I ran the scans you asked for. The OTL ran and saved just fine. The first link to Gmer only served to freeze my computer. I finally got it to restart and ran the Gmer scan from the second link you provided (geeksquad I believe). The scan info saved, but then my computer would not allow me to open an internet window. I finally got the computer to restart so I could send these. Sorry it took so long, but this thing just keeps getting worse.

OTL logfile created on: 3/3/2010 7:23:22 PM - Run 1
OTL by OldTimer - Version 3.1.32.0 Folder = C:\Documents and Settings\Annie\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
639.00 Mb Total Physical Memory | 475.00 Mb Available Physical Memory | 74.00% Memory free
2.00 Gb Paging File | 1.00 Gb Available in Paging File | 76.00% Paging File free
Paging file location(s): C:\pagefile.sys 960 1920 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 55.87 Gb Total Space | 23.02 Gb Free Space | 41.21% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: ANNIE-7B392A84C
Current User Name: Annie
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\Annie\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe (Lavasoft)
PRC - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
PRC - C:\WINDOWS\system32\ZuneBusEnum.exe (Microsoft Corporation)
PRC - C:\Documents and Settings\Annie\My Documents\matt\ZuneLauncher.exe (Microsoft Corporation)
PRC - C:\Program Files\Alwil Software\Avast4\ashDisp.exe (ALWIL Software)
PRC - C:\Program Files\Alwil Software\Avast4\ashServ.exe (ALWIL Software)
PRC - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (ALWIL Software)
PRC - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (ALWIL Software)
PRC - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (ALWIL Software)
PRC - C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\WINDOWS\system32\wbem\unsecapp.exe (Microsoft Corporation)
PRC - C:\Program Files\Fisher-Price\FP3 Player\sspnotifier.exe (Fisher-Price, Inc.)
========== Modules (SafeList) ==========
MOD - C:\Documents and Settings\Annie\Desktop\OTL.exe (OldTimer Tools)
========== Win32 Services (SafeList) ==========
SRV - (Lavasoft Ad-Aware Service) – C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
SRV - (ZuneWlanCfgSvc) – C:\WINDOWS\system32\ZuneWlanCfgSvc.exe (Microsoft Corporation)
SRV - (ZuneBusEnum) – C:\WINDOWS\system32\ZuneBusEnum.exe (Microsoft Corporation)
SRV - (ZuneNetworkSvc) – c:\Documents and Settings\Annie\My Documents\matt\ZuneNss.exe (Microsoft Corporation)
SRV - (avast! Antivirus) – C:\Program Files\Alwil Software\Avast4\ashServ.exe (ALWIL Software)
SRV - (avast! Mail Scanner) – C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (ALWIL Software)
SRV - (avast! Web Scanner) – C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (ALWIL Software)
SRV - (aswUpdSv) – C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (ALWIL Software)
SRV - (fsssvc) – C:\Program Files\Windows Live\Family Safety\fsssvc.exe (Microsoft Corporation)
SRV - (SeaPort) – C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation)
========== Driver Services (SafeList) ==========
DRV - (zumbus) – C:\WINDOWS\system32\drivers\zumbus.sys (Microsoft Corporation)
DRV - (aswTdi) – C:\WINDOWS\system32\drivers\aswTdi.sys (ALWIL Software)
DRV - (aswRdr) – C:\WINDOWS\system32\drivers\aswRdr.sys (ALWIL Software)
DRV - (Aavmker4) – C:\WINDOWS\system32\drivers\aavmker4.sys (ALWIL Software)
DRV - (aswMon2) – C:\WINDOWS\system32\drivers\aswmon2.sys (ALWIL Software)
DRV - (aswSP) – C:\WINDOWS\system32\drivers\aswSP.sys (ALWIL Software)
DRV - (aswFsBlk) – C:\WINDOWS\system32\drivers\aswFsBlk.sys (ALWIL Software)
DRV - (fssfltr) – C:\WINDOWS\system32\drivers\fssfltr_tdi.sys (Microsoft Corporation)
DRV - (Lbd) – C:\WINDOWS\system32\DRIVERS\Lbd.sys (Lavasoft AB)
DRV - (SASDIFSV) – C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (SASENUM) – C:\Program Files\SUPERAntiSpyware\SASENUM.SYS ( SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (SASKUTIL) – C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (gameenum) – C:\WINDOWS\system32\drivers\gameenum.sys (Microsoft Corporation)
DRV - (Secdrv) – C:\WINDOWS\system32\drivers\secdrv.sys (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.)
DRV - (Ptilink) – C:\WINDOWS\system32\drivers\ptilink.sys (Parallel Technologies, Inc.)
DRV - (ROOTMODEM) – C:\WINDOWS\system32\drivers\rootmdm.sys (Microsoft Corporation)
DRV - (RimUsb) – C:\WINDOWS\system32\drivers\RimUsb.sys (Research In Motion Limited)
DRV - (RimVSerPort) – C:\WINDOWS\system32\drivers\RimSerial.sys (Research in Motion Ltd)
DRV - (WinUSB) – C:\WINDOWS\system32\drivers\winusb.sys (Microsoft Corporation)
DRV - (Afc) – C:\WINDOWS\system32\drivers\afc.sys (Arcsoft, Inc.)
DRV - (AN983) – C:\WINDOWS\system32\drivers\an983.sys (ADMtek Incorporated.)
DRV - (ati2mtag) – C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (VIAudio) VIA AC'97 Audio Controller (WDM) – C:\WINDOWS\system32\drivers\viaudio.sys (VIA Technologies, Inc.)
DRV - (ms_mpu401) – C:\WINDOWS\system32\drivers\msmpu401.sys (Microsoft Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.msn.com/?ocid=hmlogout
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://www.msn.com/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = en-us
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = C0 F0 07 25 22 B4 CA 01 [binary data]
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
[2009/11/08 19:29:27 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Mozilla\Extensions
[2009/11/08 19:29:27 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Mozilla\Extensions\[removed]
O1 HOSTS File: ([2007/07/27 05:00:00 | 000,000,734 | —- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Spybot-S&D; IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Search Helper) - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation)
O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
O2 - BHO: (Big Fish Games Toolbar) - {C7C9FC25-88B0-4682-9C9F-2608E9117647} - C:\Program Files\BfgBar\bfg.dll ()
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - No CLSID value found.
O2 - BHO: (Windows Live Toolbar Helper) - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (&Windows; Live Toolbar) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (&Google;) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Big Fish Games Toolbar) - {C7C9FC25-88B0-4682-9C9F-2608E9117647} - C:\Program Files\BfgBar\bfg.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (&Windows; Live Toolbar) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (&Google;) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
O4 - HKLM..\Run: [Adobe ARM] C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe (Lavasoft)
O4 - HKLM..\Run: [avast!] C:\Program Files\Alwil Software\Avast4\ashDisp.exe (ALWIL Software)
O4 - HKLM..\Run: [SSP Notifier] C:\Program Files\Fisher-Price\FP3 Player\sspnotifier.exe (Fisher-Price, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [Zune Launcher] c:\Documents and Settings\Annie\My Documents\matt\ZuneLauncher.exe (Microsoft Corporation)
O4 - Startup: C:\Documents and Settings\All Users.WINDOWS\Start Menu\Programs\Startup\Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation)
O4 - Startup: C:\Documents and Settings\Annie\Start Menu\Programs\Startup\OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\control panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\restrictions present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: E&xport; to Microsoft Excel - C:\Program Files\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll (Sun Microsystems, Inc.)
O9 - Extra Button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : &Blog; This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra Button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : S&end; to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Program Files\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} http://download.macromedia.com/pub/shockwa…director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258} http://download.macromedia.com/pub/shockwa…director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} http://cdn.scan.onecare.live.com/resource/…lscbase8942.cab (Windows Live Safety Center Base Module)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3}
http://www.update.microsoft.com/microsoftu…b?1225828672620 (MUWebControl Class)
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} http://upload.facebook.com/controls/2009.0…oUploader55.cab (Facebook Photo Uploader 5 Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_03)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
http://fpdownload.macromedia.com/get/flash…r/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_03)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_03)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}
http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.254
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\!SASWinLogon: DllName - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll (SUPERAntiSpyware.com)
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Bliss.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Bliss.bmp
O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Program Files\Windows Desktop Search\MsnlNamespaceMgr.dll (Microsoft Corporation)
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Program Files\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008/11/04 11:05:22 | 000,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O33 - MountPoints2\{b8dbd775-aad5-11dd-a5b9-00121750a3a0}\Shell - "" = AutoRun
O33 - MountPoints2\{b8dbd775-aad5-11dd-a5b9-00121750a3a0}\Shell\AutoRun - "" = Auto&Play;
O33 - MountPoints2\{b8dbd775-aad5-11dd-a5b9-00121750a3a0}\Shell\AutoRun\command - "" = F:\LaunchU3.exe – File not found
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O34 - HKLM BootExecute: (lsdelete) - C:\WINDOWS\System32\lsdelete.exe ()
O35 - comfile [open] – "%1" %*
O35 - exefile [open] – "%1" %*
NetSvcs: 6to4 - File not found
NetSvcs: Ias - C:\WINDOWS\system32\ias [2008/11/04 12:21:51 | 000,000,000 | —D | M]
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found
CREATERESTOREPOINT
Restore point Set: OTL Restore Point (16891891626803200)
========== Files/Folders - Created Within 30 Days ==========
[2010/03/03 19:20:53 | 000,551,424 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Annie\Desktop\OTL.exe
[2010/03/01 23:19:12 | 000,528,216 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\XAudio2_6.dll
[2010/03/01 23:19:12 | 000,238,936 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine3_6.dll
[2010/03/01 23:19:12 | 000,074,072 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\XAPOFX1_4.dll
[2010/03/01 23:19:11 | 000,515,416 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\XAudio2_5.dll
[2010/03/01 23:19:11 | 000,022,360 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\X3DAudio1_7.dll
[2010/03/01 23:19:10 | 000,238,936 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine3_5.dll
[2010/03/01 23:19:09 | 001,974,616 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\D3DCompiler_42.dll
[2010/03/01 23:19:07 | 005,501,792 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dcsx_42.dll
[2010/03/01 23:19:07 | 000,235,344 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx11_42.dll
[2010/03/01 23:19:06 | 000,453,456 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx10_42.dll
[2010/03/01 23:19:05 | 001,892,184 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\D3DX9_42.dll
[2010/03/01 23:19:05 | 001,846,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\D3DCompiler_41.dll
[2010/03/01 23:19:04 | 004,178,264 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\D3DX9_41.dll
[2010/03/01 23:19:04 | 000,453,456 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx10_41.dll
[2010/03/01 23:19:03 | 000,517,448 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\XAudio2_4.dll
[2010/03/01 23:19:03 | 000,069,464 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\XAPOFX1_3.dll
[2010/03/01 23:19:02 | 000,235,352 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine3_4.dll
[2010/03/01 23:19:02 | 000,022,360 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\X3DAudio1_6.dll
[2010/03/01 23:19:01 | 002,036,576 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\D3DCompiler_40.dll
[2010/03/01 23:19:01 | 000,452,440 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx10_40.dll
[2010/03/01 23:19:00 | 004,379,984 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\D3DX9_40.dll
[2010/03/01 23:18:59 | 000,514,384 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\XAudio2_3.dll
[2010/03/01 23:18:59 | 000,235,856 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine3_3.dll
[2010/03/01 23:18:59 | 000,070,992 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\XAPOFX1_2.dll
[2010/03/01 23:18:58 | 000,509,448 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\XAudio2_2.dll
[2010/03/01 23:18:58 | 000,068,616 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\XAPOFX1_1.dll
[2010/03/01 23:18:58 | 000,023,376 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\X3DAudio1_5.dll
[2010/03/01 23:18:57 | 000,238,088 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine3_2.dll
[2010/03/01 23:18:56 | 001,493,528 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\D3DCompiler_39.dll
[2010/03/01 23:18:56 | 000,467,984 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx10_39.dll
[2010/03/01 23:18:55 | 003,851,784 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\D3DX9_39.dll
[2010/03/01 23:18:54 | 000,507,400 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\XAudio2_1.dll
[2010/03/01 23:18:54 | 000,238,088 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine3_1.dll
[2010/03/01 23:18:54 | 000,065,032 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\XAPOFX1_0.dll
[2010/03/01 23:18:53 | 000,025,608 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\X3DAudio1_4.dll
[2010/03/01 23:18:52 | 003,850,760 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\D3DX9_38.dll
[2010/03/01 23:18:52 | 001,491,992 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\D3DCompiler_38.dll
[2010/03/01 23:18:52 | 000,467,984 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx10_38.dll
[2010/03/01 23:18:51 | 000,479,752 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\XAudio2_0.dll
[2010/03/01 23:18:50 | 000,238,088 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine3_0.dll
[2010/03/01 23:18:50 | 000,025,608 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\X3DAudio1_3.dll
[2010/03/01 23:18:49 | 001,420,824 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\D3DCompiler_37.dll
[2010/03/01 23:18:49 | 000,462,864 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx10_37.dll
[2010/03/01 23:18:48 | 003,786,760 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\D3DX9_37.dll
[2010/03/01 23:18:47 | 000,267,272 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine2_10.dll
[2010/03/01 23:18:46 | 001,374,232 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\D3DCompiler_36.dll
[2010/03/01 23:18:46 | 000,444,776 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx10_36.dll
[2010/03/01 23:18:45 | 003,734,536 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx9_36.dll
[2010/03/01 23:18:44 | 000,444,776 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx10_35.dll
[2010/03/01 23:18:44 | 000,267,112 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine2_9.dll
[2010/03/01 23:18:43 | 003,727,720 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx9_35.dll
[2010/03/01 23:18:43 | 001,358,192 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\D3DCompiler_35.dll
[2010/03/01 23:18:42 | 000,266,088 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine2_8.dll
[2010/03/01 23:18:42 | 000,017,928 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\X3DAudio1_2.dll
[2010/03/01 23:18:41 | 001,124,720 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\D3DCompiler_34.dll
[2010/03/01 23:18:41 | 000,443,752 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx10_34.dll
[2010/03/01 23:18:40 | 003,497,832 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx9_34.dll
[2010/03/01 23:18:40 | 000,081,768 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xinput1_3.dll
[2010/03/01 23:18:39 | 000,261,480 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine2_7.dll
[2010/03/01 23:18:34 | 001,123,696 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\D3DCompiler_33.dll
[2010/03/01 23:18:34 | 000,443,752 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx10_33.dll
[2010/03/01 23:18:30 | 003,495,784 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx9_33.dll
[2010/03/01 23:18:29 | 000,255,848 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine2_6.dll
[2010/03/01 23:18:29 | 000,251,672 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine2_5.dll
[2010/03/01 23:18:28 | 002,414,360 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx9_31.dll
[2010/03/01 23:18:28 | 000,237,848 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine2_4.dll
[2010/03/01 23:18:28 | 000,015,128 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\x3daudio1_1.dll
[2010/03/01 23:18:27 | 000,236,824 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine2_3.dll
[2010/03/01 23:18:27 | 000,062,744 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xinput1_2.dll
[2010/03/01 23:18:26 | 000,230,168 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine2_2.dll
[2010/03/01 23:18:26 | 000,062,672 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xinput1_1.dll
[2010/03/01 23:18:25 | 000,229,584 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine2_1.dll
[2010/03/01 23:18:20 | 002,388,176 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx9_30.dll
[2010/03/01 23:18:19 | 000,230,096 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine2_0.dll
[2010/03/01 23:18:19 | 000,014,032 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\x3daudio1_0.dll
[2010/03/01 23:18:18 | 002,332,368 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx9_29.dll
[2010/03/01 23:18:18 | 002,323,664 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx9_28.dll
[2010/03/01 23:18:17 | 002,319,568 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx9_27.dll
[2010/03/01 23:18:17 | 000,061,136 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xinput9_1_0.dll
[2010/03/01 23:18:16 | 002,297,552 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx9_26.dll
[2010/03/01 23:18:15 | 002,337,488 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx9_25.dll
[2010/03/01 23:18:12 | 002,222,800 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx9_24.dll
[2010/03/01 22:52:35 | 000,000,000 | —D | C] – C:\Documents and Settings\Annie\Desktop\TimeSheets
[2010/02/27 16:54:17 | 000,000,000 | —D | C] – C:\Program Files\Spybot - Search & Destroy
[2010/02/27 16:54:17 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy
[2010/02/27 16:39:33 | 000,000,000 | -HSD | C] – C:\Config.Msi
[2010/02/27 15:25:26 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users.WINDOWS\Application Data\SITEguard
[2010/02/27 15:24:12 | 000,000,000 | —D | C] – C:\Program Files\Common Files\iS3
[2010/02/27 15:24:11 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users.WINDOWS\Application Data\STOPzilla!
[2010/02/27 15:00:23 | 000,000,000 | —D | C] – C:\Program Files\Windows Live Safety Center
[2010/02/22 17:50:04 | 000,000,000 | —D | C] – C:\Documents and Settings\Annie\Application Data\Windows Search
[2010/02/22 17:32:02 | 000,000,000 | —D | C] – C:\Documents and Settings\Annie\Tracing
[2010/02/22 17:23:41 | 000,054,752 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\fssfltr_tdi.sys
[2010/02/22 17:22:59 | 000,000,000 | —D | C] – C:\Program Files\Microsoft Sync Framework
[2010/02/22 17:22:04 | 003,426,072 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx9_32.dll
[2010/02/22 17:21:55 | 000,000,000 | —D | C] – C:\Program Files\Microsoft SQL Server Compact Edition
[2010/02/22 17:20:28 | 000,000,000 | —D | C] – C:\Program Files\Microsoft
[2010/02/22 17:20:15 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users.WINDOWS\Documents\microsoft
[2010/02/22 17:20:07 | 000,000,000 | —D | C] – C:\Program Files\Windows Live SkyDrive
[2010/02/22 17:19:41 | 000,000,000 | —D | C] – C:\Program Files\Windows Live
[2010/02/22 16:26:37 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Windows Live
[2010/02/22 16:23:32 | 000,000,000 | —D | C] – C:\WINDOWS\System32\windowspowershell
[2010/02/22 16:23:17 | 000,000,000 | —D | C] – C:\Documents and Settings\Annie\Application Data\Windows Desktop Search
[2010/02/22 16:22:44 | 000,000,000 | —D | C] – C:\Program Files\Windows Desktop Search
[2010/02/22 16:22:44 | 000,000,000 | —D | C] – C:\WINDOWS\System32\GroupPolicy
[2010/02/20 23:45:41 | 000,000,000 | —D | C] – C:\Program Files\Gardenscapes
[2010/02/20 19:27:00 | 000,000,000 | —D | C] – C:\Documents and Settings\Annie\Application Data\TripleHippo
[2010/02/20 14:55:57 | 000,000,000 | —D | C] – C:\Program Files\Microsoft Silverlight
[2010/02/20 10:32:51 | 000,000,000 | —D | C] – C:\Program Files\The Tarot's Misfortune
[2010/02/19 23:32:57 | 000,000,000 | —D | C] – C:\Program Files\Sarah Maribu and the Lost World
[2010/02/19 20:00:35 | 000,000,000 | —D | C] – C:\Documents and Settings\Annie\Application Data\BigFishGames
[2010/02/19 14:40:13 | 000,000,000 | —D | C] – C:\Documents and Settings\Annie\Application Data\ERS G-Studio
[2010/02/13 22:31:00 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users.WINDOWS\Application Data\Big Fish Games
[2010/02/11 20:43:06 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users.WINDOWS\Application Data\Casual Box
[2010/02/11 14:53:10 | 000,000,000 | —D | C] – C:\Program Files\Love Story - Letters from the Past
[2010/02/05 19:08:59 | 000,000,000 | —D | C] – C:\Documents and Settings\Annie\Application Data\HorizonWimba
[2008/11/04 11:14:19 | 000,000,000 | —D | M] – C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft
[2008/11/04 11:14:11 | 000,000,000 | —D | M] – C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft
[2008/11/04 11:05:15 | 000,000,000 | –SD | M] – C:\Documents and Settings\NetworkService\Application Data\Microsoft
[2008/11/04 11:05:15 | 000,000,000 | –SD | M] – C:\Documents and Settings\LocalService\Application Data\Microsoft
[6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010/03/03 19:20:55 | 000,551,424 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Annie\Desktop\OTL.exe
[2010/03/03 18:53:43 | 000,000,422 | -H– | M] () – C:\WINDOWS\tasks\User_Feed_Synchronization-{AEB68CEF-67EE-4441-B472-5989A54E4937}.job
[2010/03/03 18:51:25 | 000,013,646 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[2010/03/03 17:29:46 | 000,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2010/03/03 17:29:36 | 000,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2010/03/03 17:29:34 | 670,621,696 | -HS- | M] () – C:\hiberfil.sys
[2010/03/02 22:04:53 | 004,980,736 | -H– | M] () – C:\Documents and Settings\Annie\NTUSER.DAT
[2010/03/02 22:04:53 | 000,000,178 | -HS- | M] () – C:\Documents and Settings\Annie\ntuser.ini
[2010/03/01 12:23:23 | 000,000,472 | —- | M] () – C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2010/02/27 16:54:23 | 000,000,933 | —- | M] () – C:\Documents and Settings\Annie\Desktop\Spybot - Search & Destroy.lnk
[2010/02/27 15:32:39 | 000,000,240 | —- | M] () – C:\WINDOWS\System32\drivers\kgpcpy.cfg
[2010/02/24 23:50:27 | 000,001,374 | —- | M] () – C:\WINDOWS\imsins.BAK
[2010/02/22 19:28:49 | 000,462,830 | —- | M] () – C:\WINDOWS\System32\perfh009.dat
[2010/02/22 19:28:49 | 000,078,666 | —- | M] () – C:\WINDOWS\System32\perfc009.dat
[2010/02/22 19:28:48 | 000,551,164 | —- | M] () – C:\WINDOWS\System32\PerfStringBackup.INI
[2010/02/22 17:37:28 | 000,000,617 | —- | M] () – C:\Documents and Settings\All Users.WINDOWS\Desktop\Zune.lnk
[2010/02/22 16:22:53 | 000,001,787 | —- | M] () – C:\Documents and Settings\All Users.WINDOWS\Start Menu\Programs\Startup\Windows Search.lnk
[2010/02/20 23:46:31 | 000,001,602 | —- | M] () – C:\Documents and Settings\All Users.WINDOWS\Desktop\Play Gardenscapes.lnk
[2010/02/20 23:46:31 | 000,001,190 | —- | M] () – C:\Documents and Settings\All Users.WINDOWS\Desktop\More Great Games.lnk
[2010/02/20 10:35:32 | 000,001,688 | —- | M] () – C:\Documents and Settings\All Users.WINDOWS\Desktop\Play The Tarot's Misfortune.lnk
[2010/02/19 23:34:54 | 000,001,811 | —- | M] () – C:\Documents and Settings\All Users.WINDOWS\Desktop\Play Sarah Maribu and the Lost World.lnk
[2010/02/19 14:55:04 | 000,000,054 | —- | M] () – C:\WINDOWS\System32\rp_stats.dat
[2010/02/19 14:55:04 | 000,000,039 | —- | M] () – C:\WINDOWS\System32\rp_rules.dat
[2010/02/12 21:14:16 | 000,002,626 | —- | M] () – C:\WINDOWS\System32\CONFIG.NT
[2010/02/04 10:01:14 | 000,528,216 | —- | M] (Microsoft Corporation) – C:\WINDOWS\System32\XAudio2_6.dll
[2010/02/04 10:01:14 | 000,238,936 | —- | M] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine3_6.dll
[2010/02/04 10:01:14 | 000,074,072 | —- | M] (Microsoft Corporation) – C:\WINDOWS\System32\XAPOFX1_4.dll
[2010/02/04 10:01:14 | 000,022,360 | —- | M] (Microsoft Corporation) – C:\WINDOWS\System32\X3DAudio1_7.dll
[6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010/02/27 16:54:23 | 000,000,933 | —- | C] () – C:\Documents and Settings\Annie\Desktop\Spybot - Search & Destroy.lnk
[2010/02/27 15:32:39 | 000,000,240 | —- | C] () – C:\WINDOWS\System32\drivers\kgpcpy.cfg
[2010/02/22 16:22:53 | 000,001,787 | —- | C] () – C:\Documents and Settings\All Users.WINDOWS\Start Menu\Programs\Startup\Windows Search.lnk
[2010/02/20 23:46:31 | 000,001,602 | —- | C] () – C:\Documents and Settings\All Users.WINDOWS\Desktop\Play Gardenscapes.lnk
[2010/02/20 23:46:31 | 000,001,190 | —- | C] () – C:\Documents and Settings\All Users.WINDOWS\Desktop\More Great Games.lnk
[2010/02/20 10:35:32 | 000,001,688 | —- | C] () – C:\Documents and Settings\All Users.WINDOWS\Desktop\Play The Tarot's Misfortune.lnk
[2010/02/19 23:34:54 | 000,001,811 | —- | C] () – C:\Documents and Settings\All Users.WINDOWS\Desktop\Play Sarah Maribu and the Lost World.lnk
[2009/12/03 21:13:31 | 000,210,944 | —- | C] () – C:\WINDOWS\System32\MSVCRT10.DLL
[2009/11/26 15:06:56 | 000,003,584 | —- | C] () – C:\Documents and Settings\Annie\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009/08/20 18:40:52 | 000,001,584 | —- | C] () – C:\WINDOWS\tefview.ini
[2009/08/03 15:07:42 | 000,403,816 | —- | C] () – C:\WINDOWS\System32\OGACheckControl.dll
[2009/02/20 16:53:17 | 000,000,082 | —- | C] () – C:\Documents and Settings\Annie\Application Data\Ad Annihilator.aap
[2008/12/28 19:10:00 | 000,000,128 | —- | C] () – C:\Documents and Settings\Annie\Local Settings\Application Data\fusioncache.dat
[2008/11/09 12:18:54 | 000,000,097 | —- | C] () – C:\WINDOWS\System32\PICSDK.ini
[2008/11/09 12:16:35 | 000,000,044 | —- | C] () – C:\WINDOWS\EPSCX9000F.ini
[2007/09/27 10:51:02 | 000,020,698 | —- | C] () – C:\WINDOWS\System32\idxcntrs.ini
[2007/09/27 10:48:48 | 000,030,628 | —- | C] () – C:\WINDOWS\System32\gsrvctr.ini
[2007/09/27 10:48:28 | 000,031,698 | —- | C] () – C:\WINDOWS\System32\gthrctr.ini
========== LOP Check ==========
[2009/01/03 20:46:15 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\AdventureChronicles1
[2008/12/08 20:20:26 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\Alawar Stargaze
[2009/08/30 21:15:30 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\Astar Games
[2009/11/26 23:41:34 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\Awem
[2009/10/16 22:08:41 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\Becky Brogan
[2010/02/13 22:31:00 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\Big Fish Games
[2009/11/13 23:15:18 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\blg
[2010/02/11 20:43:06 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\Casual Box
[2008/11/09 12:31:08 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\EPSON
[2010/01/08 14:09:18 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\Flood Light Games
[2009/06/24 18:52:38 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\GAMESHASTRA
[2010/01/27 19:13:13 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\Green Clover Games
[2009/01/11 15:35:37 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\HiddenSecretsNightmare
[2009/02/25 21:03:27 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\HoverBee Studios
[2009/09/26 20:31:58 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\JollyBear
[2009/09/24 22:32:28 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\Merscom
[2009/07/25 16:57:56 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\MumboJumbo
[2008/12/22 00:11:58 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\NeptunesAdve
[2009/02/05 23:05:06 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\Nick Chase A Detective Story
[2010/01/26 17:54:17 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\PlayFirst
[2009/01/04 19:24:36 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\PlayPond
[2008/11/09 17:02:09 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\Playrix Entertainment
[2009/03/05 21:59:08 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\Playtonium Games
[2009/08/21 18:28:17 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\PoBros
[2009/08/25 14:29:35 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\Princess Isabella
[2009/09/19 16:35:18 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\Sandlot Games
[2010/02/27 15:25:27 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\SITEguard
[2009/01/06 22:20:36 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\SpecialBit
[2010/02/27 16:39:40 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\STOPzilla!
[2009/08/20 22:25:02 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\SulusGames
[2010/02/28 23:15:01 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP
[2009/12/30 21:31:53 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\The Mirror Mysteries
[2009/06/24 13:19:56 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\UClick
[2009/02/05 12:17:59 | 000,000,000 | -H-D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}
[2010/01/26 16:51:45 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users.WINDOWS\Application Data\{BC9FCCF7-E686-494B-8C9B-55C9A39A7CA9}
[2009/02/26 20:08:14 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Abra Academy2
[2009/03/05 17:00:06 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Ad Annihilator.files
[2009/07/25 22:07:13 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Aisle 5 Games, Inc
[2009/03/29 21:46:00 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Anabel
[2009/11/18 22:24:26 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Artogon
[2009/10/20 22:42:06 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Awem
[2009/08/31 23:56:02 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\BfgBar
[2010/02/13 22:31:00 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Big Fish Games
[2009/11/13 23:15:18 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\blg
[2009/11/18 18:04:10 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Blitware
[2009/12/28 19:27:57 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\BloodTies
[2010/01/22 23:37:51 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Boomzap
[2009/03/01 23:53:44 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\BrandX Games
[2009/10/24 22:42:35 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\casanova
[2009/01/01 14:22:39 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Cat's Eye Games
[2009/02/12 22:37:39 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Coyotes Tale
[2009/11/06 23:37:50 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Dekovir
[2010/01/16 16:12:41 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Dragon Altar Games
[2009/11/20 20:08:39 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\EleFun Games
[2009/11/11 22:16:29 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\ElementalsTheMagicKey
[2009/10/17 00:12:20 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Enki Games
[2009/06/28 22:29:04 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Enlightenus
[2009/06/26 14:20:04 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\EPSON
[2010/02/19 21:24:48 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\ERS G-Studio
[2009/01/08 17:20:09 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Fabulous Finds
[2009/06/13 18:23:28 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Faerie Solitaire
[2008/12/28 19:09:43 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Fisher-Price
[2010/01/08 14:09:18 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Flood Light Games
[2009/02/26 00:29:58 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Friday's games
[2009/07/25 18:23:50 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Games
[2009/06/24 18:52:38 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\GAMESHASTRA
[2010/01/27 19:13:13 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Green Clover Games
[2009/11/08 20:15:07 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\GTM_Bodie
[2010/01/08 13:08:24 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Harmonic Flow
[2009/04/27 14:57:00 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\HiT-MM
[2009/01/18 21:25:13 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Home Sweet Home Christmas
[2010/02/05 19:08:59 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\HorizonWimba
[2009/01/04 20:25:11 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\IOMediaSupport6SZZ001s
[2009/06/09 21:59:38 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\IronCode
[2009/12/27 23:22:50 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\JoyBits
[2009/11/07 15:41:06 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Lazy Turtle Games
[2008/11/09 12:27:30 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Leadertech
[2010/01/21 21:40:31 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\LimeWire
[2009/04/03 22:55:20 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Lost in the City
[2009/08/28 13:33:32 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\MA
[2009/10/08 19:24:29 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Magic Academy
[2009/10/17 00:11:51 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Magic Academy 2
[2009/08/25 20:15:50 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Meridian93
[2009/09/24 22:32:28 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Merscom
[2010/01/04 22:29:39 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Orneon
[2009/07/31 18:21:44 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Peace Craft
[2009/10/16 23:10:21 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Ph03nixNewMedia
[2010/01/26 17:54:17 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\PlayFirst
[2009/08/21 18:28:17 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\PoBros
[2008/12/11 11:24:12 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Pogo Games
[2009/06/24 22:37:37 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Private Moon Studios
[2009/01/30 01:14:00 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\RobinsonCrusoe
[2009/03/02 01:30:54 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\SerpentOfIsis
[2009/04/20 09:31:15 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Skunk Studios
[2009/10/28 19:43:46 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Smith Micro
[2009/01/04 20:25:11 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Spinapse
[2009/08/20 22:25:02 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\SulusGames
[2009/02/05 12:16:47 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\SuperAdBlocker.com
[2009/01/04 20:25:38 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Suspects and Clues Players
[2009/01/04 20:25:12 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Suspects and Clues Prefs
[2009/10/25 22:49:39 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\TikisLab
[2010/02/20 19:27:00 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\TripleHippo
[2009/05/10 20:28:26 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Twintale Entertainment
[2009/06/24 13:19:56 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\UClick
[2009/11/17 22:28:05 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\URSE Games
[2009/07/23 08:31:34 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\V-Games
[2009/02/05 21:58:36 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\ViquaSoft
[2010/02/22 16:23:17 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Windows Desktop Search
[2010/02/22 17:50:04 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\Windows Search
[2009/01/16 07:51:27 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\World-LooM
[2010/01/05 19:54:17 | 000,000,000 | —D | M] – C:\Documents and Settings\Annie\Application Data\YoudaGames
[2010/03/01 12:23:23 | 000,000,472 | —- | M] () – C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
[2009/11/18 18:04:12 | 000,000,456 | —- | M] () – C:\WINDOWS\Tasks\Driver Robot.job
[2010/03/03 18:53:43 | 000,000,422 | -H– | M] () – C:\WINDOWS\Tasks\User_Feed_Synchronization-{AEB68CEF-67EE-4441-B472-5989A54E4937}.job
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.exe >
< MD5 for: AGP440.SYS >
[2007/07/27 05:00:00 | 018,738,937 | —- | M] () .cab file – C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2008/11/04 13:49:26 | 023,852,652 | —- | M] () .cab file – C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2008/11/04 13:49:26 | 023,852,652 | —- | M] () .cab file – C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008/04/13 11:36:38 | 000,042,368 | —- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 – C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008/04/13 11:36:38 | 000,042,368 | —- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 – C:\WINDOWS\system32\drivers\agp440.sys
< MD5 for: ATAPI.SYS >
[2007/07/27 05:00:00 | 018,738,937 | —- | M] () .cab file – C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2008/11/04 13:49:26 | 023,852,652 | —- | M] () .cab file – C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008/11/04 13:49:26 | 023,852,652 | —- | M] () .cab file – C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008/04/13 11:40:30 | 000,096,512 | —- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 – C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008/04/13 11:40:30 | 000,096,512 | —- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 – C:\WINDOWS\system32\drivers\atapi.sys
[2007/07/27 05:00:00 | 000,095,360 | —- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 – C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
< MD5 for: EVENTLOG.DLL >
[2008/04/13 17:11:53 | 000,056,320 | —- | M] (Microsoft Corporation) MD5=6D4FEB43EE538FC5428CC7F0565AA656 – C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008/04/13 17:11:53 | 000,056,320 | —- | M] (Microsoft Corporation) MD5=6D4FEB43EE538FC5428CC7F0565AA656 – C:\WINDOWS\system32\eventlog.dll
[2007/07/27 05:00:00 | 000,055,808 | —- | M] (Microsoft Corporation) MD5=82B24CB70E5944E6E34662205A2A5B78 – C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
< MD5 for: NETLOGON.DLL >
[2008/04/13 17:12:01 | 000,407,040 | —- | M] (Microsoft Corporation) MD5=1B7F071C51B77C272875C3A23E1E4550 – C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008/04/13 17:12:01 | 000,407,040 | —- | M] (Microsoft Corporation) MD5=1B7F071C51B77C272875C3A23E1E4550 – C:\WINDOWS\system32\netlogon.dll
[2007/07/27 05:00:00 | 000,407,040 | —- | M] (Microsoft Corporation) MD5=96353FCECBA774BB8DA74A1C6507015A – C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
< MD5 for: SCECLI.DLL >
[2007/07/27 05:00:00 | 000,180,224 | —- | M] (Microsoft Corporation) MD5=0F78E27F563F2AAF74B91A49E2ABF19A – C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
[2008/04/13 17:12:05 | 000,181,248 | —- | M] (Microsoft Corporation) MD5=A86BB5E61BF3E39B62AB4C7E7085A084 – C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008/04/13 17:12:05 | 000,181,248 | —- | M] (Microsoft Corporation) MD5=A86BB5E61BF3E39B62AB4C7E7085A084 – C:\WINDOWS\system32\scecli.dll
========== Alternate Data Streams ==========
@Alternate Data Stream - 94 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:E3CEEC4C
@Alternate Data Stream - 245 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:270A3983
@Alternate Data Stream - 241 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:F8F070C2
@Alternate Data Stream - 239 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:2495D97A
@Alternate Data Stream - 236 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:0EC7A545
@Alternate Data Stream - 234 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:E7B4296D
@Alternate Data Stream - 233 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:F84B8DB5
@Alternate Data Stream - 233 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:1181620C
@Alternate Data Stream - 232 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:A02025CE
@Alternate Data Stream - 231 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:9E76E7F3
@Alternate Data Stream - 231 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:4A448DB2
@Alternate Data Stream - 228 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:700B9342
@Alternate Data Stream - 228 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:57176330
@Alternate Data Stream - 227 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:7FD903D7
@Alternate Data Stream - 227 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:6710EF08
@Alternate Data Stream - 226 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:FC4EA67C
@Alternate Data Stream - 225 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:DB77E2C4
@Alternate Data Stream - 225 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:B8384DB6
@Alternate Data Stream - 224 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:918B7566
@Alternate Data Stream - 224 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:89CF6F9C
@Alternate Data Stream - 223 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:97C4F81F
@Alternate Data Stream - 223 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:8944C195
@Alternate Data Stream - 222 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:90865A6D
@Alternate Data Stream - 221 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:6F55EB66
@Alternate Data Stream - 221 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:6E86D926
@Alternate Data Stream - 221 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:69AF9D20
@Alternate Data Stream - 220 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:A58B27C9
@Alternate Data Stream - 220 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:8DF68137
@Alternate Data Stream - 219 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:C5E2BAEE
@Alternate Data Stream - 218 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:6425A235
@Alternate Data Stream - 217 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:CF61CE5A
@Alternate Data Stream - 217 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:6AF67671
@Alternate Data Stream - 217 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:614F17D3
@Alternate Data Stream - 216 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:FC8FFA4E
@Alternate Data Stream - 216 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:E80802C7
@Alternate Data Stream - 216 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:D2397415
@Alternate Data Stream - 216 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:8E7F155B
@Alternate Data Stream - 216 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:370E4EFB
@Alternate Data Stream - 216 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:2871B698
@Alternate Data Stream - 216 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:0AC32449
@Alternate Data Stream - 215 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:D48500F8
@Alternate Data Stream - 215 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:7A0FEE87
@Alternate Data Stream - 215 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:5EF1AD34
@Alternate Data Stream - 215 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:56C17A93
@Alternate Data Stream - 214 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:85C3B823
@Alternate Data Stream - 214 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:80F63EC3
@Alternate Data Stream - 213 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:870649A4
@Alternate Data Stream - 213 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:3E06C78F
@Alternate Data Stream - 213 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:0F0A5896
@Alternate Data Stream - 212 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:D92485C9
@Alternate Data Stream - 212 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:8247A199
@Alternate Data Stream - 212 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:7B52659E
@Alternate Data Stream - 212 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:61AF2B29
@Alternate Data Stream - 212 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:24FECE50
@Alternate Data Stream - 212 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:1B9E79B3
@Alternate Data Stream - 211 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:53DF59D1
@Alternate Data Stream - 210 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:BB3CECA4
@Alternate Data Stream - 210 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:42509EA1
@Alternate Data Stream - 209 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:EC0A74A1
@Alternate Data Stream - 209 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:D226A81A
@Alternate Data Stream - 209 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:C67CB31A
@Alternate Data Stream - 209 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:BD9F7E4E
@Alternate Data Stream - 209 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:B845F669
@Alternate Data Stream - 209 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:89A5891E
@Alternate Data Stream - 209 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:0D3CE40A
@Alternate Data Stream - 207 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:BD27B7FC
@Alternate Data Stream - 207 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:732E4B72
@Alternate Data Stream - 207 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:55E1514E
@Alternate Data Stream - 206 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:F14D1F80
@Alternate Data Stream - 206 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:C22674B6
@Alternate Data Stream - 206 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:848CC150
@Alternate Data Stream - 205 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:569CEE83
@Alternate Data Stream - 204 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:F3EFA8A8
@Alternate Data Stream - 203 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:FB97DB91
@Alternate Data Stream - 202 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:C9FD258B
@Alternate Data Stream - 201 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:A3B8F70C
@Alternate Data Stream - 201 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:66AA0486
@Alternate Data Stream - 201 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:598E0FFA
@Alternate Data Stream - 201 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:3559A02E
@Alternate Data Stream - 201 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:1DEE6B65
@Alternate Data Stream - 201 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:0ED4AC2F
@Alternate Data Stream - 200 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:7547DA5B
@Alternate Data Stream - 199 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:FDDD8917
@Alternate Data Stream - 199 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:D507B5A8
@Alternate Data Stream - 199 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:C07A6A6B
@Alternate Data Stream - 199 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:6F1F66C0
@Alternate Data Stream - 199 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:4FE30352
@Alternate Data Stream - 199 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:3FD496E1
@Alternate Data Stream - 199 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:3D36932D
@Alternate Data Stream - 198 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:70E897B5
@Alternate Data Stream - 198 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:5E9B629B
@Alternate Data Stream - 198 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:52641FBE
@Alternate Data Stream - 197 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:A688EF17
@Alternate Data Stream - 197 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:177313FB
@Alternate Data Stream - 195 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:F67AAFC5
@Alternate Data Stream - 195 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:BE7C4A02
@Alternate Data Stream - 194 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:462A7C89
@Alternate Data Stream - 194 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:0459F5AC
@Alternate Data Stream - 193 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:A3750BE5
@Alternate Data Stream - 192 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:88E3B9B6
@Alternate Data Stream - 146 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:123A86B5
@Alternate Data Stream - 141 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:E29063FF
@Alternate Data Stream - 141 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:0F38B460
@Alternate Data Stream - 137 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:5025C6E4
@Alternate Data Stream - 136 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:147A3409
@Alternate Data Stream - 134 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:D93AABC7
@Alternate Data Stream - 133 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:62525FE7
@Alternate Data Stream - 131 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:EF5B3572
@Alternate Data Stream - 130 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:7E082023
@Alternate Data Stream - 130 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:2D3CB929
@Alternate Data Stream - 129 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:FED25C29
@Alternate Data Stream - 129 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:F8435088
@Alternate Data Stream - 129 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:BDCD8531
@Alternate Data Stream - 129 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:A3251D01
@Alternate Data Stream - 129 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:27790C06
@Alternate Data Stream - 128 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:0E22C5DB
@Alternate Data Stream - 127 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:627B7F7C
@Alternate Data Stream - 126 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:98982C88
@Alternate Data Stream - 126 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:71612023
@Alternate Data Stream - 125 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:9B9B0020
@Alternate Data Stream - 125 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:92A815D8
@Alternate Data Stream - 125 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:5C321E34
@Alternate Data Stream - 124 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:38B32B54
@Alternate Data Stream - 123 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:C2151AD3
@Alternate Data Stream - 123 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:96C9689F
@Alternate Data Stream - 123 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:3178E4B6
@Alternate Data Stream - 122 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:EF794BCD
@Alternate Data Stream - 122 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:C10635F6
@Alternate Data Stream - 122 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:971DCCE2
@Alternate Data Stream - 122 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:48977386
@Alternate Data Stream - 121 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:A2865730
@Alternate Data Stream - 121 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:6017A808
@Alternate Data Stream - 121 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:3B812EE0
@Alternate Data Stream - 121 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:315B4A13
@Alternate Data Stream - 120 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:C928F3BE
@Alternate Data Stream - 120 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:C15969A6
@Alternate Data Stream - 120 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:4F8B72C9
@Alternate Data Stream - 119 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:4DCAC4BC
@Alternate Data Stream - 119 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:2B1EA607
@Alternate Data Stream - 119 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:0DAD93FF
@Alternate Data Stream - 119 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:04CE8640
@Alternate Data Stream - 118 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:A7DA2BCD
@Alternate Data Stream - 115 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:DF0BC727
@Alternate Data Stream - 114 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:55374FBA
@Alternate Data Stream - 114 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:4A1628E5
@Alternate Data Stream - 113 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:BBCB4421
@Alternate Data Stream - 112 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:27D1368B
@Alternate Data Stream - 111 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:059167AF
@Alternate Data Stream - 110 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:12D2EB9C
@Alternate Data Stream - 109 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:4CF76F21
@Alternate Data Stream - 108 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:F8EBAB95
@Alternate Data Stream - 108 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:9DF07E8F
@Alternate Data Stream - 107 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:EEB25EAE
@Alternate Data Stream - 107 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:7AA6FC81
@Alternate Data Stream - 107 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:5C6EBC69
@Alternate Data Stream - 105 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:EE39C93C
@Alternate Data Stream - 105 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:E91ADC66
@Alternate Data Stream - 105 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:C63E7DE2
@Alternate Data Stream - 103 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:667565EE
@Alternate Data Stream - 103 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:40D8F125
@Alternate Data Stream - 102 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:5D351BC6
@Alternate Data Stream - 102 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:28CDD861
@Alternate Data Stream - 101 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:A4ACFB14
@Alternate Data Stream - 101 bytes -> C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:02A78DF6
< End of report >
OTL Extras logfile created on: 3/3/2010 7:23:22 PM - Run 1
OTL by OldTimer - Version 3.1.32.0 Folder = C:\Documents and Settings\Annie\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
639.00 Mb Total Physical Memory | 475.00 Mb Available Physical Memory | 74.00% Memory free
2.00 Gb Paging File | 1.00 Gb Available in Paging File | 76.00% Paging File free
Paging file location(s): C:\pagefile.sys 960 1920 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 55.87 Gb Total Space | 23.02 Gb Free Space | 41.21% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: ANNIE-7B392A84C
Current User Name: Annie
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Extra Registry (SafeList) ==========
========== File Associations ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\]
[HKEY_CURRENT_USER\SOFTWARE\Classes\]
.exe [@ = exefile] – Reg Error: Key error. File not found
========== Shell Spawning ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command]
batfile [open] – "%1" %*
cmdfile [open] – "%1" %*
comfile [open] – "%1" %*
exefile [open] – "%1" %*
htmlfile – "C:\Program Files\Microsoft Office\Office12\msohtmed.exe" %1 (Microsoft Corporation)
htmlfile [print] – "C:\Program Files\Microsoft Office\Office12\msohtmed.exe" /p %1 (Microsoft Corporation)
piffile [open] – "%1" %*
regfile [merge] – Reg Error: Key error.
scrfile [config] – "%1"
scrfile [install] – rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] – "%1" /S
txtfile – Reg Error: Key error.
Unknown [openas] – %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [OneNote.Open] – C:\PROGRA~1\MICROS~2\Office12\ONENOTE.EXE "%L" (Microsoft Corporation)
Folder [open] – %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] – %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
========== Security Center Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
========== Authorized Applications List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe" = C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call – (Microsoft Corporation)
"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe" = C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync – (Microsoft Corporation)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE" = C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote – (Microsoft Corporation)
"C:\Program Files\Blubster\Blubster.exe" = C:\Program Files\Blubster\Blubster.exe:*:Enabled:Blubster – File not found
"C:\WINDOWS\system32\LEXPPS.EXE" = C:\WINDOWS\system32\LEXPPS.EXE:*:Disabled:LEXPPS.EXE – (Lexmark International, Inc.)
"C:\Program Files\BitTorrent\bittorrent.exe" = C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent – File not found
"C:\Program Files\LimeWire\LimeWire.exe" = C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire – File not found
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe" = C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call – (Microsoft Corporation)
"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe" = C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync – (Microsoft Corporation)
========== HKEY_LOCAL_MACHINE Uninstall List ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0076E1AC-9E7B-4B9F-A62A-4CC9511AD8E3}" = Zune Language Pack (FR)
"{0D6D96F4-0CAF-4522-B05F-70A88EDECDFD}" = ArcSoft Print Creations
"{139E303E-1050-497F-98B1-9AE87B15C463}" = Windows Live Family Safety
"{178832DE-9DE0-4C87-9F82-9315A9B03985}" = Windows Live Writer
"{1CA2E5E4-F4FE-44B4-95E9-77523FB95838}" = EPSON Stylus CX9400Fax Series Scanner Driver Update
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live Upload Tool
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{3248F0A8-6813-11D6-A77B-00B0D0160030}" = Java™ 6 Update 3
"{350C97B0-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{370BCBBA-67D7-4535-ADCD-58CD1C8DEC99}" = Zune Language Pack (DE)
"{40EC6323-497B-44DA-8A88-74578622D9B3}" = Zune Language Pack (IT)
"{44170B31-F47A-4FF9-9D77-382D1FE2A728}" = FP3 Player
"{45338B07-A236-4270-9A77-EBB4115517B5}" = Windows Live Sign-in Assistant
"{48AFBB60-8CF5-4605-BB04-704DD8702B80}" = VZAccess Manager for RIM
"{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}" = Microsoft Search Enhancement Pack
"{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}" = Microsoft Office Live Add-in 1.3
"{6412CECE-8172-4BE5-935B-6CECACD2CA87}" = Windows Live Mail
"{77DCDCE3-2DED-62F3-8154-05E745472D07}" = Acrobat.com
"{81128EE8-8EAD-4DB0-85C6-17C2CE50FF71}" = Windows Live Essentials
"{84EBDF39-4B33-49D7-A0BD-EB6E2C4E81C1}" = Windows Live Sync
"{888FFC82-688D-46AB-A776-B417885432B6}" = Zune
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8A74E887-8F0F-4017-AF53-CBA42211AAA5}" = Microsoft Sync Framework Runtime Native v1.0 (x86)
"{90120000-0010-0409-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders (English) 12
"{90120000-0016-0409-0000-0000000FF1CE}" = Microsoft Office Excel MUI (English) 2007
"{90120000-0016-0409-0000-0000000FF1CE}_HOMESTUDENTR_{2FC4457D-409E-466F-861F-FB0CB796B53E}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0018-0409-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (English) 2007
"{90120000-0018-0409-0000-0000000FF1CE}_HOMESTUDENTR_{2FC4457D-409E-466F-861F-FB0CB796B53E}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001B-0409-0000-0000000FF1CE}" = Microsoft Office Word MUI (English) 2007
"{90120000-001B-0409-0000-0000000FF1CE}_HOMESTUDENTR_{2FC4457D-409E-466F-861F-FB0CB796B53E}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{F580DDD5-8D37-4998-968E-EBB76BB86787}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0C0A-0000-0000000FF1CE}" = Microsoft Office Proof (Spanish) 2007
"{90120000-001F-0C0A-0000-0000000FF1CE}_HOMESTUDENTR_{187308AB-5FA7-4F14-9AB9-D290383A10D9}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-002C-0409-0000-0000000FF1CE}" = Microsoft Office Proofing (English) 2007
"{90120000-006E-0409-0000-0000000FF1CE}" = Microsoft Office Shared MUI (English) 2007
"{90120000-006E-0409-0000-0000000FF1CE}_HOMESTUDENTR_{DE5A002D-8122-4278-A7EE-3121E7EA254E}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-00A1-0409-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (English) 2007
"{90120000-00A1-0409-0000-0000000FF1CE}_HOMESTUDENTR_{2FC4457D-409E-466F-861F-FB0CB796B53E}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0115-0409-0000-0000000FF1CE}" = Microsoft Office Shared Setup Metadata MUI (English) 2007
"{90120000-0115-0409-0000-0000000FF1CE}_HOMESTUDENTR_{DE5A002D-8122-4278-A7EE-3121E7EA254E}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{91120000-002F-0000-0000-0000000FF1CE}" = Microsoft Office Home and Student 2007
"{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{3D019598-7B59-447A-80AE-815B703B84FF}" = Security Update for Microsoft Office system 2007 (972581)
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{995F1E2E-F542-4310-8E1D-9926F5A279B3}" = Windows Live Toolbar
"{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI
"{A2BCA9F1-566C-4805-97D1-7FDC93386723}" = Adobe AIR
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A85FD55B-891B-4314-97A5-EA96C0BD80B5}" = Windows Live Messenger
"{AC76BA86-7AD7-1033-7B44-A93000000001}" = Adobe Reader 9.3
"{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}" = ABBYY FineReader 6.0 Sprint
"{B2544A03-10D0-4E5E-BA69-0362FFC20D18}" = OGA Notifier 2.0.0048.0
"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy
"{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}" = Microsoft Sync Framework Services Native v1.0 (x86)
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}" = SUPERAntiSpyware Free Edition
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D03E7B00-CA85-4684-9321-1888873C34BD}" = ArcSoft PhotoImpression 6
"{D454287E-4755-4477-9CAF-3F5B918AA2D1}" = ID EDS Provider Electronic Solutions
"{D6C75F0B-3BC1-4FC9-B8C5-3F7E8ED059CA}" = Windows Live Photo Gallery
"{DBEA1034-5882-4A88-8033-81C4EF0CFA29}" = Google Toolbar for Internet Explorer
"{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}" = Ad-Aware
"{E2DFE069-083E-4631-9B6C-43C48E991DE5}" = Junk Mail filter update
"{ECA1A3B6-898F-4DCE-9F04-714CF3BA126B}" = Adobe Flash Player 10 Plugin
"{ED00D08A-3C5F-488D-93A0-A04F21F23956}" = Windows Live Communications Platform
"{EE4ACABF-531E-419A-9225-B8E0FA4955AF}" = Zune Language Pack (ES)
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}" = Visual C++ 2008 x86 Runtime - (v9.0.30729)
"{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01" = Visual C++ 2008 x86 Runtime - v9.0.30729.01
"{F6BD194C-4190-4D73-B1B1-C48C99921BFE}" = Windows Live Call
"{FA237125-51FF-408C-8BB8-30C2B3DFFF9C}" = Windows Resource Kit Tools
"Ad-Aware" = Ad-Aware
"Adobe Acrobat 4.0" = Adobe Acrobat 4.0
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Shockwave Player" = Adobe Shockwave Player 11
"avast!" = avast! Antivirus
"BFG-4 Elements" = 4 Elements
"BFG-Adventure Chronicles - The Search for Lost Treasure" = Adventure Chronicles: The Search for Lost Treasure
"BFG-Adventures of Robinson Crusoe" = Adventures of Robinson Crusoe
"BFG-Agatha Christie - Dead Man's Folly" = Agatha Christie: Dead Man's Folly
"BFG-Age Of Oracles - Taras Journey" = Age Of Oracles: Tara`s Journey
"BFG-AGON - The London Scene" = AGON - The London Scene
"BFG-Alabama Smith - Escape from Pompeii" = Alabama Smith: Escape from Pompeii
"BFG-Anka" = Anka
"BFG-Annabel" = Annabel
"BFG-Autumn's Treasures - The Jade Coin" = Autumn's Treasures: The Jade Coin
"BFG-Azada" = Azada ™
"BFG-Azada - Ancient Magic" = Azada : Ancient Magic
"BfgBar" = Big Fish Games Toolbar 2.0
"BFG-Blood Ties" = Blood Ties
"BFG-Bob the Builder - Can Do Zoo" = Bob the Builder - Can Do Zoo
"BFGC" = Big Fish Games: Game Manager
"BFG-Cake Shop 2" = Cake Shop 2
"BFG-Cassandra's Journey - The Legacy of Nostradamus" = Cassandra's Journey: The Legacy of Nostradamus
"BFG-Cassandra's Journey 2 - The Fifth Sun of Nostradamus" = Cassandra's Journey 2: The Fifth Sun of Nostradamus
"BFG-Cate West - The Velvet Keys" = Cate West - The Velvet Keys
"BFG-Coyote's Tale - Fire and Water" = Coyote`s Tale: Fire and Water
"BFG-Cradle of Persia" = Cradle of Persia
"BFG-Curse of the Pharaoh - Napoleons Secret" = Curse of the Pharaoh: Napoleon's Secret ™
"BFG-Curse of the Pharaoh - The Quest for Nefertiti" = Curse of the Pharaoh: The Quest for Nefertiti
"BFG-Department 42 - The Mystery of the Nine" = Department 42: The Mystery of the Nine
"BFG-Diego`s Dinosaur Adventure" = Diego`s Dinosaur Adventure
"BFG-Diego`s Safari Adventure" = Diego`s Safari Adventure
"BFG-Dr. Lynch - Grave Secrets" = Dr. Lynch: Grave Secrets
"BFG-Drawn - The Painted Tower" = Drawn: The Painted Tower ™
"BFG-Dream Chronicles" = Dream Chronicles
"BFG-Dream Chronicles - The Chosen Child" = Dream Chronicles: The Chosen Child
"BFG-Dream Chronicles 2 - The Eternal Maze" = Dream Chronicles ™ 2: The Eternal Maze
"BFG-Echoes of the Past - Royal House of Stone" = Echoes of the Past: Royal House of Stone
"BFG-Enlightenus" = Enlightenus
"BFG-Escape Rosecliff Island" = Escape Rosecliff Island
"BFG-Fabulous Finds" = Fabulous Finds
"BFG-Faerie Solitaire" = Faerie Solitaire
"BFG-Fix-it-up - Kates Adventure" = Fix-it-up: Kate`s Adventure
"BFG-Flux Family Secrets - The Ripple Effect" = Flux Family Secrets: The Ripple Effect
"BFG-Gardenscapes" = Gardenscapes
"BFG-Green Moon" = Green Moon
"BFG-Grimm's Hatchery" = Grimm's Hatchery
"BFG-Herods Lost Tomb" = National Geographic ™ presents: Herod's Lost Tomb
"BFG-Hidden Expedition - Amazon" = Hidden Expedition: Amazon ™
"BFG-Hidden in Time - Mirror Mirror" = Hidden in Time: Mirror Mirror
"BFG-Hidden Mysteries - Buckingham Palace" = Hidden Mysteries: Buckingham Palace ™
"BFG-Hidden Mysteries - Civil War" = Hidden Mysteries: Civil War
"BFG-Hidden Secrets - The Nightmare" = Hidden Secrets: The Nightmare
"BFG-Hide and Secret" = Hide and Secret
"BFG-Keys to Manhattan" = Keys to Manhattan
"BFG-Kuros" = Kuros
"BFG-Laura Jones and the Gates of Good and Evil" = Laura Jones and the Gates of Good and Evil
"BFG-Laura Jones and the Secret Legacy of Nikola Tesla" = Laura Jones and the Secret Legacy of Nikola Tesla
"BFG-Liong - The Lost Amulets" = Liong: The Lost Amulets
"BFG-Lost City of Z - Special Edition" = Lost City of Z: Special Edition
"BFG-Lost in the City" = Lost in the City
"BFG-Lost Realms - Legacy of the Sun Princess" = Lost Realms: Legacy of the Sun Princess
"BFG-Lost Realms - The Curse of Babylon" = Lost Realms: The Curse of Babylon
"BFG-Love Story - Letters from the Past" = Love Story: Letters from the Past
"BFG-Magic Academy" = Magic Academy
"BFG-Magic Encyclopedia" = Magic Encyclopedia
"BFG-Magic Encyclopedia - Moon Light" = Magic Encyclopedia: Moon Light
"BFG-Magic Farm - Ultimate Flower" = Magic Farm: Ultimate Flower
"BFG-Mahjong Towers Eternity" = Mahjong Towers Eternity
"BFG-Margrave Manor 2 - Lost Ship" = Margrave Manor 2: Lost Ship
"BFG-Megaplex Madness - Now Playing" = Megaplex Madness: Now Playing ™
"BFG-Mr. Biscuits - The Case of the Ocean Pearl" = Mr. Biscuits: The Case of the Ocean Pearl
"BFG-My Kingdom for the Princess" = My Kingdom for the Princess
"BFG-Mystery Age - The Imperial Staff" = Mystery Age: The Imperial Staff
"BFG-Mystery Case Files - Dire Grove" = Mystery Case Files®: Dire Grove™
"BFG-Mystery Case Files - Huntsville - Detective Training" = Mystery Case Files: Huntsville - Detective Training
"BFG-Mystery Case Files - Return to Ravenhearst" = Mystery Case Files: Return to Ravenhearst ™
"BFG-Mystery of Unicorn Castle" = Mystery of Unicorn Castle
"BFG-Mystery Stories - Berlin Nights" = Mystery Stories: Berlin Nights
"BFG-Mystic Inn" = Mystic Inn
"BFG-Natalie Brooks - Secrets of Treasure House" = Natalie Brooks: Secrets of Treasure House
"BFG-Natalie Brooks - The Treasures of the Lost Kingdom" = Natalie Brooks: The Treasures of the Lost Kingdom
"BFG-Neptunes Secret" = Neptune's Secret
"BFG-Pahelika - Secret Legends" = Pahelika: Secret Legends
"BFG-Penny Dreadfuls - Sweeney Todd Collector's Edition" = Penny Dreadfuls: Sweeney Todd Collector`s Edition
"BFG-Princess Isabella - A Witch's Curse" = Princess Isabella: A Witch's Curse
"BFG-Rangy Lil's Wild West Adventure" = Rangy Lil's Wild West Adventure
"BFG-Rhianna Ford - The Da Vinci Letter" = Rhianna Ford & The Da Vinci Letter
"BFG-Safecracker" = Safecracker
"BFG-Samantha Swift and the Golden Touch" = Samantha Swift and the Golden Touch
"BFG-Samantha Swift and the Hidden Roses of Athena" = Samantha Swift and the Hidden Roses of Athena
"BFG-Sarah Maribu and the Lost World" = Sarah Maribu and the Lost World
"BFG-Spa Mania" = Spa Mania
"BFG-Syberia" = Syberia
"BFG-Syberia II" = Syberia II
"BFG-The Hardy Boys - The Perfect Crime" = The Hardy Boys - The Perfect Crime
"BFG-The Legend of Crystal Valley" = The Legend of Crystal Valley
"BFG-The Mirror Mysteries" = The Mirror Mysteries
"BFG-The Mystery of the Crystal Portal" = The Mystery of the Crystal Portal
"BFG-The Return of Monte Cristo" = The Return of Monte Cristo
"BFG-The Serpent of Isis" = The Serpent of Isis ™
"BFG-The Spirit of Wandering - The Legend" = The Spirit of Wandering: The Legend
"BFG-The Stone of Destiny" = The Stone of Destiny
"BFG-The Tarot's Misfortune" = The Tarot's Misfortune
"BFG-The Treasures of Mystery Island" = The Treasures of Mystery Island
"BFG-Treasure Seekers - The Enchanted Canvases" = Treasure Seekers: The Enchanted Canvases
"BFG-Treasure Seekers - Visions of Gold" = Treasure Seekers: Visions of Gold ™
"BFG-Undiscovered World - The Incan Sun" = Undiscovered World: The Incan Sun
"BFG-Veronica Rivers - Portals to the Unknown" = Veronica Rivers: Portals to the Unknown
"BFG-Veronica Rivers - The Order Of Conspiracy" = Veronica Rivers: The Order Of Conspiracy
"BFG-Youda Legend - The Curse of the Amsterdam Diamond" = Youda Legend: The Curse of the Amsterdam Diamond
"BFG-Youda Legend - The Golden Bird of Paradise" = Youda Legend: The Golden Bird of Paradise
"com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1" = Acrobat.com
"EPSON Printer and Utilities" = EPSON Printer Software
"EPSON Scanner" = EPSON Scan
"Free 3GP Video Converter_is1" = Free 3GP Video Converter version 3.2
"HijackThis" = HijackThis 2.0.2
"HOMESTUDENTR" = Microsoft Office Home and Student 2007
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie7" = Windows Internet Explorer 7
"ie8" = Windows Internet Explorer 8
"InstallShield_{44170B31-F47A-4FF9-9D77-382D1FE2A728}" = FP3 Player
"Kazoo Player" = Kazoo Player
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"MusicManager" = Music Manager
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"Silent Package Run-Time Sample" = EPSON CX9400 User's Guide
"SpywareBlaster_is1" = SpywareBlaster 4.2
"TEFView_is1" = TEFView 2.65
"Uninstall_is1" = Uninstall 1.0.0.1
"Wdf01009" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
"Windows Live OneCare safety scanner" = Windows Live OneCare safety scanner
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinLiveSuite_Wave3" = Windows Live Essentials
"winusb0100" = Microsoft WinUsb 1.0
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01009" = Microsoft User-Mode Driver Framework Feature Pack 1.9
"Zune" = Zune
========== HKEY_CURRENT_USER Uninstall List ==========
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
========== Last 10 Event Log Errors ==========
[ Antivirus Events ]
Error - 12/26/2009 12:38:52 AM | Computer Name = ANNIE-7B392A84C | Source = avast! | ID = 33554522
Description = AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of
http://cdn.pch.com/media/v2/Products/Group…330x330_001.jpg failed,
0000A413.
Error - 12/26/2009 12:38:52 AM | Computer Name = ANNIE-7B392A84C | Source = avast! | ID = 33554522
Description = AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of
http://cdn.pch.com/media/v2/Products/Group…330x330_001.jpg failed,
0000A413.
Error - 12/26/2009 12:38:54 AM | Computer Name = ANNIE-7B392A84C | Source = avast! | ID = 33554522
Description = AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of
http://cdn.pch.com/media/v2/Products/Group…330x330_001.jpg failed,
0000A413.
Error - 12/26/2009 12:38:54 AM | Computer Name = ANNIE-7B392A84C | Source = avast! | ID = 33554522
Description = AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of
http://cdn.pch.com/media/v2/Products/Group…330x330_001.jpg failed,
0000A413.
Error - 12/26/2009 12:38:56 AM | Computer Name = ANNIE-7B392A84C | Source = avast! | ID = 33554522
Description = AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of
http://cdn.pch.com/media/v2/Products/Group…330x330_001.jpg failed,
0000A413.
Error - 12/26/2009 12:38:56 AM | Computer Name = ANNIE-7B392A84C | Source = avast! | ID = 33554522
Description = AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of
http://cdn.pch.com/media/v2/Products/Group…330x330_001.jpg failed,
0000A413.
Error - 12/26/2009 12:38:56 AM | Computer Name = ANNIE-7B392A84C | Source = avast! | ID = 33554522
Description = AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of
http://cdn.pch.com/media/v2/Products/Group…330x330_001.jpg failed,
0000A413.
Error - 12/26/2009 12:38:57 AM | Computer Name = ANNIE-7B392A84C | Source = avast! | ID = 33554522
Description = AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of
http://a1708.g.akamai.net/7/1708/5303/2653…header_save.jpg
failed, 0000A413.
Error - 12/26/2009 12:38:57 AM | Computer Name = ANNIE-7B392A84C | Source = avast! | ID = 33554522
Description = AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of
http://cdn.pch.com/media/v2/Products/Group…330x330_001.jpg failed,
0000A413.
Error - 12/26/2009 12:38:58 AM | Computer Name = ANNIE-7B392A84C | Source = avast! | ID = 33554522
Description = AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of
http://cdn.pch.com/media/v2/Products/Group…330x330_001.jpg failed,
0000A413.
[ Application Events ]
Error - 2/27/2010 8:39:16 PM | Computer Name = ANNIE-7B392A84C | Source = PerfNet | ID = 2004
Description = Unable to open the Server service. Server performance data will not
be returned. Error code returned is in data DWORD 0.
Error - 2/28/2010 12:25:00 AM | Computer Name = ANNIE-7B392A84C | Source = PerfNet | ID = 2004
Description = Unable to open the Server service. Server performance data will not
be returned. Error code returned is in data DWORD 0.
Error - 3/1/2010 2:08:25 AM | Computer Name = ANNIE-7B392A84C | Source = Application Error | ID = 1000
Description = Faulting application iexplore.exe, version 8.0.6001.18702, faulting
module flash10e.ocx, version 10.0.45.2, fault address 0x0023fdde.
Error - 3/1/2010 1:40:38 PM | Computer Name = ANNIE-7B392A84C | Source = Application Hang | ID = 1002
Description = Hanging application escndv.exe, version 3.2.1.1, hang module hungapp,
version 0.0.0.0, hang address 0x00000000.
Error - 3/1/2010 1:44:09 PM | Computer Name = ANNIE-7B392A84C | Source = Windows Search Service | ID = 3013
Description = The entry in
the hash map cannot be updated. Context: Application, SystemIndex Catalog Details:
A
device attached to the system is not functioning. (0x8007001f)
Error - 3/1/2010 1:44:09 PM | Computer Name = ANNIE-7B392A84C | Source = Windows Search Service | ID = 3013
Description = The entry in the
hash map cannot be updated. Context: Application, SystemIndex Catalog Details: A
device attached to the system is not functioning. (0x8007001f)
Error - 3/3/2010 12:14:13 AM | Computer Name = ANNIE-7B392A84C | Source = PerfNet | ID = 2004
Description = Unable to open the Server service. Server performance data will not
be returned. Error code returned is in data DWORD 0.
Error - 3/3/2010 12:19:47 AM | Computer Name = ANNIE-7B392A84C | Source = Application Error | ID = 1000
Description = Faulting application teatimer.exe, version 1.6.6.32, faulting module
teatimer.exe, version 1.6.6.32, fault address 0x0006e66e.
Error - 3/3/2010 10:16:10 PM | Computer Name = ANNIE-7B392A84C | Source = Application Hang | ID = 1002
Description = Hanging application SpybotSD.exe, version 1.6.2.46, hang module hungapp,
version 0.0.0.0, hang address 0x00000000.
Error - 3/3/2010 10:17:04 PM | Computer Name = ANNIE-7B392A84C | Source = Application Hang | ID = 1002
Description = Hanging application SpybotSD.exe, version 1.6.2.46, hang module hungapp,
version 0.0.0.0, hang address 0x00000000.
[ System Events ]
Error - 3/3/2010 12:16:29 AM | Computer Name = ANNIE-7B392A84C | Source = Service Control Manager | ID = 7000
Description = The avast! Web Scanner service failed to start due to the following
error: %%1053
Error - 3/3/2010 12:17:04 AM | Computer Name = ANNIE-7B392A84C | Source = Service Control Manager | ID = 7009
Description = Timeout (30000 milliseconds) waiting for the avast! Web Scanner service
to connect.
Error - 3/3/2010 12:17:04 AM | Computer Name = ANNIE-7B392A84C | Source = Service Control Manager | ID = 7000
Description = The avast! Web Scanner service failed to start due to the following
error: %%1053
Error - 3/3/2010 12:17:35 AM | Computer Name = ANNIE-7B392A84C | Source = Service Control Manager | ID = 7009
Description = Timeout (30000 milliseconds) waiting for the avast! Web Scanner service
to connect.
Error - 3/3/2010 12:17:35 AM | Computer Name = ANNIE-7B392A84C | Source = Service Control Manager | ID = 7000
Description = The avast! Web Scanner service failed to start due to the following
error: %%1053
Error - 3/3/2010 12:18:06 AM | Computer Name = ANNIE-7B392A84C | Source = Service Control Manager | ID = 7009
Description = Timeout (30000 milliseconds) waiting for the avast! Web Scanner service
to connect.
Error - 3/3/2010 12:18:06 AM | Computer Name = ANNIE-7B392A84C | Source = Service Control Manager | ID = 7000
Description = The avast! Web Scanner service failed to start due to the following
error: %%1053
Error - 3/3/2010 12:21:13 AM | Computer Name = ANNIE-7B392A84C | Source = Service Control Manager | ID = 7034
Description = The avast! Web Scanner service terminated unexpectedly. It has done
this 1 time(s).
Error - 3/3/2010 8:30:03 PM | Computer Name = ANNIE-7B392A84C | Source = Service Control Manager | ID = 7026
Description = The following boot-start or system-start driver(s) failed to load:
SABKUTIL
Error - 3/3/2010 8:31:06 PM | Computer Name = ANNIE-7B392A84C | Source = Print | ID = 23
Description = Printer Lexmark Z23-Z33 failed to initialize because a suitable Lexmark
Z23-Z33 driver could not be found.
< End of report >
GMER 1.0.15.15281 -
http://www.gmer.net
Rootkit scan 2010-03-04 15:39:40
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\Annie\LOCALS~1\Temp\fwkiakog.sys
—- System - GMER 1.0.15 —-
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwClose [0xEFCC86B8]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwCreateKey [0xEFCC8574]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwDeleteValueKey [0xEFCC8A52]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwDuplicateObject [0xEFCC814C]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwOpenKey [0xEFCC864E]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwOpenProcess [0xEFCC808C]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwOpenThread [0xEFCC80F0]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwQueryValueKey [0xEFCC876E]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwRestoreKey [0xEFCC872E]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwSetValueKey [0xEFCC88AE]
—- Devices - GMER 1.0.15 —-
AttachedDevice \FileSystem\Ntfs \Ntfs aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
—- Files - GMER 1.0.15 —-
File C:\WINDOWS\$NtUninstallKB926139-v2$\PSCustomSetupUtil.exe 20480 bytes executable
File C:\WINDOWS\$NtUninstallKB926139-v2$\PSSetupNativeUtils.exe 7680 bytes executable
File C:\WINDOWS\$NtUninstallKB926139-v2$\spuninst 0 bytes
File C:\WINDOWS\$NtUninstallKB926139-v2$\spuninst\spuninst.exe 213216 bytes executable
File C:\WINDOWS\$NtUninstallKB926139-v2$\spuninst\spuninst.inf 33555 bytes
File C:\WINDOWS\$NtUninstallKB926139-v2$\spuninst\spuninst.txt 7287 bytes
File C:\WINDOWS\$NtUninstallKB926139-v2$\spuninst\updspapi.dll 371424 bytes executable
File C:\WINDOWS\$NtUninstallKB929399$\msscp.dll 414208 bytes executable
File C:\WINDOWS\$NtUninstallKB929399$\spuninst 0 bytes
File C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe 213216 bytes executable
File C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.inf 7867 bytes
File C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.txt 301 bytes
File C:\WINDOWS\$NtUninstallKB929399$\spuninst\updspapi.dll 371424 bytes executable
File C:\WINDOWS\$NtUninstallKB932716-v2$\cdrom.sys 62976 bytes executable
File C:\WINDOWS\$NtUninstallKB932716-v2$\spuninst 0 bytes
File C:\WINDOWS\$NtUninstallKB932716-v2$\spuninst\spuninst.exe 231288 bytes executable
File C:\WINDOWS\$NtUninstallKB932716-v2$\spuninst\spuninst.inf 17111 bytes
File C:\WINDOWS\$NtUninstallKB932716-v2$\spuninst\spuninst.txt 496 bytes
File C:\WINDOWS\$NtUninstallKB932716-v2$\spuninst\updspapi.dll 382840 bytes executable
File C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst 0 bytes
File C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe 213216 bytes executable
File C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.inf 7632 bytes
File C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.txt 317 bytes
File C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\updspapi.dll 371424 bytes executable
File C:\WINDOWS\$NtUninstallKB936782_WMP11$\wmp.dll 10834432 bytes executable
File C:\WINDOWS\$NtUninstallKB938464$\kb938464.cat 12305 bytes
File C:\WINDOWS\$NtUninstallKB938464$\spuninst 0 bytes
File C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe 231288 bytes executable
File C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.inf 3479 bytes
File C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.txt 122 bytes
File C:\WINDOWS\$NtUninstallKB938464$\spuninst\updspapi.dll 382840 bytes executable
File C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst 0 bytes
File C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\KB938464-v2.asms 600 bytes
File C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe 231288 bytes executable
File C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.inf 7891 bytes
File C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.txt 128 bytes
File C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\updspapi.dll 382840 bytes executable
File C:\WINDOWS\$NtUninstallKB939683$\spuninst 0 bytes
File C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe 213216 bytes executable
File C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.inf 7534 bytes
File C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.txt 308 bytes
File C:\WINDOWS\$NtUninstallKB939683$\spuninst\updspapi.dll 371424 bytes executable
File C:\WINDOWS\$NtUninstallKB939683$\unregmp2.exe 315904 bytes executable
—- EOF - GMER 1.0.15 —-