La seconda parte del file log proprio non me la lascia postare.
Allora le spunte sono a posto, ho dovuto aggiungere solo
nascondi le estensioni per i tipi di file conosciuti
Il file rundll32.exe c'è
c:\windows\system32\rundll32.exe