thanks!!
[smss.exe]
FilePath : \SystemRoot\System32\
#:2 [csrss.exe]
FilePath : \??\C:\WINDOWS\system32\
#:3 [winlogon.exe]
FilePath : \??\C:\WINDOWS\system32\
#:4 [services.exe]
FilePath : C:\WINDOWS\system32\
#:5 [lsass.exe]
FilePath : C:\WINDOWS\system32\
#:6 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 700
ThreadCreationTime : 04-06-2005 10:29:43
#:7 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 748
ThreadCreationTime : 04-06-2005 10:29:44
#:8 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 788
ThreadCreationTime : 04-06-2005 10:29:44
#:9 [spoolsv.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1068
ThreadCreationTime : 04-06-2005 10:29:45
#:10 [explorer.exe]
FilePath : C:\WINDOWS\
ProcessID : 1084
ThreadCreationTime : 04-06-2005 10:29:45
#:11 [nvsvc32.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1168
ThreadCreationTime : 04-06-2005 10:29:45
#:12 [pcctlcom.exe]
FilePath : C:\PROGRA~1\TRENDM~1\INTERN~1\
ProcessID : 1196
ThreadCreationTime : 04-06-2005 10:29:45
FileVersion : 12.10.0.1034
#:13 [locator.exe]
FilePath : C:\WINDOWS\System32\
#:14 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1328
ThreadCreationTime : 04-06-2005 10:29:46
#:15 [tmntsrv.exe]
FilePath : C:\PROGRA~1\TRENDM~1\INTERN~1\
ProcessID : 1352
ThreadCreationTime : 04-06-2005 10:29:46
#:16 [tmproxy.exe]
FilePath : C:\PROGRA~1\TRENDM~1\INTERN~1\
#:17 [wdfmgr.exe]
FilePath : C:\WINDOWS\system32\
#:18 [vssvc.exe]
FilePath : C:\WINDOWS\System32\
#:19 [dslagent.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1988
ThreadCreationTime : 04-06-2005 10:29:51
#:20 [qttask.exe]
FilePath : C:\Program Files\QuickTime\
#:21 [rundll32.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 2032
ThreadCreationTime : 04-06-2005 10:29:52
#:22 [soundman.exe]
FilePath : C:\WINDOWS\
#:23 [gsicon.exe]
FilePath : C:\WINDOWS\system32\
#:24 [realsched.exe]
FilePath : C:\Program Files\Common Files\Real\Update_OB\
#:25 [kmaestro.exe]
FilePath : C:\Program Files\KMaestro\
#:26 [hpohmr08.exe]
FilePath : C:\Program Files\Hewlett-Packard\Digital Imaging\bin\
#:27 [hpotdd01.exe]
FilePath : C:\Program Files\Hewlett-Packard\Digital Imaging\bin\
#:28 [hpoevm08.exe]
FilePath : C:\Program Files\Hewlett-Packard\Digital Imaging\bin\
#:29 [em_exec.exe]
FilePath : C:\Program Files\Logitech\MouseWare\system\
ProcessID : 424
ThreadCreationTime : 04-06-2005 10:29:57
#:30 [tmpfw.exe]
FilePath : C:\PROGRA~1\TRENDM~1\INTERN~1\
ProcessID : 1036
ThreadCreationTime : 04-06-2005 10:29:57
#:31 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 2100
#:32 [pccguide.exe]
FilePath : C:\PROGRA~1\TRENDM~1\INTERN~1\
#:33 [spysub.exe]
FilePath : c:\Program Files\InterMute\SpySubtract\
ProcessID : 1684
ThreadCreationTime : 04-06-2005 10:35:43
FileVersion
#:34 [iexplore.exe]
FilePath : C:\Program Files\Internet Explorer\
#:35 [ad-aware.exe]
FilePath : C:\Program Files\Lavasoft\Ad-Aware SE Personal\