OTListIt logfile created on: 5/10/2009 8:52:21 AM - Run 1
OTListIt2 by OldTimer - Version 2.0.15.6 Folder = C:\Documents and Settings\curt summers\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
959.48 Mb Total Physical Memory | 569.25 Mb Available Physical Memory | 59.33% Memory free
1.74 Gb Paging File | 1.40 Gb Available in Paging File | 80.66% Paging File free
Paging file location(s): C:\pagefile.sys 900 1344 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 149.05 Gb Total Space | 3.23 Gb Free Space | 2.17% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: OWNER-84J1T8A8N
Current User Name: curt summers
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Output = Standard
File Age = 30 Days
Company Name Whitelist: On
========== Processes (SafeList) ==========
PRC - [2008/02/01 15:39:26 | 00,057,344 | R— | M] (iS3, Inc.) – C:\Program Files\Common Files\iS3\Anti-Spyware\SZServer.exe
PRC - [2003/12/17 23:39:40 | 00,802,868 | —- | M] (AHEAD Software) – C:\Program Files\Ahead\InCD\InCDsrv.exe
PRC - [2008/04/13 16:12:19 | 01,033,728 | —- | M] (Microsoft Corporation) – C:\WINDOWS\Explorer.EXE
PRC - [2008/09/05 22:26:28 | 00,116,040 | —- | M] (Apple Inc.) – C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
PRC - [2009/05/01 16:46:38 | 00,298,776 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG8\avgwdsvc.exe
PRC - [2008/08/29 10:18:44 | 00,238,888 | —- | M] (Apple Inc.) – C:\Program Files\Bonjour\mDNSResponder.exe
PRC - [2004/03/04 06:29:00 | 00,077,824 | —- | M] (NVIDIA Corporation) – C:\WINDOWS\System32\nvsvc32.exe
PRC - [2007/07/24 11:15:14 | 00,185,632 | —- | M] (Protexis Inc.) – c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
PRC - [2009/05/01 16:46:56 | 00,486,168 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG8\avgrsx.exe
PRC - [2009/05/01 16:46:44 | 00,594,712 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG8\avgnsx.exe
PRC - [2004/03/12 11:18:54 | 00,135,168 | —- | M] (Alcor Micro, Corp.) – C:\Program Files\eMachines Bay Reader\shwiconem.exe
PRC - [2007/08/31 12:04:56 | 01,591,808 | —- | M] (YourWare Solutions ™) – C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe
PRC - [2009/05/09 08:13:23 | 00,152,984 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\Java\jre6\bin\jqs.exe
PRC - [2007/01/19 12:54:14 | 00,097,136 | —- | M] (Microsoft Corporation) – C:\Program Files\MSN Messenger\usnsvc.exe
PRC - [2009/05/01 16:46:48 | 01,947,928 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG8\avgtray.exe
PRC - [2009/05/10 08:29:52 | 00,501,248 | —- | M] (OldTimer Tools) – C:\Documents and Settings\curt summers\Desktop\OTListIt2.exe
========== Win32 Services (SafeList) ==========
SRV - [2008/09/05 22:26:28 | 00,116,040 | —- | M] (Apple Inc.) – C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe – (Apple Mobile Device [Auto | Running])
SRV - [2008/07/25 11:16:40 | 00,034,312 | —- | M] (Microsoft Corporation) – C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe – (aspnet_state [On_Demand | Stopped])
SRV - [2009/05/01 16:46:38 | 00,298,776 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG8\avgwdsvc.exe – (avg8wd [Auto | Running])
SRV - [2008/08/29 10:18:44 | 00,238,888 | —- | M] (Apple Inc.) – C:\Program Files\Bonjour\mDNSResponder.exe – (Bonjour Service [Auto | Running])
SRV - [2008/07/25 11:17:02 | 00,069,632 | —- | M] (Microsoft Corporation) – c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe – (clr_optimization_v2.0.50727_32 [On_Demand | Stopped])
SRV - [2008/07/29 21:10:04 | 00,046,104 | —- | M] (Microsoft Corporation) – c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe – (FontCache3.0.0.0 [On_Demand | Stopped])
SRV - [2008/04/13 16:12:02 | 00,038,400 | —- | M] (Microsoft Corporation) – C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll – (helpsvc [On_Demand | Stopped])
SRV - [2004/10/22 03:24:18 | 00,073,728 | —- | M] (Macrovision Corporation) – C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe – (IDriverT [On_Demand | Stopped])
SRV - [2008/07/29 19:24:50 | 00,881,664 | —- | M] (Microsoft Corporation) – c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe – (idsvc [Unknown | Stopped])
SRV - [2003/12/17 23:39:40 | 00,802,868 | —- | M] (AHEAD Software) – C:\Program Files\Ahead\InCD\InCDsrv.exe – (InCDsrv [Auto | Running])
SRV - [2008/09/08 23:02:00 | 00,536,872 | —- | M] (Apple Inc.) – C:\Program Files\iPod\bin\iPodService.exe – (iPod Service [On_Demand | Stopped])
SRV - [2008/07/29 19:16:38 | 00,132,096 | —- | M] (Microsoft Corporation) – c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe – (NetTcpPortSharing [Disabled | Stopped])
SRV - [2004/03/04 06:29:00 | 00,077,824 | —- | M] (NVIDIA Corporation) – C:\WINDOWS\System32\nvsvc32.exe – (NVSvc [Auto | Running])
SRV - [2007/07/24 11:15:14 | 00,185,632 | —- | M] (Protexis Inc.) – c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe – (PSI_SVC_2 [Auto | Running])
SRV - [2008/02/01 15:39:26 | 00,057,344 | R— | M] (iS3, Inc.) – C:\Program Files\Common Files\iS3\Anti-Spyware\SZServer.exe – (szserver [Auto | Running])
SRV - [2007/01/19 12:54:14 | 00,097,136 | —- | M] (Microsoft Corporation) – C:\Program Files\MSN Messenger\usnsvc.exe – (usnjsvc [On_Demand | Running])
SRV - [2006/10/18 21:05:24 | 00,913,408 | —- | M] (Microsoft Corporation) – C:\Program Files\Windows Media Player\WMPNetwk.exe – (WMPNetworkSvc [On_Demand | Stopped])
SRV - [2009/05/09 08:13:23 | 00,152,984 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\Java\jre6\bin\jqs.exe – (JavaQuickStarterService [Auto | Running])
========== Driver Services (SafeList) ==========
DRV - [2008/04/13 10:46:20 | 00,048,128 | —- | M] (Microsoft Corporation) – C:\WINDOWS\System32\DRIVERS\61883.sys – (61883 [On_Demand | Stopped])
DRV - [2003/03/31 04:00:00 | 00,005,248 | —- | M] (Acer Laboratories Inc.) – C:\WINDOWS\System32\DRIVERS\aliide.sys – (AliIde [Boot | Stopped])
DRV - [2008/04/13 10:36:39 | 00,043,008 | —- | M] (Advanced Micro Devices, Inc.) – C:\WINDOWS\System32\DRIVERS\amdagp.sys – (amdagp [Boot | Stopped])
DRV - [2003/03/31 04:00:00 | 00,026,496 | —- | M] (Advanced System Products, Inc.) – C:\WINDOWS\System32\DRIVERS\asc.sys – (asc [Boot | Stopped])
DRV - [2003/03/31 04:00:00 | 00,014,848 | —- | M] (Advanced System Products, Inc.) – C:\WINDOWS\System32\DRIVERS\asc3550.sys – (asc3550 [Boot | Stopped])
DRV - [2008/04/13 10:46:20 | 00,038,912 | —- | M] (Microsoft Corporation) – C:\WINDOWS\System32\DRIVERS\avc.sys – (Avc [On_Demand | Stopped])
DRV - [2009/05/01 16:46:56 | 00,325,896 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\Drivers\avgldx86.sys – (AvgLdx86 [System | Running])
DRV - [2009/05/01 16:46:56 | 00,027,784 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\Drivers\avgmfx86.sys – (AvgMfx86 [System | Running])
DRV - [2009/05/01 16:46:40 | 00,108,552 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\Drivers\avgtdix.sys – (AvgTdiX [System | Running])
DRV - [2008/04/13 10:40:58 | 00,008,192 | —- | M] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\changer.sys – (Changer [System | Stopped])
DRV - [2003/03/31 04:00:00 | 00,006,656 | —- | M] (CMD Technology, Inc.) – C:\WINDOWS\System32\DRIVERS\cmdide.sys – (CmdIde [Boot | Stopped])
DRV - [2003/03/31 04:00:00 | 00,179,584 | —- | M] (Mylex Corporation) – C:\WINDOWS\System32\DRIVERS\dac2w2k.sys – (dac2w2k [Boot | Stopped])
DRV - [2008/04/17 13:12:54 | 00,015,464 | —- | M] (GEAR Software Inc.) – C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys – (GEARAspiWDM [On_Demand | Running])
DRV - [2009/01/06 15:22:06 | 00,530,816 | —- | M] (Line 6) – C:\WINDOWS\System32\Drivers\GPWADrv.sys – (GPWADrv [On_Demand | Stopped])
DRV - [2003/11/14 14:19:48 | 00,210,304 | —- | M] (Conexant Systems, Inc.) – C:\WINDOWS\System32\DRIVERS\HSFHWBS2.sys – (HSFHWBS2 [On_Demand | Running])
DRV - [2003/11/14 14:17:00 | 01,042,816 | —- | M] (Conexant Systems, Inc.) – C:\WINDOWS\System32\DRIVERS\HSF_DP.sys – (HSF_DP [On_Demand | Running])
DRV - [2003/12/17 23:42:46 | 00,091,712 | —- | M] (Ahead Software) – C:\WINDOWS\System32\drivers\incdfs.sys – (InCDfs [Disabled | Running])
DRV - [2003/12/17 23:43:10 | 00,028,752 | —- | M] (Ahead Software) – C:\WINDOWS\System32\DRIVERS\InCDPass.sys – (InCDPass [System | Running])
DRV - [2009/01/06 15:22:04 | 00,029,312 | —- | M] (Line 6) – C:\WINDOWS\System32\Drivers\l6dp.sys – (L6DP [On_Demand | Running])
DRV - [2008/04/13 10:40:26 | 00,034,688 | —- | M] (Toshiba Corp.) – C:\WINDOWS\System32\drivers\lbrtfdc.sys – (lbrtfdc [System | Stopped])
DRV - [2004/01/17 10:21:48 | 00,012,970 | —- | M] (Conexant) – C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys – (mdmxsdk [Auto | Running])
DRV - [2003/03/31 04:00:00 | 00,017,280 | —- | M] (American Megatrends Inc.) – C:\WINDOWS\System32\DRIVERS\mraid35x.sys – (mraid35x [Boot | Stopped])
DRV - [2008/04/13 10:46:09 | 00,051,200 | —- | M] (Microsoft Corporation) – C:\WINDOWS\System32\DRIVERS\msdv.sys – (MSDV [On_Demand | Stopped])
DRV - [2001/08/17 05:49:32 | 00,019,968 | —- | M] (Macronix International Co., Ltd. ) – C:\WINDOWS\System32\DRIVERS\mxnic.sys – (mxnic [On_Demand | Stopped])
DRV - [2004/03/04 06:29:00 | 01,893,536 | —- | M] (NVIDIA Corporation) – C:\WINDOWS\System32\DRIVERS\nv4_mini.sys – (nv [On_Demand | Running])
DRV - [2003/09/03 12:51:00 | 00,036,864 | —- | M] (NVIDIA Corporation) – C:\WINDOWS\system32\drivers\nvax.sys – (nvax [On_Demand | Running])
DRV - [2003/08/16 15:22:16 | 00,072,771 | —- | M] (NVIDIA Corporation) – C:\WINDOWS\System32\DRIVERS\NVENET.sys – (NVENET [On_Demand | Running])
DRV - [2003/09/03 12:51:00 | 00,312,704 | —- | M] (NVIDIA Corporation) – C:\WINDOWS\system32\drivers\nvapu.sys – (nvnforce [On_Demand | Running])
DRV - [2003/03/20 11:51:00 | 00,018,688 | —- | M] (NVIDIA Corporation) – C:\WINDOWS\System32\DRIVERS\nv_agp.sys – (nv_agp [Boot | Running])
DRV - [2003/03/31 04:00:00 | 00,017,792 | —- | M] (Parallel Technologies, Inc.) – C:\WINDOWS\System32\DRIVERS\ptilink.sys – (Ptilink [On_Demand | Running])
DRV - [2003/03/31 04:00:00 | 00,040,320 | —- | M] (QLogic Corporation) – C:\WINDOWS\System32\DRIVERS\ql1080.sys – (ql1080 [Boot | Stopped])
DRV - [2003/03/31 04:00:00 | 00,045,312 | —- | M] (QLogic Corporation) – C:\WINDOWS\System32\DRIVERS\ql12160.sys – (ql12160 [Boot | Stopped])
DRV - [2003/03/31 04:00:00 | 00,049,024 | —- | M] (QLogic Corporation) – C:\WINDOWS\System32\DRIVERS\ql1280.sys – (ql1280 [Boot | Stopped])
DRV - [2007/01/18 10:24:58 | 00,026,496 | R— | M] (Research in Motion Ltd) – C:\WINDOWS\system32\DRIVERS\RimSerial.sys – (RimVSerPort [On_Demand | Stopped])
DRV - [2003/03/31 04:00:00 | 00,005,888 | —- | M] (Microsoft Corporation) – C:\WINDOWS\System32\Drivers\RootMdm.sys – (ROOTMODEM [On_Demand | Stopped])
DRV - [2005/03/21 11:00:24 | 00,004,096 | —- | M] (SuperAdBlocker.com) – C:\WINDOWS\System32\sabprocenum.sys – (SABProcEnum [On_Demand | Stopped])
DRV - [2007/11/13 02:25:53 | 00,020,480 | —- | M] (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.) – C:\WINDOWS\System32\DRIVERS\secdrv.sys – (Secdrv [Auto | Running])
DRV - [2008/04/13 10:36:39 | 00,040,960 | —- | M] (Silicon Integrated Systems Corporation) – C:\WINDOWS\System32\DRIVERS\sisagp.sys – (sisagp [Boot | Stopped])
DRV - [2001/08/17 13:56:16 | 00,007,552 | —- | M] (Sony Corporation) – C:\WINDOWS\System32\DRIVERS\SONYPVU1.SYS – (SONYPVU1 [On_Demand | Stopped])
DRV - [2003/03/31 04:00:00 | 00,019,072 | —- | M] (Adaptec, Inc.) – C:\WINDOWS\System32\DRIVERS\sparrow.sys – (Sparrow [Boot | Stopped])
DRV - [2004/03/23 07:01:38 | 00,040,564 | —- | M] (Alcor Micro Corp.) – C:\WINDOWS\System32\Drivers\sunkfilt.sys – (SunkFilt [On_Demand | Stopped])
DRV - [2004/03/23 07:27:20 | 00,042,936 | —- | M] (Alcor Micro Corp.) – C:\WINDOWS\System32\Drivers\sunkfilt39.sys – (SunkFilt39 [On_Demand | Stopped])
DRV - [2003/03/31 04:00:00 | 00,016,256 | —- | M] (Symbios Logic Inc.) – C:\WINDOWS\System32\DRIVERS\symc810.sys – (symc810 [Boot | Stopped])
DRV - [2003/03/31 04:00:00 | 00,032,640 | —- | M] (LSI Logic) – C:\WINDOWS\System32\DRIVERS\symc8xx.sys – (symc8xx [Boot | Stopped])
DRV - [2003/03/31 04:00:00 | 00,028,384 | —- | M] (LSI Logic) – C:\WINDOWS\System32\DRIVERS\sym_hi.sys – (sym_hi [Boot | Stopped])
DRV - [2003/03/31 04:00:00 | 00,030,688 | —- | M] (LSI Logic) – C:\WINDOWS\System32\DRIVERS\sym_u3.sys – (sym_u3 [Boot | Stopped])
DRV - [2008/01/31 13:16:28 | 00,034,944 | R— | M] (iS3 Inc.) – C:\WINDOWS\system32\drivers\szkg.sys – (szkg5 [Boot | Running])
DRV - [2003/03/31 04:00:00 | 00,036,736 | —- | M] (Promise Technology, Inc.) – C:\WINDOWS\System32\DRIVERS\ultra.sys – (ultra [Boot | Stopped])
DRV - [2008/09/05 22:16:46 | 00,036,864 | —- | M] (Apple, Inc.) – C:\WINDOWS\System32\Drivers\usbaapl.sys – (USBAAPL [On_Demand | Stopped])
DRV - [2008/04/13 10:45:12 | 00,060,032 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\drivers\usbaudio.sys – (usbaudio [On_Demand | Stopped])
DRV - [2003/11/14 14:18:36 | 00,679,808 | —- | M] (Conexant Systems, Inc.) – C:\WINDOWS\System32\DRIVERS\HSF_CNXT.sys – (winachsf [On_Demand | Running])
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = [binary data]
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Page_Transitions = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
http://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
========== FireFox ==========
FF - prefs.js..browser.startup.homepage: "http://www.yahoo.com/"
FF - HKLM\software\mozilla\Firefox\Extensions\\{20a82645-c095-46ed-80e3-08825760534b}: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\DOTNETASSISTANTEXTENSION\ [2009/04/11 11:25:15 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\[removed]: C:\PROGRAM FILES\JAVA\JRE6\LIB\DEPLOY\JQS\FF [2009/05/09 08:13:25 | 00,000,000 | —D | M]
[2008/02/28 19:15:23 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\mozilla\Firefox\Profiles\xfpoka9p.default\extensions
[2008/06/23 16:55:09 | 00,000,000 | —D | M] – C:\Program Files\mozilla firefox\extensions
[2008/03/15 20:10:24 | 00,000,000 | —D | M] – C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}
O1 HOSTS File: (728 bytes) - C:\WINDOWS\System32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (ZILLAbar Browser Helper Object) - {1827766B-9F49-4854-8034-F6EE26FCB1EC} - C:\Program Files\STOPzilla!\SZSG.dll (iS3, Inc)
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (Java™ Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (STOPzilla Browser Helper Object) - {E3215F20-3212-11D6-9F8B-00D0B743919D} - C:\Program Files\STOPzilla!\SZIEBHO.dll (iS3, Inc.)
O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
O3 - HKLM\..\Toolbar: (STOPzilla) - {98828DED-A591-462F-83BA-D2F62A68B8B8} - C:\Program Files\STOPzilla!\SZSG.dll (iS3, Inc)
O3 - HKLM\..\Toolbar: (no name) - SITEguard - Reg Error: Key error. File not found
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - Reg Error: Key error. File not found
O4 - HKLM..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime (Apple Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [SunKistEM] "C:\Program Files\eMachines Bay Reader\shwiconem.exe" (Alcor Micro, Corp.)
O4 - HKCU..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win (YourWare Solutions ™)
O4 - HKLM..\RunOnce: [PrivacyGuardianIndex] C:\Program Files\Privacy Guardian\PgIndex.exe (WinGuides Software)
O4 - HKCU..\RunOnce: [PGhist] C:\Program Files\Privacy Guardian\PgHist.exe WinguidesPG ()
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\control panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Infodelivery present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Toolbars present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: LinkResolveIgnoreLinkInfo = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoResolveSearch = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: dontdisplaylastusername = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticecaption =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticetext =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: shutdownwithoutlogon = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: undockwithoutlogon = 1
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\control panel present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\restrictions present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: LinkResolveIgnoreLinkInfo = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1
O9 - Extra 'Tools' menuitem : @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe (Microsoft Corporation)
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [mdnsNSP] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Program Files\Common Files\iS3\Anti-Spyware\iS3lsp.dll (iS3 & Exploit Prevention Labs, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Program Files\Common Files\iS3\Anti-Spyware\iS3lsp.dll (iS3 & Exploit Prevention Labs, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Program Files\Common Files\iS3\Anti-Spyware\iS3lsp.dll (iS3 & Exploit Prevention Labs, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Program Files\Common Files\iS3\Anti-Spyware\iS3lsp.dll (iS3 & Exploit Prevention Labs, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Program Files\Common Files\iS3\Anti-Spyware\iS3lsp.dll (iS3 & Exploit Prevention Labs, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\Program Files\Common Files\iS3\Anti-Spyware\iS3lsp.dll (iS3 & Exploit Prevention Labs, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\Program Files\Common Files\iS3\Anti-Spyware\iS3lsp.dll (iS3 & Exploit Prevention Labs, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Program Files\Common Files\iS3\Anti-Spyware\iS3lsp.dll (iS3 & Exploit Prevention Labs, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\Program Files\Common Files\iS3\Anti-Spyware\iS3lsp.dll (iS3 & Exploit Prevention Labs, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - C:\Program Files\Common Files\iS3\Anti-Spyware\iS3lsp.dll (iS3 & Exploit Prevention Labs, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - C:\Program Files\Common Files\iS3\Anti-Spyware\iS3lsp.dll (iS3 & Exploit Prevention Labs, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000012 - C:\Program Files\Common Files\iS3\Anti-Spyware\iS3lsp.dll (iS3 & Exploit Prevention Labs, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000013 - C:\Program Files\Common Files\iS3\Anti-Spyware\iS3lsp.dll (iS3 & Exploit Prevention Labs, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000014 - C:\Program Files\Common Files\iS3\Anti-Spyware\iS3lsp.dll (iS3 & Exploit Prevention Labs, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000015 - C:\Program Files\Common Files\iS3\Anti-Spyware\iS3lsp.dll (iS3 & Exploit Prevention Labs, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000016 - C:\Program Files\Common Files\iS3\Anti-Spyware\iS3lsp.dll (iS3 & Exploit Prevention Labs, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - C:\Program Files\Common Files\iS3\Anti-Spyware\iS3lsp.dll (iS3 & Exploit Prevention Labs, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000018 - C:\Program Files\Common Files\iS3\Anti-Spyware\iS3lsp.dll (iS3 & Exploit Prevention Labs, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000019 - C:\Program Files\Common Files\iS3\Anti-Spyware\iS3lsp.dll (iS3 & Exploit Prevention Labs, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000020 - C:\Program Files\Common Files\iS3\Anti-Spyware\iS3lsp.dll (iS3 & Exploit Prevention Labs, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000021 - C:\Program Files\Common Files\iS3\Anti-Spyware\iS3lsp.dll (iS3 & Exploit Prevention Labs, Inc.)
O15 - HKLM\..Trusted Domains: 1 domain(s) and sub-domain(s) not assigned to a zone.
O15 - HKCU\..Trusted Domains: alaskausa.org ([ultrabranch] https in Trusted sites)
O15 - HKCU\..Trusted Domains: ebay.com ([signin] https in Trusted sites)
O15 - HKCU\..Trusted Domains: gci.net ([my] https in Trusted sites)
O15 - HKCU\..Trusted Domains: 3 domain(s) and sub-domain(s) not assigned to a zone.
O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} http://www.musicnotes.com/download/mnviewer.cab (Musicnotes Viewer)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700}
http://download.microsoft.com/download/5/b…heckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} http://lads.myspace.com/upload/MySpaceUploader1006.cab (MySpace Uploader Control)
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B}
http://www.eset.eu/OnlineScanner.cab (Reg Error: Value error.)
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} http://upload.facebook.com/controls/Facebo…otoUploader.cab (Facebook Photo Uploader Control)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3}
http://www.update.microsoft.com/microsoftu…b?1179876639609 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
http://fpdownload.macromedia.com/get/flash…t/ultrashim.cab (Reg Error: Value error.)
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073}
http://portal.gci.net/static/scanner/fscax.cab (F-Secure Online Scanner 3.0)
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429}
http://www.sibelius.com/download/software/…tiveXPlugin.cab (ScorchPlugin Class)
O16 - DPF: {B1E2B96C-12FE-45E2-BEF1-44A219113CDD}
http://www.superadblocker.com/activex/sabspx.cab (SABScanProcesses Class)
O16 - DPF: {C1FDEE68-98D5-4F42-A4DD-D0BECF5077EB}
http://tools.ebayimg.com/eps/wl/activex/eB…l_v1-0-27-0.cab (EPUImageControl Class)
O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_13)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (AVG Technologies CZ, s.r.o.)
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\MSN Messenger\msgrapp.8.1.0178.00.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\MSN Messenger\msgrapp.8.1.0178.00.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\Explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\avgrsstarter: DllName - avgrsstx.dll - C:\WINDOWS\system32\avgrsstx.dll (AVG Technologies CZ, s.r.o.)
O24 - Desktop Components:0 (My Current Home Page) - About:Home
O31 - SafeBoot: AlternateShell - cmd.exe
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2004/05/01 09:54:27 | 00,000,000 | -HS- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O33 - MountPoints2\{c603426e-dff8-11dd-a312-0040ca7f4640}\Shell - "" = AutoRun
O33 - MountPoints2\{c603426e-dff8-11dd-a312-0040ca7f4640}\Shell\AutoRun - "" = Auto&Play;
O33 - MountPoints2\{c603426e-dff8-11dd-a312-0040ca7f4640}\Shell\AutoRun\command - "" = F:\LaunchU3.exe – File not found
O33 - MountPoints2\{fc005fa6-e0d4-11dc-a106-0040ca7f4640}\Shell\AutoRun\command - "" = nhbivui.exe
O33 - MountPoints2\{fc005fa6-e0d4-11dc-a106-0040ca7f4640}\Shell\explore\Command - "" = nhbivui.exe
O33 - MountPoints2\{fc005fa6-e0d4-11dc-a106-0040ca7f4640}\Shell\open\Command - "" = nhbivui.exe
O34 - HKLM BootExecute: (autocheck) - File not found
O34 - HKLM BootExecute: (autochk) - C:\WINDOWS\System32\autochk.exe (Microsoft Corporation)
O34 - HKLM BootExecute: (*) - File not found
========== Files/Folders - Created Within 30 Days ==========
[2009/11/10 08:50:26 | 00,000,000 | -HSD | C] – C:\Config.Msi
[2009/11/10 08:34:25 | 00,000,000 | —D | C] – C:\Documents and Settings\curt summers\Application Data\ESET
[2009/11/10 08:32:36 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\ESET
[2009/11/08 18:23:22 | 00,077,824 | —- | C] (Ala S. Wrawreh) – C:\WINDOWS\System32\alafile.ocx
[2009/11/08 18:23:17 | 00,151,552 | —- | C] (Asmw Soft Systems www.asmwsoft.com) – C:\WINDOWS\System32\style.ocx
[2009/11/08 18:23:07 | 00,069,632 | —- | C] (speedMyPc.com ) – C:\WINDOWS\System32\HotKeys.ocx
[2009/11/08 18:22:55 | 00,270,336 | —- | C] () – C:\WINDOWS\System32\hiscl.ocx
[2009/11/08 18:22:51 | 00,000,000 | —D | C] – C:\Program Files\AsmwSoft
[2009/11/08 01:13:51 | 00,000,000 | —D | C] – C:\Documents and Settings\curt summers\Application Data\Comodo
[2009/11/07 21:05:07 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\comodo
[2009/11/07 21:05:02 | 00,000,000 | —D | C] – C:\Program Files\COMODO
[2009/05/10 08:29:45 | 00,501,248 | —- | C] (OldTimer Tools) – C:\Documents and Settings\curt summers\Desktop\OTListIt2.exe
[2009/05/07 14:50:53 | 00,000,000 | —D | C] – C:\Documents and Settings\curt summers\Application Data\Malwarebytes
[2009/05/07 14:50:46 | 00,015,504 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbam.sys
[2009/05/07 14:50:46 | 00,000,714 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2009/05/07 14:50:44 | 00,038,496 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2009/05/07 14:50:43 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2009/05/07 14:50:42 | 00,000,000 | —D | C] – C:\Program Files\Malwarebytes' Anti-Malware
[2009/05/06 15:19:54 | 00,019,456 | —- | C] () – C:\Documents and Settings\curt summers\My Documents\moan chords.doc
[2009/05/02 08:31:01 | 00,001,740 | —- | C] () – C:\Documents and Settings\curt summers\Desktop\HijackThis.lnk
[2009/05/02 08:30:59 | 00,000,000 | —D | C] – C:\Program Files\Trend Micro
[2009/04/19 11:26:50 | 00,019,456 | —- | C] () – C:\Documents and Settings\curt summers\My Documents\This is a 50th anniversary model.doc
[2009/04/15 18:09:43 | 00,473,600 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\fastprox.dll
[2009/04/15 18:09:43 | 00,453,120 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wmiprvsd.dll
[2009/04/15 18:09:43 | 00,401,408 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\rpcss.dll
[2009/04/15 18:09:43 | 00,284,160 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\pdh.dll
[2009/04/15 18:09:43 | 00,227,840 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wmiprvse.exe
[2009/04/15 18:09:43 | 00,110,592 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\services.exe
[2009/04/15 18:09:43 | 00,035,328 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\sc.exe
[2009/04/15 18:09:42 | 00,729,088 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\lsasrv.dll
[2009/04/15 18:09:42 | 00,714,752 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ntdll.dll
[2009/04/15 18:09:42 | 00,617,472 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\advapi32.dll
[2009/04/15 18:09:18 | 00,002,560 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xpsp4res.dll
[2009/04/15 18:09:17 | 01,203,922 | —- | C] () – C:\WINDOWS\System32\dllcache\sysmain.sdb
[2009/04/15 18:09:17 | 00,215,552 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wordpad.exe
[2009/04/12 06:47:43 | 01,089,593 | —- | C] () – C:\WINDOWS\System32\dllcache\ntprint.cat
[2009/04/11 11:24:09 | 00,000,000 | —D | C] – C:\WINDOWS\System32\XPSViewer
[2009/04/11 11:24:04 | 00,000,000 | —D | C] – C:\Program Files\MSBuild
[2009/04/11 11:23:53 | 00,000,000 | —D | C] – C:\Program Files\Reference Assemblies
[2009/04/11 11:23:15 | 00,117,760 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\prntvpt.dll
[2009/04/11 11:23:15 | 00,089,088 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\filterpipelineprintproc.dll
[2009/04/11 11:23:14 | 01,676,288 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xpssvcs.dll
[2009/04/11 11:23:14 | 01,676,288 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\xpssvcs.dll
[2009/04/11 11:23:14 | 00,597,504 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\printfilterpipelinesvc.exe
[2009/04/11 11:23:14 | 00,575,488 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xpsshhdr.dll
[2009/04/11 11:23:14 | 00,575,488 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\xpsshhdr.dll
[2009/04/11 11:23:13 | 00,000,000 | —D | C] – C:\85034cae0b1a4f6003510ead8e23
[2009/04/11 11:22:53 | 00,000,000 | —D | C] – C:\WINDOWS\SxsCaPendDel
[2009/04/11 10:51:26 | 00,000,000 | —D | C] – C:\Documents and Settings\curt summers\Application Data\Yahoo!
[2009/04/11 10:51:24 | 00,000,000 | —D | C] – C:\Program Files\Yahoo!
[2009/04/11 09:39:52 | 00,078,336 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\ieencode.dll
[2008/09/27 17:00:30 | 00,000,379 | —- | C] () – C:\WINDOWS\GearBox.ini
[2008/07/21 16:52:12 | 00,000,121 | —- | C] () – C:\WINDOWS\bdagent.INI
[2007/08/19 19:37:41 | 00,000,282 | —- | C] () – C:\WINDOWS\RealFlight.INI
[2007/06/22 18:18:25 | 00,002,528 | —- | C] () – C:\WINDOWS\FCIC.INI
[2007/05/30 16:06:24 | 00,000,049 | —- | C] () – C:\WINDOWS\NeroDigital.ini
[2007/05/30 14:35:42 | 00,000,004 | —- | C] () – C:\WINDOWS\msoffice.ini
[2007/05/30 14:32:42 | 00,006,656 | —- | C] () – C:\WINDOWS\System32\CNMVS58.DLL
[2007/05/08 19:20:32 | 00,000,376 | —- | C] () – C:\WINDOWS\ODBC.INI
[2006/10/30 10:30:30 | 00,010,032 | —- | C] () – C:\WINDOWS\System32\drivers\SBTEDrv.sys
[2005/11/02 10:39:16 | 00,040,960 | —- | C] () – C:\WINDOWS\System32\SDelete.dll
[2005/11/02 10:39:16 | 00,024,924 | —- | C] () – C:\WINDOWS\System32\openports.dll
[2004/05/05 16:41:30 | 00,532,544 | —- | C] () – C:\WINDOWS\PIC.dll
[2004/05/05 16:41:30 | 00,024,576 | —- | C] () – C:\WINDOWS\HKNTDLL.dll
[2004/05/05 16:30:12 | 00,018,253 | —- | C] () – C:\WINDOWS\System32\ssnvfx.ini
[2004/05/04 02:13:35 | 00,000,061 | —- | C] () – C:\WINDOWS\smscfg.ini
[2004/05/02 06:40:08 | 00,001,120 | —- | C] () – C:\WINDOWS\System32\oeminfo.ini
[2004/05/02 06:40:08 | 00,000,489 | —- | C] () – C:\WINDOWS\System32\emver.ini
[2004/05/02 06:39:49 | 00,001,159 | —- | C] () – C:\WINDOWS\win.ini
[2004/05/01 10:50:46 | 00,000,132 | —- | C] () – C:\WINDOWS\winamp.ini
[2004/05/01 10:50:09 | 00,000,310 | —- | C] () – C:\WINDOWS\net2fone.ini
[2004/05/01 10:09:46 | 00,363,520 | —- | C] () – C:\WINDOWS\System32\psisdecd.dll
[2004/05/01 09:39:45 | 00,000,227 | —- | C] () – C:\WINDOWS\SYSTEM.INI
========== Files - Modified Within 30 Days ==========
[2009/11/08 10:16:32 | 00,000,292 | -H– | M] () – C:\sqmdata09.sqm
[2009/11/08 10:16:32 | 00,000,244 | -H– | M] () – C:\sqmnoopt09.sqm
[2009/05/10 08:29:52 | 00,501,248 | —- | M] (OldTimer Tools) – C:\Documents and Settings\curt summers\Desktop\OTListIt2.exe
[2009/05/10 08:04:26 | 35,961,689 | —- | M] () – C:\WINDOWS\System32\drivers\Avg\incavi.avm
[2009/05/10 08:04:26 | 00,052,945 | —- | M] () – C:\WINDOWS\System32\drivers\Avg\microavi.avg
[2009/05/09 19:44:48 | 00,000,458 | —- | M] () – C:\WINDOWS\tasks\ParetoLogic Registration.job
[2009/05/09 09:38:37 | 00,000,618 | —- | M] () – C:\Documents and Settings\curt summers\My Documents\My Sharing Folders.lnk
[2009/05/09 08:56:54 | 00,000,049 | —- | M] () – C:\WINDOWS\NeroDigital.ini
[2009/05/09 08:07:46 | 00,001,170 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[2009/05/09 08:06:51 | 00,003,731 | —- | M] () – C:\WINDOWS\System32\nvapps.xml
[2009/05/09 08:06:03 | 00,000,062 | -HS- | M] () – C:\Documents and Settings\curt summers\Local Settings\desktop.ini
[2009/05/09 08:06:03 | 00,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2009/05/09 08:05:45 | 00,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2009/05/09 08:05:40 | 10,061,61920 | -HS- | M] () – C:\hiberfil.sys
[2009/05/07 14:50:46 | 00,000,714 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2009/05/06 15:19:54 | 00,019,456 | —- | M] () – C:\Documents and Settings\curt summers\My Documents\moan chords.doc
[2009/05/02 08:31:01 | 00,001,740 | —- | M] () – C:\Documents and Settings\curt summers\Desktop\HijackThis.lnk
[2009/05/01 16:46:56 | 00,325,896 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgldx86.sys
[2009/05/01 16:46:56 | 00,027,784 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgmfx86.sys
[2009/05/01 16:46:56 | 00,011,952 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\avgrsstx.dll
[2009/05/01 16:46:40 | 00,108,552 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgtdix.sys
[2009/04/19 11:26:50 | 00,019,456 | —- | M] () – C:\Documents and Settings\curt summers\My Documents\This is a 50th anniversary model.doc
[2009/04/17 18:16:24 | 00,434,673 | —- | M] () – C:\WINDOWS\System32\drivers\Avg\miniavi.avg
[2009/04/16 22:31:57 | 00,000,244 | -H– | M] () – C:\sqmnoopt08.sqm
[2009/04/16 22:31:57 | 00,000,232 | -H– | M] () – C:\sqmdata08.sqm
[2009/04/16 21:58:43 | 00,000,244 | -H– | M] () – C:\sqmnoopt07.sqm
[2009/04/16 21:58:43 | 00,000,232 | -H– | M] () – C:\sqmdata07.sqm
[2009/04/16 21:47:30 | 00,000,244 | -H– | M] () – C:\sqmnoopt06.sqm
[2009/04/16 21:47:30 | 00,000,232 | -H– | M] () – C:\sqmdata06.sqm
[2009/04/16 21:42:31 | 00,000,244 | -H– | M] () – C:\sqmnoopt05.sqm
[2009/04/16 21:42:31 | 00,000,232 | -H– | M] () – C:\sqmdata05.sqm
[2009/04/16 14:36:06 | 00,432,356 | —- | M] () – C:\WINDOWS\System32\perfh009.dat
[2009/04/16 14:36:06 | 00,067,312 | —- | M] () – C:\WINDOWS\System32\perfc009.dat
[2009/04/16 14:36:03 | 00,508,780 | —- | M] () – C:\WINDOWS\System32\PerfStringBackup.INI
[2009/04/11 11:32:39 | 00,238,352 | —- | M] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2009/04/11 10:51:21 | 00,001,548 | —- | M] () – C:\Documents and Settings\curt summers\Desktop\CCleaner.lnk
[2009/04/11 09:47:29 | 00,000,084 | -HS- | M] () – C:\Documents and Settings\curt summers\My Documents\desktop.ini
========== LOP Check ==========
[2009/05/07 14:50:43 | 00,000,000 | RH-D | M] – C:\Documents and Settings\All Users\Application Data
[2008/09/12 01:23:34 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[2008/10/13 09:09:32 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Adobe
[2007/05/30 14:35:50 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\AOL
[2007/08/09 20:11:26 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Apple
[2007/08/09 20:18:00 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Apple Computer
[2009/02/27 17:28:22 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\avg8
[2009/03/02 18:22:39 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Avira
[2009/11/10 08:18:22 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\comodo
[2008/07/19 15:14:13 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Corel
[2004/05/07 14:11:10 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\CyberLink
[2009/11/10 08:32:36 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\ESET
[2007/06/22 18:18:25 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\FirstClass
[2008/04/05 07:42:17 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Grisoft
[2009/03/16 20:07:37 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
[2009/02/28 08:43:13 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Line 6
[2008/12/20 10:49:58 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\logs
[2009/05/07 14:50:43 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2008/06/23 23:10:22 | 00,000,000 | –SD | M] – C:\Documents and Settings\All Users\Application Data\Microsoft
[2007/06/08 21:48:37 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\MSN6
[2007/06/29 16:48:03 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Musicnotes
[2008/11/04 08:38:48 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\NOS
[2004/05/07 14:11:12 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\nView_Profiles
[2008/09/30 08:17:37 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\ParetoLogic
[2008/01/12 16:29:52 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Prevx
[2004/05/07 14:11:11 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\QuickTime
[2008/11/27 07:47:28 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\SITEguard
[2007/05/30 18:10:59 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Sonoma Wire Works
[2008/11/28 18:15:22 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
[2009/05/10 08:29:07 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\STOPzilla!
[2007/05/30 14:38:24 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Symantec
[2009/03/16 20:03:28 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TEMP
[2008/11/28 18:20:26 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Trend Micro
[2004/05/07 14:11:12 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Viewpoint
[2007/05/15 15:00:22 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
[2007/08/09 08:40:06 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\ZILLAbar
[2009/05/07 14:50:53 | 00,000,000 | RH-D | M] – C:\Documents and Settings\curt summers\Application Data
[2008/10/13 09:09:32 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\Adobe
[2007/09/02 09:14:51 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\AdobeUM
[2008/12/25 20:28:39 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\Ahead
[2008/06/03 09:06:36 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\Amazon
[2008/09/20 20:09:35 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\Apple Computer
[2007/05/30 15:14:57 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\ArcSoft
[2008/11/03 15:33:08 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
[2009/11/10 08:17:22 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\Comodo
[2008/07/19 15:14:08 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\Corel
[2004/05/07 14:11:16 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\CyberLink
[2009/11/10 08:34:25 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\ESET
[2008/06/10 16:24:26 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\Help
[2004/05/07 14:11:16 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\Identities
[2008/11/15 15:46:08 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\IObit
[2007/06/28 15:39:28 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\LegalSounds
[2008/08/20 13:45:40 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\Line 6
[2007/05/05 15:24:48 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\Macromedia
[2009/05/07 14:50:53 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\Malwarebytes
[2009/03/03 22:46:08 | 00,000,000 | –SD | M] – C:\Documents and Settings\curt summers\Application Data\Microsoft
[2007/05/08 19:18:50 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\Microsoft Web Folders
[2008/02/28 19:15:19 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\Mozilla
[2007/06/29 12:43:16 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\MP3Rocket
[2007/06/08 21:48:53 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\MSN6
[2008/06/23 23:10:21 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\MySpace
[2008/04/25 16:20:42 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\Real
[2008/07/25 12:30:50 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\Sibelius Software
[2004/05/07 14:11:16 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\Sun
[2008/07/05 19:14:09 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\Sunbelt Software
[2008/07/31 19:40:17 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\SUPERAntiSpyware.com
[2004/05/07 14:11:16 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\Symantec
[2009/02/19 16:14:57 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\U3
[2008/07/30 14:05:41 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\Uniblue
[2008/08/25 23:04:48 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\VoipBuster
[2009/04/11 10:51:26 | 00,000,000 | —D | M] – C:\Documents and Settings\curt summers\Application Data\Yahoo!
[2008/09/19 07:04:04 | 00,000,284 | —- | M] () – C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
[2003/03/31 11:00:00 | 00,000,065 | RH– | M] () – C:\WINDOWS\Tasks\desktop.ini
[2009/05/09 19:44:48 | 00,000,458 | —- | M] () – C:\WINDOWS\Tasks\ParetoLogic Registration.job
[2009/05/09 08:06:03 | 00,000,006 | -H– | M] () – C:\WINDOWS\Tasks\SA.DAT
========== Purity Check ==========
========== Alternate Data Streams ==========
@Alternate Data Stream - 127 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:1CA73D29
@Alternate Data Stream - 121 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:7E95B6FD
@Alternate Data Stream - 116 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:D1B5B4F1
@Alternate Data Stream - 104 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2
< End of report >