Objeven jakýsi Rootkit.0Acces.H
Napsal: 18 čer 2012 10:11
Dobrý den, Anti Malware mi hlasí infekci Rootkit.0Acces.H - jak ji odstraním, za chvíli je tam znovu. Anti-Matware nesutále blokuje jakési přístupy na internet... Díky za pomoc chlapi!
Logfile of random's system information tool 1.09 (written by random/random)
Run by JM at 2012-06-18 11:06:39
Microsoft Windows 7 Ultimate Service Pack 1
System drive C: has 77 GB (32%) free of 238 GB
Total RAM: 2038 MB (63% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:07:12, on 18.6.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16446)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\MAFWTray.exe
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\acrotray.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Syncrosoft\POS\H2O\cledx.exe
C:\Program Files\Software602\Print2PDF\Print2PDF.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Ovislink\Common\TurboG-UI.exe
C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMStatus.exe
C:\Users\JM\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\JM\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\JM\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\rundll32.exe
C:\Users\JM\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\SearchFilterHost.exe
C:\RSIT.exe
C:\Program Files\trend micro\JM.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll
O4 - HKLM\..\Run: [M-Audio Taskbar Icon] C:\Windows\system32\MAFWTray.exe
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [NeroCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [Print2PDF Print Monitor] "C:\Program Files\Software602\Print2PDF\Print2PDF.exe" /server
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Google Update] "C:\Users\JM\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: AirLive 802.11N Wireless Utility.lnk = C:\Program Files\Ovislink\Common\TurboG-UI.exe
O4 - Global Startup: WDDMStatus.lnk = C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMStatus.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Převést cíl vazby do Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Převést do Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Připojit cíl vazby k existujícímu PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Připojit k existujícímu PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: 602Updater (602XML Updater) - Software602 a.s. - C:\Program Files\Common Files\soft602\602updsvc\602updsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: @C:\Program Files\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files\Nero\Update\NASvc.exe
O23 - Service: PACE License Services (PaceLicenseDServices) - PACE Anti-Piracy, Inc. - C:\Program Files\Common Files\PACE\Services\LicenseServices\LDSvc.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: WDDMService - WDC - C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe
O23 - Service: WD File Management Engine (WDFME) - Unknown owner - C:\Program Files\Western Digital\WD SmartWare\Front Parlor\WDFME\WDFME.exe
O23 - Service: WD File Management Shadow Engine (WDSC) - Unknown owner - C:\Program Files\Western Digital\WD SmartWare\Front Parlor\WDSC.exe
--
End of file - 8585 bytes
======Scheduled tasks folder======
C:\Windows\tasks\Adobe Flash Player Updater.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3124626429-561365757-46322953-1000Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3124626429-561365757-46322953-1000UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{074C1DC5-9320-4A9A-947D-C042949C6216}]
ContributeBHO Class - C:\Program Files\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll [2010-03-27 164312]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll [2012-05-04 453504]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28 441216]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
Adobe PDF Conversion Toolbar Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll [2012-05-04 157576]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F4971EE7-DAA0-4053-9964-665D8EE6A077}]
SmartSelect Class - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]
{517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - Contribute Toolbar - C:\Program Files\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll [2010-03-27 164312]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"M-Audio Taskbar Icon"=C:\Windows\system32\MAFWTray.exe [2009-07-29 252424]
"Adobe Acrobat Speed Launcher"=C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe [2008-06-12 37232]
"Acrobat Assistant 8.0"=C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe [2008-06-11 640376]
"AdobeAAMUpdater-1.0"=C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06 500208]
"AdobeCS5ServiceManager"=C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [2010-02-22 406992]
"SwitchBoard"=C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
"NeroCheck"=C:\Windows\system32\NeroCheck.exe [2001-07-09 155648]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2009-09-23 141848]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2009-09-23 173592]
"Persistence"=C:\Windows\system32\igfxpers.exe [2009-09-23 150552]
"H2O"=C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe [2005-10-23 385024]
"Print2PDF Print Monitor"=C:\Program Files\Software602\Print2PDF\Print2PDF.exe [2011-10-04 220992]
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2012-04-04 462408]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2012-01-17 252296]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"=C:\Program Files\RocketDock\RocketDock.exe [2007-09-02 495616]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\DTLite.exe [2012-01-24 3478336]
"Google Update"=C:\Users\JM\AppData\Local\Google\Update\GoogleUpdate.exe [2012-06-17 116648]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
AirLive 802.11N Wireless Utility.lnk - C:\Program Files\Ovislink\Common\TurboG-UI.exe
WDDMStatus.lnk - C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMStatus.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2009-09-23 218112]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll
"msacm.divxa32"=msaud32_divx.acm
"msacm.vorbis"=vorbis.acm
"VIDC.FFDS"=C:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 month======
2012-06-18 11:06:39 ----D---- C:\rsit
2012-06-18 11:06:32 ----A---- C:\RSIT.exe
2012-06-18 08:17:59 ----D---- C:\Windows\system32\SPReview
2012-06-18 08:17:07 ----D---- C:\Windows\system32\EventProviders
2012-06-18 08:13:32 ----A---- C:\Windows\system32\MRT.exe
2012-06-18 08:04:03 ----A---- C:\Windows\system32\dfshim.dll
2012-06-18 08:03:58 ----A---- C:\Windows\system32\drivers\TsUsbFlt.sys
2012-06-18 08:03:57 ----A---- C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2012-06-18 08:03:57 ----A---- C:\Windows\system32\mstscax.dll
2012-06-18 08:03:57 ----A---- C:\Windows\system32\LSCSHostPolicy.dll
2012-06-18 08:03:53 ----A---- C:\Windows\system32\mfc40u.dll
2012-06-18 08:03:53 ----A---- C:\Windows\system32\mfc40.dll
2012-06-18 08:03:53 ----A---- C:\Windows\system32\d3d10warp.dll
2012-06-18 08:03:52 ----A---- C:\Windows\system32\tssrvlic.dll
2012-06-18 08:03:52 ----A---- C:\Windows\system32\RDVGHelper.exe
2012-06-18 08:03:50 ----A---- C:\Windows\system32\sysmain.dll
2012-06-18 08:03:49 ----A---- C:\Windows\system32\secproc_isv.dll
2012-06-18 08:03:48 ----A---- C:\Windows\system32\secproc.dll
2012-06-18 08:03:48 ----A---- C:\Windows\system32\RMActivate_isv.exe
2012-06-18 08:03:46 ----A---- C:\Windows\system32\RMActivate.exe
2012-06-18 08:03:44 ----A---- C:\Windows\system32\spwizui.dll
2012-06-18 08:03:44 ----A---- C:\Windows\system32\mscoree.dll
2012-06-18 08:03:43 ----A---- C:\Windows\system32\mf.dll
2012-06-18 08:03:42 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll
2012-06-18 08:03:42 ----A---- C:\Windows\system32\CertEnroll.dll
2012-06-18 08:03:41 ----A---- C:\Windows\system32\wmp.dll
2012-06-18 08:03:40 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2012-06-18 08:03:40 ----A---- C:\Windows\system32\PresentationHost.exe
2012-06-18 08:03:40 ----A---- C:\Windows\system32\drivers\msiscsi.sys
2012-06-18 08:03:40 ----A---- C:\Windows\system32\drivers\hwpolicy.sys
2012-06-18 08:03:39 ----A---- C:\Windows\system32\schedsvc.dll
2012-06-18 08:03:38 ----A---- C:\Windows\system32\RacEngn.dll
2012-06-18 08:03:38 ----A---- C:\Windows\system32\AuthFWSnapin.dll
2012-06-18 08:03:36 ----A---- C:\Windows\system32\rdpdd.dll
2012-06-18 08:03:36 ----A---- C:\Windows\system32\qmgr.dll
2012-06-18 08:03:35 ----A---- C:\Windows\system32\ole32.dll
2012-06-18 08:03:35 ----A---- C:\Windows\system32\ExplorerFrame.dll
2012-06-18 08:03:34 ----A---- C:\Windows\system32\wevtsvc.dll
2012-06-18 08:03:34 ----A---- C:\Windows\system32\vssapi.dll
2012-06-18 08:03:34 ----A---- C:\Windows\system32\SearchFolder.dll
2012-06-18 08:03:34 ----A---- C:\Windows\system32\drivers\tdx.sys
2012-06-18 08:03:33 ----A---- C:\Windows\system32\taskschd.dll
2012-06-18 08:03:33 ----A---- C:\Windows\system32\IKEEXT.DLL
2012-06-18 08:03:33 ----A---- C:\Windows\system32\d3d9.dll
2012-06-18 08:03:31 ----A---- C:\Windows\system32\termsrv.dll
2012-06-18 08:03:31 ----A---- C:\Windows\system32\spreview.exe
2012-06-18 08:03:31 ----A---- C:\Windows\system32\spinstall.exe
2012-06-18 08:03:31 ----A---- C:\Windows\system32\PushPrinterConnections.exe
2012-06-18 08:03:31 ----A---- C:\Windows\system32\mstsc.exe
2012-06-18 08:03:30 ----A---- C:\Windows\system32\wer.dll
2012-06-18 08:03:30 ----A---- C:\Windows\system32\rpcrt4.dll
2012-06-18 08:03:30 ----A---- C:\Windows\system32\msxml6.dll
2012-06-18 08:03:30 ----A---- C:\Windows\system32\gpsvc.dll
2012-06-18 08:03:30 ----A---- C:\Windows\system32\certcli.dll
2012-06-18 08:03:29 ----A---- C:\Windows\system32\wbengine.exe
2012-06-18 08:03:29 ----A---- C:\Windows\system32\odbc32.dll
2012-06-18 08:03:29 ----A---- C:\Windows\system32\MPSSVC.dll
2012-06-18 08:03:29 ----A---- C:\Windows\system32\dwmcore.dll
2012-06-18 08:03:29 ----A---- C:\Windows\system32\diagperf.dll
2012-06-18 08:03:28 ----A---- C:\Windows\system32\WinSAT.exe
2012-06-18 08:03:28 ----A---- C:\Windows\system32\umrdp.dll
2012-06-18 08:03:28 ----A---- C:\Windows\system32\TSWorkspace.dll
2012-06-18 08:03:28 ----A---- C:\Windows\system32\tsmf.dll
2012-06-18 08:03:28 ----A---- C:\Windows\system32\scavengeui.dll
2012-06-18 08:03:28 ----A---- C:\Windows\system32\dot3api.dll
2012-06-18 08:03:27 ----A---- C:\Windows\system32\winhttp.dll
2012-06-18 08:03:27 ----A---- C:\Windows\system32\setupapi.dll
2012-06-18 08:03:27 ----A---- C:\Windows\system32\localspl.dll
2012-06-18 08:03:26 ----A---- C:\Windows\system32\MSVidCtl.dll
2012-06-18 08:03:26 ----A---- C:\Windows\system32\apphelp.dll
2012-06-18 08:03:25 ----A---- C:\Windows\system32\WindowsCodecs.dll
2012-06-18 08:03:25 ----A---- C:\Windows\system32\VSSVC.exe
2012-06-18 08:03:25 ----A---- C:\Windows\system32\rdpshell.exe
2012-06-18 08:03:25 ----A---- C:\Windows\system32\netlogon.dll
2012-06-18 08:03:25 ----A---- C:\Windows\system32\netcfgx.dll
2012-06-18 08:03:25 ----A---- C:\Windows\system32\dbgeng.dll
2012-06-18 08:03:25 ----A---- C:\Windows\system32\d3d11.dll
2012-06-18 08:03:24 ----A---- C:\Windows\system32\WMVDECOD.DLL
2012-06-18 08:03:24 ----A---- C:\Windows\system32\winlogon.exe
2012-06-18 08:03:24 ----A---- C:\Windows\system32\user32.dll
2012-06-18 08:03:24 ----A---- C:\Windows\system32\Query.dll
2012-06-18 08:03:24 ----A---- C:\Windows\system32\gpprefcl.dll
2012-06-18 08:03:23 ----A---- C:\Windows\system32\WsmSvc.dll
2012-06-18 08:03:23 ----A---- C:\Windows\system32\upnp.dll
2012-06-18 08:03:23 ----A---- C:\Windows\system32\mmcndmgr.dll
2012-06-18 08:03:23 ----A---- C:\Windows\system32\DShowRdpFilter.dll
2012-06-18 08:03:23 ----A---- C:\Windows\system32\advapi32.dll
2012-06-18 08:03:22 ----A---- C:\Windows\system32\sppobjs.dll
2012-06-18 08:03:22 ----A---- C:\Windows\system32\SessEnv.dll
2012-06-18 08:03:22 ----A---- C:\Windows\system32\netfxperf.dll
2012-06-18 08:03:22 ----A---- C:\Windows\system32\msv1_0.dll
2012-06-18 08:03:22 ----A---- C:\Windows\system32\msdrm.dll
2012-06-18 08:03:22 ----A---- C:\Windows\system32\lsm.exe
2012-06-18 08:03:22 ----A---- C:\Windows\system32\imapi2fs.dll
2012-06-18 08:03:22 ----A---- C:\Windows\system32\drivers\csc.sys
2012-06-18 08:03:22 ----A---- C:\Windows\system32\authui.dll
2012-06-18 08:03:21 ----A---- C:\Windows\system32\usp10.dll
2012-06-18 08:03:21 ----A---- C:\Windows\system32\shlwapi.dll
2012-06-18 08:03:21 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2012-06-18 08:03:21 ----A---- C:\Windows\system32\mcbuilder.exe
2012-06-18 08:03:20 ----A---- C:\Windows\system32\xpsservices.dll
2012-06-18 08:03:20 ----A---- C:\Windows\system32\winload.exe
2012-06-18 08:03:20 ----A---- C:\Windows\system32\WebClnt.dll
2012-06-18 08:03:20 ----A---- C:\Windows\system32\userenv.dll
2012-06-18 08:03:20 ----A---- C:\Windows\system32\drvstore.dll
2012-06-18 08:03:20 ----A---- C:\Windows\system32\comdlg32.dll
2012-06-18 08:03:20 ----A---- C:\Windows\system32\certmgr.dll
2012-06-18 08:03:20 ----A---- C:\Windows\system32\audiosrv.dll
2012-06-18 08:03:19 ----A---- C:\Windows\system32\sppwinob.dll
2012-06-18 08:03:19 ----A---- C:\Windows\system32\rpcss.dll
2012-06-18 08:03:19 ----A---- C:\Windows\system32\iphlpsvc.dll
2012-06-18 08:03:19 ----A---- C:\Windows\system32\cmd.exe
2012-06-18 08:03:18 ----A---- C:\Windows\system32\wuaueng.dll
2012-06-18 08:03:18 ----A---- C:\Windows\system32\Wldap32.dll
2012-06-18 08:03:18 ----A---- C:\Windows\system32\win32spl.dll
2012-06-18 08:03:18 ----A---- C:\Windows\system32\rdpendp.dll
2012-06-18 08:03:18 ----A---- C:\Windows\system32\propsys.dll
2012-06-18 08:03:18 ----A---- C:\Windows\system32\nlasvc.dll
2012-06-18 08:03:18 ----A---- C:\Windows\system32\mfds.dll
2012-06-18 08:03:18 ----A---- C:\Windows\system32\framedynos.dll
2012-06-18 08:03:18 ----A---- C:\Windows\system32\drivers\volsnap.sys
2012-06-18 08:03:18 ----A---- C:\Windows\system32\drivers\ndis.sys
2012-06-18 08:03:18 ----A---- C:\Windows\system32\BFE.DLL
2012-06-18 08:03:17 ----A---- C:\Windows\system32\wucltux.dll
2012-06-18 08:03:17 ----A---- C:\Windows\system32\wmicmiplugin.dll
2012-06-18 08:03:17 ----A---- C:\Windows\system32\winresume.exe
2012-06-18 08:03:17 ----A---- C:\Windows\system32\werconcpl.dll
2012-06-18 08:03:17 ----A---- C:\Windows\system32\samsrv.dll
2012-06-18 08:03:17 ----A---- C:\Windows\system32\rdpclip.exe
2012-06-18 08:03:17 ----A---- C:\Windows\system32\ncsi.dll
2012-06-18 08:03:17 ----A---- C:\Windows\system32\drivers\netio.sys
2012-06-18 08:03:17 ----A---- C:\Windows\system32\cscsvc.dll
2012-06-18 08:03:17 ----A---- C:\Windows\system32\azroles.dll
2012-06-18 08:03:16 ----A---- C:\Windows\system32\themeui.dll
2012-06-18 08:03:16 ----A---- C:\Windows\system32\taskeng.exe
2012-06-18 08:03:16 ----A---- C:\Windows\system32\spp.dll
2012-06-18 08:03:16 ----A---- C:\Windows\system32\dhcpcore.dll
2012-06-18 08:03:16 ----A---- C:\Windows\system32\credui.dll
2012-06-18 08:03:16 ----A---- C:\Windows\system32\appmgr.dll
2012-06-18 08:03:15 ----A---- C:\Windows\system32\msxml3.dll
2012-06-18 08:03:15 ----A---- C:\Windows\system32\mswsock.dll
2012-06-18 08:03:15 ----A---- C:\Windows\system32\mfreadwrite.dll
2012-06-18 08:03:15 ----A---- C:\Windows\system32\drivers\http.sys
2012-06-18 08:03:15 ----A---- C:\Windows\system32\basecsp.dll
2012-06-18 08:03:14 ----A---- C:\Windows\system32\taskcomp.dll
2012-06-18 08:03:14 ----A---- C:\Windows\system32\rdpinit.exe
2012-06-18 08:03:14 ----A---- C:\Windows\system32\NaturalLanguage6.dll
2012-06-18 08:03:14 ----A---- C:\Windows\system32\gdi32.dll
2012-06-18 08:03:14 ----A---- C:\Windows\system32\evr.dll
2012-06-18 08:03:14 ----A---- C:\Windows\system32\dxgi.dll
2012-06-18 08:03:14 ----A---- C:\Windows\system32\drivers\mrxdav.sys
2012-06-18 08:03:14 ----A---- C:\Windows\system32\dbghelp.dll
2012-06-18 08:03:13 ----A---- C:\Windows\system32\WinSATAPI.dll
2012-06-18 08:03:13 ----A---- C:\Windows\system32\vpnike.dll
2012-06-18 08:03:13 ----A---- C:\Windows\system32\sqlsrv32.dll
2012-06-18 08:03:13 ----A---- C:\Windows\system32\spoolsv.exe
2012-06-18 08:03:13 ----A---- C:\Windows\system32\QAGENTRT.DLL
2012-06-18 08:03:13 ----A---- C:\Windows\system32\drivers\1394ohci.sys
2012-06-18 08:03:13 ----A---- C:\Windows\system32\calc.exe
2012-06-18 08:03:12 ----A---- C:\Windows\system32\UIRibbon.dll
2012-06-18 08:03:12 ----A---- C:\Windows\system32\srvsvc.dll
2012-06-18 08:03:12 ----A---- C:\Windows\system32\lpksetup.exe
2012-06-18 08:03:12 ----A---- C:\Windows\system32\fveapi.dll
2012-06-18 08:03:11 ----A---- C:\Windows\system32\ws2_32.dll
2012-06-18 08:03:11 ----A---- C:\Windows\system32\tspubwmi.dll
2012-06-18 08:03:11 ----A---- C:\Windows\system32\sxs.dll
2012-06-18 08:03:11 ----A---- C:\Windows\system32\stobject.dll
2012-06-18 08:03:11 ----A---- C:\Windows\system32\netshell.dll
2012-06-18 08:03:11 ----A---- C:\Windows\system32\hgprint.dll
2012-06-18 08:03:11 ----A---- C:\Windows\system32\drivers\fvevol.sys
2012-06-18 08:03:10 ----A---- C:\Windows\system32\prncache.dll
2012-06-18 08:03:10 ----A---- C:\Windows\system32\printui.dll
2012-06-18 08:03:10 ----A---- C:\Windows\system32\inetpp.dll
2012-06-18 08:03:10 ----A---- C:\Windows\system32\drivers\rdbss.sys
2012-06-18 08:03:10 ----A---- C:\Windows\system32\drivers\msdsm.sys
2012-06-18 08:03:10 ----A---- C:\Windows\system32\dps.dll
2012-06-18 08:03:10 ----A---- C:\Windows\system32\comctl32.dll
2012-06-18 08:03:09 ----A---- C:\Windows\system32\WSDApi.dll
2012-06-18 08:03:09 ----A---- C:\Windows\system32\wmpeffects.dll
2012-06-18 08:03:09 ----A---- C:\Windows\system32\rpchttp.dll
2012-06-18 08:03:09 ----A---- C:\Windows\system32\net1.exe
2012-06-18 08:03:09 ----A---- C:\Windows\system32\drivers\vmbus.sys
2012-06-18 08:03:09 ----A---- C:\Windows\system32\ci.dll
2012-06-18 08:03:09 ----A---- C:\Windows\system32\aitagent.exe
2012-06-18 08:03:09 ----A---- C:\Windows\system32\aepdu.dll
2012-06-18 08:03:08 ----A---- C:\Windows\system32\vds.exe
2012-06-18 08:03:08 ----A---- C:\Windows\system32\scansetting.dll
2012-06-18 08:03:08 ----A---- C:\Windows\system32\FXSSVC.exe
2012-06-18 08:03:08 ----A---- C:\Windows\system32\drivers\pci.sys
2012-06-18 08:03:07 ----A---- C:\Windows\system32\WMVCORE.DLL
2012-06-18 08:03:07 ----A---- C:\Windows\system32\wlangpui.dll
2012-06-18 08:03:07 ----A---- C:\Windows\system32\QSHVHOST.DLL
2012-06-18 08:03:07 ----A---- C:\Windows\system32\MMDevAPI.dll
2012-06-18 08:03:07 ----A---- C:\Windows\system32\davclnt.dll
2012-06-18 08:03:07 ----A---- C:\Windows\system32\consent.exe
2012-06-18 08:03:07 ----A---- C:\Windows\system32\aaclient.dll
2012-06-18 08:03:06 ----A---- C:\Windows\system32\wpdshext.dll
2012-06-18 08:03:06 ----A---- C:\Windows\system32\webservices.dll
2012-06-18 08:03:06 ----A---- C:\Windows\system32\tscfgwmi.dll
2012-06-18 08:03:06 ----A---- C:\Windows\system32\t2embed.dll
2012-06-18 08:03:06 ----A---- C:\Windows\system32\scrptadm.dll
2012-06-18 08:03:06 ----A---- C:\Windows\system32\pnidui.dll
2012-06-18 08:03:06 ----A---- C:\Windows\system32\netdiagfx.dll
2012-06-18 08:03:06 ----A---- C:\Windows\system32\IPSECSVC.DLL
2012-06-18 08:03:06 ----A---- C:\Windows\system32\fde.dll
2012-06-18 08:03:06 ----A---- C:\Windows\system32\drivers\termdd.sys
2012-06-18 08:03:06 ----A---- C:\Windows\system32\drivers\rdpdr.sys
2012-06-18 08:03:05 ----A---- C:\Windows\system32\wuapi.dll
2012-06-18 08:03:05 ----A---- C:\Windows\system32\wscapi.dll
2012-06-18 08:03:05 ----A---- C:\Windows\system32\vmicsvc.exe
2012-06-18 08:03:05 ----A---- C:\Windows\system32\TsUsbGDCoInstaller.dll
2012-06-18 08:03:05 ----A---- C:\Windows\system32\SyncCenter.dll
2012-06-18 08:03:05 ----A---- C:\Windows\system32\sdengin2.dll
2012-06-18 08:03:05 ----A---- C:\Windows\system32\drivers\sbp2port.sys
2012-06-18 08:03:04 ----A---- C:\Windows\system32\wisptis.exe
2012-06-18 08:03:04 ----A---- C:\Windows\system32\WinSCard.dll
2012-06-18 08:03:04 ----A---- C:\Windows\system32\pla.dll
2012-06-18 08:03:04 ----A---- C:\Windows\system32\MSMPEG2ENC.DLL
2012-06-18 08:03:04 ----A---- C:\Windows\system32\msasn1.dll
2012-06-18 08:03:04 ----A---- C:\Windows\system32\mcmde.dll
2012-06-18 08:03:04 ----A---- C:\Windows\system32\drivers\vhdmp.sys
2012-06-18 08:03:04 ----A---- C:\Windows\system32\cscobj.dll
2012-06-18 08:03:03 ----A---- C:\Windows\system32\WUDFSvc.dll
2012-06-18 08:03:03 ----A---- C:\Windows\system32\winsta.dll
2012-06-18 08:03:03 ----A---- C:\Windows\system32\wiaservc.dll
2012-06-18 08:03:03 ----A---- C:\Windows\system32\setupcl.exe
2012-06-18 08:03:03 ----A---- C:\Windows\system32\imapi2.dll
2012-06-18 08:03:03 ----A---- C:\Windows\system32\drivers\msahci.sys
2012-06-18 08:03:02 ----A---- C:\Windows\system32\gameux.dll
2012-06-18 08:03:02 ----A---- C:\Windows\system32\DXPTaskRingtone.dll
2012-06-18 08:03:02 ----A---- C:\Windows\system32\aeinv.dll
2012-06-18 08:03:01 ----A---- C:\Windows\system32\dwmredir.dll
2012-06-18 08:03:00 ----A---- C:\Windows\system32\WMPEncEn.dll
2012-06-18 08:03:00 ----A---- C:\Windows\system32\winmm.dll
2012-06-18 08:03:00 ----A---- C:\Windows\system32\vaultsvc.dll
2012-06-18 08:03:00 ----A---- C:\Windows\system32\TabSvc.dll
2012-06-18 08:03:00 ----A---- C:\Windows\system32\shsvcs.dll
2012-06-18 08:03:00 ----A---- C:\Windows\system32\rasmans.dll
2012-06-18 08:03:00 ----A---- C:\Windows\system32\onex.dll
2012-06-18 08:03:00 ----A---- C:\Windows\system32\hbaapi.dll
2012-06-18 08:03:00 ----A---- C:\Windows\system32\drivers\udfs.sys
2012-06-18 08:03:00 ----A---- C:\Windows\system32\drivers\acpi.sys
2012-06-18 08:03:00 ----A---- C:\Windows\system32\autofmt.exe
2012-06-18 08:02:59 ----A---- C:\Windows\system32\thumbcache.dll
2012-06-18 08:02:59 ----A---- C:\Windows\system32\samcli.dll
2012-06-18 08:02:59 ----A---- C:\Windows\system32\proquota.exe
2012-06-18 08:02:59 ----A---- C:\Windows\system32\netiohlp.dll
2012-06-18 08:02:59 ----A---- C:\Windows\system32\Narrator.exe
2012-06-18 08:02:59 ----A---- C:\Windows\system32\msutb.dll
2012-06-18 08:02:59 ----A---- C:\Windows\system32\IPHLPAPI.DLL
2012-06-18 08:02:59 ----A---- C:\Windows\system32\halmacpi.dll
2012-06-18 08:02:59 ----A---- C:\Windows\system32\hal.dll
2012-06-18 08:02:59 ----A---- C:\Windows\system32\bootres.dll
2012-06-18 08:02:59 ----A---- C:\Windows\system32\autochk.exe
2012-06-18 08:02:59 ----A---- C:\Windows\system32\autoconv.exe
2012-06-18 08:02:59 ----A---- C:\Windows\system32\AudioSes.dll
2012-06-18 08:02:59 ----A---- C:\Windows\system32\audiodg.exe
2012-06-18 08:02:58 ----A---- C:\Windows\system32\wcncsvc.dll
2012-06-18 08:02:58 ----A---- C:\Windows\system32\tcpipcfg.dll
2012-06-18 08:02:58 ----A---- C:\Windows\system32\srchadmin.dll
2012-06-18 08:02:58 ----A---- C:\Windows\system32\schtasks.exe
2012-06-18 08:02:58 ----A---- C:\Windows\system32\regapi.dll
2012-06-18 08:02:58 ----A---- C:\Windows\system32\powercpl.dll
2012-06-18 08:02:58 ----A---- C:\Windows\system32\msinfo32.exe
2012-06-18 08:02:58 ----A---- C:\Windows\system32\msihnd.dll
2012-06-18 08:02:58 ----A---- C:\Windows\system32\mimefilt.dll
2012-06-18 08:02:58 ----A---- C:\Windows\system32\ipsmsnap.dll
2012-06-18 08:02:58 ----A---- C:\Windows\system32\framedyn.dll
2012-06-18 08:02:58 ----A---- C:\Windows\system32\eapphost.dll
2012-06-18 08:02:58 ----A---- C:\Windows\system32\drivers\winusb.sys
2012-06-18 08:02:57 ----A---- C:\Windows\system32\QAGENT.DLL
2012-06-18 08:02:57 ----A---- C:\Windows\system32\mscorier.dll
2012-06-18 08:02:57 ----A---- C:\Windows\system32\drivers\volmgr.sys
2012-06-18 08:02:57 ----A---- C:\Windows\system32\drivers\netbt.sys
2012-06-18 08:02:57 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll
2012-06-18 08:02:56 ----A---- C:\Windows\system32\wdc.dll
2012-06-18 08:02:56 ----A---- C:\Windows\system32\umpo.dll
2012-06-18 08:02:56 ----A---- C:\Windows\system32\StructuredQuery.dll
2012-06-18 08:02:56 ----A---- C:\Windows\system32\scesrv.dll
2012-06-18 08:02:56 ----A---- C:\Windows\system32\netid.dll
2012-06-18 08:02:56 ----A---- C:\Windows\system32\DXP.dll
2012-06-18 08:02:56 ----A---- C:\Windows\system32\actxprxy.dll
2012-06-18 08:02:55 ----A---- C:\Windows\system32\Vault.dll
2012-06-18 08:02:55 ----A---- C:\Windows\system32\untfs.dll
2012-06-18 08:02:55 ----A---- C:\Windows\system32\sppsvc.exe
2012-06-18 08:02:55 ----A---- C:\Windows\system32\sdclt.exe
2012-06-18 08:02:55 ----A---- C:\Windows\system32\rastls.dll
2012-06-18 08:02:55 ----A---- C:\Windows\system32\nci.dll
2012-06-18 08:02:55 ----A---- C:\Windows\system32\drivers\ataport.sys
2012-06-18 08:02:54 ----A---- C:\Windows\system32\WMNetMgr.dll
2012-06-18 08:02:54 ----A---- C:\Windows\system32\wlanpref.dll
2012-06-18 08:02:54 ----A---- C:\Windows\system32\RpcRtRemote.dll
2012-06-18 08:02:54 ----A---- C:\Windows\system32\Robocopy.exe
2012-06-18 08:02:54 ----A---- C:\Windows\system32\ListSvc.dll
2012-06-18 08:02:53 ----A---- C:\Windows\system32\taskmgr.exe
2012-06-18 08:02:53 ----A---- C:\Windows\system32\mtxclu.dll
2012-06-18 08:02:53 ----A---- C:\Windows\system32\msdri.dll
2012-06-18 08:02:53 ----A---- C:\Windows\system32\DxpTaskSync.dll
2012-06-18 08:02:53 ----A---- C:\Windows\system32\drivers\mpio.sys
2012-06-18 08:02:53 ----A---- C:\Windows\system32\Display.dll
2012-06-18 08:02:52 ----A---- C:\Windows\system32\XpsRasterService.dll
2012-06-18 08:02:52 ----A---- C:\Windows\system32\userinit.exe
2012-06-18 08:02:52 ----A---- C:\Windows\system32\termmgr.dll
2012-06-18 08:02:52 ----A---- C:\Windows\system32\sharemediacpl.dll
2012-06-18 08:02:52 ----A---- C:\Windows\system32\puiobj.dll
2012-06-18 08:02:52 ----A---- C:\Windows\system32\eudcedit.exe
2012-06-18 08:02:52 ----A---- C:\Windows\system32\drivers\usbvideo.sys
2012-06-18 08:02:52 ----A---- C:\Windows\system32\drivers\scsiport.sys
2012-06-18 08:02:52 ----A---- C:\Windows\system32\drivers\mountmgr.sys
2012-06-18 08:02:52 ----A---- C:\Windows\system32\DiagCpl.dll
2012-06-18 08:02:52 ----A---- C:\Windows\system32\cscui.dll
2012-06-18 08:02:51 ----A---- C:\Windows\system32\msdtctm.dll
2012-06-18 08:02:51 ----A---- C:\Windows\system32\logoncli.dll
2012-06-18 08:02:51 ----A---- C:\Windows\system32\drivers\winhv.sys
2012-06-18 08:02:51 ----A---- C:\Windows\system32\drivers\vmstorfl.sys
2012-06-18 08:02:50 ----A---- C:\Windows\system32\wiadefui.dll
2012-06-18 08:02:50 ----A---- C:\Windows\system32\sppcomapi.dll
2012-06-18 08:02:50 ----A---- C:\Windows\system32\shsetup.dll
2012-06-18 08:02:50 ----A---- C:\Windows\system32\rasppp.dll
2012-06-18 08:02:50 ----A---- C:\Windows\system32\msconfig.exe
2012-06-18 08:02:50 ----A---- C:\Windows\system32\FirewallControlPanel.dll
2012-06-18 08:02:50 ----A---- C:\Windows\system32\drivers\storvsc.sys
2012-06-18 08:02:50 ----A---- C:\Windows\system32\cabview.dll
2012-06-18 08:02:50 ----A---- C:\Windows\system32\biocpl.dll
2012-06-18 08:02:49 ----A---- C:\Windows\system32\wpccpl.dll
2012-06-18 08:02:49 ----A---- C:\Windows\system32\themecpl.dll
2012-06-18 08:02:49 ----A---- C:\Windows\system32\SensorsCpl.dll
2012-06-18 08:02:49 ----A---- C:\Windows\system32\FWPUCLNT.DLL
2012-06-18 08:02:49 ----A---- C:\Windows\system32\drivers\rdyboost.sys
2012-06-18 08:02:49 ----A---- C:\Windows\system32\dnscmmc.dll
2012-06-18 08:02:48 ----A---- C:\Windows\system32\tapisrv.dll
2012-06-18 08:02:48 ----A---- C:\Windows\system32\scecli.dll
2012-06-18 08:02:48 ----A---- C:\Windows\system32\PhotoScreensaver.scr
2012-06-18 08:02:48 ----A---- C:\Windows\system32\hgcpl.dll
2012-06-18 08:02:47 ----A---- C:\Windows\system32\srcore.dll
2012-06-18 08:02:47 ----A---- C:\Windows\system32\SndVolSSO.dll
2012-06-18 08:02:47 ----A---- C:\Windows\system32\mscories.dll
2012-06-18 08:02:47 ----A---- C:\Windows\system32\mscms.dll
2012-06-18 08:02:47 ----A---- C:\Windows\system32\mprddm.dll
2012-06-18 08:02:47 ----A---- C:\Windows\system32\localsec.dll
2012-06-18 08:02:47 ----A---- C:\Windows\system32\iasacct.dll
2012-06-18 08:02:47 ----A---- C:\Windows\system32\fontext.dll
2012-06-18 08:02:47 ----A---- C:\Windows\system32\bcdsrv.dll
2012-06-18 08:02:46 ----A---- C:\Windows\system32\wpdbusenum.dll
2012-06-18 08:02:46 ----A---- C:\Windows\system32\wlanui.dll
2012-06-18 08:02:46 ----A---- C:\Windows\system32\wkssvc.dll
2012-06-18 08:02:46 ----A---- C:\Windows\system32\w32tm.exe
2012-06-18 08:02:46 ----A---- C:\Windows\system32\VAN.dll
2012-06-18 08:02:46 ----A---- C:\Windows\system32\usercpl.dll
2012-06-18 08:02:46 ----A---- C:\Windows\system32\SndVol.exe
2012-06-18 08:02:46 ----A---- C:\Windows\system32\qedit.dll
2012-06-18 08:02:46 ----A---- C:\Windows\system32\prntvpt.dll
2012-06-18 08:02:46 ----A---- C:\Windows\system32\PerfCenterCPL.dll
2012-06-18 08:02:46 ----A---- C:\Windows\system32\netcenter.dll
2012-06-18 08:02:46 ----A---- C:\Windows\system32\mblctr.exe
2012-06-18 08:02:46 ----A---- C:\Windows\system32\KMSVC.DLL
2012-06-18 08:02:46 ----A---- C:\Windows\system32\batmeter.dll
2012-06-18 08:02:45 ----A---- C:\Windows\system32\zipfldr.dll
2012-06-18 08:02:45 ----A---- C:\Windows\system32\wksprt.exe
2012-06-18 08:02:45 ----A---- C:\Windows\system32\spwizeng.dll
2012-06-18 08:02:45 ----A---- C:\Windows\system32\fdeploy.dll
2012-06-18 08:02:45 ----A---- C:\Windows\system32\drivers\ks.sys
2012-06-18 08:02:45 ----A---- C:\Windows\system32\azroleui.dll
2012-06-18 08:02:45 ----A---- C:\Windows\system32\accessibilitycpl.dll
2012-06-18 08:02:44 ----A---- C:\Windows\system32\wusa.exe
2012-06-18 08:02:44 ----A---- C:\Windows\system32\networkmap.dll
2012-06-18 08:02:44 ----A---- C:\Windows\system32\netjoin.dll
2012-06-18 08:02:44 ----A---- C:\Windows\system32\mspbda.dll
2012-06-18 08:02:44 ----A---- C:\Windows\system32\MSAC3ENC.DLL
2012-06-18 08:02:44 ----A---- C:\Windows\system32\MCEWMDRMNDBootstrap.dll
2012-06-18 08:02:44 ----A---- C:\Windows\system32\Faultrep.dll
2012-06-18 08:02:44 ----A---- C:\Windows\system32\cryptui.dll
2012-06-18 08:02:44 ----A---- C:\Windows\system32\adsldp.dll
2012-06-18 08:02:43 ----A---- C:\Windows\system32\sud.dll
2012-06-18 08:02:43 ----A---- C:\Windows\system32\prnfldr.dll
2012-06-18 08:02:43 ----A---- C:\Windows\system32\photowiz.dll
2012-06-18 08:02:43 ----A---- C:\Windows\system32\OnLineIDCpl.dll
2012-06-18 08:02:43 ----A---- C:\Windows\system32\msieftp.dll
2012-06-18 08:02:43 ----A---- C:\Windows\system32\MediaMetadataHandler.dll
2012-06-18 08:02:43 ----A---- C:\Windows\system32\ActionCenter.dll
2012-06-18 08:02:42 ----A---- C:\Windows\system32\taskhost.exe
2012-06-18 08:02:42 ----A---- C:\Windows\system32\taskbarcpl.dll
2012-06-18 08:02:42 ----A---- C:\Windows\system32\slui.exe
2012-06-18 08:02:42 ----A---- C:\Windows\system32\iprtrmgr.dll
2012-06-18 08:02:42 ----A---- C:\Windows\system32\iasrad.dll
2012-06-18 08:02:42 ----A---- C:\Windows\system32\halacpi.dll
2012-06-18 08:02:42 ----A---- C:\Windows\system32\ftp.exe
2012-06-18 08:02:42 ----A---- C:\Windows\system32\drivers\hidclass.sys
2012-06-18 08:02:42 ----A---- C:\Windows\system32\dot3cfg.dll
2012-06-18 08:02:42 ----A---- C:\Windows\system32\defaultlocationcpl.dll
2012-06-18 08:02:42 ----A---- C:\Windows\system32\credssp.dll
2012-06-18 08:02:41 ----A---- C:\Windows\system32\wpd_ci.dll
2012-06-18 08:02:41 ----A---- C:\Windows\system32\sisbkup.dll
2012-06-18 08:02:41 ----A---- C:\Windows\system32\shwebsvc.dll
2012-06-18 08:02:41 ----A---- C:\Windows\system32\recovery.dll
2012-06-18 08:02:41 ----A---- C:\Windows\system32\ifsutil.dll
2012-06-18 08:02:41 ----A---- C:\Windows\system32\efscore.dll
2012-06-18 08:02:41 ----A---- C:\Windows\system32\ActionCenterCPL.dll
2012-06-18 08:02:40 ----A---- C:\Windows\system32\syncui.dll
2012-06-18 08:02:40 ----A---- C:\Windows\system32\sdcpl.dll
2012-06-18 08:02:40 ----A---- C:\Windows\system32\DeviceCenter.dll
2012-06-18 08:02:40 ----A---- C:\Windows\system32\bcdedit.exe
2012-06-18 08:02:40 ----A---- C:\Windows\system32\autoplay.dll
2012-06-18 08:02:39 ----A---- C:\Windows\system32\wmpmde.dll
2012-06-18 08:02:39 ----A---- C:\Windows\system32\sppnp.dll
2012-06-18 08:02:39 ----A---- C:\Windows\system32\rtutils.dll
2012-06-18 08:02:39 ----A---- C:\Windows\system32\ntlanman.dll
2012-06-18 08:02:39 ----A---- C:\Windows\system32\dskquoui.dll
2012-06-18 08:02:38 ----A---- C:\Windows\system32\vdsutil.dll
2012-06-18 08:02:38 ----A---- C:\Windows\system32\systemcpl.dll
2012-06-18 08:02:38 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll
2012-06-18 08:02:38 ----A---- C:\Windows\system32\sethc.exe
2012-06-18 08:02:38 ----A---- C:\Windows\system32\rstrui.exe
2012-06-18 08:02:38 ----A---- C:\Windows\system32\riched20.dll
2012-06-18 08:02:38 ----A---- C:\Windows\system32\recdisc.exe
2012-06-18 08:02:38 ----A---- C:\Windows\system32\rdpsign.exe
2012-06-18 08:02:38 ----A---- C:\Windows\system32\OobeFldr.dll
2012-06-18 08:02:38 ----A---- C:\Windows\system32\ntprint.dll
2012-06-18 08:02:38 ----A---- C:\Windows\system32\nshwfp.dll
2012-06-18 08:02:38 ----A---- C:\Windows\system32\fvecpl.dll
2012-06-18 08:02:38 ----A---- C:\Windows\system32\blackbox.dll
2012-06-18 08:02:38 ----A---- C:\Windows\system32\bcdboot.exe
2012-06-18 08:02:37 ----A---- C:\Windows\system32\wmpsrcwp.dll
2012-06-18 08:02:37 ----A---- C:\Windows\system32\netplwiz.dll
2012-06-18 08:02:37 ----A---- C:\Windows\system32\NAPHLPR.DLL
2012-06-18 08:02:37 ----A---- C:\Windows\system32\migisol.dll
2012-06-18 08:02:37 ----A---- C:\Windows\system32\fms.dll
2012-06-18 08:02:37 ----A---- C:\Windows\system32\AxInstSv.dll
2012-06-18 08:02:37 ----A---- C:\Windows\system32\activeds.dll
2012-06-18 08:02:36 ----A---- C:\Windows\system32\wsqmcons.exe
2012-06-18 08:02:36 ----A---- C:\Windows\system32\nshipsec.dll
2012-06-18 08:02:36 ----A---- C:\Windows\system32\nlaapi.dll
2012-06-18 08:02:36 ----A---- C:\Windows\system32\httpapi.dll
2012-06-18 08:02:36 ----A---- C:\Windows\system32\drivers\tssecsrv.sys
2012-06-18 08:02:36 ----A---- C:\Windows\system32\dpx.dll
2012-06-18 08:02:36 ----A---- C:\Windows\system32\dot3svc.dll
2012-06-18 08:02:36 ----A---- C:\Windows\system32\cdosys.dll
2012-06-18 08:02:36 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll
2012-06-18 08:02:36 ----A---- C:\Windows\system32\asycfilt.dll
2012-06-18 08:02:35 ----A---- C:\Windows\system32\wuwebv.dll
2012-06-18 08:02:35 ----A---- C:\Windows\system32\wlanmsm.dll
2012-06-18 08:02:35 ----A---- C:\Windows\system32\wavemsp.dll
2012-06-18 08:02:35 ----A---- C:\Windows\system32\ReAgent.dll
2012-06-18 08:02:35 ----A---- C:\Windows\system32\provsvc.dll
2012-06-18 08:02:35 ----A---- C:\Windows\system32\msftedit.dll
2012-06-18 08:02:35 ----A---- C:\Windows\system32\isoburn.exe
2012-06-18 08:02:35 ----A---- C:\Windows\system32\dot3ui.dll
2012-06-18 08:02:35 ----A---- C:\Windows\system32\dfrgui.exe
2012-06-18 08:02:34 ----A---- C:\Windows\system32\wvc.dll
2012-06-18 08:02:34 ----A---- C:\Windows\system32\wtsapi32.dll
2012-06-18 08:02:34 ----A---- C:\Windows\system32\wimgapi.dll
2012-06-18 08:02:34 ----A---- C:\Windows\system32\tzutil.exe
2012-06-18 08:02:34 ----A---- C:\Windows\system32\twext.dll
2012-06-18 08:02:34 ----A---- C:\Windows\system32\sysclass.dll
2012-06-18 08:02:34 ----A---- C:\Windows\system32\PkgMgr.exe
2012-06-18 08:02:34 ----A---- C:\Windows\system32\ocsetup.exe
2012-06-18 08:02:34 ----A---- C:\Windows\system32\mstask.dll
2012-06-18 08:02:34 ----A---- C:\Windows\system32\dsuiext.dll
2012-06-18 08:02:34 ----A---- C:\Windows\system32\drivers\ndproxy.sys
2012-06-18 08:02:34 ----A---- C:\Windows\system32\certprop.dll
2012-06-18 08:02:34 ----A---- C:\Windows\system32\appinfo.dll
2012-06-18 08:02:34 ----A---- C:\Windows\system32\AdmTmpl.dll
2012-06-18 08:02:33 ----A---- C:\Windows\twain_32.dll
2012-06-18 08:02:33 ----A---- C:\Windows\system32\SmiEngine.dll
2012-06-18 08:02:33 ----A---- C:\Windows\system32\shdocvw.dll
2012-06-18 08:02:33 ----A---- C:\Windows\system32\setupugc.exe
2012-06-18 08:02:33 ----A---- C:\Windows\system32\qcap.dll
2012-06-18 08:02:33 ----A---- C:\Windows\system32\qasf.dll
2012-06-18 08:02:32 ----A---- C:\Windows\system32\wwanconn.dll
2012-06-18 08:02:32 ----A---- C:\Windows\system32\uxlib.dll
2012-06-18 08:02:32 ----A---- C:\Windows\system32\ssText3d.scr
2012-06-18 08:02:32 ----A---- C:\Windows\system32\srrstr.dll
2012-06-18 08:02:32 ----A---- C:\Windows\system32\slwga.dll
2012-06-18 08:02:32 ----A---- C:\Windows\system32\PresentationSettings.exe
2012-06-18 08:02:32 ----A---- C:\Windows\system32\msvfw32.dll
2012-06-18 08:02:32 ----A---- C:\Windows\system32\mciavi32.dll
2012-06-18 08:02:32 ----A---- C:\Windows\system32\imm32.dll
2012-06-18 08:02:32 ----A---- C:\Windows\system32\iisRtl.dll
2012-06-18 08:02:32 ----A---- C:\Windows\system32\audiodev.dll
2012-06-18 08:02:31 ----A---- C:\Windows\system32\WPDShServiceObj.dll
2012-06-18 08:02:31 ----A---- C:\Windows\system32\wmdrmsdk.dll
2012-06-18 08:02:31 ----A---- C:\Windows\system32\nslookup.exe
2012-06-18 08:02:31 ----A---- C:\Windows\system32\msscp.dll
2012-06-18 08:02:31 ----A---- C:\Windows\system32\DevicePairingFolder.dll
2012-06-18 08:02:31 ----A---- C:\Windows\system32\clusapi.dll
2012-06-18 08:02:30 ----A---- C:\Windows\system32\wimserv.exe
2012-06-18 08:02:30 ----A---- C:\Windows\system32\TSpkg.dll
2012-06-18 08:02:30 ----A---- C:\Windows\system32\sdrsvc.dll
2012-06-18 08:02:30 ----A---- C:\Windows\system32\remotepg.dll
2012-06-18 08:02:30 ----A---- C:\Windows\system32\rdpencom.dll
2012-06-18 08:02:30 ----A---- C:\Windows\system32\raschap.dll
2012-06-18 08:02:30 ----A---- C:\Windows\system32\QUTIL.DLL
2012-06-18 08:02:30 ----A---- C:\Windows\system32\perfmon.exe
2012-06-18 08:02:30 ----A---- C:\Windows\system32\NAPCRYPT.DLL
2012-06-18 08:02:30 ----A---- C:\Windows\system32\input.dll
2012-06-18 08:02:30 ----A---- C:\Windows\system32\drmmgrtn.dll
2012-06-18 08:02:30 ----A---- C:\Windows\system32\diskraid.exe
2012-06-18 08:02:30 ----A---- C:\Windows\system32\browser.dll
2012-06-18 08:02:30 ----A---- C:\Windows\system32\acppage.dll
2012-06-18 08:02:29 ----A---- C:\Windows\system32\wmpdxm.dll
2012-06-18 08:02:29 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeResults.exe
2012-06-18 08:02:29 ----A---- C:\Windows\system32\vpnikeapi.dll
2012-06-18 08:02:29 ----A---- C:\Windows\system32\UserAccountControlSettings.dll
2012-06-18 08:02:29 ----A---- C:\Windows\system32\onexui.dll
2012-06-18 08:02:29 ----A---- C:\Windows\system32\olepro32.dll
2012-06-18 08:02:29 ----A---- C:\Windows\system32\ocsetapi.dll
2012-06-18 08:02:29 ----A---- C:\Windows\system32\nltest.exe
2012-06-18 08:02:29 ----A---- C:\Windows\system32\networkexplorer.dll
2012-06-18 08:02:28 ----A---- C:\Windows\system32\wpdwcn.dll
2012-06-18 08:02:28 ----A---- C:\Windows\system32\vdsbas.dll
2012-06-18 08:02:28 ----A---- C:\Windows\system32\runonce.exe
2012-06-18 08:02:28 ----A---- C:\Windows\system32\Mcx2Svc.dll
2012-06-18 08:02:28 ----A---- C:\Windows\system32\logagent.exe
2012-06-18 08:02:28 ----A---- C:\Windows\system32\iTVData.dll
2012-06-18 08:02:28 ----A---- C:\Windows\system32\dxdiagn.dll
2012-06-18 08:02:28 ----A---- C:\Windows\bfsvc.exe
2012-06-18 08:02:27 ----A---- C:\Windows\system32\wmpshell.dll
2012-06-18 08:02:27 ----A---- C:\Windows\system32\wmdrmdev.dll
2012-06-18 08:02:27 ----A---- C:\Windows\system32\shacct.dll
2012-06-18 08:02:27 ----A---- C:\Windows\system32\PnPUnattend.exe
2012-06-18 08:02:27 ----A---- C:\Windows\system32\msvidc32.dll
2012-06-18 08:02:27 ----A---- C:\Windows\system32\msiexec.exe
2012-06-18 08:02:27 ----A---- C:\Windows\system32\MFPlay.dll
2012-06-18 08:02:27 ----A---- C:\Windows\system32\eapp3hst.dll
2012-06-18 08:02:27 ----A---- C:\Windows\system32\drivers\rmcast.sys
2012-06-18 08:02:27 ----A---- C:\Windows\system32\d3d10level9.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\wudriver.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\unimdmat.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\tabcal.exe
2012-06-18 08:02:26 ----A---- C:\Windows\system32\sqlcese30.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\rdpd3d.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\PortableDeviceSyncProvider.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\pdh.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\OpcServices.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\ncryptui.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\mprapi.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\lsmproxy.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\logman.exe
2012-06-18 08:02:26 ----A---- C:\Windows\system32\iscsium.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\cscapi.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\Bubbles.scr
2012-06-18 08:02:26 ----A---- C:\Windows\system32\bitsadmin.exe
2012-06-18 08:02:25 ----A---- C:\Windows\system32\wwanprotdim.dll
2012-06-18 08:02:25 ----A---- C:\Windows\system32\WUDFPlatform.dll
2012-06-18 08:02:25 ----A---- C:\Windows\system32\WPDSp.dll
2012-06-18 08:02:25 ----A---- C:\Windows\system32\tsgqec.dll
2012-06-18 08:02:25 ----A---- C:\Windows\system32\srvcli.dll
2012-06-18 08:02:25 ----A---- C:\Windows\system32\Ribbons.scr
2012-06-18 08:02:25 ----A---- C:\Windows\system32\QSVRMGMT.DLL
2012-06-18 08:02:25 ----A---- C:\Windows\system32\PortableDeviceStatus.dll
2012-06-18 08:02:25 ----A---- C:\Windows\system32\olethk32.dll
2012-06-18 08:02:25 ----A---- C:\Windows\system32\Mystify.scr
2012-06-18 08:02:25 ----A---- C:\Windows\system32\MdSched.exe
2012-06-18 08:02:25 ----A---- C:\Windows\system32\lpremove.exe
2012-06-18 08:02:25 ----A---- C:\Windows\system32\djoin.exe
2012-06-18 08:02:24 ----A---- C:\Windows\system32\WMVSDECD.DLL
2012-06-18 08:02:24 ----A---- C:\Windows\system32\WMPhoto.dll
2012-06-18 08:02:24 ----A---- C:\Windows\system32\wmdrmnet.dll
2012-06-18 08:02:24 ----A---- C:\Windows\system32\WMADMOD.DLL
2012-06-18 08:02:24 ----A---- C:\Windows\system32\wiavideo.dll
2012-06-18 08:02:24 ----A---- C:\Windows\system32\utildll.dll
2012-06-18 08:02:24 ----A---- C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2012-06-18 08:02:24 ----A---- C:\Windows\system32\takeown.exe
2012-06-18 08:02:24 ----A---- C:\Windows\system32\mapistub.dll
2012-06-18 08:02:24 ----A---- C:\Windows\system32\mapi32.dll
2012-06-18 08:02:24 ----A---- C:\Windows\system32\iyuv_32.dll
2012-06-18 08:02:24 ----A---- C:\Windows\system32\fphc.dll
2012-06-18 08:02:24 ----A---- C:\Windows\system32\dot3msm.dll
2012-06-18 08:02:24 ----A---- C:\Windows\system32\CscMig.dll
2012-06-18 08:02:24 ----A---- C:\Windows\system32\avifil32.dll
2012-06-18 08:02:24 ----A---- C:\Windows\system32\ActionQueue.dll
2012-06-18 08:02:23 ----A---- C:\Windows\system32\sppinst.dll
2012-06-18 08:02:23 ----A---- C:\Windows\system32\qdv.dll
2012-06-18 08:02:23 ----A---- C:\Windows\system32\QCLIPROV.DLL
2012-06-18 08:02:23 ----A---- C:\Windows\system32\msyuv.dll
2012-06-18 08:02:23 ----A---- C:\Windows\system32\msrle32.dll
2012-06-18 08:02:23 ----A---- C:\Windows\system32\msnetobj.dll
2012-06-18 08:02:23 ----A---- C:\Windows\system32\EhStorAPI.dll
2012-06-18 08:02:22 ----A---- C:\Windows\system32\WUDFx.dll
2012-06-18 08:02:22 ----A---- C:\Windows\system32\WUDFHost.exe
2012-06-18 08:02:22 ----A---- C:\Windows\system32\wsnmp32.dll
2012-06-18 08:02:22 ----A---- C:\Windows\system32\WMSPDMOD.DLL
2012-06-18 08:02:22 ----A---- C:\Windows\system32\vfwwdm32.dll
2012-06-18 08:02:22 ----A---- C:\Windows\system32\unattend.dll
2012-06-18 08:02:22 ----A---- C:\Windows\system32\setupcln.dll
2012-06-18 08:02:22 ----A---- C:\Windows\system32\RelPost.exe
2012-06-18 08:02:22 ----A---- C:\Windows\system32\qprocess.exe
2012-06-18 08:02:22 ----A---- C:\Windows\system32\pdhui.dll
2012-06-18 08:02:22 ----A---- C:\Windows\system32\MuiUnattend.exe
2012-06-18 08:02:22 ----A---- C:\Windows\system32\cmstp.exe
2012-06-18 08:02:22 ----A---- C:\Windows\system32\cca.dll
2012-06-18 08:02:22 ----A---- C:\Windows\system32\basesrv.dll
2012-06-18 08:02:21 ----A---- C:\Windows\system32\wuauclt.exe
2012-06-18 08:02:21 ----A---- C:\Windows\system32\umb.dll
2012-06-18 08:02:21 ----A---- C:\Windows\system32\tsbyuv.dll
2012-06-18 08:02:21 ----A---- C:\Windows\system32\relog.exe
2012-06-18 08:02:21 ----A---- C:\Windows\system32\qwinsta.exe
2012-06-18 08:02:21 ----A---- C:\Windows\system32\PrintIsolationProxy.dll
2012-06-18 08:02:21 ----A---- C:\Windows\system32\netiougc.exe
2012-06-18 08:02:21 ----A---- C:\Windows\system32\msorcl32.dll
2012-06-18 08:02:21 ----A---- C:\Windows\system32\msg.exe
2012-06-18 08:02:21 ----A---- C:\Windows\system32\iscsicli.exe
2012-06-18 08:02:21 ----A---- C:\Windows\system32\iasrecst.dll
2012-06-18 08:02:21 ----A---- C:\Windows\system32\chglogon.exe
2012-06-18 08:02:21 ----A---- C:\Windows\system32\drivers\tcpipreg.sys
2012-06-18 08:02:21 ----A---- C:\Windows\system32\drivers\ndisuio.sys
2012-06-18 08:02:21 ----A---- C:\Windows\system32\BdeHdCfg.exe
2012-06-18 08:02:21 ----A---- C:\Windows\system32\AzSqlExt.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\wkscli.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\WavDest.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\sppuinotify.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\spbcd.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\setbcdlocale.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\secproc_ssp.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\resutils.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\rastapi.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\quser.exe
2012-06-18 08:02:20 ----A---- C:\Windows\system32\nrpsrv.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\netbtugc.exe
2012-06-18 08:02:20 ----A---- C:\Windows\system32\mydocs.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\MultiDigiMon.exe
2012-06-18 08:02:20 ----A---- C:\Windows\system32\itircl.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\diskpart.exe
2012-06-18 08:02:20 ----A---- C:\Windows\system32\amstream.dll
2012-06-18 08:02:19 ----A---- C:\Windows\system32\wuapp.exe
2012-06-18 08:02:19 ----A---- C:\Windows\system32\wmpps.dll
2012-06-18 08:02:19 ----A---- C:\Windows\system32\WerFaultSecure.exe
2012-06-18 08:02:19 ----A---- C:\Windows\system32\tsdiscon.exe
2012-06-18 08:02:19 ----A---- C:\Windows\system32\tscon.exe
2012-06-18 08:02:19 ----A---- C:\Windows\system32\tlscsp.dll
2012-06-18 08:02:19 ----A---- C:\Windows\system32\syssetup.dll
2012-06-18 08:02:19 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2012-06-18 08:02:19 ----A---- C:\Windows\system32\ReAgentc.exe
2012-06-18 08:02:19 ----A---- C:\Windows\system32\qappsrv.exe
2012-06-18 08:02:19 ----A---- C:\Windows\system32\PrintBrmUi.exe
2012-06-18 08:02:19 ----A---- C:\Windows\system32\chgusr.exe
2012-06-18 08:02:19 ----A---- C:\Windows\system32\chgport.exe
2012-06-18 08:02:19 ----A---- C:\Windows\system32\FXSTIFF.dll
2012-06-18 08:02:19 ----A---- C:\Windows\system32\findstr.exe
2012-06-18 08:02:19 ----A---- C:\Windows\system32\eappgnui.dll
2012-06-18 08:02:19 ----A---- C:\Windows\system32\CertPolEng.dll
2012-06-18 08:02:18 ----A---- C:\Windows\system32\wiarpc.dll
2012-06-18 08:02:18 ----A---- C:\Windows\system32\tskill.exe
2012-06-18 08:02:18 ----A---- C:\Windows\system32\sppc.dll
2012-06-18 08:02:18 ----A---- C:\Windows\system32\spopk.dll
2012-06-18 08:02:18 ----A---- C:\Windows\system32\shadow.exe
2012-06-18 08:02:18 ----A---- C:\Windows\system32\rwinsta.exe
2012-06-18 08:02:18 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2012-06-18 08:02:18 ----A---- C:\Windows\system32\netutils.dll
2012-06-18 08:02:18 ----A---- C:\Windows\system32\netapi32.dll
2012-06-18 08:02:18 ----A---- C:\Windows\system32\muifontsetup.dll
2012-06-18 08:02:18 ----A---- C:\Windows\system32\mobsync.exe
2012-06-18 08:02:18 ----A---- C:\Windows\system32\mciqtz32.dll
2012-06-18 08:02:18 ----A---- C:\Windows\system32\logoff.exe
2012-06-18 08:02:18 ----A---- C:\Windows\system32\iccvid.dll
2012-06-18 08:02:18 ----A---- C:\Windows\system32\drivers\tdi.sys
2012-06-18 08:02:18 ----A---- C:\Windows\system32\dosx.exe
2012-06-18 08:02:18 ----A---- C:\Windows\system32\cabinet.dll
2012-06-18 08:02:17 ----A---- C:\Windows\system32\wdiasqmmodule.dll
2012-06-18 08:02:17 ----A---- C:\Windows\system32\vmstorfltres.dll
2012-06-18 08:02:17 ----A---- C:\Windows\system32\vmicres.dll
2012-06-18 08:02:17 ----A---- C:\Windows\system32\unlodctr.exe
2012-06-18 08:02:17 ----A---- C:\Windows\system32\shimgvw.dll
2012-06-18 08:02:17 ----A---- C:\Windows\system32\reset.exe
2012-06-18 08:02:17 ----A---- C:\Windows\system32\repair-bde.exe
2012-06-18 08:02:17 ----A---- C:\Windows\system32\rdprefdrvapi.dll
2012-06-18 08:02:17 ----A---- C:\Windows\system32\query.exe
2012-06-18 08:02:17 ----A---- C:\Windows\system32\netcfg.exe
2012-06-18 08:02:17 ----A---- C:\Windows\system32\msdmo.dll
2012-06-18 08:02:17 ----A---- C:\Windows\system32\manage-bde.exe
2012-06-18 08:02:17 ----A---- C:\Windows\system32\luainstall.dll
2012-06-18 08:02:17 ----A---- C:\Windows\system32\inetmib1.dll
2012-06-18 08:02:17 ----A---- C:\Windows\system32\HotStartUserAgent.dll
2012-06-18 08:02:17 ----A---- C:\Windows\system32\drivers\usbrpm.sys
2012-06-18 08:02:17 ----A---- C:\Windows\system32\drivers\CompositeBus.sys
2012-06-18 08:02:16 ----A---- C:\Windows\system32\wups.dll
2012-06-18 08:02:16 ----A---- C:\Windows\system32\WUDFCoinstaller.dll
2012-06-18 08:02:16 ----A---- C:\Windows\system32\vmbusres.dll
2012-06-18 08:02:16 ----A---- C:\Windows\system32\UIRibbonRes.dll
2012-06-18 08:02:16 ----A---- C:\Windows\system32\perfts.dll
2012-06-18 08:02:16 ----A---- C:\Windows\system32\odbcconf.dll
2012-06-18 08:02:16 ----A---- C:\Windows\system32\change.exe
2012-06-18 08:02:16 ----A---- C:\Windows\system32\drivers\cdrom.sys
2012-06-18 08:02:16 ----A---- C:\Windows\system32\browcli.dll
2012-06-18 08:02:15 ----A---- C:\Windows\system32\TRAPI.dll
2012-06-18 08:02:15 ----A---- C:\Windows\system32\RDPENCDD.dll
2012-06-18 08:02:15 ----A---- C:\Windows\system32\icaapi.dll
2012-06-18 08:02:15 ----A---- C:\Windows\system32\FXSMON.dll
2012-06-18 08:02:15 ----A---- C:\Windows\system32\elsTrans.dll
2012-06-18 08:02:15 ----A---- C:\Windows\system32\drivers\tunnel.sys
2012-06-18 08:02:15 ----A---- C:\Windows\system32\drivers\dfsc.sys
2012-06-18 08:02:14 ----A---- C:\Windows\system32\wshbth.dll
2012-06-18 08:02:14 ----A---- C:\Windows\system32\schedcli.dll
2012-06-18 08:02:14 ----A---- C:\Windows\system32\napdsnap.dll
2012-06-18 08:02:14 ----A---- C:\Windows\system32\LogonUI.exe
2012-06-18 08:02:14 ----A---- C:\Windows\system32\dsauth.dll
2012-06-18 08:02:14 ----A---- C:\Windows\system32\drivers\acpipmi.sys
2012-06-18 08:02:14 ----A---- C:\Windows\system32\cscdll.dll
2012-06-18 08:02:14 ----A---- C:\Windows\system32\bitsperf.dll
2012-06-18 08:02:13 ----A---- C:\Windows\system32\wsdchngr.dll
2012-06-18 08:02:13 ----A---- C:\Windows\system32\sscore.dll
2012-06-18 08:02:13 ----A---- C:\Windows\system32\shgina.dll
2012-06-18 08:02:13 ----A---- C:\Windows\system32\riched32.dll
2012-06-18 08:02:13 ----A---- C:\Windows\system32\drivers\ndiswan.sys
2012-06-18 08:02:12 ----A---- C:\Windows\system32\wups2.dll
2012-06-18 08:02:12 ----A---- C:\Windows\system32\rdpcfgex.dll
2012-06-18 08:02:12 ----A---- C:\Windows\system32\drivers\WUDFRd.sys
2012-06-18 08:02:12 ----A---- C:\Windows\system32\drivers\VMBusHID.sys
2012-06-18 08:02:12 ----A---- C:\Windows\system32\drivers\hidusb.sys
2012-06-18 08:02:12 ----A---- C:\Windows\system32\drivers\appid.sys
2012-06-18 08:02:11 ----A---- C:\Windows\system32\wshirda.dll
2012-06-18 08:02:11 ----A---- C:\Windows\system32\drivers\IPMIDrv.sys
2012-06-18 08:02:10 ----A---- C:\Windows\system32\vmictimeprovider.dll
2012-06-18 08:02:10 ----A---- C:\Windows\system32\VmdCoinstall.dll
2012-06-18 08:02:10 ----A---- C:\Windows\system32\vmbuspipe.dll
2012-06-18 08:02:10 ----A---- C:\Windows\system32\VmbusCoinstaller.dll
2012-06-18 08:02:10 ----A---- C:\Windows\system32\spwmp.dll
2012-06-18 08:02:10 ----A---- C:\Windows\system32\IcCoinstall.dll
2012-06-18 08:02:10 ----A---- C:\Windows\system32\drivers\USBCAMD2.sys
2012-06-18 08:02:10 ----A---- C:\Windows\system32\drivers\USBCAMD.sys
2012-06-18 08:02:10 ----A---- C:\Windows\system32\drivers\kbdhid.sys
2012-06-18 08:02:10 ----A---- C:\Windows\system32\browseui.dll
2012-06-18 08:02:09 ----A---- C:\Windows\system32\shunimpl.dll
2012-06-18 08:02:09 ----A---- C:\Windows\system32\RDPREFDD.dll
2012-06-18 08:02:09 ----A---- C:\Windows\system32\dxmasf.dll
2012-06-18 08:02:09 ----A---- C:\Windows\system32\drivers\WUDFPf.sys
2012-06-18 08:02:09 ----A---- C:\Windows\system32\drivers\wanarp.sys
2012-06-18 08:02:09 ----A---- C:\Windows\system32\drivers\umbus.sys
2012-06-18 08:02:09 ----A---- C:\Windows\system32\drivers\sffp_sd.sys
2012-06-18 08:02:09 ----A---- C:\Windows\system32\drivers\scfilter.sys
2012-06-18 08:02:09 ----A---- C:\Windows\system32\drivers\RDPCDD.sys
2012-06-18 08:02:09 ----A---- C:\Windows\system32\drivers\HdAudio.sys
2012-06-18 08:02:09 ----A---- C:\Windows\system32\drivers\hdaudbus.sys
2012-06-18 08:02:09 ----A---- C:\Windows\system32\C_ISCII.DLL
2012-06-18 08:02:08 ----A---- C:\Windows\system32\wmploc.DLL
2012-06-18 08:02:08 ----A---- C:\Windows\system32\KBDINTEL.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\pifmgr.dll
2012-06-18 08:02:07 ----A---- C:\Windows\system32\nlsbres.dll
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDUS.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDUGHR1.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDTURME.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDTUQ.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDTUF.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDTAJIK.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDSG.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDSF.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDPO.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDNEPR.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDMON.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDMAORI.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDLT1.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\kbdlk41a.dll
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDINTAM.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDINORI.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDINMAR.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDINKAN.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDINHIN.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDINBEN.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDGR1.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDGKL.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDGEO.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDCZ1.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDBULG.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDBLR.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDBASH.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\drivers\vms3cap.sys
2012-06-18 08:02:07 ----A---- C:\Windows\system32\dpnaddr.dll
2012-06-18 08:02:06 ----A---- C:\Windows\system32\spwizres.dll
2012-06-18 08:02:06 ----A---- C:\Windows\system32\BlbEvents.dll
2012-06-18 08:01:50 ----A---- C:\Windows\system32\wdscore.dll
2012-06-18 08:01:22 ----A---- C:\Windows\system32\wbemcomn.dll
2012-06-18 08:01:07 ----A---- C:\Windows\system32\sqmapi.dll
2012-06-18 07:39:25 ----A---- C:\Windows\system32\rdpwsx.dll
2012-06-18 07:39:25 ----A---- C:\Windows\system32\rdpcorekmts.dll
2012-06-18 07:39:24 ----A---- C:\Windows\system32\rdrmemptylst.exe
2012-06-17 19:37:37 ----D---- C:\ProgramData\Martau
2012-06-17 19:37:32 ----D---- C:\Program Files\Total Uninstall 6
2012-06-17 19:24:00 ----D---- C:\Program Files\EnhanceMySe7en
2012-06-17 19:03:14 ----D---- C:\Users\JM\AppData\Roaming\SeriousBit
2012-06-17 17:33:08 ----D---- C:\Program Files\Common Files\Java
2012-06-17 17:32:31 ----D---- C:\Program Files\Oracle
2012-06-17 17:32:10 ----A---- C:\Windows\system32\npDeployJava1.dll
2012-06-17 17:32:10 ----A---- C:\Windows\system32\javaws.exe
2012-06-17 17:31:40 ----A---- C:\Windows\system32\javaw.exe
2012-06-17 17:31:40 ----A---- C:\Windows\system32\java.exe
2012-06-17 15:51:37 ----HDC---- C:\ProgramData\{A9158F4E-7914-4019-808A-D4D4993E9958}
2012-06-17 15:48:57 ----HDC---- C:\ProgramData\{95B4F0ED-951F-4D36-B068-5EC1C4C19C14}
2012-06-17 15:32:54 ----D---- C:\Users\JM\AppData\Roaming\HDRsoft
2012-06-17 15:32:54 ----D---- C:\Program Files\PhotomatixPro4
2012-06-17 14:23:25 ----D---- C:\Program Files\trend micro
2012-06-17 12:40:13 ----D---- C:\Users\JM\AppData\Roaming\Malwarebytes
2012-06-17 12:40:04 ----D---- C:\ProgramData\Malwarebytes
2012-06-17 12:40:03 ----A---- C:\Windows\system32\drivers\mbam.sys
2012-06-17 12:40:02 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2012-06-17 10:43:09 ----D---- C:\Users\JM\AppData\Roaming\UVIWorkstation
2012-06-17 10:42:52 ----D---- C:\Users\JM\AppData\Roaming\PACE Anti-Piracy
2012-06-17 10:42:52 ----D---- C:\ProgramData\PACE Anti-Piracy
2012-06-17 10:42:52 ----D---- C:\Program Files\Common Files\PACE Anti-Piracy
2012-06-17 10:41:48 ----D---- C:\ProgramData\PACE
2012-06-17 10:41:41 ----D---- C:\Program Files\Common Files\PACE
2012-06-17 10:37:16 ----D---- C:\Program Files\Propellerhead
2012-06-17 10:37:09 ----D---- C:\Program Files\UVISoundBanks
2012-06-17 10:36:32 ----D---- C:\Program Files\UVI Workstation
2012-06-17 10:36:32 ----D---- C:\Program Files\Common Files\UVI
2012-06-17 10:36:32 ----A---- C:\Windows\system32\libsndfile-1.dll
2012-06-16 22:47:40 ----ASH---- C:\Windows\system32\dds_trash_log.cmd
2012-06-16 22:21:48 ----HDC---- C:\ProgramData\{3006A797-CDFA-44FC-98EF-155579E2CDBF}
2012-06-16 21:28:58 ----D---- C:\Windows\rescache
2012-06-16 19:28:09 ----A---- C:\Windows\system32\FlashPlayerApp.exe
2012-06-16 19:23:12 ----A---- C:\Windows\system32\rdpcorets.dll
2012-06-16 19:23:12 ----A---- C:\Windows\system32\drivers\rdpwd.sys
2012-06-16 19:22:51 ----A---- C:\Windows\system32\win32k.sys
2012-06-16 19:22:02 ----A---- C:\Windows\system32\profsvc.dll
2012-06-16 19:22:02 ----A---- C:\Windows\system32\profprov.dll
2012-06-16 19:21:37 ----A---- C:\Windows\system32\msi.dll
2012-06-16 19:21:10 ----A---- C:\Windows\system32\wininet.dll
2012-06-16 19:21:10 ----A---- C:\Windows\system32\urlmon.dll
2012-06-16 19:21:10 ----A---- C:\Windows\system32\url.dll
2012-06-16 19:21:10 ----A---- C:\Windows\system32\mshtmled.dll
2012-06-16 19:21:10 ----A---- C:\Windows\system32\mshtml.dll
2012-06-16 19:21:10 ----A---- C:\Windows\system32\jsproxy.dll
2012-06-16 19:21:10 ----A---- C:\Windows\system32\jscript9.dll
2012-06-16 19:21:10 ----A---- C:\Windows\system32\jscript.dll
2012-06-16 19:21:10 ----A---- C:\Windows\system32\ieUnatt.exe
2012-06-16 19:21:10 ----A---- C:\Windows\system32\ieui.dll
2012-06-16 19:21:10 ----A---- C:\Windows\system32\iertutil.dll
2012-06-16 19:21:10 ----A---- C:\Windows\system32\ieframe.dll
2012-06-16 19:20:04 ----A---- C:\Windows\system32\cryptsvc.dll
2012-06-16 19:20:04 ----A---- C:\Windows\system32\cryptnet.dll
2012-06-16 19:20:04 ----A---- C:\Windows\system32\crypt32.dll
2012-06-16 15:34:38 ----HDC---- C:\ProgramData\{27D02406-6F0F-419F-AF2F-A4EE19D2E463}
2012-06-16 15:34:26 ----HDC---- C:\ProgramData\{E9CDB61C-771D-42BB-B441-4CA7622ACA52}
2012-06-16 15:15:45 ----HDC---- C:\ProgramData\{0A583E76-A7A0-45F8-9386-AEE1E529A4DE}
2012-06-16 15:15:09 ----HDC---- C:\ProgramData\{CA03436C-933D-4ADA-9E89-2C39CC03E904}
2012-06-16 15:14:57 ----HDC---- C:\ProgramData\{588D017F-D30B-4C08-8A10-1FEF7D039369}
2012-06-16 15:14:45 ----HDC---- C:\ProgramData\{DC597CF0-DB39-40C2-9F8C-CF9D0A386548}
2012-06-16 15:14:31 ----HDC---- C:\ProgramData\{3DFBC806-D62A-4312-81FF-5F343DDCB5DC}
2012-06-16 15:14:15 ----HDC---- C:\ProgramData\{6E467D89-1963-440B-84F9-852C8150E323}
2012-06-16 15:14:05 ----HDC---- C:\ProgramData\{B0DF9098-245E-479F-A4ED-B5F91EA4948B}
2012-06-16 15:13:53 ----HDC---- C:\ProgramData\{D04E7E60-5F77-4E61-9CD4-7AEC5E15C525}
2012-06-16 15:13:15 ----HDC---- C:\ProgramData\{DE181BBE-2522-484E-A620-BDCFB298DC87}
2012-06-16 15:04:40 ----HDC---- C:\ProgramData\{E26B3878-7CEC-469C-B449-5CAA336DF8CD}
2012-06-16 14:58:07 ----HDC---- C:\ProgramData\{DD2792B0-5B90-4CC3-8D97-1C733D7FB366}
2012-06-16 14:53:12 ----HDC---- C:\ProgramData\{C2A88E6D-FA3D-462B-BDFF-A09B1EFA8FBE}
2012-05-26 18:18:04 ----D---- C:\ProgramData\tmp
2012-05-26 18:18:03 ----D---- C:\ProgramData\hps
2012-05-26 16:39:50 ----D---- C:\Program Files\Fotolab
2012-05-25 19:48:20 ----D---- C:\Program Files\MSXML 4.0
2012-05-23 18:52:45 ----A---- C:\Windows\system32\msvbvm60001.dll
2012-05-23 18:52:39 ----A---- C:\Windows\system32\cdintf450_x64.dll
2012-05-23 18:52:36 ----A---- C:\Windows\system32\gdpdfplug.dll
2012-05-23 18:52:35 ----A---- C:\Windows\system32\cdintf450.dll
2012-05-23 18:52:23 ----D---- C:\Users\JM\AppData\Roaming\602XML
2012-05-23 18:52:18 ----D---- C:\Users\JM\AppData\Roaming\602Installer
2012-05-23 18:52:09 ----D---- C:\Program Files\Common Files\soft602
2012-05-23 18:52:08 ----D---- C:\Program Files\Software602
2012-05-23 18:52:08 ----D---- C:\Program Files\Common Files\Freedom Scientific
======List of files/folders modified in the last 1 month======
2012-06-18 11:06:50 ----D---- C:\Windows\Prefetch
2012-06-18 11:06:15 ----D---- C:\Windows\system32\drivers
2012-06-18 11:06:01 ----D---- C:\Program Files\KeePass-2.17
2012-06-18 11:04:31 ----D---- C:\Windows\System32
2012-06-18 11:04:31 ----A---- C:\Windows\system32\PerfStringBackup.INI
2012-06-18 11:04:30 ----D---- C:\Windows\inf
2012-06-18 10:58:10 ----D---- C:\Windows\addins
2012-06-18 10:56:41 ----D---- C:\Windows\Microsoft.NET
2012-06-18 10:54:57 ----D---- C:\Windows\Temp
2012-06-18 10:52:33 ----D---- C:\Windows\system32\config
2012-06-18 10:48:16 ----SHD---- C:\Windows\Installer
2012-06-18 10:48:15 ----RSD---- C:\Windows\assembly
2012-06-18 10:48:02 ----D---- C:\Windows\system32\cs-CZ
2012-06-18 10:44:52 ----D---- C:\Windows\system32\en-US
2012-06-18 10:44:51 ----D---- C:\Program Files\Microsoft.NET
2012-06-18 10:43:04 ----SHD---- C:\System Volume Information
2012-06-18 10:38:41 ----D---- C:\ProgramData\Microsoft Help
2012-06-18 10:37:45 ----D---- C:\Program Files\Common Files\microsoft shared
2012-06-18 10:05:39 ----D---- C:\Windows\winsxs
2012-06-18 09:57:10 ----D---- C:\Program Files\Microsoft Office
2012-06-18 09:46:55 ----D---- C:\Windows\system32\catroot
2012-06-18 09:46:54 ----D---- C:\Windows\system32\catroot2
2012-06-18 08:49:09 ----D---- C:\Windows
2012-06-18 08:48:55 ----D---- C:\Windows\system32\DriverStore
2012-06-18 08:47:02 ----D---- C:\Windows\Minidump
2012-06-18 08:35:24 ----D---- C:\Program Files\Windows Sidebar
2012-06-18 08:35:24 ----D---- C:\Program Files\Windows Portable Devices
2012-06-18 08:35:24 ----D---- C:\Program Files\Windows Photo Viewer
2012-06-18 08:35:24 ----D---- C:\Program Files\Windows Media Player
2012-06-18 08:35:24 ----D---- C:\Program Files\Windows Mail
2012-06-18 08:35:24 ----D---- C:\Program Files\Windows Journal
2012-06-18 08:35:24 ----D---- C:\Program Files\Internet Explorer
2012-06-18 08:35:24 ----D---- C:\Program Files\DVD Maker
2012-06-18 08:35:23 ----D---- C:\Windows\servicing
2012-06-18 08:35:23 ----D---- C:\Program Files\Windows Defender
2012-06-18 08:35:23 ----D---- C:\Program Files\Common Files\System
2012-06-18 08:35:22 ----D---- C:\Windows\ehome
2012-06-18 08:35:16 ----SHD---- C:\Windows\BitLockerDiscoveryVolumeContents
2012-06-18 08:35:15 ----D---- C:\Windows\system32\sysprep
2012-06-18 08:35:15 ----D---- C:\Windows\system32\oobe
2012-06-18 08:35:15 ----D---- C:\Windows\system32\da-DK
2012-06-18 08:35:15 ----D---- C:\Windows\PolicyDefinitions
2012-06-18 08:35:14 ----D---- C:\Windows\system32\Setup
2012-06-18 08:35:14 ----D---- C:\Windows\system32\migration
2012-06-18 08:35:14 ----D---- C:\Windows\system32\cs
2012-06-18 08:35:14 ----D---- C:\Windows\system32\AdvancedInstallers
2012-06-18 08:35:13 ----D---- C:\Windows\system32\sppui
2012-06-18 08:35:13 ----D---- C:\Windows\system32\manifeststore
2012-06-18 08:35:13 ----D---- C:\Windows\system32\inetsrv
2012-06-18 08:35:13 ----D---- C:\Windows\system32\es-ES
2012-06-18 08:35:12 ----D---- C:\Windows\system32\wbem
2012-06-18 08:35:12 ----D---- C:\Windows\system32\drivers\UMDF
2012-06-18 08:35:12 ----D---- C:\Windows\system32\drivers\cs-CZ
2012-06-18 08:35:11 ----D---- C:\Windows\system32\migwiz
2012-06-18 08:35:11 ----D---- C:\Windows\system32\Dism
2012-06-18 08:34:53 ----RSD---- C:\Windows\Fonts
2012-06-18 08:34:52 ----D---- C:\Windows\AppPatch
2012-06-18 08:34:41 ----D---- C:\Windows\system32\Boot
2012-06-18 08:26:48 ----A---- C:\Windows\system32\msclmd.dll
2012-06-18 08:13:34 ----D---- C:\Windows\debug
2012-06-18 08:10:57 ----D---- C:\Program Files\Microsoft Works
2012-06-18 07:30:18 ----D---- C:\Windows\schemas
2012-06-17 19:44:39 ----RD---- C:\Program Files
2012-06-17 19:44:05 ----D---- C:\Windows\Tasks
2012-06-17 19:44:05 ----D---- C:\Windows\system32\Tasks
2012-06-17 19:37:37 ----HD---- C:\ProgramData
2012-06-17 18:49:25 ----D---- C:\Users\JM\AppData\Roaming\DMCache
2012-06-17 17:54:38 ----D---- C:\Windows\tracing
2012-06-17 17:33:08 ----D---- C:\Program Files\Common Files
2012-06-17 17:31:24 ----D---- C:\Program Files\Java
2012-06-17 15:49:45 ----D---- C:\Program Files\VstPlugins
2012-06-17 15:49:37 ----D---- C:\Program Files\Native Instruments
2012-06-17 15:49:37 ----D---- C:\Program Files\Common Files\Native Instruments
2012-06-17 15:47:27 ----D---- C:\Users\JM\AppData\Roaming\DAEMON Tools Lite
2012-06-17 15:29:32 ----ASD---- C:\ProgramData\Microsoft
2012-06-17 14:17:53 ----D---- C:\Windows\Help
2012-06-17 10:42:07 ----HD---- C:\Program Files\InstallShield Installation Information
2012-06-16 14:33:01 ----D---- C:\Users\JM\AppData\Roaming\Winamp
2012-05-25 19:27:03 ----AD---- C:\ProgramData\TEMP
Logfile of random's system information tool 1.09 (written by random/random)
Run by JM at 2012-06-18 11:06:39
Microsoft Windows 7 Ultimate Service Pack 1
System drive C: has 77 GB (32%) free of 238 GB
Total RAM: 2038 MB (63% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:07:12, on 18.6.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16446)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\MAFWTray.exe
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\acrotray.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Syncrosoft\POS\H2O\cledx.exe
C:\Program Files\Software602\Print2PDF\Print2PDF.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Ovislink\Common\TurboG-UI.exe
C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMStatus.exe
C:\Users\JM\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\JM\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\JM\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\rundll32.exe
C:\Users\JM\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\SearchFilterHost.exe
C:\RSIT.exe
C:\Program Files\trend micro\JM.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll
O4 - HKLM\..\Run: [M-Audio Taskbar Icon] C:\Windows\system32\MAFWTray.exe
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [NeroCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [Print2PDF Print Monitor] "C:\Program Files\Software602\Print2PDF\Print2PDF.exe" /server
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Google Update] "C:\Users\JM\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: AirLive 802.11N Wireless Utility.lnk = C:\Program Files\Ovislink\Common\TurboG-UI.exe
O4 - Global Startup: WDDMStatus.lnk = C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMStatus.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Převést cíl vazby do Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Převést do Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Připojit cíl vazby k existujícímu PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Připojit k existujícímu PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: 602Updater (602XML Updater) - Software602 a.s. - C:\Program Files\Common Files\soft602\602updsvc\602updsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: @C:\Program Files\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files\Nero\Update\NASvc.exe
O23 - Service: PACE License Services (PaceLicenseDServices) - PACE Anti-Piracy, Inc. - C:\Program Files\Common Files\PACE\Services\LicenseServices\LDSvc.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: WDDMService - WDC - C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe
O23 - Service: WD File Management Engine (WDFME) - Unknown owner - C:\Program Files\Western Digital\WD SmartWare\Front Parlor\WDFME\WDFME.exe
O23 - Service: WD File Management Shadow Engine (WDSC) - Unknown owner - C:\Program Files\Western Digital\WD SmartWare\Front Parlor\WDSC.exe
--
End of file - 8585 bytes
======Scheduled tasks folder======
C:\Windows\tasks\Adobe Flash Player Updater.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3124626429-561365757-46322953-1000Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3124626429-561365757-46322953-1000UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{074C1DC5-9320-4A9A-947D-C042949C6216}]
ContributeBHO Class - C:\Program Files\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll [2010-03-27 164312]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll [2012-05-04 453504]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28 441216]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
Adobe PDF Conversion Toolbar Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll [2012-05-04 157576]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F4971EE7-DAA0-4053-9964-665D8EE6A077}]
SmartSelect Class - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]
{517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - Contribute Toolbar - C:\Program Files\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll [2010-03-27 164312]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"M-Audio Taskbar Icon"=C:\Windows\system32\MAFWTray.exe [2009-07-29 252424]
"Adobe Acrobat Speed Launcher"=C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe [2008-06-12 37232]
"Acrobat Assistant 8.0"=C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe [2008-06-11 640376]
"AdobeAAMUpdater-1.0"=C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06 500208]
"AdobeCS5ServiceManager"=C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [2010-02-22 406992]
"SwitchBoard"=C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
"NeroCheck"=C:\Windows\system32\NeroCheck.exe [2001-07-09 155648]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2009-09-23 141848]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2009-09-23 173592]
"Persistence"=C:\Windows\system32\igfxpers.exe [2009-09-23 150552]
"H2O"=C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe [2005-10-23 385024]
"Print2PDF Print Monitor"=C:\Program Files\Software602\Print2PDF\Print2PDF.exe [2011-10-04 220992]
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2012-04-04 462408]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2012-01-17 252296]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"=C:\Program Files\RocketDock\RocketDock.exe [2007-09-02 495616]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\DTLite.exe [2012-01-24 3478336]
"Google Update"=C:\Users\JM\AppData\Local\Google\Update\GoogleUpdate.exe [2012-06-17 116648]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
AirLive 802.11N Wireless Utility.lnk - C:\Program Files\Ovislink\Common\TurboG-UI.exe
WDDMStatus.lnk - C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMStatus.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2009-09-23 218112]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll
"msacm.divxa32"=msaud32_divx.acm
"msacm.vorbis"=vorbis.acm
"VIDC.FFDS"=C:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 month======
2012-06-18 11:06:39 ----D---- C:\rsit
2012-06-18 11:06:32 ----A---- C:\RSIT.exe
2012-06-18 08:17:59 ----D---- C:\Windows\system32\SPReview
2012-06-18 08:17:07 ----D---- C:\Windows\system32\EventProviders
2012-06-18 08:13:32 ----A---- C:\Windows\system32\MRT.exe
2012-06-18 08:04:03 ----A---- C:\Windows\system32\dfshim.dll
2012-06-18 08:03:58 ----A---- C:\Windows\system32\drivers\TsUsbFlt.sys
2012-06-18 08:03:57 ----A---- C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2012-06-18 08:03:57 ----A---- C:\Windows\system32\mstscax.dll
2012-06-18 08:03:57 ----A---- C:\Windows\system32\LSCSHostPolicy.dll
2012-06-18 08:03:53 ----A---- C:\Windows\system32\mfc40u.dll
2012-06-18 08:03:53 ----A---- C:\Windows\system32\mfc40.dll
2012-06-18 08:03:53 ----A---- C:\Windows\system32\d3d10warp.dll
2012-06-18 08:03:52 ----A---- C:\Windows\system32\tssrvlic.dll
2012-06-18 08:03:52 ----A---- C:\Windows\system32\RDVGHelper.exe
2012-06-18 08:03:50 ----A---- C:\Windows\system32\sysmain.dll
2012-06-18 08:03:49 ----A---- C:\Windows\system32\secproc_isv.dll
2012-06-18 08:03:48 ----A---- C:\Windows\system32\secproc.dll
2012-06-18 08:03:48 ----A---- C:\Windows\system32\RMActivate_isv.exe
2012-06-18 08:03:46 ----A---- C:\Windows\system32\RMActivate.exe
2012-06-18 08:03:44 ----A---- C:\Windows\system32\spwizui.dll
2012-06-18 08:03:44 ----A---- C:\Windows\system32\mscoree.dll
2012-06-18 08:03:43 ----A---- C:\Windows\system32\mf.dll
2012-06-18 08:03:42 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll
2012-06-18 08:03:42 ----A---- C:\Windows\system32\CertEnroll.dll
2012-06-18 08:03:41 ----A---- C:\Windows\system32\wmp.dll
2012-06-18 08:03:40 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2012-06-18 08:03:40 ----A---- C:\Windows\system32\PresentationHost.exe
2012-06-18 08:03:40 ----A---- C:\Windows\system32\drivers\msiscsi.sys
2012-06-18 08:03:40 ----A---- C:\Windows\system32\drivers\hwpolicy.sys
2012-06-18 08:03:39 ----A---- C:\Windows\system32\schedsvc.dll
2012-06-18 08:03:38 ----A---- C:\Windows\system32\RacEngn.dll
2012-06-18 08:03:38 ----A---- C:\Windows\system32\AuthFWSnapin.dll
2012-06-18 08:03:36 ----A---- C:\Windows\system32\rdpdd.dll
2012-06-18 08:03:36 ----A---- C:\Windows\system32\qmgr.dll
2012-06-18 08:03:35 ----A---- C:\Windows\system32\ole32.dll
2012-06-18 08:03:35 ----A---- C:\Windows\system32\ExplorerFrame.dll
2012-06-18 08:03:34 ----A---- C:\Windows\system32\wevtsvc.dll
2012-06-18 08:03:34 ----A---- C:\Windows\system32\vssapi.dll
2012-06-18 08:03:34 ----A---- C:\Windows\system32\SearchFolder.dll
2012-06-18 08:03:34 ----A---- C:\Windows\system32\drivers\tdx.sys
2012-06-18 08:03:33 ----A---- C:\Windows\system32\taskschd.dll
2012-06-18 08:03:33 ----A---- C:\Windows\system32\IKEEXT.DLL
2012-06-18 08:03:33 ----A---- C:\Windows\system32\d3d9.dll
2012-06-18 08:03:31 ----A---- C:\Windows\system32\termsrv.dll
2012-06-18 08:03:31 ----A---- C:\Windows\system32\spreview.exe
2012-06-18 08:03:31 ----A---- C:\Windows\system32\spinstall.exe
2012-06-18 08:03:31 ----A---- C:\Windows\system32\PushPrinterConnections.exe
2012-06-18 08:03:31 ----A---- C:\Windows\system32\mstsc.exe
2012-06-18 08:03:30 ----A---- C:\Windows\system32\wer.dll
2012-06-18 08:03:30 ----A---- C:\Windows\system32\rpcrt4.dll
2012-06-18 08:03:30 ----A---- C:\Windows\system32\msxml6.dll
2012-06-18 08:03:30 ----A---- C:\Windows\system32\gpsvc.dll
2012-06-18 08:03:30 ----A---- C:\Windows\system32\certcli.dll
2012-06-18 08:03:29 ----A---- C:\Windows\system32\wbengine.exe
2012-06-18 08:03:29 ----A---- C:\Windows\system32\odbc32.dll
2012-06-18 08:03:29 ----A---- C:\Windows\system32\MPSSVC.dll
2012-06-18 08:03:29 ----A---- C:\Windows\system32\dwmcore.dll
2012-06-18 08:03:29 ----A---- C:\Windows\system32\diagperf.dll
2012-06-18 08:03:28 ----A---- C:\Windows\system32\WinSAT.exe
2012-06-18 08:03:28 ----A---- C:\Windows\system32\umrdp.dll
2012-06-18 08:03:28 ----A---- C:\Windows\system32\TSWorkspace.dll
2012-06-18 08:03:28 ----A---- C:\Windows\system32\tsmf.dll
2012-06-18 08:03:28 ----A---- C:\Windows\system32\scavengeui.dll
2012-06-18 08:03:28 ----A---- C:\Windows\system32\dot3api.dll
2012-06-18 08:03:27 ----A---- C:\Windows\system32\winhttp.dll
2012-06-18 08:03:27 ----A---- C:\Windows\system32\setupapi.dll
2012-06-18 08:03:27 ----A---- C:\Windows\system32\localspl.dll
2012-06-18 08:03:26 ----A---- C:\Windows\system32\MSVidCtl.dll
2012-06-18 08:03:26 ----A---- C:\Windows\system32\apphelp.dll
2012-06-18 08:03:25 ----A---- C:\Windows\system32\WindowsCodecs.dll
2012-06-18 08:03:25 ----A---- C:\Windows\system32\VSSVC.exe
2012-06-18 08:03:25 ----A---- C:\Windows\system32\rdpshell.exe
2012-06-18 08:03:25 ----A---- C:\Windows\system32\netlogon.dll
2012-06-18 08:03:25 ----A---- C:\Windows\system32\netcfgx.dll
2012-06-18 08:03:25 ----A---- C:\Windows\system32\dbgeng.dll
2012-06-18 08:03:25 ----A---- C:\Windows\system32\d3d11.dll
2012-06-18 08:03:24 ----A---- C:\Windows\system32\WMVDECOD.DLL
2012-06-18 08:03:24 ----A---- C:\Windows\system32\winlogon.exe
2012-06-18 08:03:24 ----A---- C:\Windows\system32\user32.dll
2012-06-18 08:03:24 ----A---- C:\Windows\system32\Query.dll
2012-06-18 08:03:24 ----A---- C:\Windows\system32\gpprefcl.dll
2012-06-18 08:03:23 ----A---- C:\Windows\system32\WsmSvc.dll
2012-06-18 08:03:23 ----A---- C:\Windows\system32\upnp.dll
2012-06-18 08:03:23 ----A---- C:\Windows\system32\mmcndmgr.dll
2012-06-18 08:03:23 ----A---- C:\Windows\system32\DShowRdpFilter.dll
2012-06-18 08:03:23 ----A---- C:\Windows\system32\advapi32.dll
2012-06-18 08:03:22 ----A---- C:\Windows\system32\sppobjs.dll
2012-06-18 08:03:22 ----A---- C:\Windows\system32\SessEnv.dll
2012-06-18 08:03:22 ----A---- C:\Windows\system32\netfxperf.dll
2012-06-18 08:03:22 ----A---- C:\Windows\system32\msv1_0.dll
2012-06-18 08:03:22 ----A---- C:\Windows\system32\msdrm.dll
2012-06-18 08:03:22 ----A---- C:\Windows\system32\lsm.exe
2012-06-18 08:03:22 ----A---- C:\Windows\system32\imapi2fs.dll
2012-06-18 08:03:22 ----A---- C:\Windows\system32\drivers\csc.sys
2012-06-18 08:03:22 ----A---- C:\Windows\system32\authui.dll
2012-06-18 08:03:21 ----A---- C:\Windows\system32\usp10.dll
2012-06-18 08:03:21 ----A---- C:\Windows\system32\shlwapi.dll
2012-06-18 08:03:21 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2012-06-18 08:03:21 ----A---- C:\Windows\system32\mcbuilder.exe
2012-06-18 08:03:20 ----A---- C:\Windows\system32\xpsservices.dll
2012-06-18 08:03:20 ----A---- C:\Windows\system32\winload.exe
2012-06-18 08:03:20 ----A---- C:\Windows\system32\WebClnt.dll
2012-06-18 08:03:20 ----A---- C:\Windows\system32\userenv.dll
2012-06-18 08:03:20 ----A---- C:\Windows\system32\drvstore.dll
2012-06-18 08:03:20 ----A---- C:\Windows\system32\comdlg32.dll
2012-06-18 08:03:20 ----A---- C:\Windows\system32\certmgr.dll
2012-06-18 08:03:20 ----A---- C:\Windows\system32\audiosrv.dll
2012-06-18 08:03:19 ----A---- C:\Windows\system32\sppwinob.dll
2012-06-18 08:03:19 ----A---- C:\Windows\system32\rpcss.dll
2012-06-18 08:03:19 ----A---- C:\Windows\system32\iphlpsvc.dll
2012-06-18 08:03:19 ----A---- C:\Windows\system32\cmd.exe
2012-06-18 08:03:18 ----A---- C:\Windows\system32\wuaueng.dll
2012-06-18 08:03:18 ----A---- C:\Windows\system32\Wldap32.dll
2012-06-18 08:03:18 ----A---- C:\Windows\system32\win32spl.dll
2012-06-18 08:03:18 ----A---- C:\Windows\system32\rdpendp.dll
2012-06-18 08:03:18 ----A---- C:\Windows\system32\propsys.dll
2012-06-18 08:03:18 ----A---- C:\Windows\system32\nlasvc.dll
2012-06-18 08:03:18 ----A---- C:\Windows\system32\mfds.dll
2012-06-18 08:03:18 ----A---- C:\Windows\system32\framedynos.dll
2012-06-18 08:03:18 ----A---- C:\Windows\system32\drivers\volsnap.sys
2012-06-18 08:03:18 ----A---- C:\Windows\system32\drivers\ndis.sys
2012-06-18 08:03:18 ----A---- C:\Windows\system32\BFE.DLL
2012-06-18 08:03:17 ----A---- C:\Windows\system32\wucltux.dll
2012-06-18 08:03:17 ----A---- C:\Windows\system32\wmicmiplugin.dll
2012-06-18 08:03:17 ----A---- C:\Windows\system32\winresume.exe
2012-06-18 08:03:17 ----A---- C:\Windows\system32\werconcpl.dll
2012-06-18 08:03:17 ----A---- C:\Windows\system32\samsrv.dll
2012-06-18 08:03:17 ----A---- C:\Windows\system32\rdpclip.exe
2012-06-18 08:03:17 ----A---- C:\Windows\system32\ncsi.dll
2012-06-18 08:03:17 ----A---- C:\Windows\system32\drivers\netio.sys
2012-06-18 08:03:17 ----A---- C:\Windows\system32\cscsvc.dll
2012-06-18 08:03:17 ----A---- C:\Windows\system32\azroles.dll
2012-06-18 08:03:16 ----A---- C:\Windows\system32\themeui.dll
2012-06-18 08:03:16 ----A---- C:\Windows\system32\taskeng.exe
2012-06-18 08:03:16 ----A---- C:\Windows\system32\spp.dll
2012-06-18 08:03:16 ----A---- C:\Windows\system32\dhcpcore.dll
2012-06-18 08:03:16 ----A---- C:\Windows\system32\credui.dll
2012-06-18 08:03:16 ----A---- C:\Windows\system32\appmgr.dll
2012-06-18 08:03:15 ----A---- C:\Windows\system32\msxml3.dll
2012-06-18 08:03:15 ----A---- C:\Windows\system32\mswsock.dll
2012-06-18 08:03:15 ----A---- C:\Windows\system32\mfreadwrite.dll
2012-06-18 08:03:15 ----A---- C:\Windows\system32\drivers\http.sys
2012-06-18 08:03:15 ----A---- C:\Windows\system32\basecsp.dll
2012-06-18 08:03:14 ----A---- C:\Windows\system32\taskcomp.dll
2012-06-18 08:03:14 ----A---- C:\Windows\system32\rdpinit.exe
2012-06-18 08:03:14 ----A---- C:\Windows\system32\NaturalLanguage6.dll
2012-06-18 08:03:14 ----A---- C:\Windows\system32\gdi32.dll
2012-06-18 08:03:14 ----A---- C:\Windows\system32\evr.dll
2012-06-18 08:03:14 ----A---- C:\Windows\system32\dxgi.dll
2012-06-18 08:03:14 ----A---- C:\Windows\system32\drivers\mrxdav.sys
2012-06-18 08:03:14 ----A---- C:\Windows\system32\dbghelp.dll
2012-06-18 08:03:13 ----A---- C:\Windows\system32\WinSATAPI.dll
2012-06-18 08:03:13 ----A---- C:\Windows\system32\vpnike.dll
2012-06-18 08:03:13 ----A---- C:\Windows\system32\sqlsrv32.dll
2012-06-18 08:03:13 ----A---- C:\Windows\system32\spoolsv.exe
2012-06-18 08:03:13 ----A---- C:\Windows\system32\QAGENTRT.DLL
2012-06-18 08:03:13 ----A---- C:\Windows\system32\drivers\1394ohci.sys
2012-06-18 08:03:13 ----A---- C:\Windows\system32\calc.exe
2012-06-18 08:03:12 ----A---- C:\Windows\system32\UIRibbon.dll
2012-06-18 08:03:12 ----A---- C:\Windows\system32\srvsvc.dll
2012-06-18 08:03:12 ----A---- C:\Windows\system32\lpksetup.exe
2012-06-18 08:03:12 ----A---- C:\Windows\system32\fveapi.dll
2012-06-18 08:03:11 ----A---- C:\Windows\system32\ws2_32.dll
2012-06-18 08:03:11 ----A---- C:\Windows\system32\tspubwmi.dll
2012-06-18 08:03:11 ----A---- C:\Windows\system32\sxs.dll
2012-06-18 08:03:11 ----A---- C:\Windows\system32\stobject.dll
2012-06-18 08:03:11 ----A---- C:\Windows\system32\netshell.dll
2012-06-18 08:03:11 ----A---- C:\Windows\system32\hgprint.dll
2012-06-18 08:03:11 ----A---- C:\Windows\system32\drivers\fvevol.sys
2012-06-18 08:03:10 ----A---- C:\Windows\system32\prncache.dll
2012-06-18 08:03:10 ----A---- C:\Windows\system32\printui.dll
2012-06-18 08:03:10 ----A---- C:\Windows\system32\inetpp.dll
2012-06-18 08:03:10 ----A---- C:\Windows\system32\drivers\rdbss.sys
2012-06-18 08:03:10 ----A---- C:\Windows\system32\drivers\msdsm.sys
2012-06-18 08:03:10 ----A---- C:\Windows\system32\dps.dll
2012-06-18 08:03:10 ----A---- C:\Windows\system32\comctl32.dll
2012-06-18 08:03:09 ----A---- C:\Windows\system32\WSDApi.dll
2012-06-18 08:03:09 ----A---- C:\Windows\system32\wmpeffects.dll
2012-06-18 08:03:09 ----A---- C:\Windows\system32\rpchttp.dll
2012-06-18 08:03:09 ----A---- C:\Windows\system32\net1.exe
2012-06-18 08:03:09 ----A---- C:\Windows\system32\drivers\vmbus.sys
2012-06-18 08:03:09 ----A---- C:\Windows\system32\ci.dll
2012-06-18 08:03:09 ----A---- C:\Windows\system32\aitagent.exe
2012-06-18 08:03:09 ----A---- C:\Windows\system32\aepdu.dll
2012-06-18 08:03:08 ----A---- C:\Windows\system32\vds.exe
2012-06-18 08:03:08 ----A---- C:\Windows\system32\scansetting.dll
2012-06-18 08:03:08 ----A---- C:\Windows\system32\FXSSVC.exe
2012-06-18 08:03:08 ----A---- C:\Windows\system32\drivers\pci.sys
2012-06-18 08:03:07 ----A---- C:\Windows\system32\WMVCORE.DLL
2012-06-18 08:03:07 ----A---- C:\Windows\system32\wlangpui.dll
2012-06-18 08:03:07 ----A---- C:\Windows\system32\QSHVHOST.DLL
2012-06-18 08:03:07 ----A---- C:\Windows\system32\MMDevAPI.dll
2012-06-18 08:03:07 ----A---- C:\Windows\system32\davclnt.dll
2012-06-18 08:03:07 ----A---- C:\Windows\system32\consent.exe
2012-06-18 08:03:07 ----A---- C:\Windows\system32\aaclient.dll
2012-06-18 08:03:06 ----A---- C:\Windows\system32\wpdshext.dll
2012-06-18 08:03:06 ----A---- C:\Windows\system32\webservices.dll
2012-06-18 08:03:06 ----A---- C:\Windows\system32\tscfgwmi.dll
2012-06-18 08:03:06 ----A---- C:\Windows\system32\t2embed.dll
2012-06-18 08:03:06 ----A---- C:\Windows\system32\scrptadm.dll
2012-06-18 08:03:06 ----A---- C:\Windows\system32\pnidui.dll
2012-06-18 08:03:06 ----A---- C:\Windows\system32\netdiagfx.dll
2012-06-18 08:03:06 ----A---- C:\Windows\system32\IPSECSVC.DLL
2012-06-18 08:03:06 ----A---- C:\Windows\system32\fde.dll
2012-06-18 08:03:06 ----A---- C:\Windows\system32\drivers\termdd.sys
2012-06-18 08:03:06 ----A---- C:\Windows\system32\drivers\rdpdr.sys
2012-06-18 08:03:05 ----A---- C:\Windows\system32\wuapi.dll
2012-06-18 08:03:05 ----A---- C:\Windows\system32\wscapi.dll
2012-06-18 08:03:05 ----A---- C:\Windows\system32\vmicsvc.exe
2012-06-18 08:03:05 ----A---- C:\Windows\system32\TsUsbGDCoInstaller.dll
2012-06-18 08:03:05 ----A---- C:\Windows\system32\SyncCenter.dll
2012-06-18 08:03:05 ----A---- C:\Windows\system32\sdengin2.dll
2012-06-18 08:03:05 ----A---- C:\Windows\system32\drivers\sbp2port.sys
2012-06-18 08:03:04 ----A---- C:\Windows\system32\wisptis.exe
2012-06-18 08:03:04 ----A---- C:\Windows\system32\WinSCard.dll
2012-06-18 08:03:04 ----A---- C:\Windows\system32\pla.dll
2012-06-18 08:03:04 ----A---- C:\Windows\system32\MSMPEG2ENC.DLL
2012-06-18 08:03:04 ----A---- C:\Windows\system32\msasn1.dll
2012-06-18 08:03:04 ----A---- C:\Windows\system32\mcmde.dll
2012-06-18 08:03:04 ----A---- C:\Windows\system32\drivers\vhdmp.sys
2012-06-18 08:03:04 ----A---- C:\Windows\system32\cscobj.dll
2012-06-18 08:03:03 ----A---- C:\Windows\system32\WUDFSvc.dll
2012-06-18 08:03:03 ----A---- C:\Windows\system32\winsta.dll
2012-06-18 08:03:03 ----A---- C:\Windows\system32\wiaservc.dll
2012-06-18 08:03:03 ----A---- C:\Windows\system32\setupcl.exe
2012-06-18 08:03:03 ----A---- C:\Windows\system32\imapi2.dll
2012-06-18 08:03:03 ----A---- C:\Windows\system32\drivers\msahci.sys
2012-06-18 08:03:02 ----A---- C:\Windows\system32\gameux.dll
2012-06-18 08:03:02 ----A---- C:\Windows\system32\DXPTaskRingtone.dll
2012-06-18 08:03:02 ----A---- C:\Windows\system32\aeinv.dll
2012-06-18 08:03:01 ----A---- C:\Windows\system32\dwmredir.dll
2012-06-18 08:03:00 ----A---- C:\Windows\system32\WMPEncEn.dll
2012-06-18 08:03:00 ----A---- C:\Windows\system32\winmm.dll
2012-06-18 08:03:00 ----A---- C:\Windows\system32\vaultsvc.dll
2012-06-18 08:03:00 ----A---- C:\Windows\system32\TabSvc.dll
2012-06-18 08:03:00 ----A---- C:\Windows\system32\shsvcs.dll
2012-06-18 08:03:00 ----A---- C:\Windows\system32\rasmans.dll
2012-06-18 08:03:00 ----A---- C:\Windows\system32\onex.dll
2012-06-18 08:03:00 ----A---- C:\Windows\system32\hbaapi.dll
2012-06-18 08:03:00 ----A---- C:\Windows\system32\drivers\udfs.sys
2012-06-18 08:03:00 ----A---- C:\Windows\system32\drivers\acpi.sys
2012-06-18 08:03:00 ----A---- C:\Windows\system32\autofmt.exe
2012-06-18 08:02:59 ----A---- C:\Windows\system32\thumbcache.dll
2012-06-18 08:02:59 ----A---- C:\Windows\system32\samcli.dll
2012-06-18 08:02:59 ----A---- C:\Windows\system32\proquota.exe
2012-06-18 08:02:59 ----A---- C:\Windows\system32\netiohlp.dll
2012-06-18 08:02:59 ----A---- C:\Windows\system32\Narrator.exe
2012-06-18 08:02:59 ----A---- C:\Windows\system32\msutb.dll
2012-06-18 08:02:59 ----A---- C:\Windows\system32\IPHLPAPI.DLL
2012-06-18 08:02:59 ----A---- C:\Windows\system32\halmacpi.dll
2012-06-18 08:02:59 ----A---- C:\Windows\system32\hal.dll
2012-06-18 08:02:59 ----A---- C:\Windows\system32\bootres.dll
2012-06-18 08:02:59 ----A---- C:\Windows\system32\autochk.exe
2012-06-18 08:02:59 ----A---- C:\Windows\system32\autoconv.exe
2012-06-18 08:02:59 ----A---- C:\Windows\system32\AudioSes.dll
2012-06-18 08:02:59 ----A---- C:\Windows\system32\audiodg.exe
2012-06-18 08:02:58 ----A---- C:\Windows\system32\wcncsvc.dll
2012-06-18 08:02:58 ----A---- C:\Windows\system32\tcpipcfg.dll
2012-06-18 08:02:58 ----A---- C:\Windows\system32\srchadmin.dll
2012-06-18 08:02:58 ----A---- C:\Windows\system32\schtasks.exe
2012-06-18 08:02:58 ----A---- C:\Windows\system32\regapi.dll
2012-06-18 08:02:58 ----A---- C:\Windows\system32\powercpl.dll
2012-06-18 08:02:58 ----A---- C:\Windows\system32\msinfo32.exe
2012-06-18 08:02:58 ----A---- C:\Windows\system32\msihnd.dll
2012-06-18 08:02:58 ----A---- C:\Windows\system32\mimefilt.dll
2012-06-18 08:02:58 ----A---- C:\Windows\system32\ipsmsnap.dll
2012-06-18 08:02:58 ----A---- C:\Windows\system32\framedyn.dll
2012-06-18 08:02:58 ----A---- C:\Windows\system32\eapphost.dll
2012-06-18 08:02:58 ----A---- C:\Windows\system32\drivers\winusb.sys
2012-06-18 08:02:57 ----A---- C:\Windows\system32\QAGENT.DLL
2012-06-18 08:02:57 ----A---- C:\Windows\system32\mscorier.dll
2012-06-18 08:02:57 ----A---- C:\Windows\system32\drivers\volmgr.sys
2012-06-18 08:02:57 ----A---- C:\Windows\system32\drivers\netbt.sys
2012-06-18 08:02:57 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll
2012-06-18 08:02:56 ----A---- C:\Windows\system32\wdc.dll
2012-06-18 08:02:56 ----A---- C:\Windows\system32\umpo.dll
2012-06-18 08:02:56 ----A---- C:\Windows\system32\StructuredQuery.dll
2012-06-18 08:02:56 ----A---- C:\Windows\system32\scesrv.dll
2012-06-18 08:02:56 ----A---- C:\Windows\system32\netid.dll
2012-06-18 08:02:56 ----A---- C:\Windows\system32\DXP.dll
2012-06-18 08:02:56 ----A---- C:\Windows\system32\actxprxy.dll
2012-06-18 08:02:55 ----A---- C:\Windows\system32\Vault.dll
2012-06-18 08:02:55 ----A---- C:\Windows\system32\untfs.dll
2012-06-18 08:02:55 ----A---- C:\Windows\system32\sppsvc.exe
2012-06-18 08:02:55 ----A---- C:\Windows\system32\sdclt.exe
2012-06-18 08:02:55 ----A---- C:\Windows\system32\rastls.dll
2012-06-18 08:02:55 ----A---- C:\Windows\system32\nci.dll
2012-06-18 08:02:55 ----A---- C:\Windows\system32\drivers\ataport.sys
2012-06-18 08:02:54 ----A---- C:\Windows\system32\WMNetMgr.dll
2012-06-18 08:02:54 ----A---- C:\Windows\system32\wlanpref.dll
2012-06-18 08:02:54 ----A---- C:\Windows\system32\RpcRtRemote.dll
2012-06-18 08:02:54 ----A---- C:\Windows\system32\Robocopy.exe
2012-06-18 08:02:54 ----A---- C:\Windows\system32\ListSvc.dll
2012-06-18 08:02:53 ----A---- C:\Windows\system32\taskmgr.exe
2012-06-18 08:02:53 ----A---- C:\Windows\system32\mtxclu.dll
2012-06-18 08:02:53 ----A---- C:\Windows\system32\msdri.dll
2012-06-18 08:02:53 ----A---- C:\Windows\system32\DxpTaskSync.dll
2012-06-18 08:02:53 ----A---- C:\Windows\system32\drivers\mpio.sys
2012-06-18 08:02:53 ----A---- C:\Windows\system32\Display.dll
2012-06-18 08:02:52 ----A---- C:\Windows\system32\XpsRasterService.dll
2012-06-18 08:02:52 ----A---- C:\Windows\system32\userinit.exe
2012-06-18 08:02:52 ----A---- C:\Windows\system32\termmgr.dll
2012-06-18 08:02:52 ----A---- C:\Windows\system32\sharemediacpl.dll
2012-06-18 08:02:52 ----A---- C:\Windows\system32\puiobj.dll
2012-06-18 08:02:52 ----A---- C:\Windows\system32\eudcedit.exe
2012-06-18 08:02:52 ----A---- C:\Windows\system32\drivers\usbvideo.sys
2012-06-18 08:02:52 ----A---- C:\Windows\system32\drivers\scsiport.sys
2012-06-18 08:02:52 ----A---- C:\Windows\system32\drivers\mountmgr.sys
2012-06-18 08:02:52 ----A---- C:\Windows\system32\DiagCpl.dll
2012-06-18 08:02:52 ----A---- C:\Windows\system32\cscui.dll
2012-06-18 08:02:51 ----A---- C:\Windows\system32\msdtctm.dll
2012-06-18 08:02:51 ----A---- C:\Windows\system32\logoncli.dll
2012-06-18 08:02:51 ----A---- C:\Windows\system32\drivers\winhv.sys
2012-06-18 08:02:51 ----A---- C:\Windows\system32\drivers\vmstorfl.sys
2012-06-18 08:02:50 ----A---- C:\Windows\system32\wiadefui.dll
2012-06-18 08:02:50 ----A---- C:\Windows\system32\sppcomapi.dll
2012-06-18 08:02:50 ----A---- C:\Windows\system32\shsetup.dll
2012-06-18 08:02:50 ----A---- C:\Windows\system32\rasppp.dll
2012-06-18 08:02:50 ----A---- C:\Windows\system32\msconfig.exe
2012-06-18 08:02:50 ----A---- C:\Windows\system32\FirewallControlPanel.dll
2012-06-18 08:02:50 ----A---- C:\Windows\system32\drivers\storvsc.sys
2012-06-18 08:02:50 ----A---- C:\Windows\system32\cabview.dll
2012-06-18 08:02:50 ----A---- C:\Windows\system32\biocpl.dll
2012-06-18 08:02:49 ----A---- C:\Windows\system32\wpccpl.dll
2012-06-18 08:02:49 ----A---- C:\Windows\system32\themecpl.dll
2012-06-18 08:02:49 ----A---- C:\Windows\system32\SensorsCpl.dll
2012-06-18 08:02:49 ----A---- C:\Windows\system32\FWPUCLNT.DLL
2012-06-18 08:02:49 ----A---- C:\Windows\system32\drivers\rdyboost.sys
2012-06-18 08:02:49 ----A---- C:\Windows\system32\dnscmmc.dll
2012-06-18 08:02:48 ----A---- C:\Windows\system32\tapisrv.dll
2012-06-18 08:02:48 ----A---- C:\Windows\system32\scecli.dll
2012-06-18 08:02:48 ----A---- C:\Windows\system32\PhotoScreensaver.scr
2012-06-18 08:02:48 ----A---- C:\Windows\system32\hgcpl.dll
2012-06-18 08:02:47 ----A---- C:\Windows\system32\srcore.dll
2012-06-18 08:02:47 ----A---- C:\Windows\system32\SndVolSSO.dll
2012-06-18 08:02:47 ----A---- C:\Windows\system32\mscories.dll
2012-06-18 08:02:47 ----A---- C:\Windows\system32\mscms.dll
2012-06-18 08:02:47 ----A---- C:\Windows\system32\mprddm.dll
2012-06-18 08:02:47 ----A---- C:\Windows\system32\localsec.dll
2012-06-18 08:02:47 ----A---- C:\Windows\system32\iasacct.dll
2012-06-18 08:02:47 ----A---- C:\Windows\system32\fontext.dll
2012-06-18 08:02:47 ----A---- C:\Windows\system32\bcdsrv.dll
2012-06-18 08:02:46 ----A---- C:\Windows\system32\wpdbusenum.dll
2012-06-18 08:02:46 ----A---- C:\Windows\system32\wlanui.dll
2012-06-18 08:02:46 ----A---- C:\Windows\system32\wkssvc.dll
2012-06-18 08:02:46 ----A---- C:\Windows\system32\w32tm.exe
2012-06-18 08:02:46 ----A---- C:\Windows\system32\VAN.dll
2012-06-18 08:02:46 ----A---- C:\Windows\system32\usercpl.dll
2012-06-18 08:02:46 ----A---- C:\Windows\system32\SndVol.exe
2012-06-18 08:02:46 ----A---- C:\Windows\system32\qedit.dll
2012-06-18 08:02:46 ----A---- C:\Windows\system32\prntvpt.dll
2012-06-18 08:02:46 ----A---- C:\Windows\system32\PerfCenterCPL.dll
2012-06-18 08:02:46 ----A---- C:\Windows\system32\netcenter.dll
2012-06-18 08:02:46 ----A---- C:\Windows\system32\mblctr.exe
2012-06-18 08:02:46 ----A---- C:\Windows\system32\KMSVC.DLL
2012-06-18 08:02:46 ----A---- C:\Windows\system32\batmeter.dll
2012-06-18 08:02:45 ----A---- C:\Windows\system32\zipfldr.dll
2012-06-18 08:02:45 ----A---- C:\Windows\system32\wksprt.exe
2012-06-18 08:02:45 ----A---- C:\Windows\system32\spwizeng.dll
2012-06-18 08:02:45 ----A---- C:\Windows\system32\fdeploy.dll
2012-06-18 08:02:45 ----A---- C:\Windows\system32\drivers\ks.sys
2012-06-18 08:02:45 ----A---- C:\Windows\system32\azroleui.dll
2012-06-18 08:02:45 ----A---- C:\Windows\system32\accessibilitycpl.dll
2012-06-18 08:02:44 ----A---- C:\Windows\system32\wusa.exe
2012-06-18 08:02:44 ----A---- C:\Windows\system32\networkmap.dll
2012-06-18 08:02:44 ----A---- C:\Windows\system32\netjoin.dll
2012-06-18 08:02:44 ----A---- C:\Windows\system32\mspbda.dll
2012-06-18 08:02:44 ----A---- C:\Windows\system32\MSAC3ENC.DLL
2012-06-18 08:02:44 ----A---- C:\Windows\system32\MCEWMDRMNDBootstrap.dll
2012-06-18 08:02:44 ----A---- C:\Windows\system32\Faultrep.dll
2012-06-18 08:02:44 ----A---- C:\Windows\system32\cryptui.dll
2012-06-18 08:02:44 ----A---- C:\Windows\system32\adsldp.dll
2012-06-18 08:02:43 ----A---- C:\Windows\system32\sud.dll
2012-06-18 08:02:43 ----A---- C:\Windows\system32\prnfldr.dll
2012-06-18 08:02:43 ----A---- C:\Windows\system32\photowiz.dll
2012-06-18 08:02:43 ----A---- C:\Windows\system32\OnLineIDCpl.dll
2012-06-18 08:02:43 ----A---- C:\Windows\system32\msieftp.dll
2012-06-18 08:02:43 ----A---- C:\Windows\system32\MediaMetadataHandler.dll
2012-06-18 08:02:43 ----A---- C:\Windows\system32\ActionCenter.dll
2012-06-18 08:02:42 ----A---- C:\Windows\system32\taskhost.exe
2012-06-18 08:02:42 ----A---- C:\Windows\system32\taskbarcpl.dll
2012-06-18 08:02:42 ----A---- C:\Windows\system32\slui.exe
2012-06-18 08:02:42 ----A---- C:\Windows\system32\iprtrmgr.dll
2012-06-18 08:02:42 ----A---- C:\Windows\system32\iasrad.dll
2012-06-18 08:02:42 ----A---- C:\Windows\system32\halacpi.dll
2012-06-18 08:02:42 ----A---- C:\Windows\system32\ftp.exe
2012-06-18 08:02:42 ----A---- C:\Windows\system32\drivers\hidclass.sys
2012-06-18 08:02:42 ----A---- C:\Windows\system32\dot3cfg.dll
2012-06-18 08:02:42 ----A---- C:\Windows\system32\defaultlocationcpl.dll
2012-06-18 08:02:42 ----A---- C:\Windows\system32\credssp.dll
2012-06-18 08:02:41 ----A---- C:\Windows\system32\wpd_ci.dll
2012-06-18 08:02:41 ----A---- C:\Windows\system32\sisbkup.dll
2012-06-18 08:02:41 ----A---- C:\Windows\system32\shwebsvc.dll
2012-06-18 08:02:41 ----A---- C:\Windows\system32\recovery.dll
2012-06-18 08:02:41 ----A---- C:\Windows\system32\ifsutil.dll
2012-06-18 08:02:41 ----A---- C:\Windows\system32\efscore.dll
2012-06-18 08:02:41 ----A---- C:\Windows\system32\ActionCenterCPL.dll
2012-06-18 08:02:40 ----A---- C:\Windows\system32\syncui.dll
2012-06-18 08:02:40 ----A---- C:\Windows\system32\sdcpl.dll
2012-06-18 08:02:40 ----A---- C:\Windows\system32\DeviceCenter.dll
2012-06-18 08:02:40 ----A---- C:\Windows\system32\bcdedit.exe
2012-06-18 08:02:40 ----A---- C:\Windows\system32\autoplay.dll
2012-06-18 08:02:39 ----A---- C:\Windows\system32\wmpmde.dll
2012-06-18 08:02:39 ----A---- C:\Windows\system32\sppnp.dll
2012-06-18 08:02:39 ----A---- C:\Windows\system32\rtutils.dll
2012-06-18 08:02:39 ----A---- C:\Windows\system32\ntlanman.dll
2012-06-18 08:02:39 ----A---- C:\Windows\system32\dskquoui.dll
2012-06-18 08:02:38 ----A---- C:\Windows\system32\vdsutil.dll
2012-06-18 08:02:38 ----A---- C:\Windows\system32\systemcpl.dll
2012-06-18 08:02:38 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll
2012-06-18 08:02:38 ----A---- C:\Windows\system32\sethc.exe
2012-06-18 08:02:38 ----A---- C:\Windows\system32\rstrui.exe
2012-06-18 08:02:38 ----A---- C:\Windows\system32\riched20.dll
2012-06-18 08:02:38 ----A---- C:\Windows\system32\recdisc.exe
2012-06-18 08:02:38 ----A---- C:\Windows\system32\rdpsign.exe
2012-06-18 08:02:38 ----A---- C:\Windows\system32\OobeFldr.dll
2012-06-18 08:02:38 ----A---- C:\Windows\system32\ntprint.dll
2012-06-18 08:02:38 ----A---- C:\Windows\system32\nshwfp.dll
2012-06-18 08:02:38 ----A---- C:\Windows\system32\fvecpl.dll
2012-06-18 08:02:38 ----A---- C:\Windows\system32\blackbox.dll
2012-06-18 08:02:38 ----A---- C:\Windows\system32\bcdboot.exe
2012-06-18 08:02:37 ----A---- C:\Windows\system32\wmpsrcwp.dll
2012-06-18 08:02:37 ----A---- C:\Windows\system32\netplwiz.dll
2012-06-18 08:02:37 ----A---- C:\Windows\system32\NAPHLPR.DLL
2012-06-18 08:02:37 ----A---- C:\Windows\system32\migisol.dll
2012-06-18 08:02:37 ----A---- C:\Windows\system32\fms.dll
2012-06-18 08:02:37 ----A---- C:\Windows\system32\AxInstSv.dll
2012-06-18 08:02:37 ----A---- C:\Windows\system32\activeds.dll
2012-06-18 08:02:36 ----A---- C:\Windows\system32\wsqmcons.exe
2012-06-18 08:02:36 ----A---- C:\Windows\system32\nshipsec.dll
2012-06-18 08:02:36 ----A---- C:\Windows\system32\nlaapi.dll
2012-06-18 08:02:36 ----A---- C:\Windows\system32\httpapi.dll
2012-06-18 08:02:36 ----A---- C:\Windows\system32\drivers\tssecsrv.sys
2012-06-18 08:02:36 ----A---- C:\Windows\system32\dpx.dll
2012-06-18 08:02:36 ----A---- C:\Windows\system32\dot3svc.dll
2012-06-18 08:02:36 ----A---- C:\Windows\system32\cdosys.dll
2012-06-18 08:02:36 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll
2012-06-18 08:02:36 ----A---- C:\Windows\system32\asycfilt.dll
2012-06-18 08:02:35 ----A---- C:\Windows\system32\wuwebv.dll
2012-06-18 08:02:35 ----A---- C:\Windows\system32\wlanmsm.dll
2012-06-18 08:02:35 ----A---- C:\Windows\system32\wavemsp.dll
2012-06-18 08:02:35 ----A---- C:\Windows\system32\ReAgent.dll
2012-06-18 08:02:35 ----A---- C:\Windows\system32\provsvc.dll
2012-06-18 08:02:35 ----A---- C:\Windows\system32\msftedit.dll
2012-06-18 08:02:35 ----A---- C:\Windows\system32\isoburn.exe
2012-06-18 08:02:35 ----A---- C:\Windows\system32\dot3ui.dll
2012-06-18 08:02:35 ----A---- C:\Windows\system32\dfrgui.exe
2012-06-18 08:02:34 ----A---- C:\Windows\system32\wvc.dll
2012-06-18 08:02:34 ----A---- C:\Windows\system32\wtsapi32.dll
2012-06-18 08:02:34 ----A---- C:\Windows\system32\wimgapi.dll
2012-06-18 08:02:34 ----A---- C:\Windows\system32\tzutil.exe
2012-06-18 08:02:34 ----A---- C:\Windows\system32\twext.dll
2012-06-18 08:02:34 ----A---- C:\Windows\system32\sysclass.dll
2012-06-18 08:02:34 ----A---- C:\Windows\system32\PkgMgr.exe
2012-06-18 08:02:34 ----A---- C:\Windows\system32\ocsetup.exe
2012-06-18 08:02:34 ----A---- C:\Windows\system32\mstask.dll
2012-06-18 08:02:34 ----A---- C:\Windows\system32\dsuiext.dll
2012-06-18 08:02:34 ----A---- C:\Windows\system32\drivers\ndproxy.sys
2012-06-18 08:02:34 ----A---- C:\Windows\system32\certprop.dll
2012-06-18 08:02:34 ----A---- C:\Windows\system32\appinfo.dll
2012-06-18 08:02:34 ----A---- C:\Windows\system32\AdmTmpl.dll
2012-06-18 08:02:33 ----A---- C:\Windows\twain_32.dll
2012-06-18 08:02:33 ----A---- C:\Windows\system32\SmiEngine.dll
2012-06-18 08:02:33 ----A---- C:\Windows\system32\shdocvw.dll
2012-06-18 08:02:33 ----A---- C:\Windows\system32\setupugc.exe
2012-06-18 08:02:33 ----A---- C:\Windows\system32\qcap.dll
2012-06-18 08:02:33 ----A---- C:\Windows\system32\qasf.dll
2012-06-18 08:02:32 ----A---- C:\Windows\system32\wwanconn.dll
2012-06-18 08:02:32 ----A---- C:\Windows\system32\uxlib.dll
2012-06-18 08:02:32 ----A---- C:\Windows\system32\ssText3d.scr
2012-06-18 08:02:32 ----A---- C:\Windows\system32\srrstr.dll
2012-06-18 08:02:32 ----A---- C:\Windows\system32\slwga.dll
2012-06-18 08:02:32 ----A---- C:\Windows\system32\PresentationSettings.exe
2012-06-18 08:02:32 ----A---- C:\Windows\system32\msvfw32.dll
2012-06-18 08:02:32 ----A---- C:\Windows\system32\mciavi32.dll
2012-06-18 08:02:32 ----A---- C:\Windows\system32\imm32.dll
2012-06-18 08:02:32 ----A---- C:\Windows\system32\iisRtl.dll
2012-06-18 08:02:32 ----A---- C:\Windows\system32\audiodev.dll
2012-06-18 08:02:31 ----A---- C:\Windows\system32\WPDShServiceObj.dll
2012-06-18 08:02:31 ----A---- C:\Windows\system32\wmdrmsdk.dll
2012-06-18 08:02:31 ----A---- C:\Windows\system32\nslookup.exe
2012-06-18 08:02:31 ----A---- C:\Windows\system32\msscp.dll
2012-06-18 08:02:31 ----A---- C:\Windows\system32\DevicePairingFolder.dll
2012-06-18 08:02:31 ----A---- C:\Windows\system32\clusapi.dll
2012-06-18 08:02:30 ----A---- C:\Windows\system32\wimserv.exe
2012-06-18 08:02:30 ----A---- C:\Windows\system32\TSpkg.dll
2012-06-18 08:02:30 ----A---- C:\Windows\system32\sdrsvc.dll
2012-06-18 08:02:30 ----A---- C:\Windows\system32\remotepg.dll
2012-06-18 08:02:30 ----A---- C:\Windows\system32\rdpencom.dll
2012-06-18 08:02:30 ----A---- C:\Windows\system32\raschap.dll
2012-06-18 08:02:30 ----A---- C:\Windows\system32\QUTIL.DLL
2012-06-18 08:02:30 ----A---- C:\Windows\system32\perfmon.exe
2012-06-18 08:02:30 ----A---- C:\Windows\system32\NAPCRYPT.DLL
2012-06-18 08:02:30 ----A---- C:\Windows\system32\input.dll
2012-06-18 08:02:30 ----A---- C:\Windows\system32\drmmgrtn.dll
2012-06-18 08:02:30 ----A---- C:\Windows\system32\diskraid.exe
2012-06-18 08:02:30 ----A---- C:\Windows\system32\browser.dll
2012-06-18 08:02:30 ----A---- C:\Windows\system32\acppage.dll
2012-06-18 08:02:29 ----A---- C:\Windows\system32\wmpdxm.dll
2012-06-18 08:02:29 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeResults.exe
2012-06-18 08:02:29 ----A---- C:\Windows\system32\vpnikeapi.dll
2012-06-18 08:02:29 ----A---- C:\Windows\system32\UserAccountControlSettings.dll
2012-06-18 08:02:29 ----A---- C:\Windows\system32\onexui.dll
2012-06-18 08:02:29 ----A---- C:\Windows\system32\olepro32.dll
2012-06-18 08:02:29 ----A---- C:\Windows\system32\ocsetapi.dll
2012-06-18 08:02:29 ----A---- C:\Windows\system32\nltest.exe
2012-06-18 08:02:29 ----A---- C:\Windows\system32\networkexplorer.dll
2012-06-18 08:02:28 ----A---- C:\Windows\system32\wpdwcn.dll
2012-06-18 08:02:28 ----A---- C:\Windows\system32\vdsbas.dll
2012-06-18 08:02:28 ----A---- C:\Windows\system32\runonce.exe
2012-06-18 08:02:28 ----A---- C:\Windows\system32\Mcx2Svc.dll
2012-06-18 08:02:28 ----A---- C:\Windows\system32\logagent.exe
2012-06-18 08:02:28 ----A---- C:\Windows\system32\iTVData.dll
2012-06-18 08:02:28 ----A---- C:\Windows\system32\dxdiagn.dll
2012-06-18 08:02:28 ----A---- C:\Windows\bfsvc.exe
2012-06-18 08:02:27 ----A---- C:\Windows\system32\wmpshell.dll
2012-06-18 08:02:27 ----A---- C:\Windows\system32\wmdrmdev.dll
2012-06-18 08:02:27 ----A---- C:\Windows\system32\shacct.dll
2012-06-18 08:02:27 ----A---- C:\Windows\system32\PnPUnattend.exe
2012-06-18 08:02:27 ----A---- C:\Windows\system32\msvidc32.dll
2012-06-18 08:02:27 ----A---- C:\Windows\system32\msiexec.exe
2012-06-18 08:02:27 ----A---- C:\Windows\system32\MFPlay.dll
2012-06-18 08:02:27 ----A---- C:\Windows\system32\eapp3hst.dll
2012-06-18 08:02:27 ----A---- C:\Windows\system32\drivers\rmcast.sys
2012-06-18 08:02:27 ----A---- C:\Windows\system32\d3d10level9.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\wudriver.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\unimdmat.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\tabcal.exe
2012-06-18 08:02:26 ----A---- C:\Windows\system32\sqlcese30.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\rdpd3d.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\PortableDeviceSyncProvider.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\pdh.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\OpcServices.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\ncryptui.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\mprapi.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\lsmproxy.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\logman.exe
2012-06-18 08:02:26 ----A---- C:\Windows\system32\iscsium.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\cscapi.dll
2012-06-18 08:02:26 ----A---- C:\Windows\system32\Bubbles.scr
2012-06-18 08:02:26 ----A---- C:\Windows\system32\bitsadmin.exe
2012-06-18 08:02:25 ----A---- C:\Windows\system32\wwanprotdim.dll
2012-06-18 08:02:25 ----A---- C:\Windows\system32\WUDFPlatform.dll
2012-06-18 08:02:25 ----A---- C:\Windows\system32\WPDSp.dll
2012-06-18 08:02:25 ----A---- C:\Windows\system32\tsgqec.dll
2012-06-18 08:02:25 ----A---- C:\Windows\system32\srvcli.dll
2012-06-18 08:02:25 ----A---- C:\Windows\system32\Ribbons.scr
2012-06-18 08:02:25 ----A---- C:\Windows\system32\QSVRMGMT.DLL
2012-06-18 08:02:25 ----A---- C:\Windows\system32\PortableDeviceStatus.dll
2012-06-18 08:02:25 ----A---- C:\Windows\system32\olethk32.dll
2012-06-18 08:02:25 ----A---- C:\Windows\system32\Mystify.scr
2012-06-18 08:02:25 ----A---- C:\Windows\system32\MdSched.exe
2012-06-18 08:02:25 ----A---- C:\Windows\system32\lpremove.exe
2012-06-18 08:02:25 ----A---- C:\Windows\system32\djoin.exe
2012-06-18 08:02:24 ----A---- C:\Windows\system32\WMVSDECD.DLL
2012-06-18 08:02:24 ----A---- C:\Windows\system32\WMPhoto.dll
2012-06-18 08:02:24 ----A---- C:\Windows\system32\wmdrmnet.dll
2012-06-18 08:02:24 ----A---- C:\Windows\system32\WMADMOD.DLL
2012-06-18 08:02:24 ----A---- C:\Windows\system32\wiavideo.dll
2012-06-18 08:02:24 ----A---- C:\Windows\system32\utildll.dll
2012-06-18 08:02:24 ----A---- C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2012-06-18 08:02:24 ----A---- C:\Windows\system32\takeown.exe
2012-06-18 08:02:24 ----A---- C:\Windows\system32\mapistub.dll
2012-06-18 08:02:24 ----A---- C:\Windows\system32\mapi32.dll
2012-06-18 08:02:24 ----A---- C:\Windows\system32\iyuv_32.dll
2012-06-18 08:02:24 ----A---- C:\Windows\system32\fphc.dll
2012-06-18 08:02:24 ----A---- C:\Windows\system32\dot3msm.dll
2012-06-18 08:02:24 ----A---- C:\Windows\system32\CscMig.dll
2012-06-18 08:02:24 ----A---- C:\Windows\system32\avifil32.dll
2012-06-18 08:02:24 ----A---- C:\Windows\system32\ActionQueue.dll
2012-06-18 08:02:23 ----A---- C:\Windows\system32\sppinst.dll
2012-06-18 08:02:23 ----A---- C:\Windows\system32\qdv.dll
2012-06-18 08:02:23 ----A---- C:\Windows\system32\QCLIPROV.DLL
2012-06-18 08:02:23 ----A---- C:\Windows\system32\msyuv.dll
2012-06-18 08:02:23 ----A---- C:\Windows\system32\msrle32.dll
2012-06-18 08:02:23 ----A---- C:\Windows\system32\msnetobj.dll
2012-06-18 08:02:23 ----A---- C:\Windows\system32\EhStorAPI.dll
2012-06-18 08:02:22 ----A---- C:\Windows\system32\WUDFx.dll
2012-06-18 08:02:22 ----A---- C:\Windows\system32\WUDFHost.exe
2012-06-18 08:02:22 ----A---- C:\Windows\system32\wsnmp32.dll
2012-06-18 08:02:22 ----A---- C:\Windows\system32\WMSPDMOD.DLL
2012-06-18 08:02:22 ----A---- C:\Windows\system32\vfwwdm32.dll
2012-06-18 08:02:22 ----A---- C:\Windows\system32\unattend.dll
2012-06-18 08:02:22 ----A---- C:\Windows\system32\setupcln.dll
2012-06-18 08:02:22 ----A---- C:\Windows\system32\RelPost.exe
2012-06-18 08:02:22 ----A---- C:\Windows\system32\qprocess.exe
2012-06-18 08:02:22 ----A---- C:\Windows\system32\pdhui.dll
2012-06-18 08:02:22 ----A---- C:\Windows\system32\MuiUnattend.exe
2012-06-18 08:02:22 ----A---- C:\Windows\system32\cmstp.exe
2012-06-18 08:02:22 ----A---- C:\Windows\system32\cca.dll
2012-06-18 08:02:22 ----A---- C:\Windows\system32\basesrv.dll
2012-06-18 08:02:21 ----A---- C:\Windows\system32\wuauclt.exe
2012-06-18 08:02:21 ----A---- C:\Windows\system32\umb.dll
2012-06-18 08:02:21 ----A---- C:\Windows\system32\tsbyuv.dll
2012-06-18 08:02:21 ----A---- C:\Windows\system32\relog.exe
2012-06-18 08:02:21 ----A---- C:\Windows\system32\qwinsta.exe
2012-06-18 08:02:21 ----A---- C:\Windows\system32\PrintIsolationProxy.dll
2012-06-18 08:02:21 ----A---- C:\Windows\system32\netiougc.exe
2012-06-18 08:02:21 ----A---- C:\Windows\system32\msorcl32.dll
2012-06-18 08:02:21 ----A---- C:\Windows\system32\msg.exe
2012-06-18 08:02:21 ----A---- C:\Windows\system32\iscsicli.exe
2012-06-18 08:02:21 ----A---- C:\Windows\system32\iasrecst.dll
2012-06-18 08:02:21 ----A---- C:\Windows\system32\chglogon.exe
2012-06-18 08:02:21 ----A---- C:\Windows\system32\drivers\tcpipreg.sys
2012-06-18 08:02:21 ----A---- C:\Windows\system32\drivers\ndisuio.sys
2012-06-18 08:02:21 ----A---- C:\Windows\system32\BdeHdCfg.exe
2012-06-18 08:02:21 ----A---- C:\Windows\system32\AzSqlExt.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\wkscli.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\WavDest.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\sppuinotify.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\spbcd.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\setbcdlocale.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\secproc_ssp.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\resutils.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\rastapi.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\quser.exe
2012-06-18 08:02:20 ----A---- C:\Windows\system32\nrpsrv.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\netbtugc.exe
2012-06-18 08:02:20 ----A---- C:\Windows\system32\mydocs.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\MultiDigiMon.exe
2012-06-18 08:02:20 ----A---- C:\Windows\system32\itircl.dll
2012-06-18 08:02:20 ----A---- C:\Windows\system32\diskpart.exe
2012-06-18 08:02:20 ----A---- C:\Windows\system32\amstream.dll
2012-06-18 08:02:19 ----A---- C:\Windows\system32\wuapp.exe
2012-06-18 08:02:19 ----A---- C:\Windows\system32\wmpps.dll
2012-06-18 08:02:19 ----A---- C:\Windows\system32\WerFaultSecure.exe
2012-06-18 08:02:19 ----A---- C:\Windows\system32\tsdiscon.exe
2012-06-18 08:02:19 ----A---- C:\Windows\system32\tscon.exe
2012-06-18 08:02:19 ----A---- C:\Windows\system32\tlscsp.dll
2012-06-18 08:02:19 ----A---- C:\Windows\system32\syssetup.dll
2012-06-18 08:02:19 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2012-06-18 08:02:19 ----A---- C:\Windows\system32\ReAgentc.exe
2012-06-18 08:02:19 ----A---- C:\Windows\system32\qappsrv.exe
2012-06-18 08:02:19 ----A---- C:\Windows\system32\PrintBrmUi.exe
2012-06-18 08:02:19 ----A---- C:\Windows\system32\chgusr.exe
2012-06-18 08:02:19 ----A---- C:\Windows\system32\chgport.exe
2012-06-18 08:02:19 ----A---- C:\Windows\system32\FXSTIFF.dll
2012-06-18 08:02:19 ----A---- C:\Windows\system32\findstr.exe
2012-06-18 08:02:19 ----A---- C:\Windows\system32\eappgnui.dll
2012-06-18 08:02:19 ----A---- C:\Windows\system32\CertPolEng.dll
2012-06-18 08:02:18 ----A---- C:\Windows\system32\wiarpc.dll
2012-06-18 08:02:18 ----A---- C:\Windows\system32\tskill.exe
2012-06-18 08:02:18 ----A---- C:\Windows\system32\sppc.dll
2012-06-18 08:02:18 ----A---- C:\Windows\system32\spopk.dll
2012-06-18 08:02:18 ----A---- C:\Windows\system32\shadow.exe
2012-06-18 08:02:18 ----A---- C:\Windows\system32\rwinsta.exe
2012-06-18 08:02:18 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2012-06-18 08:02:18 ----A---- C:\Windows\system32\netutils.dll
2012-06-18 08:02:18 ----A---- C:\Windows\system32\netapi32.dll
2012-06-18 08:02:18 ----A---- C:\Windows\system32\muifontsetup.dll
2012-06-18 08:02:18 ----A---- C:\Windows\system32\mobsync.exe
2012-06-18 08:02:18 ----A---- C:\Windows\system32\mciqtz32.dll
2012-06-18 08:02:18 ----A---- C:\Windows\system32\logoff.exe
2012-06-18 08:02:18 ----A---- C:\Windows\system32\iccvid.dll
2012-06-18 08:02:18 ----A---- C:\Windows\system32\drivers\tdi.sys
2012-06-18 08:02:18 ----A---- C:\Windows\system32\dosx.exe
2012-06-18 08:02:18 ----A---- C:\Windows\system32\cabinet.dll
2012-06-18 08:02:17 ----A---- C:\Windows\system32\wdiasqmmodule.dll
2012-06-18 08:02:17 ----A---- C:\Windows\system32\vmstorfltres.dll
2012-06-18 08:02:17 ----A---- C:\Windows\system32\vmicres.dll
2012-06-18 08:02:17 ----A---- C:\Windows\system32\unlodctr.exe
2012-06-18 08:02:17 ----A---- C:\Windows\system32\shimgvw.dll
2012-06-18 08:02:17 ----A---- C:\Windows\system32\reset.exe
2012-06-18 08:02:17 ----A---- C:\Windows\system32\repair-bde.exe
2012-06-18 08:02:17 ----A---- C:\Windows\system32\rdprefdrvapi.dll
2012-06-18 08:02:17 ----A---- C:\Windows\system32\query.exe
2012-06-18 08:02:17 ----A---- C:\Windows\system32\netcfg.exe
2012-06-18 08:02:17 ----A---- C:\Windows\system32\msdmo.dll
2012-06-18 08:02:17 ----A---- C:\Windows\system32\manage-bde.exe
2012-06-18 08:02:17 ----A---- C:\Windows\system32\luainstall.dll
2012-06-18 08:02:17 ----A---- C:\Windows\system32\inetmib1.dll
2012-06-18 08:02:17 ----A---- C:\Windows\system32\HotStartUserAgent.dll
2012-06-18 08:02:17 ----A---- C:\Windows\system32\drivers\usbrpm.sys
2012-06-18 08:02:17 ----A---- C:\Windows\system32\drivers\CompositeBus.sys
2012-06-18 08:02:16 ----A---- C:\Windows\system32\wups.dll
2012-06-18 08:02:16 ----A---- C:\Windows\system32\WUDFCoinstaller.dll
2012-06-18 08:02:16 ----A---- C:\Windows\system32\vmbusres.dll
2012-06-18 08:02:16 ----A---- C:\Windows\system32\UIRibbonRes.dll
2012-06-18 08:02:16 ----A---- C:\Windows\system32\perfts.dll
2012-06-18 08:02:16 ----A---- C:\Windows\system32\odbcconf.dll
2012-06-18 08:02:16 ----A---- C:\Windows\system32\change.exe
2012-06-18 08:02:16 ----A---- C:\Windows\system32\drivers\cdrom.sys
2012-06-18 08:02:16 ----A---- C:\Windows\system32\browcli.dll
2012-06-18 08:02:15 ----A---- C:\Windows\system32\TRAPI.dll
2012-06-18 08:02:15 ----A---- C:\Windows\system32\RDPENCDD.dll
2012-06-18 08:02:15 ----A---- C:\Windows\system32\icaapi.dll
2012-06-18 08:02:15 ----A---- C:\Windows\system32\FXSMON.dll
2012-06-18 08:02:15 ----A---- C:\Windows\system32\elsTrans.dll
2012-06-18 08:02:15 ----A---- C:\Windows\system32\drivers\tunnel.sys
2012-06-18 08:02:15 ----A---- C:\Windows\system32\drivers\dfsc.sys
2012-06-18 08:02:14 ----A---- C:\Windows\system32\wshbth.dll
2012-06-18 08:02:14 ----A---- C:\Windows\system32\schedcli.dll
2012-06-18 08:02:14 ----A---- C:\Windows\system32\napdsnap.dll
2012-06-18 08:02:14 ----A---- C:\Windows\system32\LogonUI.exe
2012-06-18 08:02:14 ----A---- C:\Windows\system32\dsauth.dll
2012-06-18 08:02:14 ----A---- C:\Windows\system32\drivers\acpipmi.sys
2012-06-18 08:02:14 ----A---- C:\Windows\system32\cscdll.dll
2012-06-18 08:02:14 ----A---- C:\Windows\system32\bitsperf.dll
2012-06-18 08:02:13 ----A---- C:\Windows\system32\wsdchngr.dll
2012-06-18 08:02:13 ----A---- C:\Windows\system32\sscore.dll
2012-06-18 08:02:13 ----A---- C:\Windows\system32\shgina.dll
2012-06-18 08:02:13 ----A---- C:\Windows\system32\riched32.dll
2012-06-18 08:02:13 ----A---- C:\Windows\system32\drivers\ndiswan.sys
2012-06-18 08:02:12 ----A---- C:\Windows\system32\wups2.dll
2012-06-18 08:02:12 ----A---- C:\Windows\system32\rdpcfgex.dll
2012-06-18 08:02:12 ----A---- C:\Windows\system32\drivers\WUDFRd.sys
2012-06-18 08:02:12 ----A---- C:\Windows\system32\drivers\VMBusHID.sys
2012-06-18 08:02:12 ----A---- C:\Windows\system32\drivers\hidusb.sys
2012-06-18 08:02:12 ----A---- C:\Windows\system32\drivers\appid.sys
2012-06-18 08:02:11 ----A---- C:\Windows\system32\wshirda.dll
2012-06-18 08:02:11 ----A---- C:\Windows\system32\drivers\IPMIDrv.sys
2012-06-18 08:02:10 ----A---- C:\Windows\system32\vmictimeprovider.dll
2012-06-18 08:02:10 ----A---- C:\Windows\system32\VmdCoinstall.dll
2012-06-18 08:02:10 ----A---- C:\Windows\system32\vmbuspipe.dll
2012-06-18 08:02:10 ----A---- C:\Windows\system32\VmbusCoinstaller.dll
2012-06-18 08:02:10 ----A---- C:\Windows\system32\spwmp.dll
2012-06-18 08:02:10 ----A---- C:\Windows\system32\IcCoinstall.dll
2012-06-18 08:02:10 ----A---- C:\Windows\system32\drivers\USBCAMD2.sys
2012-06-18 08:02:10 ----A---- C:\Windows\system32\drivers\USBCAMD.sys
2012-06-18 08:02:10 ----A---- C:\Windows\system32\drivers\kbdhid.sys
2012-06-18 08:02:10 ----A---- C:\Windows\system32\browseui.dll
2012-06-18 08:02:09 ----A---- C:\Windows\system32\shunimpl.dll
2012-06-18 08:02:09 ----A---- C:\Windows\system32\RDPREFDD.dll
2012-06-18 08:02:09 ----A---- C:\Windows\system32\dxmasf.dll
2012-06-18 08:02:09 ----A---- C:\Windows\system32\drivers\WUDFPf.sys
2012-06-18 08:02:09 ----A---- C:\Windows\system32\drivers\wanarp.sys
2012-06-18 08:02:09 ----A---- C:\Windows\system32\drivers\umbus.sys
2012-06-18 08:02:09 ----A---- C:\Windows\system32\drivers\sffp_sd.sys
2012-06-18 08:02:09 ----A---- C:\Windows\system32\drivers\scfilter.sys
2012-06-18 08:02:09 ----A---- C:\Windows\system32\drivers\RDPCDD.sys
2012-06-18 08:02:09 ----A---- C:\Windows\system32\drivers\HdAudio.sys
2012-06-18 08:02:09 ----A---- C:\Windows\system32\drivers\hdaudbus.sys
2012-06-18 08:02:09 ----A---- C:\Windows\system32\C_ISCII.DLL
2012-06-18 08:02:08 ----A---- C:\Windows\system32\wmploc.DLL
2012-06-18 08:02:08 ----A---- C:\Windows\system32\KBDINTEL.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\pifmgr.dll
2012-06-18 08:02:07 ----A---- C:\Windows\system32\nlsbres.dll
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDUS.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDUGHR1.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDTURME.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDTUQ.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDTUF.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDTAJIK.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDSG.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDSF.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDPO.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDNEPR.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDMON.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDMAORI.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDLT1.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\kbdlk41a.dll
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDINTAM.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDINORI.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDINMAR.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDINKAN.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDINHIN.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDINBEN.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDGR1.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDGKL.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDGEO.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDCZ1.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDBULG.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDBLR.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\KBDBASH.DLL
2012-06-18 08:02:07 ----A---- C:\Windows\system32\drivers\vms3cap.sys
2012-06-18 08:02:07 ----A---- C:\Windows\system32\dpnaddr.dll
2012-06-18 08:02:06 ----A---- C:\Windows\system32\spwizres.dll
2012-06-18 08:02:06 ----A---- C:\Windows\system32\BlbEvents.dll
2012-06-18 08:01:50 ----A---- C:\Windows\system32\wdscore.dll
2012-06-18 08:01:22 ----A---- C:\Windows\system32\wbemcomn.dll
2012-06-18 08:01:07 ----A---- C:\Windows\system32\sqmapi.dll
2012-06-18 07:39:25 ----A---- C:\Windows\system32\rdpwsx.dll
2012-06-18 07:39:25 ----A---- C:\Windows\system32\rdpcorekmts.dll
2012-06-18 07:39:24 ----A---- C:\Windows\system32\rdrmemptylst.exe
2012-06-17 19:37:37 ----D---- C:\ProgramData\Martau
2012-06-17 19:37:32 ----D---- C:\Program Files\Total Uninstall 6
2012-06-17 19:24:00 ----D---- C:\Program Files\EnhanceMySe7en
2012-06-17 19:03:14 ----D---- C:\Users\JM\AppData\Roaming\SeriousBit
2012-06-17 17:33:08 ----D---- C:\Program Files\Common Files\Java
2012-06-17 17:32:31 ----D---- C:\Program Files\Oracle
2012-06-17 17:32:10 ----A---- C:\Windows\system32\npDeployJava1.dll
2012-06-17 17:32:10 ----A---- C:\Windows\system32\javaws.exe
2012-06-17 17:31:40 ----A---- C:\Windows\system32\javaw.exe
2012-06-17 17:31:40 ----A---- C:\Windows\system32\java.exe
2012-06-17 15:51:37 ----HDC---- C:\ProgramData\{A9158F4E-7914-4019-808A-D4D4993E9958}
2012-06-17 15:48:57 ----HDC---- C:\ProgramData\{95B4F0ED-951F-4D36-B068-5EC1C4C19C14}
2012-06-17 15:32:54 ----D---- C:\Users\JM\AppData\Roaming\HDRsoft
2012-06-17 15:32:54 ----D---- C:\Program Files\PhotomatixPro4
2012-06-17 14:23:25 ----D---- C:\Program Files\trend micro
2012-06-17 12:40:13 ----D---- C:\Users\JM\AppData\Roaming\Malwarebytes
2012-06-17 12:40:04 ----D---- C:\ProgramData\Malwarebytes
2012-06-17 12:40:03 ----A---- C:\Windows\system32\drivers\mbam.sys
2012-06-17 12:40:02 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2012-06-17 10:43:09 ----D---- C:\Users\JM\AppData\Roaming\UVIWorkstation
2012-06-17 10:42:52 ----D---- C:\Users\JM\AppData\Roaming\PACE Anti-Piracy
2012-06-17 10:42:52 ----D---- C:\ProgramData\PACE Anti-Piracy
2012-06-17 10:42:52 ----D---- C:\Program Files\Common Files\PACE Anti-Piracy
2012-06-17 10:41:48 ----D---- C:\ProgramData\PACE
2012-06-17 10:41:41 ----D---- C:\Program Files\Common Files\PACE
2012-06-17 10:37:16 ----D---- C:\Program Files\Propellerhead
2012-06-17 10:37:09 ----D---- C:\Program Files\UVISoundBanks
2012-06-17 10:36:32 ----D---- C:\Program Files\UVI Workstation
2012-06-17 10:36:32 ----D---- C:\Program Files\Common Files\UVI
2012-06-17 10:36:32 ----A---- C:\Windows\system32\libsndfile-1.dll
2012-06-16 22:47:40 ----ASH---- C:\Windows\system32\dds_trash_log.cmd
2012-06-16 22:21:48 ----HDC---- C:\ProgramData\{3006A797-CDFA-44FC-98EF-155579E2CDBF}
2012-06-16 21:28:58 ----D---- C:\Windows\rescache
2012-06-16 19:28:09 ----A---- C:\Windows\system32\FlashPlayerApp.exe
2012-06-16 19:23:12 ----A---- C:\Windows\system32\rdpcorets.dll
2012-06-16 19:23:12 ----A---- C:\Windows\system32\drivers\rdpwd.sys
2012-06-16 19:22:51 ----A---- C:\Windows\system32\win32k.sys
2012-06-16 19:22:02 ----A---- C:\Windows\system32\profsvc.dll
2012-06-16 19:22:02 ----A---- C:\Windows\system32\profprov.dll
2012-06-16 19:21:37 ----A---- C:\Windows\system32\msi.dll
2012-06-16 19:21:10 ----A---- C:\Windows\system32\wininet.dll
2012-06-16 19:21:10 ----A---- C:\Windows\system32\urlmon.dll
2012-06-16 19:21:10 ----A---- C:\Windows\system32\url.dll
2012-06-16 19:21:10 ----A---- C:\Windows\system32\mshtmled.dll
2012-06-16 19:21:10 ----A---- C:\Windows\system32\mshtml.dll
2012-06-16 19:21:10 ----A---- C:\Windows\system32\jsproxy.dll
2012-06-16 19:21:10 ----A---- C:\Windows\system32\jscript9.dll
2012-06-16 19:21:10 ----A---- C:\Windows\system32\jscript.dll
2012-06-16 19:21:10 ----A---- C:\Windows\system32\ieUnatt.exe
2012-06-16 19:21:10 ----A---- C:\Windows\system32\ieui.dll
2012-06-16 19:21:10 ----A---- C:\Windows\system32\iertutil.dll
2012-06-16 19:21:10 ----A---- C:\Windows\system32\ieframe.dll
2012-06-16 19:20:04 ----A---- C:\Windows\system32\cryptsvc.dll
2012-06-16 19:20:04 ----A---- C:\Windows\system32\cryptnet.dll
2012-06-16 19:20:04 ----A---- C:\Windows\system32\crypt32.dll
2012-06-16 15:34:38 ----HDC---- C:\ProgramData\{27D02406-6F0F-419F-AF2F-A4EE19D2E463}
2012-06-16 15:34:26 ----HDC---- C:\ProgramData\{E9CDB61C-771D-42BB-B441-4CA7622ACA52}
2012-06-16 15:15:45 ----HDC---- C:\ProgramData\{0A583E76-A7A0-45F8-9386-AEE1E529A4DE}
2012-06-16 15:15:09 ----HDC---- C:\ProgramData\{CA03436C-933D-4ADA-9E89-2C39CC03E904}
2012-06-16 15:14:57 ----HDC---- C:\ProgramData\{588D017F-D30B-4C08-8A10-1FEF7D039369}
2012-06-16 15:14:45 ----HDC---- C:\ProgramData\{DC597CF0-DB39-40C2-9F8C-CF9D0A386548}
2012-06-16 15:14:31 ----HDC---- C:\ProgramData\{3DFBC806-D62A-4312-81FF-5F343DDCB5DC}
2012-06-16 15:14:15 ----HDC---- C:\ProgramData\{6E467D89-1963-440B-84F9-852C8150E323}
2012-06-16 15:14:05 ----HDC---- C:\ProgramData\{B0DF9098-245E-479F-A4ED-B5F91EA4948B}
2012-06-16 15:13:53 ----HDC---- C:\ProgramData\{D04E7E60-5F77-4E61-9CD4-7AEC5E15C525}
2012-06-16 15:13:15 ----HDC---- C:\ProgramData\{DE181BBE-2522-484E-A620-BDCFB298DC87}
2012-06-16 15:04:40 ----HDC---- C:\ProgramData\{E26B3878-7CEC-469C-B449-5CAA336DF8CD}
2012-06-16 14:58:07 ----HDC---- C:\ProgramData\{DD2792B0-5B90-4CC3-8D97-1C733D7FB366}
2012-06-16 14:53:12 ----HDC---- C:\ProgramData\{C2A88E6D-FA3D-462B-BDFF-A09B1EFA8FBE}
2012-05-26 18:18:04 ----D---- C:\ProgramData\tmp
2012-05-26 18:18:03 ----D---- C:\ProgramData\hps
2012-05-26 16:39:50 ----D---- C:\Program Files\Fotolab
2012-05-25 19:48:20 ----D---- C:\Program Files\MSXML 4.0
2012-05-23 18:52:45 ----A---- C:\Windows\system32\msvbvm60001.dll
2012-05-23 18:52:39 ----A---- C:\Windows\system32\cdintf450_x64.dll
2012-05-23 18:52:36 ----A---- C:\Windows\system32\gdpdfplug.dll
2012-05-23 18:52:35 ----A---- C:\Windows\system32\cdintf450.dll
2012-05-23 18:52:23 ----D---- C:\Users\JM\AppData\Roaming\602XML
2012-05-23 18:52:18 ----D---- C:\Users\JM\AppData\Roaming\602Installer
2012-05-23 18:52:09 ----D---- C:\Program Files\Common Files\soft602
2012-05-23 18:52:08 ----D---- C:\Program Files\Software602
2012-05-23 18:52:08 ----D---- C:\Program Files\Common Files\Freedom Scientific
======List of files/folders modified in the last 1 month======
2012-06-18 11:06:50 ----D---- C:\Windows\Prefetch
2012-06-18 11:06:15 ----D---- C:\Windows\system32\drivers
2012-06-18 11:06:01 ----D---- C:\Program Files\KeePass-2.17
2012-06-18 11:04:31 ----D---- C:\Windows\System32
2012-06-18 11:04:31 ----A---- C:\Windows\system32\PerfStringBackup.INI
2012-06-18 11:04:30 ----D---- C:\Windows\inf
2012-06-18 10:58:10 ----D---- C:\Windows\addins
2012-06-18 10:56:41 ----D---- C:\Windows\Microsoft.NET
2012-06-18 10:54:57 ----D---- C:\Windows\Temp
2012-06-18 10:52:33 ----D---- C:\Windows\system32\config
2012-06-18 10:48:16 ----SHD---- C:\Windows\Installer
2012-06-18 10:48:15 ----RSD---- C:\Windows\assembly
2012-06-18 10:48:02 ----D---- C:\Windows\system32\cs-CZ
2012-06-18 10:44:52 ----D---- C:\Windows\system32\en-US
2012-06-18 10:44:51 ----D---- C:\Program Files\Microsoft.NET
2012-06-18 10:43:04 ----SHD---- C:\System Volume Information
2012-06-18 10:38:41 ----D---- C:\ProgramData\Microsoft Help
2012-06-18 10:37:45 ----D---- C:\Program Files\Common Files\microsoft shared
2012-06-18 10:05:39 ----D---- C:\Windows\winsxs
2012-06-18 09:57:10 ----D---- C:\Program Files\Microsoft Office
2012-06-18 09:46:55 ----D---- C:\Windows\system32\catroot
2012-06-18 09:46:54 ----D---- C:\Windows\system32\catroot2
2012-06-18 08:49:09 ----D---- C:\Windows
2012-06-18 08:48:55 ----D---- C:\Windows\system32\DriverStore
2012-06-18 08:47:02 ----D---- C:\Windows\Minidump
2012-06-18 08:35:24 ----D---- C:\Program Files\Windows Sidebar
2012-06-18 08:35:24 ----D---- C:\Program Files\Windows Portable Devices
2012-06-18 08:35:24 ----D---- C:\Program Files\Windows Photo Viewer
2012-06-18 08:35:24 ----D---- C:\Program Files\Windows Media Player
2012-06-18 08:35:24 ----D---- C:\Program Files\Windows Mail
2012-06-18 08:35:24 ----D---- C:\Program Files\Windows Journal
2012-06-18 08:35:24 ----D---- C:\Program Files\Internet Explorer
2012-06-18 08:35:24 ----D---- C:\Program Files\DVD Maker
2012-06-18 08:35:23 ----D---- C:\Windows\servicing
2012-06-18 08:35:23 ----D---- C:\Program Files\Windows Defender
2012-06-18 08:35:23 ----D---- C:\Program Files\Common Files\System
2012-06-18 08:35:22 ----D---- C:\Windows\ehome
2012-06-18 08:35:16 ----SHD---- C:\Windows\BitLockerDiscoveryVolumeContents
2012-06-18 08:35:15 ----D---- C:\Windows\system32\sysprep
2012-06-18 08:35:15 ----D---- C:\Windows\system32\oobe
2012-06-18 08:35:15 ----D---- C:\Windows\system32\da-DK
2012-06-18 08:35:15 ----D---- C:\Windows\PolicyDefinitions
2012-06-18 08:35:14 ----D---- C:\Windows\system32\Setup
2012-06-18 08:35:14 ----D---- C:\Windows\system32\migration
2012-06-18 08:35:14 ----D---- C:\Windows\system32\cs
2012-06-18 08:35:14 ----D---- C:\Windows\system32\AdvancedInstallers
2012-06-18 08:35:13 ----D---- C:\Windows\system32\sppui
2012-06-18 08:35:13 ----D---- C:\Windows\system32\manifeststore
2012-06-18 08:35:13 ----D---- C:\Windows\system32\inetsrv
2012-06-18 08:35:13 ----D---- C:\Windows\system32\es-ES
2012-06-18 08:35:12 ----D---- C:\Windows\system32\wbem
2012-06-18 08:35:12 ----D---- C:\Windows\system32\drivers\UMDF
2012-06-18 08:35:12 ----D---- C:\Windows\system32\drivers\cs-CZ
2012-06-18 08:35:11 ----D---- C:\Windows\system32\migwiz
2012-06-18 08:35:11 ----D---- C:\Windows\system32\Dism
2012-06-18 08:34:53 ----RSD---- C:\Windows\Fonts
2012-06-18 08:34:52 ----D---- C:\Windows\AppPatch
2012-06-18 08:34:41 ----D---- C:\Windows\system32\Boot
2012-06-18 08:26:48 ----A---- C:\Windows\system32\msclmd.dll
2012-06-18 08:13:34 ----D---- C:\Windows\debug
2012-06-18 08:10:57 ----D---- C:\Program Files\Microsoft Works
2012-06-18 07:30:18 ----D---- C:\Windows\schemas
2012-06-17 19:44:39 ----RD---- C:\Program Files
2012-06-17 19:44:05 ----D---- C:\Windows\Tasks
2012-06-17 19:44:05 ----D---- C:\Windows\system32\Tasks
2012-06-17 19:37:37 ----HD---- C:\ProgramData
2012-06-17 18:49:25 ----D---- C:\Users\JM\AppData\Roaming\DMCache
2012-06-17 17:54:38 ----D---- C:\Windows\tracing
2012-06-17 17:33:08 ----D---- C:\Program Files\Common Files
2012-06-17 17:31:24 ----D---- C:\Program Files\Java
2012-06-17 15:49:45 ----D---- C:\Program Files\VstPlugins
2012-06-17 15:49:37 ----D---- C:\Program Files\Native Instruments
2012-06-17 15:49:37 ----D---- C:\Program Files\Common Files\Native Instruments
2012-06-17 15:47:27 ----D---- C:\Users\JM\AppData\Roaming\DAEMON Tools Lite
2012-06-17 15:29:32 ----ASD---- C:\ProgramData\Microsoft
2012-06-17 14:17:53 ----D---- C:\Windows\Help
2012-06-17 10:42:07 ----HD---- C:\Program Files\InstallShield Installation Information
2012-06-16 14:33:01 ----D---- C:\Users\JM\AppData\Roaming\Winamp
2012-05-25 19:27:03 ----AD---- C:\ProgramData\TEMP