OTListIt logfile created on: 3/14/2009 9:21:12 PM - Run 1
OTListIt2 by OldTimer - Version 2.0.3.8 Folder = C:\Documents and Settings\HP_Administrator\Desktop
Windows XP Media Center Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
958.48 Mb Total Physical Memory | 491.97 Mb Available Physical Memory | 51.33% Memory free
2.26 Gb Paging File | 1.75 Gb Available in Paging File | 77.40% Paging File free
Paging file location(s): C:\pagefile.sys 1440 2880;
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 224.37 Gb Total Space | 3.11 Gb Free Space | 1.38% Space Free | Partition Type: NTFS
Drive D: | 8.50 Gb Total Space | 1.13 Gb Free Space | 13.28% Space Free | Partition Type: FAT32
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: TEKNIQ
Current User Name: HP_Administrator
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Output = Minimal
File Age = 60 Days
Company Name Whitelist: On
========== Processes (SafeList) ==========
PRC - C:\WINDOWS\system32\Ati2evxx.exe (ATI Technologies Inc.)
PRC - C:\WINDOWS\system32\Ati2evxx.exe (ATI Technologies Inc.)
PRC - C:\Program Files\HP\HP Software Update\HPwuSchd2.exe (Hewlett-Packard Co.)
PRC - C:\WINDOWS\arservice.exe (Microsoft)
PRC - C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (Microsoft Corporation)
PRC - C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe (Macrovision Corporation)
PRC - C:\Program Files\Java\jre6\bin\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Program Files\TuneUp Utilities 2007\MemOptimizer.exe (TuneUp Software GmbH)
PRC - C:\Program Files\AVG\AVG8\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\Bonjour\mDNSResponder.exe (Apple Computer, Inc.)
PRC - C:\WINDOWS\eHome\ehRecvr.exe (Microsoft Corporation)
PRC - C:\WINDOWS\eHome\ehSched.exe (Microsoft Corporation)
PRC - C:\Program Files\Common Files\DataViz\DvzIncMsgr.exe (DataViz, Inc.)
PRC - C:\Program Files\Java\jre6\bin\jqs.exe (Sun Microsystems, Inc.)
PRC - C:\Program Files\Common Files\LightScribe\LSSrvc.exe (Hewlett-Packard Company)
PRC - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe (Logitech Inc.)
PRC - C:\Program Files\AVG\AVG8\avgrsx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe (Logitech Inc.)
PRC - C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation)
PRC - C:\WINDOWS\system32\PSIService.exe ()
PRC - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe (Logitech Inc.)
PRC - C:\WINDOWS\system32\wbem\unsecapp.exe (Microsoft Corporation)
PRC - C:\WINDOWS\system32\wbem\wmiprvse.exe (Microsoft Corporation)
PRC - C:\HP\KBD\KBD.EXE (Hewlett-Packard Company)
PRC - C:\WINDOWS\ALCXMNTR.EXE (Realtek Semiconductor Corp.)
PRC - c:\windows\system\hpsysdrv.exe (Hewlett-Packard Company)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Documents and Settings\HP_Administrator\Desktop\fraps\fraps.exe (Beepa P/L)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Documents and Settings\HP_Administrator\Desktop\OTListIt2.exe (OldTimer Tools)
========== Win32 Services (SafeList) ==========
SRV - (Adobe Version Cue CS3 [On_Demand | Stopped]) – C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe (Adobe Systems Incorporated)
SRV - (ARSVC [Auto | Running]) – C:\WINDOWS\arservice.exe (Microsoft)
SRV - (aspnet_state [On_Demand | Stopped]) – C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (Microsoft Corporation)
SRV - (Ati HotKey Poller [Auto | Running]) – C:\WINDOWS\system32\Ati2evxx.exe (ATI Technologies Inc.)
SRV - (ATI Smart [Auto | Stopped]) – C:\WINDOWS\system32\ati2sgag.exe ()
SRV - (avg8wd [Auto | Running]) – C:\Program Files\AVG\AVG8\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
SRV - (Bonjour Service [Auto | Running]) – C:\Program Files\Bonjour\mDNSResponder.exe (Apple Computer, Inc.)
SRV - (clr_optimization_v2.0.50727_32 [On_Demand | Stopped]) – C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
SRV - (ehRecvr [Auto | Running]) – C:\WINDOWS\eHome\ehRecvr.exe (Microsoft Corporation)
SRV - (ehSched [Auto | Running]) – C:\WINDOWS\eHome\ehSched.exe (Microsoft Corporation)
SRV - (FLEXnet Licensing Service [On_Demand | Stopped]) – C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Macrovision Europe Ltd.)
SRV - (helpsvc [Auto | Running]) – C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll (Microsoft Corporation)
SRV - (IDriverT [On_Demand | Stopped]) – C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (JavaQuickStarterService [Auto | Running]) – C:\Program Files\Java\jre6\bin\jqs.exe (Sun Microsystems, Inc.)
SRV - (Lavasoft Ad-Aware Service [Auto | Stopped]) – C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
SRV - (LightScribeService [Auto | Running]) – C:\Program Files\Common Files\LightScribe\LSSrvc.exe (Hewlett-Packard Company)
SRV - (LVCOMSer [Auto | Running]) – C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe (Logitech Inc.)
SRV - (LVPrcSrv [Auto | Running]) – C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe (Logitech Inc.)
SRV - (McrdSvc [Auto | Stopped]) – C:\WINDOWS\ehome\mcrdsvc.exe (Microsoft Corporation)
SRV - (MDM [Auto | Running]) – C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation)
SRV - (MHN [On_Demand | Stopped]) – C:\WINDOWS\System32\mhn.dll (Microsoft Corporation)
SRV - (Microsoft Office Groove Audit Service [On_Demand | Stopped]) – C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe (Microsoft Corporation)
SRV - (NBService [On_Demand | Stopped]) – C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe (Nero AG)
SRV - (odserv [On_Demand | Stopped]) – C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE (Microsoft Corporation)
SRV - (ose [On_Demand | Stopped]) – C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (Pml Driver HPZ12 [Boot | Stopped]) – C:\WINDOWS\system32\HPZipm12.exe (HP)
SRV - (ProtexisLicensing [Auto | Running]) – C:\WINDOWS\system32\PSIService.exe ()
SRV - (TabletServicePen [Auto | Stopped]) – C:\WINDOWS\system32\Pen_Tablet.exe (Wacom Technology, Corp.)
SRV - (usnjsvc [On_Demand | Stopped]) – C:\Program Files\Windows Live\Messenger\usnsvc.exe (Microsoft Corporation)
SRV - (UxTuneUp [Auto | Running]) – C:\WINDOWS\System32\uxtuneup.dll (TuneUp Software GmbH)
SRV - (WLSetupSvc [On_Demand | Stopped]) – C:\Program Files\Windows Live\installer\WLSetupSvc.exe (Microsoft Corporation)
SRV - (WMPNetworkSvc [On_Demand | Stopped]) – C:\Program Files\Windows Media Player\WMPNetwk.exe (Microsoft Corporation)
SRV - (sdAuxService [On_Demand | Stopped]) – C:\Program Files\Spyware Doctor\pctsAuxs.exe (PC Tools)
SRV - (sdCoreService [On_Demand | Stopped]) – C:\Program Files\Spyware Doctor\pctsSvc.exe (PC Tools)
========== Driver Services (SafeList) ==========
DRV - (ALCXWDM [On_Demand | Running]) – C:\WINDOWS\system32\drivers\ALCXWDM.SYS (Realtek Semiconductor Corp.)
DRV - (AmdK8 [System | Running]) – C:\WINDOWS\system32\DRIVERS\AmdK8.sys (Advanced Micro Devices)
DRV - (ASPI32 [System | Running]) – C:\WINDOWS\System32\drivers\Aspi32.sys (Adaptec)
DRV - (ati2mtag [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\ati2mtag.sys (ATI Technologies Inc.)
DRV - (AvgLdx86 [System | Running]) – C:\WINDOWS\System32\Drivers\avgldx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (AvgMfx86 [System | Running]) – C:\WINDOWS\System32\Drivers\avgmfx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (bb-run [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\bb-run.sys (Promise Technology, Inc.)
DRV - (dtscsi [On_Demand | Running]) – C:\WINDOWS\System32\Drivers\dtscsi.sys ()
DRV - (ftsata2 [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\ftsata2.sys (Promise Technology, Inc.)
DRV - (HPZid412 [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\HPZid412.sys (HP)
DRV - (HPZipr12 [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\HPZipr12.sys (HP)
DRV - (HPZius12 [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\HPZius12.sys (HP)
DRV - (HSFHWBS2 [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\HSFHWBS2.sys (Conexant Systems, Inc.)
DRV - (HSF_DP [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\HSF_DP.sys (Conexant Systems, Inc.)
DRV - (iaStor [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\iaStor.sys (Intel Corporation)
DRV - (Lbd [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\Lbd.sys (Lavasoft AB)
DRV - (LVPr2Mon [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\LVPr2Mon.sys ()
DRV - (LVUSBSta [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\LVUSBSta.sys (Logitech Inc.)
DRV - (mcdbus [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\mcdbus.sys (MagicISO, Inc.)
DRV - (MCSTRM [Auto | Running]) – C:\WINDOWS\System32\drivers\mcstrm.sys (RealNetworks, Inc.)
DRV - (mdmxsdk [Auto | Running]) – C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys (Conexant)
DRV - (PalmUSBD [On_Demand | Stopped]) – C:\WINDOWS\system32\drivers\PalmUSBD.sys (PalmSource, Inc.)
DRV - (PenClass [Boot | Running]) – C:\WINDOWS\system32\Drivers\PenClass.sys (Wacom Technology Corporation)
DRV - (PID_0928 [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\LV561AV.SYS (Logitech Inc.)
DRV - (Ps2 [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\PS2.sys (Hewlett-Packard Company)
DRV - (Ptilink [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\ptilink.sys (Parallel Technologies, Inc.)
DRV - (PxHelp20 [Boot | Running]) – C:\WINDOWS\System32\Drivers\PxHelp20.sys (Sonic Solutions)
DRV - (RTL8023xp [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys (Realtek Semiconductor Corporation )
DRV - (rtl8139 [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\RTL8139.SYS (Realtek Semiconductor Corporation)
DRV - (SCDEmu [System | Running]) – C:\WINDOWS\System32\drivers\scdemu.sys (PowerISO Computing, Inc.)
DRV - (Secdrv [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\secdrv.sys (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.)
DRV - (sptd [Boot | Running]) – C:\WINDOWS\System32\Drivers\sptd.sys ()
DRV - (tffsport [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\tffsport.sys (M-Systems)
DRV - (wacmoumonitor [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\wacmoumonitor.sys (Wacom Technology)
DRV - (wacommousefilter [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\wacommousefilter.sys (Wacom Technology)
DRV - (wacomvhid [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\wacomvhid.sys (Wacom Technology)
DRV - (WacomVKHid [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\WacomVKHid.sys (Wacom Technology)
DRV - (WIBUKEY [Auto | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\WibuKey.sys (WIBU-SYSTEMS AG)
DRV - (winachsf [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys (Conexant Systems, Inc.)
DRV - (PCTCore [Boot | Running]) – C:\WINDOWS\system32\drivers\PCTCore.sys (PC Tools)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL =
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL =
http://www.microsoft.com/isapi/redir.dll?p…amp;ar=iesearch
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
IE - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1
IE - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local;
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://www.microsoft.com/isapi/redir.dll?p…amp;ar=iesearch
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Page_Transitions = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
http://www.microsoft.com/isapi/redir.dll?p…amp;ar=iesearch
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL =
http://www.google.com/search?q={searchTerm…tf8&oe;=utf8
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local;
========== FireFox ==========
FF - prefs.js..browser.startup.homepage: "
http://ll-tek-ll.deviantart.com/"
FF - prefs.js..extensions.enabledItems: {3f963a5b-e555-4543-90e2-c3908898db71}:8.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}:6.0.05
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}:6.0.07
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}:6.0.10
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11
FF - prefs.js..extensions.enabledItems: {46551EC9-40F0-4e47-8E18-8E5CF550CFB8}:0.5.9
FF - prefs.js..extensions.enabledItems: {94C030E5-CEF2-4C67-AE5A-D99F805C1D5B}:1.0
FF - prefs.js..extensions.enabledItems: {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.7
FF - prefs.js..extensions.enabledItems: [removed]:3.1
FF - prefs.js..extensions.enabledItems: [removed]:0.6.20090117
FF - HKLM\software\mozilla\Firefox\Extensions\\{3f963a5b-e555-4543-90e2-c3908898db71}: C:\PROGRAM FILES\AVG\AVG8\FIREFOX [2009/02/01 17:53:34 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{1d5287d1-8a92-0001-1f31-1cec198018d8}: C:\PROGRAM FILES\AVG\AVG8\TOOLBARFF [2009/02/01 17:53:34 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\[removed]: C:\PROGRAM FILES\JAVA\JRE6\LIB\DEPLOY\JQS\FF [2008/11/23 08:18:37 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{94C030E5-CEF2-4C67-AE5A-D99F805C1D5B}: C:\DOCUMENTS AND SETTINGS\HP_ADMINISTRATOR\LOCAL SETTINGS\APPLICATION DATA\{94C030E5-CEF2-4C67-AE5A-D99F805C1D5B}\ [2009/01/29 14:15:11 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.0.7\extensions\\Components: C:\PROGRAM FILES\MOZILLA FIREFOX\COMPONENTS [2009/03/14 07:01:22 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.0.7\extensions\\Plugins: C:\PROGRAM FILES\MOZILLA FIREFOX\PLUGINS [2009/03/09 20:31:21 | 00,000,000 | —D | M]
[2009/01/29 21:21:00 | 00,000,000 | —D | M] – C:\Documents and Settings\HP_Administrator\Application Data\mozilla\Extensions
[2009/01/29 21:21:00 | 00,000,000 | —D | M] – C:\Documents and Settings\HP_Administrator\Application Data\mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
[2009/03/14 05:19:40 | 00,000,000 | —D | M] – C:\Documents and Settings\HP_Administrator\Application Data\mozilla\Firefox\Profiles\cvhw8qw6.default\extensions
[2009/02/22 02:30:06 | 00,000,000 | —D | M] – C:\Documents and Settings\HP_Administrator\Application Data\mozilla\Firefox\Profiles\cvhw8qw6.default\extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}
[2009/01/29 22:09:20 | 00,000,000 | —D | M] – C:\Documents and Settings\HP_Administrator\Application Data\mozilla\Firefox\Profiles\cvhw8qw6.default\extensions\[removed]
[2009/01/29 22:04:06 | 00,000,000 | —D | M] – C:\Documents and Settings\HP_Administrator\Application Data\mozilla\Firefox\Profiles\cvhw8qw6.default\extensions\[removed]
[2009/03/14 05:19:40 | 00,000,000 | —D | M] – C:\Program Files\mozilla firefox\extensions
[2009/03/05 05:50:10 | 00,000,000 | —D | M] – C:\Program Files\mozilla firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
[2008/03/23 23:44:54 | 00,000,000 | —D | M] – C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}
[2008/07/23 06:34:44 | 00,000,000 | —D | M] – C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}
[2008/11/23 08:18:50 | 00,000,000 | —D | M] – C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}
[2008/12/14 16:00:30 | 00,000,000 | —D | M] – C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}
[2009/03/05 05:49:57 | 00,023,032 | —- | M] (Mozilla Foundation) – C:\Program Files\mozilla firefox\components\browserdirprovider.dll
[2009/03/05 05:49:57 | 00,134,648 | —- | M] (Mozilla Foundation) – C:\Program Files\mozilla firefox\components\brwsrcmp.dll
O1 HOSTS File: (256715 bytes) - C:\WINDOWS\System32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 127.0.0.1 www.007guard.com
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1 www.008k.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1 www.00hq.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1 www.032439.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1 www.1001-search.info
O1 - Hosts: 127.0.0.1 1001-search.info
O1 - Hosts: 127.0.0.1 www.100888290cs.com
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1 www.100sexlinks.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 www.10sek.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1 www.123topsearch.com
O1 - Hosts: 127.0.0.1 123topsearch.com
O1 - Hosts: 127.0.0.1 www.132.com
O1 - Hosts: 127.0.0.1 132.com
O1 - Hosts: 127.0.0.1 www.136136.net
O1 - Hosts: 127.0.0.1 136136.net
O1 - Hosts: 8926 more lines…
O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll (BitComet)
O2 - BHO: (Java™ Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Windows Live Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Java™ Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
O3 - HKLM\..\Toolbar: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O3 - HKLM\..\Toolbar: (Contribute Toolbar) - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe [2008/04/07 10:09:25 | 00,000,000 | —D | M]
O3 - HKLM\..\Toolbar: (AVG Security Toolbar) - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Program Files\AVG\AVG8\avgtoolbar.dll ([[[COMPANYNAME]]]—————————-)
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - Reg Error: Key error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Reg Error: Key error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Program Files\AVG\AVG8\avgtoolbar.dll ([[[COMPANYNAME]]]—————————-)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {C6BB606F-232D-4957-8AFF-7D4F4A220F67} - Reg Error: Key error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe (Lavasoft)
O4 - HKLM..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE (Microsoft)
O4 - HKLM..\Run: [ATICustomerCare] "C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe" (Advanced Micro Devices, Inc.)
O4 - HKLM..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" (Microsoft Corporation)
O4 - HKLM..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe (Hewlett-Packard Co.)
O4 - HKLM..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run (Hewlett-Packard Company)
O4 - HKLM..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe (Hewlett-Packard)
O4 - HKLM..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler (Macrovision Corporation)
O4 - HKLM..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup (Macrovision Corporation)
O4 - HKLM..\Run: [ISUSScheduler] "c:\program files\common files\installshield\updateservice\issch.exe" -start (Macrovision Corporation)
O4 - HKLM..\Run: [SpyHunter Security Suite] C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter3.exe (Enigma Software Group USA, LLC.)
O4 - HKLM..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun (Advanced Micro Devices, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" (Sun Microsystems, Inc.)
O4 - HKCU..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RegMech.exe /H (PC Tools)
O4 - HKCU..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2007\MemOptimizer.exe" autostart (TuneUp Software GmbH)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\DataViz Inc Messenger.lnk = C:\Program Files\Common Files\DataViz\DvzIncMsgr.exe (DataViz, Inc.)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\HotSync Manager.lnk = C:\Program Files\palmOne\Hotsync.exe (PalmSource, Inc)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Suitcase Startup.lnk = C:\Program Files\Extensis\Suitcase 9.2\Suitcase.exe (Extensis Inc.)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe (Wacom Technology, Corp.)
O4 - Startup: C:\Documents and Settings\HP_Administrator\Start Menu\Programs\Startup\OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
O4 - Startup: C:\Documents and Settings\HP_Administrator\Start Menu\Programs\Startup\PowerReg Scheduler.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 149
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: dontdisplaylastusername = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticecaption =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticetext =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: shutdownwithoutlogon = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: undockwithoutlogon = 1
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoStartMenuMorePrograms = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSetFolders = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoToolbarCustomize = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: NoDispCPL = 0
O8 - Extra context menu item: &D;&ownload; &with; BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D;&ownload; all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D;&ownload; all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&xport; to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra Button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : S&end; to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Program Files\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra Button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll (BitComet)
O9 - Extra Button: Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm ()
O9 - Extra 'Tools' menuitem : Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm ()
O9 - Extra 'Tools' menuitem : @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe (Microsoft Corporation)
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [mdnsNSP] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Computer, Inc.)
O15 - HKLM\..Trusted Domains: 43 domain(s) and sub-domain(s) not assigned to a zone.
O15 - HKCU\..Trusted Sites: moove.com ([]* in Trusted sites)
O15 - HKCU\..Trusted Domains: 42 domain(s) and sub-domain(s) not assigned to a zone.
O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B}
http://dlm.tools.akamai.com/dlmanager/vers…vex-2.0.6.2.cab (DownloadManager Control)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} C:\Program Files\Yahoo!\Common\yinsthelper.dll (YInstStarter Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_11)
O16 - DPF: {CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}
http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_11)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_11)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}
http://fpdownload.macromedia.com/get/shock…ash/swflash.cab (Shockwave Flash Object)
O18 - Protocol\Handler\grooveLocalGWS {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (AVG Technologies CZ, s.r.o.)
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.8.5.1302.1018.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.8.5.1302.1018.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Program Files\Common Files\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Filter: - text/xml - C:\Program Files\Common Files\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - AppInit_DLLs: (avgrsstx.dll) - C:\WINDOWS\system32\avgrsstx.dll (AVG Technologies CZ, s.r.o.)
O20 - AppInit_DLLs: (orvvvu.dll) - File not found
O20 - AppInit_DLLs: (xzalbd.dll) - File not found
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\Explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe ()
O20 - HKLM Winlogon: UIHost - (C:\Documents) - File not found
O20 - HKLM Winlogon: UIHost - (and) - File not found
O20 - HKLM Winlogon: UIHost - (Settings\All) - File not found
O20 - HKLM Winlogon: UIHost - (Users\Application) - File not found
O20 - HKLM Winlogon: UIHost - (Data\TuneUp) - File not found
O20 - HKLM Winlogon: UIHost - (Software\TuneUp) - File not found
O20 - HKLM Winlogon: UIHost - (Utilities\WinStyler\tu_logonui.exe) - File not found
O20 - HKCU Winlogon: Shell - (explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.)
O20 - Winlogon\Notify\avgrsstarter: DllName - avgrsstx.dll - C:\WINDOWS\system32\avgrsstx.dll (AVG Technologies CZ, s.r.o.)
O20 - Winlogon\Notify\khfDstUo: DllName - khfDstUo.dll - File not found
O21 - SSODL: 0aMCPClient - {F5DF91F9-15E9-416B-A7C3-7519B11ECBFC} - C:\Program Files\Common Files\Stardock\MCPCore.dll File not found
O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
O30 - LSA: Authentication Packages - (C:\WINDOWS\system32\vtUooLbY) - File not found
O31 - SafeBoot: AlternateShell - cmd.exe
O32 - HKLM CDRom: AutoRun - 1
O32 - Autorun File - C:\AUTOEXEC.BAT () - [ NTFS ]
O32 - Autorun File - D:\AUTOEXEC.BAT () - [ FAT32 ]
O33 - MountPoints2\D\Shell - "" = AutoRun
O33 - MountPoints2\D\Shell\AutoRun - "" = Auto&Play;
========== Files/Folders - Created Within 60 Days ==========
[1 C:\*.tmp files]
[2 C:\WINDOWS\*.tmp files]
[2009/03/14 20:21:53 | 00,498,176 | —- | C] (OldTimer Tools) – C:\DOCUME~1\HP_ADM~1\Desktop\OTListIt2.exe
[2009/03/14 20:19:34 | 00,000,000 | —D | C] – C:\Rooter$
[2009/03/14 20:19:15 | 00,267,612 | —- | C] () – C:\DOCUME~1\HP_ADM~1\Desktop\Rooter.exe
[2009/03/14 19:55:29 | 26,333,068 | —- | C] () – C:\DOCUME~1\HP_ADM~1\Desktop\Steampunk_Circus_Doll_Pack_4_by_mizzd_stock.zip
[2009/03/14 19:55:18 | 17,390,628 | —- | C] () – C:\DOCUME~1\HP_ADM~1\Desktop\Steampunk_Circus_Doll_Pack_5_by_mizzd_stock.zip
[2009/03/14 09:13:53 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\226532f.dll
[2009/03/14 09:13:53 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\1dbaadec.dll
[2009/03/14 08:42:41 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\2415e5d5.dll
[2009/03/14 08:42:41 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\16616da4.dll
[2009/03/14 08:05:26 | 00,001,745 | —- | C] () – C:\DOCUME~1\HP_ADM~1\Desktop\HijackThis.lnk
[2009/03/14 08:05:24 | 00,000,000 | —D | C] – C:\Program Files\Trend Micro
[2009/03/14 07:33:21 | 00,159,600 | —- | C] (PC Tools) – C:\WINDOWS\System32\drivers\pctgntdi.sys
[2009/03/14 07:32:52 | 00,130,424 | —- | C] (PC Tools) – C:\WINDOWS\System32\drivers\PCTCore.sys
[2009/03/14 07:32:51 | 00,073,840 | —- | C] (PC Tools) – C:\WINDOWS\System32\drivers\PCTAppEvent.sys
[2009/03/14 07:32:37 | 00,001,648 | —- | C] () – C:\DOCUME~1\ALLUSE~1\Desktop\Spyware Doctor.lnk
[2009/03/14 07:32:35 | 00,000,000 | —D | C] – C:\Program Files\Common Files\PC Tools
[2009/03/14 07:32:34 | 00,064,392 | —- | C] (PC Tools) – C:\WINDOWS\System32\drivers\pctplsg.sys
[2009/03/14 07:32:29 | 00,000,000 | —D | C] – C:\Program Files\Spyware Doctor
[2009/03/14 07:32:29 | 00,000,000 | —D | C] – C:\Documents and Settings\HP_Administrator\Application Data\PC Tools
[2009/03/14 07:32:29 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\PC Tools
[2009/03/14 07:32:25 | 00,000,749 | —- | C] () – C:\DOCUME~1\ALLUSE~1\Desktop\Registry Mechanic.lnk
[2009/03/14 07:32:21 | 00,024,576 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\STKIT432.DLL
[2009/03/14 07:32:19 | 00,000,000 | —D | C] – C:\Program Files\Registry Mechanic
[2009/03/14 07:31:02 | 23,608,320 | —- | C] (PC Tools ) – C:\DOCUME~1\HP_ADM~1\Desktop\sdsetup.exe
[2009/03/14 06:47:40 | 00,000,910 | —- | C] () – C:\DOCUME~1\ALLUSE~1\Desktop\SpyHunter.lnk
[2009/03/14 06:47:25 | 00,000,000 | —D | C] – C:\Program Files\Enigma Software Group
[2009/03/14 06:45:14 | 09,772,784 | —- | C] () – C:\DOCUME~1\HP_ADM~1\Desktop\SpyHunter-Scanner-ri-Install.exe
[2009/03/14 05:44:06 | 09,170,103 | —- | C] () – C:\DOCUME~1\HP_ADM~1\Desktop\Package___Cosmos___7_by_resurgere.zip
[2009/03/14 05:29:36 | 00,015,688 | —- | C] () – C:\WINDOWS\System32\lsdelete.exe
[2009/03/14 05:29:31 | 00,000,106 | -H– | C] () – C:\aaw7boot.cmd
[2009/03/13 11:35:44 | 00,000,472 | —- | C] () – C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2009/03/13 11:35:41 | 00,064,160 | —- | C] (Lavasoft AB) – C:\WINDOWS\System32\drivers\Lbd.sys
[2009/03/13 11:31:52 | 00,000,000 | -H-D | C] – C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}
[2009/03/13 11:31:51 | 00,000,878 | —- | C] () – C:\DOCUME~1\ALLUSE~1\Desktop\Ad-Aware.lnk
[2009/03/13 05:48:26 | 40,540,552 | —- | C] () – C:\DOCUME~1\HP_ADM~1\Desktop\West_Of_Eden_Pack_by_flordelys_stock.zip
[2009/03/13 05:48:18 | 03,976,060 | —- | C] () – C:\DOCUME~1\HP_ADM~1\Desktop\West_Of_Eden_Variation_by_flordelys_stock.zip
[2009/03/12 22:50:34 | 00,000,000 | —D | C] – C:\Documents and Settings\HP_Administrator\Application Data\Xfire
[2009/03/12 22:50:32 | 00,000,649 | —- | C] () – C:\DOCUME~1\ALLUSE~1\Desktop\Xfire.lnk
[2009/03/12 22:50:29 | 00,000,000 | —D | C] – C:\Program Files\Xfire
[2009/03/12 17:45:29 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\19925568.dll
[2009/03/12 17:45:29 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\18271a04.dll
[2009/03/11 01:30:09 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\cf7dbaa.dll
[2009/03/11 01:30:08 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\e8bb643.dll
[2009/03/09 20:35:47 | 00,000,000 | —D | C] – C:\Program Files\Reference Assemblies
[2009/03/09 20:23:22 | 01,931,136 | —- | C] () – C:\DOCUME~1\HP_ADM~1\Desktop\3D_object___wings4_by_AzurylipfesStock.rar
[2009/03/09 20:23:13 | 01,077,645 | —- | C] () – C:\DOCUME~1\HP_ADM~1\Desktop\3D_object___wings3_by_AzurylipfesStock.rar
[2009/03/08 22:47:21 | 21,691,996 | —- | C] () – C:\DOCUME~1\HP_ADM~1\Desktop\Scene_Sunshine_by_kime_stock.zip
[2009/03/08 22:47:03 | 11,064,022 | —- | C] () – C:\DOCUME~1\HP_ADM~1\Desktop\Scene_Heels_2_by_kime_stock.zip
[2009/03/08 22:46:53 | 11,774,306 | —- | C] () – C:\DOCUME~1\HP_ADM~1\Desktop\Scene_Heels_by_kime_stock.zip
[2009/03/08 22:46:36 | 16,259,267 | —- | C] () – C:\DOCUME~1\HP_ADM~1\Desktop\Scene_Perspective_2_by_kime_stock.zip
[2009/03/08 13:24:28 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\3cfba05.dll
[2009/03/08 13:24:27 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\433702c.dll
[2009/03/08 08:55:54 | 35,436,880 | —- | C] () – C:\DOCUME~1\HP_ADM~1\Desktop\Grunge_texture_PACK_by_gsdark_stock.zip
[2009/03/07 13:55:52 | 00,054,156 | -H– | C] () – C:\WINDOWS\QTFont.qfn
[2009/03/07 13:55:52 | 00,001,409 | —- | C] () – C:\WINDOWS\QTFont.for
[2009/03/07 08:05:08 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\1f8c8c9.dll
[2009/03/07 08:05:08 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\12685e6a.dll
[2009/03/06 18:50:38 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\9055298.dll
[2009/03/06 18:50:37 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\4e0598b.dll
[2009/03/06 18:27:41 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\7525b70.dll
[2009/03/06 18:27:40 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\151565bc.dll
[2009/03/06 18:16:13 | 00,000,000 | —D | C] – C:\Documents and Settings\HP_Administrator\Application Data\ATI
[2009/03/06 18:16:13 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\ATI
[2009/03/06 18:16:13 | 00,000,000 | —D | C] – C:\DOCUME~1\HP_ADM~1\Local Settings\Application Data\ATI
[2009/03/06 18:15:16 | 00,000,000 | —D | C] – C:\WTablet
[2009/03/06 18:14:04 | 00,000,000 | —- | C] () – C:\WINDOWS\ativpsrm.bin
[2009/03/06 18:12:02 | 00,000,000 | —D | C] – C:\Program Files\ATI
[2009/03/06 18:09:32 | 00,000,000 | —D | C] – C:\NGM
[2009/03/06 18:09:23 | 00,593,920 | —- | C] () – C:\WINDOWS\System32\ati2sgag.exe
[2009/03/06 18:07:51 | 00,000,000 | —D | C] – C:\ATI
[2009/03/03 10:57:56 | 00,000,000 | -H-D | C] – C:\WINDOWS\ie7
[2009/03/03 04:31:07 | 00,000,000 | —D | C] – C:\DOCUME~1\HP_ADM~1\Desktop\fraps
[2009/03/02 02:13:53 | 03,495,784 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx9_33.dll
[2009/02/26 15:26:25 | 00,000,000 | —D | C] – C:\DOCUME~1\HP_ADM~1\My Documents\Sceencaps-CA
[2009/02/26 13:47:56 | 00,042,320 | —- | C] () – C:\WINDOWS\System32\xfcodec.dll
[2009/02/25 11:06:16 | 00,000,000 | —D | C] – C:\Program Files\Common Files\INCA Shared
[2009/02/25 10:46:43 | 00,000,000 | —D | C] – C:\Program Files\G4box
[2009/02/06 02:59:22 | 00,000,447 | —- | C] () – C:\DOCUME~1\ALLUSE~1\Desktop\12Sky.lnk
[2009/02/06 02:59:22 | 00,000,000 | —D | C] – C:\AeriaGames
[2009/02/04 21:55:17 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\e0bf750.dll
[2009/02/04 21:55:17 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\34165fe.dll
[2009/02/03 23:44:03 | 00,155,648 | —- | C] (ATI Technologies, Inc.) – C:\WINDOWS\System32\Oemdspif.dll
[2009/02/03 23:13:29 | 00,121,808 | —- | C] () – C:\WINDOWS\System32\ativvaxx.cap
[2009/02/03 23:13:21 | 03,107,788 | —- | C] () – C:\WINDOWS\System32\ativva5x.dat
[2009/02/03 23:13:21 | 00,887,724 | —- | C] () – C:\WINDOWS\System32\ativva6x.dat
[2009/02/03 20:12:25 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\1e706c7a.dll
[2009/02/03 20:12:25 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\1768c65.dll
[2009/02/03 04:25:45 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\91075f4.dll
[2009/02/03 04:25:44 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\2a040853.dll
[2009/02/02 23:34:06 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\7d01aa.dll
[2009/02/02 23:34:06 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\5a27420.dll
[2009/02/02 22:04:21 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\7e8ff70.dll
[2009/02/02 22:04:21 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\139f1362.dll
[2009/02/02 20:57:43 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\ead6c6b.dll
[2009/02/02 20:57:43 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\3af3962.dll
[2009/02/01 17:59:02 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\dee2a10.dll
[2009/02/01 17:59:01 | 00,082,432 | -H– | C] (Microsoft Corporation) – C:\WINDOWS\System32\5ff2470.dll
[2009/01/29 21:20:48 | 00,001,613 | —- | C] () – C:\DOCUME~1\ALLUSE~1\Desktop\Mozilla Firefox.lnk
[2009/01/29 17:34:31 | 00,000,059 | —- | C] () – C:\WINDOWS\System32\senekafuucrlov.dat
[2009/01/29 17:34:29 | 00,000,889 | —- | C] () – C:\WINDOWS\System32\senekaswewfvma.dat
[2009/01/29 17:29:29 | 00,000,217 | —- | C] () – C:\WINDOWS\System32\senekauwixtylq.dat
[2009/01/29 17:12:54 | 00,000,000 | —D | C] – C:\Program Files\System
[2009/01/29 17:09:47 | 10,051,13344 | -HS- | C] () – C:\hiberfil.sys
[2009/01/29 16:56:31 | 00,026,112 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\stu2.exe
[2009/01/29 14:15:10 | 00,000,000 | —D | C] – C:\DOCUME~1\HP_ADM~1\Local Settings\Application Data\{94C030E5-CEF2-4C67-AE5A-D99F805C1D5B}
[2009/01/29 13:52:47 | 00,000,059 | —- | C] () – C:\WINDOWS\System32\senekamepfrlmw.dat
[2009/01/29 13:52:34 | 00,001,104 | —- | C] () – C:\WINDOWS\jpbdzsat
[2009/01/29 13:47:44 | 00,003,925 | —- | C] () – C:\WINDOWS\System32\senekajctgnvig.dat
[2009/01/26 20:20:27 | 00,000,000 | —D | C] – C:\DOCUME~1\ALLUSE~1\Documents\Pictures
========== Files - Modified Within 60 Days ==========
[1 C:\*.tmp files]
[14 C:\WINDOWS\System32\*.tmp files]
[2 C:\WINDOWS\*.tmp files]
[2009/03/14 20:21:53 | 00,498,176 | —- | M] (OldTimer Tools) – C:\DOCUME~1\HP_ADM~1\Desktop\OTListIt2.exe
[2009/03/14 20:19:16 | 00,267,612 | —- | M] () – C:\DOCUME~1\HP_ADM~1\Desktop\Rooter.exe
[2009/03/14 19:57:26 | 26,333,068 | —- | M] () – C:\DOCUME~1\HP_ADM~1\Desktop\Steampunk_Circus_Doll_Pack_4_by_mizzd_stock.zip
[2009/03/14 19:56:14 | 17,390,628 | —- | M] () – C:\DOCUME~1\HP_ADM~1\Desktop\Steampunk_Circus_Doll_Pack_5_by_mizzd_stock.zip
[2009/03/14 08:31:50 | 34,058,980 | —- | M] () – C:\WINDOWS\System32\drivers\Avg\incavi.avm
[2009/03/14 08:05:26 | 00,001,745 | —- | M] () – C:\DOCUME~1\HP_ADM~1\Desktop\HijackThis.lnk
[2009/03/14 07:32:37 | 00,001,648 | —- | M] () – C:\DOCUME~1\ALLUSE~1\Desktop\Spyware Doctor.lnk
[2009/03/14 07:32:25 | 00,000,749 | —- | M] () – C:\DOCUME~1\ALLUSE~1\Desktop\Registry Mechanic.lnk
[2009/03/14 07:31:27 | 23,608,320 | —- | M] (PC Tools ) – C:\DOCUME~1\HP_ADM~1\Desktop\sdsetup.exe
[2009/03/14 06:47:40 | 00,000,910 | —- | M] () – C:\DOCUME~1\ALLUSE~1\Desktop\SpyHunter.lnk
[2009/03/14 06:45:23 | 09,772,784 | —- | M] () – C:\DOCUME~1\HP_ADM~1\Desktop\SpyHunter-Scanner-ri-Install.exe
[2009/03/14 06:00:01 | 00,000,332 | —- | M] () – C:\WINDOWS\tasks\xmjsuztu.job
[2009/03/14 05:44:18 | 09,170,103 | —- | M] () – C:\DOCUME~1\HP_ADM~1\Desktop\Package___Cosmos___7_by_resurgere.zip
[2009/03/14 05:29:31 | 00,000,106 | -H– | M] () – C:\aaw7boot.cmd
[2009/03/14 05:29:17 | 00,000,186 | —- | M] () – C:\WINDOWS\System\hpsysdrv.DAT
[2009/03/14 05:25:56 | 00,001,158 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[2009/03/14 05:24:44 | 00,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2009/03/14 05:24:39 | 00,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2009/03/14 05:24:35 | 10,051,13344 | -HS- | M] () – C:\hiberfil.sys
[2009/03/13 17:18:42 | 00,000,412 | —- | M] () – C:\WINDOWS\tasks\1-Click Maintenance.job
[2009/03/13 11:35:45 | 00,000,472 | —- | M] () – C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2009/03/13 11:35:17 | 00,015,688 | —- | M] () – C:\WINDOWS\System32\lsdelete.exe
[2009/03/13 11:34:59 | 00,064,160 | —- | M] (Lavasoft AB) – C:\WINDOWS\System32\drivers\Lbd.sys
[2009/03/13 11:31:51 | 00,000,878 | —- | M] () – C:\DOCUME~1\ALLUSE~1\Desktop\Ad-Aware.lnk
[2009/03/13 11:18:57 | 00,410,904 | —- | M] () – C:\WINDOWS\System32\perfh009.dat
[2009/03/13 11:18:57 | 00,065,248 | —- | M] () – C:\WINDOWS\System32\perfc009.dat
[2009/03/13 11:18:56 | 00,483,988 | —- | M] () – C:\WINDOWS\System32\PerfStringBackup.INI
[2009/03/13 05:49:14 | 40,540,552 | —- | M] () – C:\DOCUME~1\HP_ADM~1\Desktop\West_Of_Eden_Pack_by_flordelys_stock.zip
[2009/03/13 05:48:34 | 03,976,060 | —- | M] () – C:\DOCUME~1\HP_ADM~1\Desktop\West_Of_Eden_Variation_by_flordelys_stock.zip
[2009/03/13 04:58:30 | 00,037,735 | —- | M] () – C:\WINDOWS\System32\drivers\Avg\microavi.avg
[2009/03/12 23:30:14 | 00,075,264 | —- | M] () – C:\DOCUME~1\HP_ADM~1\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009/03/12 22:50:32 | 00,000,649 | —- | M] () – C:\DOCUME~1\ALLUSE~1\Desktop\Xfire.lnk
[2009/03/09 20:23:24 | 01,931,136 | —- | M] () – C:\DOCUME~1\HP_ADM~1\Desktop\3D_object___wings4_by_AzurylipfesStock.rar
[2009/03/09 20:23:16 | 01,077,645 | —- | M] () – C:\DOCUME~1\HP_ADM~1\Desktop\3D_object___wings3_by_AzurylipfesStock.rar
[2009/03/08 22:50:32 | 21,691,996 | —- | M] () – C:\DOCUME~1\HP_ADM~1\Desktop\Scene_Sunshine_by_kime_stock.zip
[2009/03/08 22:49:51 | 16,259,267 | —- | M] () – C:\DOCUME~1\HP_ADM~1\Desktop\Scene_Perspective_2_by_kime_stock.zip
[2009/03/08 22:48:28 | 11,064,022 | —- | M] () – C:\DOCUME~1\HP_ADM~1\Desktop\Scene_Heels_2_by_kime_stock.zip
[2009/03/08 22:48:27 | 11,774,306 | —- | M] () – C:\DOCUME~1\HP_ADM~1\Desktop\Scene_Heels_by_kime_stock.zip
[2009/03/08 08:59:13 | 35,436,880 | —- | M] () – C:\DOCUME~1\HP_ADM~1\Desktop\Grunge_texture_PACK_by_gsdark_stock.zip
[2009/03/07 13:55:52 | 00,054,156 | -H– | M] () – C:\WINDOWS\QTFont.qfn
[2009/03/07 13:55:52 | 00,001,409 | —- | M] () – C:\WINDOWS\QTFont.for
[2009/03/06 18:14:04 | 00,000,000 | —- | M] () – C:\WINDOWS\ativpsrm.bin
[2009/03/06 16:45:06 | 00,130,424 | —- | M] (PC Tools) – C:\WINDOWS\System32\drivers\PCTCore.sys
[2009/03/03 11:19:23 | 00,000,087 | -HS- | M] () – C:\DOCUME~1\HP_ADM~1\My Documents\desktop.ini
[2009/03/03 11:00:07 | 00,001,355 | —- | M] () – C:\WINDOWS\imsins.BAK
[2009/03/01 08:04:46 | 00,001,508 | —- | M] () – C:\DOCUME~1\ALLUSE~1\Desktop\Combat Arms.lnk
[2009/02/26 13:47:56 | 00,042,320 | —- | M] () – C:\WINDOWS\System32\xfcodec.dll
[2009/02/25 13:31:16 | 01,590,568 | —- | M] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2009/02/23 08:44:32 | 00,401,372 | —- | M] () – C:\WINDOWS\System32\drivers\Avg\miniavi.avg
[2009/02/06 02:59:22 | 00,000,447 | —- | M] () – C:\DOCUME~1\ALLUSE~1\Desktop\12Sky.lnk
[2009/02/03 23:44:16 | 00,196,608 | —- | M] (ATI Technologies, Inc.) – C:\WINDOWS\System32\atipdlxx.dll
[2009/02/03 23:44:03 | 00,155,648 | —- | M] (ATI Technologies, Inc.) – C:\WINDOWS\System32\Oemdspif.dll
[2009/02/03 23:43:55 | 00,026,112 | —- | M] (ATI Technologies, Inc.) – C:\WINDOWS\System32\Ati2mdxx.exe
[2009/02/03 23:43:45 | 00,043,520 | —- | M] (ATI Technologies, Inc.) – C:\WINDOWS\System32\ati2edxx.dll
[2009/02/03 23:13:29 | 00,121,808 | —- | M] () – C:\WINDOWS\System32\ativvaxx.cap
[2009/02/03 23:13:21 | 03,107,788 | —- | M] () – C:\WINDOWS\System32\ativva5x.dat
[2009/02/03 23:13:21 | 00,887,724 | —- | M] () – C:\WINDOWS\System32\ativva6x.dat
[2009/02/03 22:05:00 | 00,593,920 | —- | M] () – C:\WINDOWS\System32\ati2sgag.exe
[2009/01/31 19:49:01 | 00,325,128 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgldx86.sys
[2009/01/31 19:49:01 | 00,027,656 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgmfx86.sys
[2009/01/31 19:49:01 | 00,010,520 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\avgrsstx.dll
[2009/01/29 21:20:48 | 00,001,613 | —- | M] () – C:\DOCUME~1\ALLUSE~1\Desktop\Mozilla Firefox.lnk
[2009/01/29 17:34:31 | 00,000,889 | —- | M] () – C:\WINDOWS\System32\senekaswewfvma.dat
[2009/01/29 17:34:31 | 00,000,059 | —- | M] () – C:\WINDOWS\System32\senekafuucrlov.dat
[2009/01/29 17:29:29 | 00,000,217 | —- | M] () – C:\WINDOWS\System32\senekauwixtylq.dat
[2009/01/29 17:28:32 | 00,001,104 | —- | M] () – C:\WINDOWS\jpbdzsat
[2009/01/29 17:17:29 | 00,003,925 | —- | M] () – C:\WINDOWS\System32\senekajctgnvig.dat
[2009/01/29 17:17:29 | 00,000,059 | —- | M] () – C:\WINDOWS\System32\senekamepfrlmw.dat
[2009/01/29 16:54:35 | 00,008,704 | —- | M] () – C:\WINDOWS\System32\userinit.exe
[2009/01/14 17:11:32 | 00,038,496 | —- | M] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2009/01/14 17:11:28 | 00,015,504 | —- | M] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbam.sys
========== Alternate Data Streams ==========
@Alternate Data Stream - 99 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:A11F741D
@Alternate Data Stream - 512 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:05EE1EEF
@Alternate Data Stream - 112 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2
@Alternate Data Stream - 0 bytes -> C:\WINDOWS\Thumbs.db:encryptable
@Alternate Data Stream - 0 bytes -> C:\DOCUME~1\HP_ADM~1\My Documents\Thumbs.db:encryptable
@Alternate Data Stream - 0 bytes -> C:\DOCUME~1\ALLUSE~1\Documents\Thumbs.db:encryptable
< End of report >