• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › помогите пожалйста вылечить компьютер
Adguard
 

помогите пожалйста вылечить компьютер

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › помогите пожалйста вылечить компьютер

  • This topic has 6 ответов, 2 участника, and was last updated 14 years, 9 months назад by Admin.
Просмотр 7 сообщений - с 1 по 7 (из 7 всего)
  • Автор
    Сообщения
  • 23 октября, 2010 в 2:49 пп #18784
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    Просканируйте пожалуйста мой компьютер, пользовался всеми вашими подсказками, ничего не получается, и скачать не один антивирус не могу. Помогите буду очень признателен, заранее спасибо.

    DDS (Ver_10-10-21.02) — NTFSx86
    Run by Admin at 0:28:17,76 on 01.01.2003
    Internet Explorer: 8.0.6001.18702
    Microsoft Windows XP Professional 5.1.2600.3.1251.7.1049.18.510.184 [GMT 3:00]

    ============== Running Processes ===============

    C:WINDOWSsystem32svchost -k DcomLaunch
    C:WINDOWSsystem32svchost -k rpcss
    C:WINDOWSSystem32svchost.exe -k netsvcs
    C:WINDOWSsystem32svchost.exe -k WudfServiceGroup
    C:WINDOWSsystem32svchost.exe -k NetworkService
    C:WINDOWSsystem32svchost.exe -k LocalService
    C:WINDOWSsystem32spoolsv.exe
    C:WINDOWSExplorer.EXE
    C:WINDOWSsystem32svchost.exe -k LocalService
    C:Program FilesMail.RuGuardGuardMailRu.exe
    C:WINDOWSsystem32nvsvc32.exe
    C:WINDOWSsystem32svchost.exe -k imgsvc
    C:WINDOWSSOUNDMAN.EXE
    C:Program FilesUSBDiskSecurityUSBGuard.exe
    C:Program FilesWinampwinampa.exe
    C:WINDOWSsystem32RUNDLL32.EXE
    C:Program FilesHPHP Software UpdateHPWuSchd2.exe
    C:Program FilesMail.RuGuardGuardMailRu.exe
    C:WINDOWSsystem32podecyva.exe
    C:windowssystem32wuaucldt.exe
    C:Program FilesVistaDriveIconVistaDrv.exe
    C:Program FileslouderitLouderIt.exe
    C:WINDOWSsystem32svchost.exe
    C:Program FilesHPDigital Imagingbinhpqtra08.exe
    C:Program FilesYandexPunto Switcherpunto.exe
    -k netsvcs
    C:Program FilesHPDigital ImagingbinhpqSTE08.exe
    C:Program FilesOperaopera.exe
    C:DOCUME~1AdminLOCALS~1Temp834429.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    C:WINDOWSSystem32svchost.exe
    svchost.exe
    C:WINDOWSsystem32wbemwmiprvse.exe
    C:Documents and SettingsAdminРабочий столdds.scr

    ============== Pseudo HJT Report ===============

    uStart Page = hxxp://www.mail.ru/cnt/7227
    uWindow Title = Windows Internet Explorer предоставлен: Яндекс
    uDefault_Page_URL = hxxp://www.yandex.ru/?clid=44290
    uURLSearchHooks: Спутник@Mail.Ru: {09900de8-1dca-443f-9243-26ff581438af} — c:program filesmail.rusputnikMailRuSputnik.dll
    mWinlogon: Userinit=c:windowssystem32userinit.exe,c:windowssystem32d06904ed.exe,c:windowssystem32foxghd.exe,
    mWinlogon: Taskman=c:documents and settingsadminapplication datajuzjf.exe
    BHO: AcroIEHlprObj Class: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} — c:program filesadobeacrobat 6.0readeractivexAcroIEHelper.dll
    TB: DAEMON Tools Toolbar: {32099aac-c132-4136-9e9a-4e364a424e17} — c:program filesdaemon tools toolbarDTToolbar.dll
    TB: Спутник@Mail.Ru: {09900de8-1dca-443f-9243-26ff581438af} — c:program filesmail.rusputnikMailRuSputnik.dll
    TB: Яндекс.Бар: {91397d20-1446-11d4-8af4-0040ca1127b6} — c:program filesyandexyandexbarieyndbar.dll
    uRun: [VistaIcon] c:program filesvistadriveiconVistaDrv.exe
    uRun: [louderit.exe] c:program fileslouderitLouderIt.exe
    uRun: [wuaucldt] c:documents and settingsadminwuaucldt.exe
    uRun: [MSConfig] c:documents and settingsadminvcmgrt.exe u
    mRun: [SoundMan] SOUNDMAN.EXE
    mRun: [USB Antivirus] c:program filesusbdisksecurityUSBGuard.exe
    mRun: [NeroFilterCheck] c:windowssystem32NeroCheck.exe
    mRun: [WinampAgent] «c:program fileswinampwinampa.exe»
    mRun: [NvCplDaemon] RUNDLL32.EXE c:windowssystem32NvCpl.dll,NvStartup
    mRun: [nwiz] nwiz.exe /install
    mRun: [NvMediaCenter] RUNDLL32.EXE c:windowssystem32NvMcTray.dll,NvTaskbarInit
    mRun: [HP Software Update] c:program fileshphp software updateHPWuSchd2.exe
    mRun: [Guard.Mail.ru.gui] «c:program filesmail.ruguardGuardMailRu.exe» /gui
    mRun: [jenosuc] c:windowssystem32kymijocoo.exe
    mRun: [toossouv] c:windowssystem32podecyva.exe
    mRun: [wuaucldt] c:windowssystem32wuaucldt.exe
    mRun: [Regedit32] c:windowssystem32regedit.exe
    dRun: [VistaIcon] c:program filesvistadriveiconVistaDrv.exe
    dRunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection c:windowsinfcustom.inf,NewUserFirstLogonInstall,0
    dRunOnce: [IE8_01] regsvr32 /s /n /i:u shell32
    dRunOnce: [IE8_02] rundll32 advpack.dll,LaunchINFSectionEx IE8int.inf,AfterUserStart,,4,N
    StartupFolder: c:docume~1admin5d29~14a66~160c2~1puntos~1.lnk — c:program filesyandexpunto switcherpunto.exe
    StartupFolder: c:docume~1admin5d29~14a66~160c2~1setup_~1.lnk — c:documents and settingsadminрабочий столvirus removal toolsetup_9.0.0.722_20.10.2010_19-21startup.exe
    StartupFolder: c:docume~1alluse~15d29~14a66~160c2~1hpdigi~1.lnk — c:program fileshpdigital imagingbinhpqtra08.exe
    uPolicies-explorer: NoSMConfigurePrograms = 1 (0x1)
    dPolicies-explorer: NoSMConfigurePrograms = 1 (0x1)
    IE: &Экспорт в Microsoft Excel — c:progra~1micros~1office12EXCEL.EXE/3000
    IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} — %windir%Network Diagnosticxpnetdiag.exe
    IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} — {FF059E31-CC5A-4E2E-BF3B-96E929D65503} — c:progra~1micros~1office12REFIEBAR.DLL
    DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} — hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab
    DPF: {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA} — hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab
    DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} — hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab
    TCP: {ACF57BEC-1AA7-4AB5-A700-1428B45232B3} = 88.147.129.15 88.147.128.17
    SSODL: WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — c:windowssystem32wpdshserviceobj.dll
    mASetup: {AE7AY1-A4G2-Z78D2-DS4X1S-4W1X3B} — c:irvinkershnerLullabies.exe

    ================= FIREFOX ===================

    FF — ProfilePath —

    —- FIREFOX POLICIES —-
    c:program filesmozilla firefoxgreprefsall.js — pref(«network.IDN.whitelist.xn--mgbaam7a8h», true);
    c:program filesmozilla firefoxgreprefsall.js — pref(«network.IDN.whitelist.xn--mgberp4a5d4ar», true);

    ============= SERVICES / DRIVERS ===============

    R0 48239272;48239272 Boot Guard Driver;c:windowssystem32drivers48239272.sys [2010-10-21 37392]
    R0 50529312;50529312 Boot Guard Driver;c:windowssystem32drivers50529312.sys [2010-10-21 37392]
    R0 91997042;91997042 Boot Guard Driver;c:windowssystem32drivers91997042.sys [2002-12-31 37392]
    R0 efqpjunv;efqpjunv;c:windowssystem32driversefqpjunv.sys [2010-10-19 40128]
    R0 nvata5;nvata5;c:windowssystem32driversnvata5.sys [2009-6-26 100736]
    R1 48239271;48239271;c:windowssystem32drivers48239271.sys [2010-10-21 128016]
    R1 50529311;50529311;c:windowssystem32drivers50529311.sys [2010-10-21 128016]
    R1 91997041;91997041;c:windowssystem32drivers91997041.sys [2002-12-31 128016]
    R1 setup_9.0.0.722_20.10.2010_19-21drv;setup_9.0.0.722_20.10.2010_19-21drv;c:windowssystem32drivers9199704.sys [2002-12-31 315408]
    R2 Guard.Mail.ru;Guard.Mail.ru;c:program filesmail.ruguardGuardMailRu.exe [2010-8-10 974016]
    S2 yeahi7u0quauga4e;ASUSKeyboardService;c:windowssystem32goukygiwy.exe [2010-10-19 200192]
    S2 ywoeeoiucn9eoal0;ASF Agent;c:windowssystem32copy.exe [2010-10-19 200192]

    =============== Created Last 30 ================

    2010-10-22 16:39:43 98240 -c—a-w- c:windowssystem32dllcachecdrom.sys
    2010-10-22 16:39:26 33280 —-a-w- c:windowssystem32wuaucldt.exe
    2010-10-22 16:39:26 33280 —-a-w- c:documents and settingsadminwuaucldt.exe
    2010-10-21 20:05:22 182272 —-a-w- c:windowssystem32 ыRєфўVЂR
    2010-10-21 06:12:59 37392 —-a-w- c:windowssystem32drivers48239272.sys
    2010-10-21 06:12:59 315408 —-a-w- c:windowssystem32drivers4823927.sys
    2010-10-21 06:12:59 128016 —-a-w- c:windowssystem32drivers48239271.sys
    2010-10-21 05:52:23 178688 —-a-w- c:windowssystem32яяО
    2010-10-21 05:19:43 37392 —-a-w- c:windowssystem32drivers50529312.sys
    2010-10-21 05:19:43 315408 —-a-w- c:windowssystem32drivers5052931.sys
    2010-10-21 05:19:43 128016 —-a-w- c:windowssystem32drivers50529311.sys
    2010-10-19 20:04:50 64600 —-a-w- c:windowssystem32яя©
    2010-10-19 20:03:05 200192 —-a-w- c:windowssystem32copy.exe
    2010-10-19 06:42:55


    d


    w- c:program filescommon files27478FA3a
    2010-10-19 06:14:24 200192 —-a-w- c:windowssystem32goukygiwy.exe
    2010-10-19 06:10:59 40128 —-a-w- c:windowssystem32driversefqpjunv.sys
    2010-10-19 06:10:47 200192 —-a-w- c:windowssystem32podecyva.exe
    2010-10-19 06:08:59 200192 —-a-w- c:windowssystem32kymijocoo.exe
    2010-10-19 06:07:56 95744 —sh—r- c:docume~1adminapplic~1juzjf.exe
    2010-10-19 06:05:42 159232 —sh—r- c:documents and settingsadminctfmon.exe
    2010-10-18 19:08:03 182272 —-a-w- c:windowssystem32яял
    2010-10-13 14:15:12 168960 —-a-w- c:windowssystem32 «HёфўVЂG
    2010-10-12 20:06:08 168960 —-a-w- c:windowssystem32яяТ
    2010-10-12 19:03:14 0 —-a-w- C:36D.tmp
    2010-10-11 16:57:56 45056 —-a-w- c:windowssystem32d06904ed.exe
    2010-09-07 15:46:29


    d


    w- c:docume~1adminlocals~1applic~1Mail.Ru
    2010-08-18 05:40:23


    d


    w- c:docume~1adminapplic~1URSE Games
    2010-08-10 14:55:31


    d-sh—r- C:Irvin
    2010-08-10 14:52:06


    d


    w- c:program filesMail.Ru
    2010-08-10 14:52:00


    d


    w- c:docume~1adminapplic~1Mail.Ru
    2010-06-12 14:42:11


    d


    w- c:program filesСтудия Эффектов
    2010-04-08 16:04:20


    d


    w- C:Games
    2010-03-23 19:01:40


    d


    w- c:docume~1adminlocals~1applic~1Mozilla
    2010-03-23 17:50:27


    d


    w- c:windowsCache
    2010-03-23 17:50:12 8704 —-a-w- c:windowssystem32vidccleaner.exe
    2010-03-23 17:50:12 61440 —-a-w- c:windowssystem32xvid.ax
    2010-03-23 17:49:56 83968 —-a-w- c:windowssystem32Skbase40.dll
    2010-03-23 17:49:56 217088 —-a-w- c:windowssystem32skjpeg40.dll
    2010-03-23 17:49:55


    d


    w- c:program filesSamsung
    2010-03-23 17:49:46 69715 —-a-w- c:program filescommon filesinstallshieldprofessionalruntime1050intel32ctor.dll
    2010-03-23 17:49:46 5632 —-a-w- c:program filescommon filesinstallshieldprofessionalruntime1050intel32DotNetInstaller.exe
    2010-03-23 17:49:46 274432 —-a-w- c:program filescommon filesinstallshieldprofessionalruntime1050intel32iscript.dll
    2010-03-23 17:49:46 180224 —-a-w- c:program filescommon filesinstallshieldprofessionalruntime1050intel32iuser.dll
    2010-03-23 17:49:45 749568 —-a-w- c:program filescommon filesinstallshieldprofessionalruntime1050intel32iKernel.dll
    2010-03-23 17:49:45 192644 —-a-w- c:program filescommon filesinstallshieldprofessionalruntime1050intel32iGdi.dll
    2010-03-23 17:49:44 323584 —-a-w- c:program filescommon filesinstallshieldprofessionalruntime1050intel32setup.dll
    2010-03-13 09:40:51


    d


    w- c:program filescommon filesHP
    2010-03-13 09:39:31


    d


    w- c:program filescommon filesHewlett-Packard
    2010-03-13 09:38:24 94208 —-a-w- c:windowssystem32HPZipt12.dll
    2010-03-13 09:38:24 69632 —-a-w- c:windowssystem32HPZipm12.exe
    2010-03-13 09:38:24 65536 —-a-w- c:windowssystem32HPZinw12.exe
    2010-03-13 09:38:24 57344 —-a-w- c:windowssystem32HPZisn12.dll
    2010-03-13 09:38:24 282680 —-a-w- c:windowssystem32HPZidr12.dll
    2010-03-13 09:38:24 204800 —-a-w- c:windowssystem32HPZipr12.dll
    2010-03-13 09:38:23 306688 —-a-w- c:windowsIsUninst.exe
    2010-03-13 09:37:34


    d


    w- c:program filesHP
    2010-03-13 09:35:50 16496 —-a-r- c:windowssystem32driversHPZipr12.sys
    2010-03-13 09:35:46 49664 —-a-r- c:windowssystem32driversHPZid412.sys
    2010-03-13 09:35:22 659456 —-a-r- c:windowssystem32hpowiax2.dll
    2010-03-13 09:35:22 598016 —-a-r- c:windowssystem32hpotscl2.dll
    2010-03-13 09:35:22 254026 —-a-r- c:windowssystem32hpovst09.dll
    2010-03-13 09:35:21 15104 -c—a-w- c:windowssystem32dllcacheusbscan.sys
    2010-03-13 09:35:21 15104 —-a-w- c:windowssystem32driversusbscan.sys
    2010-03-13 09:32:58 77824 —-a-r- c:windowssystem32HPZIDS01.dll
    2010-03-13 09:32:57 74240 —-a-w- c:windowssystem32spoolprtprocsw32x86hpzpp054.dll
    2010-03-13 09:32:57 48128 —-a-w- c:windowssystem32hpzll054.dll
    2010-03-13 09:32:45 282624 —-a-r- c:windowssystem32HPZc3212.dll
    2010-03-13 09:32:45 21568 —-a-r- c:windowssystem32driversHPZius12.sys
    2010-03-13 09:32:13 25856 -c—a-w- c:windowssystem32dllcacheusbprint.sys
    2010-03-13 09:32:13 25856 —-a-w- c:windowssystem32driversusbprint.sys
    2010-03-13 09:31:50 32128 -c—a-w- c:windowssystem32dllcacheusbccgp.sys
    2010-03-13 09:31:50 32128 —-a-w- c:windowssystem32driversusbccgp.sys
    2010-02-17 16:40:23


    d


    w- c:docume~1adminapplic~1MozBackup
    2010-02-17 15:08:11


    d-sh—w- c:documents and settingsadminPrivacIE
    2010-02-12 16:50:15


    d


    w- c:program filesEmpire Interactive
    2010-02-12 16:50:08 225280 —-a-w- c:program filescommon filesinstallshieldiscriptiscript.dll
    2010-02-12 16:50:07 77824 —-a-w- c:program filescommon filesinstallshieldengine6intel 32ctor.dll
    2010-02-12 16:50:07 32768 —-a-w- c:program filescommon filesinstallshieldengine6intel 32objectps.dll
    2010-02-12 16:50:07 176128 —-a-w- c:program filescommon filesinstallshieldengine6intel 32iuser.dll
    2010-02-12 16:50:06 614532 —-a-w- c:program filescommon filesinstallshieldengine6intel 32IKernel.exe
    2010-02-09 18:44:16


    d


    w- c:docume~1adminapplic~1TeamViewer
    2010-02-07 08:12:32


    d


    w- c:docume~1adminlocals~1applic~1Adobe
    2010-02-07 02:39:14


    d


    w- c:docume~1adminlocals~1applic~1Opera
    2009-07-20 22:41:54 109603 —-a-w- c:windowssystem32Uninstall.exe
    2009-07-20 20:58:16 23040 -c—a-w- c:windowssystem32dllcachesetup.exe
    2009-07-20 20:58:16 23040 —-a-w- c:windowssystem32setup.exe
    2009-07-20 20:55:43 1571840 —-a-w- c:windowssystem32sfcfiles.dll
    2009-07-20 20:55:05 361600 —-a-w- c:windowssystem32driverstcpip.sys
    2009-07-20 20:53:58 71680 —-a-w- c:windowssystem32joy.cpl
    2009-07-20 20:52:28 4096 -c—a-w- c:windowssystem32dllcachewmvdmoe2.dll
    2009-07-20 20:51:59 385024 —-a-w- c:windowssystem32html.iec
    2009-07-20 20:51:59 348160 -c—a-w- c:windowssystem32dllcachedxtmsft.dll
    2009-07-20 20:51:59 216064 -c—a-w- c:windowssystem32dllcachedxtrans.dll
    2009-07-20 20:51:59 18944 -c—a-w- c:windowssystem32dllcachecorpol.dll
    2009-07-20 20:51:59 18944 —-a-w- c:windowssystem32corpol.dll
    2009-07-20 20:51:59 173056 -c—a-w- c:windowssystem32dllcacheie4uinit.exe
    2009-07-20 20:51:59 128512 -c—a-w- c:windowssystem32dllcacheadvpack.dll
    2009-07-20 20:51:58 72704 -c—a-w- c:windowssystem32dllcacheadmparse.dll
    2009-07-20 20:51:58 72704 —-a-w- c:windowssystem32admparse.dll
    2009-07-20 20:45:59 66560 -c—a-w- c:windowssystem32dllcachemtxclu.dll
    2009-06-26 03:06:44 100736 —-a-w- c:windowssystem32driversnvata5.sys
    2009-06-23 03:43:48 740352 —-a-w- c:windowssystem32HashTab32.dll
    2009-04-15 04:32:10 3072 —-a-w- c:windowssystem32xpsp4res.dll
    2009-04-03 15:46:34 17314688 —-a-w- c:program filescommon filesmicrosoft sharedoffice12MSO.DLL
    2009-04-03 15:46:26 97640 —-a-w- c:program filescommon filesmicrosoft sharedoffice12EXP_PDF.DLL
    2009-04-02 17:54:38 13656 —-a-w- c:program filescommon filesmicrosoft sharedoffice121049OLBINTL.DLL
    2009-04-02 17:54:38 11405168 —-a-w- c:program filescommon filesmicrosoft sharedoffice121049MSOINTL.DLL
    2009-04-02 16:36:36 3164040 —-a-w- c:program filescommon filesmicrosoft sharedproof1031MSGR3EN.DLL
    2009-04-02 12:19:02 145248 —-a-w- c:program filescommon filesmicrosoft sharedoffice121049xlsrvintl.dll
    2009-04-02 10:07:10 6540120 —-a-w- c:program filescommon filesmicrosoft sharedoffice12office setup controllerOSETUP.DLL
    2009-04-02 10:06:52 439160 —-a-w- c:program filescommon filesmicrosoft sharedoffice12office setup controllerSETUP.EXE
    2009-04-02 10:06:42 231848 —-a-w- c:program filescommon filesmicrosoft sharedoffice12office setup controllerODEPLOY.EXE
    2009-04-02 10:04:16 211840 —-a-w- c:program filescommon filesmicrosoft sharedoffice12office setup controlleroffice.ru-ruOSETUPUI.DLL
    2009-04-02 09:02:02 45968 —-a-w- c:program filescommon filesmicrosoft sharedoffice12office setup controllerOSETUPPS.DLL
    2009-04-02 09:02:02 14720 —-a-w- c:program filescommon filesmicrosoft sharedsmart tagSmartTagInstall.exe
    2009-04-02 09:02:00 552816 —-a-w- c:program filescommon filesmicrosoft sharedoffice12OFFLB.EXE
    2009-04-02 09:02:00 17792 —-a-w- c:program filescommon filesmicrosoft sharedoffice12OPHPROXY.DLL
    2009-04-02 09:02:00 15760 —-a-w- c:program filescommon filesmicrosoft sharedoffice12OPTINPS.DLL
    2009-04-02 09:02:00 12616 —-a-w- c:program filescommon filesmicrosoft sharedoffice12OFFREL.DLL
    2009-04-02 09:01:58 6637936 —-a-w- c:program filescommon filesmicrosoft sharedoffice12MSORES.DLL
    2009-04-02 09:01:58 42864 —-a-w- c:program filescommon filesmicrosoft sharedoffice12MSSH.DLL
    2009-04-02 09:01:46 18816 —-a-w- c:program filescommon filesmicrosoft sharedoffice12MSMH.DLL
    2009-04-02 09:01:44 70000 —-a-w- c:program filescommon filesmicrosoft sharedoffice12LBGHOST.DLL
    2009-04-02 09:01:44 56680 —-a-w- c:program filescommon filesmicrosoft sharedoffice12EXP_XPS.DLL
    2009-04-02 09:01:44 177520 —-a-w- c:program filescommon filesmicrosoft sharedsmart tagIETAG.DLL
    2009-03-19 15:52:04 23552 —-a-w- c:windowssystem32normaliz.dll
    2009-03-19 15:51:54 24576 —-a-w- c:windowssystem32nlsdl.dll
    2009-03-19 15:51:30 265720 —-a-w- c:windowssystem32msdbg2.dll
    2009-03-19 15:49:46 26112 —-a-w- c:windowssystem32idndl.dll
    2009-03-08 11:23:06 53248


    w- c:windowssystem32msrating.dll.mui
    2009-03-08 11:22:48 2560


    w- c:windowssystem32mshta.exe.mui
    2009-03-08 11:21:24 4096


    w- c:windowssystem32ie4uinit.exe.mui
    2009-03-08 11:21:04 81920


    w- c:windowssystem32iedkcs32.dll.mui
    2009-03-08 11:09:26 638816 -c—-w- c:windowssystem32dllcacheiexplore.exe
    2009-03-08 01:34:58 914944 -c—-w- c:windowssystem32dllcachewininet.dll
    2009-03-08 01:34:56 1206784 -c—-w- c:windowssystem32dllcacheurlmon.dll
    2009-03-08 01:34:28 105984 -c—-w- c:windowssystem32dllcacheurl.dll
    2009-03-08 01:33:08 229376 -c—-w- c:windowssystem32dllcacheieaksie.dll
    2009-03-08 01:32:50 55808 -c—-w- c:windowssystem32dllcacheiernonce.dll
    2009-03-08 01:24:28 68608 -c—-w- c:windowssystem32dllcachehmmapi.dll
    2009-03-06 02:10:32 47472 —-a-w- c:program filescommon filesmicrosoft sharedoffice12MSE7.EXE
    2009-03-05 23:48:06 370608 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACEXBE.DLL
    2009-03-05 23:48:04 55152 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACERCLR.DLL
    2009-03-05 23:48:04 550840 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACEREP.DLL
    2009-03-05 23:48:04 288688 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACER3X.DLL
    2009-03-05 23:48:04 223152 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACETXT.DLL
    2009-03-05 23:48:02 391096 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACEPDE.DLL
    2009-03-05 23:48:02 387000 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACEOLEDB.DLL
    2009-03-05 23:48:02 278912 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACEODBC.DLL
    2009-03-05 23:48:02 255920 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACER2X.DLL
    2009-03-05 23:48:00 628656 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACEEXCL.DLL
    2009-03-05 23:48:00 337832 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACEEXCH.DLL
    2009-03-05 23:48:00 206776 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACELTS.DLL
    2009-03-05 23:47:58 575416 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACEDAO.DLL
    2009-03-05 23:47:58 47008 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACEERR.DLL
    2009-03-05 23:47:58 190400 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACEES.DLL
    2009-03-05 23:47:56 1759136 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACECORE.DLL
    2009-02-22 01:55:24 182096 —-a-w- c:program filescommon filesmicrosoft sharedoffice121049ALRTINTL.DLL
    2009-02-14 02:04:38 756040 —-a-w- c:program filescommon filesmicrosoft sharedoffice12MSPTLS.DLL
    2009-02-09 15:18:48 2067968 —-a-w- c:windowssystem32ntkrnlpa.exe
    2009-02-09 10:57:06 719360 -c—a-w- c:windowssystem32dllcachentdll.dll
    2009-02-09 10:57:06 719360 —-a-w- c:windowssystem32ntdll.dll
    2009-02-05 08:37:00 1117568 —-a-w- c:program filescommon filesmicrosoft sharedfiltersofffiltx.dll
    2009-02-05 08:36:58 1640800 —-a-w- c:program filescommon filesmicrosoft sharedoffice12OGL.DLL
    2009-01-30 07:00:32 922112 —-a-w- c:windowssystem32imapi2fs.dll
    2009-01-30 07:00:26 426496 —-a-w- c:windowssystem32imapi2.dll
    2009-01-28 15:18:43 133632 —-a-w- c:windowssystem32driversexfat.sys
    2009-01-28 15:18:38 57344 —-a-w- c:windowssystem32uexfat.dll
    2009-01-22 00:13:26 1328968 —-a-w- c:windowssystem32msxml4.dll
    2009-01-22 00:12:08 88904 —-a-w- c:windowssystem32msxml4r.dll
    2009-01-07 15:21:36 474112 -c—-w- c:windowssystem32dllcacheshlwapi.dll
    2009-01-07 15:21:36 1497088 -c—-w- c:windowssystem32dllcacheshdocvw.dll
    2009-01-07 15:21:36 1022976 -c—-w- c:windowssystem32dllcachebrowseui.dll
    2009-01-07 15:20:54 134144 -c—-w- c:windowssystem32dllcachesqmapi.dll
    2008-12-04 02:00:58 969552 —-a-r- c:program filescommon filesmicrosoft sharedtextconvwkcvqd01.dll
    2008-12-04 02:00:58 279904 —-a-r- c:program filescommon filesmicrosoft sharedtextconvwkls31.dll
    2008-12-04 02:00:58 162640 —-a-r- c:program filescommon filesmicrosoft sharedtextconvwkcvqr01.dll
    2008-11-24 19:17:18 983944 —-a-w- c:program filescommon filesmicrosoft sharedweb server extensions12binFPWEC.DLL
    2008-11-20 21:02:30 988040 —-a-w- c:program filescommon filesmicrosoft sharedoffice12msoshext.dll
    2008-11-20 20:58:22 972632 —-a-w- c:program filescommon filesmicrosoft sharedweb foldersMSONSEXT.DLL
    2008-11-20 20:58:20 1011544 —-a-w- c:program filescommon filessystemole dbMSDAIPP.DLL
    2008-11-20 20:06:36 1194848 —-a-w- c:windowssystem32FM20.DLL
    2008-11-14 19:07:05 31768 —-a-w- c:windowssystem32wucltui.dll.mui
    2008-11-14 19:06:46 18968 —-a-w- c:windowssystem32wuaueng.dll.mui
    2008-11-14 19:06:42 23576 —-a-w- c:windowssystem32wuaucpl.cpl.mui
    2008-11-14 19:06:39 27672 —-a-w- c:windowssystem32wuapi.dll.mui
    2008-11-10 08:38:42 27000 —-a-w- c:program filescommon filesmicrosoft sharedeuroMSOEURO.DLL
    2008-11-09 23:27:52 31592 —-a-w- c:program filescommon filesmicrosoft sharedfiltersmsgfilt.dll
    2008-11-08 19:12:50 17752 —-a-w- c:program filescommon filesmicrosoft sharedportal1049PortalConnect.dll
    2008-11-04 01:13:02 118128 —-a-w- c:program filescommon filesmicrosoft sharedtextconvMSCONV97.DLL
    2008-11-04 01:06:08 208816 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACEWSS.DLL
    2008-11-04 00:49:02 66424 —-a-w- c:program filescommon filesmicrosoft sharedoffice12MSOMSE.DLL
    2008-11-04 00:49:02 460680 —-a-w- c:program filescommon filesmicrosoft sharedoffice12MODHELP.DLL
    2008-11-03 23:00:08 1079136 —-a-w- c:program filescommon filesmicrosoft sharedoffice12RICHED20.DLL
    2008-11-03 22:44:24 814464 —-a-w- c:program filescommon filesmicrosoft shareddwDW20.EXE
    2008-11-03 22:44:24 439632 —-a-w- c:program filescommon filesmicrosoft shareddwDWDCW20.DLL
    2008-11-03 22:44:24 435096 —-a-w- c:program filescommon filesmicrosoft shareddwDWTRIG20.EXE
    2008-11-03 22:06:30 2872688 —-a-w- c:program filescommon filesmicrosoft sharedoffice12OFFDIAG.EXE
    2008-11-03 22:06:28 441712 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ODSERV.EXE
    2008-11-03 19:37:08 50040 —-a-w- c:program filescommon filessystemmsmapi1049MSMAPI32.DLL
    2008-10-27 08:04:18 514384 —-a-w- c:windowssystem32xaudio2_3.dll
    2008-10-27 08:04:16 235856 —-a-w- c:windowssystem32xactengine3_3.dll
    2008-10-27 08:04:16 23376 —-a-w- c:windowssystem32x3daudio1_5.dll
    2008-10-27 08:04:14 70992 —-a-w- c:windowssystem32xapofx1_2.dll
    2008-10-26 02:42:16 482656 —-a-w- c:program filescommon filesmicrosoft sharedportalPortalConnectCore.dll
    2008-10-25 11:27:36 670592 —-a-w- c:program filescommon filesmicrosoft sharedoffice121049ACEWSTR.DLL
    2008-10-25 11:27:36 191368 —-a-w- c:program filescommon filesmicrosoft sharedoffice121049ACEINTL.DLL
    2008-10-25 10:39:38 290632 —-a-w- c:program filescommon filesmicrosoft sharedmsclientdatamgrMSCDM.DLL
    2008-10-25 06:27:54 44408 —-a-w- c:program filescommon filesmicrosoft sharedoffice12MSOXMLMF.DLL
    2008-10-25 03:18:52 89464 —-a-w- c:program filescommon filesmicrosoft sharedsmart tagMETCONV.DLL
    2008-10-25 02:31:28 15224 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACEODTXT.DLL
    2008-10-25 02:31:28 15224 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACEODPDX.DLL
    2008-10-25 02:31:28 15224 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACEODEXL.DLL
    2008-10-25 02:31:28 15224 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACEODDBS.DLL
    2008-10-25 00:38:36 1682800 —-a-w- c:program filescommon filesmicrosoft sharedweb server extensions12binFPSRVUTL.DLL
    2008-10-24 19:50:52 436584 —-a-w- c:program filescommon filesmicrosoft sharedmsorunMSORUN.DLL
    2008-10-24 19:21:26 505192 —-a-w- c:program filescommon filesmicrosoft sharedoffice12MSSOAP30.DLL
    2008-10-24 18:14:58 6040432 —-a-w- c:program filescommon filessystemole dbmsmgdsrv.dll
    2008-10-24 18:14:58 4298096 —-a-w- c:program filescommon filessystemole dbmsolap90.dll
    2008-10-24 18:14:58 276336 —-a-w- c:program filescommon filessystemole dbmsolui90.dll
    2008-10-24 18:14:58 15926640 —-a-w- c:program filescommon filessystemole dbmsmdlocal.dll
    2008-10-24 18:14:58 1425912 —-a-w- c:program filescommon filesmicrosoft sharedoffice11msxml5.dll
    2008-10-22 15:30:58 63488 —-a-w- c:windowssystem32wpdmtpus.dll
    2008-10-22 15:30:51 671232 —-a-w- c:windowssystem32driversumdfwpdmtpdr.dll
    2008-10-22 15:30:44 1543680 —-a-w- c:windowssystem32wmvdecod.dll
    2008-10-22 15:30:35 534528 —-a-w- c:windowssystem32wmdrmsdk.dll
    2008-10-22 15:30:23 348672 —-a-w- c:windowssystem32wmdrmnet.dll
    2008-10-22 15:21:24 199168 —-a-w- c:windowssystem32portabledevicewmdrm.dll
    2008-10-11 12:13:50 62848 —-a-w- c:windowssystem32driversrspndr.sys
    2008-10-11 12:13:42 10752 —-a-w- c:windowssystem32rspndr.exe
    2008-10-10 02:52:38 452440 —-a-w- c:windowssystem32d3dx10_40.dll
    2008-10-10 02:52:38 4379984 —-a-w- c:windowssystem32d3dx9_40.dll
    2008-10-10 02:52:38 2036576 —-a-w- c:windowssystem32d3dcompiler_40.dll
    2008-09-10 05:54:40 295936 —-a-w- c:windowssystem32wmpeffects.dll
    2008-09-10 05:02:06 36864 —-a-w- c:windowssystem32qfecheck.exe
    2008-08-25 19:50:22 155648 —-a-w- c:program filescommon filesmicrosoft sharedvbavba61033VBE6INTL.DLL
    2008-08-25 19:50:20 2585592 —-a-w- c:program filescommon filesmicrosoft sharedvbavba6VBE6.DLL
    2008-07-31 07:41:54 238088 —-a-w- c:windowssystem32xactengine3_2.dll
    2008-07-31 07:41:52 68616 —-a-w- c:windowssystem32xapofx1_1.dll
    2008-07-31 07:40:32 509448 —-a-w- c:windowssystem32xaudio2_2.dll
    2008-07-30 01:10:04 73720 —-a-w- c:windowssystem32dxva2.dll
    2008-07-30 01:10:04 493048 —-a-w- c:windowssystem32evr.dll
    2008-07-30 01:10:04 26112 —-a-w- c:windowssystem32TsWpfWrp.exe
    2008-07-30 00:35:46 326160 —-a-w- c:windowssystem32PresentationHost.exe
    2008-07-29 23:59:58 781344 —-a-w- c:windowssystem32PresentationNative_v0300.dll
    2008-07-29 23:59:58 43544 —-a-w- c:windowssystem32PresentationHostProxy.dll
    2008-07-29 23:59:58 161296 —-a-w- c:windowssystem32UIAutomationCore.dll
    2008-07-29 23:59:58 105016 —-a-w- c:windowssystem32PresentationCFFRasterizerNative_v0300.dll
    2008-07-29 23:24:50 97800 —-a-w- c:windowssystem32infocardapi.dll
    2008-07-29 23:24:50 622080 —-a-w- c:windowssystem32icardagt.exe
    2008-07-29 23:24:50 37384 —-a-w- c:windowssystem32infocardcpl.cpl
    2008-07-29 23:24:50 11264 —-a-w- c:windowssystem32icardres.dll
    2008-07-29 09:49:58 586240 —-a-w- c:windowssystem32icardres.dll.mui
    2008-07-25 15:16:58 83968 —-a-w- c:windowssystem32mscories.dll
    2008-07-25 15:16:58 282112 —-a-w- c:windowssystem32mscoree.dll
    2008-07-25 15:16:58 158720 —-a-w- c:windowssystem32mscorier.dll
    2008-07-25 15:16:58 158720 —-a-w- c:program filesinternet explorermui409mscorier.dll
    2008-07-25 15:16:46 96760 —-a-w- c:windowssystem32dfshim.dll
    2008-07-12 05:18:52 467984 —-a-w- c:windowssystem32d3dx10_39.dll
    2008-07-12 05:18:52 3851784 —-a-w- c:windowssystem32d3dx9_39.dll
    2008-07-12 05:18:52 1493528 —-a-w- c:windowssystem32d3dcompiler_39.dll
    2008-06-02 09:40:22 96792 —-a-w- c:windowssystem32basecsp.dll
    2008-06-02 09:40:22 85504 —-a-w- c:windowssystem32pintool.exe
    2008-06-02 09:40:22 26112 —-a-w- c:windowssystem32bcsprsrc.dll
    2008-06-02 09:40:22 151552 —-a-w- c:windowssystem32ifxcardm.dll
    2008-06-02 09:40:22 133120 —-a-w- c:windowssystem32axaltocm.dll
    2008-05-30 11:19:18 507400 —-a-w- c:windowssystem32xaudio2_1.dll
    2008-05-30 11:18:52 238088 —-a-w- c:windowssystem32xactengine3_1.dll
    2008-05-30 11:17:30 65032 —-a-w- c:windowssystem32xapofx1_0.dll
    2008-05-30 11:17:00 25608 —-a-w- c:windowssystem32x3daudio1_4.dll
    2008-05-30 11:11:46 467984 —-a-w- c:windowssystem32d3dx10_38.dll
    2008-05-30 11:11:46 3850760 —-a-w- c:windowssystem32d3dx9_38.dll
    2008-05-30 11:11:46 1491992 —-a-w- c:windowssystem32d3dcompiler_38.dll
    2008-05-18 09:45:10 656896 —-a-w- c:windowssystem32wmvxencd.dll
    2008-05-18 09:44:00 41472 —-a-w- c:windowssystem32wpdshextres.dll
    2008-05-18 09:40:04 146432 —-a-w- c:windowssystem32wudfhost.exe
    2008-05-18 09:38:35 77568 —-a-w- c:windowssystem32driverswudfpf.sys
    2008-05-18 09:38:33 82944 —-a-w- c:windowssystem32driverswudfrd.sys
    2008-05-18 09:38:30 55808 —-a-w- c:windowssystem32wudfsvc.dll
    2008-05-18 09:38:13 316416 —-a-w- c:windowssystem32wudfx.dll
    2008-05-18 09:38:00 95344 —-a-w- c:windowssystem32wudfcoinstaller.dll
    2008-05-18 09:37:49 165376 —-a-w- c:windowssystem32wudfplatform.dll
    2008-05-18 09:34:43 312128 —-a-w- c:windowssystem32msdelta.dll
    2008-05-18 09:32:47 133632 —-a-w- c:windowssystem32wpdshserviceobj.dll
    2008-05-18 09:32:44 17408 —-a-w- c:windowssystem32wpdshextautoplay.exe
    2008-05-18 09:31:50 132096 —-a-w- c:windowssystem32portabledevicewiacompat.dll
    2008-05-18 09:31:47 166912 —-a-w- c:windowssystem32portabledevicetypes.dll
    2008-05-18 09:31:44 101888 —-a-w- c:windowssystem32portabledeviceclassextension.dll
    2008-05-18 09:31:41 284160 —-a-w- c:windowssystem32portabledeviceapi.dll
    2008-05-18 09:29:27 154624 —-a-w- c:windowssystem32wpdmtp.dll
    2008-05-18 09:29:19 35840 —-a-w- c:windowssystem32wpdconns.dll
    2008-05-18 09:29:15 629760 —-a-w- c:windowssystem32wpd_ci.dll
    2008-05-18 09:28:06 2603008 —-a-w- c:windowssystem32wpdshext.dll
    2008-05-18 09:27:19 8704 —-a-w- c:windowssystem32wdfmgr.exe
    2008-05-18 09:27:14 4096 —-a-w- c:windowssystem32wdfapi.dll
    2008-05-18 09:26:31 429056 —-a-w- c:windowssystem32wmdrmdev.dll
    2008-05-18 09:26:15 767488 —-a-w- c:windowssystem32wmvsencd.dll
    2008-05-18 09:26:12 1382912 —-a-w- c:windowssystem32wmvsdecd.dll
    2008-05-18 09:26:08 1574912 —-a-w- c:windowssystem32wmvencod.dll
    2008-05-18 09:26:00 4096 —-a-w- c:windowssystem32wmvadve.dll
    2008-05-18 09:25:57 4096 —-a-w- c:windowssystem32wmvadvd.dll
    2008-05-18 09:25:46 356352 —-a-w- c:windowssystem32WPDSp.dll
    2008-05-18 09:25:28 8704 —-a-w- c:windowssystem32uWDF.exe
    2008-05-18 09:23:45 259072 —-a-w- c:windowssystem32mpg4decd.dll
    2008-05-18 09:23:42 317440 —-a-w- c:windowssystem32mp4sdecd.dll
    2008-05-18 09:23:39 259072 —-a-w- c:windowssystem32mp43decd.dll
    2008-05-18 09:23:30 212992 —-a-w- c:windowssystem32mfplat.dll
    2008-05-18 09:22:57 38528 —-a-w- c:windowssystem32driverswpdusb.sys
    2008-05-18 09:22:36 249856 —-a-w- c:windowssystem32drmupgds.exe
    2008-05-18 09:22:32 276992 —-a-w- c:windowssystem32audiodev.dll
    2008-05-18 09:20:55 232448 —-a-w- c:windowssystem32l3codecp.acm
    2008-05-18 09:20:18 204288 —-a-w- c:windowssystem32wmpsrcwp.dll
    2008-05-18 09:20:15 130048 —-a-w- c:windowssystem32wmpps.dll
    2008-05-18 09:20:13 613376 —-a-w- c:windowssystem32wmpmde.dll
    2008-05-18 09:19:41 1661440 —-a-w- c:windowssystem32WMPEncEn.dll
    2008-05-10 16:58:08 3138048 —-a-w- c:windowssystem32winntbbu.dll
    2008-05-08 22:32:34 84480 —-a-w- c:windowssystem32DSPHook.dll
    2008-04-14 21:41:18 294912 —-a-w- c:windowssystem32msh263.drv
    2008-04-14 21:41:18 23552 —-a-w- c:windowssystem32wdmaud.drv
    2008-04-14 21:40:50 52736 —-a-w- c:windowssystem32wzcsapi.dll
    2008-04-14 21:40:50 483840 —-a-w- c:windowssystem32wzcsvc.dll
    2008-04-14 21:40:44 35328 —-a-w- c:windowssystem32pid.dll
    2008-04-14 21:40:44 15360 —-a-w- c:windowssystem32pjlmon.dll
    2008-04-14 21:40:42 16896 —-a-w- c:windowssystem32msyuv.dll
    2008-04-14 21:40:40 47104 —-a-w- c:windowssystem32iyuv_32.dll
    2008-04-14 21:40:38 20992 —-a-w- c:windowssystem32hid.dll
    2008-04-14 21:40:36 53760 —-a-w- c:windowssystem32dmutil.dll
    2008-04-14 21:40:36 48128 —-a-w- c:windowssystem32cnbjmon.dll
    2008-04-14 21:22:22 80128 —-a-w- c:windowssystem32driversparport.sys
    2008-04-14 21:22:20 46976 —-a-w- c:windowssystem32driversp3.sys
    2008-04-14 21:15:44 41088 —-a-w- c:windowssystem32driverscrusoe.sys
    2008-04-14 21:10:02 40192 —-a-w- c:windowssystem32driversprocessr.sys
    2008-04-14 21:08:36 41984 —-a-w- c:windowssystem32driversamdk7.sys
    2008-04-14 21:08:36 41600 —-a-w- c:windowssystem32driversamdk6.sys
    2008-04-14 21:07:44 23296 —-a-w- c:windowssystem32driversmouclass.sys
    2008-04-14 21:07:38 30208 —-a-w- c:windowssystem32driversmodem.sys
    2008-04-14 00:46:38 141056 —-a-w- c:windowssystem32driversks.sys
    2008-04-14 00:26:02 12288 —-a-w- c:windowssystem32driverstunmp.sys
    2008-04-14 00:26:00 14592 —-a-w- c:windowssystem32driversndisuio.sys
    2008-04-14 00:21:26 61824 —-a-w- c:windowssystem32driversnic1394.sys
    2008-04-14 00:21:26 60800 —-a-w- c:windowssystem32driversarp1394.sys
    2008-04-14 00:16:08 25344 —-a-w- c:windowssystem32driverssonydcam.sys
    2008-04-14 00:15:44 15872 —-a-w- c:windowssystem32driversusbintel.sys
    2008-04-14 00:15:42 25728 —-a-w- c:windowssystem32driversusbcamd2.sys
    2008-04-14 00:15:42 25600 —-a-w- c:windowssystem32driversusbcamd.sys
    2008-04-14 00:15:16 49408 —-a-w- c:windowssystem32driversstream.sys
    2008-04-14 00:09:54 4352 —-a-w- c:windowssystem32driversswenum.sys
    2008-04-14 00:06:48 15488 —-a-w- c:windowssystem32driversmssmbios.sys
    2008-04-14 00:06:42 63744 —-a-w- c:windowssystem32driversmf.sys
    2008-03-05 14:03:54 479752 —-a-w- c:windowssystem32xaudio2_0.dll
    2008-03-05 14:03:20 238088 —-a-w- c:windowssystem32xactengine3_0.dll
    2008-03-05 14:00:06 25608 —-a-w- c:windowssystem32x3daudio1_3.dll
    2008-03-05 13:56:58 3786760 —-a-w- c:windowssystem32d3dx9_37.dll
    2008-03-05 13:56:58 1420824 —-a-w- c:windowssystem32d3dcompiler_37.dll
    2008-02-05 21:07:36 462864 —-a-w- c:windowssystem32d3dx10_37.dll
    2007-10-22 01:39:54 267272 —-a-w- c:windowssystem32xactengine2_10.dll
    2007-10-21 23:37:16 17928 —-a-w- c:windowssystem32x3daudio1_2.dll
    2007-10-12 13:14:00 3734536 —-a-w- c:windowssystem32d3dx9_36.dll
    2007-10-12 13:14:00 1374232 —-a-w- c:windowssystem32d3dcompiler_36.dll
    2007-10-02 07:56:34 444776 —-a-w- c:windowssystem32d3dx10_36.dll
    2007-07-19 20:57:12 267112 —-a-w- c:windowssystem32xactengine2_9.dll
    2007-07-19 14:14:42 444776 —-a-w- c:windowssystem32d3dx10_35.dll
    2007-07-19 14:14:42 3727720 —-a-w- c:windowssystem32d3dx9_35.dll
    2007-07-19 14:14:42 1358192 —-a-w- c:windowssystem32d3dcompiler_35.dll
    2007-07-12 17:04:40 796400 —-a-w- c:program filescommon filesmicrosoft sharedproof1049MSGRRU32.DLL
    2007-06-20 16:46:04 266088 —-a-w- c:windowssystem32xactengine2_8.dll
    2007-05-16 12:45:16 443752 —-a-w- c:windowssystem32d3dx10_34.dll
    2007-05-16 12:45:16 3497832 —-a-w- c:windowssystem32d3dx9_34.dll
    2007-05-16 12:45:16 1124720 —-a-w- c:windowssystem32d3dcompiler_34.dll
    2007-04-04 14:55:00 261480 —-a-w- c:windowssystem32xactengine2_7.dll
    2007-04-04 14:53:42 81768 —-a-w- c:windowssystem32xinput1_3.dll
    2007-03-21 17:54:16 77312 —-a-w- c:windowssystem32TWAIN_32.DLL
    2007-03-21 17:54:16 69632 —-a-w- c:windowssystem32TWUNK_32.EXE
    2007-03-21 17:54:16 48560 —-a-w- c:windowssystem32TWUNK_16.EXE
    2007-03-15 12:57:58 443752 —-a-w- c:windowssystem32d3dx10_33.dll
    2007-03-12 12:42:30 3495784 —-a-w- c:windowssystem32d3dx9_33.dll
    2007-03-12 12:42:30 1123696 —-a-w- c:windowssystem32d3dcompiler_33.dll
    2007-03-05 08:42:18 15128 —-a-w- c:windowssystem32x3daudio1_1.dll
    2007-01-24 12:27:30 255848 —-a-w- c:windowssystem32xactengine2_6.dll
    2006-12-08 21:14:32 11040 —-a-w- c:program filescommon filesmicrosoft sharedweb folders1049MSOSVINT.DLL
    2006-12-08 21:14:32 109832 —-a-w- c:program filescommon filesmicrosoft shareddw1049DWINTL20.DLL
    2006-12-08 17:03:36 55080 —-a-w- c:program filescommon filesmicrosoft sharedoffice121049ACEODBCI.DLL
    2006-12-08 17:03:36 49448 —-a-w- c:program filescommon filesmicrosoft sharedoffice121049ACECNFRC.DLL
    2006-12-08 17:03:36 35624 —-a-w- c:program filescommon filesmicrosoft sharedoffice121049ACERECR.DLL
    2006-12-08 16:08:08 34088 —-a-w- c:program filescommon filesmicrosoft sharedsmart tag1049STINTL.DLL
    2006-12-08 15:04:00 35616 —-a-w- c:program filescommon filesmicrosoft sharedoffice121049ODINTL.DLL
    2006-12-08 14:15:02 77072 —-a-w- c:program filescommon filesmicrosoft sharedweb folders1049NSEXTINT.DLL
    2006-12-08 14:07:02 42824 —-a-w- c:program filescommon filesmicrosoft sharedoffice121049MSSOAPR3.DLL
    2006-12-08 13:05:58 68400 —-a-w- c:program filescommon filesmicrosoft sharedequation1049EEINTL.DLL
    2006-12-08 09:02:00 251672 —-a-w- c:windowssystem32xactengine2_5.dll
    2006-11-29 10:06:18 440080 —-a-w- c:windowssystem32d3dx10.dll
    2006-11-29 10:06:18 3426072 —-a-w- c:windowssystem32d3dx9_32.dll
    2006-10-27 12:10:08 44304 —-a-w- c:program filescommon filesmicrosoft sharedoffice12MSOXEV.DLL
    2006-10-26 19:58:36 2222904 —-a-w- c:program filescommon filesmicrosoft sharedvisio sharedVISFILT.DLL
    2006-10-26 18:41:50 59152 —-a-w- c:program filescommon filesmicrosoft sharedoffice12MSOXMLED.EXE
    2006-10-26 17:13:46 826232 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACEWDAT.DLL
    2006-10-26 17:13:44 764800 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACECNF.DLL
    2006-10-26 17:13:24 56192 —-a-w- c:program filescommon filesmicrosoft sharedoffice12ACECNFLT.EXE
    2006-10-26 17:12:48 153424 —-a-w- c:program filescommon filesmicrosoft sharedtranslatMSB1CORE.DLL
    2006-10-26 17:12:40 87352 —-a-w- c:program filescommon filesmicrosoft sharedmsinfoOINFOP12.EXE
    2006-10-26 17:12:28 56656 —-a-w- c:program filescommon filesmicrosoft sharedtranslatMSB1XTOR.DLL
    2006-10-26 17:12:26 40256 —-a-w- c:program filescommon filesmicrosoft sharedweb foldersMSOSV.DLL
    2006-10-26 17:12:16 18744 —-a-w- c:program filescommon filesmicrosoft sharedmsinfoOINFOS12.DLL
    2006-10-26 16:47:10 20304 —-a-w- c:program filescommon filesmicrosoft sharedoffice12MUOPTIN.DLL
    2006-10-26 16:21:52 256312 —-a-w- c:program filescommon filesmicrosoft sharedsmart tagMOFL.DLL
    2006-10-26 16:21:52 149816 —-a-w- c:program filescommon filesmicrosoft sharedsmart tagFPERSON.DLL
    2006-10-26 16:21:48 82232 —-a-w- c:program filescommon filesmicrosoft sharedsmart tagFBIBLIO.DLL
    2006-10-26 16:21:48 73016 —-a-w- c:program filescommon filesmicrosoft sharedsmart tagFNAME.DLL
    2006-10-26 16:21:44 72504 —-a-w- c:program filescommon filesmicrosoft sharedsmart tagFDATE.DLL
    2006-10-26 15:52:42 59736 —-a-w- c:program filescommon filesmicrosoft sharedoffice121049MSEINTL.DLL
    2006-10-26 15:52:40 12104 —-a-w- c:program filescommon filesmicrosoft sharedoffice121049MODHLPUI.DLL
    2006-10-26 15:49:44 163104 —-a-w- c:program filescommon filessystemole dbMSDAPML.DLL
    2006-10-26 11:06:22 93968 —-a-w- c:program filescommon filesmicrosoft sharedoffice12MSOICONS.EXE
    2006-10-26 10:56:38 123720 —-a-w- c:program filescommon filesmicrosoft sharedoffice12WISC30.DLL
    2006-10-26 10:45:04 48128 —-a-w- c:program filescommon filesmicrosoft sharedinkTPCPS.DLL
    2006-10-26 10:45:04 293376 —-a-w- c:windowssystem32WISPTIS.EXE
    2006-10-26 10:45:04 207360 —-a-w- c:windowssystem32INKED.DLL
    2006-10-26 10:45:04 1343488 —-a-w- c:program filescommon filesmicrosoft sharedinkINKOBJ.DLL
    2006-10-26 10:45:02 873216 —-a-w- c:program filescommon filesmicrosoft sharedhelphxds.dll
    2006-10-26 10:45:02 272896 —-a-w- c:program filescommon filesmicrosoft sharedinkINKDIV.DLL
    2006-10-26 10:45:02 268552 —-a-w- c:program filescommon filesmicrosoft sharedhelpmsitss55.dll
    2006-10-26 10:45:02 1659656 —-a-w- c:program filescommon filesmicrosoft sharedhelpITIRCL55.DLL
    2006-10-26 10:45:00 4608 —-a-w- c:program filescommon filesmicrosoft sharedmsenvpublicassembliesextensibility.dll
    2006-10-26 10:41:16 167200 —-a-w- c:program filescommon filessystemole dbxmlrw.dll
    2006-10-26 10:41:16 121120 —-a-w- c:program filescommon filessystemole dbxmlrwbin.dll
    2006-10-26 10:10:06 33088 —-a-w- c:windowssystem32FM20ENU.DLL
    2006-10-26 10:03:08 145184 —-a-w- c:program filescommon filesmicrosoft sharedsource engineOSE.EXE
    2006-10-26 09:58:12 14656 —-a-w- c:program filescommon filesmicrosoft sharedtextconvWPEQU532.DLL
    2006-10-26 09:46:26 97544 —-a-w- c:program filescommon filesmicrosoft sharedoffice111049msxml5r.dll
    2006-09-28 12:05:56 237848 —-a-w- c:windowssystem32xactengine2_4.dll
    2006-09-28 12:05:20 2414360 —-a-w- c:windowssystem32d3dx9_31.dll
    2006-09-26 18:01:30 2113536 —-a-w- c:program filescommon filessystemole dbMSOLAP80.DLL
    2006-09-12 13:36:12 21256 —-a-w- c:program filescommon filesmicrosoft sharedhelp1031hxdsui.dll
    2006-09-12 13:36:12 20744 —-a-w- c:program filescommon filesmicrosoft sharedhelp3082hxdsui.dll
    2006-09-12 13:36:12 19720 —-a-w- c:program filescommon filesmicrosoft sharedhelp1049hxdsui.dll
    2006-09-12 13:36:12 18696 —-a-w- c:program filescommon filesmicrosoft sharedhelp1028hxdsui.dll
    2006-09-12 13:36:10 19720 —-a-w- c:program filescommon filesmicrosoft sharedhelp1046hxdsui.dll
    2006-09-12 13:36:08 18696 —-a-w- c:program filescommon filesmicrosoft sharedhelp1042hxdsui.dll
    2006-09-12 13:36:08 18696 —-a-w- c:program filescommon filesmicrosoft sharedhelp1041hxdsui.dll
    2006-09-12 13:36:06 20744 —-a-w- c:program filescommon filesmicrosoft sharedhelp1040hxdsui.dll
    2006-09-12 13:36:06 20744 —-a-w- c:program filescommon filesmicrosoft sharedhelp1036hxdsui.dll
    2006-09-12 13:36:04 18696 —-a-w- c:program filescommon filesmicrosoft sharedhelp2052hxdsui.dll
    2006-09-12 13:36:04 18696 —-a-w- c:program filescommon filesmicrosoft sharedhelp1033hxdsui.dll
    2006-09-06 04:07:08 481008 —-a-w- c:program filescommon filesmicrosoft sharedproofMSSP3RU.DLL
    2006-08-24 20:15:06 150808 —-a-w- c:windowssystem32rgb9rast_2.dll
    2006-08-18 06:46:48 243272 —-a-w- c:program filescommon filesmicrosoft sharedproofMSSP3UA.DLL
    2006-08-01 10:49:48 68440 —-a-w- c:program filescommon filesmicrosoft sharedproofMSHYPH2.DLL
    2006-07-28 05:30:32 236824 —-a-w- c:windowssystem32xactengine2_3.dll
    2006-07-28 05:30:14 62744 —-a-w- c:windowssystem32xinput1_2.dll
    2006-07-27 10:39:56 1407800 —-a-w- c:program filescommon filesmicrosoft sharedproof1031MSGR3GE.DLL
    2006-07-26 13:27:18 576320 —-a-w- c:program filescommon filesmicrosoft sharedproofMSLID.DLL
    2006-07-24 07:50:40 47920 —-a-w- c:windowssystem32VBAME.DLL
    2006-07-24 07:50:40 39728 —-a-w- c:windowssystem32SCP32.DLL
    2006-07-13 10:33:08 3152704 —-a-w- c:program filescommon filesmicrosoft sharedproof1033MSGR3EN.DLL
    2006-07-03 01:29:24 624368 —-a-w- c:program filescommon filesmicrosoft sharedproofMSTH3RU.DLL
    2006-06-27 00:39:00 362008 —-a-w- c:program filescommon filesmicrosoft sharedproofMSTH3GE.DLL
    2006-06-27 00:39:00 329240 —-a-w- c:program filescommon filesmicrosoft sharedproofMSHY3GE.DLL
    2006-02-21 07:29:00 132848 —-a-w- c:program filescommon filesmicrosoft sharedproofMSHY3RU.DLL
    2006-02-16 19:33:10 1216 —-a-r- c:windowsTwunk_32.dll
    2006-02-16 19:33:10 1216 —-a-r- c:windowsTwunk_16.dll
    2006-02-07 06:06:00 202312 —-a-w- c:program filescommon filesmicrosoft sharedproofMSTH3UA.DLL
    2006-01-26 12:06:52 139264 —-a-w- c:windowssystem32hpzjrd01.dll
    2005-12-23 10:16:24 233472 —-a-w- c:windowssystem32HPTcpMUI.dll
    2005-12-23 10:12:22 155648 —-a-w- c:windowssystem32HPTcpMon.dll
    2005-12-23 10:11:02 102400 —-a-w- c:windowssystem32HPTcpMib.dll
    2005-12-20 16:13:20 150016 —-a-w- c:program filesinternet explorermui419mscorier.dll
    2005-12-09 10:47:32 1645320 —-a-w- c:windowssystem32gdiplus.dll
    2005-11-12 05:21:00 235088 —-a-w- c:program filescommon filesmicrosoft sharedproofMSHY3UA.DLL
    2005-07-18 11:38:59 98304 —-a-w- c:windowssystem32hpzjsn01.dll
    2005-05-26 11:34:52 2297552 —-a-w- c:windowssystem32d3dx9_26.dll
    2005-05-03 21:06:30 1411816 —-a-w- c:program filescommon filessystemole dbMSDMINE.DLL
    2005-05-03 21:06:28 465640 —-a-w- c:program filescommon filessystemole dbMSDMENG.DLL
    2005-05-03 21:06:28 1071856 —-a-w- c:program filescommon filessystemole dbMSMDGD80.DLL
    2005-05-03 21:06:26 240360 —-a-w- c:program filescommon filessystemole dbMSMDCB80.DLL
    2005-05-03 21:06:26 228152 —-a-w- c:program filescommon filessystemole dbMSOLUI80.DLL
    2005-05-03 21:06:24 199408 —-a-w- c:program filescommon filessystemole dbMSMDUN80.DLL
    2004-09-20 17:12:48 109256 —-a-w- c:program filescommon filesmicrosoft shareddw1025DWINTL20.DLL
    2004-06-27 05:00:00 77257 —-a-w- c:windowsunins000.exe
    2004-06-14 11:56:26 427864 —-a-w- c:windowssystem32XceedZip.dll
    2004-05-27 12:00:52 118784 —-a-r- c:windowssystem32HPODXPAT.DLL
    2004-01-27 05:56:20 28672 —-a-w- c:windowssystem32hpzjfw01.dll
    2003-11-20 12:03:58 221184 —-a-w- c:program filescommon filesmicrosoft sharedtranslatWTSP61MS.DLL
    2003-08-08 12:44:48 111192 —-a-w- c:program filescommon filesmicrosoft shareddw3082DWINTL20.DLL
    2003-08-08 11:35:44 112216 —-a-w- c:program filescommon filesmicrosoft shareddw1036DWINTL20.DLL
    2003-08-08 11:34:08 111704 —-a-w- c:program filescommon filesmicrosoft shareddw1040DWINTL20.DLL
    2003-07-14 19:54:00 109120 —-a-w- c:program filescommon filesmicrosoft shareddw1042DWINTL20.DLL
    2003-07-14 19:53:46 109120 —-a-w- c:program filescommon filesmicrosoft shareddw1028DWINTL20.DLL
    2003-07-14 19:53:28 112704 —-a-w- c:program filescommon filesmicrosoft shareddw1031DWINTL20.DLL
    2003-07-14 19:53:22 109120 —-a-w- c:program filescommon filesmicrosoft shareddw1041DWINTL20.DLL
    2003-07-14 19:53:12 109120 —-a-w- c:program filescommon filesmicrosoft shareddw2052DWINTL20.DLL
    2003-07-14 19:53:12 109120 —-a-w- c:program filescommon filesmicrosoft shareddw1033DWINTL20.DLL
    2003-03-24 10:59:32 543304 —-a-w- c:program filescommon filesmicrosoft sharedequationEQNEDT32.EXE
    2003-02-20 17:16:34 32768 —-a-w- c:windowssystem32netfxperf.dll

    ==================== Find3M ====================

    2009-07-20 21:06:42 9481 —-a-w- c:windowssystem32OEMINFO.CMD
    2009-07-20 20:53:58 430592 —-a-w- c:windowssystem32irprops.cpl
    2009-07-20 20:52:28 4096 —-a-w- c:windowssystem32wmvdmoe2.dll
    2009-07-20 20:46:28 288768 —-a-w- c:windowssystem32ulib.dll
    2009-07-20 20:45:59 91648 —-a-w- c:windowssystem32mtxoci.dll
    2009-07-08 07:52:04 330240 —-a-w- c:windowssystem32notepad.exe
    2009-06-02 16:11:16 85504 —-a-w- c:windowssystem32ff_vfw.dll
    2009-06-02 14:54:24 52836 —-a-w- c:windowssystem32zlib1.dll
    2009-05-01 21:02:28 90112 —-a-w- c:windowssystem32dpl100.dll
    2009-05-01 21:02:26 685056 —-a-w- c:windowssystem32divx.dll
    2009-04-30 22:19:42 1469440 —-a-w- c:windowssystem32inetcpl.cpl
    2009-03-26 17:20:50 200704 —-a-w- c:windowssystem32ssleay32.dll
    2009-03-26 17:20:24 1017344 —-a-w- c:windowssystem32libeay32.dll
    2009-03-08 11:23:22 1323008 —-a-w- c:windowssystem32ieframe.dll.mui
    2009-03-08 11:21:22 10752 —-a-w- c:windowssystem32advpack.dll.mui
    2009-03-08 01:31:38 34816 —-a-w- c:windowssystem32imgutil.dll
    2009-03-08 01:22:38 156160 —-a-w- c:windowssystem32msls31.dll
    2009-01-09 19:19:30 1089883 —-a-r- c:windowsSET4.tmp
    2009-01-07 18:14:10 60273 —-a-w- c:windowssystem32pthreadGC2.dll
    2009-01-07 15:21:38 26144 —-a-w- c:windowssystem32spupdsvc.exe
    2008-11-06 16:37:32 3596288 —-a-w- c:windowssystem32qt-dx331.dll
    2008-10-16 11:07:48 208744 —-a-w- c:windowssystem32muweb.dll
    2008-10-16 11:06:48 268648 —-a-w- c:windowssystem32mucltui.dll
    2008-10-16 11:06:34 27496 —-a-w- c:windowssystem32mucltui.dll.mui
    2008-09-24 18:41:12 839680 —-a-w- c:windowssystem32lameACM.acm
    2008-09-16 19:23:26 168448 —-a-w- c:windowssystem32unrar.dll
    2008-08-23 07:13:39 357376 —-a-w- c:windowsinnounp.exe
    2008-08-20 18:35:56 122880 —-a-w- c:windowssystem32NVCOSMB.DLL
    2008-08-20 18:35:48 453152 —-a-w- c:windowssystem32nvusmb.exe
    2008-08-05 15:54:46 1054208 —-a-w- c:windowssystem32MFC71u.dll
    2008-08-05 15:43:46 57344 —-a-w- c:windowssystem32MFC71ENU.DLL
    2008-08-05 15:43:46 49152 —-a-w- c:windowssystem32MFC71KOR.DLL
    2008-08-05 15:43:46 45056 —-a-w- c:windowssystem32MFC71CHT.DLL
    2008-08-05 15:43:44 65536 —-a-w- c:windowssystem32MFC71DEU.DLL
    2008-08-05 15:43:44 61440 —-a-w- c:windowssystem32MFC71ITA.DLL
    2008-08-05 15:43:44 61440 —-a-w- c:windowssystem32MFC71FRA.DLL
    2008-08-05 15:43:44 61440 —-a-w- c:windowssystem32MFC71ESP.DLL
    2008-08-05 15:43:44 49152 —-a-w- c:windowssystem32MFC71JPN.DLL
    2008-08-05 15:43:44 40960 —-a-w- c:windowssystem32MFC71CHS.DLL
    2008-08-05 15:39:16 1060864 —-a-w- c:windowssystem32MFC71.dll
    2008-08-05 15:13:10 90112 —-a-w- c:windowssystem32atl71.dll
    2008-08-01 15:35:00 200704 —-a-w- c:windowssystem32fdco1ins.dll
    2008-08-01 15:35:00 200704 —-a-w- c:windowssystem32fdco1.dll
    2008-08-01 15:34:00 9216 —-a-w- c:windowssystem32bdco1ins.dll
    2008-08-01 15:34:00 9216 —-a-w- c:windowssystem32bdco1.dll
    2008-07-29 17:33:00 446464 —-a-w- c:windowssystem32nvunrm.exe
    2008-07-29 17:33:00 446464 —-a-w- c:windowssystem32nvuninst.exe
    2008-07-29 17:33:00 122880 —-a-w- c:windowssystem32nvconrm.dll
    2008-07-16 22:02:50 633856 —-a-w- c:windowssystem32gpprefcl.dll
    2008-07-06 12:06:10 89088 —-a-w- c:windowssystem32spoolprtprocsw32x86filterpipelineprintproc.dll
    2008-07-06 12:06:10 575488


    w- c:windowssystem32xpsshhdr.dll
    2008-07-06 12:06:10 1676288


    w- c:windowssystem32xpssvcs.dll
    2008-07-06 12:06:10 117760


    w- c:windowssystem32prntvpt.dll
    2008-07-06 10:50:03 597504


    w- c:windowssystem32spoolprtprocsw32x86printfilterpipelinesvc.exe
    2008-04-14 21:41:16 129536 —-a-w- c:windowssystem32ksproxy.ax
    2008-04-14 21:40:48 76800 —-a-w- c:windowssystem32usbui.dll
    2008-04-14 21:40:46 75264 —-a-w- c:windowssystem32storprop.dll
    2008-04-14 21:40:40 4096 —-a-w- c:windowssystem32ksuser.dll
    2007-11-08 19:03:46 65536 —-a-w- c:windowssystem32Reg2Inf.exe
    2007-11-08 11:44:21 2130 —-a-w- c:windowssystem32CABTOOLS.VBS
    2007-10-31 16:42:18 8636 —-a-w- c:windowssystem32MODIFYPE.EXE
    2007-09-21 00:52:46 118784 —-a-w- c:windowssystem32ac3acm.acm
    2007-07-15 16:49:48 413696 —-a-w- c:windowssystem32wrap_oal.dll
    2007-07-15 16:49:48 110592 —-a-w- c:windowssystem32OpenAL32.dll
    2007-04-16 15:28:22 577536 —-a-w- c:windowsSOUNDMAN.EXE
    2007-02-01 16:13:06 503808 —-a-w- c:windowssystem32msvcp71.dll
    2007-01-30 16:04:38 339968 —-a-w- c:windowssystem32msvcr70.dll
    2006-12-08 15:20:14 10528768 —-a-w- c:windowssystem32RTLCPL.EXE
    2006-11-17 05:40:46 18804736 —-a-w- c:windowssystem32ALSNDMGR.CPL
    2006-11-14 17:33:24 5120 —-a-w- c:windowsnotepad.exe
    2006-11-12 17:53:24 260608 —-a-w- c:windowssystem32TweakUI.exe
    2006-11-12 17:53:24 221184 —-a-w- c:windowssystem32cttune.cpl
    2006-10-18 02:53:26 147456 —-a-w- c:windowssystem32RTLCPAPI.dll
    2006-08-25 20:28:02 1017344 —-a-w- c:windowssystem32mfc70u.dll
    2006-08-25 20:15:46 61440 —-a-w- c:windowssystem32mfc70ita.dll
    2006-08-25 20:15:46 61440 —-a-w- c:windowssystem32mfc70esp.dll
    2006-08-25 20:15:46 57344 —-a-w- c:windowssystem32mfc70enu.dll
    2006-08-25 20:15:46 49152 —-a-w- c:windowssystem32mfc70kor.dll
    2006-08-25 20:15:46 45056 —-a-w- c:windowssystem32mfc70cht.dll
    2006-08-25 20:15:46 40960 —-a-w- c:windowssystem32mfc70chs.dll
    2006-08-25 20:15:44 61440 —-a-w- c:windowssystem32mfc70fra.dll
    2006-08-25 20:15:44 61440 —-a-w- c:windowssystem32mfc70deu.dll
    2006-08-25 20:15:44 49152 —-a-w- c:windowssystem32mfc70jpn.dll
    2006-08-25 20:07:50 1024000 —-a-w- c:windowssystem32mfc70.dll
    2006-08-25 19:17:54 86016 —-a-w- c:windowssystem32atl70.dll
    2006-07-31 11:27:30 217088 —-a-w- c:windowsAlcrmv.exe
    2006-04-10 20:41:34 1066176 —-a-w- c:windowssystem32MSCOMCTL32.OCX
    2006-03-01 01:53:40 773120 —-a-w- c:windowssystem32Пузыри.scr
    2006-01-12 11:40:44 155648 —-a-w- c:windowssystem32NeroCheck.exe
    2005-12-14 12:10:00 552960 —-a-w- c:windowssystem32xvidcore.dll
    2005-12-14 12:08:32 159744 —-a-w- c:windowssystem32xvidvfw.dll
    2005-07-11 04:42:34 2048 —-a-w- c:windowssystem32hidcon.exe
    2005-06-20 14:57:20 110592 —-a-w- c:windowssystem32uci32100.dll
    2005-04-27 13:09:04 77824 —-a-w- c:windowssystem32ssbezier.scr
    2005-04-27 13:09:04 69632 —-a-w- c:windowssystem32ssmyst.scr
    2005-01-20 15:25:38 54784 —-a-w- c:windowssystem32msvci70.dll
    2004-09-28 16:26:52 1701 —-a-w- c:windowssystem32CABIN.VBS
    2004-09-27 16:57:08 1281 —-a-w- c:windowssystem32CABOUT.VBS
    2004-07-26 12:16:10 476320


    w- c:windowssystem32ImagXpr7.dll
    2004-07-26 12:16:10 471040


    w- c:windowssystem32ImagXRA7.dll

    ============= FINISH: 0:29:46,50 ===============

    23 октября, 2010 в 2:52 пп #31696
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
    IF REQUESTED, ZIP IT UP & ATTACH IT

    DDS (Ver_10-10-21.02)

    Microsoft Windows XP Professional
    Boot Device: DeviceHarddiskVolume1
    Install Date: 01.01.2003 2:06:55
    System Uptime: 01.01.2003 0:13:35 (0 hours ago)

    Motherboard: | | nForce4-A939
    Processor: AMD Athlon(tm) 64 Processor 3000+ | Socket 939 | 1809/201mhz

    ==== Disk Partitions =========================

    A: is Removable
    C: is FIXED (NTFS) — 20 GiB total, 1,674 GiB free.
    D: is FIXED (NTFS) — 92 GiB total, 10,22 GiB free.
    E: is CDROM ()

    ==== Disabled Device Manager Items =============

    ==== System Restore Points ===================

    No restore point in system.

    ==== Installed Programs ======================

    Архиватор WinRAR
    Исправление для Windows XP (KB889320-v2)
    Исправление для Windows XP (KB922120-v6)
    Исправление для Windows XP (KB932716-v2)
    Исправление для Windows XP (KB942288-v3)
    Исправление для Windows XP (KB944043-v3)
    Исправление для Windows XP (KB951830)
    Исправление для Windows XP (KB952287)
    Исправление для Windows XP (KB954708)
    Исправление для Windows XP (KB960680-v2)
    Исправление для Windows XP (KB961118)
    Исправление для Windows XP (KB969395)
    Исправление для проигрывателя Windows Media 11 — (KB939683)
    Студия Эффектов 2009
    Проигрыватель Windows Media 11
    Базовый пакет поставщика службы криптографии смарт-карт (Microsoft)
    Пакет Windows Feature Pack for Storage (32-разрядный) — обновление IMAPI для Blu-Ray
    Обновление безопасности для Windows Internet Explorer 8 (KB969897)
    Обновление безопасности для Windows XP — (KB941569)
    Обновление безопасности для Windows XP (KB923561)
    Обновление безопасности для Windows XP (KB938464-v2)
    Обновление безопасности для Windows XP (KB946648)
    Обновление безопасности для Windows XP (KB950762)
    Обновление безопасности для Windows XP (KB950974)
    Обновление безопасности для Windows XP (KB951066)
    Обновление безопасности для Windows XP (KB951376-v2)
    Обновление безопасности для Windows XP (KB952004)
    Обновление безопасности для Windows XP (KB952954)
    Обновление безопасности для Windows XP (KB953155)
    Обновление безопасности для Windows XP (KB954459)
    Обновление безопасности для Windows XP (KB954600)
    Обновление безопасности для Windows XP (KB955069)
    Обновление безопасности для Windows XP (KB955417)
    Обновление безопасности для Windows XP (KB956572)
    Обновление безопасности для Windows XP (KB956802)
    Обновление безопасности для Windows XP (KB957097)
    Обновление безопасности для Windows XP (KB957579)
    Обновление безопасности для Windows XP (KB958644)
    Обновление безопасности для Windows XP (KB958687)
    Обновление безопасности для Windows XP (KB959426)
    Обновление безопасности для Windows XP (KB960225)
    Обновление безопасности для Windows XP (KB960803)
    Обновление безопасности для Windows XP (KB961371)
    Обновление безопасности для Windows XP (KB961501)
    Обновление безопасности для Windows XP (KB968537)
    Обновление безопасности для Windows XP (KB970238)
    Обновление безопасности для Windows XP (KB970483)
    Обновление безопасности для Windows XP (KB971633)
    Обновление безопасности для Windows XP (KB973346)
    Обновление безопасности для проигрывателя Windows Media — (KB952069)
    Обновление безопасности для проигрывателя Windows Media 11 — (KB954154)
    Обновление для Windows Internet Explorer 8 (KB971930)
    Обновление для Windows XP (KB898461)
    Обновление для Windows XP (KB943729)
    Обновление для Windows XP (KB951618-v2)
    Обновление для Windows XP (KB951978)
    Обновление для Windows XP (KB954920-v2)
    Обновление для Windows XP (KB955704)
    Обновление для Windows XP (KB955839)
    Обновление для Windows XP (KB961503)
    Обновление для Windows XP (KB967715)
    Яндекс.Бар 4.3 для Internet Explorer
    2007 Microsoft Office Suite Service Pack 2 (SP2)
    7-Zip 4.65
    Adobe Anchor Service CS3
    Adobe Asset Services CS3
    Adobe Camera Raw 4.0
    Adobe CMaps
    Adobe Color — Photoshop Specific
    Adobe Color Common Settings
    Adobe Color EU Extra Settings
    Adobe Color JA Extra Settings
    Adobe Color NA Recommended Settings
    Adobe Default Language CS3
    Adobe Flash Player 10 Plugin
    Adobe Fonts All
    Adobe Linguistics CS3
    Adobe PDF Library Files
    Adobe Photoshop CS3
    Adobe Reader 6.0.1
    Adobe Setup
    Adobe Type Support
    Adobe Update Manager CS3
    Adobe Version Cue CS3 Client
    Adobe WinSoft Linguistics Plugin
    Adobe XMP Panels CS3
    AiO_Scan_CDA
    AiOSoftwareNPI
    AkelPad
    BufferChm
    CCleaner (remove only)
    CD_DRV_81
    CDLabelPrint 1.41
    CustomerResearchQFolder
    Daemon Tools Lite
    DAEMON Tools Toolbar
    Destinations
    DeviceManagementQFolder
    Digimax Master
    DriverGenius
    eSupportQFolder
    Everest 5.02.1750
    F300
    F300_Help
    FastStone Image Viewer 3.9
    Fax_CDA
    Ford Racing
    Foxit Reader 3.0 Build 1817
    FsCapture 6.5
    Guard.Mail.ru
    HashTab 3.0.0
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
    Hotfix for Windows Media Format 11 SDK (KB928788)
    Hotfix for Windows Media Format 11 SDK (KB929773)
    Hotfix for Windows Media Format 11 SDK (KB932390)
    Hotfix for Windows Media Format 11 SDK (KB933547)
    Hotfix for Windows Media Format 11 SDK (KB935551)
    Hotfix for Windows Media Format 11 SDK (KB935552)
    Hotfix for Windows Media Format 11 SDK (KB939209)
    Hotfix for Windows Media Player 11 (KB935957)
    Hotfix for Windows Media Player 11 (KB944882)
    Hotfix for Windows Media Player 11 (KB954067)
    Hotfix for Windows Media Player 11 (KB970775)
    Hotfix for Windows XP (KB954550-v5)
    Hotfix for Windows XP (KB958655-v2)
    HP Customer Participation Program 7.0
    HP Imaging Device Functions 7.0
    HP Photosmart Essential
    HP Photosmart, Officejet and Deskjet 7.0.A
    HP Software Update
    HP Solution Center 7.0
    HPPhotoSmartExpress
    HPProductAssistant
    InstantShareDevicesMFC
    Java(TM) 6 Update 14
    K-Lite Mega Codec Pack 5.0.0
    KMPlayer 2.9.4.1435
    Macromedia Dreamweaver 8
    Mail.Ru Спутник 2.3.0.208
    MarketResearch
    Microsoft .NET Framework 1.1
    Microsoft .NET Framework 1.1 Russian Language Pack
    Microsoft .NET Framework 2.0 Language Pack — RUS
    Microsoft .NET Framework 2.0 Service Pack 2
    Microsoft .NET Framework 3.0 Service Pack 2
    Microsoft .NET Framework 3.5 SP1
    Microsoft Compression Client Pack 1.0 for Windows XP
    Microsoft Office Access 2007
    Microsoft Office Access MUI (Russian) 2007
    Microsoft Office Excel 2007
    Microsoft Office Excel MUI (Russian) 2007
    Microsoft Office Outlook 2007
    Microsoft Office Outlook MUI (Russian) 2007
    Microsoft Office PowerPoint 2007
    Microsoft Office PowerPoint MUI (Russian) 2007
    Microsoft Office Proof (English) 2007
    Microsoft Office Proof (German) 2007
    Microsoft Office Proof (Russian) 2007
    Microsoft Office Proof (Ukrainian) 2007
    Microsoft Office Proofing (Russian) 2007
    Microsoft Office Shared MUI (Russian) 2007
    Microsoft Office Visio Профессиональный 2007
    Microsoft Office Visio MUI (Russian) 2007
    Microsoft Office Visio Professional 2007
    Microsoft Office Word 2007
    Microsoft Office Word MUI (Russian) 2007
    Microsoft Software Update for Web Folders (Russian) 12
    Microsoft User-Mode Driver Framework Feature Pack 1.0
    Mozilla Firefox (3.6.10)
    MSXML 4.0 SP3 Parser
    Nero 6
    NewCopy_CDA
    NVIDIA Drivers
    Opera 10.63
    Paint.NET v 3.36
    PCI SoftV92 Modem
    PDF Settings
    ProductContextNPI
    Readme
    Realtek AC’97 Audio
    Samsung USB Driver
    Scan
    ScannerCopy
    Smart Install Maker 5.02
    SolutionCenter
    Status
    TeamViewer 4.1.6320
    Toolbox
    TrayApp
    UltraISO Premium (only 32bit) v9.3.3.2685
    Uninstall Tool 2.7.2.4937
    Unlocker
    USBDiskSecurity 5.1.0.15
    VirtualBox 2.2.4
    Vista Drive Icon
    WebFldrs XP
    WebReg
    Winamp 5.56.2512
    Windows Genuine Advantage Validation Tool (KB892130)
    Windows Internet Explorer 8
    Windows Media Format 11 runtime
    Windows Media Player 11

    ==== End Of File ===========================

    26 октября, 2010 в 7:13 пп #31697
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Компьютер заражён несколькими троянами.
    Скачайте программу Combofix. Если вы уже скачивали эту программу, то удалите её и скачайте свежую копию.
    Закройте все открытые окна и запустите эту программу.

    После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.

    28 октября, 2010 в 4:34 пп #31698
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    Сделал всё, как вы просили)))))))))
    ComboFix 10-10-27.A3 — Admin 28.10.2010 20:13:56.1.1 — x86
    Microsoft Windows XP Professional 5.1.2600.3.1251.7.1049.18.510.300 [GMT 4:00]
    Running from: c:documents and settingsAdminLocal SettingsApplication DataOperaOperatemporary_downloadsComboFix.exe

    WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
    .

    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    C:36D.tmp
    c:documents and settingsAdminApplication DataC-76947-8457-2745
    c:documents and settingsAdminApplication DataC-76947-8457-2745msnliveap.exe
    c:documents and settingsAdminApplication Datachkntfs.dat
    c:documents and settingsAdminApplication Datajuzjf.exe
    c:documents and settingsAdminApplication Datamsnl.exe
    c:documents and settingsAdminApplication DataS-3685-5437-5687
    c:documents and settingsAdminApplication DataS-3685-5437-5687minsfot.exe
    c:documents and settingsAdminApplication DataS-3685-5437-5687winsrvn.exe
    c:documents and settingsAdminApplication Datawimknrncds.txt
    c:documents and settingsAdminctfmon.exe
    c:documents and settingsAdminoashdihasidhasuidhiasdhiashdiuasdhasd
    c:documents and settingsAdminocv.exe
    c:documents and settingsAdminsecupdat.dat
    c:documents and settingsadminwuaucldt.exe
    c:documents and settingsAll UsersApplication Datacommon.data
    c:documents and settingsAll UsersApplication DataMicrosoftNetworkDownloaderqmgr0.dat
    c:documents and settingsAll UsersApplication DataMicrosoftNetworkDownloaderqmgr1.dat
    c:windowssystem32Пузыри.scr
    c:windowssystem32copy.exe
    c:windowssystem32doovoocoussi.exe
    c:windowssystem32Driversefqpjunv.sys
    c:windowssystem32goukygiwy.exe
    c:windowssystem32kymijocoo.exe
    c:windowssystem32podecyva.exe
    c:windowssystem32secupdat.dat
    c:windowssystem32uninstall.exe
    c:windowssystem32win32app.txt
    c:windowssystem32wuaucldt.exe


    BITS: Possible infected sites



    hxxp://soft.export.yandex.ru
    c:windowssystem32driverscdrom.sys . . . is infected!!

    .
    ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
    .


    Legacy_efqpjunv


    Legacy_yeahi7u0quauga4e


    Legacy_ywoeeoiucn9eoal0


    Service_efqpjunv


    Service_yeahi7u0quauga4e


    Service_ywoeeoiucn9eoal0

    ((((((((((((((((((((((((( Files Created from 2010-09-28 to 2010-10-28 )))))))))))))))))))))))))))))))
    .

    2010-10-24 15:48 . 2010-10-24 15:48 138752 —-a-w- c:windowssystem32яяљ
    2010-10-24 15:36 . 2010-10-24 15:36 100516 —-a-w- c:windowssystem32drKя pKя
    2010-10-21 20:05 . 2010-10-21 20:05 182272 —-a-w- c:windowssystem32 ыRєфўVЂR
    2010-10-21 06:12 . 2009-10-22 09:54 37392 —-a-w- c:windowssystem32drivers48239272.sys
    2010-10-21 06:12 . 2009-10-09 19:31 315408 —-a-w- c:windowssystem32drivers4823927.sys
    2010-10-21 06:12 . 2009-09-25 13:59 128016 —-a-w- c:windowssystem32drivers48239271.sys
    2010-10-21 05:52 . 2010-10-21 05:52 178688 —-a-w- c:windowssystem32яяО
    2010-10-21 05:19 . 2009-10-22 09:54 37392 —-a-w- c:windowssystem32drivers50529312.sys
    2010-10-21 05:19 . 2009-10-09 19:31 315408 —-a-w- c:windowssystem32drivers5052931.sys
    2010-10-21 05:19 . 2009-09-25 13:59 128016 —-a-w- c:windowssystem32drivers50529311.sys
    2010-10-19 20:04 . 2010-10-19 20:04 64600 —-a-w- c:windowssystem32яя©
    2010-10-19 06:42 . 2010-10-19 06:42


    d


    w- c:program filesCommon Files27478FA3a
    2010-10-18 19:08 . 2010-10-22 12:52 182272 —-a-w- c:windowssystem32яял
    2010-10-13 14:15 . 2010-10-13 14:15 168960 —-a-w- c:windowssystem32 «HёфўVЂG
    2010-10-12 20:06 . 2010-10-12 20:06 168960 —-a-w- c:windowssystem32яяТ
    2010-10-11 16:57 . 2010-10-11 16:57 45056 —-a-w- c:windowssystem32d06904ed.exe
    2010-10-10 19:50 . 2010-10-10 19:50


    d


    w- c:windowsSun

    .
    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2010-10-28 16:05 . 2009-07-20 20:46 98240 —-a-w- c:windowssystem32driverscdrom.sys
    .

    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* empty entries & legit default entries are not shown
    REGEDIT4

    [HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerToolbarWebbrowser]
    «{91397D20-1446-11D4-8AF4-0040CA1127B6}»= «c:program filesYandexYandexBarIEyndbar.dll» [2009-11-27 8721160]

    [HKEY_CLASSES_ROOTclsid{91397d20-1446-11d4-8af4-0040ca1127b6}]
    [HKEY_CLASSES_ROOTYandex.Toolbar.1]
    [HKEY_CLASSES_ROOTTypeLib{91397D13-1446-11D4-8AF4-0040CA1127B6}]
    [HKEY_CLASSES_ROOTYandex.Toolbar]

    [HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
    «VistaIcon»=»c:program filesVistaDriveIconVistaDrv.exe» [2008-01-02 132096]
    «louderit.exe»=»c:program fileslouderitLouderIt.exe» [2008-02-19 41472]

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
    «SoundMan»=»SOUNDMAN.EXE» [2007-04-16 577536]
    «USB Antivirus»=»c:program filesUSBDiskSecurityUSBGuard.exe» [2008-10-09 798720]
    «NeroFilterCheck»=»c:windowssystem32NeroCheck.exe» [2006-01-12 155648]
    «WinampAgent»=»c:program filesWinampwinampa.exe» [2009-07-01 37888]
    «NvCplDaemon»=»c:windowssystem32NvCpl.dll» [2005-07-08 7110656]
    «nwiz»=»nwiz.exe» [2005-07-08 1519616]
    «NvMediaCenter»=»c:windowssystem32NvMcTray.dll» [2005-07-08 86016]
    «HP Software Update»=»c:program filesHPHP Software UpdateHPWuSchd2.exe» [2006-02-18 49152]
    «Guard.Mail.ru.gui»=»c:program filesMail.RuGuardGuardMailRu.exe» [2010-10-24 974016]

    [HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun]
    «VistaIcon»=»c:program filesVistaDriveIconVistaDrv.exe» [2008-01-02 132096]

    [HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRunOnce]
    «IE8_01″=»shell32» [X]
    «ZZZZ2_FirstLogonSetting»=»advpack.dll» [2009-07-20 128512]
    «IE8_02″=»advpack.dll» [2009-07-20 128512]

    c:documents and settingsAdminѓ« ў­®Ґ ¬Ґ­оЏа®Ја ¬¬лЂўв®§ Јаг§Є 
    igfxtray.exe [2010-10-28 96768]
    Punto Switcher.lnk — c:program filesYandexPunto Switcherpunto.exe [2003-1-1 829736]
    setup_9.0.0.722_20.10.2010_19-21.lnk — c:documents and settingsAdminђ Ў®зЁ© бв®«Virus Removal Toolsetup_9.0.0.722_20.10.2010_19-21startup.exe [2003-1-1 72208]

    c:documents and settingsAll Usersѓ« ў­®Ґ ¬Ґ­оЏа®Ја ¬¬лЂўв®§ Јаг§Є 
    HP Digital Imaging Monitor.lnk — c:program filesHPDigital Imagingbinhpqtra08.exe [2006-2-19 288472]

    [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
    «NoSMConfigurePrograms»= 1 (0x1)

    [HKEY_USERS.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
    «NoSMConfigurePrograms»= 1 (0x1)

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftwindows ntcurrentversionwinlogon]
    «Userinit»=»c:windowssystem32userinit.exe,c:windowssystem32d06904ed.exe,c:windowssystem32foxghd.exe,c:windowssystem32rtbhdou.exe,c:windowssystem32qvbxupm.exe,»

    [HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicestcpipparameterspersistentroutes]
    «69.20.104.0,255.255.255.0,192.168.1.0,1»=»»
    «69.57.142.0,255.255.255.0,192.168.1.0,1»=»»
    «69.93.226.0,255.255.255.0,192.168.1.0,1»=»»
    «70.84.211.0,255.255.255.0,192.168.1.0,1»=»»
    «72.3.254.0,255.255.255.0,192.168.1.0,1»=»»
    «72.232.246.0,255.255.255.0,192.168.1.0,1»=»»
    «72.32.70.0,255.255.255.0,192.168.1.0,1»=»»
    «72.32.125.0,255.255.255.0,192.168.1.0,1»=»»
    «72.32.149.0,255.255.255.0,192.168.1.0,1»=»»
    «74.208.158.0,255.255.255.0,192.168.1.0,1»=»»
    «74.208.20.0,255.255.255.0,192.168.1.0,1»=»»
    «74.50.0.0,255.255.255.0,192.168.1.0,1»=»»
    «74.52.233.0,255.255.255.0,192.168.1.0,1»=»»
    «74.53.201.0,255.255.255.0,192.168.1.0,1»=»»
    «74.55.40.0,255.255.255.0,192.168.1.0,1»=»»
    «75.125.29.0,255.255.255.0,192.168.1.0,1»=»»
    «75.125.82.0,255.255.255.0,192.168.1.0,1»=»»
    «78.108.86.0,255.255.255.0,192.168.1.0,1»=»»
    «78.137.164.0,255.255.255.0,192.168.1.0,1»=»»
    «78.47.87.0,255.255.255.0,192.168.1.0,1»=»»
    «79.125.5.0,255.255.255.0,192.168.1.0,1»=»»
    «80.153.193.0,255.255.255.0,192.168.1.0,1»=»»
    «80.190.130.0,255.255.255.0,192.168.1.0,1»=»»
    «80.190.154.0,255.255.255.0,192.168.1.0,1»=»»
    «80.237.132.0,255.255.255.0,192.168.1.0,1»=»»
    «80.86.107.0,255.255.255.0,192.168.1.0,1»=»»
    «81.176.66.0,255.255.255.0,192.168.1.0,1»=»»
    «81.177.31.0,255.255.255.0,192.168.1.0,1»=»»
    «81.24.35.0,255.255.255.0,192.168.1.0,1»=»»
    «82.117.238.0,255.255.255.0,192.168.1.0,1»=»»
    «82.151.107.0,255.255.255.0,192.168.1.0,1»=»»
    «82.165.103.0,255.255.255.0,192.168.1.0,1»=»»
    «82.98.86.0,255.255.255.0,192.168.1.0,1»=»»
    «83.202.175.0,255.255.255.0,192.168.1.0,1»=»»
    «83.222.23.0,255.255.255.0,192.168.1.0,1»=»»
    «83.222.31.0,255.255.255.0,192.168.1.0,1»=»»
    «83.223.117.0,255.255.255.0,192.168.1.0,1»=»»
    «84.40.30.0,255.255.255.0,192.168.1.0,1»=»»
    «85.12.57.0,255.255.255.0,192.168.1.0,1»=»»
    «85.17.210.0,255.255.255.0,192.168.1.0,1»=»»
    «85.214.106.0,255.255.255.0,192.168.1.0,1»=»»
    «85.255.19.0,255.255.255.0,192.168.1.0,1»=»»
    «85.31.222.0,255.255.255.0,192.168.1.0,1»=»»
    «87.106.242.0,255.255.255.0,192.168.1.0,1»=»»
    «87.106.254.0,255.255.255.0,192.168.1.0,1»=»»
    «87.230.79.0,255.255.255.0,192.168.1.0,1»=»»
    «87.238.48.0,255.255.255.0,192.168.1.0,1»=»»
    «87.242.72.0,255.255.255.0,192.168.1.0,1»=»»
    «87.242.74.0,255.255.255.0,192.168.1.0,1»=»»
    «87.242.79.0,255.255.255.0,192.168.1.0,1»=»»
    «88.221.119.0,255.255.255.0,192.168.1.0,1»=»»
    «89.108.66.0,255.255.255.0,192.168.1.0,1»=»»
    «89.111.176.0,255.255.255.0,192.168.1.0,1»=»»
    «89.202.157.0,255.255.255.0,192.168.1.0,1»=»»
    «89.202.149.0,255.255.255.0,192.168.1.0,1»=»»
    «90.183.101.0,255.255.255.0,192.168.1.0,1»=»»
    «90.156.159.0,255.255.255.0,192.168.1.0,1»=»»
    «91.121.97.0,255.255.255.0,192.168.1.0,1»=»»
    «91.199.212.0,255.255.255.0,192.168.1.0,1»=»»
    «91.209.196.0,255.255.255.0,192.168.1.0,1»=»»
    «92.123.155.0,255.255.255.0,192.168.1.0,1»=»»
    «92.53.106.0,255.255.255.0,192.168.1.0,1»=»»
    «93.184.71.0,255.255.255.0,192.168.1.0,1»=»»
    «93.191.13.0,255.255.255.0,192.168.1.0,1»=»»
    «94.23.206.0,255.255.255.0,192.168.1.0,1»=»»
    «94.236.0.0,255.255.255.0,192.168.1.0,1»=»»
    «95.140.225.0,255.255.255.0,192.168.1.0,1»=»»
    «74.55.74.0,255.255.255.0,192.168.1.0,1»=»»
    «75.125.185.0,255.255.255.0,192.168.1.0,1»=»»
    «174.120.186.0,255.255.255.0,192.168.1.0,1»=»»
    «208.43.71.0,255.255.255.0,192.168.1.0,1»=»»
    «74.53.70.0,255.255.255.0,192.168.1.0,1»=»»
    «74.86.232.0,255.255.255.0,192.168.1.0,1»=»»
    «74.54.139.0,255.255.255.0,192.168.1.0,1»=»»
    «174.133.38.0,255.255.255.0,192.168.1.0,1»=»»
    «174.120.185.0,255.255.255.0,192.168.1.0,1»=»»
    «174.120.184.0,255.255.255.0,192.168.1.0,1»=»»
    «74.54.130.0,255.255.255.0,192.168.1.0,1»=»»
    «74.54.46.0,255.255.255.0,192.168.1.0,1»=»»
    «75.125.189.0,255.255.255.0,192.168.1.0,1»=»»
    «75.125.43.0,255.255.255.0,192.168.1.0,1»=»»
    «74.86.125.0,255.255.255.0,192.168.1.0,1»=»»
    «75.125.212.0,255.255.255.0,192.168.1.0,1»=»»
    «207.44.254.0,255.255.255.0,192.168.1.0,1»=»»
    «83.102.130.0,255.255.255.0,192.168.1.0,1»=»»
    «87.242.75.0,255.255.255.0,192.168.1.0,1»=»»
    «81.176.67.0,255.255.255.0,192.168.1.0,1»=»»
    «212.59.118.0,255.255.255.0,192.168.1.0,1»=»»
    «188.40.74.0,255.255.255.0,192.168.1.0,1»=»»
    «208.43.44.0,255.255.255.0,192.168.1.0,1»=»»
    «74.55.143.0,255.255.255.0,192.168.1.0,1»=»»
    «62.67.184.0,255.255.255.0,192.168.1.0,1»=»»
    «195.222.17.0,255.255.255.0,192.168.1.0,1»=»»
    «81.176.230.0,255.255.255.0,192.168.1.0,1»=»»
    «194.67.52.0,255.255.255.0,192.168.1.0,1»=»»
    «184.84.67.0,255.255.255.0,192.168.1.0,1»=»»
    «80.239.197.0,255.255.255.0,192.168.1.0,1»=»»
    «74.125.77.0,255.255.255.0,192.168.1.0,1»=»»
    «38.117.98.0,255.255.255.0,192.168.1.0,1»=»»

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity center]
    «FirewallOverride»=dword:00000001
    «UpdatesOverride»=dword:00000001
    «AntiVirusOverride»=dword:00000001

    [HKLM~servicessharedaccessparametersfirewallpolicystandardprofile]
    «EnableFirewall»= 0 (0x0)

    [HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]
    «%windir%\Network Diagnostic\xpnetdiag.exe»=
    «%windir%\system32\sessmgr.exe»=

    [HKLM~servicessharedaccessparametersfirewallpolicystandardprofileGloballyOpenPortsList]
    «29700:TCP»= 29700:TCP

    R0 48239272;48239272 Boot Guard Driver;c:windowssystem32drivers48239272.sys [21.10.2010 10:12 37392]
    R0 50529312;50529312 Boot Guard Driver;c:windowssystem32drivers50529312.sys [21.10.2010 9:19 37392]
    R0 91997042;91997042 Boot Guard Driver;c:windowssystem32drivers91997042.sys [01.01.2003 0:29 37392]
    R0 nvata5;nvata5;c:windowssystem32driversnvata5.sys [26.06.2009 7:06 100736]
    R1 48239271;48239271;c:windowssystem32drivers48239271.sys [21.10.2010 10:12 128016]
    R1 50529311;50529311;c:windowssystem32drivers50529311.sys [21.10.2010 9:19 128016]
    R1 91997041;91997041;c:windowssystem32drivers91997041.sys [01.01.2003 0:29 128016]
    R1 setup_9.0.0.722_20.10.2010_19-21drv;setup_9.0.0.722_20.10.2010_19-21drv;c:windowssystem32drivers9199704.sys [01.01.2003 0:29 315408]
    R2 Guard.Mail.ru;Guard.Mail.ru;c:program filesMail.RuGuardGuardMailRu.exe [10.08.2010 18:52 974016]
    S4 sptd;sptd;c:windowssystem32driverssptd.sys [01.01.2003 3:05 721904]

    — Other Services/Drivers In Memory —

    *NewlyCreated* — WUAUSERV

    [HKEY_LOCAL_MACHINEsoftwaremicrosoftactive setupinstalled components{AE7AY1-A4G2-Z78D2-DS4X1S-4W1X3B}]
    2010-06-17 16:25 397312 —sha-r- c:irvinKershnerLullabies.exe
    .
    .


    Supplementary Scan


    .
    uStart Page = hxxp://www.mail.ru/cnt/7227
    uInternet Settings,ProxyOverride = *.local
    IE: &Экспорт в Microsoft Excel — c:progra~1MICROS~1Office12EXCEL.EXE/3000
    FF — ProfilePath —

    —- FIREFOX POLICIES —-
    c:program filesMozilla Firefoxgreprefsall.js — pref(«network.IDN.whitelist.xn--mgbaam7a8h», true);
    c:program filesMozilla Firefoxgreprefsall.js — pref(«network.IDN.whitelist.xn--mgberp4a5d4ar», true);
    c:program filesMozilla Firefoxdefaultspreffirefox.js — pref(«dom.ipc.plugins.enabled», false);
    .
    — — — — ORPHANS REMOVED — — — —

    Toolbar-ITBar7Position — (no file)
    HKCU-Run-wuaucldt — c:documents and settingsadminwuaucldt.exe
    HKCU-Run-WindowsDriverControl — c:documents and settingsAdminApplication DataC-76947-8457-2745msnliveap.exe
    HKLM-Run-jenosuc — c:windowssystem32kymijocoo.exe
    HKLM-Run-toossouv — c:windowssystem32podecyva.exe
    SafeBoot-efqpjunv.sys
    AddRemove-HashTab 3.0.0 — c:windowssystem32Uninstall.exe
    AddRemove-Microsoft .NET Framework 2.0 Language Pack — RUS — c:windowsMicrosoft.NETFrameworkv2.0.50727Microsoft .NET Framework 2.0 Language Pack — RUSinstall.exe

    **************************************************************************

    catchme 0.3.1398 W2K/XP/Vista — rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2010-10-28 20:25
    Windows 5.1.2600 Service Pack 3 NTFS

    scanning hidden processes …

    scanning hidden autostart entries …

    scanning hidden files …

    scan completed successfully
    hidden files: 0

    **************************************************************************
    .


    LOCKED REGISTRY KEYS



    [HKEY_USERSS-1-5-21-1801674531-152049171-1417001333-500SoftwareMicrosoftInternet ExplorerUser Preferences]
    @Denied: (2) (Administrator)
    «88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977″=hex:01,00,00,00,d0,8c,9d,df,01,15,
    d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,0b,99,24,0b,2e,79,bf,48,be,8a,8f,
    «2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81″=hex:01,00,00,00,d0,8c,9d,df,01,15,
    d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,87,fc,12,4c,f8,3a,4e,40,bf,c0,62,
    «6256FFB019F8FDFBD36745B06F4540E9AEAF222A25″=hex:01,00,00,00,d0,8c,9d,df,01,15,
    d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,0b,99,24,0b,2e,79,bf,48,be,8a,8f,
    .


    DLLs Loaded Under Running Processes



    — — — — — — — > ‘winlogon.exe'(672)
    c:windowssystem32cscui.dll

    — — — — — — — > ‘explorer.exe'(1448)
    c:windowssystem32SHDOCVW.dll
    c:windowssystem32WININET.dll
    c:program filesMozilla Firefoxnspr4.dll
    c:program filesMozilla Firefoxplds4.dll
    c:program filesMozilla Firefoxplc4.dll
    c:program filesMozilla Firefoxsqlite3.dll
    c:program filesYandexPunto Switcherpshook.dll
    c:program filesMozilla Firefoxnssutil3.dll
    c:program filesMozilla Firefoxsoftokn3.dll
    c:program filesMozilla Firefoxnss3.dll
    c:program filesMozilla Firefoxsmime3.dll
    c:program filesMozilla Firefoxnssdbm3.dll
    c:program filesMozilla Firefoxfreebl3.dll
    c:windowssystem32COMRes.dll
    c:windowsSystem32cscui.dll
    c:program fileslouderitLHook.dll
    c:program filesAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
    c:windowssystem32portabledeviceapi.dll
    c:windowsWinSxSx86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.3079_x-ww_b811a94eMSVCR80.dll
    .


    Other Running Processes


    .
    c:windowssystem32nvsvc32.exe
    c:windowssystem32wscntfy.exe
    c:windowsSOUNDMAN.EXE
    c:windowssystem32RUNDLL32.EXE
    c:program filesHPDigital ImagingbinhpqSTE08.exe
    .
    **************************************************************************
    .
    Completion time: 2010-10-28 20:31:00 — machine was rebooted
    ComboFix-quarantined-files.txt 2010-10-28 16:30

    Pre-Run: 3 700 568 064 байт свободно
    Post-Run: 4 088 688 640 байт свободно

    — — End Of File — — D95B9CB44B65256FD824047F83DB4FC2

    31 октября, 2010 в 7:35 пп #31699
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Кликните Пуск -> Выполнить
    В строке ввода введите notepad и нажмите Enter.
    Вствавьте в блокнот следующий текст:

    dir cdrom.sys /a h /s > File.txt

    Кликните Файл, Сохранить как.
    Смените тип файла на: Все файлы.
    Введите имя файла find_file.bat и кликните Ok.
    Сохраните файл на ваш рабочий стол.
    Закройте блокнот.
    Дважды кликните по созданному нами файлу find_file.bat.
    По-завершению работы на рабочем столе появится файл File.txt, вставьте его содержимое в ваш ответ.

    Прочитайте описание программы Malwarebytes Anti-malware (MBAM).
    Скачайте и выполните сканирование вашего компьютера. Удалите всё что будет найдено. В конце работы будет показан лог. Его содержимое так же вставьте в ваш ответ.

    Кроме всего выше сказанного, снова просканируйте компьютер программой Combofix и получившийся лог так же вставьте в ваше следующее сообщение.

    5 ноября, 2010 в 6:34 дп #31700
    Аноним
    Гость
    • Темы:532
    • Сообщений:1553
    • ☆☆☆☆☆

    Том в устройстве C не имеет метки.
    Серийный номер тома: D8B8-7506

    Содержимое папки C:WINDOWSsystem32dllcache

    05.11.2010 09:22 98 240 cdrom.sys
    1 файлов 98 240 байт

    Содержимое папки C:WINDOWSsystem32drivers

    05.11.2010 09:22 98 240 cdrom.sys
    1 файлов 98 240 байт

    6 ноября, 2010 в 4:42 пп #31701
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Необходимы ещё логи от Malwarebytes и Combofix.

  • Автор
    Сообщения
Просмотр 7 сообщений - с 1 по 7 (из 7 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 9 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 10 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    6 years назад
  • Замучила реклама опубликовано Данила Беспятов
    6 years, 1 month назад
  • Замучила реклама опубликовано Марк
    5 years, 10 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 3 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    6 years назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 4 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)