OTL logfile created on: 11/15/2009 6:28:07 PM - Run 2
OTL by OldTimer - Version 3.1.5.0 Folder = C:\Documents and Settings\Eric\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.11)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
767.30 Mb Total Physical Memory | 523.99 Mb Available Physical Memory | 68.29% Memory free
1.21 Gb Paging File | 0.84 Gb Available in Paging File | 69.82% Paging File free
Paging file location(s): C:\pagefile.sys 512 768 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 37.24 Gb Total Space | 4.12 Gb Free Space | 11.07% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
Drive E: | 76.33 Gb Total Space | 12.78 Gb Free Space | 16.75% Space Free | Partition Type: NTFS
Drive F: | 1.88 Gb Total Space | 1.88 Gb Free Space | 99.80% Space Free | Partition Type: FAT
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: GAMEMASTER
Current User Name: Eric
Logged in as Administrator.
Current Boot Mode: SafeMode
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\Eric\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Documents and Settings\Eric\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Documents and Settings\Eric\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Documents and Settings\Eric\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Documents and Settings\Eric\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Documents and Settings\Eric\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Documents and Settings\Eric\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Documents and Settings\Eric\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Documents and Settings\Eric\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Documents and Settings\Eric\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Documents and Settings\Eric\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Documents and Settings\Eric\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Documents and Settings\Eric\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Documents and Settings\Eric\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
========== Modules (SafeList) ==========
MOD - C:\Documents and Settings\Eric\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\SYSTEM32\avgrsstx.dll (AVG Technologies CZ, s.r.o.)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll (Microsoft Corporation)
MOD - C:\WINDOWS\SYSTEM32\WBEM\framedyn.dll (Microsoft Corporation)
MOD - C:\WINDOWS\SYSTEM32\SERWVDRV.DLL (Microsoft Corporation)
MOD - C:\WINDOWS\SYSTEM32\UMDMXFRM.DLL (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (gusvc) – File not found
SRV - (JavaQuickStarterService) – C:\Program Files\Java\jre6\bin\jqs.exe (Sun Microsystems, Inc.)
SRV - (avg8emc) – C:\Program Files\AVG\AVG8\avgemc.exe (AVG Technologies CZ, s.r.o.)
SRV - (avg8wd) – C:\Program Files\AVG\AVG8\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
SRV - (FlipShare Service) – C:\Program Files\Pure Digital Technologies\FlipShare\FlipShareService.exe ()
SRV - (FontCache3.0.0.0) – C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation)
SRV - (idsvc) – C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe (Microsoft Corporation)
SRV - (NetTcpPortSharing) – C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe (Microsoft Corporation)
SRV - (clr_optimization_v2.0.50727_32) – C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
SRV - (aspnet_state) – C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (Microsoft Corporation)
SRV - (helpsvc) – C:\WINDOWS\PCHEALTH\HELPCTR\Binaries\pchsvc.dll (Microsoft Corporation)
SRV - (GoToAssist) – C:\Program Files\Citrix\GoToAssist\514\g2aservice.exe (Citrix Online, a division of Citrix Systems, Inc.)
SRV - (WinDefend) – C:\Program Files\Windows Defender\MsMpEng.exe (Microsoft Corporation)
SRV - (WMPNetworkSvc) – C:\Program Files\Windows Media Player\WMPNetwk.exe (Microsoft Corporation)
SRV - (SavRoam) – C:\Program Files\Symantec AntiVirus\SavRoam.exe (symantec)
SRV - (Symantec AntiVirus) – C:\Program Files\Symantec AntiVirus\Rtvscan.exe (Symantec Corporation)
SRV - (DefWatch) – C:\Program Files\Symantec AntiVirus\DefWatch.exe (Symantec Corporation)
SRV - (SPBBCSvc) – C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe (Symantec Corporation)
SRV - (ccSetMgr) – C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe (Symantec Corporation)
SRV - (ccEvtMgr) – C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe (Symantec Corporation)
SRV - (LiveUpdate) – C:\Program Files\Symantec\LiveUpdate\LuComServer_3_0.EXE (Symantec Corporation)
SRV - (NVSvc) – C:\WINDOWS\SYSTEM32\nvsvc32.exe (NVIDIA Corporation)
SRV - (iPodService) – C:\Program Files\iPod\bin\iPodService.exe (Apple Computer, Inc.)
SRV - (rpcapd) – C:\Program Files\WinPcap\rpcapd.exe (CACE Technologies)
SRV - (IDriverT) – C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (ImapiService) – C:\WINDOWS\SYSTEM32\ImapiRox.exe (Roxio Inc.)
SRV - (Nhksrv) – C:\WINDOWS\Nhksrv.exe ()
SRV - (WMDM PMSP Service) – C:\WINDOWS\SYSTEM32\MsPMSPSv.exe (Microsoft Corporation)
SRV - (HCLInetd) – C:\WINDOWS\SYSTEM32\Hummbird\inetd32.exe (Hummingbird Communications Ltd.)
========== Driver Services (SafeList) ==========
DRV - (NAVEX15) – C:\Program Files\Common Files\Symantec Shared\VirusDefs\20091020.006\NAVEX15.SYS (Symantec Corporation)
DRV - (eeCtrl) – C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys (Symantec Corporation)
DRV - (EraserUtilRebootDrv) – C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys (Symantec Corporation)
DRV - (NAVENG) – C:\Program Files\Common Files\Symantec Shared\VirusDefs\20091020.006\NAVENG.SYS (Symantec Corporation)
DRV - (AvgTdiX) – C:\WINDOWS\System32\Drivers\avgtdix.sys (AVG Technologies CZ, s.r.o.)
DRV - (AvgLdx86) – C:\WINDOWS\System32\Drivers\avgldx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (AvgMfx86) – C:\WINDOWS\System32\Drivers\avgmfx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (nm) – C:\WINDOWS\SYSTEM32\DRIVERS\nmnt.sys (Microsoft Corporation)
DRV - (gameenum) – C:\WINDOWS\SYSTEM32\DRIVERS\gameenum.sys (Microsoft Corporation)
DRV - (amdagp) – C:\WINDOWS\System32\DRIVERS\amdagp.sys (Advanced Micro Devices, Inc.)
DRV - (sisagp) – C:\WINDOWS\System32\DRIVERS\sisagp.sys (Silicon Integrated Systems Corporation)
DRV - (Secdrv) – C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.)
DRV - (Eacfilt) – C:\WINDOWS\SYSTEM32\DRIVERS\eacfilt.sys (Nortel Networks)
DRV - (IPSECSHM) – C:\WINDOWS\SYSTEM32\DRIVERS\ipsecw2k.sys (Nortel Networks NA, Inc.)
DRV - (IPSECEXT) – C:\WINDOWS\SYSTEM32\DRIVERS\ipsecw2k.sys (Nortel Networks NA, Inc.)
DRV - (grmnusb) – C:\WINDOWS\SYSTEM32\DRIVERS\grmnusb.sys (GARMIN Corp.)
DRV - (PxHelp20) – C:\WINDOWS\system32\DRIVERS\PxHelp20.sys (Sonic Solutions)
DRV - (Cdralw2k) – C:\WINDOWS\SYSTEM32\DRIVERS\cdralw2k.sys (Sonic Solutions)
DRV - (Cdr4_xp) – C:\WINDOWS\SYSTEM32\DRIVERS\cdr4_xp.sys (Sonic Solutions)
DRV - (SymEvent) – C:\Program Files\Symantec\SYMEVENT.SYS (Symantec Corporation)
DRV - (SPBBCDrv) – C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCDrv.sys (Symantec Corporation)
DRV - (SAVRTPEL) – C:\Program Files\Symantec AntiVirus\Savrtpel.sys (Symantec Corporation)
DRV - (SAVRT) – C:\Program Files\Symantec AntiVirus\savrt.sys (Symantec Corporation)
DRV - (nv) – C:\WINDOWS\SYSTEM32\DRIVERS\nv4_mini.sys (NVIDIA Corporation)
DRV - (NPF) – C:\WINDOWS\SYSTEM32\DRIVERS\npf.sys (CACE Technologies)
DRV - (GEARAspiWDM) – C:\WINDOWS\SYSTEM32\DRIVERS\GEARAspiWDM.sys (GEAR Software Inc.)
DRV - (ProtoWall) – C:\WINDOWS\SYSTEM32\DRIVERS\ProtoWall.sys ()
DRV - (NPPTNT) – C:\WINDOWS\SYSTEM32\npptNT.sys (INCA Internet Co., Ltd.)
DRV - (PfModNT) – C:\WINDOWS\SYSTEM32\DRIVERS\PFMODNT.SYS (Creative Technology Ltd.)
DRV - (LMouFlt2) – C:\WINDOWS\SYSTEM32\DRIVERS\LMouFlt2.sys (Logitech)
DRV - (LHidFlt2) – C:\WINDOWS\SYSTEM32\DRIVERS\LHidFlt2.sys (Logitech)
DRV - (LKbdFlt2) – C:\WINDOWS\SYSTEM32\DRIVERS\LKbdFlt2.sys (Logitech)
DRV - (emu10k) – C:\WINDOWS\SYSTEM32\DRIVERS\emu10k1f.sys (Creative Technology Ltd.)
DRV - (UdfReadr_xp) – C:\WINDOWS\SYSTEM32\DRIVERS\udfreadr_xp.sys (Roxio)
DRV - (cdudf_xp) – C:\WINDOWS\SYSTEM32\DRIVERS\cdudf_xp.sys (Roxio)
DRV - (dvd_2K) – C:\WINDOWS\SYSTEM32\DRIVERS\Dvd_2k.sys (Roxio)
DRV - (mmc_2K) – C:\WINDOWS\SYSTEM32\DRIVERS\Mmc_2k.sys (Roxio)
DRV - (pwd_2K) – C:\WINDOWS\SYSTEM32\DRIVERS\pwd_2K.sys (Roxio)
DRV - (sfman) – C:\WINDOWS\SYSTEM32\DRIVERS\sfman.sys (Creative Technology Ltd.)
DRV - (Imapi) – C:\WINDOWS\SYSTEM32\DRIVERS\imapiRox.sys (Roxio Inc.)
DRV - (Ptilink) – C:\WINDOWS\SYSTEM32\DRIVERS\PTILINK.SYS (Parallel Technologies, Inc.)
DRV - (Sparrow) – C:\WINDOWS\System32\DRIVERS\sparrow.sys (Adaptec, Inc.)
DRV - (sym_u3) – C:\WINDOWS\System32\DRIVERS\sym_u3.sys (LSI Logic)
DRV - (sym_hi) – C:\WINDOWS\System32\DRIVERS\sym_hi.sys (LSI Logic)
DRV - (symc8xx) – C:\WINDOWS\System32\DRIVERS\symc8xx.sys (LSI Logic)
DRV - (symc810) – C:\WINDOWS\System32\DRIVERS\symc810.sys (Symbios Logic Inc.)
DRV - (MODEMCSA) – C:\WINDOWS\SYSTEM32\DRIVERS\MODEMCSA.sys (Microsoft Corporation)
DRV - (hpt3xx) – C:\WINDOWS\System32\DRIVERS\hpt3xx.sys (HighPoint Technologies, Inc.)
DRV - (ultra) – C:\WINDOWS\System32\DRIVERS\ultra.sys (Promise Technology, Inc.)
DRV - (ql12160) – C:\WINDOWS\System32\DRIVERS\ql12160.sys (QLogic Corporation)
DRV - (ql1080) – C:\WINDOWS\System32\DRIVERS\ql1080.sys (QLogic Corporation)
DRV - (ql1280) – C:\WINDOWS\System32\DRIVERS\ql1280.sys (QLogic Corporation)
DRV - (dac2w2k) – C:\WINDOWS\System32\DRIVERS\dac2w2k.sys (Mylex Corporation)
DRV - (mraid35x) – C:\WINDOWS\System32\DRIVERS\mraid35x.sys (American Megatrends Inc.)
DRV - (asc) – C:\WINDOWS\System32\DRIVERS\asc.sys (Advanced System Products, Inc.)
DRV - (asc3550) – C:\WINDOWS\System32\DRIVERS\asc3550.sys (Advanced System Products, Inc.)
DRV - (AliIde) – C:\WINDOWS\System32\DRIVERS\aliide.sys (Acer Laboratories Inc.)
DRV - (CmdIde) – C:\WINDOWS\System32\DRIVERS\cmdide.sys (CMD Technology, Inc.)
DRV - (hsf_msft) – C:\WINDOWS\SYSTEM32\DRIVERS\HSF_MSFT.sys (Conexant)
DRV - (ctljystk) – C:\WINDOWS\SYSTEM32\DRIVERS\ctljystk.sys (Creative Technology Ltd.)
DRV - (DM9102) – C:\WINDOWS\SYSTEM32\DRIVERS\DM9PCI5.SYS (CNet Technology, Inc. )
DRV - (EL90XBC) – C:\WINDOWS\SYSTEM32\DRIVERS\EL90XBC5.SYS (3Com Corporation)
DRV - (winachsf) – C:\WINDOWS\SYSTEM32\DRIVERS\hsf_cnxt.sys (Conexant Systems)
DRV - (SpeakerPhone) – C:\WINDOWS\SYSTEM32\DRIVERS\spkpnt.sys (Conexant Systems)
DRV - (K56) – C:\WINDOWS\SYSTEM32\DRIVERS\k56nt.sys (Conexant Systems)
DRV - (Fsks) – C:\WINDOWS\SYSTEM32\DRIVERS\fsksnt.sys (Conexant Systems)
DRV - (SoftFax) – C:\WINDOWS\SYSTEM32\DRIVERS\faxnt.sys (Conexant Systems)
DRV - (Tones) – C:\WINDOWS\SYSTEM32\DRIVERS\tonesnt.sys (Conexant Systems)
DRV - (Fallback) – C:\WINDOWS\SYSTEM32\DRIVERS\fallback.sys (Conexant Systems)
DRV - (basic2) – C:\WINDOWS\SYSTEM32\DRIVERS\basic2.sys (Conexant Systems)
DRV - (Rksample) – C:\WINDOWS\SYSTEM32\DRIVERS\rksample.sys (Conexant Systems)
DRV - (V124) – C:\WINDOWS\SYSTEM32\DRIVERS\v124nt.sys (Conexant Systems)
DRV - (emu10k1) – C:\WINDOWS\SYSTEM32\DRIVERS\ctlface.sys (Creative Technology Ltd.)
DRV - (bvrp_pci) – C:\WINDOWS\SYSTEM32\DRIVERS\bvrp_pci.sys ()
DRV - (Msikbd2k) – C:\WINDOWS\SYSTEM32\DRIVERS\Msikbd2k.sys (Netropa Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://www.microsoft.com/isapi/redir.dll?p…&ar;=msnhome
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://www.microsoft.com/isapi/redir.dll?p…amp;ar=iesearch
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = [binary data]
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
http://www.microsoft.com/isapi/redir.dll?p…amp;ar=iesearch
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.microsoft.com/isapi/redir.dll?p…ER}&ar;=home
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL =
http://www.microsoft.com/isapi/redir.dll?p…amp;ar=iesearch
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dellnet.com/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Page_Transitions = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
http://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page_bak =
http://search.shopnav.com/apps/epa/epa?cid=shnv9886&s;=
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL =
http://www.google.com/search?q={searchTerm…tf8&oe;=utf8
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Data = C3 17 11 E0 B2 A4 AC 29 3E F1 D7 B3 41 49 19 66 EF FE DE 71 3C 18 BA 0A F9 AA 17 17 FE 78 [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
IE - HKCU\..\URLSearchHook: {EA756889-2338-43DB-8F07-D1CA6FB9C90D} - C:\Program Files\AOL\AOL Toolbar 2.0\aoltb.dll (America Online, Inc.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.startup.homepage: "
http://en-us.start.mozilla.com/firefox?client=firefox-a&rls;=org.mozilla:en-US:official"
FF - prefs.js..extensions.enabledItems: {3f963a5b-e555-4543-90e2-c3908898db71}:8.0
FF - prefs.js..extensions.enabledItems: {1d5287d1-8a92-0001-1f31-1cec198018d8}:2.0.20080718
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}:6.0.03
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}:6.0.05
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}:6.0.07
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15
FF - prefs.js..extensions.enabledItems: [removed]:1.0
FF - prefs.js..extensions.enabledItems: {20a82645-c095-46ed-80e3-08825760534b}:1.1
FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.5.2.20080717
FF - prefs.js..extensions.enabledItems: {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.14
FF - HKLM\software\mozilla\Firefox\Extensions\\{3f963a5b-e555-4543-90e2-c3908898db71}: C:\Program Files\AVG\AVG8\Firefox [2009/01/06 14:28:10 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{1d5287d1-8a92-0001-1f31-1cec198018d8}: C:\Program Files\AVG\AVG8\ToolbarFF [2009/01/06 14:28:10 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{20a82645-c095-46ed-80e3-08825760534b}: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [2009/08/21 23:54:14 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\[removed]: C:\Program Files\Java\jre6\lib\deploy\jqs\ff [2009/01/19 08:22:03 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.0.14\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2009/10/17 10:02:29 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.0.14\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2009/09/12 17:24:27 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 2.0.0.14\extensions\\Components: C:\PROGRA~1\Mozilla Thunderbird\components [2008/11/05 11:35:30 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 2.0.0.14\extensions\\Plugins: C:\PROGRA~1\Mozilla Thunderbird\plugins [2008/02/23 13:11:22 | 00,000,000 | —D | M]
[2009/01/20 11:19:58 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\Mozilla\Extensions
[2009/01/20 11:19:58 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
[2009/11/06 13:03:55 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\Mozilla\Firefox\Profiles\h73e7lw0.default\extensions
[2009/08/22 04:00:46 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\Mozilla\Firefox\Profiles\h73e7lw0.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2009/01/20 11:20:47 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\Mozilla\Firefox\Profiles\h73e7lw0.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2009/11/06 13:03:55 | 00,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions
[2009/09/12 17:24:27 | 00,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
[2008/02/09 13:23:46 | 00,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}
[2008/04/12 18:12:50 | 00,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}
[2008/10/19 20:53:07 | 00,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}
[2009/01/19 08:22:48 | 00,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}
[2009/08/21 23:41:11 | 00,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}
[2009/09/12 17:24:15 | 00,023,032 | —- | M] (Mozilla Foundation) – C:\Program Files\Mozilla Firefox\components\browserdirprovider.dll
[2009/09/12 17:24:15 | 00,134,648 | —- | M] (Mozilla Foundation) – C:\Program Files\Mozilla Firefox\components\brwsrcmp.dll
[2007/11/10 09:31:02 | 00,069,632 | —- | M] () – C:\Program Files\Mozilla Firefox\components\ffwt.dll
[2006/09/03 13:12:48 | 00,049,152 | —- | M] (Adobe Systems, Inc.) – C:\Program Files\Mozilla Firefox\plugins\np32dsw.dll
[2009/07/25 04:23:01 | 00,411,368 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npdeploytk.dll
[2008/06/27 16:03:12 | 01,446,440 | —- | M] (Microsoft Corporation) – C:\Program Files\Mozilla Firefox\plugins\npLegitCheckPlugin.dll
[2009/09/12 17:24:18 | 00,065,528 | —- | M] (mozilla.org) – C:\Program Files\Mozilla Firefox\plugins\npnul32.dll
[2007/05/10 22:52:34 | 00,095,864 | —- | M] (Adobe Systems Inc.) – C:\Program Files\Mozilla Firefox\plugins\nppdf32.dll
[2005/12/17 15:43:22 | 00,126,976 | —- | M] (Apple Computer, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll
[2005/12/17 15:43:22 | 00,126,976 | —- | M] (Apple Computer, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll
[2005/12/17 15:43:23 | 00,126,976 | —- | M] (Apple Computer, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll
[2005/12/17 15:43:23 | 00,126,976 | —- | M] (Apple Computer, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll
[2005/12/17 15:43:23 | 00,126,976 | —- | M] (Apple Computer, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll
[2005/12/17 15:43:23 | 00,126,976 | —- | M] (Apple Computer, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll
[2005/12/17 15:43:23 | 00,126,976 | —- | M] (Apple Computer, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll
[2005/08/09 13:42:53 | 00,057,344 | —- | M] (America Online, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npunagi2.dll
[2009/06/27 00:29:52 | 00,001,394 | —- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\amazondotcom.xml
[2009/06/27 00:29:52 | 00,002,193 | —- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\answers.xml
[2009/06/27 00:29:53 | 00,001,534 | —- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\creativecommons.xml
[2009/06/27 00:29:53 | 00,002,343 | —- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\eBay.xml
[2009/06/27 00:29:53 | 00,001,706 | —- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\google.xml
[2009/06/27 00:29:53 | 00,001,178 | —- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\wikipedia.xml
[2009/06/27 00:29:53 | 00,000,792 | —- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\yahoo.xml
O1 HOSTS File: (734 bytes) - C:\WINDOWS\SYSTEM32\DRIVERS\ETC\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (no name) - {47d48954-8e4b-41b1-a246-6cf83bd2dfcd} - C:\WINDOWS\System32\fksmtus.dll File not found
O2 - BHO: (AOL Toolbar Launcher) - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 2.0\aoltb.dll (America Online, Inc.)
O2 - BHO: (AVG Security Toolbar) - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Program Files\AVG\AVG8\avgtoolbar.dll (AVG, Technologies CZ, s.r.o )
O2 - BHO: (no name) - {B0AF0097-BE1E-476E-9260-1AE0300BDAE6} - C:\WINDOWS\System32\awtqq.dll File not found
O2 - BHO: (Java™ Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
O3 - HKLM\..\Toolbar: (AVG Security Toolbar) - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Program Files\AVG\AVG8\avgtoolbar.dll (AVG, Technologies CZ, s.r.o )
O3 - HKLM\..\Toolbar: (AOL Toolbar) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 2.0\aoltb.dll (America Online, Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (AIM Search) - {40D41A8B-D79B-43D7-99A7-9EE0F344C385} - C:\Program Files\AIM Toolbar\AIMBar.dll File not found
O3 - HKCU\..\Toolbar\WebBrowser: (AVG Security Toolbar) - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Program Files\AVG\AVG8\avgtoolbar.dll (AVG, Technologies CZ, s.r.o )
O3 - HKCU\..\Toolbar\WebBrowser: (AOL Toolbar) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 2.0\aoltb.dll (America Online, Inc.)
O4 - HKLM..\Run: [AdaptecDirectCD] C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe (Roxio)
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [AVG8_TRAY] C:\Program Files\AVG\AVG8\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [BrStsWnd] C:\Program Files\Brownie\BrstsWnd.exe (brother)
O4 - HKLM..\Run: [ccApp] C:\Program Files\Common Files\Symantec Shared\ccApp.exe (Symantec Corporation)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre6\bin\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe ()
O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 - HKCU..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe File not found
O4 - HKCU..\Run: [MSMSGS] C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O4 - HKCU..\Run: [WebBuying] C:\Program Files\Web Buying\v1.8.5\webbuying.exe File not found
O4 - HKCU..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\wmpnscfg.exe (Microsoft Corporation)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Clean Access Agent.lnk = C:\Program Files\Cisco Systems\Clean Access Agent\CCAAgent.exe (Cisco Systems, Inc)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: dontdisplaylastusername = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticecaption =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticetext =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: shutdownwithoutlogon = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: undockwithoutlogon = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = _ [binary data]
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: =
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 0
O8 - Extra context menu item: &AIM; Search - C:\Program Files\AIM Toolbar\AIMBar.dll File not found
O8 - Extra context menu item: &AOL; Toolbar Search - c:\Program Files\AOL\AOL Toolbar 2.0\resources\en-us\local\search.html ()
O8 - Extra context menu item: &Google; Search - c:\program files\google\GoogleToolbar1.dll File not found
O8 - Extra context menu item: &Translate; English Word - c:\program files\google\GoogleToolbar1.dll File not found
O8 - Extra context menu item: Backward Links - c:\program files\google\GoogleToolbar1.dll File not found
O8 - Extra context menu item: Cached Snapshot of Page - c:\program files\google\GoogleToolbar1.dll File not found
O8 - Extra context menu item: Similar Pages - c:\program files\google\GoogleToolbar1.dll File not found
O8 - Extra context menu item: Translate Page into English - c:\program files\google\GoogleToolbar1.dll File not found
O9 - Extra Button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 2.0\aoltb.dll (America Online, Inc.)
O9 - Extra Button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe (America Online, Inc.)
O9 - Extra 'Tools' menuitem : @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\network diagnostic\xpnetdiag.exe (Microsoft Corporation)
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O15 - HKCU\..Trusted Domains: ([]msn in My Computer)
O15 - HKCU\..Trusted Domains: aol.com ([free] http in Trusted sites)
O15 - HKCU\..Trusted Domains: 2 domain(s) and sub-domain(s) not assigned to a zone.
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://download.microsoft.com/download/8/b…heckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3}
http://www.update.microsoft.com/microsoftu…b?1215957260750 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload.macromedia.com/pub/shock…ash/swflash.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O16 - DPF: Yahoo! Go
http://download.games.yahoo.com/games/clients/y/gt2_x.cab (Reg Error: Key error.)
O16 - DPF: Yahoo! Graffiti
http://download.games.yahoo.com/games/clients/y/grt5_x.cab (Reg Error: Key error.)
O16 - DPF: Yahoo! Hearts
http://download.games.yahoo.com/games/clients/y/ht1_x.cab (Reg Error: Key error.)
O16 - DPF: Yahoo! Literati
http://download.games.yahoo.com/games/clients/y/tt3_x.cab (Reg Error: Key error.)
O16 - DPF: Yahoo! Pool 2
http://download.games.yahoo.com/games/clients/y/pote_x.cab (Reg Error: Key error.)
O16 - DPF: Yahoo! Word Racer http://download.games.yahoo.com/games/clients/y/wt1_x.cab (Reg Error: Key error.)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp - No CLSID value found
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (AVG Technologies CZ, s.r.o.)
O18 - Protocol\Handler\msdaipp - No CLSID value found
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O20 - AppInit_DLLs: (avgrsstx.dll) - C:\WINDOWS\System32\avgrsstx.dll (AVG Technologies CZ, s.r.o.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\GoToAssist: DllName - C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll - C:\Program Files\Citrix\GoToAssist\514\g2awinlogon.dll (Citrix Online, a division of Citrix Systems, Inc.)
O20 - Winlogon\Notify\NavLogon: DllName - C:\WINDOWS\system32\NavLogon.dll - C:\WINDOWS\SYSTEM32\NavLogon.dll (Symantec Corporation)
O20 - Winlogon\Notify\WgaLogon: DllName - WgaLogon.dll - File not found
O22 - SharedTaskScheduler: {d4c51fa4-9192-4a9a-8d2a-a0690c92f171} - dikage - C:\WINDOWS\System32\lruvqvw.dll File not found
O24 - Desktop Components:0 (My Current Home Page) - About:Home
O28 - HKLM ShellExecuteHooks: {091EB208-39DD-417D-A5DD-7E2C2D8FB9CB} - C:\Program Files\Windows Defender\MpShHook.dll (Microsoft Corporation)
O31 - SafeBoot: AlternateShell - cmd.exe
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2001/11/15 08:31:14 | 00,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O33 - MountPoints2\{476bf3bc-b7a5-11de-afe1-0008a11e1bd5}\Shell\AutoRun\command - "" = F:\Setup_FlipShare.exe – File not found
O33 - MountPoints2\{476bf3bc-b7a5-11de-afe1-0008a11e1bd5}\Shell\Setup FlipShare\command - "" = F:\Setup_FlipShare.exe – File not found
O33 - MountPoints2\{618605d7-9b97-11dc-adb7-0008a11e1bd5}\Shell\AutoRun\command - "" = F:\setupSNK.exe – File not found
O34 - HKLM BootExecute: (autocheck) - File not found
O34 - HKLM BootExecute: (autochk) - C:\WINDOWS\System32\autochk.exe (Microsoft Corporation)
O34 - HKLM BootExecute: (*) - File not found
O35 - comfile [open] – "%1" %* File not found
O35 - exefile [open] – "%1" %* File not found
========== Files/Folders - Created Within 30 Days ==========
[2009/11/13 15:10:28 | 00,529,408 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Eric\Desktop\OTL.exe
[2009/11/06 14:59:17 | 00,000,000 | —D | C] – C:\Program Files\Trend Micro
[2009/11/06 14:53:09 | 00,812,344 | —- | C] (Trend Micro Inc.) – C:\Documents and Settings\Eric\Desktop\HJTInstall.exe
[2009/10/24 10:18:39 | 00,000,000 | RH-D | C] – C:\Documents and Settings\Eric\Recent
[2009/10/24 10:13:49 | 00,000,000 | —D | C] – C:\Program Files\CCleaner
[2002/04/01 23:26:12 | 00,059,392 | —- | C] ( ) – C:\WINDOWS\System32\a3d.dll
[7 C:\WINDOWS\Fonts\*.tmp files -> C:\WINDOWS\Fonts\*.tmp -> ]
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[3 C:\Documents and Settings\Eric\My Documents\*.tmp files -> C:\Documents and Settings\Eric\My Documents\*.tmp -> ]
[176 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\Documents and Settings\Eric\Desktop\*.tmp files -> C:\Documents and Settings\Eric\Desktop\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2009/11/15 18:06:08 | 00,002,048 | –S- | M] () – C:\WINDOWS\BOOTSTAT.DAT
[2009/11/15 12:42:15 | 00,000,330 | -H– | M] () – C:\WINDOWS\tasks\MP Scheduled Scan.job
[2009/11/15 12:24:36 | 00,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2009/11/15 12:22:06 | 00,001,170 | —- | M] () – C:\WINDOWS\System32\WPA.DBL
[2009/11/13 15:08:41 | 00,000,305 | —- | M] () – C:\WINDOWS\Brownie.ini
[2009/11/13 15:06:29 | 00,043,573 | —- | M] () – C:\WINDOWS\System32\nvapps.xml
[2009/11/13 14:48:10 | 00,464,491 | —- | M] () – C:\Documents and Settings\Eric\Desktop\RootRepeal.zip
[2009/11/13 14:47:46 | 00,529,408 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Eric\Desktop\OTL.exe
[2009/11/12 00:12:16 | 00,283,347 | —- | M] () – C:\Documents and Settings\Eric\Desktop\gmer.zip
[2009/11/11 23:51:42 | 00,523,776 | —- | M] () – C:\Documents and Settings\Eric\Desktop\dds.scr
[2009/11/11 08:34:24 | 00,291,840 | —- | M] () – C:\Documents and Settings\Eric\Desktop\gmer.exe
[2009/11/06 15:00:39 | 00,001,734 | —- | M] () – C:\Documents and Settings\Eric\Desktop\Hijackthis.lnk
[2009/11/06 14:38:16 | 00,812,344 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\Eric\Desktop\HJTInstall.exe
[2009/11/06 12:50:50 | 00,441,124 | —- | M] () – C:\WINDOWS\System32\PERFH009.DAT
[2009/11/06 12:50:50 | 00,071,060 | —- | M] () – C:\WINDOWS\System32\PERFC009.DAT
[2009/11/06 12:50:37 | 00,521,766 | —- | M] () – C:\WINDOWS\System32\PerfStringBackup.INI
[2009/11/06 12:48:34 | 00,022,016 | —- | M] () – C:\WINDOWS\System32\tdlwsp.dll
[2009/10/25 12:30:26 | 00,097,280 | —- | M] () – C:\Documents and Settings\Eric\My Documents\ALS.doc
[2009/10/25 12:17:04 | 00,080,450 | —- | M] () – C:\Documents and Settings\Eric\Desktop\Amyotrophic Lateral Sclerosis (ALS).pptx
[2009/10/24 12:16:39 | 16,515,072 | -H– | M] () – C:\Documents and Settings\Eric\NTUSER.DAT
[2009/10/24 12:16:39 | 00,000,178 | -HS- | M] () – C:\Documents and Settings\Eric\NTUSER.INI
[2009/10/24 10:22:10 | 43,780,294 | —- | M] () – C:\WINDOWS\System32\drivers\Avg\incavi.avm
[2009/10/24 10:21:56 | 00,492,629 | —- | M] () – C:\WINDOWS\System32\drivers\Avg\miniavi.avg
[2009/10/24 10:21:56 | 00,050,251 | —- | M] () – C:\WINDOWS\System32\drivers\Avg\microavi.avg
[2009/10/24 10:13:58 | 00,001,548 | —- | M] () – C:\Documents and Settings\Eric\Desktop\CCleaner.lnk
[2009/10/19 22:22:27 | 18,527,244 | —- | M] () – C:\Documents and Settings\Eric\Desktop\vlc-1.0.2-win32.exe
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[3 C:\Documents and Settings\Eric\My Documents\*.tmp files -> C:\Documents and Settings\Eric\My Documents\*.tmp -> ]
[176 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\Documents and Settings\Eric\Desktop\*.tmp files -> C:\Documents and Settings\Eric\Desktop\*.tmp -> ]
========== Files Created - No Company Name ==========
[2009/11/13 15:11:12 | 00,464,491 | —- | C] () – C:\Documents and Settings\Eric\Desktop\RootRepeal.zip
[2009/11/12 00:44:01 | 00,291,840 | —- | C] () – C:\Documents and Settings\Eric\Desktop\gmer.exe
[2009/11/12 00:36:55 | 00,283,347 | —- | C] () – C:\Documents and Settings\Eric\Desktop\gmer.zip
[2009/11/12 00:36:51 | 00,523,776 | —- | C] () – C:\Documents and Settings\Eric\Desktop\dds.scr
[2009/11/06 13:13:53 | 00,001,734 | —- | C] () – C:\Documents and Settings\Eric\Desktop\Hijackthis.lnk
[2009/11/01 18:13:00 | 00,022,016 | —- | C] () – C:\WINDOWS\System32\tdlwsp.dll
[2009/10/25 12:26:57 | 00,097,280 | —- | C] () – C:\Documents and Settings\Eric\My Documents\ALS.doc
[2009/10/25 12:14:53 | 00,080,450 | —- | C] () – C:\Documents and Settings\Eric\Desktop\Amyotrophic Lateral Sclerosis (ALS).pptx
[2009/10/24 10:13:53 | 00,001,548 | —- | C] () – C:\Documents and Settings\Eric\Desktop\CCleaner.lnk
[2009/10/19 22:20:11 | 18,527,244 | —- | C] () – C:\Documents and Settings\Eric\Desktop\vlc-1.0.2-win32.exe
[2009/09/11 19:45:11 | 00,000,000 | —- | C] () – C:\WINDOWS\brmx2001.ini
[2009/09/11 19:45:10 | 00,000,146 | —- | C] () – C:\WINDOWS\BRVIDEO.INI
[2009/09/11 19:43:33 | 00,000,426 | —- | C] () – C:\WINDOWS\BRWMARK.INI
[2009/09/11 19:42:58 | 00,000,114 | —- | C] () – C:\WINDOWS\System32\brlmw03a.ini
[2009/09/11 19:42:52 | 00,009,853 | —- | C] () – C:\WINDOWS\HL-2170W.INI
[2009/09/11 19:41:40 | 00,000,305 | —- | C] () – C:\WINDOWS\Brownie.ini
[2009/01/16 22:42:29 | 00,000,262 | —- | C] () – C:\WINDOWS\{789289CA-F73A-4A16-A331-54D498CE069F}_WiseFW.ini
[2008/02/19 01:33:34 | 00,446,352 | —- | C] () – C:\WINDOWS\System32\OpenQuicktimeLib.dll
[2008/02/09 15:17:01 | 00,000,004 | —- | C] () – C:\Documents and Settings\All Users\Application Data\DirectCDUserName.txt
[2008/01/02 23:58:24 | 00,002,334 | -HS- | C] () – C:\WINDOWS\System32\uswbaqdx.ini
[2007/12/28 12:02:15 | 00,002,214 | -HS- | C] () – C:\WINDOWS\System32\amqmgvki.ini
[2007/12/23 00:17:52 | 01,907,740 | -HS- | C] () – C:\WINDOWS\System32\orpqhbaa.ini
[2007/12/22 10:56:21 | 01,472,073 | -HS- | C] () – C:\WINDOWS\System32\itgolqvd.ini
[2007/12/04 21:07:43 | 01,398,650 | -HS- | C] () – C:\WINDOWS\System32\pcohbkyj.ini
[2007/12/02 09:17:57 | 01,398,590 | -HS- | C] () – C:\WINDOWS\System32\ahnngqiu.ini
[2007/11/27 21:44:44 | 01,538,111 | -HS- | C] () – C:\WINDOWS\System32\gxompnsq.ini
[2007/11/26 13:56:58 | 00,786,105 | -HS- | C] () – C:\WINDOWS\System32\mmcajvwb.ini
[2007/11/25 16:41:33 | 00,777,581 | -HS- | C] () – C:\WINDOWS\System32\mloboant.ini
[2007/11/25 03:17:03 | 00,777,402 | -HS- | C] () – C:\WINDOWS\System32\hjxuaurb.ini
[2007/11/24 14:42:59 | 00,777,212 | -HS- | C] () – C:\WINDOWS\System32\hkimfkxv.ini
[2007/11/24 10:00:31 | 00,776,972 | -HS- | C] () – C:\WINDOWS\System32\hfcjwrur.ini
[2007/11/23 21:34:29 | 00,776,792 | -HS- | C] () – C:\WINDOWS\System32\dpkilcbj.ini
[2007/11/23 14:11:29 | 00,000,834 | -HS- | C] () – C:\WINDOWS\System32\armmnjgq.ini
[2007/11/23 09:40:39 | 01,216,034 | -HS- | C] () – C:\WINDOWS\System32\rbeyursk.ini
[2007/11/23 02:32:09 | 00,773,189 | -HS- | C] () – C:\WINDOWS\System32\xidelorw.ini
[2007/11/20 21:11:53 | 00,718,116 | -HS- | C] () – C:\WINDOWS\System32\hepmevsu.ini
[2007/11/18 01:26:19 | 00,718,020 | -HS- | C] () – C:\WINDOWS\System32\igtjxbps.ini
[2007/11/15 22:53:33 | 00,491,381 | -HS- | C] () – C:\WINDOWS\System32\qqtwa.ini2
[2007/11/13 22:13:06 | 00,668,993 | -HS- | C] () – C:\WINDOWS\System32\ubuvdxjo.ini
[2007/11/11 20:34:08 | 00,453,064 | -HS- | C] () – C:\WINDOWS\System32\qqtwa.ini
[2007/11/11 13:34:39 | 00,669,293 | -HS- | C] () – C:\WINDOWS\System32\mvisimea.ini
[2007/11/10 13:49:37 | 00,584,485 | -HS- | C] () – C:\WINDOWS\System32\tlxeiuvt.ini
[2007/11/10 13:38:26 | 00,584,416 | -HS- | C] () – C:\WINDOWS\System32\mbqxywrs.ini
[2007/11/10 13:36:38 | 00,000,246 | —- | C] () – C:\Program Files\Common Files\quzaj568
[2007/11/10 09:31:02 | 00,000,010 | —- | C] () – C:\Program Files\.autoreg
[2007/04/29 06:10:53 | 00,000,061 | —- | C] () – C:\WINDOWS\wininit.ini
[2007/02/15 11:19:10 | 00,000,029 | —- | C] () – C:\WINDOWS\atid.ini
[2007/01/14 10:26:29 | 00,000,562 | —- | C] () – C:\WINDOWS\WHANIN.INI
[2007/01/04 15:15:54 | 00,043,520 | —- | C] () – C:\WINDOWS\System32\CmdLineExt03.dll
[2006/06/29 14:58:52 | 00,030,808 | —- | C] () – C:\WINDOWS\Fonts\GlobalUserInterface.CompositeFont
[2006/06/29 14:53:56 | 00,026,489 | —- | C] () – C:\WINDOWS\Fonts\GlobalSansSerif.CompositeFont
[2006/04/29 08:00:39 | 00,000,063 | —- | C] () – C:\WINDOWS\mdm.ini
[2006/04/18 15:39:28 | 00,029,779 | —- | C] () – C:\WINDOWS\Fonts\GlobalSerif.CompositeFont
[2006/04/18 15:39:28 | 00,026,040 | —- | C] () – C:\WINDOWS\Fonts\GlobalMonospace.CompositeFont
[2006/03/04 13:19:07 | 00,000,000 | —- | C] () – C:\WINDOWS\VPC32.INI
[2006/02/14 22:56:25 | 00,001,755 | —- | C] () – C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
[2006/01/19 04:10:54 | 00,000,064 | —- | C] () – C:\WINDOWS\System32\run.ini
[2005/12/10 03:06:00 | 01,662,976 | —- | C] () – C:\WINDOWS\System32\nvwdmcpl.dll
[2005/12/10 03:06:00 | 01,466,368 | —- | C] () – C:\WINDOWS\System32\nview.dll
[2005/12/10 03:06:00 | 01,019,904 | —- | C] () – C:\WINDOWS\System32\nvwimg.dll
[2005/12/10 03:06:00 | 00,573,440 | —- | C] () – C:\WINDOWS\System32\nvhwvid.dll
[2005/12/10 03:06:00 | 00,466,944 | —- | C] () – C:\WINDOWS\System32\nvshell.dll
[2005/12/10 03:06:00 | 00,286,720 | —- | C] () – C:\WINDOWS\System32\nvnt4cpl.dll
[2005/12/10 03:06:00 | 00,110,592 | —- | C] () – C:\WINDOWS\System32\nvapi.dll
[2005/11/27 21:05:26 | 04,797,360 | -H– | C] () – C:\Documents and Settings\Eric\Local Settings\Application Data\IconCache.db
[2005/08/02 16:24:01 | 00,053,299 | —- | C] () – C:\WINDOWS\System32\pthreadVC.dll
[2005/04/27 23:22:38 | 03,596,288 | —- | C] () – C:\WINDOWS\System32\qt-dx331.dll
[2005/04/27 23:22:34 | 00,831,488 | —- | C] () – C:\WINDOWS\System32\libeay32.dll
[2005/04/27 23:22:34 | 00,159,744 | —- | C] () – C:\WINDOWS\System32\ssleay32.dll
[2004/12/17 03:43:28 | 00,000,100 | —- | C] () – C:\WINDOWS\VPPLAYS.INI
[2004/11/14 10:40:47 | 00,071,749 | —- | C] () – C:\WINDOWS\HCExtOutput.dll
[2004/11/14 10:40:47 | 00,000,823 | —- | C] () – C:\WINDOWS\TSC.ini
[2004/11/14 10:40:18 | 00,000,170 | —- | C] () – C:\WINDOWS\GetServer.ini
[2004/08/03 15:52:07 | 00,363,520 | —- | C] () – C:\WINDOWS\System32\psisdecd.dll
[2004/06/05 15:26:40 | 00,021,376 | —- | C] () – C:\WINDOWS\System32\drivers\ProtoWall.sys
[2004/05/09 12:11:32 | 00,155,648 | —- | C] () – C:\WINDOWS\System32\xvidvfw.dll
[2004/05/09 10:31:44 | 00,679,936 | —- | C] () – C:\WINDOWS\System32\xvidcore.dll
[2003/12/12 06:48:17 | 00,000,401 | —- | C] () – C:\WINDOWS\Belt.ini
[2003/11/15 18:17:01 | 00,000,402 | —- | C] () – C:\WINDOWS\susp.ini
[2003/08/28 16:35:03 | 00,172,128 | —- | C] () – C:\WINDOWS\msview.ini
[2003/07/28 22:27:58 | 00,067,080 | —- | C] () – C:\Documents and Settings\Eric\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
[2003/05/12 22:12:34 | 00,000,034 | —- | C] () – C:\WINDOWS\phone_var.ini
[2003/05/12 22:12:33 | 00,000,212 | —- | C] () – C:\WINDOWS\states.ini
[2003/05/12 22:12:33 | 00,000,069 | —- | C] () – C:\WINDOWS\zip_var.ini
[2003/05/12 22:12:32 | 00,051,942 | —- | C] () – C:\WINDOWS\name_gender.ini
[2003/05/12 22:12:32 | 00,000,037 | —- | C] () – C:\WINDOWS\name_var.ini
[2003/05/12 22:12:32 | 00,000,011 | —- | C] () – C:\WINDOWS\city_var.ini
[2003/05/12 22:12:31 | 00,000,058 | —- | C] () – C:\WINDOWS\birth_var.ini
[2003/05/12 22:12:31 | 00,000,016 | —- | C] () – C:\WINDOWS\addr_var.ini
[2003/02/24 06:08:15 | 00,352,256 | —- | C] () – C:\WINDOWS\System32\xvid.dll
[2003/01/20 16:23:21 | 00,000,000 | —- | C] () – C:\Documents and Settings\Eric\Application Data\dm.ini
[2002/10/15 17:54:04 | 00,153,088 | —- | C] () – C:\WINDOWS\System32\unrar.dll
[2002/10/06 13:42:57 | 00,237,568 | —- | C] () – C:\WINDOWS\System32\OggDS.dll
[2002/10/04 18:04:25 | 00,921,600 | —- | C] () – C:\WINDOWS\System32\vorbisenc.dll
[2002/10/04 18:04:24 | 00,188,416 | —- | C] () – C:\WINDOWS\System32\vorbis.dll
[2002/10/04 18:04:17 | 00,045,056 | —- | C] () – C:\WINDOWS\System32\ogg.dll
[2002/09/21 11:17:03 | 00,000,177 | —- | C] () – C:\WINDOWS\Winamp.ini
[2002/09/01 10:59:41 | 00,000,451 | —- | C] () – C:\WINDOWS\net2fone.ini
[2002/08/11 10:32:35 | 00,004,678 | —- | C] () – C:\WINDOWS\cdplayer.ini
[2002/08/09 09:33:52 | 00,235,520 | —- | C] () – C:\Documents and Settings\Eric\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2002/07/08 23:20:32 | 00,000,075 | —- | C] () – C:\WINDOWS\USBBC.ini
[2002/07/08 23:20:32 | 00,000,000 | —- | C] () – C:\WINDOWS\MDI.INI
[2002/06/01 11:53:04 | 00,217,088 | —- | C] () – C:\WINDOWS\System32\libmySQL.dll
[2002/06/01 11:53:04 | 00,102,400 | —- | C] () – C:\WINDOWS\System32\TrackerNET.dll
[2002/05/31 11:57:59 | 00,000,488 | —- | C] () – C:\WINDOWS\SIERRA.INI
[2002/05/20 16:07:13 | 00,064,304 | —- | C] () – C:\Documents and Settings\Eric\Application Data\GDIPFONTCACHEV1.DAT
[2002/05/05 19:30:12 | 00,000,020 | —- | C] () – C:\WINDOWS\InfModM.ini
[2002/04/28 19:38:08 | 00,000,002 | —- | C] () – C:\WINDOWS\msoffice.ini
[2002/04/07 14:15:26 | 00,000,062 | -HS- | C] () – C:\Documents and Settings\Eric\Application Data\DESKTOP.INI
[2002/04/06 22:42:44 | 00,021,840 | —- | C] () – C:\WINDOWS\System32\SIntfNT.dll
[2002/04/06 22:42:44 | 00,017,212 | —- | C] () – C:\WINDOWS\System32\SIntf32.dll
[2002/04/06 22:42:44 | 00,012,067 | —- | C] () – C:\WINDOWS\System32\SIntf16.dll
[2002/04/01 23:31:41 | 00,000,061 | —- | C] () – C:\WINDOWS\smscfg.ini
[2002/04/01 23:25:32 | 00,000,070 | —- | C] () – C:\WINDOWS\SBWIN.INI
[2002/04/01 23:24:06 | 00,000,015 | —- | C] () – C:\WINDOWS\wgedit.ini
[2002/04/01 23:24:04 | 00,057,344 | —- | C] () – C:\WINDOWS\uninstBVRP.dll
[2002/04/01 23:23:52 | 00,004,272 | —- | C] () – C:\WINDOWS\System32\drivers\bvrp_pci.sys
[2002/04/01 23:20:20 | 00,000,780 | —- | C] () – C:\WINDOWS\orun32.ini
[2002/04/01 22:48:42 | 00,000,550 | —- | C] () – C:\WINDOWS\System32\OEMINFO.INI
[2001/11/15 09:19:38 | 00,000,376 | —- | C] () – C:\WINDOWS\ODBC.INI
[2001/11/15 08:31:14 | 00,000,913 | —- | C] () – C:\WINDOWS\WIN.INI
[2001/11/15 08:23:42 | 00,000,227 | —- | C] () – C:\WINDOWS\SYSTEM.INI
[2001/11/15 08:23:32 | 00,000,062 | -HS- | C] () – C:\Documents and Settings\All Users\Application Data\DESKTOP.INI
[2001/08/18 07:00:00 | 00,249,270 | —- | C] () – C:\WINDOWS\System32\_008036_.tmp.dll
[2001/08/18 07:00:00 | 00,022,040 | —- | C] () – C:\WINDOWS\System32\_008004_.tmp.dll
[2001/08/10 13:14:16 | 00,028,672 | —- | C] () – C:\WINDOWS\System32\ImapiRoxPS.dll
[2000/11/29 10:35:58 | 00,003,942 | —- | C] () – C:\WINDOWS\System32\coinst.dll
[1999/07/23 13:46:48 | 00,000,116 | —- | C] () – C:\WINDOWS\AuHCcup1.ini
[1999/07/23 10:53:20 | 00,129,536 | —- | C] () – C:\WINDOWS\AuHCcup1.dll
[1999/01/22 13:46:56 | 00,065,536 | —- | C] () – C:\WINDOWS\System32\MSRTEDIT.DLL
========== LOP Check ==========
[2008/04/12 17:40:46 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Citrix
[2009/01/06 14:29:23 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Grisoft
[2009/10/12 22:10:10 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Pure Digital Technologies
[2002/04/01 23:27:56 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Sierra Imaging
[2007/05/06 12:07:02 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Viewpoint
[2004/09/27 14:58:33 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\Aim
[2009/01/12 22:07:13 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\AVGTOOLBAR
[2004/12/26 00:25:43 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\BrawerSoft
[2008/07/25 08:07:07 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\CiscoCAA
[2003/01/20 16:34:05 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\InterTrust
[2003/10/01 13:32:12 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\Lycos
[2007/03/13 22:31:54 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\Thunderbird
[2007/01/25 21:51:29 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\Viewpoint
[2004/09/28 13:37:01 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\WeatherBug
[2001/08/18 07:00:00 | 00,000,065 | RH– | M] () – C:\WINDOWS\Tasks\DESKTOP.INI
[2009/11/15 12:42:15 | 00,000,330 | -H– | M] () – C:\WINDOWS\Tasks\MP Scheduled Scan.job
[2009/11/15 12:24:36 | 00,000,006 | -H– | M] () – C:\WINDOWS\Tasks\SA.DAT
========== Purity Check ==========
[2007/05/24 12:46:54 | 00,000,000 | —D | M] – C:\Program Files\Μicrosoft.NET\Μicrosoft.NET
========== Files - Unicode (All) ==========
[2007/05/24 12:46:58 | 00,000,000 | —D | M](C:\WINDOWS\?ymantec) – C:\WINDOWS\Ѕymantec
[2007/05/24 12:46:58 | 00,000,000 | —D | C](C:\WINDOWS\?ymantec) – C:\WINDOWS\Ѕymantec
[2007/05/25 22:07:23 | 00,000,000 | —D | M](C:\Program Files\?icrosoft.NET) – C:\Program Files\Μicrosoft.NET
[2007/05/24 14:06:28 | 00,000,000 | —D | M](C:\Documents and Settings\Eric\My Documents\?racle) – C:\Documents and Settings\Eric\My Documents\Οracle
[2007/05/22 14:24:41 | 00,000,000 | —D | C](C:\Documents and Settings\Eric\My Documents\?racle) – C:\Documents and Settings\Eric\My Documents\Οracle
< End of report >
PRC - C:\Documents and Settings\Eric\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Documents and Settings\Eric\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Documents and Settings\Eric\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
PRC - C:\WINDOWS\SYSTEM32\devldr32.exe (Creative Technology Ltd.)
========== Modules (SafeList) ==========
MOD - C:\Documents and Settings\Eric\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\SYSTEM32\avgrsstx.dll (AVG Technologies CZ, s.r.o.)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.3053_x-ww_b80fa8ca\msvcr80.dll (Microsoft Corporation)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.3053_x-ww_b80fa8ca\msvcp80.dll (Microsoft Corporation)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll (Microsoft Corporation)
MOD - C:\WINDOWS\SYSTEM32\linkinfo.dll (Microsoft Corporation)
MOD - C:\WINDOWS\SYSTEM32\WBEM\framedyn.dll (Microsoft Corporation)
MOD - C:\WINDOWS\SYSTEM32\rsaenh.dll (Microsoft Corporation)
MOD - C:\Program Files\Windows Defender\MpShHook.dll (Microsoft Corporation)
MOD - C:\WINDOWS\SYSTEM32\SERWVDRV.DLL (Microsoft Corporation)
MOD - C:\WINDOWS\SYSTEM32\UMDMXFRM.DLL (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (gusvc) – File not found
SRV - (JavaQuickStarterService) – C:\Program Files\Java\jre6\bin\jqs.exe (Sun Microsystems, Inc.)
SRV - (avg8emc) – C:\Program Files\AVG\AVG8\avgemc.exe (AVG Technologies CZ, s.r.o.)
SRV - (avg8wd) – C:\Program Files\AVG\AVG8\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
SRV - (FlipShare Service) – C:\Program Files\Pure Digital Technologies\FlipShare\FlipShareService.exe ()
SRV - (FontCache3.0.0.0) – C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation)
SRV - (idsvc) – C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe (Microsoft Corporation)
SRV - (NetTcpPortSharing) – C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe (Microsoft Corporation)
SRV - (clr_optimization_v2.0.50727_32) – C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
SRV - (aspnet_state) – C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (Microsoft Corporation)
SRV - (helpsvc) – C:\WINDOWS\PCHEALTH\HELPCTR\Binaries\pchsvc.dll (Microsoft Corporation)
SRV - (GoToAssist) – C:\Program Files\Citrix\GoToAssist\514\g2aservice.exe (Citrix Online, a division of Citrix Systems, Inc.)
SRV - (WinDefend) – C:\Program Files\Windows Defender\MsMpEng.exe (Microsoft Corporation)
SRV - (WMPNetworkSvc) – C:\Program Files\Windows Media Player\WMPNetwk.exe (Microsoft Corporation)
SRV - (SavRoam) – C:\Program Files\Symantec AntiVirus\SavRoam.exe (symantec)
SRV - (Symantec AntiVirus) – C:\Program Files\Symantec AntiVirus\Rtvscan.exe (Symantec Corporation)
SRV - (DefWatch) – C:\Program Files\Symantec AntiVirus\DefWatch.exe (Symantec Corporation)
SRV - (SPBBCSvc) – C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe (Symantec Corporation)
SRV - (ccSetMgr) – C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe (Symantec Corporation)
SRV - (ccEvtMgr) – C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe (Symantec Corporation)
SRV - (LiveUpdate) – C:\Program Files\Symantec\LiveUpdate\LuComServer_3_0.EXE (Symantec Corporation)
SRV - (NVSvc) – C:\WINDOWS\SYSTEM32\nvsvc32.exe (NVIDIA Corporation)
SRV - (iPodService) – C:\Program Files\iPod\bin\iPodService.exe (Apple Computer, Inc.)
SRV - (rpcapd) – C:\Program Files\WinPcap\rpcapd.exe (CACE Technologies)
SRV - (IDriverT) – C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (ImapiService) – C:\WINDOWS\SYSTEM32\ImapiRox.exe (Roxio Inc.)
SRV - (Nhksrv) – C:\WINDOWS\Nhksrv.exe ()
SRV - (WMDM PMSP Service) – C:\WINDOWS\SYSTEM32\MsPMSPSv.exe (Microsoft Corporation)
SRV - (HCLInetd) – C:\WINDOWS\SYSTEM32\Hummbird\inetd32.exe (Hummingbird Communications Ltd.)
========== Driver Services (SafeList) ==========
DRV - (NAVEX15) – C:\Program Files\Common Files\Symantec Shared\VirusDefs\20091020.006\NAVEX15.SYS (Symantec Corporation)
DRV - (eeCtrl) – C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys (Symantec Corporation)
DRV - (EraserUtilRebootDrv) – C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys (Symantec Corporation)
DRV - (NAVENG) – C:\Program Files\Common Files\Symantec Shared\VirusDefs\20091020.006\NAVENG.SYS (Symantec Corporation)
DRV - (AvgTdiX) – C:\WINDOWS\System32\Drivers\avgtdix.sys (AVG Technologies CZ, s.r.o.)
DRV - (AvgLdx86) – C:\WINDOWS\System32\Drivers\avgldx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (AvgMfx86) – C:\WINDOWS\System32\Drivers\avgmfx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (nm) – C:\WINDOWS\SYSTEM32\DRIVERS\nmnt.sys (Microsoft Corporation)
DRV - (gameenum) – C:\WINDOWS\SYSTEM32\DRIVERS\gameenum.sys (Microsoft Corporation)
DRV - (amdagp) – C:\WINDOWS\System32\DRIVERS\amdagp.sys (Advanced Micro Devices, Inc.)
DRV - (sisagp) – C:\WINDOWS\System32\DRIVERS\sisagp.sys (Silicon Integrated Systems Corporation)
DRV - (Secdrv) – C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.)
DRV - (Eacfilt) – C:\WINDOWS\SYSTEM32\DRIVERS\eacfilt.sys (Nortel Networks)
DRV - (IPSECSHM) – C:\WINDOWS\SYSTEM32\DRIVERS\ipsecw2k.sys (Nortel Networks NA, Inc.)
DRV - (IPSECEXT) – C:\WINDOWS\SYSTEM32\DRIVERS\ipsecw2k.sys (Nortel Networks NA, Inc.)
DRV - (grmnusb) – C:\WINDOWS\SYSTEM32\DRIVERS\grmnusb.sys (GARMIN Corp.)
DRV - (PxHelp20) – C:\WINDOWS\system32\DRIVERS\PxHelp20.sys (Sonic Solutions)
DRV - (Cdralw2k) – C:\WINDOWS\SYSTEM32\DRIVERS\cdralw2k.sys (Sonic Solutions)
DRV - (Cdr4_xp) – C:\WINDOWS\SYSTEM32\DRIVERS\cdr4_xp.sys (Sonic Solutions)
DRV - (SymEvent) – C:\Program Files\Symantec\SYMEVENT.SYS (Symantec Corporation)
DRV - (SPBBCDrv) – C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCDrv.sys (Symantec Corporation)
DRV - (SAVRTPEL) – C:\Program Files\Symantec AntiVirus\Savrtpel.sys (Symantec Corporation)
DRV - (SAVRT) – C:\Program Files\Symantec AntiVirus\savrt.sys (Symantec Corporation)
DRV - (nv) – C:\WINDOWS\SYSTEM32\DRIVERS\nv4_mini.sys (NVIDIA Corporation)
DRV - (NPF) – C:\WINDOWS\SYSTEM32\DRIVERS\npf.sys (CACE Technologies)
DRV - (GEARAspiWDM) – C:\WINDOWS\SYSTEM32\DRIVERS\GEARAspiWDM.sys (GEAR Software Inc.)
DRV - (ProtoWall) – C:\WINDOWS\SYSTEM32\DRIVERS\ProtoWall.sys ()
DRV - (NPPTNT) – C:\WINDOWS\SYSTEM32\npptNT.sys (INCA Internet Co., Ltd.)
DRV - (PfModNT) – C:\WINDOWS\SYSTEM32\DRIVERS\PFMODNT.SYS (Creative Technology Ltd.)
DRV - (LMouFlt2) – C:\WINDOWS\SYSTEM32\DRIVERS\LMouFlt2.sys (Logitech)
DRV - (LHidFlt2) – C:\WINDOWS\SYSTEM32\DRIVERS\LHidFlt2.sys (Logitech)
DRV - (LKbdFlt2) – C:\WINDOWS\SYSTEM32\DRIVERS\LKbdFlt2.sys (Logitech)
DRV - (emu10k) – C:\WINDOWS\SYSTEM32\DRIVERS\emu10k1f.sys (Creative Technology Ltd.)
DRV - (UdfReadr_xp) – C:\WINDOWS\SYSTEM32\DRIVERS\udfreadr_xp.sys (Roxio)
DRV - (cdudf_xp) – C:\WINDOWS\SYSTEM32\DRIVERS\cdudf_xp.sys (Roxio)
DRV - (dvd_2K) – C:\WINDOWS\SYSTEM32\DRIVERS\Dvd_2k.sys (Roxio)
DRV - (mmc_2K) – C:\WINDOWS\SYSTEM32\DRIVERS\Mmc_2k.sys (Roxio)
DRV - (pwd_2K) – C:\WINDOWS\SYSTEM32\DRIVERS\pwd_2K.sys (Roxio)
DRV - (sfman) – C:\WINDOWS\SYSTEM32\DRIVERS\sfman.sys (Creative Technology Ltd.)
DRV - (Imapi) – C:\WINDOWS\SYSTEM32\DRIVERS\imapiRox.sys (Roxio Inc.)
DRV - (Ptilink) – C:\WINDOWS\SYSTEM32\DRIVERS\PTILINK.SYS (Parallel Technologies, Inc.)
DRV - (Sparrow) – C:\WINDOWS\System32\DRIVERS\sparrow.sys (Adaptec, Inc.)
DRV - (sym_u3) – C:\WINDOWS\System32\DRIVERS\sym_u3.sys (LSI Logic)
DRV - (sym_hi) – C:\WINDOWS\System32\DRIVERS\sym_hi.sys (LSI Logic)
DRV - (symc8xx) – C:\WINDOWS\System32\DRIVERS\symc8xx.sys (LSI Logic)
DRV - (symc810) – C:\WINDOWS\System32\DRIVERS\symc810.sys (Symbios Logic Inc.)
DRV - (MODEMCSA) – C:\WINDOWS\SYSTEM32\DRIVERS\MODEMCSA.sys (Microsoft Corporation)
DRV - (hpt3xx) – C:\WINDOWS\System32\DRIVERS\hpt3xx.sys (HighPoint Technologies, Inc.)
DRV - (ultra) – C:\WINDOWS\System32\DRIVERS\ultra.sys (Promise Technology, Inc.)
DRV - (ql12160) – C:\WINDOWS\System32\DRIVERS\ql12160.sys (QLogic Corporation)
DRV - (ql1080) – C:\WINDOWS\System32\DRIVERS\ql1080.sys (QLogic Corporation)
DRV - (ql1280) – C:\WINDOWS\System32\DRIVERS\ql1280.sys (QLogic Corporation)
DRV - (dac2w2k) – C:\WINDOWS\System32\DRIVERS\dac2w2k.sys (Mylex Corporation)
DRV - (mraid35x) – C:\WINDOWS\System32\DRIVERS\mraid35x.sys (American Megatrends Inc.)
DRV - (asc) – C:\WINDOWS\System32\DRIVERS\asc.sys (Advanced System Products, Inc.)
DRV - (asc3550) – C:\WINDOWS\System32\DRIVERS\asc3550.sys (Advanced System Products, Inc.)
DRV - (AliIde) – C:\WINDOWS\System32\DRIVERS\aliide.sys (Acer Laboratories Inc.)
DRV - (CmdIde) – C:\WINDOWS\System32\DRIVERS\cmdide.sys (CMD Technology, Inc.)
DRV - (hsf_msft) – C:\WINDOWS\SYSTEM32\DRIVERS\HSF_MSFT.sys (Conexant)
DRV - (ctljystk) – C:\WINDOWS\SYSTEM32\DRIVERS\ctljystk.sys (Creative Technology Ltd.)
DRV - (DM9102) – C:\WINDOWS\SYSTEM32\DRIVERS\DM9PCI5.SYS (CNet Technology, Inc. )
DRV - (EL90XBC) – C:\WINDOWS\SYSTEM32\DRIVERS\EL90XBC5.SYS (3Com Corporation)
DRV - (winachsf) – C:\WINDOWS\SYSTEM32\DRIVERS\hsf_cnxt.sys (Conexant Systems)
DRV - (SpeakerPhone) – C:\WINDOWS\SYSTEM32\DRIVERS\spkpnt.sys (Conexant Systems)
DRV - (K56) – C:\WINDOWS\SYSTEM32\DRIVERS\k56nt.sys (Conexant Systems)
DRV - (Fsks) – C:\WINDOWS\SYSTEM32\DRIVERS\fsksnt.sys (Conexant Systems)
DRV - (SoftFax) – C:\WINDOWS\SYSTEM32\DRIVERS\faxnt.sys (Conexant Systems)
DRV - (Tones) – C:\WINDOWS\SYSTEM32\DRIVERS\tonesnt.sys (Conexant Systems)
DRV - (Fallback) – C:\WINDOWS\SYSTEM32\DRIVERS\fallback.sys (Conexant Systems)
DRV - (basic2) – C:\WINDOWS\SYSTEM32\DRIVERS\basic2.sys (Conexant Systems)
DRV - (Rksample) – C:\WINDOWS\SYSTEM32\DRIVERS\rksample.sys (Conexant Systems)
DRV - (V124) – C:\WINDOWS\SYSTEM32\DRIVERS\v124nt.sys (Conexant Systems)
DRV - (emu10k1) – C:\WINDOWS\SYSTEM32\DRIVERS\ctlface.sys (Creative Technology Ltd.)
DRV - (bvrp_pci) – C:\WINDOWS\SYSTEM32\DRIVERS\bvrp_pci.sys ()
DRV - (Msikbd2k) – C:\WINDOWS\SYSTEM32\DRIVERS\Msikbd2k.sys (Netropa Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://www.microsoft.com/isapi/redir.dll?p…&ar;=msnhome
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://www.microsoft.com/isapi/redir.dll?p…amp;ar=iesearch
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = [binary data]
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
http://www.microsoft.com/isapi/redir.dll?p…amp;ar=iesearch
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.microsoft.com/isapi/redir.dll?p…ER}&ar;=home
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL =
http://www.microsoft.com/isapi/redir.dll?p…amp;ar=iesearch
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dellnet.com/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Page_Transitions = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
http://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page_bak =
http://search.shopnav.com/apps/epa/epa?cid=shnv9886&s;=
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL =
http://www.google.com/search?q={searchTerm…tf8&oe;=utf8
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Data = C3 17 11 E0 B2 A4 AC 29 3E F1 D7 B3 41 49 19 66 EF FE DE 71 3C 18 BA 0A F9 AA 17 17 FE 78 [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
IE - HKCU\..\URLSearchHook: {EA756889-2338-43DB-8F07-D1CA6FB9C90D} - C:\Program Files\AOL\AOL Toolbar 2.0\aoltb.dll (America Online, Inc.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.startup.homepage: "
http://en-us.start.mozilla.com/firefox?client=firefox-a&rls;=org.mozilla:en-US:official"
FF - prefs.js..extensions.enabledItems: {3f963a5b-e555-4543-90e2-c3908898db71}:8.0
FF - prefs.js..extensions.enabledItems: {1d5287d1-8a92-0001-1f31-1cec198018d8}:2.0.20080718
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}:6.0.03
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}:6.0.05
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}:6.0.07
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15
FF - prefs.js..extensions.enabledItems: [removed]:1.0
FF - prefs.js..extensions.enabledItems: {20a82645-c095-46ed-80e3-08825760534b}:1.1
FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.5.2.20080717
FF - prefs.js..extensions.enabledItems: {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.14
FF - HKLM\software\mozilla\Firefox\Extensions\\{3f963a5b-e555-4543-90e2-c3908898db71}: C:\Program Files\AVG\AVG8\Firefox [2009/01/06 14:28:10 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{1d5287d1-8a92-0001-1f31-1cec198018d8}: C:\Program Files\AVG\AVG8\ToolbarFF [2009/01/06 14:28:10 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{20a82645-c095-46ed-80e3-08825760534b}: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [2009/08/21 23:54:14 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\[removed]: C:\Program Files\Java\jre6\lib\deploy\jqs\ff [2009/01/19 08:22:03 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.0.14\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2009/10/17 10:02:29 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.0.14\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2009/09/12 17:24:27 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 2.0.0.14\extensions\\Components: C:\PROGRA~1\Mozilla Thunderbird\components [2008/11/05 11:35:30 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 2.0.0.14\extensions\\Plugins: C:\PROGRA~1\Mozilla Thunderbird\plugins [2008/02/23 13:11:22 | 00,000,000 | —D | M]
[2009/01/20 11:19:58 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\Mozilla\Extensions
[2009/01/20 11:19:58 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
[2009/11/06 13:03:55 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\Mozilla\Firefox\Profiles\h73e7lw0.default\extensions
[2009/08/22 04:00:46 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\Mozilla\Firefox\Profiles\h73e7lw0.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2009/01/20 11:20:47 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\Mozilla\Firefox\Profiles\h73e7lw0.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2009/11/06 13:03:55 | 00,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions
[2009/09/12 17:24:27 | 00,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
[2008/02/09 13:23:46 | 00,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}
[2008/04/12 18:12:50 | 00,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}
[2008/10/19 20:53:07 | 00,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}
[2009/01/19 08:22:48 | 00,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}
[2009/08/21 23:41:11 | 00,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}
[2009/09/12 17:24:15 | 00,023,032 | —- | M] (Mozilla Foundation) – C:\Program Files\Mozilla Firefox\components\browserdirprovider.dll
[2009/09/12 17:24:15 | 00,134,648 | —- | M] (Mozilla Foundation) – C:\Program Files\Mozilla Firefox\components\brwsrcmp.dll
[2007/11/10 09:31:02 | 00,069,632 | —- | M] () – C:\Program Files\Mozilla Firefox\components\ffwt.dll
[2006/09/03 13:12:48 | 00,049,152 | —- | M] (Adobe Systems, Inc.) – C:\Program Files\Mozilla Firefox\plugins\np32dsw.dll
[2009/07/25 04:23:01 | 00,411,368 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npdeploytk.dll
[2008/06/27 16:03:12 | 01,446,440 | —- | M] (Microsoft Corporation) – C:\Program Files\Mozilla Firefox\plugins\npLegitCheckPlugin.dll
[2009/09/12 17:24:18 | 00,065,528 | —- | M] (mozilla.org) – C:\Program Files\Mozilla Firefox\plugins\npnul32.dll
[2007/05/10 22:52:34 | 00,095,864 | —- | M] (Adobe Systems Inc.) – C:\Program Files\Mozilla Firefox\plugins\nppdf32.dll
[2005/12/17 15:43:22 | 00,126,976 | —- | M] (Apple Computer, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll
[2005/12/17 15:43:22 | 00,126,976 | —- | M] (Apple Computer, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll
[2005/12/17 15:43:23 | 00,126,976 | —- | M] (Apple Computer, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll
[2005/12/17 15:43:23 | 00,126,976 | —- | M] (Apple Computer, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll
[2005/12/17 15:43:23 | 00,126,976 | —- | M] (Apple Computer, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll
[2005/12/17 15:43:23 | 00,126,976 | —- | M] (Apple Computer, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll
[2005/12/17 15:43:23 | 00,126,976 | —- | M] (Apple Computer, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll
[2005/08/09 13:42:53 | 00,057,344 | —- | M] (America Online, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npunagi2.dll
[2009/06/27 00:29:52 | 00,001,394 | —- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\amazondotcom.xml
[2009/06/27 00:29:52 | 00,002,193 | —- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\answers.xml
[2009/06/27 00:29:53 | 00,001,534 | —- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\creativecommons.xml
[2009/06/27 00:29:53 | 00,002,343 | —- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\eBay.xml
[2009/06/27 00:29:53 | 00,001,706 | —- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\google.xml
[2009/06/27 00:29:53 | 00,001,178 | —- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\wikipedia.xml
[2009/06/27 00:29:53 | 00,000,792 | —- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\yahoo.xml
O1 HOSTS File: (734 bytes) - C:\WINDOWS\SYSTEM32\DRIVERS\ETC\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (no name) - {47d48954-8e4b-41b1-a246-6cf83bd2dfcd} - C:\WINDOWS\System32\fksmtus.dll File not found
O2 - BHO: (AOL Toolbar Launcher) - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 2.0\aoltb.dll (America Online, Inc.)
O2 - BHO: (AVG Security Toolbar) - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Program Files\AVG\AVG8\avgtoolbar.dll (AVG, Technologies CZ, s.r.o )
O2 - BHO: (no name) - {B0AF0097-BE1E-476E-9260-1AE0300BDAE6} - C:\WINDOWS\System32\awtqq.dll File not found
O2 - BHO: (Java™ Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
O3 - HKLM\..\Toolbar: (AVG Security Toolbar) - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Program Files\AVG\AVG8\avgtoolbar.dll (AVG, Technologies CZ, s.r.o )
O3 - HKLM\..\Toolbar: (AOL Toolbar) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 2.0\aoltb.dll (America Online, Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (AIM Search) - {40D41A8B-D79B-43D7-99A7-9EE0F344C385} - C:\Program Files\AIM Toolbar\AIMBar.dll File not found
O3 - HKCU\..\Toolbar\WebBrowser: (AVG Security Toolbar) - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\Program Files\AVG\AVG8\avgtoolbar.dll (AVG, Technologies CZ, s.r.o )
O3 - HKCU\..\Toolbar\WebBrowser: (AOL Toolbar) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 2.0\aoltb.dll (America Online, Inc.)
O4 - HKLM..\Run: [AdaptecDirectCD] C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe (Roxio)
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [AVG8_TRAY] C:\Program Files\AVG\AVG8\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [BrStsWnd] C:\Program Files\Brownie\BrstsWnd.exe (brother)
O4 - HKLM..\Run: [ccApp] C:\Program Files\Common Files\Symantec Shared\ccApp.exe (Symantec Corporation)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre6\bin\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe ()
O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 - HKCU..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe File not found
O4 - HKCU..\Run: [MSMSGS] C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O4 - HKCU..\Run: [WebBuying] C:\Program Files\Web Buying\v1.8.5\webbuying.exe File not found
O4 - HKCU..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\wmpnscfg.exe (Microsoft Corporation)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Clean Access Agent.lnk = C:\Program Files\Cisco Systems\Clean Access Agent\CCAAgent.exe (Cisco Systems, Inc)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: dontdisplaylastusername = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticecaption =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticetext =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: shutdownwithoutlogon = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: undockwithoutlogon = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = _ [binary data]
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: =
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 0
O8 - Extra context menu item: &AIM; Search - C:\Program Files\AIM Toolbar\AIMBar.dll File not found
O8 - Extra context menu item: &AOL; Toolbar Search - c:\Program Files\AOL\AOL Toolbar 2.0\resources\en-us\local\search.html ()
O8 - Extra context menu item: &Google; Search - c:\program files\google\GoogleToolbar1.dll File not found
O8 - Extra context menu item: &Translate; English Word - c:\program files\google\GoogleToolbar1.dll File not found
O8 - Extra context menu item: Backward Links - c:\program files\google\GoogleToolbar1.dll File not found
O8 - Extra context menu item: Cached Snapshot of Page - c:\program files\google\GoogleToolbar1.dll File not found
O8 - Extra context menu item: Similar Pages - c:\program files\google\GoogleToolbar1.dll File not found
O8 - Extra context menu item: Translate Page into English - c:\program files\google\GoogleToolbar1.dll File not found
O9 - Extra Button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 2.0\aoltb.dll (America Online, Inc.)
O9 - Extra Button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe (America Online, Inc.)
O9 - Extra 'Tools' menuitem : @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\network diagnostic\xpnetdiag.exe (Microsoft Corporation)
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O15 - HKCU\..Trusted Domains: ([]msn in My Computer)
O15 - HKCU\..Trusted Domains: aol.com ([free] http in Trusted sites)
O15 - HKCU\..Trusted Domains: 2 domain(s) and sub-domain(s) not assigned to a zone.
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://download.microsoft.com/download/8/b…heckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3}
http://www.update.microsoft.com/microsoftu…b?1215957260750 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload.macromedia.com/pub/shock…ash/swflash.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O16 - DPF: Yahoo! Go
http://download.games.yahoo.com/games/clients/y/gt2_x.cab (Reg Error: Key error.)
O16 - DPF: Yahoo! Graffiti
http://download.games.yahoo.com/games/clients/y/grt5_x.cab (Reg Error: Key error.)
O16 - DPF: Yahoo! Hearts
http://download.games.yahoo.com/games/clients/y/ht1_x.cab (Reg Error: Key error.)
O16 - DPF: Yahoo! Literati
http://download.games.yahoo.com/games/clients/y/tt3_x.cab (Reg Error: Key error.)
O16 - DPF: Yahoo! Pool 2
http://download.games.yahoo.com/games/clients/y/pote_x.cab (Reg Error: Key error.)
O16 - DPF: Yahoo! Word Racer http://download.games.yahoo.com/games/clients/y/wt1_x.cab (Reg Error: Key error.)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp - No CLSID value found
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (AVG Technologies CZ, s.r.o.)
O18 - Protocol\Handler\msdaipp - No CLSID value found
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O20 - AppInit_DLLs: (avgrsstx.dll) - C:\WINDOWS\System32\avgrsstx.dll (AVG Technologies CZ, s.r.o.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\GoToAssist: DllName - C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll - C:\Program Files\Citrix\GoToAssist\514\g2awinlogon.dll (Citrix Online, a division of Citrix Systems, Inc.)
O20 - Winlogon\Notify\NavLogon: DllName - C:\WINDOWS\system32\NavLogon.dll - C:\WINDOWS\SYSTEM32\NavLogon.dll (Symantec Corporation)
O20 - Winlogon\Notify\WgaLogon: DllName - WgaLogon.dll - File not found
O22 - SharedTaskScheduler: {d4c51fa4-9192-4a9a-8d2a-a0690c92f171} - dikage - C:\WINDOWS\System32\lruvqvw.dll File not found
O24 - Desktop Components:0 (My Current Home Page) - About:Home
O28 - HKLM ShellExecuteHooks: {091EB208-39DD-417D-A5DD-7E2C2D8FB9CB} - C:\Program Files\Windows Defender\MpShHook.dll (Microsoft Corporation)
O31 - SafeBoot: AlternateShell - cmd.exe
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2001/11/15 08:31:14 | 00,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O33 - MountPoints2\{476bf3bc-b7a5-11de-afe1-0008a11e1bd5}\Shell\AutoRun\command - "" = F:\Setup_FlipShare.exe – File not found
O33 - MountPoints2\{476bf3bc-b7a5-11de-afe1-0008a11e1bd5}\Shell\Setup FlipShare\command - "" = F:\Setup_FlipShare.exe – File not found
O33 - MountPoints2\{618605d7-9b97-11dc-adb7-0008a11e1bd5}\Shell\AutoRun\command - "" = F:\setupSNK.exe – File not found
O34 - HKLM BootExecute: (autocheck) - File not found
O34 - HKLM BootExecute: (autochk) - C:\WINDOWS\System32\autochk.exe (Microsoft Corporation)
O34 - HKLM BootExecute: (*) - File not found
O35 - comfile [open] – "%1" %* File not found
O35 - exefile [open] – "%1" %* File not found
========== Files/Folders - Created Within 30 Days ==========
[2009/11/13 15:10:28 | 00,529,408 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Eric\Desktop\OTL.exe
[2009/11/06 14:59:17 | 00,000,000 | —D | C] – C:\Program Files\Trend Micro
[2009/11/06 14:53:09 | 00,812,344 | —- | C] (Trend Micro Inc.) – C:\Documents and Settings\Eric\Desktop\HJTInstall.exe
[2009/10/24 10:18:39 | 00,000,000 | RH-D | C] – C:\Documents and Settings\Eric\Recent
[2009/10/24 10:13:49 | 00,000,000 | —D | C] – C:\Program Files\CCleaner
[2002/04/01 23:26:12 | 00,059,392 | —- | C] ( ) – C:\WINDOWS\System32\a3d.dll
[7 C:\WINDOWS\Fonts\*.tmp files -> C:\WINDOWS\Fonts\*.tmp -> ]
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[3 C:\Documents and Settings\Eric\My Documents\*.tmp files -> C:\Documents and Settings\Eric\My Documents\*.tmp -> ]
[176 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\Documents and Settings\Eric\Desktop\*.tmp files -> C:\Documents and Settings\Eric\Desktop\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2009/11/15 18:06:08 | 00,002,048 | –S- | M] () – C:\WINDOWS\BOOTSTAT.DAT
[2009/11/15 12:42:15 | 00,000,330 | -H– | M] () – C:\WINDOWS\tasks\MP Scheduled Scan.job
[2009/11/15 12:24:36 | 00,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2009/11/15 12:22:06 | 00,001,170 | —- | M] () – C:\WINDOWS\System32\WPA.DBL
[2009/11/13 15:08:41 | 00,000,305 | —- | M] () – C:\WINDOWS\Brownie.ini
[2009/11/13 15:06:29 | 00,043,573 | —- | M] () – C:\WINDOWS\System32\nvapps.xml
[2009/11/13 14:48:10 | 00,464,491 | —- | M] () – C:\Documents and Settings\Eric\Desktop\RootRepeal.zip
[2009/11/13 14:47:46 | 00,529,408 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Eric\Desktop\OTL.exe
[2009/11/12 00:12:16 | 00,283,347 | —- | M] () – C:\Documents and Settings\Eric\Desktop\gmer.zip
[2009/11/11 23:51:42 | 00,523,776 | —- | M] () – C:\Documents and Settings\Eric\Desktop\dds.scr
[2009/11/11 08:34:24 | 00,291,840 | —- | M] () – C:\Documents and Settings\Eric\Desktop\gmer.exe
[2009/11/06 15:00:39 | 00,001,734 | —- | M] () – C:\Documents and Settings\Eric\Desktop\Hijackthis.lnk
[2009/11/06 14:38:16 | 00,812,344 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\Eric\Desktop\HJTInstall.exe
[2009/11/06 12:50:50 | 00,441,124 | —- | M] () – C:\WINDOWS\System32\PERFH009.DAT
[2009/11/06 12:50:50 | 00,071,060 | —- | M] () – C:\WINDOWS\System32\PERFC009.DAT
[2009/11/06 12:50:37 | 00,521,766 | —- | M] () – C:\WINDOWS\System32\PerfStringBackup.INI
[2009/11/06 12:48:34 | 00,022,016 | —- | M] () – C:\WINDOWS\System32\tdlwsp.dll
[2009/10/25 12:30:26 | 00,097,280 | —- | M] () – C:\Documents and Settings\Eric\My Documents\ALS.doc
[2009/10/25 12:17:04 | 00,080,450 | —- | M] () – C:\Documents and Settings\Eric\Desktop\Amyotrophic Lateral Sclerosis (ALS).pptx
[2009/10/24 12:16:39 | 16,515,072 | -H– | M] () – C:\Documents and Settings\Eric\NTUSER.DAT
[2009/10/24 12:16:39 | 00,000,178 | -HS- | M] () – C:\Documents and Settings\Eric\NTUSER.INI
[2009/10/24 10:22:10 | 43,780,294 | —- | M] () – C:\WINDOWS\System32\drivers\Avg\incavi.avm
[2009/10/24 10:21:56 | 00,492,629 | —- | M] () – C:\WINDOWS\System32\drivers\Avg\miniavi.avg
[2009/10/24 10:21:56 | 00,050,251 | —- | M] () – C:\WINDOWS\System32\drivers\Avg\microavi.avg
[2009/10/24 10:13:58 | 00,001,548 | —- | M] () – C:\Documents and Settings\Eric\Desktop\CCleaner.lnk
[2009/10/19 22:22:27 | 18,527,244 | —- | M] () – C:\Documents and Settings\Eric\Desktop\vlc-1.0.2-win32.exe
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[3 C:\Documents and Settings\Eric\My Documents\*.tmp files -> C:\Documents and Settings\Eric\My Documents\*.tmp -> ]
[176 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\Documents and Settings\Eric\Desktop\*.tmp files -> C:\Documents and Settings\Eric\Desktop\*.tmp -> ]
========== Files Created - No Company Name ==========
[2009/11/13 15:11:12 | 00,464,491 | —- | C] () – C:\Documents and Settings\Eric\Desktop\RootRepeal.zip
[2009/11/12 00:44:01 | 00,291,840 | —- | C] () – C:\Documents and Settings\Eric\Desktop\gmer.exe
[2009/11/12 00:36:55 | 00,283,347 | —- | C] () – C:\Documents and Settings\Eric\Desktop\gmer.zip
[2009/11/12 00:36:51 | 00,523,776 | —- | C] () – C:\Documents and Settings\Eric\Desktop\dds.scr
[2009/11/06 13:13:53 | 00,001,734 | —- | C] () – C:\Documents and Settings\Eric\Desktop\Hijackthis.lnk
[2009/11/01 18:13:00 | 00,022,016 | —- | C] () – C:\WINDOWS\System32\tdlwsp.dll
[2009/10/25 12:26:57 | 00,097,280 | —- | C] () – C:\Documents and Settings\Eric\My Documents\ALS.doc
[2009/10/25 12:14:53 | 00,080,450 | —- | C] () – C:\Documents and Settings\Eric\Desktop\Amyotrophic Lateral Sclerosis (ALS).pptx
[2009/10/24 10:13:53 | 00,001,548 | —- | C] () – C:\Documents and Settings\Eric\Desktop\CCleaner.lnk
[2009/10/19 22:20:11 | 18,527,244 | —- | C] () – C:\Documents and Settings\Eric\Desktop\vlc-1.0.2-win32.exe
[2009/09/11 19:45:11 | 00,000,000 | —- | C] () – C:\WINDOWS\brmx2001.ini
[2009/09/11 19:45:10 | 00,000,146 | —- | C] () – C:\WINDOWS\BRVIDEO.INI
[2009/09/11 19:43:33 | 00,000,426 | —- | C] () – C:\WINDOWS\BRWMARK.INI
[2009/09/11 19:42:58 | 00,000,114 | —- | C] () – C:\WINDOWS\System32\brlmw03a.ini
[2009/09/11 19:42:52 | 00,009,853 | —- | C] () – C:\WINDOWS\HL-2170W.INI
[2009/09/11 19:41:40 | 00,000,305 | —- | C] () – C:\WINDOWS\Brownie.ini
[2009/01/16 22:42:29 | 00,000,262 | —- | C] () – C:\WINDOWS\{789289CA-F73A-4A16-A331-54D498CE069F}_WiseFW.ini
[2008/02/19 01:33:34 | 00,446,352 | —- | C] () – C:\WINDOWS\System32\OpenQuicktimeLib.dll
[2008/02/09 15:17:01 | 00,000,004 | —- | C] () – C:\Documents and Settings\All Users\Application Data\DirectCDUserName.txt
[2008/01/02 23:58:24 | 00,002,334 | -HS- | C] () – C:\WINDOWS\System32\uswbaqdx.ini
[2007/12/28 12:02:15 | 00,002,214 | -HS- | C] () – C:\WINDOWS\System32\amqmgvki.ini
[2007/12/23 00:17:52 | 01,907,740 | -HS- | C] () – C:\WINDOWS\System32\orpqhbaa.ini
[2007/12/22 10:56:21 | 01,472,073 | -HS- | C] () – C:\WINDOWS\System32\itgolqvd.ini
[2007/12/04 21:07:43 | 01,398,650 | -HS- | C] () – C:\WINDOWS\System32\pcohbkyj.ini
[2007/12/02 09:17:57 | 01,398,590 | -HS- | C] () – C:\WINDOWS\System32\ahnngqiu.ini
[2007/11/27 21:44:44 | 01,538,111 | -HS- | C] () – C:\WINDOWS\System32\gxompnsq.ini
[2007/11/26 13:56:58 | 00,786,105 | -HS- | C] () – C:\WINDOWS\System32\mmcajvwb.ini
[2007/11/25 16:41:33 | 00,777,581 | -HS- | C] () – C:\WINDOWS\System32\mloboant.ini
[2007/11/25 03:17:03 | 00,777,402 | -HS- | C] () – C:\WINDOWS\System32\hjxuaurb.ini
[2007/11/24 14:42:59 | 00,777,212 | -HS- | C] () – C:\WINDOWS\System32\hkimfkxv.ini
[2007/11/24 10:00:31 | 00,776,972 | -HS- | C] () – C:\WINDOWS\System32\hfcjwrur.ini
[2007/11/23 21:34:29 | 00,776,792 | -HS- | C] () – C:\WINDOWS\System32\dpkilcbj.ini
[2007/11/23 14:11:29 | 00,000,834 | -HS- | C] () – C:\WINDOWS\System32\armmnjgq.ini
[2007/11/23 09:40:39 | 01,216,034 | -HS- | C] () – C:\WINDOWS\System32\rbeyursk.ini
[2007/11/23 02:32:09 | 00,773,189 | -HS- | C] () – C:\WINDOWS\System32\xidelorw.ini
[2007/11/20 21:11:53 | 00,718,116 | -HS- | C] () – C:\WINDOWS\System32\hepmevsu.ini
[2007/11/18 01:26:19 | 00,718,020 | -HS- | C] () – C:\WINDOWS\System32\igtjxbps.ini
[2007/11/15 22:53:33 | 00,491,381 | -HS- | C] () – C:\WINDOWS\System32\qqtwa.ini2
[2007/11/13 22:13:06 | 00,668,993 | -HS- | C] () – C:\WINDOWS\System32\ubuvdxjo.ini
[2007/11/11 20:34:08 | 00,453,064 | -HS- | C] () – C:\WINDOWS\System32\qqtwa.ini
[2007/11/11 13:34:39 | 00,669,293 | -HS- | C] () – C:\WINDOWS\System32\mvisimea.ini
[2007/11/10 13:49:37 | 00,584,485 | -HS- | C] () – C:\WINDOWS\System32\tlxeiuvt.ini
[2007/11/10 13:38:26 | 00,584,416 | -HS- | C] () – C:\WINDOWS\System32\mbqxywrs.ini
[2007/11/10 13:36:38 | 00,000,246 | —- | C] () – C:\Program Files\Common Files\quzaj568
[2007/11/10 09:31:02 | 00,000,010 | —- | C] () – C:\Program Files\.autoreg
[2007/04/29 06:10:53 | 00,000,061 | —- | C] () – C:\WINDOWS\wininit.ini
[2007/02/15 11:19:10 | 00,000,029 | —- | C] () – C:\WINDOWS\atid.ini
[2007/01/14 10:26:29 | 00,000,562 | —- | C] () – C:\WINDOWS\WHANIN.INI
[2007/01/04 15:15:54 | 00,043,520 | —- | C] () – C:\WINDOWS\System32\CmdLineExt03.dll
[2006/06/29 14:58:52 | 00,030,808 | —- | C] () – C:\WINDOWS\Fonts\GlobalUserInterface.CompositeFont
[2006/06/29 14:53:56 | 00,026,489 | —- | C] () – C:\WINDOWS\Fonts\GlobalSansSerif.CompositeFont
[2006/04/29 08:00:39 | 00,000,063 | —- | C] () – C:\WINDOWS\mdm.ini
[2006/04/18 15:39:28 | 00,029,779 | —- | C] () – C:\WINDOWS\Fonts\GlobalSerif.CompositeFont
[2006/04/18 15:39:28 | 00,026,040 | —- | C] () – C:\WINDOWS\Fonts\GlobalMonospace.CompositeFont
[2006/03/04 13:19:07 | 00,000,000 | —- | C] () – C:\WINDOWS\VPC32.INI
[2006/02/14 22:56:25 | 00,001,755 | —- | C] () – C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
[2006/01/19 04:10:54 | 00,000,064 | —- | C] () – C:\WINDOWS\System32\run.ini
[2005/12/10 03:06:00 | 01,662,976 | —- | C] () – C:\WINDOWS\System32\nvwdmcpl.dll
[2005/12/10 03:06:00 | 01,466,368 | —- | C] () – C:\WINDOWS\System32\nview.dll
[2005/12/10 03:06:00 | 01,019,904 | —- | C] () – C:\WINDOWS\System32\nvwimg.dll
[2005/12/10 03:06:00 | 00,573,440 | —- | C] () – C:\WINDOWS\System32\nvhwvid.dll
[2005/12/10 03:06:00 | 00,466,944 | —- | C] () – C:\WINDOWS\System32\nvshell.dll
[2005/12/10 03:06:00 | 00,286,720 | —- | C] () – C:\WINDOWS\System32\nvnt4cpl.dll
[2005/12/10 03:06:00 | 00,110,592 | —- | C] () – C:\WINDOWS\System32\nvapi.dll
[2005/11/27 21:05:26 | 04,797,360 | -H– | C] () – C:\Documents and Settings\Eric\Local Settings\Application Data\IconCache.db
[2005/08/02 16:24:01 | 00,053,299 | —- | C] () – C:\WINDOWS\System32\pthreadVC.dll
[2005/04/27 23:22:38 | 03,596,288 | —- | C] () – C:\WINDOWS\System32\qt-dx331.dll
[2005/04/27 23:22:34 | 00,831,488 | —- | C] () – C:\WINDOWS\System32\libeay32.dll
[2005/04/27 23:22:34 | 00,159,744 | —- | C] () – C:\WINDOWS\System32\ssleay32.dll
[2004/12/17 03:43:28 | 00,000,100 | —- | C] () – C:\WINDOWS\VPPLAYS.INI
[2004/11/14 10:40:47 | 00,071,749 | —- | C] () – C:\WINDOWS\HCExtOutput.dll
[2004/11/14 10:40:47 | 00,000,823 | —- | C] () – C:\WINDOWS\TSC.ini
[2004/11/14 10:40:18 | 00,000,170 | —- | C] () – C:\WINDOWS\GetServer.ini
[2004/08/03 15:52:07 | 00,363,520 | —- | C] () – C:\WINDOWS\System32\psisdecd.dll
[2004/06/05 15:26:40 | 00,021,376 | —- | C] () – C:\WINDOWS\System32\drivers\ProtoWall.sys
[2004/05/09 12:11:32 | 00,155,648 | —- | C] () – C:\WINDOWS\System32\xvidvfw.dll
[2004/05/09 10:31:44 | 00,679,936 | —- | C] () – C:\WINDOWS\System32\xvidcore.dll
[2003/12/12 06:48:17 | 00,000,401 | —- | C] () – C:\WINDOWS\Belt.ini
[2003/11/15 18:17:01 | 00,000,402 | —- | C] () – C:\WINDOWS\susp.ini
[2003/08/28 16:35:03 | 00,172,128 | —- | C] () – C:\WINDOWS\msview.ini
[2003/07/28 22:27:58 | 00,067,080 | —- | C] () – C:\Documents and Settings\Eric\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
[2003/05/12 22:12:34 | 00,000,034 | —- | C] () – C:\WINDOWS\phone_var.ini
[2003/05/12 22:12:33 | 00,000,212 | —- | C] () – C:\WINDOWS\states.ini
[2003/05/12 22:12:33 | 00,000,069 | —- | C] () – C:\WINDOWS\zip_var.ini
[2003/05/12 22:12:32 | 00,051,942 | —- | C] () – C:\WINDOWS\name_gender.ini
[2003/05/12 22:12:32 | 00,000,037 | —- | C] () – C:\WINDOWS\name_var.ini
[2003/05/12 22:12:32 | 00,000,011 | —- | C] () – C:\WINDOWS\city_var.ini
[2003/05/12 22:12:31 | 00,000,058 | —- | C] () – C:\WINDOWS\birth_var.ini
[2003/05/12 22:12:31 | 00,000,016 | —- | C] () – C:\WINDOWS\addr_var.ini
[2003/02/24 06:08:15 | 00,352,256 | —- | C] () – C:\WINDOWS\System32\xvid.dll
[2003/01/20 16:23:21 | 00,000,000 | —- | C] () – C:\Documents and Settings\Eric\Application Data\dm.ini
[2002/10/15 17:54:04 | 00,153,088 | —- | C] () – C:\WINDOWS\System32\unrar.dll
[2002/10/06 13:42:57 | 00,237,568 | —- | C] () – C:\WINDOWS\System32\OggDS.dll
[2002/10/04 18:04:25 | 00,921,600 | —- | C] () – C:\WINDOWS\System32\vorbisenc.dll
[2002/10/04 18:04:24 | 00,188,416 | —- | C] () – C:\WINDOWS\System32\vorbis.dll
[2002/10/04 18:04:17 | 00,045,056 | —- | C] () – C:\WINDOWS\System32\ogg.dll
[2002/09/21 11:17:03 | 00,000,177 | —- | C] () – C:\WINDOWS\Winamp.ini
[2002/09/01 10:59:41 | 00,000,451 | —- | C] () – C:\WINDOWS\net2fone.ini
[2002/08/11 10:32:35 | 00,004,678 | —- | C] () – C:\WINDOWS\cdplayer.ini
[2002/08/09 09:33:52 | 00,235,520 | —- | C] () – C:\Documents and Settings\Eric\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2002/07/08 23:20:32 | 00,000,075 | —- | C] () – C:\WINDOWS\USBBC.ini
[2002/07/08 23:20:32 | 00,000,000 | —- | C] () – C:\WINDOWS\MDI.INI
[2002/06/01 11:53:04 | 00,217,088 | —- | C] () – C:\WINDOWS\System32\libmySQL.dll
[2002/06/01 11:53:04 | 00,102,400 | —- | C] () – C:\WINDOWS\System32\TrackerNET.dll
[2002/05/31 11:57:59 | 00,000,488 | —- | C] () – C:\WINDOWS\SIERRA.INI
[2002/05/20 16:07:13 | 00,064,304 | —- | C] () – C:\Documents and Settings\Eric\Application Data\GDIPFONTCACHEV1.DAT
[2002/05/05 19:30:12 | 00,000,020 | —- | C] () – C:\WINDOWS\InfModM.ini
[2002/04/28 19:38:08 | 00,000,002 | —- | C] () – C:\WINDOWS\msoffice.ini
[2002/04/07 14:15:26 | 00,000,062 | -HS- | C] () – C:\Documents and Settings\Eric\Application Data\DESKTOP.INI
[2002/04/06 22:42:44 | 00,021,840 | —- | C] () – C:\WINDOWS\System32\SIntfNT.dll
[2002/04/06 22:42:44 | 00,017,212 | —- | C] () – C:\WINDOWS\System32\SIntf32.dll
[2002/04/06 22:42:44 | 00,012,067 | —- | C] () – C:\WINDOWS\System32\SIntf16.dll
[2002/04/01 23:31:41 | 00,000,061 | —- | C] () – C:\WINDOWS\smscfg.ini
[2002/04/01 23:25:32 | 00,000,070 | —- | C] () – C:\WINDOWS\SBWIN.INI
[2002/04/01 23:24:06 | 00,000,015 | —- | C] () – C:\WINDOWS\wgedit.ini
[2002/04/01 23:24:04 | 00,057,344 | —- | C] () – C:\WINDOWS\uninstBVRP.dll
[2002/04/01 23:23:52 | 00,004,272 | —- | C] () – C:\WINDOWS\System32\drivers\bvrp_pci.sys
[2002/04/01 23:20:20 | 00,000,780 | —- | C] () – C:\WINDOWS\orun32.ini
[2002/04/01 22:48:42 | 00,000,550 | —- | C] () – C:\WINDOWS\System32\OEMINFO.INI
[2001/11/15 09:19:38 | 00,000,376 | —- | C] () – C:\WINDOWS\ODBC.INI
[2001/11/15 08:31:14 | 00,000,913 | —- | C] () – C:\WINDOWS\WIN.INI
[2001/11/15 08:23:42 | 00,000,227 | —- | C] () – C:\WINDOWS\SYSTEM.INI
[2001/11/15 08:23:32 | 00,000,062 | -HS- | C] () – C:\Documents and Settings\All Users\Application Data\DESKTOP.INI
[2001/08/18 07:00:00 | 00,249,270 | —- | C] () – C:\WINDOWS\System32\_008036_.tmp.dll
[2001/08/18 07:00:00 | 00,022,040 | —- | C] () – C:\WINDOWS\System32\_008004_.tmp.dll
[2001/08/10 13:14:16 | 00,028,672 | —- | C] () – C:\WINDOWS\System32\ImapiRoxPS.dll
[2000/11/29 10:35:58 | 00,003,942 | —- | C] () – C:\WINDOWS\System32\coinst.dll
[1999/07/23 13:46:48 | 00,000,116 | —- | C] () – C:\WINDOWS\AuHCcup1.ini
[1999/07/23 10:53:20 | 00,129,536 | —- | C] () – C:\WINDOWS\AuHCcup1.dll
[1999/01/22 13:46:56 | 00,065,536 | —- | C] () – C:\WINDOWS\System32\MSRTEDIT.DLL
========== LOP Check ==========
[2008/04/12 17:40:46 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Citrix
[2009/01/06 14:29:23 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Grisoft
[2009/10/12 22:10:10 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Pure Digital Technologies
[2002/04/01 23:27:56 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Sierra Imaging
[2007/05/06 12:07:02 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Viewpoint
[2004/09/27 14:58:33 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\Aim
[2009/01/12 22:07:13 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\AVGTOOLBAR
[2004/12/26 00:25:43 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\BrawerSoft
[2008/07/25 08:07:07 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\CiscoCAA
[2003/01/20 16:34:05 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\InterTrust
[2003/10/01 13:32:12 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\Lycos
[2007/03/13 22:31:54 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\Thunderbird
[2007/01/25 21:51:29 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\Viewpoint
[2004/09/28 13:37:01 | 00,000,000 | —D | M] – C:\Documents and Settings\Eric\Application Data\WeatherBug
[2001/08/18 07:00:00 | 00,000,065 | RH– | M] () – C:\WINDOWS\Tasks\DESKTOP.INI
[2009/11/15 12:42:15 | 00,000,330 | -H– | M] () – C:\WINDOWS\Tasks\MP Scheduled Scan.job
[2009/11/15 12:24:36 | 00,000,006 | -H– | M] () – C:\WINDOWS\Tasks\SA.DAT
========== Purity Check ==========
[2007/05/24 12:46:54 | 00,000,000 | —D | M] – C:\Program Files\Μicrosoft.NET\Μicrosoft.NET
========== Files - Unicode (All) ==========
[2007/05/24 12:46:58 | 00,000,000 | —D | M](C:\WINDOWS\?ymantec) – C:\WINDOWS\Ѕymantec
[2007/05/24 12:46:58 | 00,000,000 | —D | C](C:\WINDOWS\?ymantec) – C:\WINDOWS\Ѕymantec
[2007/05/25 22:07:23 | 00,000,000 | —D | M](C:\Program Files\?icrosoft.NET) – C:\Program Files\Μicrosoft.NET
[2007/05/24 14:06:28 | 00,000,000 | —D | M](C:\Documents and Settings\Eric\My Documents\?racle) – C:\Documents and Settings\Eric\My Documents\Οracle
[2007/05/22 14:24:41 | 00,000,000 | —D | C](C:\Documents and Settings\Eric\My Documents\?racle) – C:\Documents and Settings\Eric\My Documents\Οracle
< End of report >