OTL logfile created on: 12/11/2009 3:11:24 PM - Run 1
OTL by OldTimer - Version 3.1.16.0 Folder = C:\Documents and Settings\Nora Long\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
510.98 Mb Total Physical Memory | 280.98 Mb Available Physical Memory | 54.99% Memory free
1.22 Gb Paging File | 0.81 Gb Available in Paging File | 65.96% Paging File free
Paging file location(s): C:\pagefile.sys 768 1536 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 111.71 Gb Total Space | 69.37 Gb Free Space | 62.10% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: NORA
Current User Name: Nora Long
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\Nora Long\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\AVG\AVG8\avgtray.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\Java\jre6\bin\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Program Files\Java\jre6\bin\jqs.exe (Sun Microsystems, Inc.)
PRC - C:\Program Files\iTunes\iTunesHelper.exe (Apple Inc.)
PRC - C:\Program Files\iPod\bin\iPodService.exe (Apple Inc.)
PRC - C:\Program Files\QuickTime\QTTask.exe (Apple Inc.)
PRC - C:\Program Files\AVG\AVG8\avgrsx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG8\avgcsrvx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG8\avgnsx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG8\avgemc.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG8\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
PRC - C:\Program Files\Common Files\Motive\McciCMService.exe (Motive Communications, Inc.)
PRC - C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc.)
PRC - C:\Program Files\HP\Digital Imaging\bin\HpqSRmon.exe (Hewlett-Packard)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
PRC - C:\Program Files\Common Files\aol\ACS\AOLacsd.exe (AOL LLC)
PRC - C:\WINDOWS\SYSTEM32\ati2evxx.exe (ATI Technologies Inc.)
PRC - C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe (ATI Technologies Inc.)
PRC - C:\Program Files\Common Files\aol\TopSpeed\2.0\aoltsmon.exe (America Online, Inc)
PRC - C:\Program Files\Common Files\aol\TopSpeed\2.0\aoltpspd.exe (America Online Inc)
PRC - C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\Directcd.exe (Roxio)
PRC - C:\WINDOWS\wanmpsvc.exe (America Online, Inc.)
PRC - C:\WINDOWS\SYSTEM32\MsPMSPSv.exe (Microsoft Corporation)
PRC - C:\WINDOWS\SYSTEM32\CTsvcCDA.EXE (Creative Technology Ltd)
========== Modules (SafeList) ==========
MOD - C:\Documents and Settings\Nora Long\Desktop\OTL.exe (OldTimer Tools)
========== Win32 Services (SafeList) ==========
SRV - (JavaQuickStarterService) – C:\Program Files\Java\jre6\bin\jqs.exe (Sun Microsystems, Inc.)
SRV - (iPod Service) – C:\Program Files\iPod\bin\iPodService.exe (Apple Inc.)
SRV - (avg8emc) – C:\Program Files\AVG\AVG8\avgemc.exe (AVG Technologies CZ, s.r.o.)
SRV - (avg8wd) – C:\Program Files\AVG\AVG8\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
SRV - (Apple Mobile Device) – C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (gusvc) – C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (Google)
SRV - (McciCMService) – C:\Program Files\Common Files\Motive\McciCMService.exe (Motive Communications, Inc.)
SRV - (Bonjour Service) – C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc.)
SRV - (hpqddsvc) – C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll (Hewlett-Packard Co.)
SRV - (hpqcxs08) – C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll (Hewlett-Packard Co.)
SRV - (Pml Driver HPZ12) – C:\WINDOWS\SYSTEM32\HPZipm12.dll (Hewlett-Packard)
SRV - (Net Driver HPZ12) – C:\WINDOWS\SYSTEM32\HPZinw12.dll (Hewlett-Packard)
SRV - (AOL ACS) – C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe (AOL LLC)
SRV - (ATI Smart) – C:\WINDOWS\SYSTEM32\ati2sgag.exe ()
SRV - (Ati HotKey Poller) – C:\WINDOWS\SYSTEM32\ati2evxx.exe (ATI Technologies Inc.)
SRV - (IDriverT) – C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (AOL TopSpeedMonitor) – C:\Program Files\Common Files\aol\TopSpeed\2.0\aoltsmon.exe (America Online, Inc)
SRV - (AOLService) – C:\PROGRA~1\COMMON~1\aol\AOLSPY~1\\aolserv.exe ()
SRV - (NMSSvc) Intel® – C:\WINDOWS\SYSTEM32\NMSSvc.Exe (Intel Corporation)
SRV - (WANMiniportService) WAN Miniport (ATW) – C:\WINDOWS\wanmpsvc.exe (America Online, Inc.)
SRV - (WMDM PMSP Service) – C:\WINDOWS\SYSTEM32\MsPMSPSv.exe (Microsoft Corporation)
SRV - (Creative Service for CDROM Access) – C:\WINDOWS\SYSTEM32\CTsvcCDA.EXE (Creative Technology Ltd)
========== Driver Services (SafeList) ==========
DRV - (AvgMfx86) – C:\WINDOWS\System32\Drivers\avgmfx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (AvgLdx86) – C:\WINDOWS\System32\Drivers\avgldx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (USBAAPL) – C:\WINDOWS\SYSTEM32\DRIVERS\usbaapl.sys (Apple, Inc.)
DRV - (GEARAspiWDM) – C:\WINDOWS\SYSTEM32\DRIVERS\GEARAspiWDM.sys (GEAR Software Inc.)
DRV - (AvgTdiX) – C:\WINDOWS\System32\Drivers\avgtdix.sys (AVG Technologies CZ, s.r.o.)
DRV - (PxHelp20) – C:\WINDOWS\System32\Drivers\PxHelp20.sys (Sonic Solutions)
DRV - (HPZius12) – C:\WINDOWS\SYSTEM32\DRIVERS\HPZius12.sys (HP)
DRV - (HPZipr12) – C:\WINDOWS\SYSTEM32\DRIVERS\HPZipr12.sys (HP)
DRV - (HPZid412) – C:\WINDOWS\SYSTEM32\DRIVERS\HPZid412.sys (HP)
DRV - (MREMP50) – C:\Program Files\Common Files\Motive\MREMP50.sys (Printing Communications Assoc., Inc. (PCAUSA))
DRV - (MRESP50) – C:\Program Files\Common Files\Motive\MRESP50.sys (Printing Communications Assoc., Inc. (PCAUSA))
DRV - (gameenum) – C:\WINDOWS\SYSTEM32\DRIVERS\gameenum.sys (Microsoft Corporation)
DRV - (amdagp) – C:\WINDOWS\System32\DRIVERS\amdagp.sys (Advanced Micro Devices, Inc.)
DRV - (sisagp) – C:\WINDOWS\System32\DRIVERS\sisagp.sys (Silicon Integrated Systems Corporation)
DRV - (Secdrv) – C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.)
DRV - (grmnusb) – C:\WINDOWS\SYSTEM32\DRIVERS\grmnusb.sys (GARMIN Corp.)
DRV - (ati2mtag) – C:\WINDOWS\SYSTEM32\DRIVERS\ati2mtag.sys (ATI Technologies Inc.)
DRV - (Cdralw2k) – C:\WINDOWS\SYSTEM32\DRIVERS\cdralw2k.sys (Sonic Solutions)
DRV - (Cdr4_xp) – C:\WINDOWS\SYSTEM32\DRIVERS\cdr4_xp.sys (Sonic Solutions)
DRV - (ASCTRM) – C:\WINDOWS\SYSTEM32\DRIVERS\asctrm.sys (Windows ® 2000 DDK provider)
DRV - (MRENDIS5) – C:\Program Files\Common Files\Motive\MRENDIS5.sys (Motive, Inc.)
DRV - (MREMPR5) – C:\Program Files\Common Files\Motive\MREMPR5.sys (Motive, Inc.)
DRV - (nv) – C:\WINDOWS\SYSTEM32\DRIVERS\nv4_mini.sys (NVIDIA Corporation)
DRV - (iAimFP4) – C:\WINDOWS\SYSTEM32\DRIVERS\wvchntxx.sys (Intel® Corporation)
DRV - (iAimFP3) – C:\WINDOWS\SYSTEM32\DRIVERS\wsiintxx.sys (Intel® Corporation)
DRV - (iAimTV4) – C:\WINDOWS\SYSTEM32\DRIVERS\wch7xxnt.sys (Intel® Corporation)
DRV - (iAimTV3) – C:\WINDOWS\SYSTEM32\DRIVERS\watv04nt.sys (Intel® Corporation)
DRV - (iAimTV1) – C:\WINDOWS\SYSTEM32\DRIVERS\watv02nt.sys (Intel® Corporation)
DRV - (iAimTV0) – C:\WINDOWS\SYSTEM32\DRIVERS\watv01nt.sys (Intel® Corporation)
DRV - (iAimFP0) – C:\WINDOWS\SYSTEM32\DRIVERS\wadv01nt.sys (Intel® Corporation)
DRV - (iAimFP1) – C:\WINDOWS\SYSTEM32\DRIVERS\wadv02nt.sys (Intel® Corporation)
DRV - (iAimFP2) – C:\WINDOWS\SYSTEM32\DRIVERS\wadv05nt.sys (Intel® Corporation)
DRV - (i81x) – C:\WINDOWS\SYSTEM32\DRIVERS\i81xnt5.sys (Intel® Corporation)
DRV - (P16X) Creative SB Live! Series (WDM) – C:\WINDOWS\SYSTEM32\DRIVERS\P16X.sys (Creative Technology Ltd.)
DRV - (ctsfm2k) – C:\WINDOWS\SYSTEM32\DRIVERS\ctsfm2k.sys (Creative Technology Ltd)
DRV - (ossrv) – C:\WINDOWS\SYSTEM32\DRIVERS\ctoss2k.sys (Creative Technology Ltd.)
DRV - (BCMModem) – C:\WINDOWS\SYSTEM32\DRIVERS\BCMSM.sys (Broadcom Corporation)
DRV - (UdfReadr_xp) – C:\WINDOWS\SYSTEM32\DRIVERS\udfreadr_xp.sys (Roxio)
DRV - (pwd_2k) – C:\WINDOWS\SYSTEM32\DRIVERS\pwd_2K.sys (Roxio)
DRV - (mmc_2K) – C:\WINDOWS\SYSTEM32\DRIVERS\Mmc_2k.sys (Roxio)
DRV - (dvd_2K) – C:\WINDOWS\SYSTEM32\DRIVERS\Dvd_2k.sys (Roxio)
DRV - (E100B) Intel® – C:\WINDOWS\SYSTEM32\DRIVERS\e100b325.sys (Intel Corporation)
DRV - (cdudf_xp) – C:\WINDOWS\SYSTEM32\DRIVERS\cdudf_xp.sys (Roxio)
DRV - (pfc) – C:\WINDOWS\SYSTEM32\DRIVERS\pfc.sys (Padus, Inc.)
DRV - (NMSCFG) – C:\WINDOWS\SYSTEM32\DRIVERS\NMSCFG.SYS (Intel Corporation)
DRV - (wanatw) WAN Miniport (ATW) – C:\WINDOWS\SYSTEM32\DRIVERS\wanatw4.sys (America Online, Inc.)
DRV - (Ptilink) – C:\WINDOWS\SYSTEM32\DRIVERS\PTILINK.SYS (Parallel Technologies, Inc.)
DRV - (omci) – C:\WINDOWS\SYSTEM32\DRIVERS\omci.sys (Dell Computer Corporation)
DRV - (Sparrow) – C:\WINDOWS\System32\DRIVERS\sparrow.sys (Adaptec, Inc.)
DRV - (sym_u3) – C:\WINDOWS\System32\DRIVERS\sym_u3.sys (LSI Logic)
DRV - (sym_hi) – C:\WINDOWS\System32\DRIVERS\sym_hi.sys (LSI Logic)
DRV - (symc8xx) – C:\WINDOWS\System32\DRIVERS\symc8xx.sys (LSI Logic)
DRV - (symc810) – C:\WINDOWS\System32\DRIVERS\symc810.sys (Symbios Logic Inc.)
DRV - (MODEMCSA) – C:\WINDOWS\SYSTEM32\DRIVERS\MODEMCSA.sys (Microsoft Corporation)
DRV - (ultra) – C:\WINDOWS\System32\DRIVERS\ultra.sys (Promise Technology, Inc.)
DRV - (ql12160) – C:\WINDOWS\System32\DRIVERS\ql12160.sys (QLogic Corporation)
DRV - (ql1080) – C:\WINDOWS\System32\DRIVERS\ql1080.sys (QLogic Corporation)
DRV - (ql1280) – C:\WINDOWS\System32\DRIVERS\ql1280.sys (QLogic Corporation)
DRV - (dac2w2k) – C:\WINDOWS\System32\DRIVERS\dac2w2k.sys (Mylex Corporation)
DRV - (mraid35x) – C:\WINDOWS\System32\DRIVERS\mraid35x.sys (American Megatrends Inc.)
DRV - (asc) – C:\WINDOWS\System32\DRIVERS\asc.sys (Advanced System Products, Inc.)
DRV - (asc3550) – C:\WINDOWS\System32\DRIVERS\asc3550.sys (Advanced System Products, Inc.)
DRV - (AliIde) – C:\WINDOWS\System32\DRIVERS\aliide.sys (Acer Laboratories Inc.)
DRV - (CmdIde) – C:\WINDOWS\System32\DRIVERS\cmdide.sys (CMD Technology, Inc.)
DRV - (EL90XBC) – C:\WINDOWS\SYSTEM32\DRIVERS\EL90XBC5.SYS (3Com Corporation)
DRV - (Flpydisk) – C:\WINDOWS\SYSTEM32\DRIVERS\SdFloppy.sys (SmartDisk Corporation)
DRV - (PfModNT) – C:\WINDOWS\SYSTEM32\PFMODNT.SYS (Creative Technology Ltd.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomSearch =
http://rd.yahoo.com/customize/sbcydsl/defa…/search/ie.html
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL =
http://www.google.com/search?q={searchTerm…tf8&oe;=utf8
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/
IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
FF - HKLM\software\mozilla\Firefox\extensions\\[removed]: C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2 [2009/08/15 13:03:37 | 00,000,000 | —D | M]
O1 HOSTS File: (773 bytes) - C:\WINDOWS\SYSTEM32\DRIVERS\ETC\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (&Yahoo;! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O2 - BHO: (HP Print Enhancer) - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (Nick Aracde Toolbar) - {4E7BD74F-2B8D-469E-9EB4-FE6FA694B13E} - Reg Error: Value error. File not found
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll (Google Inc.)
O2 - BHO: (Java™ Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
O2 - BHO: (HP Smart BHO Class) - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Nick Aracde Toolbar) - {4E7BD74F-2B8D-469E-9EB4-FE6FA694B13E} - Reg Error: Value error. File not found
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Nick Aracde Toolbar) - {4E7BD74F-2B8D-469E-9EB4-FE6FA694B13E} - Reg Error: Value error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O4 - HKLM..\Run: [AdaptecDirectCD] C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe (Roxio)
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe (Apple Inc.)
O4 - HKLM..\Run: [ATICCC] C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe ()
O4 - HKLM..\Run: [ATT-SST_McciTrayApp] C:\Program Files\ATT-SST\McciTrayApp.exe (Motive Communications, Inc.)
O4 - HKLM..\Run: [AVG8_TRAY] C:\Program Files\AVG\AVG8\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [diagent] C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe (Creative Technology Ltd)
O4 - HKLM..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\HpqSRmon.exe (Hewlett-Packard)
O4 - HKLM..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe (Apple Inc.)
O4 - HKLM..\Run: [Malwarebytes Anti-Malware (reboot)] C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [QuickTime Task] C:\Program Files\QuickTime\QTTask.exe (Apple Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre6\bin\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [UpdReg] C:\WINDOWS\Updreg.EXE (Creative Technology Ltd.)
O4 - HKCU..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoBandCustomize = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoMovingBands = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCloseDragDropBands = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSetTaskbar = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoToolbarsOnTaskbar = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Add to Google Photos Screensa&ver; - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O8 - Extra context menu item: Google Sidewiki… - C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll (Google Inc.)
O9 - Extra Button: HP Smart Select - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O15 - HKLM\..Trusted Domains: 1 domain(s) and sub-domain(s) not assigned to a zone.
O15 - HKCU\..Trusted Domains: ([]msn in My Computer)
O15 - HKCU\..Trusted Domains: aol.com ([]https in Trusted sites)
O15 - HKCU\..Trusted Domains: aol.com ([objects] * is out of zone range - 5)
O15 - HKCU\..Trusted Domains: facebook.com ([]https in Trusted sites)
O15 - HKCU\..Trusted Domains: motive.com ([pattta.att] https in Trusted sites)
O15 - HKCU\..Trusted Domains: motive.com ([patttbc.att] https in Trusted sites)
O15 - HKCU\..Trusted Domains: usbank.com ([]https in Trusted sites)
O15 - HKCU\..Trusted Domains: 1 domain(s) and sub-domain(s) not assigned to a zone.
O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE}
http://symantec.atgnow.com/sdccommon/download/tgctlsi.cab (SupportSoft SmartIssue)
O16 - DPF: {01118F00-3E00-11D2-8470-0060089874ED}
http://symantec.atgnow.com/sdccommon/download/ssrc.cab (SupportSoft RemoteControl Class)
O16 - DPF: {01119400-3E00-11D2-8470-0060089874ED}
http://symantec.atgnow.com/sdccommon/download/sprtctlln.cab (SupportSoft Listener Control)
O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} http://support.dell.com/systemprofiler/SysPro.CAB (SysProWmi Class)
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089}
http://office.microsoft.com/templates/ieawsdc.cab (Microsoft Office Template and Media Control)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} http://www.apple.com/qtactivex/qtplugin.cab (QuickTime Object)
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3}
http://zone.msn.com/binFrameWork/v10/StagingUI.cab55579.cab (StagingUI Object)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000}
http://fpdownload.macromedia.com/get/shock…director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700}
http://download.microsoft.com/download/8/3…heckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {19E28AFC-EAE3-4CE5-AC83-2407B42F57C9}
http://protect.microsoft.com/security/prot…b?1095133193195 (MSSecurityAdvisor Class)
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE}
https://www-secure.symantec.com/techsupp/as…rl/LSSupCtl.cab (Reg Error: Key error.)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} http://security.symantec.com/sscv6/SharedC…bin/AvSniff.cab (Symantec AntiVirus scanner)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} C:\Program Files\Yahoo!\Common\Yinsthelper.dll (Installation Support)
O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab (ActiveDataInfo Class)
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab55579.cab (MSN Games – Buddy Invite)
O16 - DPF: {44990200-3C9D-426D-81DF-AAB636FA4345} http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab (Symantec SmartIssue)
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab (Symantec Script Runner Class)
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} http://dlm.tools.akamai.com/dlmanager/vers…vex-2.2.5.0.cab (DLM Control)
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3}
http://zone.msn.com/binframework/v10/ZPAChat.cab55579.cab (ZonePAChat Object)
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab (Symantec RuFSI Utility Class)
O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} https://webdl.symantec.com/activex/symdlmgr.cab (Symantec Download Manager)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3}
http://update.microsoft.com/microsoftupdat…b?1143345266859 (MUWebControl Class)
O16 - DPF: {74C861A1-D548-4916-BC8A-FDE92EDFF62C} http://mediaplayer.walmart.com/installer/install.cab (Reg Error: Key error.)
O16 - DPF: {861DB4B6-3838-11D2-8E50-002018200E57}
http://data6.archives.ca/mrsidi_cab/MrSIDI.cab (MrSIDI Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_17)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
http://fpdownload.macromedia.com/get/flash…r/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {928626A3-6B98-11CF-90B4-00AA00A4011F}
http://www.homesteadhotels.com/minisite/ac…nd/MSSurVid.cab (SurroundVideoCtrl Object)
O16 - DPF: {A17E30C4-A9BA-11D4-8673-60DB54C10000}
http://download.yahoo.com/dl/installs/ymail/ymmapi.dll (YahooYMailTo Class)
O16 - DPF: {A90A5822-F108-45AD-8482-9BC8B12DD539} http://www.crucial.com/controls/cpcScanner.cab (Crucial cpcScan)
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} http://cdn2.zone.msn.com/binFramework/v10/…ro.cab56649.cab (MSN Games - Installer)
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8}
http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab (CBreakshotControl Class)
O16 - DPF: {C02226EB-A5D7-4B1F-BD7E-635E46C2288D}
http://a.download.toontown.com/sv1.0.24.18/ttinst.cab (Toontown Installer ActiveX Control)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} http://messenger.zone.msn.com/binary/Messe…nt.cab56907.cab (MessengerStatsClient Class)
O16 - DPF: {CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}
http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_17)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_17)
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} https://www-secure.symantec.com/techsupp/as…rl/SymAData.cab (ActiveDataInfo Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload.macromedia.com/pub/shock…ash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} http://zone.msn.com/binframework/v10/StProxy.cab55579.cab (MSN Games – Game Communicator)
O16 - DPF: {DA758BB1-5F89-4465-975F-8D7179A4BCF3}
http://messenger.zone.msn.com/binary/WoF.cab57176.cab (WheelofFortune Object)
O16 - DPF: {DAF5D9A2-D982-4671-83E4-0398706A5F6A}
http://zone.msn.com/bingame/hsol/default/SCEWebLauncher.cab (SCEWebLauncherCtl Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} http://fdl.msn.com/zone/datafiles/heartbeat.cab (HeartbeatCtl Class)
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9}
https://secure.logmein.com/activex/ractrl.cab?lmi=100 (Performance Viewer Activex Control)
O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
O16 - DPF: Garmin Communicator Plug-In
https://my.garmin.com/static/m/cab/2.6.4/GarminAxControl.CAB (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.254
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (AVG Technologies CZ, s.r.o.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O20 - Winlogon\Notify\avgrsstarter: DllName - avgrsstx.dll - C:\WINDOWS\System32\avgrsstx.dll (AVG Technologies CZ, s.r.o.)
O29 - HKLM SecurityProviders - (ntoskrnl.dll) - File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2002/09/03 05:59:58 | 00,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - comfile [open] – "%1" %*
O35 - exefile [open] – "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2009/12/11 12:23:48 | 00,538,112 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Nora Long\Desktop\OTL.exe
[2009/12/07 15:21:10 | 00,000,000 | —D | C] – C:\Documents and Settings\Nora Long\NTI-Shadow
[2009/12/03 17:47:32 | 00,000,000 | -HSD | C] – C:\Documents and Settings\Nora Long\IECompatCache
[2009/12/03 17:43:45 | 00,000,000 | -HSD | C] – C:\Documents and Settings\Nora Long\PrivacIE
[2009/12/03 17:39:17 | 00,000,000 | -HSD | C] – C:\Documents and Settings\Nora Long\IETldCache
[2009/12/03 17:33:50 | 00,000,000 | —D | C] – C:\WINDOWS\ie8updates
[2009/12/03 17:25:04 | 00,000,000 | -H-D | C] – C:\WINDOWS\ie8
[2009/12/02 19:18:12 | 00,000,000 | —D | C] – C:\Documents and Settings\Nora Long\Application Data\Malwarebytes
[2009/12/02 19:17:56 | 00,038,224 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2009/12/02 19:17:55 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2009/12/02 19:17:54 | 00,019,160 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbam.sys
[2009/12/02 19:17:54 | 00,000,000 | —D | C] – C:\Program Files\Malwarebytes' Anti-Malware
[2009/12/02 19:15:19 | 04,045,544 | —- | C] (Malwarebytes Corporation ) – C:\Documents and Settings\Nora Long\Desktop\mbam-setup.exe
[2009/12/02 18:54:18 | 00,149,280 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaws.exe
[2009/12/02 18:54:17 | 00,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaw.exe
[2009/12/02 18:54:17 | 00,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\java.exe
[2009/12/01 18:45:11 | 00,000,000 | RHSD | C] – C:\cmdcons
[2009/12/01 18:43:13 | 00,212,480 | —- | C] (SteelWerX) – C:\WINDOWS\SWXCACLS.exe
[2009/12/01 18:43:13 | 00,161,792 | —- | C] (SteelWerX) – C:\WINDOWS\SWREG.exe
[2009/12/01 18:43:13 | 00,136,704 | —- | C] (SteelWerX) – C:\WINDOWS\SWSC.exe
[2009/12/01 18:43:13 | 00,031,232 | —- | C] (NirSoft) – C:\WINDOWS\NIRCMD.exe
[2009/12/01 18:42:57 | 00,000,000 | —D | C] – C:\WINDOWS\ERDNT
[2009/12/01 18:42:27 | 00,000,000 | —D | C] – C:\Qoobox
[2009/11/30 21:40:14 | 00,000,000 | —D | C] – C:\Documents and Settings\Nora Long\My Documents\otl.txt
[2009/11/30 21:35:50 | 00,000,000 | —D | C] – C:\New Folder (3)
[2009/11/30 21:35:35 | 00,000,000 | —D | C] – C:\New Folder (2)
[2009/11/30 21:35:24 | 00,000,000 | —D | C] – C:\New Folder
[2009/11/30 19:06:38 | 00,000,000 | —D | C] – C:\_OTL
[2009/11/25 22:38:43 | 00,000,000 | —D | M] – C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft
[2009/11/25 22:38:43 | 00,000,000 | —D | M] – C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft
[2009/11/25 22:38:42 | 00,000,000 | –SD | M] – C:\Documents and Settings\NetworkService\Application Data\Microsoft
[2009/11/25 22:38:42 | 00,000,000 | –SD | M] – C:\Documents and Settings\LocalService\Application Data\Microsoft
[2009/11/25 13:00:54 | 00,000,000 | —D | C] – C:\Program Files\Trend Micro
[2009/02/03 08:10:00 | 00,000,000 | —D | M] – C:\Documents and Settings\LocalService\Local Settings\Application Data\Google
[2007/09/20 22:39:02 | 00,000,000 | —D | M] – C:\Documents and Settings\NetworkService\Local Settings\Application Data\Apple
[2007/02/21 21:11:35 | 00,000,000 | —D | M] – C:\Documents and Settings\LocalService\Local Settings\Application Data\Adobe
[2006/12/13 17:02:32 | 00,000,000 | —D | M] – C:\Documents and Settings\LocalService\Local Settings\Application Data\AOL
[2006/08/17 12:15:36 | 37,518,744 | —- | C] (Apple Computer, Inc. ) – C:\Program Files\iTunesSetup.exe
[2006/05/19 08:35:56 | 00,000,000 | —D | M] – C:\Documents and Settings\LocalService\Application Data\Adobe
[2006/03/12 17:38:47 | 02,149,327 | —- | C] (MimarSinan International) – C:\Program Files\SudokuSetup.exe
[2005/10/28 15:57:51 | 00,774,144 | —- | C] (RealNetworks, Inc.) – C:\Program Files\RngInterstitial.dll
[2005/04/12 11:34:38 | 00,000,000 | —D | M] – C:\Documents and Settings\NetworkService\Local Settings\Application Data\Google
[2005/04/12 11:34:11 | 00,000,000 | —D | M] – C:\Documents and Settings\NetworkService\Application Data\Symantec
[2004/05/23 15:22:39 | 00,477,888 | —- | C] (Google) – C:\Program Files\GoogleToolbarInstaller.exe
[2002/04/10 23:41:00 | 00,065,536 | —- | C] ( ) – C:\WINDOWS\System32\A3d.dll
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[12 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2009/12/11 14:37:45 | 00,000,430 | -H– | M] () – C:\WINDOWS\tasks\User_Feed_Synchronization-{C7A3F5C4-052A-42ED-B567-9AC70B6F3040}.job
[2009/12/11 12:23:59 | 00,538,112 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Nora Long\Desktop\OTL.exe
[2009/12/11 09:10:57 | 46,485,781 | —- | M] () – C:\WINDOWS\System32\drivers\Avg\incavi.avm
[2009/12/11 09:10:57 | 00,122,996 | —- | M] () – C:\WINDOWS\System32\drivers\Avg\microavi.avg
[2009/12/08 19:00:54 | 00,441,124 | —- | M] () – C:\WINDOWS\System32\PERFH009.DAT
[2009/12/08 19:00:53 | 00,071,060 | —- | M] () – C:\WINDOWS\System32\PERFC009.DAT
[2009/12/08 19:00:52 | 00,521,766 | —- | M] () – C:\WINDOWS\System32\PerfStringBackup.INI
[2009/12/08 18:59:26 | 00,001,170 | —- | M] () – C:\WINDOWS\System32\WPA.DBL
[2009/12/08 18:53:57 | 00,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2009/12/08 18:53:52 | 00,002,048 | –S- | M] () – C:\WINDOWS\BOOTSTAT.DAT
[2009/12/08 18:52:37 | 06,029,312 | —- | M] () – C:\Documents and Settings\Nora Long\ntuser.dat
[2009/12/08 18:52:37 | 00,000,278 | -HS- | M] () – C:\Documents and Settings\Nora Long\NTUSER.INI
[2009/12/08 17:56:20 | 00,001,374 | —- | M] () – C:\WINDOWS\imsins.BAK
[2009/12/08 13:31:07 | 00,000,284 | —- | M] () – C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2009/12/08 03:30:00 | 00,000,216 | —- | M] () – C:\WINDOWS\tasks\defrag.job
[2009/12/07 15:38:22 | 03,584,023 | —- | M] () – C:\Documents and Settings\Nora Long\Desktop\ComboFix.exe
[2009/12/03 18:17:59 | 00,001,729 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Adobe Reader 8.lnk
[2009/12/02 19:18:00 | 00,000,696 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2009/12/02 19:15:31 | 04,045,544 | —- | M] (Malwarebytes Corporation ) – C:\Documents and Settings\Nora Long\Desktop\mbam-setup.exe
[2009/12/01 19:24:41 | 00,000,227 | —- | M] () – C:\WINDOWS\system.ini
[2009/12/01 18:45:29 | 00,000,281 | RHS- | M] () – C:\BOOT.INI
[2009/11/14 01:47:57 | 00,260,608 | —- | M] () – C:\WINDOWS\PEV.exe
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[12 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2009/12/07 15:38:11 | 03,584,023 | —- | C] () – C:\Documents and Settings\Nora Long\Desktop\ComboFix.exe
[2009/12/03 18:17:59 | 00,001,729 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Adobe Reader 8.lnk
[2009/12/03 17:47:27 | 00,000,430 | -H– | C] () – C:\WINDOWS\tasks\User_Feed_Synchronization-{C7A3F5C4-052A-42ED-B567-9AC70B6F3040}.job
[2009/12/02 19:18:00 | 00,000,696 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2009/12/01 18:45:28 | 00,000,211 | —- | C] () – C:\Boot.bak
[2009/12/01 18:45:21 | 00,260,272 | —- | C] () – C:\cmldr
[2009/12/01 18:43:13 | 00,260,608 | —- | C] () – C:\WINDOWS\PEV.exe
[2009/12/01 18:43:13 | 00,098,816 | —- | C] () – C:\WINDOWS\sed.exe
[2009/12/01 18:43:13 | 00,080,412 | —- | C] () – C:\WINDOWS\grep.exe
[2009/12/01 18:43:13 | 00,077,312 | —- | C] () – C:\WINDOWS\MBR.exe
[2009/12/01 18:43:13 | 00,068,096 | —- | C] () – C:\WINDOWS\zip.exe
[2009/09/09 12:34:41 | 00,162,688 | —- | C] () – C:\Documents and Settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat
[2009/08/28 16:03:44 | 00,001,024 | RH– | C] () – C:\WINDOWS\System32\NTSHDW3.dll
[2009/08/15 12:44:23 | 00,000,743 | —- | C] () – C:\Documents and Settings\All Users\Application Data\hpzinstall.log
[2008/02/20 10:24:20 | 09,338,368 | —- | C] () – C:\Program Files\COLE1995.FBK
[2008/02/20 08:02:02 | 09,338,368 | —- | C] () – C:\Program Files\COLE1995.FTW
[2007/08/06 10:07:30 | 00,008,784 | —- | C] () – C:\WINDOWS\System32\ractrlkeyhook.dll
[2006/11/08 10:08:01 | 00,000,132 | —- | C] () – C:\Documents and Settings\Nora Long\Local Settings\Application Data\fusioncache.dat
[2006/09/01 23:33:05 | 00,053,248 | —- | C] () – C:\WINDOWS\System32\createsid.dll
[2006/09/01 12:33:10 | 00,002,187 | —- | C] () – C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
[2006/08/11 12:04:57 | 00,105,601 | —- | C] () – C:\Program Files\05Gounds Map.pdf
[2006/08/11 12:01:55 | 00,086,138 | —- | C] () – C:\Program Files\participant_registration_form.pdf
[2006/08/08 08:22:19 | 00,024,908 | —- | C] () – C:\Program Files\Sharks in the Dark Marine World.pdf
[2005/12/23 14:08:36 | 00,090,112 | —- | C] () – C:\WINDOWS\System32\DXFLib.dll
[2005/12/23 14:07:30 | 00,143,360 | —- | C] () – C:\WINDOWS\System32\opcode.dll
[2005/11/01 14:02:59 | 00,000,029 | —- | C] () – C:\WINDOWS\atid.ini
[2005/07/26 12:54:44 | 00,000,376 | —- | C] () – C:\WINDOWS\ODBC.INI
[2005/07/04 18:51:44 | 00,065,536 | —- | C] () – C:\WINDOWS\System32\YCRWin32.dll
[2005/04/11 16:21:42 | 00,005,632 | -HS- | C] () – C:\Program Files\Thumbs.db
[2005/02/15 17:45:35 | 00,000,044 | —- | C] () – C:\WINDOWS\liveup.ini
[2004/12/15 16:31:30 | 00,000,082 | —- | C] () – C:\WINDOWS\MPLAYER.INI
[2004/07/08 08:34:41 | 00,061,729 | —- | C] () – C:\Program Files\Picture 084.jpg
[2004/05/23 15:24:55 | 02,150,574 | —- | C] () – C:\Program Files\aaw6181.exe
[2004/04/24 20:02:34 | 00,000,126 | —- | C] () – C:\WINDOWS\wininit.ini
[2003/12/04 10:12:10 | 00,000,027 | —- | C] () – C:\WINDOWS\UP9ASP.INI
[2003/10/31 20:00:41 | 00,000,000 | —- | C] () – C:\WINDOWS\Route32.INI
[2003/10/31 18:48:36 | 00,000,033 | —- | C] () – C:\WINDOWS\BOXERJAM.INI
[2003/10/04 20:38:05 | 00,000,115 | —- | C] () – C:\WINDOWS\kodakpcd.Nora Long.ini
[2003/08/07 08:01:06 | 00,005,874 | —- | C] () – C:\WINDOWS\cdPlayer.ini
[2003/07/08 12:41:48 | 00,047,616 | —- | C] () – C:\WINDOWS\System32\P16X.dll
[2003/06/19 16:06:00 | 00,031,744 | —- | C] () – C:\Documents and Settings\Nora Long\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2003/06/02 17:09:46 | 00,000,000 | —- | C] () – C:\WINDOWS\QFN.ini
[2003/06/02 17:09:46 | 00,000,000 | —- | C] () – C:\WINDOWS\QDQICK.ini
[2003/05/26 14:35:03 | 00,000,069 | —- | C] () – C:\WINDOWS\morpheus.INI
[2003/05/23 16:07:12 | 00,000,037 | —- | C] () – C:\WINDOWS\ipixActivex.ini
[2003/05/23 08:52:54 | 00,210,944 | —- | C] () – C:\WINDOWS\System32\MSVCRT10.DLL
[2003/05/23 08:39:23 | 00,000,249 | —- | C] () – C:\WINDOWS\kodakPS.Nora Long.ini
[2003/05/13 16:37:46 | 00,000,166 | —- | C] () – C:\Documents and Settings\Nora Long\Local Settings\Application Data\FASTWiz.log
[2003/05/10 04:49:14 | 00,061,678 | —- | C] () – C:\Documents and Settings\Nora Long\Application Data\PFP100JPR.{PB
[2003/05/10 04:49:14 | 00,012,358 | —- | C] () – C:\Documents and Settings\Nora Long\Application Data\PFP100JCM.{PB
[2003/05/09 17:29:33 | 00,001,038 | —- | C] () – C:\WINDOWS\maxlink.ini
[2003/05/09 17:29:32 | 00,269,312 | —- | C] () – C:\WINDOWS\System32\FPXIG.DLL
[2003/05/09 17:29:32 | 00,068,096 | —- | C] () – C:\WINDOWS\System32\IGFPX32P.DLL
[2003/05/09 17:29:32 | 00,065,024 | —- | C] () – C:\WINDOWS\System32\JPEGACC.DLL
[2003/05/09 17:29:28 | 00,101,376 | —- | C] () – C:\WINDOWS\System32\WELSOF32.DLL
[2003/05/01 04:30:47 | 00,000,061 | —- | C] () – C:\WINDOWS\smscfg.ini
[2003/05/01 04:19:01 | 00,001,048 | —- | C] () – C:\WINDOWS\intuprof.ini
[2003/05/01 04:19:00 | 00,000,857 | —- | C] () – C:\WINDOWS\QUICKEN.INI
[2003/05/01 04:16:12 | 00,000,231 | —- | C] () – C:\WINDOWS\AC3API.INI
[2003/05/01 04:15:59 | 00,006,175 | —- | C] () – C:\WINDOWS\MIXDEF.INI
[2003/05/01 04:15:59 | 00,005,917 | —- | C] () – C:\WINDOWS\SBMIXDEF.INI
[2003/05/01 04:15:59 | 00,002,092 | —- | C] () – C:\WINDOWS\System32\P16X.ini
[2003/05/01 04:15:59 | 00,000,064 | —- | C] () – C:\WINDOWS\P16x.ini
[2003/05/01 04:15:59 | 00,000,026 | —- | C] () – C:\WINDOWS\System32\ctzapxx.ini
[2003/05/01 04:15:34 | 00,000,245 | —- | C] () – C:\WINDOWS\SBWIN.INI
[2003/05/01 04:12:32 | 00,000,882 | —- | C] () – C:\WINDOWS\orun32.ini
[2003/05/01 03:51:38 | 00,000,547 | —- | C] () – C:\WINDOWS\System32\OEMINFO.INI
[2002/02/06 06:04:14 | 00,065,536 | —- | C] () – C:\WINDOWS\System32\NMSInst.dll
[2002/01/21 11:17:18 | 00,065,536 | —- | C] () – C:\WINDOWS\System32\PROInst.dll
[1999/01/22 05:46:58 | 00,065,536 | —- | C] () – C:\WINDOWS\System32\MSRTEDIT.DLL
[1996/02/23 12:34:48 | 00,014,629 | —- | C] () – C:\WINDOWS\System32\Declw.dll
[1996/02/22 10:09:20 | 00,032,256 | —- | C] () – C:\WINDOWS\System32\Decln.dll
========== LOP Check ==========
[2009/09/14 12:31:24 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Ancestry.com
[2009/07/09 12:38:22 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\GARMIN
[2008/06/11 09:32:44 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Grisoft
[2009/08/11 20:08:14 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\LogMeIn
[2008/01/31 07:23:53 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\MailFrontier
[2007/06/22 19:18:48 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\pixelStorm
[2005/07/28 07:29:58 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PopCap
[2005/10/30 12:47:51 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Sandlot Games
[2003/05/16 11:58:24 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\shockwave.com
[2006/09/12 07:47:21 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\SupportSoft
[2007/02/08 08:43:30 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Viewpoint
[2009/09/29 17:02:05 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2009/08/25 19:37:05 | 00,000,000 | -H-D | M] – C:\Documents and Settings\All Users\Application Data\{8AE45C14-3559-45A6-AF34-03CE304FA276}
[2009/08/10 07:44:29 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[2007/12/02 15:24:31 | 00,000,000 | —D | M] – C:\Documents and Settings\Nora Long\Application Data\Aim
[2005/03/24 21:13:40 | 00,000,000 | —D | M] – C:\Documents and Settings\Nora Long\Application Data\funkitron
[2009/07/09 11:25:07 | 00,000,000 | —D | M] – C:\Documents and Settings\Nora Long\Application Data\GARMIN
[2005/10/30 14:04:11 | 00,000,000 | —D | M] – C:\Documents and Settings\Nora Long\Application Data\Hulabee
[2009/09/14 12:31:32 | 00,000,000 | —D | M] – C:\Documents and Settings\Nora Long\Application Data\KeyingTool
[2003/12/10 15:50:38 | 00,000,000 | —D | M] – C:\Documents and Settings\Nora Long\Application Data\Kontiki
[2006/08/24 10:11:54 | 00,000,000 | —D | M] – C:\Documents and Settings\Nora Long\Application Data\Leadertech
[2006/10/05 13:07:24 | 00,000,000 | —D | M] – C:\Documents and Settings\Nora Long\Application Data\MyFamily.com
[2007/03/27 12:33:38 | 00,000,000 | —D | M] – C:\Documents and Settings\Nora Long\Application Data\PlayFirst
[2003/05/16 11:58:24 | 00,000,000 | —D | M] – C:\Documents and Settings\Nora Long\Application Data\shockwave.com
[2007/06/03 19:54:38 | 00,000,000 | —D | M] – C:\Documents and Settings\Nora Long\Application Data\Southwest Airlines
[2009/08/25 19:09:56 | 00,000,000 | —D | M] – C:\Documents and Settings\Nora Long\Application Data\System Tweaker
[2009/08/25 19:37:54 | 00,000,000 | —D | M] – C:\Documents and Settings\Nora Long\Application Data\Uniblue
[2007/02/08 08:43:45 | 00,000,000 | —D | M] – C:\Documents and Settings\Nora Long\Application Data\Viewpoint
[2009/07/26 12:12:44 | 00,000,000 | —D | M] – C:\Documents and Settings\Nora Long\Application Data\VirtualStore
[2009/12/08 03:30:00 | 00,000,216 | —- | M] () – C:\WINDOWS\Tasks\defrag.job
[2009/12/11 14:37:45 | 00,000,430 | -H– | M] () – C:\WINDOWS\Tasks\User_Feed_Synchronization-{C7A3F5C4-052A-42ED-B567-9AC70B6F3040}.job
========== Purity Check ==========
< End of report >