OTListIt logfile created on: 24/03/2009 6:26:15 PM - Run 1
OTListIt2 by OldTimer - Version 2.0.7.1 Folder = C:\Documents and Settings\Owner\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18372)
Locale: 00000C09 | Country: Australia | Language: ENA | Date Format: d/MM/yyyy
1023.48 Mb Total Physical Memory | 453.80 Mb Available Physical Memory | 44.34% Memory free
2.40 Gb Paging File | 1.95 Gb Available in Paging File | 81.11% Paging File free
Paging file location(s): c:\pagefile.sys 1536 3072;
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 186.31 Gb Total Space | 122.13 Gb Free Space | 65.56% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: COMPU
Current User Name: Owner
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Output = Minimal
File Age = 30 Days
Company Name Whitelist: On
========== Processes (SafeList) ==========
PRC - C:\WINDOWS\system32\Ati2evxx.exe (ATI Technologies Inc.)
PRC - C:\WINDOWS\system32\Ati2evxx.exe (ATI Technologies Inc.)
PRC - C:\WINDOWS\system32\WgaTray.exe (Microsoft Corporation)
PRC - C:\WINDOWS\Explorer.EXE (Microsoft Corporation)
PRC - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
PRC - C:\Program Files\Portrait Displays\HP My Display\DTSRVC.exe ()
PRC - C:\Program Files\Optus Internet Security Suite\Anti-Virus\fsgk32st.exe (F-Secure Corporation)
PRC - C:\Program Files\Optus Internet Security Suite\Common\FSMA32.EXE (F-Secure Corporation)
PRC - C:\Program Files\Windows Live\Family Safety\fsssvc.exe (Microsoft Corporation)
PRC - C:\Program Files\Optus Internet Security Suite\Anti-Virus\FSGK32.EXE (F-Secure Corp.)
PRC - C:\Program Files\Optus Internet Security Suite\Common\FSMB32.EXE (F-Secure Corporation)
PRC - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (Google)
PRC - C:\WINDOWS\System32\Fast.exe (Microsoft Corporation)
PRC - C:\Program Files\Maxtor\Maxtor Backup\MaxBackServiceInt.exe ()
PRC - C:\Program Files\HP\HP Software Update\HPWuSchd2.exe (Hewlett-Packard)
PRC - C:\WINDOWS\vsnpstd.exe ()
PRC - C:\Program Files\TrustDefender\TrustDefender\TDWatchdog.exe (Symbiotic Technologies Pty Ltd)
PRC - C:\Program Files\QuickTime\QTTask.exe (Apple Inc.)
PRC - C:\Program Files\iTunes\iTunesHelper.exe (Apple Inc.)
PRC - C:\Program Files\Windows Live\Family Safety\fsui.exe (Microsoft Corporation)
PRC - C:\Program Files\Optus Internet Security Suite\Common\FSM32.EXE (F-Secure Corporation)
PRC - C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Program Files\A4Tech\Keyboard\Ikeymain.exe (A4Tech Co.,Ltd.)
PRC - C:\Program Files\ATI Technologies\ATI HYDRAVISION\HydraDM.exe (ATI Technologies Inc.)
PRC - C:\Program Files\ATI Technologies\ATI HYDRAVISION\HydraMD.exe (ATI Technologies Inc.)
PRC - C:\Program Files\Windows Live\Messenger\msnmsgr.exe (Microsoft Corporation)
PRC - C:\Program Files\Windows Media Player\WMPNSCFG.exe (Microsoft Corporation)
PRC - C:\Program Files\WinZip\WZQKPICK.EXE (WinZip Computing, S.L.)
PRC - C:\Program Files\Optus Internet Security Suite\Common\FCH32.EXE (F-Secure Corporation)
PRC - C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation)
PRC - C:\Program Files\Maxtor\OneTouch\Utils\SyncServices.exe ( )
PRC - C:\WINDOWS\system32\HPZipm12.exe (HP)
PRC - C:\Program Files\Optus Internet Security Suite\Anti-Virus\fsqh.exe (F-Secure Corporation)
PRC - C:\Program Files\Optus Internet Security Suite\Common\FAMEH32.EXE (F-Secure Corporation)
PRC - C:\Program Files\Optus Internet Security Suite\FSPC\fspc.exe (F-Secure Corporation)
PRC - C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corp.)
PRC - C:\Program Files\Optus Internet Security Suite\FSGUI\fsguidll.exe (F-Secure Corporation)
PRC - C:\Program Files\TrustDefender\TrustDefender\TrustDefender.exe (Symbiotic Technologies Pty Ltd)
PRC - C:\Program Files\Windows Media Player\WMPNetwk.exe (Microsoft Corporation)
PRC - C:\WINDOWS\system32\wscntfy.exe (Microsoft Corporation)
PRC - C:\Program Files\Optus Internet Security Suite\Anti-Virus\fssm32.exe (F-Secure Corp.)
PRC - C:\Program Files\Optus Internet Security Suite\ORSP Client\fsorsp.exe (F-Secure Corporation)
PRC - C:\Program Files\Optus Internet Security Suite\FSAUA\program\fsaua.exe (F-Secure Corporation)
PRC - C:\Program Files\Optus Internet Security Suite\FWES\Program\fsdfwd.exe (F-Secure Corporation)
PRC - C:\Program Files\iPod\bin\iPodService.exe (Apple Inc.)
PRC - C:\Program Files\Optus Internet Security Suite\FSAUA\program\fsus.exe (F-Secure Corporation)
PRC - C:\Program Files\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation)
PRC - C:\Program Files\Optus Internet Security Suite\Anti-Virus\fsav32.exe (F-Secure Corporation)
PRC - C:\Documents and Settings\Owner\Desktop\OTListIt2.exe (OldTimer Tools)
========== Win32 Services (SafeList) ==========
SRV - (Apple Mobile Device [Auto | Running]) – C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (aspnet_state [On_Demand | Stopped]) – C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (Microsoft Corporation)
SRV - (Ati HotKey Poller [Auto | Running]) – C:\WINDOWS\system32\Ati2evxx.exe (ATI Technologies Inc.)
SRV - (ATI Smart [Auto | Stopped]) – C:\WINDOWS\system32\ati2sgag.exe ()
SRV - (clr_optimization_v2.0.50727_32 [On_Demand | Stopped]) – C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
SRV - (DTSRVC [Auto | Running]) – C:\Program Files\Portrait Displays\HP My Display\DTSRVC.exe ()
SRV - (F-Secure Gatekeeper Handler Starter [Auto | Running]) – C:\Program Files\Optus Internet Security Suite\Anti-Virus\fsgk32st.exe (F-Secure Corporation)
SRV - (FontCache3.0.0.0 [On_Demand | Stopped]) – c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation)
SRV - (FSAUA [On_Demand | Running]) – C:\Program Files\Optus Internet Security Suite\FSAUA\program\fsaua.exe (F-Secure Corporation)
SRV - (FSDFWD [On_Demand | Running]) – C:\Program Files\Optus Internet Security Suite\FWES\Program\fsdfwd.exe (F-Secure Corporation)
SRV - (FSMA [Auto | Running]) – C:\Program Files\Optus Internet Security Suite\Common\FSMA32.EXE (F-Secure Corporation)
SRV - (FSORSPClient [On_Demand | Running]) – C:\Program Files\Optus Internet Security Suite\ORSP Client\fsorsp.exe (F-Secure Corporation)
SRV - (fsssvc [Auto | Running]) – C:\Program Files\Windows Live\Family Safety\fsssvc.exe (Microsoft Corporation)
SRV - (gusvc [Auto | Running]) – C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (Google)
SRV - (helpsvc [Auto | Running]) – C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll (Microsoft Corporation)
SRV - (IDriverT [On_Demand | Stopped]) – C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (idsvc [Unknown | Stopped]) – c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe (Microsoft Corporation)
SRV - (InteractiveLogon [Auto | Running]) – C:\WINDOWS\System32\Fast.exe (Microsoft Corporation)
SRV - (iPod Service [On_Demand | Running]) – C:\Program Files\iPod\bin\iPodService.exe (Apple Inc.)
SRV - (Irmon [Auto | Running]) – C:\WINDOWS\System32\irmon.dll (Microsoft Corporation)
SRV - (MaxBackServiceInt [Auto | Running]) – C:\Program Files\Maxtor\Maxtor Backup\MaxBackServiceInt.exe ()
SRV - (MDM [Auto | Running]) – C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation)
SRV - (NetTcpPortSharing [Disabled | Stopped]) – c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe (Microsoft Corporation)
SRV - (NTService1 [Auto | Running]) – C:\Program Files\Maxtor\OneTouch\Utils\SyncServices.exe ( )
SRV - (ose [On_Demand | Stopped]) – C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (Pml Driver HPZ12 [Auto | Running]) – C:\WINDOWS\system32\HPZipm12.exe (HP)
SRV - (SeaPort [Auto | Running]) – C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corp.)
SRV - (TrustDefender [Auto | Running]) – C:\Program Files\TrustDefender\TrustDefender\TrustDefender.exe (Symbiotic Technologies Pty Ltd)
SRV - (WinDefend [Auto | Stopped]) – C:\Program Files\Windows Defender\MsMpEng.exe (Microsoft Corporation)
SRV - (WLSetupSvc [On_Demand | Stopped]) – C:\Program Files\Windows Live\installer\WLSetupSvc.exe (Microsoft Corporation)
SRV - (WMPNetworkSvc [Auto | Running]) – C:\Program Files\Windows Media Player\WMPNetwk.exe (Microsoft Corporation)
========== Driver Services (SafeList) ==========
DRV - (ALCXSENS [On_Demand | Stopped]) – C:\WINDOWS\system32\drivers\ALCXSENS.SYS (Sensaura Ltd)
DRV - (ALCXWDM [On_Demand | Running]) – C:\WINDOWS\system32\drivers\ALCXWDM.SYS (Realtek Semiconductor Corp.)
DRV - (Amps2prt [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\Amps2prt.sys (A4Tech Co.,Ltd.)
DRV - (Aspi32 [Auto | Running]) – C:\WINDOWS\System32\drivers\ASPI32.SYS (Adaptec)
DRV - (ati2mtag [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\ati2mtag.sys (ATI Technologies Inc.)
DRV - (BANTExt [System | Running]) – C:\WINDOWS\System32\Drivers\BANTExt.sys ()
DRV - (basic2 [On_Demand | Stopped]) – C:\WINDOWS\System32\DRIVERS\HSF_BSC2.sys (Conexant)
DRV - (BT848 [Auto | Stopped]) – C:\WINDOWS\system32\drivers\wf2kvcap.sys (Leadtek Research Inc.)
DRV - (cmuda [On_Demand | Stopped]) – C:\WINDOWS\system32\drivers\cmuda.sys (C-Media Inc)
DRV - (DCamUSBEMPIA [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\emDevice.sys (eMPIA Technology, Inc.)
DRV - (drvmcdb [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\drvmcdb.sys (Sonic Solutions)
DRV - (Edspport [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\es56hpi.sys (ESS Technology, Inc.)
DRV - (F-Secure Filter [Disabled | Stopped]) – C:\Program Files\Optus Internet Security Suite\Anti-Virus\Win2K\FSfilter.sys ()
DRV - (F-Secure Gatekeeper [On_Demand | Running]) – C:\Program Files\Optus Internet Security Suite\Anti-Virus\minifilter\fsgk.sys ()
DRV - (F-Secure HIPS [System | Running]) – C:\Program Files\Optus Internet Security Suite\HIPS\drivers\fshs.sys (F-Secure Corporation)
DRV - (F-Secure Recognizer [Disabled | Stopped]) – C:\Program Files\Optus Internet Security Suite\Anti-Virus\Win2K\FSrec.sys ()
DRV - (Fallback [Auto | Running]) – C:\WINDOWS\System32\DRIVERS\HSF_FALL.sys (Conexant)
DRV - (FiltUSBEMPIA [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\emFilter.sys (eMPIA Technology Inc.)
DRV - (fsbts [Boot | Running]) – C:\WINDOWS\system32\Drivers\fsbts.sys ()
DRV - (FSFW [Boot | Running]) – C:\WINDOWS\System32\drivers\fsdfw.sys (F-Secure Corporation)
DRV - (Fsks [Auto | Running]) – C:\WINDOWS\System32\DRIVERS\HSF_FSKS.sys (Conexant)
DRV - (fssfltr [Auto | Running]) – C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys (Microsoft Corporation)
DRV - (FwHookDrv [On_Demand | Running]) – C:\Program Files\TrustDefender\TrustDefender\FwHookDrv.sys (Symbiotic Technologies Pty Ltd)
DRV - (gameenum [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\gameenum.sys (Microsoft Corporation)
DRV - (GEARAspiWDM [On_Demand | Stopped]) – C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys (GEAR Software Inc.)
DRV - (HPZid412 [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\HPZid412.sys (HP)
DRV - (HPZipr12 [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\HPZipr12.sys (HP)
DRV - (HPZius12 [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\HPZius12.sys (HP)
DRV - (hsf_msft [On_Demand | Stopped]) – C:\WINDOWS\System32\DRIVERS\HSF_MSFT.sys (Conexant)
DRV - (K56 [Auto | Running]) – C:\WINDOWS\System32\DRIVERS\HSF_K56K.sys (Conexant)
DRV - (MASPINT [Auto | Running]) – C:\WINDOWS\System32\drivers\MASPINT.SYS (MicroStaff Co.,Ltd.)
DRV - (MODEMCSA [On_Demand | Stopped]) – C:\WINDOWS\system32\drivers\MODEMCSA.sys (Microsoft Corporation)
DRV - (ms_mpu401 [On_Demand | Stopped]) – C:\WINDOWS\system32\drivers\msmpu401.sys (Microsoft Corporation)
DRV - (MXOPSWD [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\mxopswd.sys (Maxtor Corp.)
DRV - (pdiddcci [On_Demand | Stopped]) – C:\WINDOWS\System32\DRIVERS\pdiddcci.sys (Portrait Displays, Inc.)
DRV - (PdiPorts [On_Demand | Running]) – C:\WINDOWS\System32\Drivers\PdiPorts.sys (Portrait Displays, Inc.)
DRV - (Ptilink [On_Demand | Running]) – C:\WINDOWS\System32\DRIVERS\ptilink.sys (Parallel Technologies, Inc.)
DRV - (Ptserial [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\ptserial.sys (PCTEL, INC.)
DRV - (PxHelp20 [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\PxHelp20.sys (Sonic Solutions)
DRV - (Rksample [On_Demand | Stopped]) – C:\WINDOWS\System32\DRIVERS\HSF_SAMP.sys (Conexant)
DRV - (RT2500USB [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\rt2500usb.sys (Ralink Technology Inc.)
DRV - (ScanUSBEMPIA [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\emScan.sys (eMPIA Technology, Inc.)
DRV - (Secdrv [On_Demand | Stopped]) – C:\WINDOWS\System32\DRIVERS\secdrv.sys (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.)
DRV - (SIS163u [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\sis163u.sys (SiS Corporation)
DRV - (SiS315 [On_Demand | Stopped]) – C:\WINDOWS\System32\DRIVERS\sisgrp.sys (Silicon Integrated Systems Corporation)
DRV - (SiSide [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\siside.sys (Silicon Integrated Systems Corp.)
DRV - (sisidex [Boot | Running]) – C:\WINDOWS\system32\drivers\sisidex.sys (Windows ® 2000 DDK provider)
DRV - (SiSkp [System | Running]) – C:\WINDOWS\System32\DRIVERS\srvkp.sys (Silicon Integrated Systems Corporation)
DRV - (SISNIC [On_Demand | Stopped]) – C:\WINDOWS\System32\DRIVERS\sisnic.sys (SiS Corporation)
DRV - (SISNICXP [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\sisnicxp.sys (SiS Corporation)
DRV - (sisperf [Boot | Running]) – C:\WINDOWS\system32\drivers\sisperf.sys (Silicon Integrated Systems Corp.)
DRV - (SiSRaid [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\SiSRaid.sys (Windows ® 2000 DDK provider)
DRV - (snpstd [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\snpstd.sys ()
DRV - (SoftFax [Auto | Running]) – C:\WINDOWS\System32\DRIVERS\HSF_FAXX.sys (Conexant)
DRV - (StreamDispatcher [Auto | Running]) – C:\WINDOWS\system32\DRIVERS\strmdisp.sys (Conexant Systems)
DRV - (Tones [Auto | Running]) – C:\WINDOWS\System32\DRIVERS\HSF_TONE.sys (Conexant)
DRV - (TRIXX [System | Running]) – C:\Program Files\TRIXX\TRIXXDriver.sys ()
DRV - (tv2ktunr [Auto | Stopped]) – C:\WINDOWS\system32\drivers\wf2ktunr.sys (Leadtek Research Inc.)
DRV - (Tv2kXbar [Auto | Stopped]) – C:\WINDOWS\system32\drivers\wf2kxbar.sys (Leadtek Research Inc.)
DRV - (V124 [Auto | Running]) – C:\WINDOWS\System32\DRIVERS\HSF_V124.sys (Conexant)
DRV - (Vmodem [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\vmodem.sys (PCTEL, INC.)
DRV - (Vpctcom [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\vpctcom.sys (PCtel, Inc.)
DRV - (Vvoice [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\vvoice.sys (PCtel, Inc.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL =
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Page_Transitions = 1
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL =
http://www.microsoft.com/isapi/redir.dll?p…amp;ar=iesearch
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Page_Transitions = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
http://www.microsoft.com/isapi/redir.dll?p…amp;ar=iesearch
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://ninemsn.com.au/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache =
http://ninemsn.com.au/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = en-au
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: "Yoog Search"
FF - prefs.js..browser.search.defaulturl: "http://www8.yoog.com/search.php?q="
FF - prefs.js..browser.search.selectedEngine: "Yoog Search"
FF - prefs.js..browser.startup.homepage: "
http://ninemsn.com.au/|http://rover.ebay.com/rover/1/710-47297-17704-0/4?mfe=startTab&mpre;=http%3A%2F%2Fwww.ebay.co.uk%2F"
FF - prefs.js..extensions.enabledItems: [removed]:2.0.0
FF - prefs.js..extensions.enabledItems: {E9A1DEE0-C623-4439-8932-001E7D17607D}:2.1.0.5
FF - prefs.js..extensions.enabledItems: {62760FD6-B943-48C9-AB09-F99C6FE96088}:1.6.9
FF - prefs.js..extensions.enabledItems: {20a82645-c095-46ed-80e3-08825760534b}:1.0
FF - prefs.js..extensions.enabledItems: {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.7
FF - prefs.js..keyword.URL: "http://www8.yoog.com/search.php?q="
FF - HKLM\software\mozilla\Firefox\Extensions\\{20a82645-c095-46ed-80e3-08825760534b}: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\DOTNETASSISTANTEXTENSION\ [2009/01/29 18:39:03 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.0.7\extensions\\Components: C:\PROGRAM FILES\MOZILLA FIREFOX\COMPONENTS [2009/03/23 17:04:28 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.0.7\extensions\\Plugins: C:\PROGRAM FILES\MOZILLA FIREFOX\PLUGINS [2009/03/19 06:00:57 | 00,000,000 | —D | M]
[2008/09/03 09:59:35 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\mozilla\Extensions
[2008/09/03 09:59:35 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
[2008/05/15 19:30:53 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\mozilla\Firefox\Profiles\0mjod6xp.default\extensions
[2008/05/15 19:30:52 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\mozilla\Firefox\Profiles\0mjod6xp.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}(2)
[2009/03/23 20:25:07 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\mozilla\Firefox\Profiles\99z819kb.default\extensions
[2009/03/16 14:56:58 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\mozilla\Firefox\Profiles\99z819kb.default\extensions\{62760FD6-B943-48C9-AB09-F99C6FE96088}
[2009/02/03 16:41:14 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\mozilla\Firefox\Profiles\99z819kb.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
[2009/01/29 08:19:33 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\mozilla\Firefox\Profiles\99z819kb.default\extensions\[removed]
[2008/12/21 17:35:05 | 00,002,139 | —- | M] () – C:\Documents and Settings\Owner\Application Data\Mozilla\FireFox\Profiles\99z819kb.default\searchplugins\MyStart Search.xml
[2008/09/06 16:27:48 | 00,000,273 | —- | M] () – C:\Documents and Settings\Owner\Application Data\Mozilla\FireFox\Profiles\99z819kb.default\searchplugins\search.xml
[2009/03/24 08:48:52 | 00,000,246 | —- | M] () – C:\Documents and Settings\Owner\Application Data\Mozilla\FireFox\Profiles\99z819kb.default\searchplugins\Yoog Search.xml
[2009/03/19 06:00:57 | 00,000,000 | —D | M] – C:\Program Files\mozilla firefox\extensions
[2008/05/15 19:31:31 | 00,000,000 | —D | M] – C:\Program Files\mozilla firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}(2)
[2009/03/19 06:00:57 | 00,000,000 | —D | M] – C:\Program Files\mozilla firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
[2008/11/16 15:40:01 | 00,000,000 | —D | M] – C:\Program Files\mozilla firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}(2)
[2009/02/20 13:38:11 | 00,023,032 | —- | M] (Mozilla Foundation) – C:\Program Files\mozilla firefox\components\browserdirprovider.dll
[2009/02/20 13:38:11 | 00,134,648 | —- | M] (Mozilla Foundation) – C:\Program Files\mozilla firefox\components\brwsrcmp.dll
[2008/01/05 02:36:50 | 00,001,538 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\amazon-en-GB.xml
[2006/07/06 05:47:38 | 00,002,193 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\answers.xml
[2008/01/05 02:36:50 | 00,000,947 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\chambers-en-GB.xml
[2008/03/08 20:35:22 | 00,001,534 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\creativecommons.xml
[2008/09/23 06:14:04 | 00,000,759 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\eBay-en-GB.xml
[2008/04/16 15:08:20 | 00,001,706 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\google.xml
[2008/03/29 05:11:14 | 00,001,178 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\wikipedia.xml
[2008/01/05 02:36:50 | 00,000,831 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\yahoo-en-GB.xml
O1 HOSTS File: (301761 bytes) - C:\WINDOWS\System32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 127.0.0.1 www.007guard.com
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1 www.008k.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1 www.00hq.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1 www.032439.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1 www.0scan.com
O1 - Hosts: 127.0.0.1 0scan.com
O1 - Hosts: 127.0.0.1 1000gratisproben.com
O1 - Hosts: 127.0.0.1 www.1000gratisproben.com
O1 - Hosts: 127.0.0.1 www.1001namen.com
O1 - Hosts: 127.0.0.1 1001namen.com
O1 - Hosts: 127.0.0.1 www.100888290cs.com
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1 www.100sexlinks.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 www.10sek.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1 www.1-2005-search.com
O1 - Hosts: 127.0.0.1 1-2005-search.com
O1 - Hosts: 10428 more lines…
O2 - BHO: (Windows Live Family Safety Browser Helper Class) - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll (Microsoft Corporation)
O2 - BHO: (Spybot-S&D; IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - Reg Error: Key error. File not found
O2 - BHO: (Search Helper) - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll (Microsoft Corp.)
O2 - BHO: (Java™ Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Windows Live Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll ()
O2 - BHO: (Google Dictionary Compression sdch) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll (Google Inc.)
O2 - BHO: (Windows Live Toolbar Helper) - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O4 - HKLM..\Run: [F-Secure Manager] "C:\Program Files\Optus Internet Security Suite\Common\FSM32.EXE" /splash (F-Secure Corporation)
O4 - HKLM..\Run: [F-Secure TNB] "C:\Program Files\Optus Internet Security Suite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW (F-Secure Corporation)
O4 - HKLM..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun (Microsoft Corporation)
O4 - HKLM..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe (Hewlett-Packard)
O4 - HKLM..\Run: [HydraVisionDesktopManager] C:\Program Files\ATI Technologies\ATI HYDRAVISION\HydraDM.exe (ATI Technologies Inc.)
O4 - HKLM..\Run: [HydraVisionViewport] C:\Program Files\ATI Technologies\ATI HYDRAVISION\HydraMD.exe (ATI Technologies Inc.)
O4 - HKLM..\Run: [iKeyWorks] C:\Program Files\A4Tech\Keyboard\Ikeymain.exe (A4Tech Co.,Ltd.)
O4 - HKLM..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" (Apple Inc.)
O4 - HKLM..\Run: [PCTVOICE] pctspk.exe (PCtel, Inc.)
O4 - HKLM..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime (Apple Inc.)
O4 - HKLM..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TrustDefenderWD] "C:\Program Files\TrustDefender\TrustDefender\WinUserAppLauncher.exe" (Symbiotic Technologies Pty Ltd)
O4 - HKCU..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (Microsoft Corporation)
O4 - HKCU..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe (Microsoft Corporation)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE (WinZip Computing, S.L.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: dontdisplaylastusername = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticecaption =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticetext =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: shutdownwithoutlogon = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: undockwithoutlogon = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: SynchronousMachineGroupPolicy = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: SynchronousUserGroupPolicy = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: VerboseStatus = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: ClearRecentDocsOnExit = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O9 - Extra 'Tools' menuitem : Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll (Sun Microsystems, Inc.)
O9 - Extra Button: Parental… - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Optus Internet Security Suite\FSPC\fspcmsie.dll (F-Secure Corporation)
O9 - Extra 'Tools' menuitem : Parental… - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Optus Internet Security Suite\FSPC\fspcmsie.dll (F-Secure Corporation)
O9 - Extra Button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : &Blog; This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Program Files\Microsoft Office\OFFICE11\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O9 - Extra 'Tools' menuitem : @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe (Microsoft Corporation)
O9 - Extra Button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [NWLink IPX/SPX/NetBIOS Compatible Transport Protocol] - C:\WINDOWS\System32\nwprovau.dll (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [Bluetooth Namespace] - C:\WINDOWS\system32\wshbth.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000012 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000013 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000014 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000015 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000016 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000018 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000019 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000020 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000021 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000022 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000023 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000024 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000025 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000026 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000027 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000028 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000029 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000030 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000031 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000032 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000033 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000034 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000035 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000036 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000037 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000038 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000039 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000040 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000041 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000042 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000043 - C:\Program Files\Optus Internet Security Suite\FSPS\program\fslsp.dll (F-Secure Corporation)
O15 - HKCU\..Trusted Domains: 55 domain(s) and sub-domain(s) not assigned to a zone.
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} http://www.ipix.com/download/ipixx.cab (Reg Error: Key error.)
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} http://download.microsoft.com/download/F/6…922/wmv9VCM.CAB (Reg Error: Key error.)
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} http://cdn.scan.onecare.live.com/resource/…lscbase6662.cab (Windows Live Safety Center Base Module)
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab (Reg Error: Key error.)
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D}
http://h20270.www2.hp.com/ediags/gmn2/inst…ctDetection.cab (HpProductDetection Class)
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab (HP Download Manager)
O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203}
http://h20270.www2.hp.com/ediags/gmn2/inst…ctDetection.cab (Reg Error: Key error.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
http://fpdownload.macromedia.com/get/flash…t/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {A9F8D9EC-3D0A-4A60-BD82-FBD64BAD370D}
http://h20264.www2.hp.com/ediags/dd/instal…nosticsxp2k.cab (DDRevision Class)
O16 - DPF: {C1FDEE68-98D5-4F42-A4DD-D0BECF5077EB}
http://tools.ebayimg.com/eps/wl/activex/eB…l_v1-0-27-0.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O18 - Protocol\Handler\belarc {6318E0AB-2E93-11D1-B8ED-00608CC9A71F} - C:\Program Files\Belarc\Advisor\System\BAVoilaX.dll (Belarc, Inc.)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8064.0206.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8064.0206.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Program Files\Common Files\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Program Files\Common Files\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
O18 - Protocol\Filter: - text/xml - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\Explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.)
O20 - Winlogon\Notify\WRNotifier: DllName - WRLogonNTF.dll - File not found
O28 - HKLM ShellExecuteHooks: {091EB208-39DD-417D-A5DD-7E2C2D8FB9CB} - C:\Program Files\Windows Defender\MpShHook.dll (Microsoft Corporation)
O31 - SafeBoot: AlternateShell - cmd.exe
O32 - HKLM CDRom: AutoRun - 1
O32 - Autorun File - C:\AUTOEXEC.BAT () - [ NTFS ]
========== Files/Folders - Created Within 30 Days ==========
[26 C:\WINDOWS\*.tmp files]
[2009/03/24 18:23:01 | 00,499,200 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Owner\Desktop\OTListIt2.exe
[2009/03/24 12:37:08 | 10,732,70784 | -HS- | C] () – C:\hiberfil.sys
[2009/03/24 12:34:41 | 00,000,000 | —D | C] – C:\WINDOWS\temp
[2009/03/24 12:31:15 | 00,000,211 | —- | C] () – C:\Boot.bak
[2009/03/24 12:31:14 | 00,260,272 | —- | C] () – C:\cmldr
[2009/03/24 12:31:09 | 00,000,000 | RHSD | C] – C:\cmdcons
[2009/03/24 12:30:06 | 00,029,696 | —- | C] (NirSoft) – C:\WINDOWS\NIRCMD.exe
[2009/03/24 12:30:00 | 00,000,000 | —D | C] – C:\Combo-Fix
[2009/03/24 12:28:12 | 00,000,128 | —- | C] () – C:\WINDOWS\System32\perf.dat
[2009/03/24 12:23:36 | 00,000,000 | -HSD | C] – C:\WINDOWS\CSC
[2009/03/24 08:55:15 | 00,000,000 | -HSD | C] – C:\RECYCLER
[2009/03/24 08:55:11 | 00,000,000 | —D | C] – C:\_OTMoveIt
[2009/03/24 08:52:13 | 00,389,120 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Owner\Desktop\OTMoveIt3.exe
[2009/03/23 16:55:40 | 00,212,480 | —- | C] (SteelWerX) – C:\WINDOWS\SWXCACLS.exe
[2009/03/23 16:55:40 | 00,161,792 | —- | C] (SteelWerX) – C:\WINDOWS\SWREG.exe
[2009/03/23 16:55:40 | 00,136,704 | —- | C] (SteelWerX) – C:\WINDOWS\SWSC.exe
[2009/03/23 16:55:40 | 00,098,816 | —- | C] () – C:\WINDOWS\sed.exe
[2009/03/23 16:55:40 | 00,089,504 | —- | C] (Smallfrogs Studio) – C:\WINDOWS\fdsv.exe
[2009/03/23 16:55:40 | 00,080,412 | —- | C] () – C:\WINDOWS\grep.exe
[2009/03/23 16:55:40 | 00,068,096 | —- | C] () – C:\WINDOWS\zip.exe
[2009/03/23 16:55:40 | 00,049,152 | —- | C] () – C:\WINDOWS\VFIND.exe
[2009/03/23 12:36:40 | 02,934,725 | R— | C] () – C:\Documents and Settings\Owner\Desktop\Combo-Fix.exe
[2009/03/23 08:15:20 | 04,626,422 | —- | C] () – C:\Documents and Settings\Owner\Desktop\avz4.zip
[2009/03/23 08:13:13 | 00,000,000 | —D | C] – C:\Documents and Settings\Owner\Local Settings\Application Data\WinZip
[2009/03/23 08:12:45 | 00,001,771 | —- | C] () – C:\Documents and Settings\All Users\Desktop\WinZip.lnk
[2009/03/22 22:18:06 | 00,000,000 | —D | C] – C:\Combofix
[2009/03/22 18:50:16 | 00,000,000 | —D | C] – C:\Inetpub
[2009/03/22 18:48:58 | 00,005,876 | —- | C] () – C:\WINDOWS\imsins.BAK
[2009/03/22 08:18:26 | 00,000,000 | —- | C] () – C:\Documents and Settings\Owner\Application Data\TrustDefender.dll
[2009/03/21 18:25:13 | 00,000,000 | —D | C] – C:\Qoobox
[2009/03/19 20:41:52 | 00,000,000 | —D | C] – C:\Documents and Settings\Owner\Desktop\hijack log
[2009/03/19 20:24:14 | 00,001,779 | —- | C] () – C:\Documents and Settings\Owner\Desktop\HijackThis.lnk
[2009/03/19 19:54:11 | 00,000,000 | —D | C] – C:\System Utilities
[2009/03/19 06:01:00 | 00,001,647 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Mozilla Firefox.lnk
[2009/03/18 18:25:56 | 00,000,000 | —D | C] – C:\Documents and Settings\Owner\Local Settings\Application Data\eSupport.com
[2009/03/17 19:47:56 | 00,014,336 | —- | C] (A4Tech Co.,Ltd.) – C:\WINDOWS\System32\drivers\Amps2prt.sys
[2009/03/17 19:47:56 | 00,013,824 | —- | C] (A4Tech Co.,Ltd.) – C:\WINDOWS\System32\drivers\Amusbprt.sys
[2009/03/17 19:47:56 | 00,008,704 | —- | C] (A4Tech Co.,Ltd.) – C:\WINDOWS\System32\drivers\Amfilter.sys
[2009/03/17 19:47:55 | 00,010,240 | —- | C] (A4Tech Co.,Ltd.) – C:\WINDOWS\System32\drivers\Arfumx86.sys
[2009/03/14 16:12:10 | 00,152,594 | —- | C] () – C:\Documents and Settings\Owner\My Documents\cc_20090314_161202.reg
[2009/03/10 10:40:54 | 00,085,590 | —- | C] () – C:\WINDOWS\System32\a319c753-bba1-678c-f046-e2e2dcbbf322.exe
[2009/03/03 14:35:04 | 04,201,984 | —- | C] () – C:\Documents and Settings\Owner\My Documents\Fotojornalismo.pps
[2009/03/03 11:47:16 | 18,187,1360 | —- | C] () – C:\Documents and Settings\Owner\My Documents\Reg backup.reg
[2009/03/03 11:45:42 | 00,000,801 | —- | C] () – C:\Documents and Settings\Owner\Desktop\Eusing Free Registry Cleaner.lnk
[2009/03/03 11:45:41 | 00,000,000 | —D | C] – C:\Program Files\Eusing Free Registry Cleaner
[2009/03/03 10:00:34 | 00,322,172 | —- | C] () – C:\Documents and Settings\Owner\My Documents\cc_20090303_100027.reg
[2009/03/02 21:36:31 | 00,033,408 | —- | C] () – C:\WINDOWS\System32\drivers\fsbts.sys
[2009/03/02 21:05:06 | 00,079,904 | —- | C] (F-Secure Corporation) – C:\WINDOWS\System32\drivers\fsdfw.sys
[2009/03/01 23:05:38 | 00,020,190 | —- | C] () – C:\Documents and Settings\Owner\My Documents\public.aspx
[2009/02/26 22:04:54 | 00,000,000 | —D | C] – C:\Program Files\Kaspersky Anti Virus 6.0.2.621
[2009/02/25 11:02:19 | 01,089,593 | —- | C] () – C:\WINDOWS\System32\dllcache\ntprint.cat
[2009/02/24 18:43:38 | 00,000,422 | -H– | C] () – C:\WINDOWS\tasks\User_Feed_Synchronization-{BD0500D5-94D0-49A9-A55F-C28465FABBC6}.job
[2009/02/24 15:29:45 | 00,000,810 | —- | C] () – C:\Documents and Settings\Owner\Desktop\Picasa 3.lnk
[2009/02/23 23:52:20 | 00,000,000 | —D | C] – C:\Documents and Settings\Owner\My Documents\My Recordings
[2009/02/23 23:52:00 | 00,057,344 | —- | C] (NexiTech, Inc.) – C:\WINDOWS\System32\Wnaspint.dll
[2009/02/23 23:51:57 | 00,000,000 | —D | C] – C:\Program Files\Acoustica Shared Effects
[2009/02/23 23:51:48 | 00,000,000 | —D | C] – C:\Program Files\Acoustica Spin It Again
========== Files - Modified Within 30 Days ==========
[1 C:\WINDOWS\System32\drivers\*.tmp files]
[1 C:\WINDOWS\System32\*.tmp files]
[26 C:\WINDOWS\*.tmp files]
[2009/03/24 18:24:17 | 00,000,422 | -H– | M] () – C:\WINDOWS\tasks\User_Feed_Synchronization-{BD0500D5-94D0-49A9-A55F-C28465FABBC6}.job
[2009/03/24 18:23:03 | 00,499,200 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Owner\Desktop\OTListIt2.exe
[2009/03/24 16:43:08 | 00,002,500 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[2009/03/24 16:43:03 | 00,000,264 | —- | M] () – C:\WINDOWS\tasks\OGALogon.job
[2009/03/24 16:42:05 | 00,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2009/03/24 16:42:03 | 00,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2009/03/24 16:42:02 | 00,060,452 | —- | M] () – C:\WINDOWS\System32\ativvaxx.cap
[2009/03/24 16:42:01 | 10,732,70784 | -HS- | M] () – C:\hiberfil.sys
[2009/03/24 16:32:37 | 05,400,302 | -H– | M] () – C:\Documents and Settings\Owner\Local Settings\Application Data\IconCache.db
[2009/03/24 14:20:10 | 00,000,264 | —- | M] () – C:\WINDOWS\tasks\OGADaily.job
[2009/03/24 12:33:09 | 00,001,571 | —- | M] () – C:\WINDOWS\system.ini
[2009/03/24 12:31:15 | 00,000,281 | RHS- | M] () – C:\boot.ini
[2009/03/24 12:28:12 | 00,000,128 | —- | M] () – C:\WINDOWS\System32\perf.dat
[2009/03/24 11:30:25 | 00,364,120 | —- | M] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2009/03/24 10:49:01 | 00,000,284 | —- | M] () – C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2009/03/24 08:52:14 | 00,389,120 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Owner\Desktop\OTMoveIt3.exe
[2009/03/23 12:37:06 | 02,934,725 | R— | M] () – C:\Documents and Settings\Owner\Desktop\Combo-Fix.exe
[2009/03/23 08:15:21 | 04,626,422 | —- | M] () – C:\Documents and Settings\Owner\Desktop\avz4.zip
[2009/03/23 08:12:45 | 00,001,771 | —- | M] () – C:\Documents and Settings\All Users\Desktop\WinZip.lnk
[2009/03/23 08:12:45 | 00,001,699 | —- | M] () – C:\Documents and Settings\All Users\Start Menu\Programs\Startup\WinZip Quick Pick.lnk
[2009/03/22 18:51:02 | 00,005,876 | —- | M] () – C:\WINDOWS\imsins.BAK
[2009/03/22 08:18:26 | 00,000,000 | —- | M] () – C:\Documents and Settings\Owner\Application Data\TrustDefender.dll
[2009/03/21 15:51:51 | 00,085,590 | —- | M] () – C:\WINDOWS\System32\a319c753-bba1-678c-f046-e2e2dcbbf322.exe
[2009/03/19 20:24:14 | 00,001,779 | —- | M] () – C:\Documents and Settings\Owner\Desktop\HijackThis.lnk
[2009/03/19 06:46:29 | 00,614,056 | —- | M] () – C:\WINDOWS\System32\PerfStringBackup.INI
[2009/03/19 06:46:29 | 00,503,504 | —- | M] () – C:\WINDOWS\System32\perfh009.dat
[2009/03/19 06:46:29 | 00,099,048 | —- | M] () – C:\WINDOWS\System32\perfc009.dat
[2009/03/19 06:01:00 | 00,001,647 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Mozilla Firefox.lnk
[2009/03/16 21:24:41 | 00,000,801 | —- | M] () – C:\Documents and Settings\Owner\Desktop\Eusing Free Registry Cleaner.lnk
[2009/03/14 17:36:54 | 00,002,497 | —- | M] () – C:\Documents and Settings\Owner\Desktop\Word 2003.lnk
[2009/03/14 16:12:20 | 00,152,594 | —- | M] () – C:\Documents and Settings\Owner\My Documents\cc_20090314_161202.reg
[2009/03/03 14:35:06 | 04,201,984 | —- | M] () – C:\Documents and Settings\Owner\My Documents\Fotojornalismo.pps
[2009/03/03 12:46:32 | 00,301,761 | R— | M] () – C:\WINDOWS\System32\drivers\etc\hosts
[2009/03/03 12:44:41 | 00,301,761 | R— | M] () – C:\WINDOWS\System32\drivers\etc\hosts.20090303-124632.backup
[2009/03/03 12:27:09 | 00,000,972 | —- | M] () – C:\Documents and Settings\Owner\Desktop\Spybot - Search & Destroy.lnk
[2009/03/03 11:47:46 | 18,187,1360 | —- | M] () – C:\Documents and Settings\Owner\My Documents\Reg backup.reg
[2009/03/03 10:00:46 | 00,322,172 | —- | M] () – C:\Documents and Settings\Owner\My Documents\cc_20090303_100027.reg
[2009/03/02 21:36:31 | 00,033,408 | —- | M] () – C:\WINDOWS\System32\drivers\fsbts.sys
[2009/03/02 13:20:10 | 00,000,388 | —- | M] () – C:\Documents and Settings\Owner\My Documents\view
[2009/03/01 23:05:40 | 00,020,190 | —- | M] () – C:\Documents and Settings\Owner\My Documents\public.aspx
[2009/02/26 07:54:59 | 24,768,960 | —- | M] (Microsoft Corporation) – C:\WINDOWS\System32\MRT.exe
========== LOP Check ==========
[2009/02/26 21:54:12 | 00,000,000 | RH-D | M] – C:\Documents and Settings\All Users\Application Data
[2009/02/03 12:37:45 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[2006/04/13 19:10:39 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\ACD Systems
[2008/06/10 14:17:53 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Adobe
[2005/01/29 09:18:59 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Ahead
[2007/12/19 22:52:17 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Apple
[2007/12/19 22:56:40 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Apple Computer
[2008/11/26 21:41:58 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\ATI
[2008/05/15 19:29:53 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\avg7
[2009/02/12 21:58:46 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\DriverCure
[2007/06/11 17:18:15 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\DVD Shrink
[2007/11/02 19:42:12 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\eBay
[2009/03/02 21:04:44 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\F-Secure
[2009/03/02 21:03:34 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\fssg
[2009/03/08 19:46:30 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Google
[2009/03/18 20:56:11 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Google Updater
[2008/02/14 16:03:45 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Grisoft
[2007/02/01 12:36:09 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\HP
[2008/11/16 21:37:20 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\HP Product Assistant
[2008/12/21 17:16:53 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\IM
[2008/12/21 17:15:59 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\IncrediMail
[2008/02/01 17:14:45 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
[2008/01/18 12:56:15 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Kodak
[2008/06/13 11:37:10 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2007/06/12 17:17:30 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Maxtor
[2009/02/22 08:22:08 | 00,000,000 | –SD | M] – C:\Documents and Settings\All Users\Application Data\Microsoft
[2007/07/13 12:09:53 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Microsoft Corporation
[2008/11/21 17:07:17 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\MSN6
[2009/02/05 11:38:24 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\NCH Swift Sound
[2008/02/10 21:13:11 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Nero
[2008/11/23 11:05:00 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\NortonInstaller
[2009/02/16 22:11:16 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Office Genuine Advantage
[2009/02/03 15:59:58 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\ParetoLogic
[2007/07/06 16:13:40 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PC Drivers Headquarters
[2005/11/19 12:50:52 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\QuickTime
[2008/12/01 12:14:26 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\SecTaskMan
[2008/01/27 14:26:45 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\SmartSound Software Inc
[2007/02/01 12:35:04 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Sonic
[2009/03/22 17:32:30 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
[2007/06/17 18:21:01 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
[2009/02/23 18:16:40 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TEMP
[2008/01/22 19:43:26 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Ulead Systems
[2008/01/15 14:48:15 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\WholeSecurity
[2007/02/01 19:46:55 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
[2007/03/09 15:35:46 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Windows Live Toolbar
[2009/03/23 08:12:52 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\WinZip
[2007/12/04 15:55:32 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\WLInstaller
[2007/11/09 10:50:41 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
[2009/03/22 08:18:26 | 00,000,000 | -H-D | M] – C:\Documents and Settings\Owner\Application Data
[2006/04/13 19:11:44 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\ACD Systems
[2008/06/10 14:09:14 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Adobe
[2007/04/23 15:25:09 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\AdobeAUM
[2007/09/07 13:20:37 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\AdobeUM
[2007/08/28 21:02:35 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Ahead
[2008/02/04 16:51:18 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Apple Computer
[2008/11/26 21:41:58 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\ATI
[2008/02/14 09:21:11 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\AVG7
[2009/02/12 18:55:56 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\BitTorrent
[2007/03/18 17:24:18 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\CyberScrub
[2008/11/26 12:06:50 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\DivX
[2008/07/01 11:01:04 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\DMCache
[2009/02/03 16:00:51 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\DriverCure
[2007/07/09 17:12:51 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Earthsim
[2007/11/02 19:42:12 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\eBay
[2008/02/04 16:46:24 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\ErrorSweeper
[2009/02/03 16:40:05 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Foxit
[2008/08/10 19:07:39 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\F-Secure
[2008/11/29 11:46:06 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\FUJIFILM
[2007/06/15 18:37:35 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\GES
[2008/05/16 08:43:07 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Google
[2005/04/05 03:25:21 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Help
[2008/06/17 14:23:40 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\HP
[2005/01/29 01:53:29 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Identities
[2008/06/30 09:05:37 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\IDM
[2008/12/05 20:08:47 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Image Zone Express
[2007/08/06 14:41:00 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\iShell
[2005/02/06 21:18:23 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Kazaa Lite
[2005/10/28 20:16:15 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Leadertech
[2007/11/23 16:49:59 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\LG Electronics
[2008/06/06 23:51:45 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\LimeWire
[2005/02/02 01:54:37 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Macromedia
[2008/06/13 11:37:14 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Malwarebytes
[2008/12/01 09:39:43 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Memeo
[2009/01/30 12:28:14 | 00,000,000 | –SD | M] – C:\Documents and Settings\Owner\Application Data\Microsoft
[2008/09/03 09:59:35 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Mozilla
[2008/12/11 17:03:11 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\MSN6
[2008/01/26 12:49:20 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Nero
[2008/05/13 11:00:33 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Preclick
[2008/05/21 12:46:49 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Printer Info Cache
[2009/02/03 17:04:36 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Real
[2005/10/28 20:11:00 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Sonic
[2007/02/08 15:20:01 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Sun
[2009/03/21 20:38:08 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\SUPERAntiSpyware.com
[2008/05/08 22:39:24 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Talkback
[2007/06/14 22:46:27 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\TrojanHunter
[2005/12/15 10:48:26 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Ulead Systems
[2009/02/12 18:55:22 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Uniblue
[2008/08/25 22:18:14 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Webroot
[2008/11/26 09:41:15 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\WinPatrol
[2008/12/07 17:32:49 | 00,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\wsInspector
[2009/03/24 10:49:01 | 00,000,284 | —- | M] () – C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
[2003/03/31 23:00:00 | 00,000,065 | RH– | M] () – C:\WINDOWS\Tasks\desktop.ini
[2009/03/24 14:20:10 | 00,000,264 | —- | M] () – C:\WINDOWS\Tasks\OGADaily.job
[2009/03/24 16:43:03 | 00,000,264 | —- | M] () – C:\WINDOWS\Tasks\OGALogon.job
[2009/03/24 16:42:05 | 00,000,006 | -H– | M] () – C:\WINDOWS\Tasks\SA.DAT
[2009/03/24 18:24:17 | 00,000,422 | -H– | M] () – C:\WINDOWS\Tasks\User_Feed_Synchronization-{BD0500D5-94D0-49A9-A55F-C28465FABBC6}.job
========== Purity Check ==========
========== Alternate Data Streams ==========
@Alternate Data Stream - 88 bytes -> C:\Program Files\Windows Media Player\WMPNetwk.exe:SummaryInformation
@Alternate Data Stream - 1406 bytes -> C:\Documents and Settings\Owner\Desktop\Optus myZOO - Sign In to myZOO.url:favicon
@Alternate Data Stream - 1406 bytes -> C:\Documents and Settings\Owner\Desktop\eBay Australia - Buy or sell practically anything on eBay, the world's online marketplace.url:favicon
@Alternate Data Stream - 125 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:D1B5B4F1
@Alternate Data Stream - 125 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:9E30C701
@Alternate Data Stream - 120 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:5C321E34
@Alternate Data Stream - 113 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:F085C8A1
@Alternate Data Stream - 106 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2
< End of report >