OTListIt:
OTListIt logfile created on: 3/17/2009 10:42:34 PM - Run 1
OTListIt2 by OldTimer - Version 2.0.6.0 Folder = C:\Documents and Settings\Krista\Desktop
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
381.59 Mb Total Physical Memory | 85.45 Mb Available Physical Memory | 22.39% Memory free
918.40 Mb Paging File | 462.95 Mb Available in Paging File | 50.41% Paging File free
Paging file location(s): C:\pagefile.sys 576 1152;
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 107.34 Gb Total Space | 59.43 Gb Free Space | 55.37% Space Free | Partition Type: NTFS
Drive D: | 4.44 Gb Total Space | 1.80 Gb Free Space | 40.49% Space Free | Partition Type: FAT32
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: YOUR-4CB685F926
Current User Name: Krista
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Output = Minimal
File Age = 30 Days
Company Name Whitelist: On
========== Processes (SafeList) ==========
PRC - C:\WINDOWS\system32\Ati2evxx.exe (ATI Technologies Inc.)
PRC - C:\Program Files\Panda Security\Panda Internet Security 2009\TPSrv.exe (Panda Security, S.L.)
PRC - C:\PROGRAM FILES\PANDA SECURITY\PANDA INTERNET SECURITY 2009\WebProxy.exe (Panda Security, S.L.)
PRC - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple, Inc.)
PRC - C:\Program Files\Google\Update\GoogleUpdate.exe (Google Inc.)
PRC - C:\Program Files\LeapFrog\LeapFrog Connect\CommandService.exe ()
PRC - C:\Program Files\Panda Security\Panda Internet Security 2009\PsCtrls.exe (Panda Security, S.L.)
PRC - C:\Program Files\Panda Security\Panda Internet Security 2009\PavFnSvr.exe (Panda Security, S.L.)
PRC - C:\Program Files\Common Files\Panda Security\PavShld\pavprsrv.exe (Panda Security, S.L.)
PRC - C:\Program Files\Common Files\New Boundary\PrismXL\PRISMXL.SYS (New Boundary Technologies, Inc.)
PRC - C:\Program Files\Panda Security\Panda Internet Security 2009\PsImSvc.exe (Panda Security S.L.)
PRC - C:\Program Files\Panda Security\Panda Internet Security 2009\PskSvc.exe (Panda Security, S.L.)
PRC - C:\Program Files\Panda Security\Panda Internet Security 2009\pavsrv51.exe (Panda Security, S.L.)
PRC - C:\Program Files\Panda Security\Panda Internet Security 2009\AVENGINE.EXE (Panda Security, S.L.)
PRC - C:\WINDOWS\SYSTEM32\Ati2evxx.exe (ATI Technologies Inc.)
PRC - C:\WINDOWS\Explorer.EXE (Microsoft Corporation)
PRC - C:\Program Files\Panda Security\Panda Internet Security 2009\ApvxdWin.exe (Panda Security, S.L.)
PRC - C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe (Cyberlink Corp.)
PRC - C:\WINDOWS\RTHDCPL.EXE (Realtek Semiconductor Corp.)
PRC - C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2M1.EXE (SEIKO EPSON CORPORATION)
PRC - C:\Program Files\BroadJump\Client Foundation\CFD.exe ()
PRC - C:\Program Files\Panda Security\Panda Internet Security 2009\SRVLOAD.EXE (Panda Security, S.L.)
PRC - C:\Program Files\Yahoo!\browser\ybrwicon.exe (Yahoo! Inc.)
PRC - C:\Program Files\QuickTime\QTTask.exe (Apple Inc.)
PRC - C:\Program Files\iTunes\iTunesHelper.exe (Apple Inc.)
PRC - C:\Program Files\Panda Security\Panda Internet Security 2009\PavBckPT.exe (Panda Security, S.L.)
PRC - C:\Program Files\Yahoo!\browser\ycommon.exe (Yahoo!, Inc.)
PRC - C:\Program Files\LeapFrog\LeapFrog Connect\Monitor.exe ()
PRC - C:\Program Files\Common Files\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
PRC - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
PRC - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
PRC - C:\Program Files\Sun\StarOffice 8\program\soffice.exe (Sun Microsystems, Inc.)
PRC - C:\Program Files\Sun\StarOffice 8\program\soffice.BIN (Sun Microsystems, Inc.)
PRC - C:\Program Files\iPod\bin\iPodService.exe (Apple Inc.)
PRC - C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe (Yahoo! Inc.)
PRC - C:\Program Files\BitTorrent\bittorrent.exe (BitTorrent, Inc.)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Documents and Settings\Krista\Desktop\OTListIt2.exe (OldTimer Tools)
========== Win32 Services (SafeList) ==========
SRV - (Apple Mobile Device [Auto | Running]) – C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple, Inc.)
SRV - (aspnet_state [On_Demand | Stopped]) – C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (Microsoft Corporation)
SRV - (Ati HotKey Poller [Auto | Running]) – C:\WINDOWS\system32\Ati2evxx.exe (ATI Technologies Inc.)
SRV - (ATI Smart [Auto | Stopped]) – C:\WINDOWS\system32\ati2sgag.exe ()
SRV - (clr_optimization_v2.0.50727_32 [On_Demand | Stopped]) – C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
SRV - (gupdate1c99f8c4876479e [Auto | Stopped]) – C:\Program Files\Google\Update\GoogleUpdate.exe (Google Inc.)
SRV - (gusvc [On_Demand | Stopped]) – C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (Google)
SRV - (Gwmsrv [Auto | Running]) – C:\Program Files\Panda Security\Panda Internet Security 2009\Gwmsrv.dll (Panda Security, S.L.)
SRV - (helpsvc [Auto | Stopped]) – C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll (Microsoft Corporation)
SRV - (IDriverT [On_Demand | Stopped]) – C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (iPod Service [On_Demand | Running]) – C:\Program Files\iPod\bin\iPodService.exe (Apple Inc.)
SRV - (LeapFrog Connect Device Service [Auto | Running]) – C:\Program Files\LeapFrog\LeapFrog Connect\CommandService.exe ()
SRV - (MBackMonitor [On_Demand | Stopped]) – File not found
SRV - (ose [On_Demand | Stopped]) – C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (Panda Software Controller [Auto | Running]) – C:\Program Files\Panda Security\Panda Internet Security 2009\PsCtrls.exe (Panda Security, S.L.)
SRV - (PAVFNSVR [Auto | Running]) – C:\Program Files\Panda Security\Panda Internet Security 2009\PavFnSvr.exe (Panda Security, S.L.)
SRV - (PavPrSrv [Auto | Running]) – C:\Program Files\Common Files\Panda Security\PavShld\pavprsrv.exe (Panda Security, S.L.)
SRV - (PAVSRV [Auto | Running]) – C:\Program Files\Panda Security\Panda Internet Security 2009\pavsrv51.exe (Panda Security, S.L.)
SRV - (PrismXL [Auto | Running]) – C:\Program Files\Common Files\New Boundary\PrismXL\PRISMXL.SYS (New Boundary Technologies, Inc.)
SRV - (PSHost [Auto | Stopped]) – c:\program files\panda security\panda internet security 2009\firewall\PSHOST.EXE (Panda Software International)
SRV - (PSIMSVC [Auto | Running]) – C:\Program Files\Panda Security\Panda Internet Security 2009\PsImSvc.exe (Panda Security S.L.)
SRV - (PskSvcRetail [Auto | Running]) – C:\Program Files\Panda Security\Panda Internet Security 2009\PskSvc.exe (Panda Security, S.L.)
SRV - (TPSrv [Auto | Running]) – C:\Program Files\Panda Security\Panda Internet Security 2009\TPSrv.exe (Panda Security, S.L.)
SRV - (WMPNetworkSvc [On_Demand | Stopped]) – C:\Program Files\Windows Media Player\WMPNetwk.exe (Microsoft Corporation)
========== Driver Services (SafeList) ==========
DRV - (AliIde [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\aliide.sys (Acer Laboratories Inc.)
DRV - (amdagp [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\amdagp.sys (Advanced Micro Devices, Inc.)
DRV - (APPFLT [System | Running]) – C:\WINDOWS\system32\Drivers\APPFLT.SYS (Panda Security, S.L.)
DRV - (asc [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\asc.sys (Advanced System Products, Inc.)
DRV - (asc3550 [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\asc3550.sys (Advanced System Products, Inc.)
DRV - (ati2mtag [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\ati2mtag.sys (ATI Technologies Inc.)
DRV - (Cdr4_xp [System | Running]) – C:\WINDOWS\System32\drivers\cdr4_xp.sys (Roxio)
DRV - (Cdralw2k [System | Running]) – C:\WINDOWS\System32\drivers\cdralw2k.sys (Roxio)
DRV - (CmdIde [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\cmdide.sys (CMD Technology, Inc.)
DRV - (ComFiltr [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\COMFiltr.sys ()
DRV - (dac2w2k [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\dac2w2k.sys (Mylex Corporation)
DRV - (DSAFLT [System | Running]) – C:\WINDOWS\system32\Drivers\DSAFLT.SYS (Panda Security, S.L.)
DRV - (el575nd5 [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\el575nd5.sys (3Com Corporation)
DRV - (FlyUsb [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\FlyUsb.sys (LeapFrog)
DRV - (FNETMON [System | Running]) – C:\WINDOWS\system32\Drivers\fnetmon.SYS (Panda Security, S.L.)
DRV - (GEARAspiWDM [On_Demand | Running]) – C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys (GEAR Software Inc.)
DRV - (HDAudBus [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\HDAudBus.sys (Windows ® Server 2003 DDK provider)
DRV - (HSFHWBS2 [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\HSFHWBS2.sys (Conexant Systems, Inc.)
DRV - (HSF_DPV [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys (Conexant Systems, Inc.)
DRV - (iaStor [Boot | Running]) – C:\WINDOWS\SYSTEM32\DRIVERS\IASTOR.SYS (Intel Corporation)
DRV - (IDSFLT [System | Running]) – C:\WINDOWS\system32\Drivers\IDSFLT.SYS (Panda Security, S.L.)
DRV - (IntcAzAudAddService [On_Demand | Running]) – C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (mdmxsdk [Auto | Running]) – C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys (Conexant)
DRV - (mr7910 [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\mr7910.sys (Mars Semiconductor Corp.)
DRV - (mraid35x [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\mraid35x.sys (American Megatrends Inc.)
DRV - (NaiAvFilter1 [On_Demand | Stopped]) – C:\WINDOWS\system32\drivers\naiavf5x.sys (McAfee Inc.)
DRV - (NETFLTDI [System | Running]) – C:\WINDOWS\system32\Drivers\NETFLTDI.SYS (Panda Security, S.L.)
DRV - (NETIMFLT01060034 [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\neti1634.sys (Panda Security, S.L.)
DRV - (pavboot [Boot | Running]) – C:\WINDOWS\system32\Drivers\pavboot.sys (Panda Security, S.L.)
DRV - (PAVDRV [Auto | Running]) – C:\WINDOWS\system32\DRIVERS\pavdrv51.sys (Panda Security, S.L.)
DRV - (PavProc [Auto | Running]) – C:\WINDOWS\system32\DRIVERS\PavProc.sys (Panda Security, S.L.)
DRV - (PavTPK.sys [On_Demand | Running]) – File not found
DRV - (pfc [On_Demand | Running]) – C:\WINDOWS\system32\drivers\pfc.sys (Padus, Inc.)
DRV - (Ptilink [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\ptilink.sys (Parallel Technologies, Inc.)
DRV - (ql1080 [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\ql1080.sys (QLogic Corporation)
DRV - (ql12160 [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\ql12160.sys (QLogic Corporation)
DRV - (ql1280 [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\ql1280.sys (QLogic Corporation)
DRV - (RTL8023xp [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys (Realtek Semiconductor Corporation )
DRV - (rtl8139 [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\RTL8139.SYS (Realtek Semiconductor Corporation)
DRV - (samhid [On_Demand | Stopped]) – C:\WINDOWS\system32\drivers\samhid.sys ()
DRV - (SASDIFSV [System | Running]) – C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS ()
DRV - (SASENUM [On_Demand | Stopped]) – C:\Program Files\SUPERAntiSpyware\SASENUM.SYS (SuperAdBlocker, Inc.)
DRV - (SASKUTIL [System | Running]) – C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys ()
DRV - (Secdrv [Auto | Running]) – C:\WINDOWS\system32\DRIVERS\secdrv.sys (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.)
DRV - (ShldDrv [System | Running]) – C:\WINDOWS\System32\DRIVERS\ShlDrv51.sys (Panda Security, S.L.)
DRV - (sisagp [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\sisagp.sys (Silicon Integrated Systems Corporation)
DRV - (Sparrow [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\sparrow.sys (Adaptec, Inc.)
DRV - (StillCam [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\serscan.sys (Microsoft Corporation)
DRV - (symc810 [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\symc810.sys (Symbios Logic Inc.)
DRV - (symc8xx [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\symc8xx.sys (LSI Logic)
DRV - (sym_hi [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\sym_hi.sys (LSI Logic)
DRV - (sym_u3 [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\sym_u3.sys (LSI Logic)
DRV - (ultra [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\ultra.sys (Promise Technology, Inc.)
DRV - (wanatw [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\wanatw4.sys (America Online, Inc.)
DRV - (winachsf [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys (Conexant Systems, Inc.)
DRV - (WNMFLT [System | Running]) – C:\WINDOWS\system32\Drivers\WNMFLT.SYS (Panda Security, S.L.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://us.rd.yahoo.com/customize/ie/defaul…//www.yahoo.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL =
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
http://us.rd.yahoo.com/customize/ie/defaul…//www.yahoo.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomSearch = http://us.rd.yahoo.com/customize/ie/defaul…rch/search.html
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
http://us.rd.yahoo.com/customize/ie/defaul…//www.yahoo.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL =
http://www.google.com/search?q={searchTerm…tf8&oe=utf8
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: "Yahoo"
FF - prefs.js..browser.search.defaulturl: "
http://search.yahoo.com/search?ei=UTF-8&fr=ytff-msgr&p="
FF - prefs.js..browser.search.param.yahoo-fr: "moz2-ytff-msgr"
FF - prefs.js..browser.search.param.yahoo-fr-cjkt: "moz2-ytff-msgr"
FF - prefs.js..browser.search.selectedEngine: "Yahoo"
FF - prefs.js..browser.startup.homepage: "http://www.yahoo.com/"
FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.5.200812101546
FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:1.0
FF - prefs.js..extensions.enabledItems: {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.7
FF - prefs.js..keyword.URL: "
http://search.yahoo.com/search?ei=UTF-8&fr=ytff-msgr&p="
FF - HKLM\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\PROGRAM FILES\REAL\REALPLAYER\BROWSERRECORD [2009/03/07 20:23:49 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.0.7\extensions\\Components: C:\PROGRAM FILES\MOZILLA FIREFOX\COMPONENTS [2009/03/15 10:43:58 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.0.7\extensions\\Plugins: C:\PROGRAM FILES\MOZILLA FIREFOX\PLUGINS [2009/03/07 20:17:08 | 00,000,000 | —D | M]
[2009/01/13 01:42:18 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\mozilla\Extensions
[2009/01/13 01:42:18 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
[2009/03/17 00:20:07 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\mozilla\Firefox\Profiles\ajcmlr84.default\extensions
[2009/03/06 01:40:52 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\mozilla\Firefox\Profiles\ajcmlr84.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2009/03/15 03:27:35 | 00,000,000 | —D | M] – C:\Program Files\mozilla firefox\extensions
[2009/03/05 01:44:11 | 00,000,000 | —D | M] – C:\Program Files\mozilla firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
[2009/03/05 01:44:05 | 00,023,032 | —- | M] (Mozilla Foundation) – C:\Program Files\mozilla firefox\components\browserdirprovider.dll
[2009/03/05 01:44:05 | 00,134,648 | —- | M] (Mozilla Foundation) – C:\Program Files\mozilla firefox\components\brwsrcmp.dll
[2007/01/04 03:10:51 | 00,214,616 | —- | M] () – C:\Program Files\mozilla firefox\components\FFHook.dll
[2009/01/13 01:42:00 | 00,001,394 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\amazondotcom.xml
[2009/01/13 01:42:00 | 00,002,193 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\answers.xml
[2009/01/13 01:42:00 | 00,001,534 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\creativecommons.xml
[2009/01/13 01:42:00 | 00,002,343 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\eBay.xml
[2009/01/13 01:42:00 | 00,001,706 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\google.xml
[2009/01/13 01:42:00 | 00,001,178 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\wikipedia.xml
[2009/01/13 01:42:00 | 00,000,792 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\yahoo.xml
O1 HOSTS File: (734 bytes) - C:\WINDOWS\System32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (ElnkBhoGuard Class) - {00000000-0000-0000-0000-000000000002} - C:\Program Files\PeoplePC\Toolbar\ScamGrd.dll (EarthLink, Inc.)
O2 - BHO: (&Yahoo! Toolbar Helper) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll (Yahoo! Inc.)
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (ElnkScamBHO Class) - {15F4D456-5BAA-4076-8486-EECB38CD3E57} - C:\Program Files\PeoplePC\Toolbar\ScamGrd.dll (EarthLink, Inc.)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (Yahoo! IE Services Button) - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll (Yahoo! Inc.)
O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (PeoplePal Toolbar) - {A8FB8EB3-183B-4598-924D-86F0E5E37085} - c:\program files\peoplepc\toolbar\ppctoolbar.dll (PeoplePC)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll (Google Inc.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll (Google Inc.)
O2 - BHO: (SingleInstance Class) - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\YTSingleInstance.dll (Yahoo! Inc)
O3 - HKLM\..\Toolbar: (&Google) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (PeoplePal Toolbar) - {A8FB8EB3-183B-4598-924D-86F0E5E37085} - c:\program files\peoplepc\toolbar\ppctoolbar.dll (PeoplePC)
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll (Yahoo! Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {A8FB8EB3-183B-4598-924D-86F0E5E37085} - c:\program files\peoplepc\toolbar\ppctoolbar.dll (PeoplePC)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll (Yahoo! Inc.)
O4 - HKLM..\Run: [Alcmtr] ALCMTR.EXE (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Internet Security 2009\APVXDWIN.EXE" /s (Panda Security, S.L.)
O4 - HKLM..\Run: [BJCFD] "C:\Program Files\BroadJump\Client Foundation\CFD.exe" ()
O4 - HKLM..\Run: [EPSON Stylus Photo RX600] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2M1.EXE" /P24 "EPSON Stylus Photo RX600" /O6 "USB001" /M "Stylus Photo RX600" (SEIKO EPSON CORPORATION)
O4 - HKLM..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" (Apple Inc.)
O4 - HKLM..\Run: [Monitor] "C:\Program Files\LeapFrog\LeapFrog Connect\Monitor.exe" ()
O4 - HKLM..\Run: [MsgCenterExe] "C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe" -osboot (RealNetworks, Inc.)
O4 - HKLM..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime (Apple Inc.)
O4 - HKLM..\Run: [Recguard] %WINDIR%\SMINST\RECGUARD.EXE ()
O4 - HKLM..\Run: [Reminder] %WINDIR%\Creator\Remind_XP.exe (SoftThinks)
O4 - HKLM..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" (Cyberlink Corp.)
O4 - HKLM..\Run: [RTHDCPL] RTHDCPL.EXE (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [SCANINICIO] "C:\Program Files\Panda Security\Panda Internet Security 2009\Inicio.exe" (Panda Security, S.L.)
O4 - HKLM..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe" (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot (RealNetworks, Inc.)
O4 - HKLM..\Run: [YBrowser] C:\PROGRA~1\Yahoo!\browser\ybrwicon.exe (Yahoo! Inc.)
O4 - HKCU..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet (Yahoo! Inc.)
O4 - HKCU..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (Microsoft Corporation)
O4 - HKCU..\Run: [Power2GoExpress] NA File not found
O4 - HKCU..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O4 - HKLM..\RunOnce: [BorraP2006tmp] cmd /C RD /s/q "C:\DOCUME~1\Krista\LOCALS~1\Temp\P2006tmp" (Microsoft Corporation)
O4 - Startup: C:\Documents and Settings\Krista\Start Menu\Programs\Startup\ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE ()
O4 - Startup: C:\Documents and Settings\Krista\Start Menu\Programs\Startup\StarOffice 8.lnk = C:\Program Files\Sun\StarOffice 8\program\quickstart.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: dontdisplaylastusername = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticecaption =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticetext =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: shutdownwithoutlogon = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: undockwithoutlogon = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Program Files\Yahoo!\Common/ycsms.htm
O9 - Extra 'Tools' menuitem : Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll (Sun Microsystems, Inc.)
O9 - Extra Button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll (Yahoo! Inc.)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Program Files\Microsoft Office\OFFICE11\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe (Microsoft Corporation)
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O15 - HKLM\..Trusted Domains: 1 domain(s) and sub-domain(s) not assigned to a zone.
O15 - HKCU\..Trusted Domains: 114 domain(s) and sub-domain(s) not assigned to a zone.
O15 - HKCU\..Trusted Ranges: 16 range(s) not assigned to a zone.
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} http://download.macromedia.com/pub/shockwa…director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} C:\Program Files\Yahoo!\Common\Yinsthelper.dll (Installation Support)
O16 - DPF: {37A273C2-5129-11D5-BF37-00A0CCE8754B} http://asp.mathxl.com/wizmodules/testgen/i…GenXInstall.cab (TTestGenXInstallObject)
O16 - DPF: {639658F3-B141-4D6B-B936-226F75A5EAC3}
http://zone.msn.com/bingame/dsh2/default/D…h2.1.0.0.68.cab (CPlayFirstDinerDash2Control Object)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Java Plug-in 1.5.0_06)
O16 - DPF: {95D88B35-A521-472B-A182-BB1A98356421} http://asp.mathxl.com/books/_Players/PearsonInstallAsst2.cab (Pearson Installation Assistant 2)
O16 - DPF: {ABB660B6-6694-407B-950A-EDBA5A159722}
http://download.games.yahoo.com/games/web_…loadControl.cab (DVCDownloadControl)
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} http://cdn2.zone.msn.com/binFramework/v10/…ro.cab56649.cab (MSN Games - Installer)
O16 - DPF: {CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}
http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Java Plug-in 1.5.0_02)
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Java Plug-in 1.5.0_06)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Java Plug-in 1.5.0_06)
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} http://zone.msn.com/bingame/popcaploader_v10.cab (PopCapLoader Object)
O16 - DPF: {EEC9DBCC-04AD-4A1B-BEA7-C6DAD9515D5A}
http://asp.mathxl.com/books/_Players/EconPlayer.cab (Pearson MyEconLab Player Control)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.167,85.255.112.72
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Interfaces\{9955B632-8F2A-457F-B043-961A78B0A2E5}\\NameServer = 85.255.112.167,85.255.112.72
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Program Files\Common Files\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Program Files\Common Files\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter: - text/xml - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - AppInit_DLLs: (C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL) - C:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll ()
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\Explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\!SASWinLogon: DllName - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll (SUPERAntiSpyware.com)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\SYSTEM32\Ati2evxx.dll (ATI Technologies Inc.)
O20 - Winlogon\Notify\avldr: DllName - avldr.dll - C:\WINDOWS\SYSTEM32\avldr.dll (Panda Security, S.L.)
O20 - Winlogon\Notify\WgaLogon: DllName - Reg Error: Value error. - Reg Error: Value error. File not found
O24 - Desktop Components:0 (My Current Home Page) - About:Home
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Program Files\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com)
O31 - SafeBoot: AlternateShell - cmd.exe
O32 - HKLM CDRom: AutoRun - 1
O32 - Autorun File - C:\AUTOEXEC.BAT () - [ NTFS ]
O32 - Autorun File - C:\autorun.inf () - [ NTFS ]
O32 - Autorun File - D:\Autorun.inf () - [ FAT32 ]
O32 - Autorun File - D:\autorun.inf () - [ FAT32 ]
O33 - MountPoints2\{65b81637-7243-11db-9b69-00167666fd30}\Shell - "" = AutoRun
O33 - MountPoints2\{65b81637-7243-11db-9b69-00167666fd30}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{65b81637-7243-11db-9b69-00167666fd30}\Shell\AutoRun\command - "" = F:\LaunchU3.exe – File not found
O33 - MountPoints2\{e2f6071c-b237-11db-9b7e-00038a000015}\Shell - "" = AutoRun
O33 - MountPoints2\{e2f6071c-b237-11db-9b7e-00038a000015}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e2f6071c-b237-11db-9b7e-00038a000015}\Shell\AutoRun\command - "" = G:\LaunchU3.exe – File not found
========== Files/Folders - Created Within 30 Days ==========
[3 C:\WINDOWS\System32\*.tmp files]
[2 C:\WINDOWS\*.tmp files]
[2009/03/17 22:39:16 | 00,498,176 | —- | C] (OldTimer Tools) – C:\DOCUME~1\Krista\Desktop\OTListIt2.exe
[2009/03/17 22:36:07 | 00,000,000 | —D | C] – C:\Rooter$
[2009/03/17 22:35:57 | 00,267,612 | —- | C] () – C:\DOCUME~1\Krista\Desktop\Rooter.exe
[2009/03/17 15:34:26 | 00,013,880 | —- | C] () – C:\WINDOWS\System32\drivers\COMFiltr.sys
[2009/03/17 15:32:52 | 00,000,000 | —D | C] – C:\Documents and Settings\Krista\Local Settings\Application Data\Panda Security
[2009/03/17 15:22:30 | 00,084,024 | —- | C] (Panda Security, S.L.) – C:\WINDOWS\System32\drivers\pavdrv51.sys
[2009/03/17 15:22:30 | 00,000,261 | —- | C] () – C:\WINDOWS\System32\PavCPL.dat
[2009/03/17 15:22:28 | 00,001,132 | —- | C] () – C:\WINDOWS\System32\drivers\APPFLTR.CFG.bck
[2009/03/17 15:22:28 | 00,001,132 | —- | C] () – C:\WINDOWS\System32\drivers\APPFLTR.CFG
[2009/03/17 15:22:27 | 00,212,016 | —- | C] () – C:\WINDOWS\System32\drivers\APPFCONT.DAT.bck
[2009/03/17 15:22:27 | 00,212,016 | —- | C] () – C:\WINDOWS\System32\drivers\APPFCONT.DAT
[2009/03/17 15:22:23 | 00,193,792 | —- | C] (Panda Security, S.L.) – C:\WINDOWS\System32\drivers\idsflt.sys
[2009/03/17 15:22:23 | 00,052,992 | —- | C] (Panda Security, S.L.) – C:\WINDOWS\System32\drivers\dsaflt.sys
[2009/03/17 15:22:23 | 00,046,720 | —- | C] (Panda Security, S.L.) – C:\WINDOWS\System32\drivers\wnmflt.sys
[2009/03/17 15:22:07 | 00,158,848 | —- | C] (Panda Security, S.L.) – C:\WINDOWS\System32\drivers\NETFLTDI.SYS
[2009/03/17 15:22:07 | 00,073,728 | —- | C] (Panda Security, S.L.) – C:\WINDOWS\System32\drivers\APPFLT.SYS
[2009/03/17 15:22:07 | 00,022,072 | —- | C] (Panda Security, S.L.) – C:\WINDOWS\System32\drivers\fnetmon.sys
[2009/03/17 15:21:47 | 00,054,832 | —- | C] (Panda Software) – C:\WINDOWS\System32\pavcpl.cpl
[2009/03/17 15:21:22 | 00,193,280 | —- | C] (Panda Security, S.L.) – C:\WINDOWS\System32\TpUtil.dll
[2009/03/17 15:21:22 | 00,107,568 | —- | C] (Panda Software) – C:\WINDOWS\System32\SYSTOOLS.DLL
[2009/03/17 15:21:22 | 00,087,296 | —- | C] (Panda Security, S.L.) – C:\WINDOWS\System32\PavLspHook.dll
[2009/03/17 15:21:22 | 00,055,552 | —- | C] (Panda Security, S.L.) – C:\WINDOWS\System32\pavipc.dll
[2009/03/17 15:21:21 | 00,520,448 | —- | C] (Panda Security, S.L.) – C:\WINDOWS\System32\PavSHook.dll
[2009/03/17 15:21:18 | 00,197,888 | —- | C] (Panda Security, S.L.) – C:\WINDOWS\System32\drivers\neti1634.sys
[2009/03/17 15:21:14 | 00,058,672 | —- | C] (Panda Security, S.L.) – C:\WINDOWS\System32\avldr.dll
[2009/03/17 15:21:14 | 00,000,000 | —D | C] – C:\WINDOWS\System32\PAV
[2009/03/17 15:21:12 | 00,000,000 | —D | C] – C:\Program Files\Panda Security
[2009/03/17 15:21:12 | 00,000,000 | —D | C] – C:\Documents and Settings\Krista\Application Data\Panda Security
[2009/03/17 15:21:12 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Panda Security
[2009/03/17 15:19:41 | 00,028,544 | —- | C] (Panda Security, S.L.) – C:\WINDOWS\System32\drivers\pavboot.sys
[2009/03/17 15:18:30 | 00,041,144 | —- | C] (Panda Security, S.L.) – C:\WINDOWS\System32\drivers\ShlDrv51.sys
[2009/03/17 15:18:28 | 00,179,640 | —- | C] (Panda Security, S.L.) – C:\WINDOWS\System32\drivers\PavProc.sys
[2009/03/17 15:18:27 | 00,000,000 | —D | C] – C:\Program Files\Common Files\Panda Security
[2009/03/17 14:59:58 | 00,000,423 | —- | C] () – C:\WINDOWS\AvDetected.ini
[2009/03/17 14:51:01 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Backup
[2009/03/17 14:30:51 | 86,240,656 | —- | C] () – C:\DOCUME~1\Krista\Desktop\IS09promo.exe
[2009/03/16 23:51:30 | 00,000,000 | —D | C] – C:\WINDOWS\ERDNT
[2009/03/16 23:51:19 | 00,000,767 | —- | C] () – C:\Documents and Settings\Krista\Start Menu\Programs\Startup\ERUNT AutoBackup.lnk
[2009/03/16 23:51:13 | 00,000,000 | —D | C] – C:\Program Files\ERUNT
[2009/03/16 23:50:52 | 00,791,393 | —- | C] (Lars Hederer ) – C:\DOCUME~1\Krista\Desktop\erunt_setup.exe
[2009/03/16 23:46:12 | 00,000,696 | —- | C] () – C:\DOCUME~1\ALLUSE~1\Desktop\Malwarebytes' Anti-Malware.lnk
[2009/03/16 23:46:11 | 00,015,504 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbam.sys
[2009/03/16 23:46:09 | 00,038,496 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2009/03/16 23:46:08 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2009/03/16 23:45:20 | 02,876,720 | —- | C] (Malwarebytes Corporation ) – C:\DOCUME~1\Krista\Desktop\mbam-setup.exe
[2009/03/16 23:16:39 | 00,000,000 | —D | C] – C:\Documents and Settings\Krista\Application Data\Malwarebytes
[2009/03/16 23:00:27 | 40,019,5584 | -HS- | C] () – C:\hiberfil.sys
[2009/03/15 17:06:41 | 00,000,000 | —D | C] – C:\DOCUME~1\Krista\My Documents\Stuff to backup
[2009/03/15 16:52:46 | 00,000,000 | —D | C] – C:\Program Files\Malwarebytes' Anti-Malware
[2009/03/15 16:51:43 | 02,876,720 | —- | C] (Malwarebytes Corporation ) – C:\DOCUME~1\Krista\Desktop\runme.exe
[2009/03/15 16:39:40 | 00,001,734 | —- | C] () – C:\DOCUME~1\Krista\Desktop\HijackThis.lnk
[2009/03/15 16:39:40 | 00,000,000 | —D | C] – C:\Program Files\Trend Micro
[2009/03/15 16:39:24 | 00,812,344 | —- | C] (Trend Micro Inc.) – C:\DOCUME~1\Krista\Desktop\HJTInstall.exe
[2009/03/15 16:31:55 | 00,000,690 | —- | C] () – C:\DOCUME~1\Krista\Desktop\SpywareBlaster.lnk
[2009/03/15 16:31:53 | 00,000,000 | —D | C] – C:\Program Files\SpywareBlaster
[2009/03/15 16:31:25 | 02,869,536 | —- | C] (Javacool Software LLC ) – C:\DOCUME~1\Krista\Desktop\spywareblastersetup41.exe
[2009/03/11 03:19:13 | 03,711,068 | -H– | C] () – C:\Documents and Settings\Krista\Local Settings\Application Data\IconCache.db
[2009/03/08 20:00:31 | 00,000,396 | RHS- | C] () – C:\autorun.inf
[2009/03/08 20:00:27 | 00,000,000 | —D | C] – C:\Program Files\DecodingHQ
[2009/03/07 23:45:02 | 00,000,191 | —- | C] () – C:\WINDOWS\System32\sam.ini
[2009/03/07 23:39:45 | 00,014,848 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\kbdhid.sys
[2009/03/07 23:39:45 | 00,014,848 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdhid.sys
[2009/03/07 23:39:10 | 00,000,892 | —- | C] () – C:\DOCUME~1\Krista\Desktop\Philips Retractable PC Controller.lnk
[2009/03/07 23:39:09 | 00,077,824 | —- | C] (Jess Technology Co., Ltd.) – C:\WINDOWS\System32\FDRdriver.dll
[2009/03/07 23:39:09 | 00,007,548 | —- | C] () – C:\WINDOWS\System32\drivers\Samhid.sys
[2009/03/07 23:39:08 | 00,487,424 | —- | C] () – C:\WINDOWS\System32\FDRpage.dll
[2009/03/07 23:39:03 | 00,000,000 | —D | C] – C:\Program Files\PHILIPS
[2009/03/07 23:39:02 | 00,204,800 | —- | C] () – C:\WINDOWS\System32\CreateDir.exe
[2009/03/07 20:26:51 | 00,000,000 | —D | C] – C:\Documents and Settings\Krista\Local Settings\Application Data\Real
[2009/03/07 20:23:51 | 00,000,000 | —D | C] – C:\Program Files\Common Files\xing shared
[2009/03/07 20:23:49 | 00,000,897 | —- | C] () – C:\DOCUME~1\ALLUSE~1\Desktop\RealPlayer.lnk
[2009/03/07 20:22:25 | 00,001,773 | —- | C] () – C:\DOCUME~1\ALLUSE~1\Desktop\Google Chrome.lnk
[2009/03/07 20:22:02 | 00,000,882 | —- | C] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachine.job
[2009/03/07 00:35:54 | 00,010,875 | —- | C] () – C:\DOCUME~1\Krista\Desktop\MLAPartBKSP09.pdf
[2009/03/01 19:30:30 | 00,018,903 | —- | C] () – C:\DOCUME~1\Krista\Desktop\MLAWorkCitedList.pdf
[2009/02/23 03:01:44 | 00,000,000 | —D | C] – C:\Program Files\ConsoleClassix.com
========== Files - Modified Within 30 Days ==========
[3 C:\WINDOWS\System32\*.tmp files]
[2 C:\WINDOWS\*.tmp files]
[2009/03/17 22:39:31 | 00,498,176 | —- | M] (OldTimer Tools) – C:\DOCUME~1\Krista\Desktop\OTListIt2.exe
[2009/03/17 22:36:01 | 00,267,612 | —- | M] () – C:\DOCUME~1\Krista\Desktop\Rooter.exe
[2009/03/17 16:25:01 | 00,000,882 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachine.job
[2009/03/17 16:05:04 | 00,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2009/03/17 16:04:59 | 00,013,880 | —- | M] () – C:\WINDOWS\System32\drivers\COMFiltr.sys
[2009/03/17 16:04:30 | 00,054,156 | -H– | M] () – C:\WINDOWS\QTFont.qfn
[2009/03/17 16:01:40 | 00,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2009/03/17 16:01:38 | 40,019,5584 | -HS- | M] () – C:\hiberfil.sys
[2009/03/17 15:39:49 | 00,477,670 | —- | M] () – C:\WINDOWS\System32\PerfStringBackup.INI
[2009/03/17 15:39:49 | 00,406,658 | —- | M] () – C:\WINDOWS\System32\perfh009.dat
[2009/03/17 15:39:49 | 00,063,732 | —- | M] () – C:\WINDOWS\System32\perfc009.dat
[2009/03/17 15:38:46 | 00,000,423 | —- | M] () – C:\WINDOWS\AvDetected.ini
[2009/03/17 15:22:30 | 00,000,261 | —- | M] () – C:\WINDOWS\System32\PavCPL.dat
[2009/03/17 15:22:28 | 00,212,016 | —- | M] () – C:\WINDOWS\System32\drivers\APPFCONT.DAT.bck
[2009/03/17 15:22:28 | 00,212,016 | —- | M] () – C:\WINDOWS\System32\drivers\APPFCONT.DAT
[2009/03/17 15:22:28 | 00,001,132 | —- | M] () – C:\WINDOWS\System32\drivers\APPFLTR.CFG.bck
[2009/03/17 15:22:28 | 00,001,132 | —- | M] () – C:\WINDOWS\System32\drivers\APPFLTR.CFG
[2009/03/17 15:22:27 | 00,101,052 | —- | M] () – C:\WINDOWS\System32\drivers\etc\DsaFlt.rls.bck
[2009/03/17 15:22:27 | 00,101,052 | —- | M] () – C:\WINDOWS\System32\drivers\etc\DsaFlt.rls
[2009/03/17 14:34:28 | 86,240,656 | —- | M] () – C:\DOCUME~1\Krista\Desktop\IS09promo.exe
[2009/03/16 23:51:19 | 00,000,767 | —- | M] () – C:\Documents and Settings\Krista\Start Menu\Programs\Startup\ERUNT AutoBackup.lnk
[2009/03/16 23:50:52 | 00,791,393 | —- | M] (Lars Hederer ) – C:\DOCUME~1\Krista\Desktop\erunt_setup.exe
[2009/03/16 23:46:12 | 00,000,696 | —- | M] () – C:\DOCUME~1\ALLUSE~1\Desktop\Malwarebytes' Anti-Malware.lnk
[2009/03/16 23:45:20 | 02,876,720 | —- | M] (Malwarebytes Corporation ) – C:\DOCUME~1\Krista\Desktop\mbam-setup.exe
[2009/03/16 23:15:37 | 00,000,396 | RHS- | M] () – C:\autorun.inf
[2009/03/15 16:52:13 | 02,876,720 | —- | M] (Malwarebytes Corporation ) – C:\DOCUME~1\Krista\Desktop\runme.exe
[2009/03/15 16:39:40 | 00,001,734 | —- | M] () – C:\DOCUME~1\Krista\Desktop\HijackThis.lnk
[2009/03/15 16:39:25 | 00,812,344 | —- | M] (Trend Micro Inc.) – C:\DOCUME~1\Krista\Desktop\HJTInstall.exe
[2009/03/15 16:31:55 | 00,000,690 | —- | M] () – C:\DOCUME~1\Krista\Desktop\SpywareBlaster.lnk
[2009/03/15 16:31:35 | 02,869,536 | —- | M] (Javacool Software LLC ) – C:\DOCUME~1\Krista\Desktop\spywareblastersetup41.exe
[2009/03/15 15:11:47 | 00,002,187 | —- | M] () – C:\DOCUME~1\ALLUSE~1\Desktop\Safari.lnk
[2009/03/15 04:04:34 | 00,000,909 | —- | M] () – C:\WINDOWS\win.ini
[2009/03/15 01:51:28 | 00,231,984 | —- | M] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2009/03/11 09:44:01 | 00,000,284 | —- | M] () – C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2009/03/11 03:19:16 | 03,711,068 | -H– | M] () – C:\Documents and Settings\Krista\Local Settings\Application Data\IconCache.db
[2009/03/11 02:21:34 | 00,000,191 | —- | M] () – C:\WINDOWS\System32\sam.ini
[2009/03/08 21:22:10 | 00,056,832 | —- | M] () – C:\Documents and Settings\Krista\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009/03/07 23:39:10 | 00,000,892 | —- | M] () – C:\DOCUME~1\Krista\Desktop\Philips Retractable PC Controller.lnk
[2009/03/07 20:27:24 | 00,004,263 | —- | M] () – C:\WINDOWS\cdplayer.ini
[2009/03/07 20:23:49 | 00,000,897 | —- | M] () – C:\DOCUME~1\ALLUSE~1\Desktop\RealPlayer.lnk
[2009/03/07 20:22:25 | 00,001,773 | —- | M] () – C:\DOCUME~1\ALLUSE~1\Desktop\Google Chrome.lnk
[2009/03/07 00:35:55 | 00,010,875 | —- | M] () – C:\DOCUME~1\Krista\Desktop\MLAPartBKSP09.pdf
[2009/03/01 19:30:31 | 00,018,903 | —- | M] () – C:\DOCUME~1\Krista\Desktop\MLAWorkCitedList.pdf
[2009/02/28 19:16:42 | 00,021,840 | —- | M] () – C:\WINDOWS\System32\SIntfNT.dll
[2009/02/28 19:16:41 | 00,017,212 | —- | M] () – C:\WINDOWS\System32\SIntf32.dll
[2009/02/28 19:16:41 | 00,012,067 | —- | M] () – C:\WINDOWS\System32\SIntf16.dll
========== LOP Check ==========
[2009/03/16 23:46:08 | 00,000,000 | -H-D | M] – C:\Documents and Settings\All Users\Application Data
[2007/08/02 00:45:03 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Adobe
[2007/06/01 22:36:04 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\AOL
[2007/06/01 22:34:51 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\AOL Downloads
[2007/06/01 22:36:10 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\AOL OCP
[2007/12/30 22:37:18 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Apple
[2007/12/30 22:41:12 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Apple Computer
[2009/03/17 14:51:01 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Backup
[2007/11/22 23:31:06 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\BigFishGamesCache
[2009/01/23 19:42:06 | 00,000,000 | -H-D | M] – C:\Documents and Settings\All Users\Application Data\CanonBJ
[2006/10/22 20:10:01 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\CyberLink
[2006/10/20 23:12:18 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Google
[2007/11/10 14:15:10 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\JollyBear
[2008/12/25 09:31:12 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Leapfrog
[2009/03/16 23:46:08 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2007/01/12 22:29:29 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\McAfee
[2006/11/01 19:02:17 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\McAfee.com
[2006/10/23 17:04:28 | 00,000,000 | –SD | M] – C:\Documents and Settings\All Users\Application Data\Microsoft
[2006/10/20 22:45:43 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Napster
[2009/03/17 15:21:12 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Panda Security
[2007/11/11 00:44:29 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PlayFirst
[2007/01/18 23:48:10 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PopCap
[2006/10/20 22:17:29 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Prism Deploy
[2006/10/20 22:47:49 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Pure Networks
[2007/06/18 01:19:19 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\QuickTime
[2006/10/21 15:31:00 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\SonyPicturesGames
[2009/03/16 23:53:08 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
[2008/01/09 20:24:33 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
[2009/03/17 15:13:35 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TEMP
[2007/02/12 19:59:25 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Trymedia
[2007/06/07 20:17:53 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Viewpoint
[2009/03/14 01:30:10 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\WildTangent
[2007/07/23 11:45:03 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
[2008/11/30 15:25:36 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\yahoo!
[2009/01/02 22:39:20 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
[2009/03/17 15:03:39 | 00,000,000 | RH-D | M] – C:\Documents and Settings\Krista\Application Data
[2008/11/30 15:27:12 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\Adobe
[2006/10/28 18:19:37 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\AdobeUM
[2007/03/27 03:37:31 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\AOL
[2008/08/22 23:29:38 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\Apple Computer
[2007/08/15 01:57:02 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\ArcSoft
[2009/03/17 22:38:16 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\BitTorrent
[2007/07/12 02:22:45 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\CyberLink
[2007/08/15 01:51:32 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\EPSON
[2007/08/07 19:40:30 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\Google
[2009/02/10 01:21:09 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\gtk-2.0
[2008/02/18 00:14:48 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\Help
[2006/10/20 22:17:31 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\Identities
[2007/07/23 11:39:17 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\Macromedia
[2009/03/16 23:16:39 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\Malwarebytes
[2009/02/19 09:04:16 | 00,000,000 | –SD | M] – C:\Documents and Settings\Krista\Application Data\Microsoft
[2009/01/13 01:42:18 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\Mozilla
[2009/03/17 15:21:12 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\Panda Security
[2007/11/22 23:32:26 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\PlayFirst
[2009/03/07 20:24:18 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\Real
[2006/10/20 22:56:45 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\SampleView
[2008/02/14 17:42:53 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\ScamBlocker
[2009/03/17 16:05:30 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\StarOffice8
[2006/10/22 12:26:22 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\Sun
[2008/03/16 03:28:06 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\SUPERAntiSpyware.com
[2009/02/14 23:29:17 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\U3
[2007/08/01 16:05:27 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\Wal-Mart Digital Photo Manager
[2007/08/07 19:39:53 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\Yahoo!
[2006/10/20 22:48:26 | 00,000,000 | —D | M] – C:\Documents and Settings\Krista\Application Data\You've Got Pictures Screensaver
[2009/03/11 09:44:01 | 00,000,284 | —- | M] () – C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
[2004/08/04 14:00:00 | 00,000,065 | RH– | M] () – C:\WINDOWS\Tasks\desktop.ini
[2009/03/17 16:25:01 | 00,000,882 | —- | M] () – C:\WINDOWS\Tasks\GoogleUpdateTaskMachine.job
[2009/03/17 16:05:04 | 00,000,006 | -H– | M] () – C:\WINDOWS\Tasks\SA.DAT
========== Purity Check ==========
========== Alternate Data Streams ==========
@Alternate Data Stream - 200 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:260575F1
@Alternate Data Stream - 197 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:453190EC
@Alternate Data Stream - 128 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:44DAF2F1
@Alternate Data Stream - 120 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:5C321E34
@Alternate Data Stream - 106 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:4DBBB4EA
< End of report >