C:\WINDOWS\system32\mpg4dmod.dll
2004-08-04 10:00:00 24,960 β€”-a-w C:\WINDOWS\system32\drivers\hidparse.sys
2004-08-04 10:00:00 24,661 β€”-a-w C:\WINDOWS\system32\spxcoins.dll
2004-08-04 10:00:00 24,603 β€”-a-w C:\WINDOWS\system32\sqlwid.dll
2004-08-04 10:00:00 24,576 β€”-a-w C:\WINDOWS\system32\userinit.exe
2004-08-04 10:00:00 24,576 β€”-a-w C:\WINDOWS\system32\rsmsink.exe
2004-08-04 10:00:00 24,576 β€”-a-w C:\WINDOWS\system32\odbcbcp.dll
2004-08-04 10:00:00 24,576 β€”-a-w C:\WINDOWS\system32\httpapi.dll
2004-08-04 10:00:00 24,576 β€”-a-w C:\WINDOWS\system32\gdi.exe
2004-08-04 10:00:00 24,576 β€”-a-w C:\WINDOWS\system32\dbmsrpcn.dll
2004-08-04 10:00:00 24,576 β€”-a-w C:\WINDOWS\system32\davclnt.dll
2004-08-04 10:00:00 24,064 β€”-a-w C:\WINDOWS\system32\pidgen.dll
2004-08-04 10:00:00 24,064 β€”-a-w C:\WINDOWS\system32\olesvr.dll
2004-08-04 10:00:00 239,616 β€”-a-w C:\WINDOWS\system32\upnpui.dll
2004-08-04 10:00:00 239,104 β€”-a-w C:\WINDOWS\system32\srrstr.dll
2004-08-04 10:00:00 239,104 β€”-a-w C:\WINDOWS\system32\dsquery.dll
2004-08-04 10:00:00 236,544 β€”-a-w C:\WINDOWS\system32\rasapi32.dll
2004-08-04 10:00:00 23,936 β€”-a-w C:\WINDOWS\system32\drivers\usbcamd2.sys
2004-08-04 10:00:00 23,808 β€”-a-w C:\WINDOWS\system32\drivers\usbcamd.sys
2004-08-04 10:00:00 23,552 β€”-a-w C:\WINDOWS\system32\sort.exe
2004-08-04 10:00:00 23,552 β€”-a-w C:\WINDOWS\system32\sfmapi.dll
2004-08-04 10:00:00 23,552 β€”-a-w C:\WINDOWS\system32\rsvpmsg.dll
2004-08-04 10:00:00 23,552 β€”-a-w C:\WINDOWS\system32\rasrad.dll
2004-08-04 10:00:00 23,552 β€”-a-w C:\WINDOWS\system32\mciwave.dll
2004-08-04 10:00:00 23,552 β€”-a-w C:\WINDOWS\system32\ipxroute.exe
2004-08-04 10:00:00 23,552 β€”-a-w C:\WINDOWS\system32\iasacct.dll
2004-08-04 10:00:00 23,552 β€”-a-w C:\WINDOWS\system32\fxsmon.dll
2004-08-04 10:00:00 23,552 β€”-a-w C:\WINDOWS\system32\fxsext32.dll
2004-08-04 10:00:00 23,552 β€”-a-w C:\WINDOWS\system32\dpmodemx.dll
2004-08-04 10:00:00 23,552 β€”-a-w C:\WINDOWS\system32\dmserver.dll
2004-08-04 10:00:00 23,040 β€”-a-w C:\WINDOWS\system32\setup.exe
2004-08-04 10:00:00 23,040 β€”-a-w C:\WINDOWS\system32\psapi.dll
2004-08-04 10:00:00 23,040 β€”-a-w C:\WINDOWS\system32\mciseq.dll
2004-08-04 10:00:00 23,040 β€”-a-w C:\WINDOWS\system32\ersvc.dll
2004-08-04 10:00:00 229,888 β€”-a-w C:\WINDOWS\system32\dplayx.dll
2004-08-04 10:00:00 229,376 β€”-a-w C:\WINDOWS\system32\fxscover.exe
2004-08-04 10:00:00 229,376 β€”-a-w C:\WINDOWS\system32\compstui.dll
2004-08-04 10:00:00 227,840 β€”-a-w C:\WINDOWS\system32\avtapi.dll
2004-08-04 10:00:00 225,280 β€”-a-w C:\WINDOWS\system32\mqoa.dll
2004-08-04 10:00:00 224,768 β€”-a-w C:\WINDOWS\system32\dmadmin.exe
2004-08-04 10:00:00 221,696 β€”-a-w C:\WINDOWS\system32\localsec.dll
2004-08-04 10:00:00 221,184 β€”-a-w C:\WINDOWS\system32\wmpns.dll
2004-08-04 10:00:00 220,672 β€”-a-w C:\WINDOWS\system32\logon.scr
2004-08-04 10:00:00 22,528 β€”-a-w C:\WINDOWS\system32\wsock32.dll
2004-08-04 10:00:00 22,528 β€”-a-w C:\WINDOWS\system32\rasmxs.dll
2004-08-04 10:00:00 22,528 β€”-a-w C:\WINDOWS\system32\mfcsubs.dll
2004-08-04 10:00:00 22,016 β€”-a-w C:\WINDOWS\system32\w32topl.dll
2004-08-04 10:00:00 22,016 β€”-a-w C:\WINDOWS\system32\rpcns4.dll
2004-08-04 10:00:00 22,016 β€”-a-w C:\WINDOWS\system32\qwinsta.exe
2004-08-04 10:00:00 22,016 β€”-a-w C:\WINDOWS\system32\olesvr32.dll
2004-08-04 10:00:00 22,016 β€”-a-w C:\WINDOWS\system32\mpnotify.exe
2004-08-04 10:00:00 22,016 β€”-a-w C:\WINDOWS\system32\lpk.dll
2004-08-04 10:00:00 22,016 β€”-a-w C:\WINDOWS\system32\licmgr10.dll
2004-08-04 10:00:00 218,624 β€”-a-w C:\WINDOWS\system32\uxtheme.dll
2004-08-04 10:00:00 218,003 β€”-a-w C:\WINDOWS\system32\dssec.dat
2004-08-04 10:00:00 216,064 β€”-a-w C:\WINDOWS\system32\moricons.dll
2004-08-04 10:00:00 215,552 β€”-a-w C:\WINDOWS\system32\osk.exe
2004-08-04 10:00:00 214,016 β€”-a-w C:\WINDOWS\system32\netevent.dll
2004-08-04 10:00:00 213,023 β€”-a-w C:\WINDOWS\system32\msltus40.dll
2004-08-04 10:00:00 212,480 β€”-a-w C:\WINDOWS\system32\dpvoice.dll
2004-08-04 10:00:00 21,896 β€”-a-w C:\WINDOWS\system32\drivers\tdtcp.sys
2004-08-04 10:00:00 21,527 β€”-a-w C:\WINDOWS\system32\prnjobs.vbs
2004-08-04 10:00:00 21,504 β€”-a-w C:\WINDOWS\system32\rcp.exe
2004-08-04 10:00:00 21,504 β€”-a-w C:\WINDOWS\system32\pathping.exe
2004-08-04 10:00:00 21,504 β€”-a-w C:\WINDOWS\system32\ipxrip.dll
2004-08-04 10:00:00 21,504 β€”-a-w C:\WINDOWS\system32\feclient.dll
2004-08-04 10:00:00 21,504 β€”-a-w C:\WINDOWS\system32\dpvacm.dll
2004-08-04 10:00:00 21,376 β€”-a-w C:\WINDOWS\system32\drivers\tsbvcap.sys
2004-08-04 10:00:00 209,408 β€”-a-w C:\WINDOWS\system32\drivers\update.sys
2004-08-04 10:00:00 208,896 β€”-a-w C:\WINDOWS\system32\wavemsp.dll
2004-08-04 10:00:00 207,360 β€”-a-w C:\WINDOWS\system32\mobsync.dll
2004-08-04 10:00:00 206,336 β€”-a-w C:\WINDOWS\system32\rasppp.dll
2004-08-04 10:00:00 204,288 β€”-a-w C:\WINDOWS\system32\mswebdvd.dll
2004-08-04 10:00:00 200,704 β€”-a-w C:\WINDOWS\system32\dmdskmgr.dll
2004-08-04 10:00:00 200,192 β€”-a-w C:\WINDOWS\system32\ir50_qc.dll
2004-08-04 10:00:00 20,992 β€”-a-w C:\WINDOWS\system32\ssmarque.scr
2004-08-04 10:00:00 20,992 β€”-a-w C:\WINDOWS\system32\sclgntfy.dll
2004-08-04 10:00:00 20,992 β€”-a-w C:\WINDOWS\system32\msg.exe
2004-08-04 10:00:00 20,992 β€”-a-w C:\WINDOWS\system32\ipxwan.dll
2004-08-04 10:00:00 20,992 β€”-a-w C:\WINDOWS\system32\hid.dll
2004-08-04 10:00:00 20,992 β€”-a-w C:\WINDOWS\system32\fontview.exe
2004-08-04 10:00:00 20,992 β€”-a-w C:\WINDOWS\system32\drivers\vga.sys
2004-08-04 10:00:00 20,992 β€”-a-w C:\WINDOWS\system32\drivers\ipinip.sys
2004-08-04 10:00:00 20,992 β€”-a-w C:\WINDOWS\system32\bthci.dll
2004-08-04 10:00:00 20,634 β€”-a-w C:\WINDOWS\system32\debug.exe
2004-08-04 10:00:00 20,535 β€”-a-w C:\WINDOWS\system32\vfpodbc.dll
2004-08-04 10:00:00 20,511 β€”-a-w C:\WINDOWS\system32\odtext32.dll
2004-08-04 10:00:00 20,511 β€”-a-w C:\WINDOWS\system32\oddbse32.dll
2004-08-04 10:00:00 20,510 β€”-a-w C:\WINDOWS\system32\odfox32.dll
2004-08-04 10:00:00 20,510 β€”-a-w C:\WINDOWS\system32\odexl32.dll
2004-08-04 10:00:00 20,510 β€”β€”w C:\WINDOWS\system32\odpdx32.dll
2004-08-04 10:00:00 20,480 β€”-a-w C:\WINDOWS\system32\qprocess.exe
2004-08-04 10:00:00 20,480 β€”-a-w C:\WINDOWS\system32\nwcfg.dll
2004-08-04 10:00:00 20,480 β€”-a-w C:\WINDOWS\system32\nbtstat.exe
2004-08-04 10:00:00 20,480 β€”-a-w C:\WINDOWS\system32\mtxdm.dll
2004-08-04 10:00:00 20,480 β€”-a-w C:\WINDOWS\system32\msorc32r.dll
2004-08-04 10:00:00 20,480 β€”-a-w C:\WINDOWS\system32\encapi.dll
2004-08-04 10:00:00 20,480 β€”-a-w C:\WINDOWS\system32\drivers\flpydisk.sys
2004-08-04 10:00:00 20,480 β€”-a-w C:\WINDOWS\system32\cliconfg.exe
2004-08-04 10:00:00 2,944 β€”-a-w C:\WINDOWS\system32\drivers\null.sys
2004-08-04 10:00:00 2,897,920 β€”-a-w C:\WINDOWS\system32\xpsp2res.dll
2004-08-04 10:00:00 2,864 β€”-a-w C:\WINDOWS\system32\winsock.dll
2004-08-04 10:00:00 2,736 β€”-a-w C:\WINDOWS\system32\wowdeb.exe
2004-08-04 10:00:00 2,560 β€”-a-w C:\WINDOWS\system32\lz32.dll
2004-08-04 10:00:00 2,113,536 β€”-a-w C:\WINDOWS\system32\dxdiagn.dll
2004-08-04 10:00:00 2,112 β€”-a-w C:\WINDOWS\system32\winspool.exe
2004-08-04 10:00:00 199,168 β€”-a-w C:\WINDOWS\system32\ir32_32.dll
2004-08-04 10:00:00 198,656 β€”-a-w C:\WINDOWS\system32\gptext.dll
2004-08-04 10:00:00 195,072 β€”-a-w C:\WINDOWS\system32\msutb.dll
2004-08-04 10:00:00 194,560 β€”-a-w C:\WINDOWS\system32\certcli.dll
2004-08-04 10:00:00 194,048 β€”-a-w C:\WINDOWS\system32\activeds.dll
2004-08-04 10:00:00 193,024 β€”-a-w C:\WINDOWS\system32\fsquirt.exe
2004-08-04 10:00:00 193,024 β€”-a-w C:\WINDOWS\system32\eudcedit.exe
2004-08-04 10:00:00 192,512 β€”-a-w C:\WINDOWS\system32\qcap.dll
2004-08-04 10:00:00 192,512 β€”-a-w C:\WINDOWS\system32\fxswzrd.dll
2004-08-04 10:00:00 191,488 β€”-a-w C:\WINDOWS\system32\syncui.dll
2004-08-04 10:00:00 190,976 β€”-a-w C:\WINDOWS\system32\schedsvc.dll
2004-08-04 10:00:00 19,968 β€”-a-w C:\WINDOWS\system32\wshtcpip.dll
2004-08-04 10:00:00 19,968 β€”-a-w C:\WINDOWS\system32\ws2help.dll
2004-08-04 10:00:00 19,968 β€”-a-w C:\WINDOWS\system32\ssbezier.scr
2004-08-04 10:00:00 19,968 β€”-a-w C:\WINDOWS\system32\route.exe
2004-08-04 10:00:00 19,968 β€”-a-w C:\WINDOWS\system32\rdpsnd.dll
2004-08-04 10:00:00 19,968 β€”-a-w C:\WINDOWS\system32\mqbkup.exe
2004-08-04 10:00:00 19,694 β€”-a-w C:\WINDOWS\system32\graphics.com
2004-08-04 10:00:00 19,456 β€”-a-w C:\WINDOWS\system32\vwipxspx.dll
2004-08-04 10:00:00 19,456 β€”-a-w C:\WINDOWS\system32\tcpsvcs.exe
2004-08-04 10:00:00 19,456 β€”-a-w C:\WINDOWS\system32\shutdown.exe
2004-08-04 10:00:00 19,456 β€”-a-w C:\WINDOWS\system32\mode.com
2004-08-04 10:00:00 19,456 β€”-a-w C:\WINDOWS\system32\dswave.dll
2004-08-04 10:00:00 19,456 β€”-a-w C:\WINDOWS\system32\dmocx.dll
2004-08-04 10:00:00 19,456 β€”-a-w C:\WINDOWS\system32\arp.exe
2004-08-04 10:00:00 19,200 β€”-a-w C:\WINDOWS\system32\tapi.dll
2004-08-04 10:00:00 19,072 β€”-a-w C:\WINDOWS\system32\drivers\msfs.sys
2004-08-04 10:00:00 187,776 β€”-a-w C:\WINDOWS\system32\drivers\acpi.sys
2004-08-04 10:00:00 187,392 β€”-a-w C:\WINDOWS\system32\xpsp1res.dll
2004-08-04 10:00:00 186,880 β€”-a-w C:\WINDOWS\system32\mqtrig.dll
2004-08-04 10:00:00 186,368 β€”-a-w C:\WINDOWS\system32\encdec.dll
2004-08-04 10:00:00 185,344 β€”-a-w C:\WINDOWS\system32\cmprops.dll
2004-08-04 10:00:00 183,808 β€”-a-w C:\WINDOWS\system32\ir50_qcx.dll
2004-08-04 10:00:00 183,808 β€”-a-w C:\WINDOWS\system32\accwiz.exe
2004-08-04 10:00:00 183,296 β€”-a-w C:\WINDOWS\system32\els.dll
2004-08-04 10:00:00 182,912 β€”-a-w C:\WINDOWS\system32\drivers\ndis.sys
2004-08-04 10:00:00 182,784 β€”-a-w C:\WINDOWS\system32\ipsecsvc.dll
2004-08-04 10:00:00 182,272 β€”-a-w C:\WINDOWS\system32\snmpsnap.dll
2004-08-04 10:00:00 181,760 β€”-a-w C:\WINDOWS\system32\tapi32.dll
2004-08-04 10:00:00 181,760 β€”-a-w C:\WINDOWS\system32\dsdmo.dll
2004-08-04 10:00:00 181,760 β€”-a-w C:\WINDOWS\system32\dinput8.dll
2004-08-04 10:00:00 181,248 β€”-a-w C:\WINDOWS\system32\drivers\mrxdav.sys
2004-08-04 10:00:00 181,248 β€”-a-w C:\WINDOWS\system32\dmime.dll
2004-08-04 10:00:00 180,800 β€”-a-w C:\WINDOWS\system32\sqlunirl.dll
2004-08-04 10:00:00 180,224 β€”-a-w C:\WINDOWS\system32\scecli.dll
2004-08-04 10:00:00 180,224 β€”-a-w C:\WINDOWS\system32\dwwin.exe
2004-08-04 10:00:00 18,944 β€”-a-w C:\WINDOWS\vmmreg32.dll
2004-08-04 10:00:00 18,944 β€”-a-w C:\WINDOWS\system32\wmiprop.dll
2004-08-04 10:00:00 18,944 β€”-a-w C:\WINDOWS\system32\winstrm.dll
2004-08-04 10:00:00 18,944 β€”-a-w C:\WINDOWS\system32\version.dll
2004-08-04 10:00:00 18,944 β€”-a-w C:\WINDOWS\system32\ssmyst.scr
2004-08-04 10:00:00 18,944 β€”-a-w C:\WINDOWS\system32\snmpapi.dll
2004-08-04 10:00:00 18,944 β€”-a-w C:\WINDOWS\system32\seclogon.dll
2004-08-04 10:00:00 18,944 β€”-a-w C:\WINDOWS\system32\rsmps.dll
2004-08-04 10:00:00 18,944 β€”-a-w C:\WINDOWS\system32\qmgrprxy.dll
2004-08-04 10:00:00 18,944 β€”-a-w C:\WINDOWS\system32\nddenb32.dll
2004-08-04 10:00:00 18,944 β€”-a-w C:\WINDOWS\system32\mimefilt.dll
2004-08-04 10:00:00 18,944 β€”-a-w C:\WINDOWS\system32\midimap.dll
2004-08-04 10:00:00 18,896 β€”-a-w C:\WINDOWS\system32\sysedit.exe
2004-08-04 10:00:00 18,688 β€”-a-w C:\WINDOWS\system32\drivers\partmgr.sys
2004-08-04 10:00:00 18,688 β€”-a-w C:\WINDOWS\system32\drivers\cdaudio.sys
2004-08-04 10:00:00 18,560 β€”-a-w C:\WINDOWS\system32\drivers\tdi.sys
2004-08-04 10:00:00 18,432 β€”-a-w C:\WINDOWS\system32\wtsapi32.dll
2004-08-04 10:00:00 18,432 β€”-a-w C:\WINDOWS\system32\win.com
2004-08-04 10:00:00 18,432 β€”-a-w C:\WINDOWS\system32\ups.exe
2004-08-04 10:00:00 18,432 β€”-a-w C:\WINDOWS\system32\secedit.exe
2004-08-04 10:00:00 18,432 β€”-a-w C:\WINDOWS\system32\dpnsvr.exe
2004-08-04 10:00:00 18,432 β€”-a-w C:\WINDOWS\system32\dmintf.dll
2004-08-04 10:00:00 18,432 β€”-a-w C:\WINDOWS\system32\deskperf.dll
2004-08-04 10:00:00 18,432 β€”-a-w C:\WINDOWS\system32\cacls.exe
2004-08-04 10:00:00 18,176 β€”-a-w C:\WINDOWS\system32\vga64k.dll
2004-08-04 10:00:00 179,712 β€”-a-w C:\WINDOWS\system32\ntmsdba.dll
2004-08-04 10:00:00 177,856 β€”-a-w C:\WINDOWS\system32\typelib.dll
2004-08-04 10:00:00 177,152 β€”-a-w C:\WINDOWS\system32\mqrt.dll
2004-08-04 10:00:00 176,640 β€”-a-w C:\WINDOWS\system32\wintrust.dll
2004-08-04 10:00:00 176,157 β€”-a-w C:\WINDOWS\system32\dgrpsetu.dll
2004-08-04 10:00:00 176,128 β€”-a-w C:\WINDOWS\system32\winmm.dll
2004-08-04 10:00:00 176,128 β€”-a-w C:\WINDOWS\system32\photowiz.dll
2004-08-04 10:00:00 176,128 β€”-a-w C:\WINDOWS\system32\ftsrch.dll
2004-08-04 10:00:00 175,616 β€”-a-w C:\WINDOWS\system32\adsldp.dll
2004-08-04 10:00:00 174,592 β€”-a-w C:\WINDOWS\system32\w32time.dll
2004-08-04 10:00:00 174,200 β€”-a-w C:\WINDOWS\system32\xenroll.dll
2004-08-04 10:00:00 172,032 β€”-a-w C:\WINDOWS\system32\wldap32.dll
2004-08-04 10:00:00 171,008 β€”-a-w C:\WINDOWS\system32\sccsccp.dll
2004-08-04 10:00:00 171,008 β€”-a-w C:\WINDOWS\system32\netmsg.dll
2004-08-04 10:00:00 170,496 β€”-a-w C:\WINDOWS\system32\srsvc.dll
2004-08-04 10:00:00 17,920 β€”-a-w C:\WINDOWS\system32\ureg.dll
2004-08-04 10:00:00 17,920 β€”-a-w C:\WINDOWS\system32\ping.exe
2004-08-04 10:00:00 17,920 β€”-a-w C:\WINDOWS\system32\nddeapi.dll
2004-08-04 10:00:00 17,920 β€”-a-w C:\WINDOWS\system32\iaspolcy.dll
2004-08-04 10:00:00 17,920 β€”-a-w C:\WINDOWS\system32\dvdupgrd.exe
2004-08-04 10:00:00 17,920 β€”-a-w C:\WINDOWS\system32\diskperf.exe
2004-08-04 10:00:00 17,792 β€”-a-w C:\WINDOWS\system32\drivers\ptilink.sys
2004-08-04 10:00:00 17,664 β€”-a-w C:\WINDOWS\system32\watchdog.sys
2004-08-04 10:00:00 17,408 β€”-a-w C:\WINDOWS\system32\winshfhc.dll
2004-08-04 10:00:00 17,408 β€”-a-w C:\WINDOWS\system32\powrprof.dll
2004-08-04 10:00:00 17,408 β€”-a-w C:\WINDOWS\system32\nwapi16.dll
2004-08-04 10:00:00 17,408 β€”-a-w C:\WINDOWS\system32\msyuv.dll
2004-08-04 10:00:00 17,408 β€”-a-w C:\WINDOWS\system32\mmfutil.dll
2004-08-04 10:00:00 17,408 β€”-a-w C:\WINDOWS\system32\mcicda.dll
2004-08-04 10:00:00 17,408 β€”-a-w C:\WINDOWS\system32\esentprf.dll
2004-08-04 10:00:00 17,408 β€”-a-w C:\WINDOWS\system32\compact.exe
2004-08-04 10:00:00 17,408 β€”-a-w C:\WINDOWS\system32\bidispl.dll
2004-08-04 10:00:00 17,408 β€”-a-w C:\WINDOWS\system32\alrsvc.dll
2004-08-04 10:00:00 169,984 β€”-a-w C:\WINDOWS\system32\sccbase.dll
2004-08-04 10:00:00 169,984 β€”-a-w C:\WINDOWS\system32\iprtrmgr.dll
2004-08-04 10:00:00 169,520 β€”-a-w C:\WINDOWS\system32\ole2disp.dll
2004-08-04 10:00:00 167,936 β€”-a-w C:\WINDOWS\system32\appmgmts.dll
2004-08-04 10:00:00 167,219 β€”-a-w C:\WINDOWS\system32\pagefileconfig.vbs
2004-08-04 10:00:00 163,840 β€”-a-w C:\WINDOWS\system32\diskpart.exe
2004-08-04 10:00:00 163,840 β€”-a-w C:\WINDOWS\system32\credui.dll
2004-08-04 10:00:00 163,328 β€”-a-w C:\WINDOWS\system32\oleacc.dll
2004-08-04 10:00:00 163,328 β€”-a-w C:\WINDOWS\system32\ciadmin.dll
2004-08-04 10:00:00 162,816 β€”-a-w C:\WINDOWS\system32\drivers\netbt.sys
2004-08-04 10:00:00 161,792 β€”-a-w C:\WINDOWS\system32\adsnds.dll
2004-08-04 10:00:00 16,896 β€”-a-w C:\WINDOWS\system32\winrnr.dll
2004-08-04 10:00:00 16,896 β€”-a-w C:\WINDOWS\system32\vss_ps.dll
2004-08-04 10:00:00 16,896 β€”-a-w C:\WINDOWS\system32\usbmon.dll
2004-08-04 10:00:00 16,896 β€”-a-w C:\WINDOWS\system32\upnpcont.exe
2004-08-04 10:00:00 16,896 β€”-a-w C:\WINDOWS\system32\tsshutdn.exe
2004-08-04 10:00:00 16,896 β€”-a-w C:\WINDOWS\system32\tftp.exe
2004-08-04 10:00:00 16,896 β€”-a-w C:\WINDOWS\system32\rassapi.dll
2004-08-04 10:00:00 16,896 β€”-a-w C:\WINDOWS\system32\qappsrv.exe
2004-08-04 10:00:00 16,896 β€”-a-w C:\WINDOWS\system32\perfnet.dll
2004-08-04 10:00:00 16,896 β€”-a-w C:\WINDOWS\system32\oleaccrc.dll
2004-08-04 10:00:00 16,896 β€”-a-w C:\WINDOWS\system32\mqise.dll
2004-08-04 10:00:00 16,896 β€”-a-w C:\WINDOWS\system32\deskmon.dll
2004-08-04 10:00:00 16,896 β€”-a-w C:\WINDOWS\system32\cfgmgr32.dll
2004-08-04 10:00:00 16,512 β€”-a-w C:\WINDOWS\system32\drivers\raspti.sys
2004-08-04 10:00:00 16,384 β€”-a-w C:\WINDOWS\system32\tskill.exe
2004-08-04 10:00:00 16,384 β€”-a-w C:\WINDOWS\system32\runas.exe
2004-08-04 10:00:00 16,384 β€”-a-w C:\WINDOWS\system32\prflbmsg.dll
2004-08-04 10:00:00 16,384 β€”-a-w C:\WINDOWS\system32\icfgnt5.dll
2004-08-04 10:00:00 16,384 β€”-a-w C:\WINDOWS\system32\fmifs.dll
2004-08-04 10:00:00 16,384 β€”-a-w C:\WINDOWS\system32\deskadp.dll
2004-08-04 10:00:00 16,384 β€”-a-w C:\WINDOWS\system32\avmeter.dll
2004-08-04 10:00:00 16,384 β€”β€”w C:\WINDOWS\system32\odbc32gt.dll
2004-08-04 10:00:00 16,384 β€”β€”w C:\WINDOWS\system32\ds32gt.dll
2004-08-04 10:00:00 16,000 β€”-a-w C:\WINDOWS\system32\drivers\usbintel.sys
2004-08-04 10:00:00 159,744 β€”-a-w C:\WINDOWS\system32\scrobj.dll
2004-08-04 10:00:00 159,232 β€”-a-w C:\WINDOWS\system32\sbeio.dll
2004-08-04 10:00:00 159,232 β€”-a-w C:\WINDOWS\system32\MSIMTF.dll
2004-08-04 10:00:00 159,232 β€”-a-w C:\WINDOWS\system32\dinput.dll
2004-08-04 10:00:00 157,696 β€”-a-w C:\WINDOWS\system32\paqsp.dll
2004-08-04 10:00:00 154,112 β€”-a-w C:\WINDOWS\system32\ipmontr.dll
2004-08-04 10:00:00 154,112 β€”-a-w C:\WINDOWS\system32\fxsui.dll
2004-08-04 10:00:00 153,600 β€”-a-w C:\WINDOWS\system32\modemui.dll
2004-08-04 10:00:00 153,344 β€”-a-w C:\WINDOWS\system32\drivers\dmio.sys
2004-08-04 10:00:00 153,008 β€”-a-w C:\WINDOWS\system32\ole2nls.dll
2004-08-04 10:00:00 152,576 β€”-a-w C:\WINDOWS\system32\rsaenh.dll
2004-08-04 10:00:00 152,064 β€”-a-w C:\WINDOWS\system32\datime.dll
2004-08-04 10:00:00 151,583 β€”-a-w C:\WINDOWS\system32\msjint40.dll
2004-08-04 10:00:00 151,552 β€”-a-w C:\WINDOWS\system32\shmedia.dll
2004-08-04 10:00:00 151,552 β€”-a-w C:\WINDOWS\system32\scrrun.dll
2004-08-04 10:00:00 151,552 β€”-a-w C:\WINDOWS\system32\msdart.dll
2004-08-04 10:00:00 150,528 β€”-a-w C:\WINDOWS\system32\keymgr.dll
2004-08-04 10:00:00 150,016 β€”-a-w C:\WINDOWS\system32\imapi.exe
2004-08-04 10:00:00 15,872 β€”-a-w C:\WINDOWS\system32\w3ssl.dll
2004-08-04 10:00:00 15,872 β€”-a-w C:\WINDOWS\system32\sysinv.dll
2004-08-04 10:00:00 15,872 β€”-a-w C:\WINDOWS\system32\rwinsta.exe
2004-08-04 10:00:00 15,872 β€”-a-w C:\WINDOWS\system32\perfmon.exe
2004-08-04 10:00:00 15,872 β€”-a-w C:\WINDOWS\system32\more.com
2004-08-04 10:00:00 15,872 β€”-a-w C:\WINDOWS\system32\inetppui.dll
2004-08-04 10:00:00 15,872 β€”-a-w C:\WINDOWS\system32\expand.exe
2004-08-04 10:00:00 15,872 β€”-a-w C:\WINDOWS\system32\dmremote.exe
2004-08-04 10:00:00 15,872 β€”-a-w C:\WINDOWS\system32\comp.exe
2004-08-04 10:00:00 15,872 β€”-a-w C:\WINDOWS\system32\cmcfg32.dll
2004-08-04 10:00:00 15,872 β€”-a-w C:\WINDOWS\system32\cdmodem.dll
2004-08-04 10:00:00 15,860 β€”-a-w C:\WINDOWS\system32\prnqctl.vbs
2004-08-04 10:00:00 15,488 β€”-a-w C:\WINDOWS\system32\drivers\serenum.sys
2004-08-04 10:00:00 15,360 β€”-a-w C:\WINDOWS\TASKMAN.EXE
2004-08-04 10:00:00 15,360 β€”-a-w C:\WINDOWS\system32\tsd32.dll
2004-08-04 10:00:00 15,360 β€”-a-w C:\WINDOWS\system32\taskman.exe
2004-08-04 10:00:00 15,360 β€”-a-w C:\WINDOWS\system32\pjlmon.dll
2004-08-04 10:00:00 15,360 β€”-a-w C:\WINDOWS\system32\pentnt.exe
2004-08-04 10:00:00 15,360 β€”-a-w C:\WINDOWS\system32\logoff.exe
2004-08-04 10:00:00 15,360 β€”-a-w C:\WINDOWS\system32\ctfmon.exe
2004-08-04 10:00:00 149,019 β€”-a-w C:\WINDOWS\system32\crtdll.dll
2004-08-04 10:00:00 147,968 β€”-a-w C:\WINDOWS\system32\rdchost.dll
2004-08-04 10:00:00 147,968 β€”-a-w C:\WINDOWS\system32\mdwmdmsp.dll
2004-08-04 10:00:00 147,456 β€”-a-w C:\WINDOWS\system32\initpki.dll
2004-08-04 10:00:00 147,456 β€”-a-w C:\WINDOWS\system32\comsnap.dll
2004-08-04 10:00:00 147,456 β€”β€”w C:\WINDOWS\system32\odbctrac.dll
2004-08-04 10:00:00 146,432 β€”-a-w C:\WINDOWS\system32\msls31.dll
2004-08-04 10:00:00 146,432 β€”-a-w C:\WINDOWS\regedit.exe
2004-08-04 10:00:00 145,408 β€”-a-w C:\WINDOWS\system32\wiavusd.dll
2004-08-04 10:00:00 144,896 β€”-a-w C:\WINDOWS\system32\schannel.dll
2004-08-04 10:00:00 144,896 β€”-a-w C:\WINDOWS\system32\hotplug.dll
2004-08-04 10:00:00 144,384 β€”-a-w C:\WINDOWS\system32\imagehlp.dll
2004-08-04 10:00:00 144,384 β€”-a-w C:\WINDOWS\system32\dskquoui.dll
2004-08-04 10:00:00 143,872 β€”-a-w C:\WINDOWS\system32\ntshrui.dll
2004-08-04 10:00:00 143,360 β€”-a-w C:\WINDOWS\system32\rasmontr.dll
2004-08-04 10:00:00 143,360 β€”-a-w C:\WINDOWS\system32\msorcl32.dll
2004-08-04 10:00:00 143,360 β€”-a-w C:\WINDOWS\system32\mobsync.exe
2004-08-04 10:00:00 143,360 β€”-a-w C:\WINDOWS\system32\fxsclnt.exe
2004-08-04 10:00:00 143,360 β€”-a-w C:\WINDOWS\system32\drivers\fastfat.sys
2004-08-04 10:00:00 143,360 β€”-a-w C:\WINDOWS\system32\adsldpc.dll
2004-08-04 10:00:00 142,848 β€”-a-w C:\WINDOWS\system32\capesnpn.dll
2004-08-04 10:00:00 142,336 β€”-a-w C:\WINDOWS\system32\dsprop.dll
2004-08-04 10:00:00 141,312 β€”-a-w C:\WINDOWS\system32\iasrecst.dll
2004-08-04 10:00:00 140,800 β€”-a-w C:\WINDOWS\system32\sessmgr.exe
2004-08-04 10:00:00 140,288 β€”-a-w C:\WINDOWS\system32\sfc_os.dll
2004-08-04 10:00:00 14,976 β€”-a-w C:\WINDOWS\system32\drivers\tape.sys
2004-08-04 10:00:00 14,848 β€”-a-w C:\WINDOWS\system32\tsdiscon.exe
2004-08-04 10:00:00 14,848 β€”-a-w C:\WINDOWS\system32\tscon.exe
2004-08-04 10:00:00 14,848 β€”-a-w C:\WINDOWS\system32\tcpmib.dll
2004-08-04 10:00:00 14,848 β€”-a-w C:\WINDOWS\system32\stimon.exe
2004-08-04 10:00:00 14,848 β€”-a-w C:\WINDOWS\system32\slbrccsp.dll
2004-08-04 10:00:00 14,848 β€”-a-w C:\WINDOWS\system32\shadow.exe
2004-08-04 10:00:00 14,848 β€”-a-w C:\WINDOWS\system32\serwvdrv.dll
2004-08-04 10:00:00 14,848 β€”-a-w C:\WINDOWS\system32\rsh.exe
2004-08-04 10:00:00 14,848 β€”-a-w C:\WINDOWS\system32\msidntld.dll
2004-08-04 10:00:00 14,848 β€”-a-w C:\WINDOWS\system32\mgmtapi.dll
2004-08-04 10:00:00 14,848 β€”-a-w C:\WINDOWS\system32\mcastmib.dll
2004-08-04 10:00:00 14,848 β€”-a-w C:\WINDOWS\system32\hnetmon.dll
2004-08-04 10:00:00 14,848 β€”-a-w C:\WINDOWS\system32\help.exe
2004-08-04 10:00:00 14,848 β€”-a-w C:\WINDOWS\system32\fc.exe
2004-08-04 10:00:00 14,710 β€”-a-w C:\WINDOWS\system32\kb16.com
2004-08-04 10:00:00 14,592 β€”-a-w C:\WINDOWS\system32\drivers\smclib.sys
2004-08-04 10:00:00 14,336 β€”-a-w C:\WINDOWS\system32\wship6.dll
2004-08-04 10:00:00 14,336 β€”-a-w C:\WINDOWS\system32\svchost.exe
2004-08-04 10:00:00 14,336 β€”-a-w C:\WINDOWS\system32\ssstars.scr
2004-08-04 10:00:00 14,336 β€”-a-w C:\WINDOWS\system32\serialui.dll
2004-08-04 10:00:00 14,336 β€”-a-w C:\WINDOWS\system32\runonce.exe
2004-08-04 10:00:00 14,336 β€”-a-w C:\WINDOWS\system32\ntlanui2.dll
2004-08-04 10:00:00 14,336 β€”-a-w C:\WINDOWS\system32\msdmo.dll
2004-08-04 10:00:00 14,336 β€”-a-w C:\WINDOWS\system32\drprov.dll
2004-08-04 10:00:00 14,336 β€”-a-w C:\WINDOWS\system32\drivers\asyncmac.sys
2004-08-04 10:00:00 14,336 β€”-a-w C:\WINDOWS\system32\cmpbk32.dll
2004-08-04 10:00:00 14,336 β€”-a-w C:\WINDOWS\system32\auditusr.exe
2004-08-04 10:00:00 14,208 β€”-a-w C:\WINDOWS\system32\drivers\diskdump.sys
2004-08-04 10:00:00 139,264 β€”-a-w C:\WINDOWS\system32\netid.dll
2004-08-04 10:00:00 138,752 β€”-a-w C:\WINDOWS\system32\swprv.dll
2004-08-04 10:00:00 138,752 β€”-a-w C:\WINDOWS\system32\sndvol32.exe
2004-08-04 10:00:00 138,496 β€”-a-w C:\WINDOWS\system32\drivers\afd.sys
2004-08-04 10:00:00 138,240 β€”-a-w C:\WINDOWS\system32\mqad.dll
2004-08-04 10:00:00 137,216 β€”-a-w C:\WINDOWS\system32\dssenh.dll
2004-08-04 10:00:00 136,704 β€”-a-w C:\WINDOWS\system32\sti_ci.dll
2004-08-04 10:00:00 136,704 β€”-a-w C:\WINDOWS\system32\bootcfg.exe
2004-08-04 10:00:00 135,680 β€”-a-w C:\WINDOWS\system32\webvw.dll
2004-08-04 10:00:00 135,680 β€”-a-w C:\WINDOWS\system32\taskmgr.exe
2004-08-04 10:00:00 135,680 β€”-a-w C:\WINDOWS\system32\ifmon.dll
2004-08-04 10:00:00 135,168 β€”-a-w C:\WINDOWS\system32\odbcconf.dll
2004-08-04 10:00:00 134,656 β€”-a-w C:\WINDOWS\system32\mssap.dll
2004-08-04 10:00:00 132,608 β€”-a-w C:\WINDOWS\system32\upnp.dll
2004-08-04 10:00:00 132,608 β€”-a-w C:\WINDOWS\system32\rsvp.exe
2004-08-04 10:00:00 132,608 β€”-a-w C:\WINDOWS\system32\fxsclntR.dll
2004-08-04 10:00:00 131,584 β€”-a-w C:\WINDOWS\system32\sndrec32.exe
2004-08-04 10:00:00 130,048 β€”-a-w C:\WINDOWS\system32\sdpblb.dll
2004-08-04 10:00:00 13,888 β€”-a-w C:\WINDOWS\system32\toolhelp.dll
2004-08-04 10:00:00 13,824 β€”-a-w C:\WINDOWS\system32\wscntfy.exe
2004-08-04 10:00:00 13,824 β€”-a-w C:\WINDOWS\system32\wowfaxui.dll
2004-08-04 10:00:00 13,824 β€”-a-w C:\WINDOWS\system32\uniplat.dll
2004-08-04 10:00:00 13,824 β€”-a-w C:\WINDOWS\system32\sisbkup.dll
2004-08-04 10:00:00 13,824 β€”-a-w C:\WINDOWS\system32\senscfg.dll
2004-08-04 10:00:00 13,824 β€”-a-w C:\WINDOWS\system32\rexec.exe
2004-08-04 10:00:00 13,824 β€”-a-w C:\WINDOWS\system32\rdsaddin.exe
2004-08-04 10:00:00 13,824 β€”-a-w C:\WINDOWS\system32\lmhsvc.dll
2004-08-04 10:00:00 13,824 β€”-a-w C:\WINDOWS\system32\convert.exe
2004-08-04 10:00:00 13,824 β€”-a-w C:\WINDOWS\system32\cmsetACL.dll
2004-08-04 10:00:00 13,312 β€”-a-w C:\WINDOWS\system32\win87em.dll
2004-08-04 10:00:00 13,312 β€”-a-w C:\WINDOWS\system32\verifier.dll
2004-08-04 10:00:00 13,312 β€”-a-w C:\WINDOWS\system32\umdmxfrm.dll
2004-08-04 10:00:00 13,312 β€”-a-w C:\WINDOWS\system32\sigtab.dll
2004-08-04 10:00:00 13,312 β€”-a-w C:\WINDOWS\system32\savedump.exe
2004-08-04 10:00:00 13,312 β€”-a-w C:\WINDOWS\system32\ntvdmd.dll
2004-08-04 10:00:00 13,312 β€”-a-w C:\WINDOWS\system32\msswch.dll
2004-08-04 10:00:00 13,312 β€”-a-w C:\WINDOWS\system32\lsass.exe
2004-08-04 10:00:00 13,312 β€”-a-w C:\WINDOWS\system32\irclass.dll
2004-08-04 10:00:00 13,312 β€”-a-w C:\WINDOWS\system32\atkctrs.dll
2004-08-04 10:00:00 129,536 β€”-a-w C:\WINDOWS\system32\xmlprov.dll
2004-08-04 10:00:00 129,536 β€”-a-w C:\WINDOWS\system32\msv1_0.dll
2004-08-04 10:00:00 129,536 β€”-a-w C:\WINDOWS\system32\acledit.dll
2004-08-04 10:00:00 126,976 β€”-a-w C:\WINDOWS\system32\mshearts.exe
2004-08-04 10:00:00 126,976 β€”-a-w C:\WINDOWS\system32\apphelp.dll
2004-08-04 10:00:00 126,912 β€”-a-w C:\WINDOWS\system32\msvideo.dll
2004-08-04 10:00:00 126,464 β€”-a-w C:\WINDOWS\system32\nwscript.exe
2004-08-04 10:00:00 124,928 β€”-a-w C:\WINDOWS\system32\net1.exe
2004-08-04 10:00:00 124,416 β€”-a-w C:\WINDOWS\system32\wiadss.dll
2004-08-04 10:00:00 123,904 β€”-a-w C:\WINDOWS\system32\dfrgui.dll
2004-08-04 10:00:00 123,392 β€”-a-w C:\WINDOWS\system32\mqrtdep.dll
2004-08-04 10:00:00 123,392 β€”-a-w C:\WINDOWS\system32\mplay32.exe
2004-08-04 10:00:00 123,392 β€”-a-w C:\WINDOWS\system32\input.dll
2004-08-04 10:00:00 122,880 β€”-a-w C:\WINDOWS\system32\glu32.dll
2004-08-04 10:00:00 121,856 β€”-a-w C:\WINDOWS\system32\stobject.dll
2004-08-04 10:00:00 121,856 β€”-a-w C:\WINDOWS\system32\schtasks.exe
2004-08-04 10:00:00 121,856 β€”-a-w C:\WINDOWS\system32\exts.dll
2004-08-04 10:00:00 120,832 β€”-a-w C:\WINDOWS\system32\offfilt.dll
2004-08-04 10:00:00 120,832 β€”-a-w C:\WINDOWS\system32\msvfw32.dll
2004-08-04 10:00:00 120,832 β€”-a-w C:\WINDOWS\system32\idq.dll
2004-08-04 10:00:00 120,320 β€”-a-w C:\WINDOWS\system32\ir41_qc.dll
2004-08-04 10:00:00 12,928 β€”-a-w C:\WINDOWS\system32\drivers\ndisuio.sys
2004-08-04 10:00:00 12,800 β€”-a-w C:\WINDOWS\system32\spiisupd.exe
2004-08-04 10:00:00 12,800 β€”-a-w C:\WINDOWS\system32\replace.exe
2004-08-04 10:00:00 12,800 β€”-a-w C:\WINDOWS\system32\rasser.dll
2004-08-04 10:00:00 12,800 β€”-a-w C:\WINDOWS\system32\mrinfo.exe
2004-08-04 10:00:00 12,672 β€”-a-w C:\WINDOWS\system32\drivers\usb8023.sys
2004-08-04 10:00:00 12,642 β€”-a-w C:\WINDOWS\system32\edlin.exe
2004-08-04 10:00:00 12,498 β€”-a-w C:\WINDOWS\system32\append.exe
2004-08-04 10:00:00 12,416 β€”-a-w C:\WINDOWS\system32\drivers\tunmp.sys
2004-08-04 10:00:00 12,416 β€”-a-w C:\WINDOWS\system32\drivers\nwlnkflt.sys
2004-08-04 10:00:00 12,288 β€”-a-w C:\WINDOWS\system32\tracert.exe
2004-08-04 10:00:00 12,288 β€”-a-w C:\WINDOWS\system32\tcmsetup.exe
2004-08-04 10:00:00 12,288 β€”-a-w C:\WINDOWS\system32\perfts.dll
2004-08-04 10:00:00 12,288 β€”-a-w C:\WINDOWS\system32\odbcp32r.dll
2004-08-04 10:00:00 12,288 β€”-a-w C:\WINDOWS\system32\nmevtmsg.dll
2004-08-04 10:00:00 12,288 β€”-a-w C:\WINDOWS\system32\netrap.dll
2004-08-04 10:00:00 12,288 β€”-a-w C:\WINDOWS\system32\mstinit.exe
2004-08-04 10:00:00 12,288 β€”-a-w C:\WINDOWS\system32\mscpx32r.dLL
2004-08-04 10:00:00 12,288 β€”-a-w C:\WINDOWS\system32\mmdrv.dll
2004-08-04 10:00:00 12,288 β€”-a-w C:\WINDOWS\system32\bootvid.dll
2004-08-04 10:00:00 12,168 β€”-a-w C:\WINDOWS\system32\tsddd.dll
2004-08-04 10:00:00 12,160 β€”-a-w C:\WINDOWS\system32\drivers\fsvga.sys
2004-08-04 10:00:00 12,040 β€”-a-w C:\WINDOWS\system32\drivers\tdpipe.sys
2004-08-04 10:00:00 12,032 β€”-a-w C:\WINDOWS\system32\drivers\ws2ifsl.sys
2004-08-04 10:00:00 12,032 β€”-a-w C:\WINDOWS\system32\drivers\riodrv.sys
2004-08-04 10:00:00 12,032 β€”-a-w C:\WINDOWS\system32\drivers\rio8drv.sys
2004-08-04 10:00:00 12,032 β€”-a-w C:\WINDOWS\system32\drivers\nikedrv.sys
2004-08-04 10:00:00 119,808 β€”-a-w C:\WINDOWS\system32\winmine.exe
2004-08-04 10:00:00 119,808 β€”-a-w C:\WINDOWS\system32\mmutilse.dll
2004-08-04 10:00:00 119,808 β€”-a-w C:\WINDOWS\system32\iasrad.dll
2004-08-04 10:00:00 119,808 β€”-a-w C:\WINDOWS\system32\gpresult.exe
2004-08-04 10:00:00 118,784 β€”-a-w C:\WINDOWS\system32\scardssp.dll
2004-08-04 10:00:00 118,784 β€”-a-w C:\WINDOWS\system32\ntmarta.dll
2004-08-04 10:00:00 118,784 β€”-a-w C:\WINDOWS\system32\msdadiag.dll
2004-08-04 10:00:00 118,784 β€”-a-w C:\WINDOWS\system32\dmdskres.dll
2004-08-04 10:00:00 118,272 β€”-a-w C:\WINDOWS\system32\mdminst.dll
2004-08-04 10:00:00 117,760 β€”-a-w C:\WINDOWS\system32\fde.dll
2004-08-04 10:00:00 117,248 β€”-a-w C:\WINDOWS\system32\mqtgsvc.exe
2004-08-04 10:00:00 116,736 β€”-a-w C:\WINDOWS\system32\dpvvox.dll
2004-08-04 10:00:00 115,712 β€”-a-w C:\WINDOWS\system32\mstlsapi.dll
2004-08-04 10:00:00 115,200 β€”-a-w C:\WINDOWS\system32\wmsdmoe.dll
2004-08-04 10:00:00 114,688 β€”-a-w C:\WINDOWS\system32\wscript.exe
2004-08-04 10:00:00 114,688 β€”-a-w C:\WINDOWS\system32\iexpress.exe
2004-08-04 10:00:00 114,688 β€”-a-w C:\WINDOWS\system32\calc.exe
2004-08-04 10:00:00 114,688 β€”-a-w C:\WINDOWS\system32\aclui.dll
2004-08-04 10:00:00 113,152 β€”-a-w C:\WINDOWS\system32\dsuiext.dll
2004-08-04 10:00:00 112,128 β€”-a-w C:\WINDOWS\system32\rastls.dll
2004-08-04 10:00:00 112,128 β€”-a-w C:\WINDOWS\system32\mapistub.dll
2004-08-04 10:00:00 112,128 β€”-a-w C:\WINDOWS\system32\mapi32.dll
2004-08-04 10:00:00 111,104 β€”-a-w C:\WINDOWS\system32\wiavideo.dll
2004-08-04 10:00:00 111,104 β€”-a-w C:\WINDOWS\system32\netdde.exe
2004-08-04 10:00:00 111,104 β€”-a-w C:\WINDOWS\system32\fxscfgwz.dll
2004-08-04 10:00:00 111,104 β€”-a-w C:\WINDOWS\system32\dgnet.dll
2004-08-04 10:00:00 110,592 β€”-a-w C:\WINDOWS\system32\inetcplc.dll
2004-08-04 10:00:00 110,592 β€”-a-w C:\WINDOWS\system32\dbnetlib.dll
2004-08-04 10:00:00 110,080 β€”-a-w C:\WINDOWS\system32\imm32.dll
2004-08-04 10:00:00 11,776 β€”-a-w C:\WINDOWS\system32\WshRm.dll
2004-08-04 10:00:00 11,776 β€”-a-w C:\WINDOWS\system32\wshisn.dll
2004-08-04 10:00:00 11,776 β€”-a-w C:\WINDOWS\system32\winmsd.exe
2004-08-04 10:00:00 11,776 β€”-a-w C:\WINDOWS\system32\spnpinst.exe
2004-08-04 10:00:00 11,776 β€”-a-w C:\WINDOWS\system32\regsvr32.exe
2004-08-04 10:00:00 11,776 β€”-a-w C:\WINDOWS\system32\rasctrs.dll
2004-08-04 10:00:00 11,776 β€”-a-w C:\WINDOWS\system32\rasautou.exe
2004-08-04 10:00:00 11,776 β€”-a-w C:\WINDOWS\system32\localui.dll
2004-08-04 10:00:00 11,776 β€”-a-w C:\WINDOWS\system32\drivers\cpqdap01.sys
2004-08-04 10:00:00 11,776 β€”-a-w C:\WINDOWS\system32\chkdsk.exe
2004-08-04 10:00:00 11,753 β€”-a-w C:\WINDOWS\system32\setver.exe
2004-08-04 10:00:00 11,648 β€”-a-w C:\WINDOWS\system32\drivers\acpiec.sys
2004-08-04 10:00:00 11,392 β€”-a-w C:\WINDOWS\system32\drivers\sfloppy.sys
2004-08-04 10:00:00 11,264 β€”-a-w C:\WINDOWS\system32\tree.com
2004-08-04 10:00:00 11,264 β€”-a-w C:\WINDOWS\system32\rasdial.exe
2004-08-04 10:00:00 11,264 β€”-a-w C:\WINDOWS\system32\msrle32.dll
2004-08-04 10:00:00 11,264 β€”-a-w C:\WINDOWS\system32\icaapi.dll
2004-08-04 10:00:00 11,264 β€”-a-w C:\WINDOWS\system32\fxssend.exe
2004-08-04 10:00:00 11,264 β€”-a-w C:\WINDOWS\system32\drivers\irenum.sys
2004-08-04 10:00:00 11,264 β€”-a-w C:\WINDOWS\system32\chkntfs.exe
2004-08-04 10:00:00 11,264 β€”-a-w C:\WINDOWS\system32\autolfn.exe
2004-08-04 10:00:00 11,264 β€”-a-w C:\WINDOWS\system32\attrib.exe
2004-08-04 10:00:00 11,264 β€”-a-w C:\WINDOWS\system32\atrace.dll
2004-08-04 10:00:00 11,264 β€”-a-w C:\WINDOWS\system32\atmadm.exe
2004-08-04 10:00:00 11,136 β€”-a-w C:\WINDOWS\system32\drivers\sffdisk.sys
2004-08-04 10:00:00 109,568 β€”-a-w C:\WINDOWS\system32\progman.exe
2004-08-04 10:00:00 109,568 β€”-a-w C:\WINDOWS\system32\cic.dll
2004-08-04 10:00:00 109,568 β€”-a-w C:\WINDOWS\system32\adsnw.dll
2004-08-04 10:00:00 109,456 β€”-a-w C:\WINDOWS\system32\avifile.dll
2004-08-04 10:00:00 108,464 β€”-a-w C:\WINDOWS\system32\netapi.dll
2004-08-04 10:00:00 108,032 β€”-a-w C:\WINDOWS\system32\wshbth.dll
2004-08-04 10:00:00 108,032 β€”-a-w C:\WINDOWS\system32\services.exe
2004-08-04 10:00:00 107,904 β€”-a-w C:\WINDOWS\system32\drivers\mup.sys
2004-08-04 10:00:00 107,520 β€”-a-w C:\WINDOWS\system32\rsnotify.exe
2004-08-04 10:00:00 107,520 β€”-a-w C:\WINDOWS\system32\rend.dll
2004-08-04 10:00:00 107,008 β€”-a-w C:\WINDOWS\system32\oleprn.dll
2004-08-04 10:00:00 106,496 β€”β€”w C:\WINDOWS\system32\odbccp32.dll
2004-08-04 10:00:00 105,984 β€”-a-w C:\WINDOWS\system32\sysocmgr.exe
2004-08-04 10:00:00 105,984 β€”-a-w C:\WINDOWS\system32\msoert2.dll
2004-08-04 10:00:00 105,984 β€”-a-w C:\WINDOWS\system32\dmstyle.dll
2004-08-04 10:00:00 105,472 β€”-a-w C:\WINDOWS\system32\polstore.dll
2004-08-04 10:00:00 104,448 β€”-a-w C:\WINDOWS\system32\dmusic.dll
2004-08-04 10:00:00 103,936 β€”-a-w C:\WINDOWS\system32\nlhtml.dll
2004-08-04 10:00:00 103,424 β€”-a-w C:\WINDOWS\system32\EqnClass.Dll
2004-08-04 10:00:00 103,424 β€”-a-w C:\WINDOWS\system32\dmsynth.dll
2004-08-04 10:00:00 102,912 β€”-a-w C:\WINDOWS\system32\msaatext.dll
2004-08-04 10:00:00 102,912 β€”-a-w C:\WINDOWS\system32\clipbrd.exe
2004-08-04 10:00:00 102,912 β€”-a-w C:\WINDOWS\system32\apcups.dll
2004-08-04 10:00:00 102,457 β€”-a-w C:\WINDOWS\system32\usrv42a.dll
2004-08-04 10:00:00 102,400 β€”-a-w C:\WINDOWS\system32\rcbdyctl.dll
2004-08-04 10:00:00 101,888 β€”-a-w C:\WINDOWS\system32\win32spl.dll
2004-08-04 10:00:00 101,888 β€”-a-w C:\WINDOWS\system32\gpkcsp.dll
2004-08-04 10:00:00 101,888 β€”-a-w C:\WINDOWS\system32\cscdll.dll
2004-08-04 10:00:00 101,888 β€”-a-w C:\WINDOWS\system32\actxprxy.dll
2004-08-04 10:00:00 10,752 β€”-a-w C:\WINDOWS\system32\pschdprf.dll
2004-08-04 10:00:00 10,752 β€”-a-w C:\WINDOWS\system32\mqcertui.dll
2004-08-04 10:00:00 10,752 β€”-a-w C:\WINDOWS\system32\dumprep.exe
2004-08-04 10:00:00 10,752 β€”-a-w C:\WINDOWS\system32\doskey.exe
2004-08-04 10:00:00 10,752 β€”-a-w C:\WINDOWS\system32\clb.dll
2004-08-04 10:00:00 10,496 β€”-a-w C:\WINDOWS\system32\mcdsrv32.dll
2004-08-04 10:00:00 10,496 β€”-a-w C:\WINDOWS\system32\drivers\dxapi.sys
2004-08-04 10:00:00 10,368 β€”-a-w C:\WINDOWS\system32\wowexec.exe
2004-08-04 10:00:00 10,240 β€”-a-w C:\WINDOWS\system32\scriptpw.dll
2004-08-04 10:00:00 10,240 β€”-a-w C:\WINDOWS\system32\panmap.dll
2004-08-04 10:00:00 10,240 β€”-a-w C:\WINDOWS\system32\mcd32.dll
2004-08-04 10:00:00 10,240 β€”-a-w C:\WINDOWS\system32\lprhelp.dll
2004-08-04 10:00:00 10,240 β€”-a-w C:\WINDOWS\system32\drivers\sffp_sd.sys
2004-08-04 10:00:00 10,112 β€”-a-w C:\WINDOWS\system32\modex.dll
2004-08-04 10:00:00 1,788 β€”-a-w C:\WINDOWS\system32\Dcache.bin
2004-08-04 10:00:00 1,708,032 β€”-a-w C:\WINDOWS\system32\netshell.dll
2004-08-04 10:00:00 1,689,088 β€”-a-w C:\WINDOWS\system32\d3d9.dll
2004-08-04 10:00:00 1,580,544 β€”-a-w C:\WINDOWS\system32\sfcfiles.dll
2004-08-04 10:00:00 1,507,356 β€”-a-w C:\WINDOWS\system32\msjet40.dll
2004-08-04 10:00:00 1,501,696 β€”-a-w C:\WINDOWS\system32\diskcopy.dll
2004-08-04 10:00:00 1,428,480 β€”-a-w C:\WINDOWS\system32\msvidctl.dll
2004-08-04 10:00:00 1,392,671 β€”-a-w C:\WINDOWS\system32\msvbvm60.dll
2004-08-04 10:00:00 1,355,776 β€”-a-w C:\WINDOWS\system32\msvbvm50.dll
2004-08-04 10:00:00 1,298,432 β€”-a-w C:\WINDOWS\system32\dxdiag.exe
2004-08-04 10:00:00 1,294,336 β€”-a-w C:\WINDOWS\system32\dsound3d.dll
2004-08-04 10:00:00 1,227,264 β€”-a-w C:\WINDOWS\system32\dx8vb.dll
2004-08-04 10:00:00 1,200,128 β€”-a-w C:\WINDOWS\system32\ntbackup.exe
2004-08-04 10:00:00 1,192,960 β€”-a-w C:\WINDOWS\system32\mmcndmgr.dll
2004-08-04 10:00:00 1,179,648 β€”-a-w C:\WINDOWS\system32\d3d8.dll
2004-08-04 10:00:00 1,161 β€”-a-w C:\WINDOWS\system32\usrlogon.cmd
2004-08-04 10:00:00 1,131 β€”-a-w C:\WINDOWS\system32\loadfix.com
2004-08-04 10:00:00 1,129 β€”-a-w C:\WINDOWS\system32\vwipxspx.exe
2004-08-04 10:00:00 1,114,896 β€”-a-w C:\WINDOWS\system32\esent97.dll
2004-08-04 10:00:00 1,032,192 β€”-a-w C:\WINDOWS\explorer.exe
2004-08-04 10:00:00 1,028,096 β€”-a-w C:\WINDOWS\system32\mfc42.dll
2004-08-04 06:01:08 40,840 β€”-a-w C:\WINDOWS\system32\drivers\termdd.sys
2004-08-04 05:56:58 293,376 β€”-a-w C:\WINDOWS\system32\wisptis.exe
2004-08-04 05:56:48 74,240 β€”-a-w C:\WINDOWS\system32\usbui.dll
2004-08-04 05:56:48 53,760 β€”-a-w C:\WINDOWS\system32\vfwwdm32.dll
2004-08-04 05:56:46 74,752 β€”-a-w C:\WINDOWS\system32\storprop.dll
2004-08-04 05:56:44 4,096 β€”-a-w C:\WINDOWS\system32\ksuser.dll
2004-08-04 05:56:44 21,504 β€”-a-w C:\WINDOWS\system32\hidserv.dll
2004-08-04 05:56:44 207,360 β€”-a-w C:\WINDOWS\system32\inked.dll
2004-08-04 04:15:56 60,800 β€”-a-w C:\WINDOWS\system32\drivers\sysaudio.sys
2004-08-04 04:15:22 140,928 β€”-a-w C:\WINDOWS\system32\drivers\ks.sys
2004-08-04 04:14:38 52,736 β€”-a-w C:\WINDOWS\system32\drivers\i8042prt.sys
2004-08-04 04:10:30 85,376 β€”-a-w C:\WINDOWS\system32\drivers\NABTSFEC.sys
2004-08-04 04:10:22 19,328 β€”-a-w C:\WINDOWS\system32\drivers\WSTCODEC.SYS
2004-08-04 04:10:18 17,024 β€”-a-w C:\WINDOWS\system32\drivers\CCDECODE.sys
2004-08-04 04:10:18 11,136 β€”-a-w C:\WINDOWS\system32\drivers\SLIP.sys
2004-08-04 04:10:14 15,360 β€”-a-w C:\WINDOWS\system32\drivers\StreamIP.sys
2004-08-04 04:10:14 10,880 β€”-a-w C:\WINDOWS\system32\drivers\NdisIP.sys
2004-08-04 04:10:10 61,056 β€”-a-w C:\WINDOWS\system32\drivers\ohci1394.sys
2004-08-04 04:10:08 53,248 β€”-a-w C:\WINDOWS\system32\drivers\1394bus.sys
2004-08-04 04:08:48 31,616 β€”-a-w C:\WINDOWS\system32\drivers\usbccgp.sys
2004-08-04 04:08:44 57,600 β€”-a-w C:\WINDOWS\system32\drivers\usbhub.sys
2004-08-04 04:08:38 20,480 β€”-a-w C:\WINDOWS\system32\drivers\usbuhci.sys
2004-08-04 04:08:04 48,640 β€”-a-w C:\WINDOWS\system32\drivers\stream.sys
2004-08-04 04:08:00 60,288 β€”-a-w C:\WINDOWS\system32\drivers\drmk.sys
2004-08-04 04:07:58 2,944 β€”-a-w C:\WINDOWS\system32\drivers\drmkaud.sys
2004-08-04 04:07:56 59,264 β€”-a-w C:\WINDOWS\system32\drivers\USBAUDIO.sys
2004-08-04 04:07:48 68,224 β€”-a-w C:\WINDOWS\system32\drivers\pci.sys
2004-08-04 04:07:48 15,488 β€”-a-w C:\WINDOWS\system32\drivers\mssmbios.sys
2004-08-04 04:07:48 119,936 β€”-a-w C:\WINDOWS\system32\drivers\pcmcia.sys
2004-08-04 04:07:44 44,928 β€”-a-w C:\WINDOWS\system32\drivers\AGPCPQ.SYS
2004-08-04 04:07:44 43,008 β€”-a-w C:\WINDOWS\system32\drivers\AMDAGP.SYS
2004-08-04 04:07:44 42,240 β€”-a-w C:\WINDOWS\system32\drivers\VIAAGP.SYS
2004-08-04 04:07:44 41,088 β€”-a-w C:\WINDOWS\system32\drivers\SISAGP.SYS
2004-08-04 04:07:42 8,832 β€”-a-w C:\WINDOWS\system32\drivers\wmiacpi.sys
2004-08-04 04:07:42 42,752 β€”-a-w C:\WINDOWS\system32\drivers\ALIM1541.SYS
2004-08-04 04:07:42 42,368 β€”-a-w C:\WINDOWS\system32\drivers\AGP440.SYS
2004-08-04 04:07:40 52,864 β€”-a-w C:\WINDOWS\system32\drivers\DMusic.sys
2004-08-04 04:07:40 14,080 β€”-a-w C:\WINDOWS\system32\drivers\CmBatt.sys
2004-08-04 04:01:16 196,864 β€”-a-w C:\WINDOWS\system32\drivers\rdpdr.sys
2004-08-04 04:00:52 8,192 β€”-a-w C:\WINDOWS\system32\drivers\i2omgmt.sys
2004-08-04 04:00:52 18,560 β€”-a-w C:\WINDOWS\system32\drivers\i2omp.sys
2004-08-04 03:59:44 95,360 β€”-a-w C:\WINDOWS\system32\drivers\atapi.sys
2004-08-04 03:59:44 5,376 β€”-a-w C:\WINDOWS\system32\drivers\viaide.sys
2004-08-04 03:59:42 5,504 β€”-a-w C:\WINDOWS\system32\drivers\intelide.sys
2004-08-04 03:59:42 25,088 β€”-a-w C:\WINDOWS\system32\drivers\pciidex.sys
2004-08-04 03:59:38 57,472 β€”-a-w C:\WINDOWS\system32\drivers\redbook.sys
2004-08-04 03:58:42 7,552 β€”-a-w C:\WINDOWS\system32\drivers\MSKSSRV.sys
2004-08-04 03:58:42 4,992 β€”-a-w C:\WINDOWS\system32\drivers\MSPQM.sys
2004-08-04 03:58:42 4,352 β€”-a-w C:\WINDOWS\system32\drivers\swenum.sys
2004-08-04 03:58:40 5,504 β€”-a-w C:\WINDOWS\system32\drivers\MSTEE.sys
2004-08-04 03:58:40 5,376 β€”-a-w C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2004-08-04 03:58:36 14,848 β€”-a-w C:\WINDOWS\system32\drivers\kbdhid.sys
2004-08-04 03:58:34 24,576 β€”-a-w C:\WINDOWS\system32\drivers\kbdclass.sys
2004-08-04 03:58:34 23,040 β€”-a-w C:\WINDOWS\system32\drivers\mouclass.sys
2004-07-31 23:50:36 51,200 β€”-a-w C:\WINDOWS\system32\dumphive.exe
2004-07-29 18:47:50 73,728 β€”-a-w C:\WINDOWS\system32\TosBtAerialAPI.dll
2004-07-29 18:47:16 69,632 β€”-a-w C:\WINDOWS\system32\TosBtECCAPI.dll
2004-07-20 22:04:02 94,208 β€”-a-w C:\WINDOWS\system32\TosBtHcrpAPI.dll
2004-07-20 22:03:48 167,936 β€”-a-w C:\WINDOWS\system32\TBTMon.dll
2004-07-02 21:47:17 29,728 β€”-a-w C:\WINDOWS\system32\raddrv.dll
2004-06-26 18:22:00 6,016 β€”-a-w C:\WINDOWS\system32\drivers\vnccom.SYS
2004-06-26 18:22:00 4,736 β€”-a-w C:\WINDOWS\system32\drivers\vncdrv.sys
2004-06-26 18:21:00 5,760 β€”-a-w C:\WINDOWS\system32\vnchelp.dll
2004-06-24 01:54:12 23,552 β€”-a-w C:\WINDOWS\system32\drivers\tap0801.sys
2004-06-15 19:55:56 7,882 β€”-a-w C:\WINDOWS\system32\GTKCMOS.sys
2004-06-09 13:29:56 6,977 β€”-a-w C:\WINDOWS\system32\DDMI2.sys
2004-04-27 10:40:52 11,264 β€”-a-w C:\WINDOWS\system32\SpOrder.dll
2004-03-22 22:17:05 24,816 β€”-a-w C:\WINDOWS\system32\mdimon.dll
2004-03-16 16:58:20 136,960 β€”-a-w C:\WINDOWS\system32\drivers\portcls.sys
2004-01-29 10:08:24 32,768 β€”-a-w C:\WINDOWS\system32\athprxy.dll
2004-01-15 19:43:28 114,688 β€”-a-w C:\WINDOWS\system32\TBTMonUI.dll
2003-11-13 19:43:14 61,440 β€”-a-w C:\WINDOWS\system32\TosAcpiAPI.dll
2003-10-23 12:33:30 25,872 β€”-a-w C:\WINDOWS\system32\FM20ENU.DLL
2003-07-22 21:28:58 61,440 β€”-a-w C:\WINDOWS\system32\TosSndAPI.dll
2003-07-01 17:52:30 16,320 β€”-a-w C:\WINDOWS\system32\drivers\tostrans.sys
2003-06-06 02:13:00 53,248 β€”-a-w C:\WINDOWS\system32\Process.exe
2003-04-18 22:29:26 82,432 β€”-a-w C:\WINDOWS\system32\msxml4r.dll
2003-04-18 22:29:26 44,544 β€”-a-w C:\WINDOWS\system32\msxml4a.dll
2003-04-08 02:52:00 21,120 β€”-a-w C:\WINDOWS\system32\drivers\tosbtsd2.sys
2003-03-19 03:20:00 1,060,864 β€”-a-w C:\WINDOWS\system32\MFC71.dll
2003-03-19 03:12:12 1,047,552 β€”-a-w C:\WINDOWS\system32\MFC71u.dll
2003-03-19 02:44:38 57,344 β€”-a-w C:\WINDOWS\system32\MFC71ENU.DLL
2003-03-19 02:44:38 49,152 β€”-a-w C:\WINDOWS\system32\MFC71KOR.DLL
2003-03-19 02:44:36 61,440 β€”-a-w C:\WINDOWS\system32\MFC71ITA.DLL
2003-03-19 02:44:36 61,440 β€”-a-w C:\WINDOWS\system32\MFC71ESP.DLL
2003-03-19 02:44:36 45,056 β€”-a-w C:\WINDOWS\system32\MFC71CHT.DLL
2003-03-19 02:44:36 40,960 β€”-a-w C:\WINDOWS\system32\MFC71CHS.DLL
2003-03-19 02:44:34 65,536 β€”-a-w C:\WINDOWS\system32\MFC71DEU.DLL
2003-03-19 02:44:34 61,440 β€”-a-w C:\WINDOWS\system32\MFC71FRA.DLL
2003-03-19 02:44:34 49,152 β€”-a-w C:\WINDOWS\system32\MFC71JPN.DLL
2003-03-19 02:14:52 499,712 β€”-a-w C:\WINDOWS\system32\msvcp71.dll
2003-03-19 01:05:50 89,088 β€”-a-w C:\WINDOWS\system32\atl71.dll
2003-03-13 20:10:24 40,960 β€”-a-w C:\WINDOWS\system32\vxdmdcdlg.dll
2003-02-21 10:42:22 348,160 β€”-a-w C:\WINDOWS\system32\msvcr71.dll
2003-02-21 00:16:34 32,768 β€”-a-w C:\WINDOWS\system32\netfxperf.dll
2002-12-16 23:11:02 76,288 β€”-a-w C:\WINDOWS\system32\drivers\SENTINEL.SYS
2002-12-16 23:11:02 50,176 β€”-a-w C:\WINDOWS\system32\SNTI386.DLL
2002-12-16 23:11:02 26,120 β€”-a-w C:\WINDOWS\system32\drivers\SNTNLUSB.SYS
2002-12-16 23:11:02 18,432 β€”-a-w C:\WINDOWS\system32\RNBOVDD.DLL
2002-11-29 15:43:24 53,248 β€”-a-w C:\WINDOWS\system32\TosGnsAPI.dll
2002-08-02 02:53:22 160,672 β€”-a-w C:\WINDOWS\system32\drivers\TosRFPCC.sys
2002-02-07 21:24:20 25,420 β€”-a-w C:\WINDOWS\system32\drivers\tosrflan.sys
2001-09-26 20:15:44 65,536 β€”-a-w C:\WINDOWS\system32\TosLaneAPI.dll
2001-09-06 02:00:58 1,700,352 β€”-a-w C:\WINDOWS\system32\gdiplus.dll
2001-08-23 10:00:00 924,432 β€”-a-w C:\WINDOWS\system32\mfc40.dll
2001-08-18 03:36:32 8,192 β€”-a-w C:\WINDOWS\system32\streamci.dll
2001-08-17 19:07:44 25,952 β€”-a-w C:\WINDOWS\system32\drivers\hpn.sys
2001-08-17 19:07:44 20,192 β€”-a-w C:\WINDOWS\system32\drivers\dpti2o.sys
2001-08-17 19:07:44 19,072 β€”-a-w C:\WINDOWS\system32\drivers\sparrow.sys
2001-08-17 19:07:42 5,504 β€”-a-w C:\WINDOWS\system32\drivers\perc2hib.sys
2001-08-17 19:07:42 30,688 β€”-a-w C:\WINDOWS\system32\drivers\sym_u3.sys
2001-08-17 19:07:40 28,384 β€”-a-w C:\WINDOWS\system32\drivers\sym_hi.sys
2001-08-17 19:07:40 27,296 β€”-a-w C:\WINDOWS\system32\drivers\perc2.sys
2001-08-17 19:07:38 56,960 β€”-a-w C:\WINDOWS\system32\drivers\aic78xx.sys
2001-08-17 19:07:36 55,168 β€”-a-w C:\WINDOWS\system32\drivers\aic78u2.sys
2001-08-17 19:07:36 32,640 β€”-a-w C:\WINDOWS\system32\drivers\symc8xx.sys
2001-08-17 19:07:34 16,256 β€”-a-w C:\WINDOWS\system32\drivers\symc810.sys
2001-08-17 19:07:32 101,888 β€”-a-w C:\WINDOWS\system32\drivers\adpu160m.sys
2001-08-17 19:02:20 9,600 β€”-a-w C:\WINDOWS\system32\drivers\hidusb.sys
2001-08-17 19:00:52 54,272 β€”-a-w C:\WINDOWS\system32\drivers\swmidi.sys
2001-08-17 18:59:44 3,072 β€”-a-w C:\WINDOWS\system32\drivers\audstub.sys
2001-08-17 18:58:02 35,840 β€”-a-w C:\WINDOWS\system32\drivers\isapnp.sys
2001-08-17 18:58:00 9,344 β€”-a-w C:\WINDOWS\system32\drivers\compbatt.sys
2001-08-17 18:57:54 14,080 β€”-a-w C:\WINDOWS\system32\drivers\battc.sys
2001-08-17 18:52:50 125,056 β€”-a-w C:\WINDOWS\system32\drivers\ftdisk.sys
2001-08-17 18:52:22 36,736 β€”-a-w C:\WINDOWS\system32\drivers\ultra.sys
2001-08-17 18:52:20 45,312 β€”-a-w C:\WINDOWS\system32\drivers\ql12160.sys
2001-08-17 18:52:20 40,320 β€”-a-w C:\WINDOWS\system32\drivers\ql1080.sys
2001-08-17 18:52:18 49,024 β€”-a-w C:\WINDOWS\system32\drivers\ql1280.sys
2001-08-17 18:52:16 40,448 β€”-a-w C:\WINDOWS\system32\drivers\ql1240.sys
2001-08-17 18:52:16 33,152 β€”-a-w C:\WINDOWS\system32\drivers\ql10wnt.sys
2001-08-17 18:52:16 179,584 β€”-a-w C:\WINDOWS\system32\drivers\dac2w2k.sys
2001-08-17 18:52:16 14,720 β€”-a-w C:\WINDOWS\system32\drivers\dac960nt.sys
2001-08-17 18:52:12 17,280 β€”-a-w C:\WINDOWS\system32\drivers\mraid35x.sys
2001-08-17 18:52:08 16,000 β€”-a-w C:\WINDOWS\system32\drivers\ini910u.sys
2001-08-17 18:52:08 13,952 β€”-a-w C:\WINDOWS\system32\drivers\cbidf2k.sys
2001-08-17 18:52:06 7,680 β€”-a-w C:\WINDOWS\system32\drivers\cd20xrnt.sys
2001-08-17 18:52:06 14,976 β€”-a-w C:\WINDOWS\system32\drivers\cpqarray.sys
2001-08-17 18:52:04 22,400 β€”-a-w C:\WINDOWS\system32\drivers\asc3350p.sys
2001-08-17 18:52:04 12,032 β€”-a-w C:\WINDOWS\system32\drivers\amsint.sys
2001-08-17 18:52:02 12,800 β€”-a-w C:\WINDOWS\system32\drivers\aha154x.sys
2001-08-17 18:52:00 26,496 β€”-a-w C:\WINDOWS\system32\drivers\asc.sys
2001-08-17 18:52:00 23,552 β€”-a-w C:\WINDOWS\system32\drivers\ABP480N5.SYS
2001-08-17 18:51:58 14,848 β€”-a-w C:\WINDOWS\system32\drivers\asc3550.sys
2001-08-17 18:51:56 5,248 β€”-a-w C:\WINDOWS\system32\drivers\aliide.sys
2001-08-17 18:51:56 4,992 β€”-a-w C:\WINDOWS\system32\drivers\toside.sys
2001-08-17 18:51:54 6,656 β€”-a-w C:\WINDOWS\system32\drivers\cmdide.sys
2001-08-17 18:51:52 3,328 β€”-a-w C:\WINDOWS\system32\drivers\pciide.sys
2001-08-17 18:48:00 12,160 β€”-a-w C:\WINDOWS\system32\drivers\mouhid.sys
2001-08-17 18:46:40 6,400 β€”-a-w C:\WINDOWS\system32\drivers\enum1394.sys
2001-08-17 17:12:10 117,760 β€”-a-w C:\WINDOWS\system32\drivers\e100b325.sys
2001-05-09 22:40:50 309,584 β€”-a-w C:\WINDOWS\system32\wmv8dmod.dll
2001-05-09 21:50:40 446,464 β€”-a-w C:\WINDOWS\system32\wmvdmoe.dll
2001-05-09 21:47:10 466,944 β€”-a-w C:\WINDOWS\system32\wmv8dmoe.dll
2001-03-03 01:52:42 8,704 β€”-a-w C:\WINDOWS\system32\npwmsdrm.dll
2001-03-03 01:52:40 15,360 β€”-a-w C:\WINDOWS\system32\asfsipc.dll
2000-05-24 03:45:58 118,784 β€”-a-w C:\WINDOWS\system32\MSSTDFMT.DLL
2000-05-11 18:06:20 397,312 β€”-a-w C:\WINDOWS\system32\MSRDO20.DLL
2000-05-01 22:08:00 1,056,768 β€”-a-w C:\WINDOWS\system32\roboex32.dll
2000-05-01 22:07:58 49,152 β€”-a-w C:\WINDOWS\system32\inetwh32.dll
2000-04-03 22:52:54 151,552 β€”-a-w C:\WINDOWS\system32\RDOCURS.DLL
1999-11-24 23:40:50 40,960 β€”-a-w C:\WINDOWS\system32\VBAME.DLL
1999-06-28 22:43:18 445,936 β€”-a-w C:\WINDOWS\system32\stdvcl40.dll
1999-06-28 22:43:18 210,032 β€”-a-w C:\WINDOWS\system32\dbclient.dll
1999-01-27 18:39:06 65,024 β€”-a-w C:\WINDOWS\system32\indounin.dll
1998-11-20 18:38:58 151,552 β€”-a-w C:\WINDOWS\system32\Npindeo.dll
1998-11-18 20:33:16 144,384 β€”-a-w C:\WINDOWS\system32\Iacenc.dll
1998-10-29 21:45:06 306,688 β€”-a-w C:\WINDOWS\IsUninst.exe
1998-08-09 16:07:34 94,208 β€”-a-w C:\WINDOWS\system32\MSSTKPRP.DLL
1998-06-18 00:08:32 53,248 β€”-a-w C:\WINDOWS\system32\MFC42ENU.DLL
1998-04-28 00:09:14 269,312 β€”-a-w C:\WINDOWS\uninst.exe
1998-03-25 02:54:08 15,872 β€”-a-w C:\WINDOWS\system32\SCP32.DLL
1997-07-21 21:30:54 1,045,776 β€”β€”w C:\WINDOWS\system32\msjet35.dll
1997-06-23 14:06:50 407,312 β€”β€”w C:\WINDOWS\system32\msrepl35.dll
1997-06-23 14:06:50 252,176 β€”β€”w C:\WINDOWS\system32\msrd2x35.dll
1997-06-23 14:06:50 24,848 β€”β€”w C:\WINDOWS\system32\msjter35.dll
1997-06-23 14:06:50 123,664 β€”β€”w C:\WINDOWS\system32\msjint35.dll
1997-06-13 12:56:08 56,832 β€”-a-w C:\WINDOWS\system32\Iyvu9_32.dll
1996-12-31 18:19:00 169,984 β€”-a-w C:\WINDOWS\system32\MSLTUS35.DLL
1996-12-02 23:44:26 253,952 β€”-a-w C:\WINDOWS\system32\MSPDOX35.DLL
1996-12-02 16:43:58 77,824 β€”-a-w C:\WINDOWS\system32\ODBCTL32.DLL
1996-11-08 07:48:12 368,912 β€”-a-w C:\WINDOWS\system32\VBAR332.DLL
1993-09-02 15:20:20 20,272 β€”-a-w C:\WINDOWS\system32\ctl3d.dll
1993-09-02 15:20:20 20,272 β€”-a-w C:\WINDOWS\ctl3d.dll


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
{53707962-6F74-2D53-2644-206D7942484F}=C:\PROGRA~1\SPYBOT~1\SDHelper.dll [05/31/05 01:04 AM]
{5CA3D70E-1895-11CF-8E15-001234567890}=C:\WINDOWS\System32\DLA\DLASHX_W.DLL [09/08/05 05:20 AM]
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll [11/10/05 01:22 PM]
{7DB2D5A0-7241-4E79-B68D-6309F01C5231}=C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll [11/30/06 08:50 AM]
{AA58ED58-01DD-4d91-8333-CF10577473F7}=c:\program files\google\googletoolbar2.dll [04/27/07 07:32 AM]
{BEDDE2A0-7FEF-4315-8881-E4A0ACE84F39}=C:\WINDOWS\system32\geebb.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Apoint"="C:\Program Files\Apoint\Apoint.exe" [10/07/05 12:13 PM]
"NvCplDaemon"="RUNDLL32.exe" [08/04/04 05:00 AM C:\WINDOWS\system32\rundll32.exe]
"nwiz"="nwiz.exe" [01/19/06 08:14 AM C:\WINDOWS\system32\nwiz.exe]
"NVHotkey"="rundll32.exe" [08/04/04 05:00 AM C:\WINDOWS\system32\rundll32.exe]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe" [11/10/05 01:03 PM]
"Broadcom Wireless Manager UI"="C:\WINDOWS\system32\WLTRAY.exe" [03/16/07 06:10 PM]
"SigmatelSysTrayApp"="stsystra.exe" []
"DVDLauncher"="C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe" [12/09/05 08:29 PM]
"Dell QuickSet"="C:\Program Files\Dell\QuickSet\quickset.exe" [06/29/06 12:13 PM]
"Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [04/19/07 09:12 PM]
"DLA"="C:\WINDOWS\System32\DLA\DLACTRLW.EXE" [09/08/05 05:20 AM]
"ISUSPM Startup"="C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [07/27/04 04:50 PM]
"ISUSScheduler"="C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" [07/27/04 04:50 PM]
"ShStatEXE"="C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.exe" [11/30/06 08:50 AM]
"McAfeeUpdaterUI"="C:\Program Files\McAfee\Common Framework\UdaterUI.exe" [11/17/06 01:39 PM]
"BbPrintMonitor"="C:\Program Files\Common Files\Bluebeam Software\Brewery\V45\Printer Support\BBPrtMon.exe" [02/26/07 06:26 PM]
"BbInstallUser"="C:\Program Files\Bluebeam Software\Pushbutton PDF\PbMngr5.exe" [02/26/07 06:35 PM]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [04/27/07 09:41 AM]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [04/27/07 11:25 AM]
"LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [09/01/05 01:04 PM]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [05/04/07 01:24 PM]
"openvpn-gui"="C:\Program Files\OpenVPN\bin\openvpn-gui.exe" [03/29/05 03:26 PM]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [03/09/07 01:02 AM]
"SpySweeper"="C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" [03/01/07 07:55 PM]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [04/27/07 07:32 AM]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"RunLogonScriptSync"=1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoMSAppLogo5ChannelNotify"=1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"Btn_Back"=0 (0x0)
"Btn_Forward"=0 (0x0)
"Btn_Stop"=0 (0x0)
"Btn_Refresh"=0 (0x0)
"Btn_Home"=0 (0x0)
"Btn_Search"=0 (0x0)
"Btn_History"=0 (0x0)
"Btn_Favorites"=0 (0x0)
"Btn_Media"=0 (0x0)
"Btn_Folders"=0 (0x0)
"Btn_Fullscreen"=0 (0x0)
"Btn_Tools"=0 (0x0)
"Btn_MailNews"=0 (0x0)
"Btn_Size"=0 (0x0)
"Btn_Print"=0 (0x0)
"Btn_Edit"=0 (0x0)
"Btn_Discussions"=0 (0x0)
"Btn_Cut"=0 (0x0)
"Btn_Copy"=0 (0x0)
"Btn_Paste"=0 (0x0)
"Btn_Encoding"=0 (0x0)
"Btn_PrintPreview"=0 (0x0)
"NoActiveDesktopChanges"=0 (0x0)
"NoFavoritesMenu"=0 (0x0)
"NoSetActiveDesktop"=0 (0x0)
"NoChangeStartMenu"=0 (0x0)
"NoRecentDocsMenu"=0 (0x0)
"NoRecentDocsHistory"=0 (0x0)
"ClearRecentDocsOnExit"=0 (0x0)
"NoLogoff"=0 (0x0)
"NoSetTaskbar"=0 (0x0)
"NoTrayContextMenu"=0 (0x0)
"NoFileMenu"=0 (0x0)
"EnforceShellExtensionSecurity"=0 (0x0)
"LinkResolveIgnoreLinkInfo"=0 (0x0)
"NoNetConnectDisconnect"=0 (0x0)
"NoDeletePrinter"=0 (0x0)
"NoAddPrinter"=0 (0x0)
"NoPrinterTabs"=0 (0x0)
"MaxRecentDocs"=1 (0x1)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll" [09/28/06 09:13 AM]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ssqonno]


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winzxr32]
winzxr32.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\WebrootSpySweeperService]


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
AutoRun\command- E:\LaunchU3.exe -a


Contents of the 'Scheduled Tasks' folder
2007-05-21 16:42:06 C:\WINDOWS\tasks\AppleSoftwareUpdate.job

********************************************************************

catchme 0.3.681 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-05-25 15:08:11
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes …

scanning hidden autostart entries …

scanning hidden files …

scan completed successfully
hidden files: 0


********************************************************************

Completion time: 05/25/07 15:10:44 - machine was rebooted
C:\ComboFix-quarantined-files.txt … 05/25/07 03:10 PM

β€” E O F β€”
I contacted sUBs about the Combofix log as it is listing files outside of it's normal parameters. Did you make any changes to the time format on your PC during the scan? Also, would you run a second scan, but this time leave the PC alone whilst it runs - this may help to identify why the log was so big. Thanks.
Here is my log. Interesting you say something about the time, I noticed that it was changed to military time, not sure why, I changed it back. So far no pop ups. I do notice something that is trying to access the internet it's bonjour service, not sure what it is. Maybe from our Parent company in CAnada.

"dhohn" - 2007-05-27 8:54:22 Service Pack 2
ComboFix 07-05.26.V - Running from: "C:\Documents and Settings\dhohn\Desktop\"


((((((((((((((((((((((((((((((( Files Created from 2007-04-05 to 2007-05-27 ))))))))))))))))))))))))))))))))))


2007-05-25 15:10 49,152 –aβ€”β€” C:\WINDOWS\nircmd.exe
2007-05-25 13:37 75,512 –aβ€”β€” C:\WINDOWS\zllsputility.exe
2007-05-25 13:37 4,212 β€”h—– C:\WINDOWS\system32\zllictbl.dat
2007-05-25 13:37 11,264 –aβ€”β€” C:\WINDOWS\system32\SpOrder.dll
2007-05-25 13:36 1,087,216 –aβ€”β€” C:\WINDOWS\system32\zpeng24.dll
2007-05-25 13:36 d——– C:\WINDOWS\system32\ZoneLabs
2007-05-25 12:14 22,080 –aβ€”β€” C:\WINDOWS\system32\drivers\sshrmd.sys
2007-05-25 12:14 21,056 –aβ€”β€” C:\WINDOWS\system32\drivers\sskbfd.sys
2007-05-25 12:14 20,544 –aβ€”β€” C:\WINDOWS\system32\drivers\SSFS0509.sys
2007-05-25 12:14 144,960 –aβ€”β€” C:\WINDOWS\system32\drivers\ssidrv.sys
2007-05-25 12:14 d——– C:\DOCUME~1\LOCALS~1\APPLIC~1\Webroot
2007-05-25 12:13 d——– C:\Program Files\Webroot
2007-05-25 12:13 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Webroot
2007-05-25 12:12 d——– C:\DOCUME~1\dhohn\APPLIC~1\Webroot
2007-05-25 12:08 d——– C:\DOCUME~1\dhohn\APPLIC~1\U3
2007-05-24 19:17 d——– C:\Program Files\Sunbelt Software
2007-05-24 17:09 d——– C:\Program Files\MSXML 4.0
2007-05-24 14:22 4,678 –aβ€”β€” C:\WINDOWS\system32\tmp.reg
2007-05-24 14:18 53,248 –aβ€”β€” C:\WINDOWS\system32\Process.exe
2007-05-24 14:18 51,200 –aβ€”β€” C:\WINDOWS\system32\dumphive.exe
2007-05-24 14:18 288,417 –aβ€”β€” C:\WINDOWS\system32\SrchSTS.exe
2007-05-24 09:25 d——– C:\DOCUME~1\dhohn\APPLIC~1\Wave Systems Corp
2007-05-23 19:16 d——– C:\Program Files\OpenVPN
2007-05-23 16:45 77,312 –aβ€”β€” C:\WINDOWS\ua2.dll
2007-05-21 09:46 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2007-05-21 08:53 d——– C:\VundoFix Backups
2007-05-21 08:15 d——– C:\WINDOWS\system32\RNBOSENT
2007-05-18 14:05 35,107 –aβ€”β€” C:\WINDOWS\system32\drivers\VDiskBus.sys
2007-05-18 14:05 d——– C:\Program Files\Winternals
2007-05-18 13:59 76,288 –aβ€”β€” C:\WINDOWS\system32\drivers\SENTINEL.SYS
2007-05-18 13:59 50,176 –aβ€”β€” C:\WINDOWS\system32\SNTI386.DLL
2007-05-18 13:59 26,120 –aβ€”β€” C:\WINDOWS\system32\drivers\SNTNLUSB.SYS
2007-05-18 13:59 18,432 –aβ€”β€” C:\WINDOWS\system32\RNBOVDD.DLL
2007-05-18 08:25 d——– C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
2007-05-18 08:19 d——– C:\QUARANTINE
2007-05-18 07:31 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\HSLAB
2007-05-18 07:31 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Handy Software Lab
2007-05-17 08:22 d——– C:\Cygwin
2007-05-16 09:23 6,016 –aβ€”β€” C:\WINDOWS\system32\drivers\vnccom.SYS
2007-05-16 09:23 5,760 –aβ€”β€” C:\WINDOWS\system32\vnchelp.dll
2007-05-16 09:23 4,736 –aβ€”β€” C:\WINDOWS\system32\drivers\vncdrv.sys
2007-05-16 09:23 12,800 –aβ€”β€” C:\WINDOWS\system32\vncdrv.dll
2007-05-16 09:23 d——– C:\Program Files\UltraVNC
2007-05-09 10:16 d——– C:\Program Files\Beyond Compare
2007-05-09 09:41 753,664 –aβ€”β€” C:\WINDOWS\system32\Crpe32_res_fr.dll
2007-05-09 09:41 745,472 –aβ€”β€” C:\WINDOWS\system32\Crpe32_res_es.dll
2007-05-09 09:41 745,472 –aβ€”β€” C:\WINDOWS\system32\Crpe32_res_de.dll
2007-05-09 09:41 720,896 –aβ€”β€” C:\WINDOWS\system32\Crpe32_res_jp.dll
2007-05-09 09:41 671,801 –aβ€”β€” C:\WINDOWS\system32\exlate32.dll
2007-05-09 09:41 664,576 –aβ€”β€” C:\WINDOWS\system32\crviewer.dll
2007-05-09 09:41 618,496 –aβ€”β€” C:\WINDOWS\system32\crpaig80.dll
2007-05-09 09:41 5,152,826 –aβ€”β€” C:\WINDOWS\system32\craxdrt.dll
2007-05-09 09:41 5,042,233 –aβ€”β€” C:\WINDOWS\system32\crpe32.dll
2007-05-09 09:41 45,056 –aβ€”β€” C:\WINDOWS\system32\u2fhtml85.dll
2007-05-09 09:41 36,864 –aβ€”β€” C:\WINDOWS\system32\p3sodjp.dll
2007-05-09 09:41 36,864 –aβ€”β€” C:\WINDOWS\system32\p3sodfr.dll
2007-05-09 09:41 36,864 –aβ€”β€” C:\WINDOWS\system32\p3sodes.dll
2007-05-09 09:41 36,864 –aβ€”β€” C:\WINDOWS\system32\p3sodde.dll
2007-05-09 09:41 286,720 –aβ€”β€” C:\WINDOWS\system32\p2sodbc.dll
2007-05-09 09:41 28,672 –aβ€”β€” C:\WINDOWS\system32\u2fcr.dll
2007-05-09 09:41 28,672 –aβ€”β€” C:\WINDOWS\system32\u2ddisk.dll
2007-05-09 09:41 24,576 –aβ€”β€” C:\WINDOWS\system32\x3fxljp.dll
2007-05-09 09:41 24,576 –aβ€”β€” C:\WINDOWS\system32\x3fxlfr.dll
2007-05-09 09:41 24,576 –aβ€”β€” C:\WINDOWS\system32\x3fxles.dll
2007-05-09 09:41 24,576 –aβ€”β€” C:\WINDOWS\system32\x3fxlde.dll
2007-05-09 09:41 24,576 –aβ€”β€” C:\WINDOWS\system32\x3fhtfr.dll
2007-05-09 09:41 24,576 –aβ€”β€” C:\WINDOWS\system32\x3fhtes.dll
2007-05-09 09:41 24,576 –aβ€”β€” C:\WINDOWS\system32\x3fhtde.dll
2007-05-09 09:41 24,576 –aβ€”β€” C:\WINDOWS\system32\crxlat32.dll
2007-05-09 09:41 24,576 –aβ€”β€” C:\WINDOWS\system32\crheapalloc.dll
2007-05-09 09:41 20,480 –aβ€”β€” C:\WINDOWS\system32\x3fwkjp.dll
2007-05-09 09:41 20,480 –aβ€”β€” C:\WINDOWS\system32\x3fwdfr.dll
2007-05-09 09:41 20,480 –aβ€”β€” C:\WINDOWS\system32\x3fwdes.dll
2007-05-09 09:41 20,480 –aβ€”β€” C:\WINDOWS\system32\x3fwdde.dll
2007-05-09 09:41 20,480 –aβ€”β€” C:\WINDOWS\system32\x3frtjp.dll
2007-05-09 09:41 20,480 –aβ€”β€” C:\WINDOWS\system32\x3frtfr.dll
2007-05-09 09:41 20,480 –aβ€”β€” C:\WINDOWS\system32\x3frtes.dll
2007-05-09 09:41 20,480 –aβ€”β€” C:\WINDOWS\system32\x3frtde.dll
2007-05-09 09:41 20,480 –aβ€”β€” C:\WINDOWS\system32\x3fhtjp.dll
2007-05-09 09:41 20,480 –aβ€”β€” C:\WINDOWS\system32\x3fcrjp.dll
2007-05-09 09:41 20,480 –aβ€”β€” C:\WINDOWS\system32\x3fcrfr.dll
2007-05-09 09:41 20,480 –aβ€”β€” C:\WINDOWS\system32\x3fcres.dll
2007-05-09 09:41 20,480 –aβ€”β€” C:\WINDOWS\system32\x3fcrde.dll
2007-05-09 09:41 20,480 –aβ€”β€” C:\WINDOWS\system32\x3ddkjp.dll
2007-05-09 09:41 20,480 –aβ€”β€” C:\WINDOWS\system32\x3ddkfr.dll
2007-05-09 09:41 20,480 –aβ€”β€” C:\WINDOWS\system32\x3ddkes.dll
2007-05-09 09:41 20,480 –aβ€”β€” C:\WINDOWS\system32\x3ddkde.dll
2007-05-09 09:41 18,944 –aβ€”β€” C:\WINDOWS\system32\implode.dll
2007-05-09 09:41 167,936 –aβ€”β€” C:\WINDOWS\system32\U2l_Avi.Dll
2007-05-09 09:41 100,352 –aβ€”β€” C:\WINDOWS\system32\pg32conv.dll
2007-05-09 09:41 1,179,648 –aβ€”β€” C:\WINDOWS\system32\sscsdk80.dll
2007-05-09 09:41 d——– C:\WINDOWS\Crystal
2007-05-09 09:41 d——– C:\Program Files\Seagate Software
2007-05-09 09:41 d——– C:\Program Files\Common Files\Crystal Decisions
2007-05-09 08:52 d——– C:\DOCUME~1\dhohn\APPLIC~1\Tip Shared
2007-05-09 08:00 d——– C:\winxpcd
2007-05-09 07:56 d——– C:\DriveKey
2007-05-08 15:20 d——– C:\WINDOWS\system32\NtmsData
2007-05-08 15:07 d——– C:\server2003sp1
2007-05-08 15:05 d——– C:\pebuilder3110a
2007-05-08 10:01 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA
2007-05-04 13:25 d——– C:\Program Files\Common Files\xing shared
2007-05-04 13:24 d——– C:\Program Files\Real
2007-05-04 13:24 d——– C:\Program Files\Common Files\Real
2007-05-04 13:21 d——– C:\DOCUME~1\dhohn\APPLIC~1\Real
2007-05-04 08:32 d——– C:\Program Files\CCleaner
2007-05-03 15:03 53,248 -raβ€”β€” C:\WINDOWS\system32\InstMed.exe
2007-05-03 15:03 376,832 -raβ€”β€” C:\WINDOWS\system32\LVUI2RC.dll
2007-05-03 15:03 326,656 –aβ€”β€” C:\WINDOWS\system32\drivers\Camdrl.sys
2007-05-03 15:03 22,528 -raβ€”β€” C:\WINDOWS\system32\drivers\LVUSBSta.sys
2007-05-03 15:03 212,992 -raβ€”β€” C:\WINDOWS\system32\LVUI2.dll
2007-05-03 15:03 204,800 -raβ€”β€” C:\WINDOWS\system32\LVCodec2.dll
2007-05-03 15:03 2,180,096 –aβ€”β€” C:\WINDOWS\system32\drivers\lvsvf2.sys
2007-05-03 15:03 106,496 –aβ€”β€” C:\WINDOWS\system32\lvcoinst.dll
2007-05-03 09:31 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
2007-05-03 09:27 d——– C:\Program Files\Bonjour
2007-05-03 09:21 d——– C:\Program Files\Common Files\Macrovision Shared
2007-05-02 14:49 d——– C:\DOCUME~1\dhohn\APPLIC~1\Scooter Software
2007-05-02 12:00 664 –aβ€”β€” C:\WINDOWS\system32\d3d9caps.dat
2007-05-01 20:29 d——– C:\Program Files\iTunes
2007-05-01 20:29 d——– C:\Program Files\iPod
2007-05-01 20:29 d——– C:\DOCUME~1\dhohn\APPLIC~1\Apple Computer
2007-05-01 20:28 d——– C:\Program Files\Apple Software Update
2007-05-01 20:27 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
2007-05-01 19:15 d——– C:\Program Files\DC++
2007-05-01 11:18 d——– C:\Program Files\UnH Solutions
2007-05-01 09:05 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
2007-05-01 08:34 d——– C:\Program Files\uTorrent
2007-05-01 08:34 d——– C:\DOCUME~1\dhohn\APPLIC~1\uTorrent
2007-04-30 15:31 d——– C:\Program Files\QuickTime
2007-04-30 10:48 643,170 –aβ€”β€” C:\WINDOWS\system32\BBPdfPortMon.DLL
2007-04-30 10:46 d——– C:\Program Files\Common Files\Bluebeam Software
2007-04-30 10:46 d——– C:\Program Files\Bluebeam Software
2007-04-30 10:46 d——– C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bluebeam Software
2007-04-30 10:01 d——– C:\WINDOWS\system32\RemoteStorage
2007-04-30 07:34 d——– C:\WINDOWS\cluster
2007-04-30 07:34 d——– C:\Program Files\CMAK
2007-04-29 09:50 1,156 –aβ€”β€” C:\WINDOWS\mozver.dat
2007-04-27 14:49 d——– C:\DOCUME~1\dhohn\APPLIC~1\Telelogic
2007-04-27 14:48 d——– C:\Program Files\Telelogic
2007-04-27 10:20 d——– C:\Program Files\SplashData
2007-04-27 10:20 d——– C:\DOCUME~1\dhohn\APPLIC~1\InstallShield


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

2007-05-27 05:24:08 ——– d—–w C:\Program Files\Google
2007-05-25 20:07:54 106,558 β€”-a-w C:\WINDOWS\system32\nvModes.dat
2007-05-25 14:29:18 ——– d—–w C:\Program Files\Radmin
2007-05-25 13:11:25 ——– d—–w C:\Program Files\Broadcom
2007-05-25 13:10:54 ——– d–h–w C:\Program Files\InstallShield Installation Information
2007-05-25 13:10:49 ——– d—–w C:\Program Files\Wave Systems Corp
2007-05-09 14:41:03 ——– d—–w C:\Program Files\McAfee
2007-05-03 20:00:38 ——– d—–w C:\Program Files\Common Files\LogiShrd
2007-05-03 19:34:57 ——– d—–w C:\Program Files\WiredRed
2007-04-26 20:36:44 ——– d—–w C:\Program Files\Cisco Systems
2007-04-26 20:35:39 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\SystemTools
2007-04-26 20:35:06 ——– d—–w C:\Program Files\Hyena
2007-04-26 15:40:07 ——– d—–w C:\Program Files\Common Files\Logitech
2007-04-26 15:17:53 ——– d—–w C:\Program Files\Avaya Solutions
2007-04-26 14:22:39 ——– d—–w C:\Program Files\Common Files\Deterministic Networks
2007-04-26 14:08:59 ——– d—–w C:\Program Files\Hummingbird
2007-04-26 14:08:59 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\Hummingbird
2007-04-26 14:00:28 ——– d—–w C:\Program Files\Terminal Services Client
2007-04-26 13:59:33 ——– d—–w C:\Program Files\BDE5Setup
2007-04-26 13:59:26 ——– d—–w C:\Program Files\Borland
2007-04-26 13:39:55 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\ICAClient
2007-04-26 13:38:17 ——– d—–w C:\Program Files\Citrix
2007-04-26 13:32:24 ——– d—–w C:\Program Files\Common Files\Cisco Systems
2007-04-26 13:31:50 ——– d—–w C:\Program Files\Common Files\McAfee
2007-04-25 23:23:17 ——– d—–w C:\DOCUME~1\dhohn\APPLIC~1\Research In Motion
2007-04-25 23:22:11 ——– d—–w C:\Program Files\Common Files\Research In Motion
2007-04-25 23:22:04 ——– d—–w C:\Program Files\Research In Motion
2007-04-25 20:36:31 ——– d—–w C:\Program Files\lotus
2007-04-25 20:16:27 ——– d—–w C:\Program Files\Microsoft Works
2007-04-25 20:14:12 ——– d—–w C:\Program Files\Common Files\L&H
2007-04-25 20:13:59 ——– d—–w C:\Program Files\Microsoft ActiveSync
2007-04-25 20:13:18 ——– d—–w C:\Program Files\Microsoft.NET
2007-04-20 02:13:48 ——– d—–w C:\Program Files\Common Files\SureThing Shared
2007-04-20 02:13:47 ——– d—–w C:\Program Files\Roxio
2007-04-20 02:13:44 ——– d—–w C:\Program Files\Sonic
2007-04-20 02:13:44 ——– d—–w C:\Program Files\Common Files\InstallShield
2007-04-20 02:13:40 ——– d—–w C:\Program Files\Common Files\Sonic Shared
2007-04-20 02:12:38 ——– d—–w C:\Program Files\BAE
2007-04-20 02:12:32 ——– d—–w C:\Program Files\Digital Line Detect
2007-04-20 02:12:26 ——– d—–w C:\Program Files\NetWaiting
2007-04-20 02:12:20 ——– d—–w C:\Program Files\Modem Helper
2007-04-20 02:12:04 ——– d—–w C:\Program Files\Dell
2007-04-20 02:11:49 ——– d—–w C:\Program Files\CyberLink
2007-04-20 02:06:34 ——– d—–w C:\Program Files\CONEXANT
2007-04-20 02:06:27 ——– d—–w C:\Program Files\Sigmatel
2007-04-20 02:03:26 ——– d—–w C:\Program Files\BlueTooth
2007-04-20 02:02:47 ——– d—–w C:\Program Files\Toshiba
2007-04-20 02:01:17 ——– d—–w C:\Program Files\Messenger
2007-04-20 01:46:38 ——– d—–w C:\Program Files\Apoint
2007-04-18 16:12:23 2,854,400 β€”-a-w C:\WINDOWS\system32\msi.dll
2007-03-17 13:43:01 292,864 β€”-a-w C:\WINDOWS\system32\winsrv.dll
2007-03-16 23:10:46 604,928 β€”-a-w C:\WINDOWS\system32\drivers\BCMWL5.SYS
2007-03-16 23:10:46 44,032 β€”-a-w C:\WINDOWS\system32\wltrynt.dll
2007-03-16 23:10:46 20,480 β€”-a-w C:\WINDOWS\system32\WLTRYSVC.EXE
2007-03-16 23:10:46 1,392,640 β€”-a-w C:\WINDOWS\system32\WLTRAY.EXE
2007-03-16 23:10:44 86,016 β€”-a-w C:\WINDOWS\system32\preflib.dll
2007-03-16 23:10:44 2,129,920 β€”-a-w C:\WINDOWS\system32\WLBCGCBPRO731.DLL
2007-03-16 23:10:42 69,632 β€”-a-w C:\WINDOWS\system32\bcmwlpkt.dll
2007-03-16 23:10:42 33,664 β€”-a-w C:\WINDOWS\system32\drivers\BCMWLNPF.SYS
2007-03-16 23:10:42 253,952 β€”-a-w C:\WINDOWS\system32\bcmwlu00.exe
2007-03-16 23:10:42 1,253,376 β€”-a-w C:\WINDOWS\system32\BCMWLTRY.EXE
2007-03-16 23:10:38 770,048 β€”-a-w C:\WINDOWS\system32\BCMLogon.dll
2007-03-16 23:10:38 757,760 β€”-a-w C:\WINDOWS\system32\bcm1xsup.dll
2007-03-08 15:36:28 577,536 β€”-a-w C:\WINDOWS\system32\user32.dll
2007-03-08 15:36:28 40,960 β€”-a-w C:\WINDOWS\system32\mf3216.dll
2007-03-08 15:36:28 281,600 β€”-a-w C:\WINDOWS\system32\gdi32.dll
2007-03-08 13:47:48 1,843,584 β€”-a-w C:\WINDOWS\system32\win32k.sys
2007-02-26 23:26:42 409,600 β€”-a-w C:\WINDOWS\system32\Bluebeam Jasper Library.dll
2007-02-13 21:22:54 947,472 β€”-a-w C:\WINDOWS\system32\msjava.dll
2007-02-08 19:09:14 3,301,376 β€”-a-r C:\WINDOWS\system32\BGP854.dll
2007-02-05 20:17:02 185,344 β€”-a-w C:\WINDOWS\system32\upnphost.dll


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
{5CA3D70E-1895-11CF-8E15-001234567890}=C:\WINDOWS\System32\DLA\DLASHX_W.DLL [2005-09-08 05:20]
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll [2005-11-10 13:22]
{7DB2D5A0-7241-4E79-B68D-6309F01C5231}=C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll [2006-11-30 08:50]
{AA58ED58-01DD-4d91-8333-CF10577473F7}=c:\program files\google\googletoolbar2.dll [2007-04-27 07:32]
{BEDDE2A0-7FEF-4315-8881-E4A0ACE84F39}=C:\WINDOWS\system32\geebb.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Apoint"="C:\Program Files\Apoint\Apoint.exe" [2005-10-07 12:13]
"NvCplDaemon"="RUNDLL32.exe" [2004-08-04 05:00 C:\WINDOWS\system32\rundll32.exe]
"nwiz"="nwiz.exe" [2006-01-19 08:14 C:\WINDOWS\system32\nwiz.exe]
"NVHotkey"="rundll32.exe" [2004-08-04 05:00 C:\WINDOWS\system32\rundll32.exe]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 13:03]
"Broadcom Wireless Manager UI"="C:\WINDOWS\system32\WLTRAY.exe" [2007-03-16 18:10]
"SigmatelSysTrayApp"="stsystra.exe" []
"DVDLauncher"="C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe" [2005-12-09 20:29]
"Dell QuickSet"="C:\Program Files\Dell\QuickSet\quickset.exe" [2006-06-29 12:13]
"DLA"="C:\WINDOWS\System32\DLA\DLACTRLW.EXE" [2005-09-08 05:20]
"ISUSPM Startup"="C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-27 16:50]
"ISUSScheduler"="C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" [2004-07-27 16:50]
"ShStatEXE"="C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.exe" [2006-11-30 08:50]
"McAfeeUpdaterUI"="C:\Program Files\McAfee\Common Framework\UdaterUI.exe" [2006-11-17 13:39]
"BbPrintMonitor"="C:\Program Files\Common Files\Bluebeam Software\Brewery\V45\Printer Support\BBPrtMon.exe" [2007-02-26 18:26]
"BbInstallUser"="C:\Program Files\Bluebeam Software\Pushbutton PDF\PbMngr5.exe" [2007-02-26 18:35]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-04-27 09:41]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-04-27 11:25]
"LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-09-01 13:04]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2007-05-04 13:24]
"openvpn-gui"="C:\Program Files\OpenVPN\bin\openvpn-gui.exe" [2005-03-29 15:26]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-03-09 01:02]
"SpySweeper"="C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" [2007-03-01 19:55]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2007-04-27 07:32]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"RunLogonScriptSync"=1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoMSAppLogo5ChannelNotify"=1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"Btn_Back"=0 (0x0)
"Btn_Forward"=0 (0x0)
"Btn_Stop"=0 (0x0)
"Btn_Refresh"=0 (0x0)
"Btn_Home"=0 (0x0)
"Btn_Search"=0 (0x0)
"Btn_History"=0 (0x0)
"Btn_Favorites"=0 (0x0)
"Btn_Media"=0 (0x0)
"Btn_Folders"=0 (0x0)
"Btn_Fullscreen"=0 (0x0)
"Btn_Tools"=0 (0x0)
"Btn_MailNews"=0 (0x0)
"Btn_Size"=0 (0x0)
"Btn_Print"=0 (0x0)
"Btn_Edit"=0 (0x0)
"Btn_Discussions"=0 (0x0)
"Btn_Cut"=0 (0x0)
"Btn_Copy"=0 (0x0)
"Btn_Paste"=0 (0x0)
"Btn_Encoding"=0 (0x0)
"Btn_PrintPreview"=0 (0x0)
"NoActiveDesktopChanges"=0 (0x0)
"NoFavoritesMenu"=0 (0x0)
"NoSetActiveDesktop"=0 (0x0)
"NoChangeStartMenu"=0 (0x0)
"NoRecentDocsMenu"=0 (0x0)
"NoRecentDocsHistory"=0 (0x0)
"ClearRecentDocsOnExit"=0 (0x0)
"NoLogoff"=0 (0x0)
"NoSetTaskbar"=0 (0x0)
"NoTrayContextMenu"=0 (0x0)
"NoFileMenu"=0 (0x0)
"EnforceShellExtensionSecurity"=0 (0x0)
"LinkResolveIgnoreLinkInfo"=0 (0x0)
"NoNetConnectDisconnect"=0 (0x0)
"NoDeletePrinter"=0 (0x0)
"NoAddPrinter"=0 (0x0)
"NoPrinterTabs"=0 (0x0)
"MaxRecentDocs"=1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ssqonno]


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winzxr32]
winzxr32.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\WebrootSpySweeperService]


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
AutoRun\command- E:\LaunchU3.exe -a


Contents of the 'Scheduled Tasks' folder
2007-05-21 16:42:06 C:\WINDOWS\tasks\AppleSoftwareUpdate.job

********************************************************************

catchme 0.3.681 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-05-27 08:58:27
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes …

scanning hidden autostart entries …

scanning hidden files …

scan completed successfully
hidden files: 0


********************************************************************

Completion time: 2007-05-27 8:58:51
C:\ComboFix-quarantined-files.txt … 2007-05-27 08:58
C:\ComboFix2.txt … 2007-05-25 15:10

β€” E O F β€”


HJT log

Logfile of HijackThis v1.99.1
Scan saved at 9:01:46 AM, on 5/27/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\lotus\notes\ntmulti.exe
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\r_server.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Apoint\Apoint.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\McAfee\Common Framework\UdaterUI.exe
C:\Program Files\Common Files\Bluebeam Software\Brewery\V45\Printer Support\BBPrtMon.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\OpenVPN\bin\openvpn-gui.exe
C:\Program Files\Apoint\HidFind.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\WiredRed\EPopCQS\EPopCQS.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\explorer.exe
C:\Program Files\Hijackthis\seek.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cmce.ca/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.cmce.ca/
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.ca/ig/dell?hl=en&client=dell-row-rel&channel=ca&ibd=6070419
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://www.cmce.ca/IE60/autoconfig.ins
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = www-gw.cmcelectronics.ca:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.cmce.ca;*.cmcelectronics.ca;*.cmcesg.us;*.cmcelectronics.us;172.16.*.*;172.18.*.*;*.cma1100.local;192.168.200;;*.local
O2 - BHO: (no name) - {08274350-6355-400D-A6AB-6886546B44BF} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {BEDDE2A0-7FEF-4315-8881-E4A0ACE84F39} - C:\WINDOWS\system32\geebb.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Apoint] "C:\Program Files\Apoint\Apoint.exe"
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /installquiet
O4 - HKLM\..\Run: [NVHotkey] "rundll32.exe" nvHotkey.dll,Start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [Dell QuickSet] "C:\Program Files\Dell\QuickSet\quickset.exe"
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [BbPrintMonitor] "C:\Program Files\Common Files\Bluebeam Software\Brewery\V45\Printer Support\BBPrtMon.exe"
O4 - HKLM\..\Run: [BbInstallUser] "C:\Program Files\Bluebeam Software\Pushbutton PDF\PbMngr5.exe" /install_user
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [openvpn-gui] "C:\Program Files\OpenVPN\bin\openvpn-gui.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SpySweeper] C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe /startintray
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe"
O4 - Startup: Web Conferencing Quick Start.lnk = C:\Program Files\WiredRed\EPopCQS\EPopCQS.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Save Flash - res://C:\Program Files\UnH Solutions\Flash Saving Plugin\FlashSButton.dll/210
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Flash - {43CF38F3-5AEC-45a3-AD31-04EB06E9C6CA} - C:\Program Files\UnH Solutions\Flash Saving Plugin\FlashSButton.dll (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.cmce.ca/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {395E58B9-090C-461A-8F27-087D1C727944} (Web Conferencing) - http://srvconf1/joinie.cab
O16 - DPF: {404AB366-0005-11D4-8E47-00C0F0572396} (TIPQA CaClientx Library) - http://srvqaprd/tipqa/ie/caSetup.Cab
O16 - DPF: {4788DE0A-3552-49EA-AC8C-233DA52523B9} (AxLoaderPassword Class) - http://www.blackberry.com/devicesoftware/AxLoader.cab
O16 - DPF: {983F4368-5F6F-4785-9FAC-757785623767} (ForwardX Control) - http://srvqaprd/tipqa/forwarder.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = cmcesg.us
O17 - HKLM\Software\..\Telephony: DomainName = cmcesg.us
O17 - HKLM\System\CCS\Services\Tcpip\..\{964D3217-FD1C-4EC2-ADFA-491488CB4B80}: Domain = cmcesg.us
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = cmcesg.us
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = cmcesg.us,cmcelectronics.us,cmce.ca,cmcelectronics.ca
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = cmcesg.us,cmcelectronics.us,cmce.ca,cmcelectronics.ca
O20 - Winlogon Notify: ssqonno - C:\WINDOWS\
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winzxr32 - winzxr32.dll (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C:\Program Files\McAfee\Common Framework\FrameworkService.exe" /ServiceStart (file missing)
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
O23 - Service: Multi-user Cleanup Service - IBM Corp - C:\Program Files\lotus\notes\ntmulti.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files\OpenVPN\bin\openvpnserv.exe
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe" /service (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE

I do notice something that is trying to access the internet it's bonjour service, not sure what it is.

I see you have iTunes installed: http://developer.apple.com/softwarelicensi…bonjourwin.html
You'd be amazed what you can learn if you ask Google.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Run HijackThis as you did to generate a log, but this time click on 'Do a system scan only'.
Place a checkmark in the boxes to the left of the following entries, by clicking on them:

O2 - BHO: (no name) - {08274350-6355-400D-A6AB-6886546B44BF} - (no file)
O2 - BHO: (no name) - {BEDDE2A0-7FEF-4315-8881-E4A0ACE84F39} - C:\WINDOWS\system32\geebb.dll (file missing)

O20 - Winlogon Notify: ssqonno - C:\WINDOWS\
O20 - Winlogon Notify: winzxr32 - winzxr32.dll (file missing)


CLOSE ALL OPEN WINDOWS AND BROWSERS - EXCEPT HJT and click on Fix checked

I want you to run your PC as normal for a few days and when you are happy that everything is fine, do the following:

Update your anti-virus program,
Disable System Restore,
Boot into Safe Mode,
Scan your computer for viruses.
When you get the all clear, reboot into Normal Mode.
Re-enable System Restore,
Create a Restore Point.
This will give a clean Restore Point should you need it in the future.
A tutorial for System Restore is available here.

The reason for waiting is that if removing the malware has caused a problem, which it occasionally does, you can put your PC back to how it was before the fix. This will re-install the malware, but an infected PC is better than an expensive paperweight!

Some bedtime reading: This is a very good tutorial about keeping your computer safe and secure on the internet.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Maybe from our Parent company in CAnada.

If this is a company PC, licenses for both the Zone Alarm firewall and AVG Anti-Spyware will need to be purchased. Neither product is free for business use.

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI