OK oldman960
Is this the one you need?
Doug
OTL logfile created on: 1/21/2010 2:39:11 PM - Run 1
OTL by OldTimer - Version 3.1.25.3 Folder = C:\Users\Doug\Downloads
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 7.0.6002.18005)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
2.00 Gb Total Physical Memory | 1.00 Gb Available Physical Memory | 44.00% Memory free
4.00 Gb Paging File | 3.00 Gb Available in Paging File | 71.00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 137.14 Gb Total Space | 17.46 Gb Free Space | 12.73% Space Free | Partition Type: NTFS
Drive D: | 11.91 Gb Total Space | 1.53 Gb Free Space | 12.86% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: DOUG-PC
Current User Name: Doug
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Users\Doug\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\AVG\AVG9\avgtray.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Program Files\AVG\AVG9\avgnsx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG9\avgrsx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG9\avgscanx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG9\avgchsvx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG9\avgcsrvx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG9\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\iTunes\iTunesHelper.exe (Apple Inc.)
PRC - C:\Program Files\iPod\bin\iPodService.exe (Apple Inc.)
PRC - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
PRC - C:\Windows\System32\Macromed\Flash\FlashUtil10c.exe (Adobe Systems, Inc.)
PRC - C:\Program Files\Common Files\LightScribe\LSSrvc.exe (Hewlett-Packard Company)
PRC - C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
PRC - C:\Program Files\Internet Explorer\ieuser.exe (Microsoft Corporation)
PRC - C:\Windows\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc.)
PRC - C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation)
PRC - C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (Hewlett-Packard Co.)
PRC - C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe (Hewlett-Packard Co.)
PRC - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
PRC - C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (Hewlett-Packard)
PRC - c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Service.exe (Hewlett-Packard)
PRC - C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Synaptics, Inc.)
PRC - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Synaptics, Inc.)
PRC - C:\Program Files\Windows Media Player\wmpnscfg.exe (Microsoft Corporation)
PRC - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
PRC - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe ()
PRC - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe ()
PRC - C:\Program Files\HP\QuickPlay\QPService.exe (CyberLink Corp.)
PRC - C:\Program Files\Synaptics\SynTP\SynTPStart.exe (Synaptics, Inc.)
PRC - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (Hewlett-Packard Development Company, L.P.)
PRC - C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe ( Hewlett-Packard Development Company, L.P.)
PRC - C:\Windows\System32\drivers\XAudio.exe (Conexant Systems, Inc.)
PRC - C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe ()
PRC - C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (Hewlett-Packard)
PRC - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe (Hewlett-Packard Development Company, L.P.)
PRC - C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe (Hewlett-Packard Development Company, L.P.)
========== Modules (SafeList) ==========
MOD - C:\Users\Doug\Downloads\OTL.exe (OldTimer Tools)
MOD - C:\Windows\System32\avgrsstx.dll (AVG Technologies CZ, s.r.o.)
MOD - C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6002.18005_none_5cb72f96088b0de0\comctl32.dll (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (CCALib8) – File not found
SRV - (avg9wd) – C:\Program Files\AVG\AVG9\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
SRV - (FontCache) – C:\Windows\System32\FntCache.dll (Microsoft Corporation)
SRV - (iPod Service) – C:\Program Files\iPod\bin\iPodService.exe (Apple Inc.)
SRV - (Apple Mobile Device) – C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (WinHttpAutoProxySvc) – winhttp.dll (Microsoft Corporation)
SRV - (LightScribeService) – C:\Program Files\Common Files\LightScribe\LSSrvc.exe (Hewlett-Packard Company)
SRV - (gusvc) – C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (Google)
SRV - (Bonjour Service) – C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc.)
SRV - (nvsvc) – C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation)
SRV - (PCPitstop Scheduling) – C:\Program Files\PCPitstop\PCPitstopScheduleService.exe ()
SRV - (HPSLPSVC) – C:\Program Files\HP\Digital Imaging\bin\HPSLPSVC32.DLL (Hewlett-Packard Co.)
SRV - (hpqddsvc) – C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll (Hewlett-Packard Co.)
SRV - (hpqcxs08) – C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll (Hewlett-Packard Co.)
SRV - (Pml Driver HPZ12) – C:\Windows\System32\HPZipm12.dll (Hewlett-Packard)
SRV - (Net Driver HPZ12) – C:\Windows\System32\HPZinw12.dll (Hewlett-Packard)
SRV - (HP Health Check Service) – c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe (Hewlett-Packard)
SRV - (WinDefend) – C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV - (QPCapSvc) QuickPlay Background Capture Service (QBCS) – C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe ()
SRV - (QPSched) QuickPlay Task Scheduler (QTS) – C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe ()
SRV - (GameConsoleService) – C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe (WildTangent, Inc.)
SRV - (XAudioService) – C:\Windows\System32\drivers\XAudio.exe (Conexant Systems, Inc.)
SRV - (Com4Qlb) – C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe (Hewlett-Packard Development Company, L.P.)
SRV - (NBService) – C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe (Nero AG)
SRV - (ehstart) – C:\Windows\ehome\ehstart.dll (Microsoft Corporation)
SRV - (odserv) – C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE (Microsoft Corporation)
SRV - (ose) – C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (hpqwmiex) – C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe (Hewlett-Packard Development Company, L.P.)
SRV - (IDriverT) – C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation)
========== Driver Services (SafeList) ==========
DRV - (AvgTdiX) – C:\Windows\System32\Drivers\avgtdix.sys (AVG Technologies CZ, s.r.o.)
DRV - (AvgLdx86) – C:\Windows\System32\Drivers\avgldx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (AvgMfx86) – C:\Windows\System32\Drivers\avgmfx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (PCTCore) – C:\Windows\system32\drivers\PCTCore.sys (PC Tools)
DRV - (GEARAspiWDM) – C:\Windows\System32\drivers\GEARAspiWDM.sys (GEAR Software Inc.)
DRV - (nvlddmkm) – C:\Windows\System32\drivers\nvlddmkm.sys (NVIDIA Corporation)
DRV - (SynTP) – C:\Windows\System32\drivers\SynTP.sys (Synaptics, Inc.)
DRV - (CnxtHdAudService) – C:\Windows\System32\drivers\CHDRT32.sys (Conexant Systems Inc.)
DRV - (SCR3XX2K) – C:\Windows\System32\drivers\SCR3XX2K.sys (SCM Microsystems Inc.)
DRV - (SCR3xx USB Smart Card Reader) – C:\Windows\System32\drivers\SCR3XX2K.sys (SCM Microsystems Inc.)
DRV - (HdAudAddService) – C:\Windows\System32\drivers\CHDART.sys (Conexant Systems Inc.)
DRV - (HpqRemHid) – C:\Windows\System32\drivers\HpqRemHid.sys (Hewlett-Packard Development Company, L.P.)
DRV - (XAudio) – C:\Windows\System32\drivers\XAudio.sys (Conexant Systems, Inc.)
DRV - (HSF_DPV) – C:\Windows\System32\drivers\HSX_DPV.sys (Conexant Systems, Inc.)
DRV - (HSXHWAZL) – C:\Windows\System32\drivers\HSXHWAZL.sys (Conexant Systems, Inc.)
DRV - (winachsf) – C:\Windows\System32\drivers\HSX_CNXT.sys (Conexant Systems, Inc.)
DRV - (HpqKbFiltr) – C:\Windows\System32\drivers\HpqKbFiltr.sys (Hewlett-Packard Development Company, L.P.)
DRV - (athr) – C:\Windows\System32\drivers\athr.sys (Atheros Communications, Inc.)
DRV - (rismxdp) – C:\Windows\System32\drivers\rixdptsk.sys (REDC)
DRV - (NVENETFD) – C:\Windows\System32\drivers\nvmfdx32.sys (NVIDIA Corporation)
DRV - (rimmptsk) – C:\Windows\System32\drivers\rimmptsk.sys (REDC)
DRV - (nvsmu) – C:\Windows\System32\drivers\nvsmu.sys (NVIDIA Corporation)
DRV - (rimsptsk) – C:\Windows\System32\drivers\rimsptsk.sys (REDC)
DRV - (ql2300) – C:\Windows\system32\drivers\ql2300.sys (QLogic Corporation)
DRV - (adp94xx) – C:\Windows\system32\drivers\adp94xx.sys (Adaptec, Inc.)
DRV - (elxstor) – C:\Windows\system32\drivers\elxstor.sys (Emulex)
DRV - (adpahci) – C:\Windows\system32\drivers\adpahci.sys (Adaptec, Inc.)
DRV - (uliahci) – C:\Windows\system32\drivers\uliahci.sys (ULi Electronics Inc.)
DRV - (iaStorV) – C:\Windows\system32\drivers\iastorv.sys (Intel Corporation)
DRV - (adpu320) – C:\Windows\system32\drivers\adpu320.sys (Adaptec, Inc.)
DRV - (ulsata2) – C:\Windows\system32\drivers\ulsata2.sys (Promise Technology, Inc.)
DRV - (vsmraid) – C:\Windows\system32\drivers\vsmraid.sys (VIA Technologies Inc.,Ltd)
DRV - (ql40xx) – C:\Windows\system32\drivers\ql40xx.sys (QLogic Corporation)
DRV - (UlSata) – C:\Windows\system32\drivers\ulsata.sys (Promise Technology, Inc.)
DRV - (adpu160m) – C:\Windows\system32\drivers\adpu160m.sys (Adaptec, Inc.)
DRV - (nvraid) – C:\Windows\system32\drivers\nvraid.sys (NVIDIA Corporation)
DRV - (nfrd960) – C:\Windows\system32\drivers\nfrd960.sys (IBM Corporation)
DRV - (iirsp) – C:\Windows\system32\drivers\iirsp.sys (Intel Corp./ICP vortex GmbH)
DRV - (SiSRaid4) – C:\Windows\system32\drivers\sisraid4.sys (Silicon Integrated Systems)
DRV - (nvstor) – C:\Windows\system32\drivers\nvstor.sys (NVIDIA Corporation)
DRV - (aic78xx) – C:\Windows\system32\drivers\djsvs.sys (Adaptec, Inc.)
DRV - (arcsas) – C:\Windows\system32\drivers\arcsas.sys (Adaptec, Inc.)
DRV - (LSI_SCSI) – C:\Windows\system32\drivers\lsi_scsi.sys (LSI Logic)
DRV - (SiSRaid2) – C:\Windows\system32\drivers\sisraid2.sys (Silicon Integrated Systems Corp.)
DRV - (HpCISSs) – C:\Windows\system32\drivers\hpcisss.sys (Hewlett-Packard Company)
DRV - (arc) – C:\Windows\system32\drivers\arc.sys (Adaptec, Inc.)
DRV - (iteraid) – C:\Windows\system32\drivers\iteraid.sys (Integrated Technology Express, Inc.)
DRV - (iteatapi) – C:\Windows\system32\drivers\iteatapi.sys (Integrated Technology Express, Inc.)
DRV - (LSI_SAS) – C:\Windows\system32\drivers\lsi_sas.sys (LSI Logic)
DRV - (Symc8xx) – C:\Windows\system32\drivers\symc8xx.sys (LSI Logic)
DRV - (LSI_FC) – C:\Windows\system32\drivers\lsi_fc.sys (LSI Logic)
DRV - (Sym_u3) – C:\Windows\system32\drivers\sym_u3.sys (LSI Logic)
DRV - (Mraid35x) – C:\Windows\system32\drivers\mraid35x.sys (LSI Logic Corporation)
DRV - (Sym_hi) – C:\Windows\system32\drivers\sym_hi.sys (LSI Logic)
DRV - (megasas) – C:\Windows\system32\drivers\megasas.sys (LSI Logic Corporation)
DRV - (viaide) – C:\Windows\system32\drivers\viaide.sys (VIA Technologies, Inc.)
DRV - (cmdide) – C:\Windows\system32\drivers\cmdide.sys (CMD Technology, Inc.)
DRV - (aliide) – C:\Windows\system32\drivers\aliide.sys (Acer Laboratories Inc.)
DRV - (USBCCID) – C:\Windows\System32\drivers\usbccid.sys (Microsoft Corporation)
DRV - (Brserid) Brother MFC Serial Port Interface Driver (WDM) – C:\Windows\System32\drivers\BrSerId.sys (Brother Industries Ltd.)
DRV - (BrUsbSer) – C:\Windows\System32\drivers\BrUsbSer.sys (Brother Industries Ltd.)
DRV - (BrFiltUp) – C:\Windows\system32\drivers\brfiltup.sys (Brother Industries, Ltd.)
DRV - (BrFiltLo) – C:\Windows\system32\drivers\brfiltlo.sys (Brother Industries, Ltd.)
DRV - (BrSerWdm) – C:\Windows\system32\drivers\brserwdm.sys (Brother Industries Ltd.)
DRV - (BrUsbMdm) – C:\Windows\system32\drivers\brusbmdm.sys (Brother Industries Ltd.)
DRV - (HSFHWAZL) – C:\Windows\System32\drivers\VSTAZL3.SYS (Conexant Systems, Inc.)
DRV - (ntrigdigi) – C:\Windows\system32\drivers\ntrigdigi.sys (N-trig Innovative Technologies)
DRV - (E100B) Intel® – C:\Windows\System32\drivers\e100b325.sys (Intel Corporation)
DRV - (E1G60) Intel® – C:\Windows\System32\drivers\E1G60I32.sys (Intel Corporation)
DRV - (BCM43XV) – C:\Windows\System32\drivers\BCMWL6.SYS (Broadcom Corporation)
DRV - (secdrv) – C:\Windows\System32\drivers\secdrv.sys (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.)
DRV - (ialm) – C:\Windows\System32\drivers\igdkmd32.sys (Intel Corporation)
DRV - (mdmxsdk) – C:\Windows\System32\drivers\mdmxsdk.sys (Conexant)
DRV - (SCR33X USB Smart Card Reader) – C:\Windows\System32\drivers\SCR33X2K.sys (SCM Microsystems Inc.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a;…n&pf;=laptop
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = [Binary data over 100 bytes]
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = [Binary data over 100 bytes]
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a;…n&pf;=laptop
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a;…n&pf;=laptop
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.com/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" =
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:5555
========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: "Yahoo! Search"
FF - prefs.js..browser.search.selectedEngine: "Yahoo! Search"
FF - prefs.js..extensions.enabledItems: {3f963a5b-e555-4543-90e2-c3908898db71}:9.0.0.716
FF - prefs.js..extensions.enabledItems: avg@igeared:3.011.025.005
FF - prefs.js..keyword.URL: "
http://us.yhs.search.yahoo.com/avg/search?fr=yhs-avg&type;=yahoo_avg_hs2-tb-web_us&p;="
FF - HKLM\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Program Files\Real\RealPlayer\browserrecord [2008/04/05 06:11:23 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{3f963a5b-e555-4543-90e2-c3908898db71}: C:\Program Files\AVG\AVG9\Firefox [2009/12/10 10:47:32 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\avg@igeared: C:\Program Files\AVG\AVG9\Toolbar\Firefox\avg@igeared [2009/12/17 06:19:57 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\[removed]: C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2 [2010/01/11 15:57:42 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.7\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010/01/20 12:09:58 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.7\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010/01/20 12:09:57 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 2.0.0.23\extensions\\Components: C:\Program Files\Mozilla Thunderbird\components [2009/12/20 11:14:57 | 00,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 2.0.0.23\extensions\\Plugins: C:\Program Files\Mozilla Thunderbird\plugins [2009/12/20 11:14:57 | 00,000,000 | —D | M]
[2010/01/20 12:56:09 | 00,000,000 | —D | M] – C:\Users\Doug\AppData\Roaming\Mozilla\Extensions
[2010/01/21 14:03:24 | 00,000,000 | —D | M] – C:\Users\Doug\AppData\Roaming\Mozilla\Firefox\Profiles\oty25t99.default\extensions
[2010/01/20 12:09:56 | 00,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions
[2009/11/19 14:16:28 | 00,091,552 | —- | M] (Coupons, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npCouponPrinter.dll
[2009/11/19 14:16:29 | 00,091,552 | —- | M] (Coupons, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npMozCouponPrinter.dll
O1 HOSTS File: ([2008/04/04 07:23:10 | 00,000,854 | —- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: (&Yahoo;! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll File not found
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (no name) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - No CLSID value found.
O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (AVG Security Toolbar BHO) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll ()
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll (Google Inc.)
O2 - BHO: (HP Smart BHO Class) - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O3 - HKLM\..\Toolbar: (AVG Security Toolbar) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll ()
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (AVG Security Toolbar) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll ()
O4 - HKLM..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe (Hewlett-Packard)
O4 - HKLM..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (Hewlett-Packard)
O4 - HKLM..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\HpqSRmon.exe (Hewlett-Packard)
O4 - HKLM..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (Hewlett-Packard Development Company, L.P.)
O4 - HKLM..\Run: [Malwarebytes Anti-Malware (reboot)] C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [NvCplDaemon] C:\Windows\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\Windows\System32\NvMcTray.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe ( Hewlett-Packard Development Company, L.P.)
O4 - HKLM..\Run: [QlbCtrl] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe ( Hewlett-Packard Development Company, L.P.)
O4 - HKLM..\Run: [QPService] C:\Program Files\HP\QuickPlay\QPService.exe (CyberLink Corp.)
O4 - HKLM..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Synaptics, Inc.)
O4 - HKLM..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe (Synaptics, Inc.)
O4 - HKLM..\Run: [UCam_Menu] C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe (Hewlett-Packard Development Company, L.P.)
O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 - HKCU..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\wmpnscfg.exe (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll (Sun Microsystems, Inc.)
O9 - Extra Button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : S&end; to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Program Files\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra Button: HP Smart Select - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O13 - gopher Prefix: missing
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94}
http://utilities.pcpitstop.com/Nirvana/con…s/PCPitStop.CAB (PCPitstop Utility)
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E}
http://www.nvidia.com/content/DriverDownlo…/sysreqlab3.cab (System Requirements Lab Class)
O16 - DPF: {680285A8-96D3-43DA-9D3D-51DD987D0B77}
http://www.nero.com/doc/NeroVersionCheckerControl.cab (NeroVersionCheckerControl Control)
O16 - DPF: {6824D897-F7E1-4E41-B84B-B1D3FA4BF1BD}
http://utilities.pcpitstop.com/Exterminate…opAntiVirus.dll (PCPitstop AntiVirus)
O16 - DPF: {83AB6E4D-CDD7-11D3-B5E7-00104B9AFF6E}
http://tempo5.sandicor.com/5.0.05.46/Control/IRCSharc.cab (GeacRevw Control)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
http://fpdownload.macromedia.com/get/flash…t/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {A553720A-BFED-4EA4-A71F-7EFCA690A1F7}
http://utilities.pcpitstop.com/Nirvana/con…opAntiVirus.dll (PCPitstop AntiVirus)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}
http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C}
https://freedom.webex.com/client/T26L/training/ieatgpc.cab (GpcContainer Class)
O16 - DPF: {FFB3A759-98B1-446F-BDA9-909C6EB18CC7}
http://utilities.pcpitstop.com/Optimize2/pcpitstop2.dll (PCPitstop Exam)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll (AVG Technologies CZ, s.r.o.)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Common Files\microsoft shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Filter\application/octet-stream {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll (Microsoft Corporation)
O18 - Protocol\Filter\application/x-complus {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll (Microsoft Corporation)
O18 - Protocol\Filter\application/x-msdownload {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - AppInit_DLLs: (avgrsstx.dll) - avgrsstx.dll (AVG Technologies CZ, s.r.o.)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\ScCertProp: DllName - wlnotify.dll - File not found
O29 - HKLM SecurityProviders - (credssp.dll) - credssp.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2007/10/22 23:21:14 | 00,000,074 | —- | M] () - C:\autoexec.bat – [ NTFS ]
O32 - AutoRun File - [2005/09/11 07:18:54 | 00,000,340 | -HS- | M] () - D:\AUTOMODE – [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - comfile [open] – "%1" %*
O35 - exefile [open] – "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2010/01/21 03:27:29 | 00,000,000 | —D | C] – C:\Program Files\Windows Portable Devices
[2010/01/21 03:10:15 | 00,092,672 | —- | C] (Microsoft Corporation) – C:\Windows\System32\UIAnimation.dll
[2010/01/21 03:10:14 | 03,023,360 | —- | C] (Microsoft Corporation) – C:\Windows\System32\UIRibbon.dll
[2010/01/21 03:10:14 | 01,164,800 | —- | C] (Microsoft Corporation) – C:\Windows\System32\UIRibbonRes.dll
[2010/01/21 03:09:32 | 00,369,664 | —- | C] (Microsoft Corporation) – C:\Windows\System32\WMPhoto.dll
[2010/01/21 03:09:31 | 00,829,440 | —- | C] (Microsoft Corporation) – C:\Windows\System32\d3d10warp.dll
[2010/01/21 03:09:31 | 00,037,888 | —- | C] (Microsoft Corporation) – C:\Windows\System32\cdd.dll
[2010/01/21 03:09:31 | 00,026,112 | —- | C] (Microsoft Corporation) – C:\Windows\System32\printfilterpipelineprxy.dll
[2010/01/21 03:09:30 | 01,554,432 | —- | C] (Microsoft Corporation) – C:\Windows\System32\xpsservices.dll
[2010/01/21 03:09:30 | 00,974,848 | —- | C] (Microsoft Corporation) – C:\Windows\System32\WindowsCodecs.dll
[2010/01/21 03:09:30 | 00,847,360 | —- | C] (Microsoft Corporation) – C:\Windows\System32\OpcServices.dll
[2010/01/21 03:09:30 | 00,828,928 | —- | C] (Microsoft Corporation) – C:\Windows\System32\d2d1.dll
[2010/01/21 03:09:30 | 00,793,088 | —- | C] (Microsoft Corporation) – C:\Windows\System32\FntCache.dll
[2010/01/21 03:09:30 | 00,667,648 | —- | C] (Microsoft Corporation) – C:\Windows\System32\printfilterpipelinesvc.exe
[2010/01/21 03:09:30 | 00,351,232 | —- | C] (Microsoft Corporation) – C:\Windows\System32\XpsPrint.dll
[2010/01/21 03:09:30 | 00,321,024 | —- | C] (Microsoft Corporation) – C:\Windows\System32\PhotoMetadataHandler.dll
[2010/01/21 03:09:30 | 00,280,064 | —- | C] (Microsoft Corporation) – C:\Windows\System32\XpsGdiConverter.dll
[2010/01/21 03:09:30 | 00,252,928 | —- | C] (Microsoft Corporation) – C:\Windows\System32\dxdiag.exe
[2010/01/21 03:09:30 | 00,195,584 | —- | C] (Microsoft Corporation) – C:\Windows\System32\dxdiagn.dll
[2010/01/21 03:09:30 | 00,189,440 | —- | C] (Microsoft Corporation) – C:\Windows\System32\WindowsCodecsExt.dll
[2010/01/21 03:09:30 | 00,135,680 | —- | C] (Microsoft Corporation) – C:\Windows\System32\XpsRasterService.dll
[2010/01/21 03:09:29 | 01,064,448 | —- | C] (Microsoft Corporation) – C:\Windows\System32\DWrite.dll
[2010/01/21 03:09:29 | 01,030,144 | —- | C] (Microsoft Corporation) – C:\Windows\System32\d3d10.dll
[2010/01/21 03:09:29 | 00,519,680 | —- | C] (Microsoft Corporation) – C:\Windows\System32\d3d11.dll
[2010/01/21 03:09:29 | 00,486,912 | —- | C] (Microsoft Corporation) – C:\Windows\System32\d3d10level9.dll
[2010/01/21 03:09:29 | 00,481,792 | —- | C] (Microsoft Corporation) – C:\Windows\System32\dxgi.dll
[2010/01/21 03:09:29 | 00,218,112 | —- | C] (Microsoft Corporation) – C:\Windows\System32\d3d10_1core.dll
[2010/01/21 03:09:29 | 00,190,464 | —- | C] (Microsoft Corporation) – C:\Windows\System32\d3d10core.dll
[2010/01/21 03:09:29 | 00,161,280 | —- | C] (Microsoft Corporation) – C:\Windows\System32\d3d10_1.dll
[2010/01/21 03:08:49 | 00,031,232 | —- | C] (Microsoft Corporation) – C:\Windows\System32\BthMtpContextHandler.dll
[2010/01/21 03:08:49 | 00,030,208 | —- | C] (Microsoft Corporation) – C:\Windows\System32\WPDShextAutoplay.exe
[2010/01/21 03:08:47 | 00,060,928 | —- | C] (Microsoft Corporation) – C:\Windows\System32\PortableDeviceConnectApi.dll
[2010/01/21 03:08:42 | 00,546,816 | —- | C] (Microsoft Corporation) – C:\Windows\System32\wpd_ci.dll
[2010/01/21 03:08:42 | 00,160,256 | —- | C] (Microsoft Corporation) – C:\Windows\System32\PortableDeviceTypes.dll
[2010/01/21 03:08:41 | 00,350,208 | —- | C] (Microsoft Corporation) – C:\Windows\System32\WPDSp.dll
[2010/01/21 03:08:41 | 00,334,848 | —- | C] (Microsoft Corporation) – C:\Windows\System32\PortableDeviceApi.dll
[2010/01/21 03:08:41 | 00,196,608 | —- | C] (Microsoft Corporation) – C:\Windows\System32\PortableDeviceWMDRM.dll
[2010/01/21 03:08:41 | 00,100,864 | —- | C] (Microsoft Corporation) – C:\Windows\System32\PortableDeviceClassExtension.dll
[2010/01/21 03:07:38 | 00,555,520 | —- | C] (Microsoft Corporation) – C:\Windows\System32\UIAutomationCore.dll
[2010/01/21 03:07:38 | 00,004,096 | —- | C] (Microsoft Corporation) – C:\Windows\System32\oleaccrc.dll
[2010/01/21 03:01:21 | 00,024,064 | —- | C] (Microsoft Corporation) – C:\Windows\System32\nshhttp.dll
[2010/01/21 03:01:16 | 00,030,720 | —- | C] (Microsoft Corporation) – C:\Windows\System32\httpapi.dll
[2010/01/20 12:17:52 | 00,156,672 | —- | C] (Microsoft Corporation) – C:\Windows\System32\t2embed.dll
[2010/01/20 12:17:52 | 00,072,704 | —- | C] (Microsoft Corporation) – C:\Windows\System32\fontsub.dll
[2010/01/20 12:16:33 | 00,180,736 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ieui.dll
[2010/01/20 12:16:31 | 00,078,336 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ieencode.dll
[2010/01/20 12:16:29 | 00,380,928 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ieapfltr.dll
[2010/01/20 12:16:03 | 00,243,712 | —- | C] (Microsoft Corporation) – C:\Windows\System32\rastls.dll
[2010/01/20 10:31:43 | 00,000,000 | —D | C] – C:\Users\Doug\AppData\Roaming\Malwarebytes
[2010/01/20 10:31:39 | 00,038,224 | —- | C] (Malwarebytes Corporation) – C:\Windows\System32\drivers\mbamswissarmy.sys
[2010/01/20 10:31:38 | 00,019,160 | —- | C] (Malwarebytes Corporation) – C:\Windows\System32\drivers\mbam.sys
[2010/01/20 10:31:38 | 00,000,000 | —D | C] – C:\Program Files\Malwarebytes' Anti-Malware
[2010/01/20 10:31:38 | 00,000,000 | —D | C] – C:\ProgramData\Malwarebytes
[2010/01/20 10:15:26 | 00,000,000 | —D | C] – C:\Users\Doug\Documents\Malwarebytes' Anti-Malware
[2010/01/18 20:22:00 | 00,207,792 | —- | C] (PC Tools) – C:\Windows\System32\drivers\PCTCore.sys
[2010/01/18 20:22:00 | 00,087,784 | —- | C] (PC Tools) – C:\Windows\System32\drivers\PCTAppEvent.sys
[2010/01/18 20:21:45 | 00,000,000 | —D | C] – C:\Program Files\Common Files\PC Tools
[2010/01/18 19:43:26 | 00,000,000 | —D | C] – C:\fe4033a45e40b700157443b6102b63
[2010/01/18 19:42:51 | 04,493,736 | —- | C] (Microsoft Corporation) – C:\Users\Doug\Desktop\mssefullinstall-x86fre-en-us-vista-win7(2).exe
[2010/01/18 19:42:21 | 04,493,736 | —- | C] (Microsoft Corporation) – C:\Users\Doug\Desktop\mssefullinstall-x86fre-en-us-vista-win7.exe
[2010/01/18 14:54:00 | 00,000,000 | —D | C] – C:\Users\Doug\AppData\Local\jwnnea
[2010/01/18 11:22:43 | 00,000,000 | —D | C] – C:\Users\Doug\Documents\X-Rays 1-18-09
[2010/01/11 16:00:39 | 00,000,000 | —D | C] – C:\ProgramData\WEBREG
[2010/01/11 15:56:51 | 00,000,000 | —D | C] – C:\ProgramData\HP Product Assistant
[2010/01/11 15:53:46 | 00,000,000 | —D | C] – C:\Windows\hpojp8000a809
[2010/01/11 15:47:12 | 00,364,544 | —- | C] (Hewlett-Packard) – C:\Windows\System32\hppldcoi.dll
[2010/01/11 15:47:12 | 00,309,760 | —- | C] (Microsoft Corporation) – C:\Windows\System32\difxapi.dll
[2010/01/11 15:46:54 | 00,271,704 | —- | C] (Hewlett-Packard) – C:\Windows\System32\hpzids01.dll
[2010/01/11 15:46:46 | 00,118,272 | —- | C] (Hewlett-Packard Company) – C:\Windows\System32\hpf3l082.dll
[2010/01/08 22:03:09 | 00,000,000 | —D | C] – C:\Users\Doug\AppData\Roaming\Template
[2010/01/06 15:57:42 | 00,000,000 | —D | C] – C:\Users\Doug\Documents\Doug & sue & Pete
[2010/01/04 06:17:37 | 00,000,000 | —D | C] – C:\Users\Doug\Documents\LIving Rm-1-4-2010
[2010/01/01 17:12:27 | 00,000,000 | —D | C] – C:\Users\Doug\Documents\Sunset New Years Day 2010
[2009/12/30 19:20:14 | 00,000,000 | —D | C] – C:\Users\Doug\Documents\Leaves 2
[2009/12/30 18:36:23 | 00,000,000 | —D | C] – C:\Users\Doug\Documents\Leaves 12-09
[2009/12/30 12:36:39 | 00,000,000 | —D | C] – C:\Users\Doug\Documents\Workers Comp - Clinton Polley startup 12-09
[2009/12/26 10:32:08 | 00,000,000 | —D | C] – C:\Program Files\Coupons
[2009/12/25 15:51:16 | 00,000,000 | —D | C] – C:\Users\Doug\Documents\Christmas 09
[83 C:\Users\Doug\Documents\*.tmp files -> C:\Users\Doug\Documents\*.tmp -> ]
[1 C:\*.tmp files -> C:\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010/01/21 14:38:16 | 05,767,168 | -HS- | M] () – C:\Users\Doug\ntuser.dat
[2010/01/21 13:53:26 | 00,027,744 | —- | M] () – C:\ProgramData\nvModes.dat
[2010/01/21 13:53:26 | 00,027,744 | —- | M] () – C:\ProgramData\nvModes.001
[2010/01/21 13:53:24 | 00,067,584 | –S- | M] () – C:\Windows\bootstat.dat
[2010/01/21 10:00:37 | 54,461,828 | —- | M] () – C:\Windows\System32\drivers\Avg\incavi.avm
[2010/01/21 08:23:59 | 00,112,847 | —- | M] () – C:\Users\Doug\Documents\–Stenum –13PatientDataSheetStenum2.pdf
[2010/01/21 07:30:11 | 00,003,168 | -H– | M] () – C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2010/01/21 07:30:11 | 00,003,168 | -H– | M] () – C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2010/01/21 03:36:00 | 00,703,448 | —- | M] () – C:\Windows\System32\PerfStringBackup.INI
[2010/01/21 03:36:00 | 00,604,012 | —- | M] () – C:\Windows\System32\perfh009.dat
[2010/01/21 03:36:00 | 00,105,040 | —- | M] () – C:\Windows\System32\perfc009.dat
[2010/01/21 03:31:22 | 00,000,162 | —- | M] () – C:\Users\Public\Documents\hpqp.ini
[2010/01/21 03:30:12 | 00,000,006 | -H– | M] () – C:\Windows\tasks\SA.DAT
[2010/01/21 03:29:33 | 20,791,54176 | -HS- | M] () – C:\hiberfil.sys
[2010/01/21 03:28:15 | 00,524,288 | -HS- | M] () – C:\Users\Doug\ntuser.dat{2418b0c9-bd95-11de-9ae2-001b24f56238}.TMContainer00000000000000000001.regtrans-ms
[2010/01/21 03:28:15 | 00,065,536 | -HS- | M] () – C:\Users\Doug\ntuser.dat{2418b0c9-bd95-11de-9ae2-001b24f56238}.TM.blf
[2010/01/21 03:26:58 | 00,000,000 | -H– | M] () – C:\Windows\System32\drivers\Msft_User_WpdFs_01_07_00.Wdf
[2010/01/21 03:26:48 | 06,291,456 | -H– | M] () – C:\Users\Doug\AppData\Local\IconCache.db
[2010/01/20 12:12:55 | 00,001,724 | —- | M] () – C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2010/01/20 11:55:05 | 00,142,495 | —- | M] () – C:\Windows\System32\drivers\Avg\microavi.avg
[2010/01/20 10:31:42 | 00,000,818 | —- | M] () – C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2010/01/20 10:22:04 | 00,000,069 | —- | M] () – C:\Windows\NeroDigital.ini
[2010/01/20 10:22:00 | 00,000,326 | —- | M] () – C:\Users\Doug\Desktop\Malwarebytes' Anti-Malware - Shortcut.lnk
[2010/01/19 08:16:21 | 00,089,088 | —- | M] () – C:\Windows\System32\umstartup.etl
[2010/01/19 06:16:17 | 00,086,016 | —- | M] () – C:\Windows\System32\umstartup000.etl
[2010/01/18 19:42:49 | 04,493,736 | —- | M] (Microsoft Corporation) – C:\Users\Doug\Desktop\mssefullinstall-x86fre-en-us-vista-win7(2).exe
[2010/01/18 19:42:20 | 04,493,736 | —- | M] (Microsoft Corporation) – C:\Users\Doug\Desktop\mssefullinstall-x86fre-en-us-vista-win7.exe
[2010/01/17 21:40:54 | 00,003,602 | —- | M] () – C:\Users\Doug\Desktop\Bloomberg.com Futures.url
[2010/01/17 08:21:15 | 00,217,088 | —- | M] () – C:\Users\Doug\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010/01/16 19:09:34 | 00,041,472 | —- | M] () – C:\Users\Doug\Documents\Marinades Steak.doc
[2010/01/15 20:24:46 | 00,000,283 | —- | M] () – C:\Users\Doug\Desktop\After Hours Most Active Stocks - NASDAQ Afterhours.url
[2010/01/15 20:22:49 | 00,055,296 | —- | M] () – C:\Users\Doug\Desktop\Property Management Financial Records–5401 Waring Rd -1.xls
[2010/01/15 12:56:29 | 00,000,171 | —- | M] () – C:\Users\Doug\Desktop\Charles Schwab Investment Services Including Online Investing.url
[2010/01/15 11:43:36 | 00,007,333 | —- | M] () – C:\Users\Doug\Desktop\Yahoo! Message Boards - DryShips, Inc. - quite amazing.url
[2010/01/15 11:42:44 | 00,000,436 | —- | M] () – C:\Users\Doug\Desktop\Yahoo! Message Boards - Search Results (2).url
[2010/01/14 14:45:08 | 00,000,162 | -H– | M] () – C:\Users\Doug\Documents\~$eveland Irrigation clock, root cut, lower pipes 9-19-09.doc
[2010/01/14 14:40:08 | 00,045,568 | —- | M] () – C:\Users\Doug\Documents\Fashion View–1.5 inch RainBird valve replacement 1-13-2010.doc
[2010/01/13 21:49:42 | 00,002,627 | —- | M] () – C:\Users\Doug\Desktop\Money Flows Selling on Strength - Markets Data Center - WSJ.com (2).url
[2010/01/13 21:42:19 | 00,000,122 | —- | M] () – C:\Users\Doug\Desktop\All StockTwits Updates.url
[2010/01/11 15:59:28 | 00,172,671 | —- | M] () – C:\Windows\hpwins21.dat
[2010/01/11 15:57:19 | 00,002,030 | —- | M] () – C:\Users\Public\Desktop\Shop for HP Supplies.lnk
[2010/01/11 15:56:41 | 00,001,176 | —- | M] () – C:\Users\Public\Desktop\HP Solution Center.lnk
[2010/01/11 15:55:49 | 00,001,972 | —- | M] () – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk
[2010/01/11 15:23:24 | 00,045,568 | —- | M] () – C:\Users\Doug\Documents\Passwords and Links-8.xls
[2010/01/11 08:02:23 | 00,000,379 | —- | M] () – C:\Users\Doug\Desktop\Stylish Noggins Ltd. - Catalog.url
[2010/01/09 09:28:18 | 00,000,245 | —- | M] () – C:\Users\Doug\Desktop\Cancer, Hats, Hair Loss, Alopecia, Caps, Modesty, Snood, Chemotherapy, Modest clothing..url
[2010/01/09 07:48:30 | 00,000,608 | —- | M] () – C:\Users\Doug\Desktop\Sandicor, Inc. - Home Page.url
[2010/01/08 22:02:59 | 00,000,000 | —- | M] () – C:\Users\Doug\AppData\Roaming\wklnhst.dat
[2010/01/07 17:11:46 | 00,242,176 | —- | M] () – C:\Users\Doug\Documents\Rental-Debit & Credit –Jan- 2010 –5401 Waring Rd 11-09.doc
[2010/01/07 17:10:45 | 00,061,952 | —- | M] () – C:\Users\Doug\Documents\Property Management Financial Records–5401 Waring Rd -1.xls
[2010/01/07 16:07:14 | 00,038,224 | —- | M] (Malwarebytes Corporation) – C:\Windows\System32\drivers\mbamswissarmy.sys
[2010/01/07 16:07:04 | 00,019,160 | —- | M] (Malwarebytes Corporation) – C:\Windows\System32\drivers\mbam.sys
[2010/01/07 08:36:13 | 00,020,480 | —- | M] () – C:\Users\Doug\StylishNoggins%20Resolution[1].doc
[2010/01/06 20:16:31 | 00,024,603 | -H– | M] () – C:\Users\Doug\Documents\PP11Thumbs.ptn2
[2010/01/06 20:16:30 | 37,168,308 | -H– | M] () – C:\Users\Doug\Documents\PP11Thumbs.ptn
[2010/01/06 20:16:30 | 00,024,052 | -H– | M] () – C:\Users\Doug\Documents\maxdesk.ini2
[2010/01/06 20:16:26 | 00,248,808 | —- | M] () – C:\Users\Doug\Documents\Hillcrest Tree Bid –RFQ for tree timming 12-15-1.pdf
[2010/01/06 11:32:56 | 00,238,592 | —- | M] () – C:\Users\Doug\Documents\Rental-Debit & Credit –December- 2009 –5401 Waring Rd 11-09.doc
[2010/01/06 08:51:21 | 00,240,128 | —- | M] () – C:\Users\Doug\Documents\Rental-Debit & Credit – REVISED– for 2009 –5401 Waring Rd 11-09.doc
[2010/01/06 06:19:46 | 00,000,194 | —- | M] () – C:\Users\Doug\Desktop\ClearStation Welcome to ClearStation!.url
[2010/01/04 18:30:50 | 00,119,247 | —- | M] () – C:\Users\Doug\Documents\RubyAwardNominationForm[1].pdf
[2010/01/02 17:59:09 | 00,028,160 | —- | M] () – C:\Users\Doug\Documents\Pizza dough–grams conversion per pie.doc
[2010/01/02 08:24:13 | 00,029,696 | —- | M] () – C:\Users\Doug\Documents\Stir Fry Sauce 1st time 1.doc
[2010/01/01 16:46:33 | 00,019,456 | —- | M] () – C:\Users\Doug\Documents\Kahula Receipe 2-15-09.doc
[2009/12/31 11:50:57 | 00,037,888 | —- | M] () – C:\Users\Doug\Documents\Bayside– Seed and Topdress Lawns-12-09.doc
[2009/12/31 10:21:36 | 00,049,152 | —- | M] () – C:\Users\Doug\Documents\HILLCREST ASSOC — Tree Trim ( 17 ) Ficus Est 12-29-09.doc
[2009/12/30 13:02:28 | 00,050,688 | —- | M] () – C:\Users\Doug\Documents\Hagen_Terrace–Tree Trim ( 2) 12-29-09.doc
[2009/12/30 08:04:39 | 00,040,960 | —- | M] () – C:\Users\Doug\Documents\Invoice_Mesa_View_HOA__4__–_Decem–09_-_–.doc
[2009/12/29 20:27:17 | 00,000,115 | —- | M] () – C:\Users\Doug\Desktop\Investtalk.com.url
[2009/12/29 20:23:18 | 00,000,185 | —- | M] () – C:\Users\Doug\Desktop\Free Charts - StockCharts.com.url
[2009/12/29 20:07:44 | 00,000,215 | —- | M] () – C:\Users\Doug\Desktop\definition of technical analysis.url
[2009/12/29 11:18:42 | 00,048,640 | —- | M] () – C:\Users\Doug\Documents\HILLCREST ASSOC — Gazania planting by Healthy Back 12-28-09.doc
[2009/12/29 09:34:02 | 00,000,170 | —- | M] () – C:\Users\Doug\Desktop\Speedtest.net - The Global Broadband Speed Test.url
[2009/12/24 07:59:45 | 00,000,211 | —- | M] () – C:\Users\Doug\Desktop\Financial Opinions Updated Daily iamned.com.url
[83 C:\Users\Doug\Documents\*.tmp files -> C:\Users\Doug\Documents\*.tmp -> ]
[1 C:\*.tmp files -> C:\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010/01/21 08:23:59 | 00,112,847 | —- | C] () – C:\Users\Doug\Documents\–Stenum –13PatientDataSheetStenum2.pdf
[2010/01/21 03:26:58 | 00,000,000 | -H– | C] () – C:\Windows\System32\drivers\Msft_User_WpdFs_01_07_00.Wdf
[2010/01/20 11:51:26 | 20,791,54176 | -HS- | C] () – C:\hiberfil.sys
[2010/01/20 10:31:42 | 00,000,818 | —- | C] () – C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2010/01/20 10:22:00 | 00,000,326 | —- | C] () – C:\Users\Doug\Desktop\Malwarebytes' Anti-Malware - Shortcut.lnk
[2010/01/20 10:17:55 | 00,000,069 | —- | C] () – C:\Windows\NeroDigital.ini
[2010/01/18 20:22:00 | 00,007,412 | —- | C] () – C:\Windows\System32\drivers\PCTAppEvent.cat
[2010/01/18 20:22:00 | 00,007,383 | —- | C] () – C:\Windows\System32\drivers\pctcore.cat
[2010/01/15 20:22:49 | 00,055,296 | —- | C] () – C:\Users\Doug\Desktop\Property Management Financial Records–5401 Waring Rd -1.xls
[2010/01/15 11:42:44 | 00,000,436 | —- | C] () – C:\Users\Doug\Desktop\Yahoo! Message Boards - Search Results (2).url
[2010/01/14 14:45:08 | 00,000,162 | -H– | C] () – C:\Users\Doug\Documents\~$eveland Irrigation clock, root cut, lower pipes 9-19-09.doc
[2010/01/14 14:40:06 | 00,045,568 | —- | C] () – C:\Users\Doug\Documents\Fashion View–1.5 inch RainBird valve replacement 1-13-2010.doc
[2010/01/11 15:57:19 | 00,002,030 | —- | C] () – C:\Users\Public\Desktop\Shop for HP Supplies.lnk
[2010/01/11 15:56:41 | 00,001,176 | —- | C] () – C:\Users\Public\Desktop\HP Solution Center.lnk
[2010/01/11 15:55:49 | 00,001,972 | —- | C] () – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk
[2010/01/11 15:44:24 | 00,172,671 | —- | C] () – C:\Windows\hpwins21.dat
[2010/01/08 22:02:59 | 00,000,000 | —- | C] () – C:\Users\Doug\AppData\Roaming\wklnhst.dat
[2010/01/07 08:36:13 | 00,020,480 | —- | C] () – C:\Users\Doug\StylishNoggins%20Resolution[1].doc
[2010/01/05 10:46:42 | 00,238,592 | —- | C] () – C:\Users\Doug\Documents\Rental-Debit & Credit –December- 2009 –5401 Waring Rd 11-09.doc
[2010/01/05 10:14:28 | 00,242,176 | —- | C] () – C:\Users\Doug\Documents\Rental-Debit & Credit –Jan- 2010 –5401 Waring Rd 11-09.doc
[2010/01/04 18:30:50 | 00,119,247 | —- | C] () – C:\Users\Doug\Documents\RubyAwardNominationForm[1].pdf
[2010/01/01 16:35:59 | 00,029,696 | —- | C] () – C:\Users\Doug\Documents\Stir Fry Sauce 1st time 1.doc
[2009/12/31 11:50:57 | 00,037,888 | —- | C] () – C:\Users\Doug\Documents\Bayside– Seed and Topdress Lawns-12-09.doc
[2009/12/30 13:26:28 | 00,248,808 | —- | C] () – C:\Users\Doug\Documents\Hillcrest Tree Bid –RFQ for tree timming 12-15-1.pdf
[2009/12/30 13:19:49 | 00,049,152 | —- | C] () – C:\Users\Doug\Documents\HILLCREST ASSOC — Tree Trim ( 17 ) Ficus Est 12-29-09.doc
[2009/12/30 12:55:59 | 00,050,688 | —- | C] () – C:\Users\Doug\Documents\Hagen_Terrace–Tree Trim ( 2) 12-29-09.doc
[2009/12/30 08:00:42 | 00,040,960 | —- | C] () – C:\Users\Doug\Documents\Invoice_Mesa_View_HOA__4__–_Decem–09_-_–.doc
[2009/12/29 20:07:43 | 00,000,215 | —- | C] () – C:\Users\Doug\Desktop\definition of technical analysis.url
[2009/12/29 11:11:59 | 00,048,640 | —- | C] () – C:\Users\Doug\Documents\HILLCREST ASSOC — Gazania planting by Healthy Back 12-28-09.doc
[2009/12/29 09:34:02 | 00,000,170 | —- | C] () – C:\Users\Doug\Desktop\Speedtest.net - The Global Broadband Speed Test.url
[2009/12/24 07:59:45 | 00,000,211 | —- | C] () – C:\Users\Doug\Desktop\Financial Opinions Updated Daily iamned.com.url
[2009/11/29 09:30:16 | 00,117,248 | —- | C] () – C:\Windows\System32\EhStorAuthn.dll
[2009/05/21 20:39:19 | 00,000,244 | —- | C] () – C:\Users\Doug\AppData\Roaming\default.rss
[2009/05/19 06:52:57 | 00,000,039 | —- | C] () – C:\Windows\Irremote.ini
[2009/05/10 15:28:11 | 00,000,058 | —- | C] () – C:\Windows\mchguid.ini
[2009/05/10 15:28:11 | 00,000,058 | —- | C] () – C:\ProgramData\mchguid.ini
[2009/05/10 15:21:50 | 00,021,504 | —- | C] () – C:\Windows\jestertb.dll
[2009/02/16 07:10:39 | 00,027,744 | —- | C] () – C:\ProgramData\nvModes.001
[2009/02/16 07:10:29 | 00,027,744 | —- | C] () – C:\ProgramData\nvModes.dat
[2008/11/19 13:05:10 | 00,000,454 | —- | C] () – C:\Windows\HBCIKRNL.INI
[2008/11/01 20:12:11 | 00,000,058 | —- | C] () – C:\Windows\wininit.ini
[2008/10/29 13:08:56 | 00,000,258 | RHS- | C] () – C:\ProgramData\ntuser.pol
[2008/10/29 13:03:57 | 00,031,767 | —- | C] () – C:\Windows\maxlink.ini
[2008/06/18 04:48:44 | 00,000,059 | —- | C] () – C:\Windows\wpd99.drv
[2008/06/18 04:48:43 | 00,051,716 | —- | C] () – C:\Windows\System32\pdf995mon.dll
[2008/06/10 08:03:49 | 00,007,268 | —- | C] () – C:\Users\Doug\AppData\Local\d3d9caps.dat
[2008/02/17 12:33:08 | 00,053,248 | —- | C] () – C:\Windows\System32\Zlib.dll
[2008/02/17 12:33:03 | 00,041,984 | —- | C] () – C:\Windows\System32\ZFExt.dll
[2008/01/22 11:26:44 | 00,217,088 | —- | C] () – C:\Users\Doug\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2008/01/22 10:19:00 | 00,000,092 | —- | C] () – C:\Users\Doug\AppData\Local\fusioncache.dat
[2008/01/22 10:18:59 | 00,010,875 | —- | C] () – C:\Windows\ESOA.INI
[2008/01/22 10:18:59 | 00,003,679 | —- | C] () – C:\Windows\GrAddrBk.ini
[2008/01/22 10:18:59 | 00,000,995 | —- | C] () – C:\Windows\GRACE.INI
[2008/01/22 10:18:59 | 00,000,053 | —- | C] () – C:\Windows\PRSRVDLL.INI
[2008/01/22 10:17:49 | 00,001,514 | —- | C] () – C:\Windows\winpoint.ini
[2008/01/22 10:09:00 | 00,000,376 | —- | C] () – C:\Windows\ODBC.INI
[2008/01/17 19:38:31 | 00,967,244 | —- | C] () – C:\ProgramData\LuUninstall.LiveUpdate
[2008/01/17 16:57:03 | 00,027,240 | —- | C] () – C:\Users\Doug\AppData\Roaming\nvModes.001
[2008/01/17 16:35:02 | 00,027,240 | —- | C] () – C:\Users\Doug\AppData\Roaming\nvModes.dat
[2008/01/17 16:21:15 | 00,000,000 | —- | C] () – C:\Users\Doug\AppData\Local\QSwitch.txt
[2008/01/17 16:21:15 | 00,000,000 | —- | C] () – C:\Users\Doug\AppData\Local\DSwitch.txt
[2008/01/17 16:21:15 | 00,000,000 | —- | C] () – C:\Users\Doug\AppData\Local\AtStart.txt
[2007/12/22 17:50:02 | 00,016,480 | —- | C] () – C:\Windows\System32\rixdicon.dll
[2007/10/22 23:35:58 | 00,001,922 | —- | C] () – C:\ProgramData\hpzinstall.log
[2006/11/02 08:12:52 | 00,217,088 | —- | C] () – C:\Windows\System32\missouri.dll
[2006/11/02 04:35:32 | 00,005,632 | —- | C] () – C:\Windows\System32\sysprepMCE.dll
[2006/11/02 02:25:21 | 00,061,440 | —- | C] () – C:\Windows\System32\igfxTMM.dll
[2006/11/01 23:40:29 | 00,013,750 | —- | C] () – C:\Windows\System32\pacerprf.ini
[2006/03/09 14:58:00 | 01,060,424 | —- | C] () – C:\Windows\System32\WdfCoInstaller01000.dll
[1999/01/22 02:46:58 | 00,065,536 | —- | C] () – C:\Windows\System32\MSRTEDIT.DLL
========== LOP Check ==========
[2010/01/06 20:18:01 | 00,000,000 | —D | M] – C:\Users\Doug\AppData\Roaming\.oit
[2009/11/29 10:33:10 | 00,000,000 | —D | M] – C:\Users\Doug\AppData\Roaming\admixdj
[2008/06/17 17:08:01 | 00,000,000 | —D | M] – C:\Users\Doug\AppData\Roaming\Bullzip
[2008/05/24 20:03:32 | 00,000,000 | —D | M] – C:\Users\Doug\AppData\Roaming\EditPlus 3
[2009/11/30 09:20:05 | 00,000,000 | —D | M] – C:\Users\Doug\AppData\Roaming\HighAndes
[2008/05/10 06:13:34 | 00,000,000 | —D | M] – C:\Users\Doug\AppData\Roaming\Leadertech
[2008/06/18 05:13:49 | 00,000,000 | —D | M] – C:\Users\Doug\AppData\Roaming\pdf995
[2008/11/04 09:05:58 | 00,000,000 | —D | M] – C:\Users\Doug\AppData\Roaming\ScanSoft
[2008/02/16 14:19:59 | 00,000,000 | —D | M] – C:\Users\Doug\AppData\Roaming\SentriLock
[2010/01/08 22:03:09 | 00,000,000 | —D | M] – C:\Users\Doug\AppData\Roaming\Template
[2008/01/17 16:26:55 | 00,000,000 | —D | M] – C:\Users\Doug\AppData\Roaming\Thunderbird
[2008/10/29 13:56:47 | 00,000,000 | —D | M] – C:\Users\Doug\AppData\Roaming\Uniblue
[2008/10/29 13:19:15 | 00,000,000 | —D | M] – C:\Users\Doug\AppData\Roaming\Zeon
[2010/01/21 03:27:58 | 00,032,622 | —- | M] () – C:\Windows\Tasks\SCHEDLGU.TXT
========== Purity Check ==========
========== Alternate Data Streams ==========
@Alternate Data Stream - 143 bytes -> C:\Users\Public\Documents\yahoo_au.nws:OECustomProperty
@Alternate Data Stream - 143 bytes -> C:\Users\Public\Documents\yahoo.nws:OECustomProperty
@Alternate Data Stream - 123 bytes -> C:\ProgramData\TEMP:3E270DE0
@Alternate Data Stream - 1069 bytes -> C:\Users\Doug\Documents\Emailing Outlook E mail Background with my bus card 10-05.bmp.eml:OECustomProperty
@Alternate Data Stream - 103 bytes -> C:\ProgramData\TEMP:DFC5A2B2
< End of report >