eriasan
OTL logfile created on: 12/28/2009 8:14:38 PM - Run 1
OTL by OldTimer - Version 3.1.19.0 Folder = C:\Documents and Settings\Elia Sanchez\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
2.00 Gb Total Physical Memory | 1.00 Gb Available Physical Memory | 69.00% Memory free
2.00 Gb Paging File | 2.00 Gb Available in Paging File | 82.00% Paging File free
Paging file location(s): C:\pagefile.sys 384 768 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 38.25 Gb Total Space | 12.77 Gb Free Space | 33.38% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
Drive H: | 232.83 Gb Total Space | 0.85 Gb Free Space | 0.36% Space Free | Partition Type: FAT32
Drive I: | 7.52 Gb Total Space | 1.58 Gb Free Space | 21.01% Space Free | Partition Type: FAT32
Drive J: | 15.05 Gb Total Space | 3.50 Gb Free Space | 23.27% Space Free | Partition Type: FAT32
Drive K: | 15.57 Gb Total Space | 12.10 Gb Free Space | 77.70% Space Free | Partition Type: FAT32
Computer Name: DBQDF041
Current User Name: Elia Sanchez
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\Elia Sanchez\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Common Files\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
PRC - C:\Program Files\iTunes\iTunesHelper.exe (Apple Inc.)
PRC - C:\Program Files\iPod\bin\iPodService.exe (Apple Inc.)
PRC - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
PRC - C:\Program Files\Java\jre6\bin\jqs.exe (Sun Microsystems, Inc.)
PRC - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe (ESET)
PRC - C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (ESET)
PRC - C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc.)
PRC - C:\WINDOWS\SYSTEM32\wscntfy.exe (Microsoft Corporation)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\CyberLink\Shared Files\RichVideo.exe ()
PRC - C:\WINDOWS\SYSTEM32\hkcmd.exe (Intel Corporation)
PRC - C:\WINDOWS\BCMSMMSG.exe (Broadcom Corporation)
PRC - C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\hpztsb04.exe (HP)
========== Modules (SafeList) ==========
MOD - C:\Documents and Settings\Elia Sanchez\Desktop\OTL.exe (OldTimer Tools)
========== Win32 Services (SafeList) ==========
SRV - (NMIndexingService) – File not found
SRV - (avg9wd) – File not found
SRV - (avg9emc) – File not found
SRV - (iPod Service) – C:\Program Files\iPod\bin\iPodService.exe (Apple Inc.)
SRV - (Apple Mobile Device) – C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (JavaQuickStarterService) – C:\Program Files\Java\jre6\bin\jqs.exe (Sun Microsystems, Inc.)
SRV - (EhttpSrv) – C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe (ESET)
SRV - (ekrn) – C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe (ESET)
SRV - (Bonjour Service) – C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc.)
SRV - (NWCWorkstation) – C:\WINDOWS\SYSTEM32\nwwks.dll (Microsoft Corporation)
SRV - (RichVideo) Cyberlink RichVideo Service(CRVS) – C:\Program Files\CyberLink\Shared Files\RichVideo.exe ()
SRV - (DSBrokerService) – C:\Program Files\DellSupport\brkrsvc.exe ()
SRV - (ose) – C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (IDriverT) – C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (aspnet_state) – C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (Microsoft Corporation)
SRV - (Pml Driver) – C:\WINDOWS\SYSTEM32\hphipm09.exe (HP)
========== Driver Services (SafeList) ==========
DRV - (GEARAspiWDM) – C:\WINDOWS\SYSTEM32\DRIVERS\GEARAspiWDM.sys (GEAR Software Inc.)
DRV - (mfesmfk) – C:\WINDOWS\SYSTEM32\DRIVERS\mfesmfk.sys (McAfee, Inc.)
DRV - (mfehidk) – C:\WINDOWS\SYSTEM32\DRIVERS\mfehidk.sys (McAfee, Inc.)
DRV - (mfeavfk) – C:\WINDOWS\SYSTEM32\DRIVERS\mfeavfk.sys (McAfee, Inc.)
DRV - (mfebopk) – C:\WINDOWS\SYSTEM32\DRIVERS\mfebopk.sys (McAfee, Inc.)
DRV - (mferkdk) – C:\WINDOWS\SYSTEM32\DRIVERS\mferkdk.sys (McAfee, Inc.)
DRV - (epfwtdir) – C:\WINDOWS\SYSTEM32\DRIVERS\epfwtdir.sys (ESET)
DRV - (ehdrv) – C:\WINDOWS\SYSTEM32\DRIVERS\ehdrv.sys (ESET)
DRV - (eamon) – C:\WINDOWS\SYSTEM32\DRIVERS\eamon.sys (ESET)
DRV - (WUSB54GCv3) – C:\WINDOWS\SYSTEM32\DRIVERS\WUSB54GCv3.sys (Ralink Technology, Corp.)
DRV - (NwlnkIpx) – C:\WINDOWS\SYSTEM32\DRIVERS\nwlnkipx.sys (Microsoft Corporation)
DRV - (amdagp) – C:\WINDOWS\System32\DRIVERS\amdagp.sys (Advanced Micro Devices, Inc.)
DRV - (sisagp) – C:\WINDOWS\System32\DRIVERS\sisagp.sys (Silicon Integrated Systems Corporation)
DRV - (NWRDR) – C:\WINDOWS\SYSTEM32\DRIVERS\nwrdr.sys (Microsoft Corporation)
DRV - (Secdrv) – C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.)
DRV - (INIDVD) – C:\WINDOWS\SYSTEM32\DRIVERS\inidvd.sys (Initio Corporation)
DRV - (PxHelp20) – C:\WINDOWS\System32\DRIVERS\PxHelp20.sys (Sonic Solutions)
DRV - (dsunidrv) – C:\WINDOWS\SYSTEM32\DRIVERS\dsunidrv.sys (Gteko Ltd.)
DRV - (ASPI32) – C:\WINDOWS\SYSTEM32\DRIVERS\aspi32.sys (Adaptec)
DRV - (DSproct) – C:\Program Files\DellSupport\GTAction\triggers\DSproct.sys (Gteko Ltd.)
DRV - (ialm) – C:\WINDOWS\SYSTEM32\DRIVERS\ialmnt5.sys (Intel Corporation)
DRV - (nv) – C:\WINDOWS\SYSTEM32\DRIVERS\nv4_mini.sys (NVIDIA Corporation)
DRV - (iAimFP4) – C:\WINDOWS\SYSTEM32\DRIVERS\wvchntxx.sys (Intel® Corporation)
DRV - (iAimFP3) – C:\WINDOWS\SYSTEM32\DRIVERS\wsiintxx.sys (Intel® Corporation)
DRV - (iAimTV4) – C:\WINDOWS\SYSTEM32\DRIVERS\wch7xxnt.sys (Intel® Corporation)
DRV - (iAimTV3) – C:\WINDOWS\SYSTEM32\DRIVERS\watv04nt.sys (Intel® Corporation)
DRV - (iAimTV1) – C:\WINDOWS\SYSTEM32\DRIVERS\watv02nt.sys (Intel® Corporation)
DRV - (iAimTV0) – C:\WINDOWS\SYSTEM32\DRIVERS\watv01nt.sys (Intel® Corporation)
DRV - (iAimFP0) – C:\WINDOWS\SYSTEM32\DRIVERS\wadv01nt.sys (Intel® Corporation)
DRV - (iAimFP1) – C:\WINDOWS\SYSTEM32\DRIVERS\wadv02nt.sys (Intel® Corporation)
DRV - (iAimFP2) – C:\WINDOWS\SYSTEM32\DRIVERS\wadv05nt.sys (Intel® Corporation)
DRV - (i81x) – C:\WINDOWS\SYSTEM32\DRIVERS\i81xnt5.sys (Intel® Corporation)
DRV - (ati2mtag) – C:\WINDOWS\SYSTEM32\DRIVERS\ati2mtag.sys (ATI Technologies Inc.)
DRV - (BCMModem) – C:\WINDOWS\SYSTEM32\DRIVERS\BCMSM.sys (Broadcom Corporation)
DRV - (bcm4sbxp) – C:\WINDOWS\SYSTEM32\DRIVERS\bcm4sbxp.sys (Broadcom Corporation)
DRV - ({6080A529-897E-4629-A488-ABA0C29B635E}) Intel® Graphics Platform (SoftBIOS) – C:\WINDOWS\SYSTEM32\DRIVERS\ialmsbw.sys (Intel Corporation)
DRV - ({D31A0762-0CEB-444e-ACFF-B049A1F6FE91}) Intel® Graphics Chipset (KCH) – C:\WINDOWS\SYSTEM32\DRIVERS\ialmkchw.sys (Intel Corporation)
DRV - (smwdm) – C:\WINDOWS\SYSTEM32\DRIVERS\smwdm.sys (Analog Devices, Inc.)
DRV - (omci) – C:\WINDOWS\SYSTEM32\DRIVERS\omci.sys (Dell Computer Corporation)
DRV - (NwlnkNb) – C:\WINDOWS\SYSTEM32\DRIVERS\NWLNKNB.SYS (Microsoft Corporation)
DRV - (NwlnkSpx) – C:\WINDOWS\SYSTEM32\DRIVERS\NWLNKSPX.SYS (Microsoft Corporation)
DRV - (Ptilink) – C:\WINDOWS\SYSTEM32\DRIVERS\PTILINK.SYS (Parallel Technologies, Inc.)
DRV - (aeaudio) – C:\WINDOWS\SYSTEM32\DRIVERS\aeaudio.sys (Andrea Electronics Corporation)
DRV - (Dot4 HPH09) – C:\WINDOWS\SYSTEM32\DRIVERS\hphid409.sys (HP)
DRV - (Dot4Storage HPH09) Storage Class Driver for IEEE-1284.4 (HPH09) – C:\WINDOWS\SYSTEM32\DRIVERS\hphs2k09.sys (Hewlett-Packard)
DRV - (Dot4Print HPH09) – C:\WINDOWS\SYSTEM32\DRIVERS\hphipr09.sys (HP)
DRV - (Sparrow) – C:\WINDOWS\System32\DRIVERS\sparrow.sys (Adaptec, Inc.)
DRV - (sym_u3) – C:\WINDOWS\System32\DRIVERS\sym_u3.sys (LSI Logic)
DRV - (sym_hi) – C:\WINDOWS\System32\DRIVERS\sym_hi.sys (LSI Logic)
DRV - (symc8xx) – C:\WINDOWS\System32\DRIVERS\symc8xx.sys (LSI Logic)
DRV - (symc810) – C:\WINDOWS\System32\DRIVERS\symc810.sys (Symbios Logic Inc.)
DRV - (MODEMCSA) – C:\WINDOWS\SYSTEM32\DRIVERS\MODEMCSA.sys (Microsoft Corporation)
DRV - (ultra) – C:\WINDOWS\System32\DRIVERS\ultra.sys (Promise Technology, Inc.)
DRV - (ql12160) – C:\WINDOWS\System32\DRIVERS\ql12160.sys (QLogic Corporation)
DRV - (ql1080) – C:\WINDOWS\System32\DRIVERS\ql1080.sys (QLogic Corporation)
DRV - (ql1280) – C:\WINDOWS\System32\DRIVERS\ql1280.sys (QLogic Corporation)
DRV - (dac2w2k) – C:\WINDOWS\System32\DRIVERS\dac2w2k.sys (Mylex Corporation)
DRV - (mraid35x) – C:\WINDOWS\System32\DRIVERS\mraid35x.sys (American Megatrends Inc.)
DRV - (asc) – C:\WINDOWS\System32\DRIVERS\asc.sys (Advanced System Products, Inc.)
DRV - (asc3550) – C:\WINDOWS\System32\DRIVERS\asc3550.sys (Advanced System Products, Inc.)
DRV - (AliIde) – C:\WINDOWS\System32\DRIVERS\aliide.sys (Acer Laboratories Inc.)
DRV - (CmdIde) – C:\WINDOWS\System32\DRIVERS\cmdide.sys (CMD Technology, Inc.)
DRV - (EL90XBC) – C:\WINDOWS\SYSTEM32\DRIVERS\EL90XBC5.SYS (3Com Corporation)
DRV - (EL90X) – C:\WINDOWS\SYSTEM32\DRIVERS\EL90XND5.SYS (3Com Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomSearch = http://us.rd.yahoo.com/customize/ie/defaul…rch/search.html
IE - HKLM\Software\Microsoft\Internet Explorer\SearchURL\w, = Reg Error: Unknown registry data type
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Search
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = Reg Error: Unknown registry data type
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: "SearchCanvas"
FF - prefs.js..browser.search.defaulturl: "http://www.searchcanvas.com/web?ot=7&q;="
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "http://www.yahoo.com"
FF - prefs.js..extensions.enabledItems: {563e4790-7e70-11da-a72b-0800200c9a66}:0.9b
FF - prefs.js..extensions.enabledItems: {D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}:0.9.6.5
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.6.5
FF - prefs.js..extensions.enabledItems: {9AA46F4F-4DC7-4c06-97AF-5035170634FE}:3.2.9
FF - prefs.js..extensions.enabledItems: [removed]:1.0
FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:1.0
FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.5.200812101546
FF - prefs.js..keyword.URL: "http://www.searchcanvas.com/web?ot=8&q;="
FF - prefs.js..network.proxy.type: 4
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.6\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2009/12/16 10:18:03 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.6\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2009/12/19 21:03:39 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Thunderbird\Extensions\\[removed]: C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird [2009/12/28 13:41:48 | 00,000,000 | —D | M]
[2008/08/28 14:36:04 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\Mozilla\Extensions
[2009/12/28 14:02:16 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\Mozilla\Firefox\Profiles\3q7si265.default\extensions
[2009/08/27 12:52:56 | 00,000,000 | —D | M] (Clear Cache Button) – C:\Documents and Settings\Elia Sanchez\Application Data\Mozilla\Firefox\Profiles\3q7si265.default\extensions\{563e4790-7e70-11da-a72b-0800200c9a66}
[2009/04/09 18:54:25 | 00,000,000 | —D | M] (Yahoo! Toolbar) – C:\Documents and Settings\Elia Sanchez\Application Data\Mozilla\Firefox\Profiles\3q7si265.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2009/09/21 05:01:36 | 00,000,000 | —D | M] (ImTranslator) – C:\Documents and Settings\Elia Sanchez\Application Data\Mozilla\Firefox\Profiles\3q7si265.default\extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}
[2009/11/19 18:00:53 | 00,000,000 | —D | M] (DownloadHelper) – C:\Documents and Settings\Elia Sanchez\Application Data\Mozilla\Firefox\Profiles\3q7si265.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2009/05/01 19:35:31 | 00,000,000 | —D | M] (Download Statusbar) – C:\Documents and Settings\Elia Sanchez\Application Data\Mozilla\Firefox\Profiles\3q7si265.default\extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}
[2008/06/25 21:08:23 | 00,000,271 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Application Data\Mozilla\Firefox\Profiles\3q7si265.default\searchplugins\search.xml
[2009/12/26 22:08:00 | 00,005,411 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Application Data\Mozilla\Firefox\Profiles\3q7si265.default\searchplugins\searchcanvas.xml
[2009/12/26 22:27:58 | 00,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions
O1 HOSTS File: (27 bytes) - C:\WINDOWS\SYSTEM32\DRIVERS\ETC\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll (Google Inc.)
O2 - BHO: (Java™ Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {472734EA-242A-422B-ADF8-83D1E48CC825} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - No CLSID value found.
O4 - HKLM..\Run: [Adobe ARM] C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [BCMSMMSG] C:\WINDOWS\BCMSMMSG.exe (Broadcom Corporation)
O4 - HKLM..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe (CANON INC.)
O4 - HKLM..\Run: [egui] C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (ESET)
O4 - HKLM..\Run: [HotKeysCmds] C:\WINDOWS\SYSTEM32\hkcmd.exe (Intel Corporation)
O4 - HKLM..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\hpztsb04.exe (HP)
O4 - HKLM..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe (Apple Inc.)
O4 - HKLM..\Run: [QuickTime Task] C:\Program Files\QuickTime\QTTask.exe (Apple Inc.)
O4 - HKLM..\Run: [TkBellExe] C:\Program Files\Common Files\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
O4 - HKCU..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O15 - HKCU\..Trusted Domains: internet ([]about in Trusted sites)
O15 - HKCU\..Trusted Domains: mcafee.com ([]http in Trusted sites)
O15 - HKCU\..Trusted Domains: mcafee.com ([]https in Trusted sites)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://download.microsoft.com/download/5/b…heckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} C:\Program Files\Yahoo!\Common\Yinsthelper.dll (Installation Support)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload.macromedia.com/pub/shock…ash/swflash.cab (Shockwave Flash Object)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\igfxcui: DllName - igfxsrvc.dll - C:\WINDOWS\System32\igfxsrvc.dll (Intel Corporation)
O24 - Desktop Components:0 () - C:\Documents and Settings\Elia Sanchez\My Documents\My Pictures\Haido\hello.JPG
O24 - Desktop Components:1 (My Current Home Page) - About:Home
O30 - LSA: Authentication Packages - (nwprovau) - C:\WINDOWS\System32\nwprovau.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2002/09/03 14:36:02 | 00,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O32 - AutoRun File - [2008/01/25 15:21:26 | 00,000,000 | —D | M] - H:\autorun – [ FAT32 ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - comfile [open] – "%1" %*
O35 - exefile [open] – "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2009/12/28 19:25:41 | 00,000,000 | -HSD | C] – C:\RECYCLER
[2009/12/28 14:29:40 | 00,000,000 | RHSD | C] – C:\cmdcons
[2009/12/28 14:26:23 | 00,212,480 | —- | C] (SteelWerX) – C:\WINDOWS\SWXCACLS.exe
[2009/12/28 13:41:44 | 00,000,000 | —D | C] – C:\Program Files\ESET
[2009/12/28 13:27:12 | 00,000,000 | RH-D | C] – C:\Documents and Settings\Elia Sanchez\Recent
[2009/12/22 21:44:01 | 00,000,000 | —D | C] – C:\Program Files\Trend Micro
[2009/12/22 21:38:56 | 00,000,000 | —D | C] – C:\Program Files\TrendMicro
[2009/12/22 18:19:42 | 00,513,536 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Elia Sanchez\Desktop\OTL.exe
[2009/12/18 19:47:45 | 01,640,400 | —- | C] (Threat Expert Ltd.) – C:\WINDOWS\PCTBDCore.dll1258.old
[2009/12/18 19:47:45 | 00,149,456 | —- | C] (PC Tools) – C:\WINDOWS\SGDetectionTool.dll1258.old
[2009/12/18 19:47:45 | 00,149,456 | —- | C] (PC Tools) – C:\WINDOWS\SGDetectionTool.dll1229.old
[2009/12/09 22:56:06 | 00,149,456 | —- | C] (PC Tools) – C:\WINDOWS\SGDetectionTool.dll1244.old
[2009/12/09 22:56:06 | 00,149,456 | —- | C] (PC Tools) – C:\WINDOWS\SGDetectionTool.dll1230.old
[2009/12/09 22:56:05 | 01,640,400 | —- | C] (Threat Expert Ltd.) – C:\WINDOWS\PCTBDCore.dll1244.old
[2009/12/09 22:56:05 | 01,640,400 | —- | C] (Threat Expert Ltd.) – C:\WINDOWS\PCTBDCore.dll1229.old
[2009/12/09 22:46:57 | 00,000,000 | —D | C] – C:\Program Files\Common Files\PC Tools
[2009/12/09 22:46:56 | 00,000,000 | —D | C] – C:\Program Files\Spyware Doctor
[2009/12/09 17:05:20 | 00,000,000 | —D | C] – C:\Documents and Settings\Elia Sanchez\Local Settings\Application Data\Threat Expert
[2009/12/09 13:31:23 | 00,000,000 | —D | M] – C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft
[2009/12/09 13:31:22 | 00,000,000 | –SD | M] – C:\Documents and Settings\NetworkService\Application Data\Microsoft
[2009/12/09 13:31:22 | 00,000,000 | –SD | M] – C:\Documents and Settings\LocalService\Application Data\Microsoft
[2009/12/09 13:31:22 | 00,000,000 | —D | M] – C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft
[2009/12/09 13:05:40 | 00,000,000 | —D | M] – C:\Documents and Settings\LocalService\Local Settings\Application Data\Mozilla
[2009/12/09 09:36:15 | 00,000,000 | —D | C] – C:\Config.Msi
[2009/12/09 09:31:31 | 00,185,920 | —- | C] (RealNetworks, Inc.) – C:\WINDOWS\System32\rmoc3260.dll
[2009/12/09 09:31:07 | 00,006,656 | —- | C] (RealNetworks, Inc.) – C:\WINDOWS\System32\pndx5016.dll
[2009/12/09 09:31:07 | 00,005,632 | —- | C] (RealNetworks, Inc.) – C:\WINDOWS\System32\pndx5032.dll
[2009/12/09 09:30:57 | 00,000,000 | —D | C] – C:\Program Files\Common Files\xing shared
[2009/12/09 09:29:04 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Real
[2009/12/09 08:40:14 | 00,000,000 | —D | C] – C:\Documents and Settings\Elia Sanchez\Application Data\PC Tools
[2009/12/09 08:40:14 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\PC Tools
[2009/12/09 08:18:02 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Google Updater
[2009/12/09 00:14:03 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
[2009/12/09 00:13:12 | 00,000,000 | —D | C] – C:\Documents and Settings\Elia Sanchez\Application Data\SUPERAntiSpyware.com
[2009/12/09 00:13:12 | 00,000,000 | —D | C] – C:\Program Files\SUPERAntiSpyware
[2009/12/08 14:37:18 | 00,471,552 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\aclayers.dll
[2009/12/06 22:43:58 | 00,000,000 | —D | C] – C:\$AVG
[2009/12/06 22:43:37 | 00,012,464 | —- | C] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\avgrsstx.dll.install_backup
[2009/12/06 22:42:46 | 00,000,000 | —D | C] – C:\Program Files\AVG
[2009/12/06 22:42:44 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\avg9
[2009/12/06 22:42:14 | 00,000,000 | —D | C] – C:\WINDOWS\SxsCaPendDel
[2009/12/06 12:52:46 | 00,000,000 | —D | C] – C:\Program Files\2Convert.net
[2009/12/05 18:39:36 | 00,000,000 | —D | C] – C:\Documents and Settings\Elia Sanchez\My Documents\Aimersoft Video Converter
[2009/12/05 17:42:59 | 00,000,000 | —D | C] – C:\Documents and Settings\Elia Sanchez\My Documents\Any Video Converter
[2009/12/05 17:13:18 | 00,000,000 | —D | C] – C:\Documents and Settings\Elia Sanchez\Application Data\AnvSoft
[2009/12/05 13:44:27 | 00,000,000 | —D | C] – C:\Documents and Settings\Elia Sanchez\Local Settings\Application Data\Downloaded Installations
[2009/12/05 00:19:39 | 00,000,000 | —D | C] – C:\Documents and Settings\Elia Sanchez\Application Data\STOIK
[2009/12/02 18:16:04 | 00,000,000 | -H-D | C] – C:\Documents and Settings\All Users\Application Data\CanonIJEGV
[2009/12/02 18:14:27 | 00,000,000 | -H-D | C] – C:\Documents and Settings\All Users\Application Data\CanonIJScan
[2009/12/02 18:14:07 | 00,000,000 | —D | C] – C:\Documents and Settings\Elia Sanchez\Application Data\Canon
[2009/12/02 18:06:10 | 00,000,000 | —D | C] – C:\Program Files\ArcSoft
[2009/12/02 18:06:09 | 00,212,480 | —- | C] (Eastman Kodak) – C:\WINDOWS\PCDLIB32.DLL
[2009/12/02 18:05:29 | 00,000,000 | —D | C] – C:\Program Files\Common Files\CANON
[2009/12/02 18:03:52 | 00,000,000 | -H-D | C] – C:\WINDOWS\System32\CanonIJ Uninstaller Information
[2009/12/02 18:03:39 | 01,339,392 | —- | C] (CANON INC.) – C:\WINDOWS\System32\CNQ4807C.DLL
[2009/12/02 18:03:39 | 00,598,016 | —- | C] (CANON INC.) – C:\WINDOWS\System32\CNQ4807L.DLL
[2009/12/02 18:03:39 | 00,188,416 | —- | C] (Canon Inc.) – C:\WINDOWS\System32\CNQ4807O.DLL
[2009/12/02 18:03:39 | 00,098,304 | —- | C] (CANON INC.) – C:\WINDOWS\System32\CNQ4807I.DLL
[2009/12/02 18:03:38 | 00,000,000 | -H-D | C] – C:\Program Files\CanonBJ
[2009/12/02 18:02:39 | 00,000,000 | —D | C] – C:\Program Files\Canon
[2009/05/15 20:01:51 | 00,000,000 | —D | M] – C:\Documents and Settings\LocalService\Local Settings\Application Data\ESET
[2009/05/11 22:04:45 | 00,000,000 | —D | M] – C:\Documents and Settings\LocalService\Application Data\SACore
[2009/04/25 19:08:54 | 00,000,000 | —D | M] – C:\Documents and Settings\LocalService\Application Data\CyberLink
[2008/01/03 19:15:13 | 00,000,000 | —D | M] – C:\Documents and Settings\NetworkService\Local Settings\Application Data\Apple
[2007/12/19 15:36:54 | 00,096,768 | —- | C] ( ) – C:\WINDOWS\System32\lagarith.dll
[2006/06/24 20:18:57 | 00,000,000 | —D | M] – C:\Documents and Settings\LocalService\Application Data\Macromedia
[6 C:\Documents and Settings\Elia Sanchez\Desktop\*.tmp files -> C:\Documents and Settings\Elia Sanchez\Desktop\*.tmp -> ]
[3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\Documents and Settings\Elia Sanchez\*.tmp files -> C:\Documents and Settings\Elia Sanchez\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2009/12/28 20:12:41 | 00,022,016 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Desktop\olmarik 5.doc
[2009/12/28 20:00:00 | 00,000,868 | —- | M] () – C:\WINDOWS\tasks\Google Software Updater.job
[2009/12/28 19:44:10 | 00,032,653 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Desktop\LockSearch.exe
[2009/12/28 18:19:36 | 00,000,436 | -H– | M] () – C:\WINDOWS\tasks\User_Feed_Synchronization-{845E33AC-42DF-42F9-9BFE-4C816ECDBD36}.job
[2009/12/28 17:40:26 | 00,028,672 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Desktop\olmarik 4.doc
[2009/12/28 17:33:42 | 00,001,170 | —- | M] () – C:\WINDOWS\System32\WPA.DBL
[2009/12/28 17:32:19 | 00,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2009/12/28 17:32:15 | 00,002,048 | –S- | M] () – C:\WINDOWS\BOOTSTAT.DAT
[2009/12/28 17:32:13 | 21,454,56128 | -HS- | M] () – C:\hiberfil.sys
[2009/12/28 17:30:09 | 11,272,192 | -H– | M] () – C:\Documents and Settings\Elia Sanchez\NTUSER.DAT
[2009/12/28 17:30:09 | 00,000,178 | -HS- | M] () – C:\Documents and Settings\Elia Sanchez\NTUSER.INI
[2009/12/28 15:31:48 | 00,002,497 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Desktop\Microsoft Office Word 2003.lnk
[2009/12/28 14:56:48 | 00,000,278 | —- | M] () – C:\WINDOWS\system.ini
[2009/12/28 14:52:15 | 00,000,027 | —- | M] () – C:\WINDOWS\System32\drivers\ETC\hosts
[2009/12/28 14:29:54 | 00,000,281 | RHS- | M] () – C:\BOOT.INI
[2009/12/28 14:09:04 | 03,867,756 | R— | M] () – C:\Documents and Settings\Elia Sanchez\Desktop\ComboFix.exe
[2009/12/28 13:26:32 | 00,001,548 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Desktop\CCleaner.lnk
[2009/12/27 22:58:10 | 00,090,112 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009/12/27 14:21:48 | 00,000,664 | —- | M] () – C:\WINDOWS\System32\d3d9caps.dat
[2009/12/27 13:52:18 | 00,002,137 | —- | M] () – C:\Documents and Settings\All Users\Desktop\iTunes.lnk
[2009/12/26 17:01:57 | 00,000,179 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Desktop\Shortcut to Removable Disk (K).lnk
[2009/12/24 12:09:04 | 00,000,284 | —- | M] () – C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2009/12/23 11:21:01 | 00,022,528 | —- | M] () – C:\Documents and Settings\Elia Sanchez\My Documents\TollHouse Specialty Cookies.doc
[2009/12/22 22:37:18 | 00,001,734 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Desktop\HijackThis.lnk
[2009/12/22 19:48:20 | 00,019,968 | —- | M] () – C:\Documents and Settings\Elia Sanchez\My Documents\mailing label jacque.doc
[2009/12/22 18:19:44 | 00,513,536 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Elia Sanchez\Desktop\OTL.exe
[2009/12/21 13:03:14 | 00,096,512 | —- | M] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\atapi.sys
[2009/12/19 21:03:39 | 00,001,729 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Adobe Reader 9.lnk
[2009/12/19 20:52:32 | 00,198,799 | —- | M] () – C:\Documents and Settings\Elia Sanchez\My Documents\[Closed] help removing olma…pdf
[2009/12/18 09:38:27 | 00,001,020 | —- | M] () – C:\WINDOWS\cdplayer.ini
[2009/12/15 14:45:15 | 00,023,552 | —- | M] () – C:\Documents and Settings\Elia Sanchez\My Documents\Elia Sanchez Public Letter.doc
[2009/12/10 11:39:00 | 00,017,920 | —- | M] () – C:\Documents and Settings\Elia Sanchez\My Documents\Address Book.xls
[2009/12/09 22:54:07 | 00,261,632 | —- | M] () – C:\WINDOWS\PEV.exe
[2009/12/09 09:31:51 | 00,000,897 | —- | M] () – C:\Documents and Settings\All Users\Desktop\RealPlayer SP.lnk
[2009/12/09 09:31:31 | 00,185,920 | —- | M] (RealNetworks, Inc.) – C:\WINDOWS\System32\rmoc3260.dll
[2009/12/09 09:31:07 | 00,006,656 | —- | M] (RealNetworks, Inc.) – C:\WINDOWS\System32\pndx5016.dll
[2009/12/09 09:31:07 | 00,005,632 | —- | M] (RealNetworks, Inc.) – C:\WINDOWS\System32\pndx5032.dll
[2009/12/09 09:29:19 | 00,499,712 | —- | M] (Microsoft Corporation) – C:\WINDOWS\System32\msvcp71.dll
[2009/12/09 09:29:19 | 00,348,160 | —- | M] (Microsoft Corporation) – C:\WINDOWS\System32\msvcr71.dll
[2009/12/09 09:29:18 | 00,278,528 | —- | M] (Real Networks, Inc) – C:\WINDOWS\System32\pncrt.dll
[2009/12/08 16:35:11 | 00,441,626 | —- | M] () – C:\WINDOWS\System32\PerfStringBackup.INI
[2009/12/08 16:35:11 | 00,381,692 | —- | M] () – C:\WINDOWS\System32\PERFH009.DAT
[2009/12/08 16:35:11 | 00,053,436 | —- | M] () – C:\WINDOWS\System32\PERFC009.DAT
[2009/12/06 22:43:37 | 00,012,464 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\avgrsstx.dll.install_backup
[2009/12/06 12:52:48 | 00,000,714 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Desktop\2Convert.lnk
[2009/12/06 11:22:59 | 00,004,932 | —- | M] () – C:\Documents and Settings\All Users\Application Data\kbkwknay.ayh
[2009/12/02 18:06:37 | 00,001,720 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Canon CanoScan LiDE 200 User Registration.LNK
[2009/12/02 18:05:02 | 00,001,680 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Canon Solution Menu.lnk
[2009/12/02 18:04:53 | 00,001,736 | —- | M] () – C:\Documents and Settings\All Users\Desktop\MP Navigator EX 2.0.lnk
[2009/12/02 18:04:22 | 00,001,963 | —- | M] () – C:\Documents and Settings\All Users\Desktop\CanoScan LiDE 200 On-screen Manual.lnk
[2009/11/30 16:36:39 | 00,000,179 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Desktop\Shortcut to Removable Disk (J).lnk
[6 C:\Documents and Settings\Elia Sanchez\Desktop\*.tmp files -> C:\Documents and Settings\Elia Sanchez\Desktop\*.tmp -> ]
[3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\Documents and Settings\Elia Sanchez\*.tmp files -> C:\Documents and Settings\Elia Sanchez\*.tmp -> ]
========== Files Created - No Company Name ==========
[2009/12/28 19:45:53 | 00,022,016 | —- | C] () – C:\Documents and Settings\Elia Sanchez\Desktop\olmarik 5.doc
[2009/12/28 19:44:10 | 00,032,653 | —- | C] () – C:\Documents and Settings\Elia Sanchez\Desktop\LockSearch.exe
[2009/12/28 17:40:26 | 00,028,672 | —- | C] () – C:\Documents and Settings\Elia Sanchez\Desktop\olmarik 4.doc
[2009/12/28 14:29:51 | 00,000,211 | —- | C] () – C:\Boot.bak
[2009/12/28 14:29:43 | 00,260,272 | —- | C] () – C:\cmldr
[2009/12/28 14:26:26 | 00,261,632 | —- | C] () – C:\WINDOWS\PEV.exe
[2009/12/28 14:26:26 | 00,077,312 | —- | C] () – C:\WINDOWS\MBR.exe
[2009/12/28 14:07:39 | 03,867,756 | R— | C] () – C:\Documents and Settings\Elia Sanchez\Desktop\ComboFix.exe
[2009/12/26 17:01:57 | 00,000,179 | —- | C] () – C:\Documents and Settings\Elia Sanchez\Desktop\Shortcut to Removable Disk (K).lnk
[2009/12/23 11:17:48 | 00,022,528 | —- | C] () – C:\Documents and Settings\Elia Sanchez\My Documents\TollHouse Specialty Cookies.doc
[2009/12/22 21:44:01 | 00,001,734 | —- | C] () – C:\Documents and Settings\Elia Sanchez\Desktop\HijackThis.lnk
[2009/12/22 19:48:20 | 00,019,968 | —- | C] () – C:\Documents and Settings\Elia Sanchez\My Documents\mailing label jacque.doc
[2009/12/19 21:03:39 | 00,001,729 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Adobe Reader 9.lnk
[2009/12/19 20:52:33 | 00,198,799 | —- | C] () – C:\Documents and Settings\Elia Sanchez\My Documents\[Closed] help removing olma…pdf
[2009/12/18 19:47:45 | 00,767,952 | —- | C] () – C:\WINDOWS\BDTSupport.dll1258.old
[2009/12/18 19:47:45 | 00,767,952 | —- | C] () – C:\WINDOWS\BDTSupport.dll1229.old
[2009/12/15 14:45:14 | 00,023,552 | —- | C] () – C:\Documents and Settings\Elia Sanchez\My Documents\Elia Sanchez Public Letter.doc
[2009/12/09 22:56:07 | 00,767,952 | —- | C] () – C:\WINDOWS\BDTSupport.dll1244.old
[2009/12/09 22:56:07 | 00,767,952 | —- | C] () – C:\WINDOWS\BDTSupport.dll1230.old
[2009/12/09 09:31:51 | 00,000,897 | —- | C] () – C:\Documents and Settings\All Users\Desktop\RealPlayer SP.lnk
[2009/12/09 08:17:57 | 00,000,868 | —- | C] () – C:\WINDOWS\tasks\Google Software Updater.job
[2009/12/06 12:52:48 | 00,000,714 | —- | C] () – C:\Documents and Settings\Elia Sanchez\Desktop\2Convert.lnk
[2009/12/06 11:22:59 | 00,004,932 | —- | C] () – C:\Documents and Settings\All Users\Application Data\kbkwknay.ayh
[2009/12/02 18:06:37 | 00,001,720 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Canon CanoScan LiDE 200 User Registration.LNK
[2009/12/02 18:05:02 | 00,001,680 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Canon Solution Menu.lnk
[2009/12/02 18:04:53 | 00,001,736 | —- | C] () – C:\Documents and Settings\All Users\Desktop\MP Navigator EX 2.0.lnk
[2009/12/02 18:04:22 | 00,001,963 | —- | C] () – C:\Documents and Settings\All Users\Desktop\CanoScan LiDE 200 On-screen Manual.lnk
[2009/11/30 16:36:39 | 00,000,179 | —- | C] () – C:\Documents and Settings\Elia Sanchez\Desktop\Shortcut to Removable Disk (J).lnk
[2009/08/03 14:07:42 | 00,403,816 | —- | C] () – C:\WINDOWS\System32\OGACheckControl.dll
[2009/04/28 18:16:44 | 00,000,069 | —- | C] () – C:\WINDOWS\NeroDigital.ini
[2009/04/27 22:39:00 | 00,000,028 | —- | C] () – C:\WINDOWS\v2d.INI
[2009/04/27 13:14:39 | 00,395,776 | —- | C] () – C:\WINDOWS\System32\libmplayer.dll
[2009/04/27 13:14:39 | 00,262,144 | —- | C] () – C:\WINDOWS\System32\TomsMoComp_ff.dll
[2009/04/27 13:14:39 | 00,112,640 | —- | C] () – C:\WINDOWS\System32\libmpeg2_ff.dll
[2009/04/24 18:45:29 | 00,000,000 | —- | C] () – C:\WINDOWS\lgfwup.ini
[2008/09/19 16:57:34 | 03,596,288 | —- | C] () – C:\WINDOWS\System32\qt-dx331.dll
[2008/09/19 16:55:10 | 00,000,416 | —- | C] () – C:\WINDOWS\System32\dtu100.dll.manifest
[2008/08/30 19:42:57 | 00,129,024 | —- | C] () – C:\WINDOWS\System32\AVERM.dll
[2008/08/30 19:42:55 | 00,028,672 | —- | C] () – C:\WINDOWS\System32\AVEQT.dll
[2008/07/28 19:20:26 | 00,115,712 | —- | C] () – C:\Documents and Settings\Elia Sanchez\Application Data\SharedSettings.ccs
[2008/07/28 19:19:56 | 00,000,216 | —- | C] () – C:\WINDOWS\System32\xpysys.dll
[2008/02/05 11:35:12 | 07,285,789 | —- | C] () – C:\WINDOWS\Splitter.Dll
[2008/01/21 13:58:50 | 00,000,295 | —- | C] () – C:\WINDOWS\AviSplit.INI
[2008/01/20 20:58:20 | 00,053,248 | —- | C] () – C:\WINDOWS\System32\dcfft2.dll
[2008/01/20 20:56:24 | 00,043,008 | —- | C] () – C:\WINDOWS\System32\KillUserBp.dll
[2008/01/20 20:56:23 | 00,584,192 | —- | C] () – C:\WINDOWS\System32\AdaptX30.dll
[2008/01/20 20:56:22 | 01,537,536 | —- | C] () – C:\WINDOWS\System32\erdmpg-hi.dll
[2008/01/20 20:56:22 | 00,360,448 | —- | C] () – C:\WINDOWS\System32\erdmpg-lo.dll
[2008/01/20 20:56:22 | 00,147,456 | —- | C] () – C:\WINDOWS\System32\AVICreator.dll
[2008/01/20 20:56:22 | 00,135,168 | —- | C] () – C:\WINDOWS\System32\MPEGCreator.dll
[2008/01/20 20:56:22 | 00,046,080 | —- | C] () – C:\WINDOWS\System32\ac3encode.dll
[2008/01/20 20:56:21 | 00,270,336 | —- | C] () – C:\WINDOWS\System32\WMVCreator.dll
[2008/01/10 01:34:27 | 02,255,360 | —- | C] () – C:\WINDOWS\System32\libavcodec.dll
[2008/01/10 01:34:27 | 00,237,568 | —- | C] () – C:\WINDOWS\System32\lame_enc.dll
[2007/12/19 15:36:54 | 00,000,077 | —- | C] () – C:\WINDOWS\huffyuv.ini
[2007/03/30 17:17:02 | 00,090,112 | —- | C] () – C:\Documents and Settings\Elia Sanchez\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2006/07/23 12:30:45 | 00,000,376 | —- | C] () – C:\WINDOWS\ODBC.INI
[2006/07/13 20:09:44 | 00,001,784 | —- | C] () – C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
[2006/06/04 12:15:26 | 00,001,020 | —- | C] () – C:\WINDOWS\cdplayer.ini
[2006/04/23 17:29:26 | 00,000,754 | —- | C] () – C:\WINDOWS\WORDPAD.INI
[2006/04/19 19:56:10 | 00,000,292 | —- | C] () – C:\WINDOWS\WSST_Screen_Saver.ini
[2006/04/02 15:26:21 | 00,006,048 | —- | C] () – C:\WINDOWS\System32\MCC16.dll
[2006/03/05 15:35:15 | 00,081,920 | —- | C] () – C:\WINDOWS\System32\cpwmon2k.dll
[2005/09/25 13:12:54 | 00,061,678 | —- | C] () – C:\Documents and Settings\Elia Sanchez\Application Data\PFP110JPR.{PB
[2005/09/25 13:12:54 | 00,012,358 | —- | C] () – C:\Documents and Settings\Elia Sanchez\Application Data\PFP110JCM.{PB
[2005/09/20 20:57:18 | 00,000,002 | —- | C] () – C:\WINDOWS\msoffice.ini
[2005/09/20 19:57:02 | 00,000,174 | —- | C] () – C:\WINDOWS\System32\mcini.ini
[2003/12/15 22:44:50 | 00,000,061 | —- | C] () – C:\WINDOWS\smscfg.ini
[2003/12/15 22:28:47 | 00,000,214 | —- | C] () – C:\WINDOWS\wininit.ini
[2003/12/15 22:12:48 | 00,363,520 | —- | C] () – C:\WINDOWS\System32\psisdecd.dll
[2003/12/15 22:12:21 | 00,001,793 | —- | C] () – C:\WINDOWS\System32\fxsperf.ini
[2003/12/15 21:59:52 | 00,000,550 | —- | C] () – C:\WINDOWS\System32\OEMINFO.INI
[2003/10/16 16:50:50 | 00,000,791 | —- | C] () – C:\WINDOWS\ORUN32.INI
========== LOP Check ==========
[2009/12/09 13:30:19 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\avg9
[2009/12/02 18:16:04 | 00,000,000 | -H-D | M] – C:\Documents and Settings\All Users\Application Data\CanonIJEGV
[2009/12/02 18:14:27 | 00,000,000 | -H-D | M] – C:\Documents and Settings\All Users\Application Data\CanonIJScan
[2009/05/15 18:26:43 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\ESET
[2009/06/06 16:44:46 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Grid
[2009/09/26 13:59:36 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\NCH Swift Sound
[2008/02/04 12:32:56 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TechSmith
[2009/12/28 12:50:57 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TEMP
[2007/01/31 17:40:38 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Transparent
[2007/10/16 22:09:17 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Viewpoint
[2009/10/01 14:07:42 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2009/04/09 11:52:20 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[2009/12/05 17:13:18 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\AnvSoft
[2009/12/02 18:18:57 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\Canon
[2008/07/28 19:20:54 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\CoffeeCup Software
[2008/07/12 22:57:12 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\com.Multiply.AutoUploader.C7DF09F73C2059D294831784007C5F0856677385.1
[2006/07/20 17:33:41 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\eFax Messenger
[2009/05/10 22:15:01 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\FUJIFILM
[2008/08/04 13:59:45 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\GrabPro
[2006/08/19 21:41:06 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\Leadertech
[2009/09/26 13:59:28 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\NCH Swift Sound
[2008/02/03 00:21:01 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\Netscape
[2009/11/20 00:01:42 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\Orbit
[2008/02/11 22:16:32 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\Pegasys Inc
[2009/12/05 00:19:39 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\STOIK
[2006/07/27 19:32:49 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\Transparent
[2009/12/28 12:51:01 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\uTorrent
[2008/01/26 23:46:04 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\VersionTracker Pro
[2007/10/17 23:26:08 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\Viewpoint
[2009/12/28 18:19:36 | 00,000,436 | -H– | M] () – C:\WINDOWS\Tasks\User_Feed_Synchronization-{845E33AC-42DF-42F9-9BFE-4C816ECDBD36}.job
========== Purity Check ==========
========== Alternate Data Streams ==========
@Alternate Data Stream - 48 bytes -> C:\Documents and Settings\All Users\DRM:الهريرة
@Alternate Data Stream - 48 bytes -> C:\Documents and Settings\All Users\DRM:גָמָלקִפּוֹד
@Alternate Data Stream - 162 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:DCE70D73
@Alternate Data Stream - 139 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2
@Alternate Data Stream - 117 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:D1B5B4F1
@Alternate Data Stream - 115 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:A8ADE5D8
@Alternate Data Stream - 110 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:2C595FF3
@Alternate Data Stream - 100 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:F085C8A1
< End of report >
OTL by OldTimer - Version 3.1.19.0 Folder = C:\Documents and Settings\Elia Sanchez\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
2.00 Gb Total Physical Memory | 1.00 Gb Available Physical Memory | 69.00% Memory free
2.00 Gb Paging File | 2.00 Gb Available in Paging File | 82.00% Paging File free
Paging file location(s): C:\pagefile.sys 384 768 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 38.25 Gb Total Space | 12.77 Gb Free Space | 33.38% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
Drive H: | 232.83 Gb Total Space | 0.85 Gb Free Space | 0.36% Space Free | Partition Type: FAT32
Drive I: | 7.52 Gb Total Space | 1.58 Gb Free Space | 21.01% Space Free | Partition Type: FAT32
Drive J: | 15.05 Gb Total Space | 3.50 Gb Free Space | 23.27% Space Free | Partition Type: FAT32
Drive K: | 15.57 Gb Total Space | 12.10 Gb Free Space | 77.70% Space Free | Partition Type: FAT32
Computer Name: DBQDF041
Current User Name: Elia Sanchez
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\Elia Sanchez\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Common Files\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
PRC - C:\Program Files\iTunes\iTunesHelper.exe (Apple Inc.)
PRC - C:\Program Files\iPod\bin\iPodService.exe (Apple Inc.)
PRC - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
PRC - C:\Program Files\Java\jre6\bin\jqs.exe (Sun Microsystems, Inc.)
PRC - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe (ESET)
PRC - C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (ESET)
PRC - C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc.)
PRC - C:\WINDOWS\SYSTEM32\wscntfy.exe (Microsoft Corporation)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\CyberLink\Shared Files\RichVideo.exe ()
PRC - C:\WINDOWS\SYSTEM32\hkcmd.exe (Intel Corporation)
PRC - C:\WINDOWS\BCMSMMSG.exe (Broadcom Corporation)
PRC - C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\hpztsb04.exe (HP)
========== Modules (SafeList) ==========
MOD - C:\Documents and Settings\Elia Sanchez\Desktop\OTL.exe (OldTimer Tools)
========== Win32 Services (SafeList) ==========
SRV - (NMIndexingService) – File not found
SRV - (avg9wd) – File not found
SRV - (avg9emc) – File not found
SRV - (iPod Service) – C:\Program Files\iPod\bin\iPodService.exe (Apple Inc.)
SRV - (Apple Mobile Device) – C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (JavaQuickStarterService) – C:\Program Files\Java\jre6\bin\jqs.exe (Sun Microsystems, Inc.)
SRV - (EhttpSrv) – C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe (ESET)
SRV - (ekrn) – C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe (ESET)
SRV - (Bonjour Service) – C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc.)
SRV - (NWCWorkstation) – C:\WINDOWS\SYSTEM32\nwwks.dll (Microsoft Corporation)
SRV - (RichVideo) Cyberlink RichVideo Service(CRVS) – C:\Program Files\CyberLink\Shared Files\RichVideo.exe ()
SRV - (DSBrokerService) – C:\Program Files\DellSupport\brkrsvc.exe ()
SRV - (ose) – C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (IDriverT) – C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (aspnet_state) – C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (Microsoft Corporation)
SRV - (Pml Driver) – C:\WINDOWS\SYSTEM32\hphipm09.exe (HP)
========== Driver Services (SafeList) ==========
DRV - (GEARAspiWDM) – C:\WINDOWS\SYSTEM32\DRIVERS\GEARAspiWDM.sys (GEAR Software Inc.)
DRV - (mfesmfk) – C:\WINDOWS\SYSTEM32\DRIVERS\mfesmfk.sys (McAfee, Inc.)
DRV - (mfehidk) – C:\WINDOWS\SYSTEM32\DRIVERS\mfehidk.sys (McAfee, Inc.)
DRV - (mfeavfk) – C:\WINDOWS\SYSTEM32\DRIVERS\mfeavfk.sys (McAfee, Inc.)
DRV - (mfebopk) – C:\WINDOWS\SYSTEM32\DRIVERS\mfebopk.sys (McAfee, Inc.)
DRV - (mferkdk) – C:\WINDOWS\SYSTEM32\DRIVERS\mferkdk.sys (McAfee, Inc.)
DRV - (epfwtdir) – C:\WINDOWS\SYSTEM32\DRIVERS\epfwtdir.sys (ESET)
DRV - (ehdrv) – C:\WINDOWS\SYSTEM32\DRIVERS\ehdrv.sys (ESET)
DRV - (eamon) – C:\WINDOWS\SYSTEM32\DRIVERS\eamon.sys (ESET)
DRV - (WUSB54GCv3) – C:\WINDOWS\SYSTEM32\DRIVERS\WUSB54GCv3.sys (Ralink Technology, Corp.)
DRV - (NwlnkIpx) – C:\WINDOWS\SYSTEM32\DRIVERS\nwlnkipx.sys (Microsoft Corporation)
DRV - (amdagp) – C:\WINDOWS\System32\DRIVERS\amdagp.sys (Advanced Micro Devices, Inc.)
DRV - (sisagp) – C:\WINDOWS\System32\DRIVERS\sisagp.sys (Silicon Integrated Systems Corporation)
DRV - (NWRDR) – C:\WINDOWS\SYSTEM32\DRIVERS\nwrdr.sys (Microsoft Corporation)
DRV - (Secdrv) – C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.)
DRV - (INIDVD) – C:\WINDOWS\SYSTEM32\DRIVERS\inidvd.sys (Initio Corporation)
DRV - (PxHelp20) – C:\WINDOWS\System32\DRIVERS\PxHelp20.sys (Sonic Solutions)
DRV - (dsunidrv) – C:\WINDOWS\SYSTEM32\DRIVERS\dsunidrv.sys (Gteko Ltd.)
DRV - (ASPI32) – C:\WINDOWS\SYSTEM32\DRIVERS\aspi32.sys (Adaptec)
DRV - (DSproct) – C:\Program Files\DellSupport\GTAction\triggers\DSproct.sys (Gteko Ltd.)
DRV - (ialm) – C:\WINDOWS\SYSTEM32\DRIVERS\ialmnt5.sys (Intel Corporation)
DRV - (nv) – C:\WINDOWS\SYSTEM32\DRIVERS\nv4_mini.sys (NVIDIA Corporation)
DRV - (iAimFP4) – C:\WINDOWS\SYSTEM32\DRIVERS\wvchntxx.sys (Intel® Corporation)
DRV - (iAimFP3) – C:\WINDOWS\SYSTEM32\DRIVERS\wsiintxx.sys (Intel® Corporation)
DRV - (iAimTV4) – C:\WINDOWS\SYSTEM32\DRIVERS\wch7xxnt.sys (Intel® Corporation)
DRV - (iAimTV3) – C:\WINDOWS\SYSTEM32\DRIVERS\watv04nt.sys (Intel® Corporation)
DRV - (iAimTV1) – C:\WINDOWS\SYSTEM32\DRIVERS\watv02nt.sys (Intel® Corporation)
DRV - (iAimTV0) – C:\WINDOWS\SYSTEM32\DRIVERS\watv01nt.sys (Intel® Corporation)
DRV - (iAimFP0) – C:\WINDOWS\SYSTEM32\DRIVERS\wadv01nt.sys (Intel® Corporation)
DRV - (iAimFP1) – C:\WINDOWS\SYSTEM32\DRIVERS\wadv02nt.sys (Intel® Corporation)
DRV - (iAimFP2) – C:\WINDOWS\SYSTEM32\DRIVERS\wadv05nt.sys (Intel® Corporation)
DRV - (i81x) – C:\WINDOWS\SYSTEM32\DRIVERS\i81xnt5.sys (Intel® Corporation)
DRV - (ati2mtag) – C:\WINDOWS\SYSTEM32\DRIVERS\ati2mtag.sys (ATI Technologies Inc.)
DRV - (BCMModem) – C:\WINDOWS\SYSTEM32\DRIVERS\BCMSM.sys (Broadcom Corporation)
DRV - (bcm4sbxp) – C:\WINDOWS\SYSTEM32\DRIVERS\bcm4sbxp.sys (Broadcom Corporation)
DRV - ({6080A529-897E-4629-A488-ABA0C29B635E}) Intel® Graphics Platform (SoftBIOS) – C:\WINDOWS\SYSTEM32\DRIVERS\ialmsbw.sys (Intel Corporation)
DRV - ({D31A0762-0CEB-444e-ACFF-B049A1F6FE91}) Intel® Graphics Chipset (KCH) – C:\WINDOWS\SYSTEM32\DRIVERS\ialmkchw.sys (Intel Corporation)
DRV - (smwdm) – C:\WINDOWS\SYSTEM32\DRIVERS\smwdm.sys (Analog Devices, Inc.)
DRV - (omci) – C:\WINDOWS\SYSTEM32\DRIVERS\omci.sys (Dell Computer Corporation)
DRV - (NwlnkNb) – C:\WINDOWS\SYSTEM32\DRIVERS\NWLNKNB.SYS (Microsoft Corporation)
DRV - (NwlnkSpx) – C:\WINDOWS\SYSTEM32\DRIVERS\NWLNKSPX.SYS (Microsoft Corporation)
DRV - (Ptilink) – C:\WINDOWS\SYSTEM32\DRIVERS\PTILINK.SYS (Parallel Technologies, Inc.)
DRV - (aeaudio) – C:\WINDOWS\SYSTEM32\DRIVERS\aeaudio.sys (Andrea Electronics Corporation)
DRV - (Dot4 HPH09) – C:\WINDOWS\SYSTEM32\DRIVERS\hphid409.sys (HP)
DRV - (Dot4Storage HPH09) Storage Class Driver for IEEE-1284.4 (HPH09) – C:\WINDOWS\SYSTEM32\DRIVERS\hphs2k09.sys (Hewlett-Packard)
DRV - (Dot4Print HPH09) – C:\WINDOWS\SYSTEM32\DRIVERS\hphipr09.sys (HP)
DRV - (Sparrow) – C:\WINDOWS\System32\DRIVERS\sparrow.sys (Adaptec, Inc.)
DRV - (sym_u3) – C:\WINDOWS\System32\DRIVERS\sym_u3.sys (LSI Logic)
DRV - (sym_hi) – C:\WINDOWS\System32\DRIVERS\sym_hi.sys (LSI Logic)
DRV - (symc8xx) – C:\WINDOWS\System32\DRIVERS\symc8xx.sys (LSI Logic)
DRV - (symc810) – C:\WINDOWS\System32\DRIVERS\symc810.sys (Symbios Logic Inc.)
DRV - (MODEMCSA) – C:\WINDOWS\SYSTEM32\DRIVERS\MODEMCSA.sys (Microsoft Corporation)
DRV - (ultra) – C:\WINDOWS\System32\DRIVERS\ultra.sys (Promise Technology, Inc.)
DRV - (ql12160) – C:\WINDOWS\System32\DRIVERS\ql12160.sys (QLogic Corporation)
DRV - (ql1080) – C:\WINDOWS\System32\DRIVERS\ql1080.sys (QLogic Corporation)
DRV - (ql1280) – C:\WINDOWS\System32\DRIVERS\ql1280.sys (QLogic Corporation)
DRV - (dac2w2k) – C:\WINDOWS\System32\DRIVERS\dac2w2k.sys (Mylex Corporation)
DRV - (mraid35x) – C:\WINDOWS\System32\DRIVERS\mraid35x.sys (American Megatrends Inc.)
DRV - (asc) – C:\WINDOWS\System32\DRIVERS\asc.sys (Advanced System Products, Inc.)
DRV - (asc3550) – C:\WINDOWS\System32\DRIVERS\asc3550.sys (Advanced System Products, Inc.)
DRV - (AliIde) – C:\WINDOWS\System32\DRIVERS\aliide.sys (Acer Laboratories Inc.)
DRV - (CmdIde) – C:\WINDOWS\System32\DRIVERS\cmdide.sys (CMD Technology, Inc.)
DRV - (EL90XBC) – C:\WINDOWS\SYSTEM32\DRIVERS\EL90XBC5.SYS (3Com Corporation)
DRV - (EL90X) – C:\WINDOWS\SYSTEM32\DRIVERS\EL90XND5.SYS (3Com Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomSearch = http://us.rd.yahoo.com/customize/ie/defaul…rch/search.html
IE - HKLM\Software\Microsoft\Internet Explorer\SearchURL\w, = Reg Error: Unknown registry data type
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Search
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = Reg Error: Unknown registry data type
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: "SearchCanvas"
FF - prefs.js..browser.search.defaulturl: "http://www.searchcanvas.com/web?ot=7&q;="
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "http://www.yahoo.com"
FF - prefs.js..extensions.enabledItems: {563e4790-7e70-11da-a72b-0800200c9a66}:0.9b
FF - prefs.js..extensions.enabledItems: {D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}:0.9.6.5
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.6.5
FF - prefs.js..extensions.enabledItems: {9AA46F4F-4DC7-4c06-97AF-5035170634FE}:3.2.9
FF - prefs.js..extensions.enabledItems: [removed]:1.0
FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:1.0
FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.5.200812101546
FF - prefs.js..keyword.URL: "http://www.searchcanvas.com/web?ot=8&q;="
FF - prefs.js..network.proxy.type: 4
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.6\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2009/12/16 10:18:03 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.6\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2009/12/19 21:03:39 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Thunderbird\Extensions\\[removed]: C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird [2009/12/28 13:41:48 | 00,000,000 | —D | M]
[2008/08/28 14:36:04 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\Mozilla\Extensions
[2009/12/28 14:02:16 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\Mozilla\Firefox\Profiles\3q7si265.default\extensions
[2009/08/27 12:52:56 | 00,000,000 | —D | M] (Clear Cache Button) – C:\Documents and Settings\Elia Sanchez\Application Data\Mozilla\Firefox\Profiles\3q7si265.default\extensions\{563e4790-7e70-11da-a72b-0800200c9a66}
[2009/04/09 18:54:25 | 00,000,000 | —D | M] (Yahoo! Toolbar) – C:\Documents and Settings\Elia Sanchez\Application Data\Mozilla\Firefox\Profiles\3q7si265.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2009/09/21 05:01:36 | 00,000,000 | —D | M] (ImTranslator) – C:\Documents and Settings\Elia Sanchez\Application Data\Mozilla\Firefox\Profiles\3q7si265.default\extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}
[2009/11/19 18:00:53 | 00,000,000 | —D | M] (DownloadHelper) – C:\Documents and Settings\Elia Sanchez\Application Data\Mozilla\Firefox\Profiles\3q7si265.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2009/05/01 19:35:31 | 00,000,000 | —D | M] (Download Statusbar) – C:\Documents and Settings\Elia Sanchez\Application Data\Mozilla\Firefox\Profiles\3q7si265.default\extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}
[2008/06/25 21:08:23 | 00,000,271 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Application Data\Mozilla\Firefox\Profiles\3q7si265.default\searchplugins\search.xml
[2009/12/26 22:08:00 | 00,005,411 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Application Data\Mozilla\Firefox\Profiles\3q7si265.default\searchplugins\searchcanvas.xml
[2009/12/26 22:27:58 | 00,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions
O1 HOSTS File: (27 bytes) - C:\WINDOWS\SYSTEM32\DRIVERS\ETC\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll (Google Inc.)
O2 - BHO: (Java™ Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {472734EA-242A-422B-ADF8-83D1E48CC825} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - No CLSID value found.
O4 - HKLM..\Run: [Adobe ARM] C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [BCMSMMSG] C:\WINDOWS\BCMSMMSG.exe (Broadcom Corporation)
O4 - HKLM..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe (CANON INC.)
O4 - HKLM..\Run: [egui] C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (ESET)
O4 - HKLM..\Run: [HotKeysCmds] C:\WINDOWS\SYSTEM32\hkcmd.exe (Intel Corporation)
O4 - HKLM..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\hpztsb04.exe (HP)
O4 - HKLM..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe (Apple Inc.)
O4 - HKLM..\Run: [QuickTime Task] C:\Program Files\QuickTime\QTTask.exe (Apple Inc.)
O4 - HKLM..\Run: [TkBellExe] C:\Program Files\Common Files\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
O4 - HKCU..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O15 - HKCU\..Trusted Domains: internet ([]about in Trusted sites)
O15 - HKCU\..Trusted Domains: mcafee.com ([]http in Trusted sites)
O15 - HKCU\..Trusted Domains: mcafee.com ([]https in Trusted sites)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://download.microsoft.com/download/5/b…heckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} C:\Program Files\Yahoo!\Common\Yinsthelper.dll (Installation Support)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload.macromedia.com/pub/shock…ash/swflash.cab (Shockwave Flash Object)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\igfxcui: DllName - igfxsrvc.dll - C:\WINDOWS\System32\igfxsrvc.dll (Intel Corporation)
O24 - Desktop Components:0 () - C:\Documents and Settings\Elia Sanchez\My Documents\My Pictures\Haido\hello.JPG
O24 - Desktop Components:1 (My Current Home Page) - About:Home
O30 - LSA: Authentication Packages - (nwprovau) - C:\WINDOWS\System32\nwprovau.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2002/09/03 14:36:02 | 00,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O32 - AutoRun File - [2008/01/25 15:21:26 | 00,000,000 | —D | M] - H:\autorun – [ FAT32 ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - comfile [open] – "%1" %*
O35 - exefile [open] – "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2009/12/28 19:25:41 | 00,000,000 | -HSD | C] – C:\RECYCLER
[2009/12/28 14:29:40 | 00,000,000 | RHSD | C] – C:\cmdcons
[2009/12/28 14:26:23 | 00,212,480 | —- | C] (SteelWerX) – C:\WINDOWS\SWXCACLS.exe
[2009/12/28 13:41:44 | 00,000,000 | —D | C] – C:\Program Files\ESET
[2009/12/28 13:27:12 | 00,000,000 | RH-D | C] – C:\Documents and Settings\Elia Sanchez\Recent
[2009/12/22 21:44:01 | 00,000,000 | —D | C] – C:\Program Files\Trend Micro
[2009/12/22 21:38:56 | 00,000,000 | —D | C] – C:\Program Files\TrendMicro
[2009/12/22 18:19:42 | 00,513,536 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Elia Sanchez\Desktop\OTL.exe
[2009/12/18 19:47:45 | 01,640,400 | —- | C] (Threat Expert Ltd.) – C:\WINDOWS\PCTBDCore.dll1258.old
[2009/12/18 19:47:45 | 00,149,456 | —- | C] (PC Tools) – C:\WINDOWS\SGDetectionTool.dll1258.old
[2009/12/18 19:47:45 | 00,149,456 | —- | C] (PC Tools) – C:\WINDOWS\SGDetectionTool.dll1229.old
[2009/12/09 22:56:06 | 00,149,456 | —- | C] (PC Tools) – C:\WINDOWS\SGDetectionTool.dll1244.old
[2009/12/09 22:56:06 | 00,149,456 | —- | C] (PC Tools) – C:\WINDOWS\SGDetectionTool.dll1230.old
[2009/12/09 22:56:05 | 01,640,400 | —- | C] (Threat Expert Ltd.) – C:\WINDOWS\PCTBDCore.dll1244.old
[2009/12/09 22:56:05 | 01,640,400 | —- | C] (Threat Expert Ltd.) – C:\WINDOWS\PCTBDCore.dll1229.old
[2009/12/09 22:46:57 | 00,000,000 | —D | C] – C:\Program Files\Common Files\PC Tools
[2009/12/09 22:46:56 | 00,000,000 | —D | C] – C:\Program Files\Spyware Doctor
[2009/12/09 17:05:20 | 00,000,000 | —D | C] – C:\Documents and Settings\Elia Sanchez\Local Settings\Application Data\Threat Expert
[2009/12/09 13:31:23 | 00,000,000 | —D | M] – C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft
[2009/12/09 13:31:22 | 00,000,000 | –SD | M] – C:\Documents and Settings\NetworkService\Application Data\Microsoft
[2009/12/09 13:31:22 | 00,000,000 | –SD | M] – C:\Documents and Settings\LocalService\Application Data\Microsoft
[2009/12/09 13:31:22 | 00,000,000 | —D | M] – C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft
[2009/12/09 13:05:40 | 00,000,000 | —D | M] – C:\Documents and Settings\LocalService\Local Settings\Application Data\Mozilla
[2009/12/09 09:36:15 | 00,000,000 | —D | C] – C:\Config.Msi
[2009/12/09 09:31:31 | 00,185,920 | —- | C] (RealNetworks, Inc.) – C:\WINDOWS\System32\rmoc3260.dll
[2009/12/09 09:31:07 | 00,006,656 | —- | C] (RealNetworks, Inc.) – C:\WINDOWS\System32\pndx5016.dll
[2009/12/09 09:31:07 | 00,005,632 | —- | C] (RealNetworks, Inc.) – C:\WINDOWS\System32\pndx5032.dll
[2009/12/09 09:30:57 | 00,000,000 | —D | C] – C:\Program Files\Common Files\xing shared
[2009/12/09 09:29:04 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Real
[2009/12/09 08:40:14 | 00,000,000 | —D | C] – C:\Documents and Settings\Elia Sanchez\Application Data\PC Tools
[2009/12/09 08:40:14 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\PC Tools
[2009/12/09 08:18:02 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Google Updater
[2009/12/09 00:14:03 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
[2009/12/09 00:13:12 | 00,000,000 | —D | C] – C:\Documents and Settings\Elia Sanchez\Application Data\SUPERAntiSpyware.com
[2009/12/09 00:13:12 | 00,000,000 | —D | C] – C:\Program Files\SUPERAntiSpyware
[2009/12/08 14:37:18 | 00,471,552 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\aclayers.dll
[2009/12/06 22:43:58 | 00,000,000 | —D | C] – C:\$AVG
[2009/12/06 22:43:37 | 00,012,464 | —- | C] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\avgrsstx.dll.install_backup
[2009/12/06 22:42:46 | 00,000,000 | —D | C] – C:\Program Files\AVG
[2009/12/06 22:42:44 | 00,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\avg9
[2009/12/06 22:42:14 | 00,000,000 | —D | C] – C:\WINDOWS\SxsCaPendDel
[2009/12/06 12:52:46 | 00,000,000 | —D | C] – C:\Program Files\2Convert.net
[2009/12/05 18:39:36 | 00,000,000 | —D | C] – C:\Documents and Settings\Elia Sanchez\My Documents\Aimersoft Video Converter
[2009/12/05 17:42:59 | 00,000,000 | —D | C] – C:\Documents and Settings\Elia Sanchez\My Documents\Any Video Converter
[2009/12/05 17:13:18 | 00,000,000 | —D | C] – C:\Documents and Settings\Elia Sanchez\Application Data\AnvSoft
[2009/12/05 13:44:27 | 00,000,000 | —D | C] – C:\Documents and Settings\Elia Sanchez\Local Settings\Application Data\Downloaded Installations
[2009/12/05 00:19:39 | 00,000,000 | —D | C] – C:\Documents and Settings\Elia Sanchez\Application Data\STOIK
[2009/12/02 18:16:04 | 00,000,000 | -H-D | C] – C:\Documents and Settings\All Users\Application Data\CanonIJEGV
[2009/12/02 18:14:27 | 00,000,000 | -H-D | C] – C:\Documents and Settings\All Users\Application Data\CanonIJScan
[2009/12/02 18:14:07 | 00,000,000 | —D | C] – C:\Documents and Settings\Elia Sanchez\Application Data\Canon
[2009/12/02 18:06:10 | 00,000,000 | —D | C] – C:\Program Files\ArcSoft
[2009/12/02 18:06:09 | 00,212,480 | —- | C] (Eastman Kodak) – C:\WINDOWS\PCDLIB32.DLL
[2009/12/02 18:05:29 | 00,000,000 | —D | C] – C:\Program Files\Common Files\CANON
[2009/12/02 18:03:52 | 00,000,000 | -H-D | C] – C:\WINDOWS\System32\CanonIJ Uninstaller Information
[2009/12/02 18:03:39 | 01,339,392 | —- | C] (CANON INC.) – C:\WINDOWS\System32\CNQ4807C.DLL
[2009/12/02 18:03:39 | 00,598,016 | —- | C] (CANON INC.) – C:\WINDOWS\System32\CNQ4807L.DLL
[2009/12/02 18:03:39 | 00,188,416 | —- | C] (Canon Inc.) – C:\WINDOWS\System32\CNQ4807O.DLL
[2009/12/02 18:03:39 | 00,098,304 | —- | C] (CANON INC.) – C:\WINDOWS\System32\CNQ4807I.DLL
[2009/12/02 18:03:38 | 00,000,000 | -H-D | C] – C:\Program Files\CanonBJ
[2009/12/02 18:02:39 | 00,000,000 | —D | C] – C:\Program Files\Canon
[2009/05/15 20:01:51 | 00,000,000 | —D | M] – C:\Documents and Settings\LocalService\Local Settings\Application Data\ESET
[2009/05/11 22:04:45 | 00,000,000 | —D | M] – C:\Documents and Settings\LocalService\Application Data\SACore
[2009/04/25 19:08:54 | 00,000,000 | —D | M] – C:\Documents and Settings\LocalService\Application Data\CyberLink
[2008/01/03 19:15:13 | 00,000,000 | —D | M] – C:\Documents and Settings\NetworkService\Local Settings\Application Data\Apple
[2007/12/19 15:36:54 | 00,096,768 | —- | C] ( ) – C:\WINDOWS\System32\lagarith.dll
[2006/06/24 20:18:57 | 00,000,000 | —D | M] – C:\Documents and Settings\LocalService\Application Data\Macromedia
[6 C:\Documents and Settings\Elia Sanchez\Desktop\*.tmp files -> C:\Documents and Settings\Elia Sanchez\Desktop\*.tmp -> ]
[3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\Documents and Settings\Elia Sanchez\*.tmp files -> C:\Documents and Settings\Elia Sanchez\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2009/12/28 20:12:41 | 00,022,016 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Desktop\olmarik 5.doc
[2009/12/28 20:00:00 | 00,000,868 | —- | M] () – C:\WINDOWS\tasks\Google Software Updater.job
[2009/12/28 19:44:10 | 00,032,653 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Desktop\LockSearch.exe
[2009/12/28 18:19:36 | 00,000,436 | -H– | M] () – C:\WINDOWS\tasks\User_Feed_Synchronization-{845E33AC-42DF-42F9-9BFE-4C816ECDBD36}.job
[2009/12/28 17:40:26 | 00,028,672 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Desktop\olmarik 4.doc
[2009/12/28 17:33:42 | 00,001,170 | —- | M] () – C:\WINDOWS\System32\WPA.DBL
[2009/12/28 17:32:19 | 00,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2009/12/28 17:32:15 | 00,002,048 | –S- | M] () – C:\WINDOWS\BOOTSTAT.DAT
[2009/12/28 17:32:13 | 21,454,56128 | -HS- | M] () – C:\hiberfil.sys
[2009/12/28 17:30:09 | 11,272,192 | -H– | M] () – C:\Documents and Settings\Elia Sanchez\NTUSER.DAT
[2009/12/28 17:30:09 | 00,000,178 | -HS- | M] () – C:\Documents and Settings\Elia Sanchez\NTUSER.INI
[2009/12/28 15:31:48 | 00,002,497 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Desktop\Microsoft Office Word 2003.lnk
[2009/12/28 14:56:48 | 00,000,278 | —- | M] () – C:\WINDOWS\system.ini
[2009/12/28 14:52:15 | 00,000,027 | —- | M] () – C:\WINDOWS\System32\drivers\ETC\hosts
[2009/12/28 14:29:54 | 00,000,281 | RHS- | M] () – C:\BOOT.INI
[2009/12/28 14:09:04 | 03,867,756 | R— | M] () – C:\Documents and Settings\Elia Sanchez\Desktop\ComboFix.exe
[2009/12/28 13:26:32 | 00,001,548 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Desktop\CCleaner.lnk
[2009/12/27 22:58:10 | 00,090,112 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009/12/27 14:21:48 | 00,000,664 | —- | M] () – C:\WINDOWS\System32\d3d9caps.dat
[2009/12/27 13:52:18 | 00,002,137 | —- | M] () – C:\Documents and Settings\All Users\Desktop\iTunes.lnk
[2009/12/26 17:01:57 | 00,000,179 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Desktop\Shortcut to Removable Disk (K).lnk
[2009/12/24 12:09:04 | 00,000,284 | —- | M] () – C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2009/12/23 11:21:01 | 00,022,528 | —- | M] () – C:\Documents and Settings\Elia Sanchez\My Documents\TollHouse Specialty Cookies.doc
[2009/12/22 22:37:18 | 00,001,734 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Desktop\HijackThis.lnk
[2009/12/22 19:48:20 | 00,019,968 | —- | M] () – C:\Documents and Settings\Elia Sanchez\My Documents\mailing label jacque.doc
[2009/12/22 18:19:44 | 00,513,536 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Elia Sanchez\Desktop\OTL.exe
[2009/12/21 13:03:14 | 00,096,512 | —- | M] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\atapi.sys
[2009/12/19 21:03:39 | 00,001,729 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Adobe Reader 9.lnk
[2009/12/19 20:52:32 | 00,198,799 | —- | M] () – C:\Documents and Settings\Elia Sanchez\My Documents\[Closed] help removing olma…pdf
[2009/12/18 09:38:27 | 00,001,020 | —- | M] () – C:\WINDOWS\cdplayer.ini
[2009/12/15 14:45:15 | 00,023,552 | —- | M] () – C:\Documents and Settings\Elia Sanchez\My Documents\Elia Sanchez Public Letter.doc
[2009/12/10 11:39:00 | 00,017,920 | —- | M] () – C:\Documents and Settings\Elia Sanchez\My Documents\Address Book.xls
[2009/12/09 22:54:07 | 00,261,632 | —- | M] () – C:\WINDOWS\PEV.exe
[2009/12/09 09:31:51 | 00,000,897 | —- | M] () – C:\Documents and Settings\All Users\Desktop\RealPlayer SP.lnk
[2009/12/09 09:31:31 | 00,185,920 | —- | M] (RealNetworks, Inc.) – C:\WINDOWS\System32\rmoc3260.dll
[2009/12/09 09:31:07 | 00,006,656 | —- | M] (RealNetworks, Inc.) – C:\WINDOWS\System32\pndx5016.dll
[2009/12/09 09:31:07 | 00,005,632 | —- | M] (RealNetworks, Inc.) – C:\WINDOWS\System32\pndx5032.dll
[2009/12/09 09:29:19 | 00,499,712 | —- | M] (Microsoft Corporation) – C:\WINDOWS\System32\msvcp71.dll
[2009/12/09 09:29:19 | 00,348,160 | —- | M] (Microsoft Corporation) – C:\WINDOWS\System32\msvcr71.dll
[2009/12/09 09:29:18 | 00,278,528 | —- | M] (Real Networks, Inc) – C:\WINDOWS\System32\pncrt.dll
[2009/12/08 16:35:11 | 00,441,626 | —- | M] () – C:\WINDOWS\System32\PerfStringBackup.INI
[2009/12/08 16:35:11 | 00,381,692 | —- | M] () – C:\WINDOWS\System32\PERFH009.DAT
[2009/12/08 16:35:11 | 00,053,436 | —- | M] () – C:\WINDOWS\System32\PERFC009.DAT
[2009/12/06 22:43:37 | 00,012,464 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\avgrsstx.dll.install_backup
[2009/12/06 12:52:48 | 00,000,714 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Desktop\2Convert.lnk
[2009/12/06 11:22:59 | 00,004,932 | —- | M] () – C:\Documents and Settings\All Users\Application Data\kbkwknay.ayh
[2009/12/02 18:06:37 | 00,001,720 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Canon CanoScan LiDE 200 User Registration.LNK
[2009/12/02 18:05:02 | 00,001,680 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Canon Solution Menu.lnk
[2009/12/02 18:04:53 | 00,001,736 | —- | M] () – C:\Documents and Settings\All Users\Desktop\MP Navigator EX 2.0.lnk
[2009/12/02 18:04:22 | 00,001,963 | —- | M] () – C:\Documents and Settings\All Users\Desktop\CanoScan LiDE 200 On-screen Manual.lnk
[2009/11/30 16:36:39 | 00,000,179 | —- | M] () – C:\Documents and Settings\Elia Sanchez\Desktop\Shortcut to Removable Disk (J).lnk
[6 C:\Documents and Settings\Elia Sanchez\Desktop\*.tmp files -> C:\Documents and Settings\Elia Sanchez\Desktop\*.tmp -> ]
[3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\Documents and Settings\Elia Sanchez\*.tmp files -> C:\Documents and Settings\Elia Sanchez\*.tmp -> ]
========== Files Created - No Company Name ==========
[2009/12/28 19:45:53 | 00,022,016 | —- | C] () – C:\Documents and Settings\Elia Sanchez\Desktop\olmarik 5.doc
[2009/12/28 19:44:10 | 00,032,653 | —- | C] () – C:\Documents and Settings\Elia Sanchez\Desktop\LockSearch.exe
[2009/12/28 17:40:26 | 00,028,672 | —- | C] () – C:\Documents and Settings\Elia Sanchez\Desktop\olmarik 4.doc
[2009/12/28 14:29:51 | 00,000,211 | —- | C] () – C:\Boot.bak
[2009/12/28 14:29:43 | 00,260,272 | —- | C] () – C:\cmldr
[2009/12/28 14:26:26 | 00,261,632 | —- | C] () – C:\WINDOWS\PEV.exe
[2009/12/28 14:26:26 | 00,077,312 | —- | C] () – C:\WINDOWS\MBR.exe
[2009/12/28 14:07:39 | 03,867,756 | R— | C] () – C:\Documents and Settings\Elia Sanchez\Desktop\ComboFix.exe
[2009/12/26 17:01:57 | 00,000,179 | —- | C] () – C:\Documents and Settings\Elia Sanchez\Desktop\Shortcut to Removable Disk (K).lnk
[2009/12/23 11:17:48 | 00,022,528 | —- | C] () – C:\Documents and Settings\Elia Sanchez\My Documents\TollHouse Specialty Cookies.doc
[2009/12/22 21:44:01 | 00,001,734 | —- | C] () – C:\Documents and Settings\Elia Sanchez\Desktop\HijackThis.lnk
[2009/12/22 19:48:20 | 00,019,968 | —- | C] () – C:\Documents and Settings\Elia Sanchez\My Documents\mailing label jacque.doc
[2009/12/19 21:03:39 | 00,001,729 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Adobe Reader 9.lnk
[2009/12/19 20:52:33 | 00,198,799 | —- | C] () – C:\Documents and Settings\Elia Sanchez\My Documents\[Closed] help removing olma…pdf
[2009/12/18 19:47:45 | 00,767,952 | —- | C] () – C:\WINDOWS\BDTSupport.dll1258.old
[2009/12/18 19:47:45 | 00,767,952 | —- | C] () – C:\WINDOWS\BDTSupport.dll1229.old
[2009/12/15 14:45:14 | 00,023,552 | —- | C] () – C:\Documents and Settings\Elia Sanchez\My Documents\Elia Sanchez Public Letter.doc
[2009/12/09 22:56:07 | 00,767,952 | —- | C] () – C:\WINDOWS\BDTSupport.dll1244.old
[2009/12/09 22:56:07 | 00,767,952 | —- | C] () – C:\WINDOWS\BDTSupport.dll1230.old
[2009/12/09 09:31:51 | 00,000,897 | —- | C] () – C:\Documents and Settings\All Users\Desktop\RealPlayer SP.lnk
[2009/12/09 08:17:57 | 00,000,868 | —- | C] () – C:\WINDOWS\tasks\Google Software Updater.job
[2009/12/06 12:52:48 | 00,000,714 | —- | C] () – C:\Documents and Settings\Elia Sanchez\Desktop\2Convert.lnk
[2009/12/06 11:22:59 | 00,004,932 | —- | C] () – C:\Documents and Settings\All Users\Application Data\kbkwknay.ayh
[2009/12/02 18:06:37 | 00,001,720 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Canon CanoScan LiDE 200 User Registration.LNK
[2009/12/02 18:05:02 | 00,001,680 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Canon Solution Menu.lnk
[2009/12/02 18:04:53 | 00,001,736 | —- | C] () – C:\Documents and Settings\All Users\Desktop\MP Navigator EX 2.0.lnk
[2009/12/02 18:04:22 | 00,001,963 | —- | C] () – C:\Documents and Settings\All Users\Desktop\CanoScan LiDE 200 On-screen Manual.lnk
[2009/11/30 16:36:39 | 00,000,179 | —- | C] () – C:\Documents and Settings\Elia Sanchez\Desktop\Shortcut to Removable Disk (J).lnk
[2009/08/03 14:07:42 | 00,403,816 | —- | C] () – C:\WINDOWS\System32\OGACheckControl.dll
[2009/04/28 18:16:44 | 00,000,069 | —- | C] () – C:\WINDOWS\NeroDigital.ini
[2009/04/27 22:39:00 | 00,000,028 | —- | C] () – C:\WINDOWS\v2d.INI
[2009/04/27 13:14:39 | 00,395,776 | —- | C] () – C:\WINDOWS\System32\libmplayer.dll
[2009/04/27 13:14:39 | 00,262,144 | —- | C] () – C:\WINDOWS\System32\TomsMoComp_ff.dll
[2009/04/27 13:14:39 | 00,112,640 | —- | C] () – C:\WINDOWS\System32\libmpeg2_ff.dll
[2009/04/24 18:45:29 | 00,000,000 | —- | C] () – C:\WINDOWS\lgfwup.ini
[2008/09/19 16:57:34 | 03,596,288 | —- | C] () – C:\WINDOWS\System32\qt-dx331.dll
[2008/09/19 16:55:10 | 00,000,416 | —- | C] () – C:\WINDOWS\System32\dtu100.dll.manifest
[2008/08/30 19:42:57 | 00,129,024 | —- | C] () – C:\WINDOWS\System32\AVERM.dll
[2008/08/30 19:42:55 | 00,028,672 | —- | C] () – C:\WINDOWS\System32\AVEQT.dll
[2008/07/28 19:20:26 | 00,115,712 | —- | C] () – C:\Documents and Settings\Elia Sanchez\Application Data\SharedSettings.ccs
[2008/07/28 19:19:56 | 00,000,216 | —- | C] () – C:\WINDOWS\System32\xpysys.dll
[2008/02/05 11:35:12 | 07,285,789 | —- | C] () – C:\WINDOWS\Splitter.Dll
[2008/01/21 13:58:50 | 00,000,295 | —- | C] () – C:\WINDOWS\AviSplit.INI
[2008/01/20 20:58:20 | 00,053,248 | —- | C] () – C:\WINDOWS\System32\dcfft2.dll
[2008/01/20 20:56:24 | 00,043,008 | —- | C] () – C:\WINDOWS\System32\KillUserBp.dll
[2008/01/20 20:56:23 | 00,584,192 | —- | C] () – C:\WINDOWS\System32\AdaptX30.dll
[2008/01/20 20:56:22 | 01,537,536 | —- | C] () – C:\WINDOWS\System32\erdmpg-hi.dll
[2008/01/20 20:56:22 | 00,360,448 | —- | C] () – C:\WINDOWS\System32\erdmpg-lo.dll
[2008/01/20 20:56:22 | 00,147,456 | —- | C] () – C:\WINDOWS\System32\AVICreator.dll
[2008/01/20 20:56:22 | 00,135,168 | —- | C] () – C:\WINDOWS\System32\MPEGCreator.dll
[2008/01/20 20:56:22 | 00,046,080 | —- | C] () – C:\WINDOWS\System32\ac3encode.dll
[2008/01/20 20:56:21 | 00,270,336 | —- | C] () – C:\WINDOWS\System32\WMVCreator.dll
[2008/01/10 01:34:27 | 02,255,360 | —- | C] () – C:\WINDOWS\System32\libavcodec.dll
[2008/01/10 01:34:27 | 00,237,568 | —- | C] () – C:\WINDOWS\System32\lame_enc.dll
[2007/12/19 15:36:54 | 00,000,077 | —- | C] () – C:\WINDOWS\huffyuv.ini
[2007/03/30 17:17:02 | 00,090,112 | —- | C] () – C:\Documents and Settings\Elia Sanchez\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2006/07/23 12:30:45 | 00,000,376 | —- | C] () – C:\WINDOWS\ODBC.INI
[2006/07/13 20:09:44 | 00,001,784 | —- | C] () – C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
[2006/06/04 12:15:26 | 00,001,020 | —- | C] () – C:\WINDOWS\cdplayer.ini
[2006/04/23 17:29:26 | 00,000,754 | —- | C] () – C:\WINDOWS\WORDPAD.INI
[2006/04/19 19:56:10 | 00,000,292 | —- | C] () – C:\WINDOWS\WSST_Screen_Saver.ini
[2006/04/02 15:26:21 | 00,006,048 | —- | C] () – C:\WINDOWS\System32\MCC16.dll
[2006/03/05 15:35:15 | 00,081,920 | —- | C] () – C:\WINDOWS\System32\cpwmon2k.dll
[2005/09/25 13:12:54 | 00,061,678 | —- | C] () – C:\Documents and Settings\Elia Sanchez\Application Data\PFP110JPR.{PB
[2005/09/25 13:12:54 | 00,012,358 | —- | C] () – C:\Documents and Settings\Elia Sanchez\Application Data\PFP110JCM.{PB
[2005/09/20 20:57:18 | 00,000,002 | —- | C] () – C:\WINDOWS\msoffice.ini
[2005/09/20 19:57:02 | 00,000,174 | —- | C] () – C:\WINDOWS\System32\mcini.ini
[2003/12/15 22:44:50 | 00,000,061 | —- | C] () – C:\WINDOWS\smscfg.ini
[2003/12/15 22:28:47 | 00,000,214 | —- | C] () – C:\WINDOWS\wininit.ini
[2003/12/15 22:12:48 | 00,363,520 | —- | C] () – C:\WINDOWS\System32\psisdecd.dll
[2003/12/15 22:12:21 | 00,001,793 | —- | C] () – C:\WINDOWS\System32\fxsperf.ini
[2003/12/15 21:59:52 | 00,000,550 | —- | C] () – C:\WINDOWS\System32\OEMINFO.INI
[2003/10/16 16:50:50 | 00,000,791 | —- | C] () – C:\WINDOWS\ORUN32.INI
========== LOP Check ==========
[2009/12/09 13:30:19 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\avg9
[2009/12/02 18:16:04 | 00,000,000 | -H-D | M] – C:\Documents and Settings\All Users\Application Data\CanonIJEGV
[2009/12/02 18:14:27 | 00,000,000 | -H-D | M] – C:\Documents and Settings\All Users\Application Data\CanonIJScan
[2009/05/15 18:26:43 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\ESET
[2009/06/06 16:44:46 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Grid
[2009/09/26 13:59:36 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\NCH Swift Sound
[2008/02/04 12:32:56 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TechSmith
[2009/12/28 12:50:57 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TEMP
[2007/01/31 17:40:38 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Transparent
[2007/10/16 22:09:17 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Viewpoint
[2009/10/01 14:07:42 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2009/04/09 11:52:20 | 00,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[2009/12/05 17:13:18 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\AnvSoft
[2009/12/02 18:18:57 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\Canon
[2008/07/28 19:20:54 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\CoffeeCup Software
[2008/07/12 22:57:12 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\com.Multiply.AutoUploader.C7DF09F73C2059D294831784007C5F0856677385.1
[2006/07/20 17:33:41 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\eFax Messenger
[2009/05/10 22:15:01 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\FUJIFILM
[2008/08/04 13:59:45 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\GrabPro
[2006/08/19 21:41:06 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\Leadertech
[2009/09/26 13:59:28 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\NCH Swift Sound
[2008/02/03 00:21:01 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\Netscape
[2009/11/20 00:01:42 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\Orbit
[2008/02/11 22:16:32 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\Pegasys Inc
[2009/12/05 00:19:39 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\STOIK
[2006/07/27 19:32:49 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\Transparent
[2009/12/28 12:51:01 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\uTorrent
[2008/01/26 23:46:04 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\VersionTracker Pro
[2007/10/17 23:26:08 | 00,000,000 | —D | M] – C:\Documents and Settings\Elia Sanchez\Application Data\Viewpoint
[2009/12/28 18:19:36 | 00,000,436 | -H– | M] () – C:\WINDOWS\Tasks\User_Feed_Synchronization-{845E33AC-42DF-42F9-9BFE-4C816ECDBD36}.job
========== Purity Check ==========
========== Alternate Data Streams ==========
@Alternate Data Stream - 48 bytes -> C:\Documents and Settings\All Users\DRM:الهريرة
@Alternate Data Stream - 48 bytes -> C:\Documents and Settings\All Users\DRM:גָמָלקִפּוֹד
@Alternate Data Stream - 162 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:DCE70D73
@Alternate Data Stream - 139 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2
@Alternate Data Stream - 117 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:D1B5B4F1
@Alternate Data Stream - 115 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:A8ADE5D8
@Alternate Data Stream - 110 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:2C595FF3
@Alternate Data Stream - 100 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:F085C8A1
< End of report >