Here is the OTLisit log. I'll post the "extras" log in a different post.
Thanks,
OTListIt logfile created on: 4/6/2009 8:11:08 AM - Run 6
OTListIt2 by OldTimer - Version 2.0.7.1 Folder = C:\Documents and Settings\Sales\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.11)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
991.48 Mb Total Physical Memory | 624.87 Mb Available Physical Memory | 63.02% Memory free
2.33 Gb Paging File | 2.08 Gb Available in Paging File | 89.13% Paging File free
Paging file location(s): C:\pagefile.sys 1488 2976;
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 68.38 Gb Total Space | 51.08 Gb Free Space | 74.70% Space Free | Partition Type: NTFS
Drive D: | 36.21 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: SALES1
Current User Name: Sales
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Output = Minimal
File Age = 30 Days
Company Name Whitelist: On
========== Processes (SafeList) ==========
PRC - C:\Program Files\Ahead\InCD\InCDsrv.exe (Nero AG)
PRC - C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation)
PRC - C:\WINDOWS\system32\HPZipm12.exe (HP)
PRC - C:\Program Files\Windows Media Player\WMPNetwk.exe (Microsoft Corporation)
PRC - C:\WINDOWS\Explorer.EXE (Microsoft Corporation)
PRC - C:\WINDOWS\system32\carpserv.exe (Conexant Systems, Inc.)
PRC - C:\Program Files\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.)
PRC - C:\Program Files\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation)
PRC - C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE (Logitech, Inc.)
PRC - C:\Documents and Settings\Sales\Desktop\OTListIt2.exe (OldTimer Tools)
========== Win32 Services (SafeList) ==========
SRV - (aspnet_state [On_Demand | Stopped]) – C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (Microsoft Corporation)
SRV - (clr_optimization_v2.0.50727_32 [On_Demand | Stopped]) – C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
SRV - (helpsvc [Auto | Running]) – C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll (Microsoft Corporation)
SRV - (HP Port Resolver [On_Demand | Stopped]) – C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE (Hewlett-Packard Company)
SRV - (HP Status Server [On_Demand | Stopped]) – C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE (Hewlett-Packard Company)
SRV - (InCDsrv [Auto | Running]) – C:\Program Files\Ahead\InCD\InCDsrv.exe (Nero AG)
SRV - (LBTServ [On_Demand | Stopped]) – C:\Program Files\Common Files\Logitech\Bluetooth\LBTServ.exe (Logitech, Inc.)
SRV - (MDM [Auto | Running]) – C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation)
SRV - (ose [On_Demand | Stopped]) – C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (Pml Driver HPZ12 [Auto | Running]) – C:\WINDOWS\system32\HPZipm12.exe (HP)
SRV - (sdAuxService [On_Demand | Stopped]) – C:\Program Files\Spyware Doctor\pctsAuxs.exe (PC Tools)
SRV - (sdCoreService [On_Demand | Stopped]) – C:\Program Files\Spyware Doctor\pctsSvc.exe (PC Tools)
SRV - (ThreatFire [On_Demand | Stopped]) – C:\Program Files\Spyware Doctor\TFEngine\TFService.exe (PC Tools)
SRV - (WMPNetworkSvc [Auto | Running]) – C:\Program Files\Windows Media Player\WMPNetwk.exe (Microsoft Corporation)
========== Driver Services (SafeList) ==========
DRV - (ALCXWDM [On_Demand | Running]) – C:\WINDOWS\system32\drivers\ALCXWDM.SYS (Realtek Semiconductor Corp.)
DRV - (GLOGODrv [Auto | Running]) – C:\WINDOWS\System32\drivers\GLOGODrv.sys (Microsoft Corporation)
DRV - (HSFHWBS2 [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\HSFHWBS2.sys (Conexant Systems, Inc.)
DRV - (HSF_DP [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\HSF_DP.sys (Conexant Systems, Inc.)
DRV - (IKFileSec [On_Demand | Running]) – C:\WINDOWS\system32\drivers\ikfilesec.sys (PCTools Research Pty Ltd.)
DRV - (IKSysFlt [On_Demand | Running]) – C:\WINDOWS\system32\drivers\iksysflt.sys (PCTools Research Pty Ltd.)
DRV - (IKSysSec [On_Demand | Running]) – C:\WINDOWS\system32\drivers\iksyssec.sys (PCTools Research Pty Ltd.)
DRV - (InCDfs [Disabled | Running]) – C:\WINDOWS\System32\drivers\InCDfs.sys (Nero AG)
DRV - (InCDPass [System | Running]) – C:\WINDOWS\System32\DRIVERS\InCDPass.sys (Nero AG)
DRV - (incdrm [System | Running]) – C:\WINDOWS\System32\drivers\InCDrm.sys (Nero AG)
DRV - (LHidFilt [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\LHidFilt.Sys (Logitech, Inc.)
DRV - (LMouFilt [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\LMouFilt.Sys (Logitech, Inc.)
DRV - (mdmxsdk [Auto | Running]) – C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys (Conexant)
DRV - (MODEMCSA [On_Demand | Running]) – C:\WINDOWS\system32\drivers\MODEMCSA.sys (Microsoft Corporation)
DRV - (NWADI [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\NWADIenum.sys (Novatel Wireless Inc)
DRV - (NWUSBModem [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\nwusbmdm.sys (Novatel Wireless Inc.)
DRV - (NWUSBPort [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\nwusbser.sys (Novatel Wireless Inc.)
DRV - (NWUSBPort2 [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\nwusbser2.sys (Novatel Wireless Inc.)
DRV - (pctfw2 [System | Running]) – C:\WINDOWS\system32\drivers\pctfw2.sys (PC Tools)
DRV - (Ptilink [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\ptilink.sys (Parallel Technologies, Inc.)
DRV - (rtl8139 [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\RTL8139.SYS (Realtek Semiconductor Corporation)
DRV - (Secdrv [On_Demand | Stopped]) – C:\WINDOWS\system32\DRIVERS\secdrv.sys (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.)
DRV - (SiS315 [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\sisgrp.sys (Silicon Integrated Systems Corporation)
DRV - (SISAGP [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\SISAGPX.sys (Silicon Integrated Systems Corporation)
DRV - (SiSide [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\siside.sys (Silicon Integrated Systems Corp.)
DRV - (sisidex [Boot | Running]) – C:\WINDOWS\system32\drivers\sisidex.sys (Windows ® 2000 DDK provider)
DRV - (SiSkp [System | Running]) – C:\WINDOWS\system32\DRIVERS\srvkp.sys (Silicon Integrated Systems Corporation)
DRV - (SISNIC [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\sisnic.sys (SiS Corporation)
DRV - (sisperf [Boot | Running]) – C:\WINDOWS\system32\drivers\sisperf.sys (Silicon Integrated Systems Corp.)
DRV - (SiSRaid [Boot | Running]) – C:\WINDOWS\system32\DRIVERS\SiSRaid.sys (Windows ® 2000 DDK provider)
DRV - (StreamDispatcher [Auto | Running]) – C:\WINDOWS\system32\DRIVERS\strmdisp.sys (Conexant Systems, Inc.)
DRV - (TfFsMon [Boot | Running]) – C:\WINDOWS\system32\drivers\TfFsMon.sys (PC Tools)
DRV - (TfNetMon [On_Demand | Running]) – C:\WINDOWS\system32\drivers\TfNetMon.sys (PC Tools)
DRV - (TfSysMon [Boot | Running]) – C:\WINDOWS\system32\drivers\TfSysMon.sys (PC Tools)
DRV - (winachsf [On_Demand | Running]) – C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys (Conexant Systems, Inc.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL =
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Page_Transitions = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
http://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL =
http://www.google.com/search?q={searchTerm…tf8&oe=utf8
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.sportscitycyclery.com/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
O1 HOSTS File: (734 bytes) - C:\WINDOWS\System32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll (Sun Microsystems, Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Reg Error: Key error. File not found
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" (Adobe Systems Incorporated)
O4 - HKLM..\Run: [CARPService] carpserv.exe (Conexant Systems, Inc.)
O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE (Logitech, Inc.)
O4 - HKLM..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u File not found
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation)
O4 - Startup: C:\Documents and Settings\Sales\Start Menu\Programs\Startup\ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: dontdisplaylastusername = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticecaption =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticetext =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: shutdownwithoutlogon = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: undockwithoutlogon = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem : Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll (Sun Microsystems, Inc.)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Program Files\Microsoft Office\OFFICE11\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe (Microsoft Corporation)
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Program Files\Common Files\PC Tools\LSP\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Program Files\Common Files\PC Tools\LSP\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Program Files\Common Files\PC Tools\LSP\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Program Files\Common Files\PC Tools\LSP\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Program Files\Common Files\PC Tools\LSP\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\Program Files\Common Files\PC Tools\LSP\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\Program Files\Common Files\PC Tools\LSP\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Program Files\Common Files\PC Tools\LSP\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\Program Files\Common Files\PC Tools\LSP\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - C:\Program Files\Common Files\PC Tools\LSP\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - C:\Program Files\Common Files\PC Tools\LSP\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000012 - C:\Program Files\Common Files\PC Tools\LSP\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000013 - C:\Program Files\Common Files\PC Tools\LSP\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000014 - C:\Program Files\Common Files\PC Tools\LSP\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000015 - C:\Program Files\Common Files\PC Tools\LSP\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000016 - C:\Program Files\Common Files\PC Tools\LSP\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - C:\Program Files\Common Files\PC Tools\LSP\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000018 - C:\Program Files\Common Files\PC Tools\LSP\PCTLsp.dll (PC Tools Research Pty Ltd.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000019 - C:\Program Files\Common Files\PC Tools\LSP\PCTLsp.dll (PC Tools Research Pty Ltd.)
O15 - HKLM\..Trusted Domains: 1 domain(s) and sub-domain(s) not assigned to a zone.
O15 - HKCU\..Trusted Domains: 25 domain(s) and sub-domain(s) not assigned to a zone.
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} http://download.microsoft.com/download/e/7…/OGAControl.cab (Office Genuine Advantage Validation Tool)
O16 - DPF: {1663ED61-23EB-11D2-B92F-008048FDD814}
https://www.polarisdealers.com/Files/Controls/Print/smsx.cab (MeadCo ScriptX)
O16 - DPF: {297DE2B6-509A-4B36-93C5-A65276606900}
http://www.in.honda.com/rraaapps/rraasec/c…AX/RraainAX.CAB (RRAAINAX_02.RRAAINAX)
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} http://office.microsoft.com/officeupdate/content/opuc3.cab (Office Update Installation Engine)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C}
http://update.microsoft.com/windowsupdate/…b?1237393633515 (WUWebControl Class)
O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} https://webdl.symantec.com/activex/symdlmgr.cab (Symantec Download Manager)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {C7DB51B4-BCF7-4923-8874-7F1A0DC92277} http://office.microsoft.com/officeupdate/content/opuc4.cab (Office Update Installation Engine)
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Java Plug-in 1.5.0_06)
O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Java Plug-in 1.5.0_09)
O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Java Plug-in 1.5.0_11)
O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_01)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_03)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_05)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload.macromedia.com/pub/shock…ash/swflash.cab (Shockwave Flash Object)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Program Files\Common Files\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Program Files\Common Files\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter: - text/xml - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - AppInit_DLLs: (tnrlod.dll) - File not found
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\Explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\LBTWlgn: DllName - c:\program files\common files\logitech\bluetooth\LBTWlgn.dll - c:\program files\common files\logitech\bluetooth\LBTWlgn.dll (Logitech, Inc.)
O24 - Desktop Components:0 () -
http://www.kawasaki.com/Adplanner2/UploadF…7F_83223_th.jpg
O24 - Desktop Components:1 (My Current Home Page) - About:Home
O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll (Microsoft Corporation)
O28 - HKLM ShellExecuteHooks: {AF209DB6-29BB-4F8B-84E8-2056EA999610} - Reg Error: Key error. File not found
O31 - SafeBoot: AlternateShell - cmd.exe
O32 - HKLM CDRom: AutoRun - 1
O32 - Autorun File - C:\AUTOEXEC.BAT () - [ NTFS ]
O33 - MountPoints2\{11f20c7c-ebbc-11dd-a3ee-001485bc611f}\Shell\AutoRun\command - "" = E:\DmailerBackup.exe – File not found
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
========== Files/Folders - Created Within 30 Days ==========
[1 C:\WINDOWS\System32\*.tmp files]
[1 C:\WINDOWS\*.tmp files]
[2009/04/06 08:03:03 | 00,499,200 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Sales\Desktop\OTListIt2.exe
[2009/04/06 08:02:04 | 00,662,639 | —- | C] () – C:\Documents and Settings\Sales\Desktop\OTScanIt2.exe
[2009/04/02 16:27:09 | 00,000,000 | —D | C] – C:\Program Files\Trend Micro
[2009/04/02 15:36:42 | 00,681,171 | —- | C] () – C:\Documents and Settings\All Users\Documents\md_report.xml
[2009/04/01 14:28:05 | 00,001,768 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Adobe Reader 9.lnk
[2009/04/01 08:55:52 | 00,001,720 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Logitech Mouse and Keyboard Settings.lnk
[2009/03/31 11:16:43 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Documents\bd_rem_tool
[2009/03/30 10:44:39 | 00,000,000 | —D | C] – C:\WINDOWS\ERDNT
[2009/03/30 10:44:31 | 00,000,806 | —- | C] () – C:\Documents and Settings\Sales\Start Menu\Programs\Startup\ERUNT AutoBackup.lnk
[2009/03/30 10:44:25 | 00,000,000 | —D | C] – C:\Program Files\ERUNT
[2009/03/30 10:41:00 | 00,000,000 | —D | C] – C:\Program Files\SpywareBlaster
[2009/03/24 12:55:34 | 00,020,480 | —- | C] () – C:\Documents and Settings\Sales\My Documents\March 24.doc
[2009/03/18 11:13:53 | 00,000,000 | —D | C] – C:\WINDOWS\Prefetch
[2009/03/18 10:52:13 | 01,307,648 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\msxml6.dll
[2009/03/18 10:52:13 | 01,307,648 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\msxml6.dll
[2009/03/18 10:52:13 | 00,079,872 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\msxml6r.dll
[2009/03/18 10:52:13 | 00,079,872 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\msxml6r.dll
[2009/03/18 10:52:08 | 00,046,592 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\irbus.sys
[2009/03/18 10:52:08 | 00,010,752 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\smtpapi.dll
[2009/03/18 10:52:08 | 00,009,728 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\rwnh.dll
[2009/03/18 10:52:08 | 00,009,728 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\comsdupd.exe
[2009/03/18 10:52:05 | 00,136,192 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\aaclient.dll
[2009/03/18 10:52:04 | 00,233,472 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\azroles.dll
[2009/03/18 10:52:04 | 00,012,800 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\credssp.dll
[2009/03/18 10:52:04 | 00,007,168 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\bitsprx4.dll
[2009/03/18 10:52:03 | 00,650,752 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dot3ui.dll
[2009/03/18 10:52:03 | 00,184,832 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\eapp3hst.dll
[2009/03/18 10:52:03 | 00,180,224 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\eapphost.dll
[2009/03/18 10:52:03 | 00,132,096 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dot3svc.dll
[2009/03/18 10:52:03 | 00,126,976 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\eappcfg.dll
[2009/03/18 10:52:03 | 00,094,208 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\eappgnui.dll
[2009/03/18 10:52:03 | 00,059,392 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\eapqec.dll
[2009/03/18 10:52:03 | 00,057,856 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dot3cfg.dll
[2009/03/18 10:52:03 | 00,056,320 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dot3msm.dll
[2009/03/18 10:52:03 | 00,048,640 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dhcpqec.dll
[2009/03/18 10:52:03 | 00,040,960 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\eappprxy.dll
[2009/03/18 10:52:03 | 00,039,936 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dot3gpclnt.dll
[2009/03/18 10:52:03 | 00,039,936 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dimsroam.dll
[2009/03/18 10:52:03 | 00,033,792 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\eapsvc.dll
[2009/03/18 10:52:03 | 00,030,720 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\eapolqec.dll
[2009/03/18 10:52:03 | 00,026,112 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dot3api.dll
[2009/03/18 10:52:03 | 00,019,456 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dimsntfy.dll
[2009/03/18 10:52:03 | 00,009,216 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dot3dlg.dll
[2009/03/18 10:52:02 | 00,397,312 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\mmcex.dll
[2009/03/18 10:52:02 | 00,193,024 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\napmontr.dll
[2009/03/18 10:52:02 | 00,184,320 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\microsoft.managementconsole.dll
[2009/03/18 10:52:02 | 00,176,640 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\napstat.exe
[2009/03/18 10:52:02 | 00,155,136 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\mssha.dll
[2009/03/18 10:52:02 | 00,106,496 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\mmcfxcommon.dll
[2009/03/18 10:52:02 | 00,076,800 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\msshavmsg.dll
[2009/03/18 10:52:02 | 00,061,440 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\kmsvc.dll
[2009/03/18 10:52:02 | 00,037,376 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\l2gpstore.dll
[2009/03/18 10:52:02 | 00,033,792 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\mmcperf.exe
[2009/03/18 10:52:02 | 00,030,208 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\napipsec.dll
[2009/03/18 10:52:02 | 00,006,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdpash.dll
[2009/03/18 10:52:02 | 00,006,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdnepr.dll
[2009/03/18 10:52:02 | 00,006,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdiultn.dll
[2009/03/18 10:52:02 | 00,006,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdbhc.dll
[2009/03/18 10:52:01 | 00,412,160 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\photometadatahandler.dll
[2009/03/18 10:52:01 | 00,291,328 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\qagentrt.dll
[2009/03/18 10:52:01 | 00,290,304 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\rhttpaa.dll
[2009/03/18 10:52:01 | 00,150,528 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\qagent.dll
[2009/03/18 10:52:01 | 00,144,384 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\onex.dll
[2009/03/18 10:52:01 | 00,076,800 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\qutil.dll
[2009/03/18 10:52:01 | 00,062,464 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\qcliprov.dll
[2009/03/18 10:52:01 | 00,061,952 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\rasqec.dll
[2009/03/18 10:52:01 | 00,053,248 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\tsgqec.dll
[2009/03/18 10:52:01 | 00,050,688 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\tspkg.dll
[2009/03/18 10:52:01 | 00,032,768 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\setupn.exe
[2009/03/18 10:52:01 | 00,028,672 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\vidcap.ax
[2009/03/18 10:52:00 | 00,712,704 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\windowscodecs.dll
[2009/03/18 10:52:00 | 00,346,112 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\windowscodecsext.dll
[2009/03/18 10:52:00 | 00,276,992 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\wmphoto.dll
[2009/03/18 10:52:00 | 00,069,120 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\wlanapi.dll
[2009/03/18 10:51:59 | 00,000,000 | —D | C] – C:\WINDOWS\System32\scripting
[2009/03/18 10:51:59 | 00,000,000 | —D | C] – C:\WINDOWS\l2schemas
[2009/03/18 10:51:58 | 00,000,000 | —D | C] – C:\WINDOWS\System32\en
[2009/03/18 10:51:58 | 00,000,000 | —D | C] – C:\WINDOWS\System32\bits
[2009/03/18 10:50:02 | 00,000,000 | —D | C] – C:\WINDOWS\ServicePackFiles
[2009/03/18 10:48:41 | 00,042,368 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\agp440.sys
[2009/03/18 10:48:40 | 00,044,928 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\agpcpq.sys
[2009/03/18 10:48:40 | 00,042,752 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\alim1541.sys
[2009/03/18 10:48:39 | 00,101,120 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\bthpan.sys
[2009/03/18 10:48:39 | 00,064,352 | —- | C] () – C:\WINDOWS\System32\drivers\ativmc20.cod
[2009/03/18 10:48:39 | 00,046,464 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\gagp30kx.sys
[2009/03/18 10:48:39 | 00,037,888 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\bthmodem.sys
[2009/03/18 10:48:39 | 00,036,480 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\bthprint.sys
[2009/03/18 10:48:39 | 00,025,600 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\hidbth.sys
[2009/03/18 10:48:39 | 00,019,200 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\hidir.sys
[2009/03/18 10:48:39 | 00,018,944 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\bthusb.sys
[2009/03/18 10:48:39 | 00,017,024 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\bthenum.sys
[2009/03/18 10:48:38 | 00,067,866 | —- | C] () – C:\WINDOWS\System32\drivers\netwlan5.img
[2009/03/18 10:48:38 | 00,059,136 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\rfcomm.sys
[2009/03/18 10:48:38 | 00,030,592 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\rndismpx.sys
[2009/03/18 10:48:38 | 00,012,672 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\mutohpen.sys
[2009/03/18 10:48:37 | 00,121,984 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\usbvideo.sys
[2009/03/18 10:48:37 | 00,042,240 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\viaagp.sys
[2009/03/18 10:48:37 | 00,014,208 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\wacompen.sys
[2009/03/18 10:48:37 | 00,012,800 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\usb8023x.sys
[2009/03/18 10:48:37 | 00,010,240 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\sffp_mmc.sys
[2009/03/18 10:48:37 | 00,005,888 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\smbali.sys
[2009/03/18 10:44:51 | 00,000,000 | -H-D | C] – C:\WINDOWS\$NtServicePackUninstall$
[2009/03/18 10:27:58 | 00,023,576 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\wuapi.dll.mui
[2009/03/14 12:02:50 | 00,354,816 | —- | C] () – C:\Documents and Settings\All Users\Documents\Tomos 2008 Price List II.pub
[2009/03/14 11:00:06 | 00,561,152 | —- | C] () – C:\Documents and Settings\All Users\Documents\Tomos 2009 Price List.pub
[2009/03/09 16:07:51 | 00,048,640 | —- | C] () – C:\Documents and Settings\All Users\Documents\Showroom Hang Tag Vulcan 500.pub
========== Files - Modified Within 30 Days ==========
[1 C:\WINDOWS\System32\*.tmp files]
[1 C:\WINDOWS\*.tmp files]
[2009/04/06 07:52:29 | 00,012,598 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[2009/04/06 07:52:05 | 00,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2009/04/06 07:52:03 | 00,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2009/04/04 12:03:47 | 00,018,593 | —- | M] () – C:\Documents and Settings\Sales\Desktop\MSNBC.url
[2009/04/04 12:03:30 | 00,002,521 | —- | M] () – C:\Documents and Settings\Sales\Desktop\Microsoft Office Outlook 2003.lnk
[2009/04/04 11:50:55 | 00,000,268 | —- | M] () – C:\Documents and Settings\Sales\Desktop\POLARIS .url
[2009/04/04 11:39:24 | 00,000,205 | —- | M] () – C:\Documents and Settings\Sales\Desktop\SCC WEBSITE.url
[2009/04/04 10:07:47 | 00,002,497 | —- | M] () – C:\Documents and Settings\Sales\Desktop\WORD.lnk
[2009/04/03 09:22:33 | 00,000,251 | —- | M] () – C:\Documents and Settings\Sales\Desktop\HONDA IN.url
[2009/04/02 15:33:22 | 00,681,171 | —- | M] () – C:\Documents and Settings\All Users\Documents\md_report.xml
[2009/04/02 15:00:32 | 00,000,299 | —- | M] () – C:\Documents and Settings\Sales\Desktop\GE HONDA.url
[2009/04/02 12:42:19 | 00,000,252 | —- | M] () – C:\Documents and Settings\Sales\Desktop\TRP MT.url
[2009/04/01 15:33:08 | 00,000,247 | —- | M] () – C:\Documents and Settings\Sales\Desktop\Midwest Motor Express, Inc..url
[2009/04/01 14:28:05 | 00,001,768 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Adobe Reader 9.lnk
[2009/04/01 08:55:52 | 00,001,726 | —- | M] () – C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Logitech SetPoint.lnk
[2009/04/01 08:55:52 | 00,001,720 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Logitech Mouse and Keyboard Settings.lnk
[2009/03/31 11:45:55 | 00,081,920 | —- | M] () – C:\Documents and Settings\Sales\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
[2009/03/31 09:12:06 | 00,000,305 | —- | M] () – C:\Documents and Settings\Sales\Desktop\GE POL PA.url
[2009/03/30 10:44:31 | 00,000,806 | —- | M] () – C:\Documents and Settings\Sales\Start Menu\Programs\Startup\ERUNT AutoBackup.lnk
[2009/03/26 16:49:56 | 00,038,496 | —- | M] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2009/03/26 16:49:50 | 00,015,504 | —- | M] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbam.sys
[2009/03/24 15:32:51 | 00,499,200 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Sales\Desktop\OTListIt2.exe
[2009/03/24 12:55:35 | 00,020,480 | —- | M] () – C:\Documents and Settings\Sales\My Documents\March 24.doc
[2009/03/24 11:58:15 | 00,662,639 | —- | M] () – C:\Documents and Settings\Sales\Desktop\OTScanIt2.exe
[2009/03/24 11:30:51 | 00,000,262 | —- | M] () – C:\Documents and Settings\Sales\Desktop\ADVANCEDESK.url
[2009/03/19 17:12:39 | 00,001,374 | —- | M] () – C:\WINDOWS\imsins.BAK
[2009/03/18 14:01:11 | 00,318,744 | —- | M] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2009/03/18 11:18:16 | 00,510,896 | —- | M] () – C:\WINDOWS\System32\PerfStringBackup.INI
[2009/03/18 11:18:16 | 00,430,606 | —- | M] () – C:\WINDOWS\System32\perfh009.dat
[2009/03/18 11:18:16 | 00,071,630 | —- | M] () – C:\WINDOWS\System32\perfc009.dat
[2009/03/18 10:48:21 | 00,250,048 | RHS- | M] () – C:\ntldr
[2009/03/10 11:26:10 | 00,002,495 | —- | M] () – C:\Documents and Settings\Sales\Desktop\EXCEL.lnk
[2009/03/09 14:49:21 | 00,048,640 | —- | M] () – C:\Documents and Settings\All Users\Documents\Showroom Hang Tag Vulcan 500.pub
[2009/03/07 13:21:55 | 00,212,135 | —- | M] () – C:\Documents and Settings\Sales\Desktop\mv70.pdf
========== LOP Check ==========
[2008/11/18 11:06:43 | 00,000,000 | RH-D | M] – C:\Documents and Settings\All Users\Application Data
[2009/04/01 14:27:55 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Adobe
[2007/11/13 09:42:34 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Avg7
[2006/04/10 12:07:07 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\CyberLink
[2007/04/19 08:19:07 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Google
[2007/02/26 09:33:06 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Grisoft
[2007/10/24 09:22:40 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\HP
[2008/04/10 08:43:33 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\LogiShrd
[2008/02/04 09:43:34 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Logitech
[2008/11/18 11:06:43 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2008/07/29 15:01:41 | 00,000,000 | –SD | M] – C:\Documents and Settings\All Users\Application Data\Microsoft
[2008/08/16 12:13:07 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\NOS
[2007/11/20 15:15:37 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Office Genuine Advantage
[2009/02/24 09:52:36 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PC Tools
[2008/10/02 13:03:29 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Symantec
[2009/04/06 08:03:31 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TEMP
[2006/04/10 10:50:35 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
[2009/02/24 13:14:14 | 00,000,000 | RH-D | M] – C:\Documents and Settings\Sales\Application Data
[2009/02/24 13:14:13 | 00,000,000 | —D | M] – C:\Documents and Settings\Sales\Application Data\Adobe
[2008/08/15 09:47:54 | 00,000,000 | —D | M] – C:\Documents and Settings\Sales\Application Data\AdobeUM
[2009/02/24 13:14:14 | 00,000,000 | —D | M] – C:\Documents and Settings\Sales\Application Data\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
[2006/11/21 10:19:39 | 00,000,000 | —D | M] – C:\Documents and Settings\Sales\Application Data\Google
[2007/10/24 09:23:24 | 00,000,000 | —D | M] – C:\Documents and Settings\Sales\Application Data\HP
[2006/04/07 16:36:41 | 00,000,000 | —D | M] – C:\Documents and Settings\Sales\Application Data\Identities
[2008/04/10 08:39:26 | 00,000,000 | —D | M] – C:\Documents and Settings\Sales\Application Data\InstallShield
[2008/02/04 09:45:23 | 00,000,000 | —D | M] – C:\Documents and Settings\Sales\Application Data\Logitech
[2006/04/14 12:59:21 | 00,000,000 | —D | M] – C:\Documents and Settings\Sales\Application Data\Macromedia
[2008/11/18 11:06:52 | 00,000,000 | —D | M] – C:\Documents and Settings\Sales\Application Data\Malwarebytes
[2009/04/01 08:55:05 | 00,000,000 | –SD | M] – C:\Documents and Settings\Sales\Application Data\Microsoft
[2007/11/20 15:47:40 | 00,000,000 | —D | M] – C:\Documents and Settings\Sales\Application Data\OfficeUpdate12
[2008/11/18 09:51:20 | 00,000,000 | —D | M] – C:\Documents and Settings\Sales\Application Data\PC Tools
[2008/09/03 14:16:53 | 00,000,000 | —D | M] – C:\Documents and Settings\Sales\Application Data\Smith Micro
[2007/02/16 16:54:02 | 00,000,000 | —D | M] – C:\Documents and Settings\Sales\Application Data\Sun
[2008/09/24 10:00:58 | 00,000,000 | —D | M] – C:\Documents and Settings\Sales\Application Data\Symantec
[2008/07/29 15:01:57 | 00,000,000 | —D | M] – C:\Documents and Settings\Sales\Application Data\Windows Desktop Search
[2008/08/12 15:00:17 | 00,000,000 | —D | M] – C:\Documents and Settings\Sales\Application Data\Windows Search
[2004/08/04 06:00:00 | 00,000,065 | RH– | M] () – C:\WINDOWS\Tasks\desktop.ini
[2009/04/06 07:52:05 | 00,000,006 | -H– | M] () – C:\WINDOWS\Tasks\SA.DAT
========== Purity Check ==========
========== Alternate Data Streams ==========
@Alternate Data Stream - 3638 bytes -> C:\Documents and Settings\Sales\Desktop\MSN.com.url:favicon
@Alternate Data Stream - 3574 bytes -> C:\Documents and Settings\Sales\Desktop\EQUIFAX.url:favicon
@Alternate Data Stream - 3574 bytes -> C:\Documents and Settings\Sales\Desktop\ADVANCEDESK.url:favicon
@Alternate Data Stream - 318 bytes -> C:\Documents and Settings\Sales\Desktop\K-DEALER.url:favicon
@Alternate Data Stream - 15086 bytes -> C:\Documents and Settings\Sales\Desktop\MSNBC.url:favicon
@Alternate Data Stream - 147 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2
@Alternate Data Stream - 1406 bytes -> C:\Documents and Settings\Sales\Desktop\Welcome to TRDealer.com.url:favicon
@Alternate Data Stream - 1406 bytes -> C:\Documents and Settings\Sales\Desktop\TRP MT.url:favicon
@Alternate Data Stream - 123 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:1CA73D29
@Alternate Data Stream - 1150 bytes -> C:\Documents and Settings\Sales\Desktop\POLARIS .url:favicon
< End of report >