OTL Scan Results
OTL logfile created on: 4/27/2010 4:33:35 PM - Run 1
OTL by OldTimer - Version 3.2.3.0 Folder = C:\Documents and Settings\Corey Malone\Desktop
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
2.00 Gb Total Physical Memory | 1.00 Gb Available Physical Memory | 58.00% Memory free
5.00 Gb Paging File | 4.00 Gb Available in Paging File | 86.00% Paging File free
Paging file location(s): C:\pagefile.sys 3070 4092 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 298.08 Gb Total Space | 121.67 Gb Free Space | 40.82% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: SOUTHERN-T9IVW0
Current User Name: Corey Malone
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\Corey Malone\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE (SUPERAntiSpyware.com)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Program Files\Common Files\Java\Java Update\jucheck.exe (Sun Microsystems, Inc.)
PRC - C:\Program Files\Alwil Software\Avast4\ashDisp.exe (ALWIL Software)
PRC - C:\Program Files\Alwil Software\Avast4\ashServ.exe (ALWIL Software)
PRC - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (ALWIL Software)
PRC - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (ALWIL Software)
PRC - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (ALWIL Software)
PRC - C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe (Logitech Inc.)
PRC - C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe (Logitech Inc.)
PRC - C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe (Logitech Inc.)
PRC - C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe (Logitech Inc.)
PRC - C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe (Logitech Inc.)
PRC - C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe (Logitech Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Belkin\Nostromo\nost_LM.exe ()
PRC - C:\WINDOWS\system32\BRSS01A.EXE (brother Industries Ltd)
PRC - C:\WINDOWS\system32\BRSVC01A.EXE (brother Industries Ltd)
========== Modules (SafeList) ==========
MOD - C:\Documents and Settings\Corey Malone\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\system32\nvwddi.dll (NVIDIA Corporation)
MOD - C:\Program Files\NVIDIA Corporation\nView\nView.dll ()
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll (Microsoft Corporation)
MOD - C:\Program Files\Belkin\Nostromo\nost_FSH.dll (eTEK Labs)
========== Win32 Services (SafeList) ==========
SRV - (avast! Antivirus) – C:\Program Files\Alwil Software\Avast4\ashServ.exe (ALWIL Software)
SRV - (avast! Mail Scanner) – C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (ALWIL Software)
SRV - (avast! Web Scanner) – C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (ALWIL Software)
SRV - (aswUpdSv) – C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (ALWIL Software)
SRV - (ServiceLayer) – C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (Nokia)
SRV - (Brother XP spl Service) – C:\WINDOWS\system32\BRSVC01A.EXE (brother Industries Ltd)
========== Driver Services (SafeList) ==========
DRV - (SASKUTIL) – C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (SASDIFSV) – C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (SASENUM) – C:\Program Files\SUPERAntiSpyware\SASENUM.SYS ( SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (PnkBstrK) – C:\WINDOWS\system32\drivers\PnkBstrK.sys ()
DRV - (aswMon2) – C:\WINDOWS\system32\drivers\aswmon2.sys (ALWIL Software)
DRV - (aswSP) – C:\WINDOWS\system32\drivers\aswSP.sys (ALWIL Software)
DRV - (aswFsBlk) – C:\WINDOWS\system32\drivers\aswFsBlk.sys (ALWIL Software)
DRV - (aswTdi) – C:\WINDOWS\system32\drivers\aswTdi.sys (ALWIL Software)
DRV - (aswRdr) – C:\WINDOWS\system32\drivers\aswRdr.sys (ALWIL Software)
DRV - (Aavmker4) – C:\WINDOWS\system32\drivers\aavmker4.sys (ALWIL Software)
DRV - (UsbserFilt) – C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys (Nokia)
DRV - (nmwcdc) – C:\WINDOWS\system32\drivers\ccdcmbo.sys (Nokia)
DRV - (nmwcd) – C:\WINDOWS\system32\drivers\ccdcmb.sys (Nokia)
DRV - (upperdev) – C:\WINDOWS\system32\drivers\usbser_lowerflt.sys (Nokia)
DRV - (nv) – C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (pccsmcfd) – C:\WINDOWS\system32\drivers\pccsmcfd.sys (Nokia)
DRV - (NVENETFD) – C:\WINDOWS\system32\drivers\NVENETFD.sys (NVIDIA Corporation)
DRV - (nvnetbus) – C:\WINDOWS\system32\drivers\nvnetbus.sys (NVIDIA Corporation)
DRV - (P17) – C:\WINDOWS\system32\drivers\P17.sys (Creative Technology Ltd.)
DRV - (xusb21) – C:\WINDOWS\system32\drivers\xusb21.sys (Microsoft Corporation)
DRV - (CamDrL) Logitech QuickCam Pro 3000(CamDrl) – C:\WINDOWS\system32\drivers\Camdrl.sys (Logitech Inc.)
DRV - (AmdK8) – C:\WINDOWS\system32\drivers\AmdK8.sys (Advanced Micro Devices)
DRV - (ossrv) – C:\WINDOWS\system32\drivers\ctoss2k.sys (Creative Technology Ltd.)
DRV - (ctsfm2k) – C:\WINDOWS\system32\drivers\ctsfm2k.sys (Creative Technology Ltd)
DRV - (samhid) – C:\WINDOWS\system32\drivers\Samhid.sys ()
DRV - (yukonwxp) – C:\WINDOWS\system32\drivers\yk51x86.sys (Marvell)
DRV - (gameenum) – C:\WINDOWS\system32\drivers\gameenum.sys (Microsoft Corporation)
DRV - (usbaudio) USB Audio Driver (WDM) – C:\WINDOWS\system32\drivers\usbaudio.sys (Microsoft Corporation)
DRV - (bcgame) – C:\WINDOWS\system32\drivers\bcgame.sys (Belkin Corporation)
DRV - (PhilCam8116) Logitech QuickCam Pro 3000(PID_08B0) – C:\WINDOWS\system32\drivers\CamDrL21.sys (Logitech Inc.)
DRV - (LVUSBSta) – C:\WINDOWS\system32\drivers\LVUSBSta.sys (Logitech Inc.)
DRV - (ms_mpu401) – C:\WINDOWS\system32\drivers\msmpu401.sys (Microsoft Corporation)
DRV - (BrPar) – C:\WINDOWS\System32\drivers\BrPar.sys (Brother Industries Ltd.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.com/
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = localhost;*.local
========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: "Yahoo"
FF - prefs.js..browser.search.defaultthis.engineName: "iPhone OS 3 Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "
http://search.conduit.com/ResultsExt.aspx?ctid=CT2436531&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.param.yahoo-fr: "moz2-ytff-msgr"
FF - prefs.js..browser.search.param.yahoo-fr-cjkt: "moz2-ytff-msgr"
FF - prefs.js..browser.search.selectedEngine: "iPhone OS 3 Customized Web Search"
FF - prefs.js..browser.startup.homepage: "
http://www.google.com/"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3
FF - prefs.js..extensions.enabledItems: {A27F3FEF-1113-4cfb-A032-8E12D7D8EE70}:[removed]
FF - prefs.js..extensions.enabledItems: {1018e4d6-728f-4b20-ad56-37578a4de76b}:3.3.20
FF - prefs.js..extensions.enabledItems: {74714d77-1695-4e73-a98e-25cb374f46b4}:[removed]
FF - prefs.js..extensions.enabledItems: [removed]:1.0.0.071101000055
FF - prefs.js..extensions.enabledItems: [removed]:1.0.0.723
FF - prefs.js..extensions.enabledItems: {55ce2530-61df-4ddc-b287-feae64e70575}:0.7
FF - prefs.js..extensions.enabledItems: [removed]:3.5.1
FF - prefs.js..extensions.enabledItems: {7b13ec3e-999a-4b70-b9cb-2617b8323822}:[removed]
FF - prefs.js..extensions.enabledItems: [removed]:1.0
FF - prefs.js..keyword.URL: "
http://search.yahoo.com/search?ei=UTF-8&fr=ytff-msgr&p="
FF - HKLM\software\mozilla\Firefox\Extensions\\[removed]: C:\Program Files\Nokia\Nokia PC Suite 7\bkmrksync\ [2009/11/24 20:17:49 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70}: C:\Program Files\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\ [2010/01/30 11:28:16 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.9\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010/04/24 07:49:49 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.9\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010/04/24 09:07:08 | 000,000,000 | —D | M]
[2008/10/01 23:52:33 | 000,000,000 | —D | M] – C:\Documents and Settings\Corey Malone\Application Data\Mozilla\Extensions
[2010/04/25 16:51:41 | 000,000,000 | —D | M] – C:\Documents and Settings\Corey Malone\Application Data\Mozilla\Firefox\Profiles\pb1x8v89.default\extensions
[2010/01/17 12:30:26 | 000,000,000 | —D | M] (Flagfox) – C:\Documents and Settings\Corey Malone\Application Data\Mozilla\Firefox\Profiles\pb1x8v89.default\extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}
[2009/09/20 20:35:15 | 000,000,000 | —D | M] (Microsoft .NET Framework Assistant) – C:\Documents and Settings\Corey Malone\Application Data\Mozilla\Firefox\Profiles\pb1x8v89.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010/01/17 12:30:25 | 000,000,000 | —D | M] (RefreshBlocker) – C:\Documents and Settings\Corey Malone\Application Data\Mozilla\Firefox\Profiles\pb1x8v89.default\extensions\{55ce2530-61df-4ddc-b287-feae64e70575}
[2010/04/24 07:49:55 | 000,000,000 | —D | M] (iPhone OS 3 Toolbar) – C:\Documents and Settings\Corey Malone\Application Data\Mozilla\Firefox\Profiles\pb1x8v89.default\extensions\{74714d77-1695-4e73-a98e-25cb374f46b4}
[2010/02/16 20:10:18 | 000,000,000 | —D | M] (Zynga Toolbar) – C:\Documents and Settings\Corey Malone\Application Data\Mozilla\Firefox\Profiles\pb1x8v89.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}
[2010/01/17 12:30:25 | 000,000,000 | —D | M] (Adblock Plus) – C:\Documents and Settings\Corey Malone\Application Data\Mozilla\Firefox\Profiles\pb1x8v89.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2009/02/09 12:41:05 | 000,000,000 | —D | M] – C:\Documents and Settings\Corey Malone\Application Data\Mozilla\Firefox\Profiles\pb1x8v89.default\extensions\[removed]
[2009/08/28 15:38:23 | 000,000,000 | —D | M] – C:\Documents and Settings\Corey Malone\Application Data\Mozilla\Firefox\Profiles\pb1x8v89.default\extensions\[removed]
[2009/03/22 21:33:53 | 000,000,000 | —D | M] – C:\Documents and Settings\Corey Malone\Application Data\Mozilla\Firefox\Profiles\pb1x8v89.default\extensions\[removed]
[2010/04/21 12:07:24 | 000,000,925 | —- | M] () – C:\Documents and Settings\Corey Malone\Application Data\Mozilla\Firefox\Profiles\pb1x8v89.default\searchplugins\conduit.xml
[2010/04/25 16:51:41 | 000,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions
O1 HOSTS File: ([2002/08/29 07:00:00 | 000,000,734 | —- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found.
O4 - HKLM..\Run: [avast!] C:\Program Files\Alwil Software\Avast4\ashDisp.exe (ALWIL Software)
O4 - HKLM..\Run: [Launch LCDMon] C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe (Logitech Inc.)
O4 - HKLM..\Run: [Launch LGDCore] C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe (Logitech Inc.)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe ()
O4 - Startup: C:\Documents and Settings\Corey Malone\Start Menu\Programs\Startup\ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: E&xport to Microsoft Excel - C:\Program Files\Microsoft Office\Office10\EXCEL.EXE (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E}
http://www.nvidia.com/content/DriverDownlo…/sysreqlab3.cab (System Requirements Lab Class)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C}
http://update.microsoft.com/windowsupdate/…b?1238350673968 (WUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload.macromedia.com/pub/shock…ash/swflash.cab (Shockwave Flash Object)
O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.254 192.168.1.254
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\!SASWinLogon: DllName - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL (SUPERAntiSpyware.com)
O24 - Desktop WallPaper: C:\Documents and Settings\Corey Malone\Application Data\Mozilla\Firefox\Desktop Background.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\Corey Malone\Application Data\Mozilla\Firefox\Desktop Background.bmp
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Program Files\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008/10/01 01:02:26 | 000,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs: 6to4 - File not found
NetSvcs: Ias - C:\WINDOWS\system32\ias [2008/09/30 17:51:08 | 000,000,000 | —D | M]
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found
CREATERESTOREPOINT
Restore point Set: OTL Restore Point (54338225421942784)
========== Files/Folders - Created Within 30 Days ==========
[2010/04/27 16:30:23 | 000,563,712 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Corey Malone\Desktop\OTL.exe
[2010/04/25 21:56:53 | 000,000,000 | RH-D | C] – C:\Documents and Settings\Corey Malone\Recent
[2010/04/25 21:48:35 | 000,000,000 | —D | C] – C:\Documents and Settings\Corey Malone\Desktop\Unknown
[2010/04/25 21:47:58 | 000,000,000 | —D | C] – C:\Documents and Settings\Corey Malone\Desktop\Softball
[2010/04/25 21:47:09 | 000,000,000 | —D | C] – C:\Documents and Settings\Corey Malone\Desktop\Ipod
[2010/04/25 21:46:35 | 000,000,000 | —D | C] – C:\Documents and Settings\Corey Malone\Desktop\Virus Tools
[2010/04/25 21:46:06 | 000,000,000 | —D | C] – C:\Documents and Settings\Corey Malone\Desktop\BORDERLANDS
[2010/04/25 21:45:50 | 000,000,000 | —D | C] – C:\Documents and Settings\Corey Malone\Desktop\WOW
[2010/04/25 21:42:38 | 000,000,000 | —D | C] – C:\WINDOWS\ERDNT
[2010/04/25 21:42:09 | 000,000,000 | —D | C] – C:\Program Files\ERUNT
[2010/04/25 21:39:50 | 000,021,504 | —- | C] (Doug Knox) – C:\Documents and Settings\Corey Malone\Desktop\SysRestorePoint.exe
[2010/04/25 21:26:08 | 000,000,000 | —D | C] – C:\Program Files\Trend Micro
[2010/04/24 09:07:33 | 000,000,000 | —D | C] – C:\WINDOWS\Sun
[2010/04/24 09:07:29 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Sun
[2010/04/24 09:07:28 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Java
[2010/04/24 09:07:08 | 000,411,368 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\deploytk.dll
[2010/04/24 09:07:08 | 000,153,376 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaws.exe
[2010/04/24 09:07:08 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaw.exe
[2010/04/24 09:07:08 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\java.exe
[2010/04/24 09:07:08 | 000,073,728 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javacpl.cpl
[2010/04/24 09:06:55 | 000,000,000 | —D | C] – C:\Program Files\Java
[2010/04/24 09:06:15 | 000,000,000 | —D | C] – C:\Documents and Settings\Corey Malone\Application Data\Sun
[2010/04/09 19:02:08 | 000,000,000 | —D | C] – C:\Documents and Settings\Corey Malone\Desktop\Mustang Edit
[2010/04/09 19:00:59 | 000,000,000 | —D | C] – C:\Documents and Settings\Corey Malone\My Documents\My PSP8 Files
[2010/04/09 19:00:59 | 000,000,000 | —D | C] – C:\Documents and Settings\Corey Malone\Application Data\Jasc Software Inc
[2010/04/09 19:00:23 | 000,000,000 | —D | C] – C:\Program Files\Jasc Software Inc
[2010/04/09 18:59:47 | 000,000,000 | —D | C] – C:\Documents and Settings\Corey Malone\Desktop\Paintshop Pro
[2010/04/09 18:29:01 | 000,000,000 | —D | C] – C:\Documents and Settings\Corey Malone\Desktop\Mustang Bad
[2010/04/09 18:25:54 | 000,000,000 | —D | C] – C:\Documents and Settings\Corey Malone\Desktop\Me Bike
[2010/04/09 18:25:47 | 000,000,000 | —D | C] – C:\Documents and Settings\Corey Malone\Desktop\Mustang Orig
[2010/04/04 08:10:29 | 000,000,000 | —D | C] – C:\Documents and Settings\Corey Malone\Desktop\Back rest
[2010/04/04 07:49:53 | 000,000,000 | —D | C] – C:\Documents and Settings\Corey Malone\My Documents\Flickr
[2002/04/11 03:41:06 | 000,065,536 | —- | C] ( ) – C:\WINDOWS\System32\A3d.dll
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010/04/27 16:30:23 | 000,563,712 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Corey Malone\Desktop\OTL.exe
[2010/04/25 21:43:54 | 000,002,461 | —- | M] () – C:\Documents and Settings\Corey Malone\Desktop\HiJackThis.lnk
[2010/04/25 21:42:17 | 000,000,767 | —- | M] () – C:\Documents and Settings\Corey Malone\Start Menu\Programs\Startup\ERUNT AutoBackup.lnk
[2010/04/25 21:42:10 | 000,000,592 | —- | M] () – C:\Documents and Settings\Corey Malone\Desktop\ERUNT.lnk
[2010/04/25 21:39:50 | 000,021,504 | —- | M] (Doug Knox) – C:\Documents and Settings\Corey Malone\Desktop\SysRestorePoint.exe
[2010/04/25 16:39:35 | 000,248,910 | —- | M] () – C:\WINDOWS\System32\NvApps.xml
[2010/04/25 16:39:34 | 000,013,646 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[2010/04/25 16:38:57 | 000,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2010/04/25 16:38:52 | 000,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2010/04/25 13:21:21 | 005,242,880 | -H– | M] () – C:\Documents and Settings\Corey Malone\NTUSER.DAT
[2010/04/24 09:06:59 | 000,153,376 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaws.exe
[2010/04/24 09:06:59 | 000,145,184 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaw.exe
[2010/04/24 09:06:59 | 000,145,184 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\java.exe
[2010/04/24 09:06:59 | 000,073,728 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javacpl.cpl
[2010/04/24 09:06:58 | 000,411,368 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\deploytk.dll
[2010/04/24 07:11:02 | 000,000,284 | —- | M] () – C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2010/04/21 17:27:13 | 000,002,137 | —- | M] () – C:\Documents and Settings\All Users\Desktop\iTunes.lnk
[2010/04/15 21:39:23 | 000,000,799 | —- | M] () – C:\Documents and Settings\All Users\Desktop\World of Warcraft.lnk
[2010/04/11 20:15:18 | 000,000,068 | —- | M] () – C:\WINDOWS\brmx2001.ini
[2010/04/11 20:07:33 | 000,002,519 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Jasc Paint Shop Pro 8.lnk
[2010/04/09 18:55:15 | 000,000,178 | -HS- | M] () – C:\Documents and Settings\Corey Malone\ntuser.ini
[2010/04/09 18:51:07 | 000,034,304 | —- | M] () – C:\Documents and Settings\Corey Malone\Desktop\Accounts And Pass.xls
[2010/04/02 09:06:59 | 000,120,320 | —- | M] () – C:\Documents and Settings\Corey Malone\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010/04/01 16:05:14 | 000,017,920 | —- | M] () – C:\Documents and Settings\Corey Malone\Application Data\GDIPFONTCACHEV1.DAT
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
========== Files Created - No Company Name ==========
[2099/01/01 12:00:00 | 000,011,168 | -H– | C] () – C:\WINDOWS\System32\giwawezo
[2010/04/25 21:42:17 | 000,000,767 | —- | C] () – C:\Documents and Settings\Corey Malone\Start Menu\Programs\Startup\ERUNT AutoBackup.lnk
[2010/04/25 21:42:10 | 000,000,592 | —- | C] () – C:\Documents and Settings\Corey Malone\Desktop\ERUNT.lnk
[2010/04/25 21:26:08 | 000,002,461 | —- | C] () – C:\Documents and Settings\Corey Malone\Desktop\HiJackThis.lnk
[2010/04/09 19:01:44 | 000,002,519 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Jasc Paint Shop Pro 8.lnk
[2010/04/02 09:41:41 | 000,034,304 | —- | C] () – C:\Documents and Settings\Corey Malone\Desktop\Accounts And Pass.xls
[2010/01/28 17:38:23 | 000,000,030 | —- | C] () – C:\WINDOWS\System32\brss01a.ini
[2010/01/28 17:34:24 | 000,077,824 | —- | C] () – C:\WINDOWS\System32\BROSNMP.DLL
[2010/01/28 17:34:24 | 000,032,768 | —- | C] () – C:\WINDOWS\System32\BRVPDNTA.DLL
[2010/01/28 17:34:24 | 000,026,624 | —- | C] () – C:\WINDOWS\System32\BRGSRC32.DLL
[2010/01/28 17:34:23 | 000,011,568 | —- | C] () – C:\WINDOWS\HL-1440.INI
[2010/01/28 17:34:23 | 000,004,608 | —- | C] () – C:\WINDOWS\System32\BRGSRC16.DLL
[2010/01/28 17:18:00 | 000,000,068 | —- | C] () – C:\WINDOWS\brmx2001.ini
[2010/01/28 17:18:00 | 000,000,040 | —- | C] () – C:\WINDOWS\opt_1440.ini
[2010/01/28 17:18:00 | 000,000,037 | —- | C] () – C:\WINDOWS\Brwmark.ini
[2010/01/28 17:18:00 | 000,000,000 | —- | C] () – C:\WINDOWS\Brohl144.ini
[2010/01/28 17:17:27 | 000,000,312 | —- | C] () – C:\WINDOWS\BRDIAG.INI
[2010/01/28 17:17:27 | 000,000,145 | —- | C] () – C:\WINDOWS\BRVIDEO.INI
[2010/01/28 17:17:27 | 000,000,026 | —- | C] () – C:\WINDOWS\brpp2ka.ini
[2010/01/28 17:17:27 | 000,000,023 | —- | C] () – C:\WINDOWS\Brownie.ini
[2009/12/11 23:31:28 | 000,143,360 | —- | C] () – C:\WINDOWS\System32\Ffpage.dll
[2009/12/11 23:31:28 | 000,005,036 | —- | C] () – C:\WINDOWS\System32\drivers\Samhid.sys
[2009/12/06 21:32:10 | 000,000,707 | —- | C] () – C:\WINDOWS\client.config.ini
[2009/06/21 09:09:51 | 000,137,544 | —- | C] () – C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2009/03/29 13:24:43 | 000,286,720 | —- | C] () – C:\WINDOWS\System32\nvnt4cpl.dll
[2009/02/28 19:48:01 | 000,000,376 | —- | C] () – C:\WINDOWS\ODBC.INI
[2008/10/16 16:07:34 | 000,000,241 | —- | C] () – C:\WINDOWS\QSync.INI
[2008/10/16 16:07:15 | 000,011,653 | —- | C] () – C:\WINDOWS\System32\lvcoinst.ini
[2008/10/16 16:06:29 | 000,000,816 | —- | C] () – C:\WINDOWS\_delis32.ini
[2008/10/16 16:06:08 | 000,147,456 | —- | C] () – C:\WINDOWS\System32\MimicICM.dll
[2008/10/07 10:13:30 | 000,197,912 | —- | C] () – C:\WINDOWS\System32\physxcudart_20.dll
[2008/10/07 10:13:22 | 000,058,648 | —- | C] () – C:\WINDOWS\System32\AgCPanelTraditionalChinese.dll
[2008/10/07 10:13:20 | 000,058,648 | —- | C] () – C:\WINDOWS\System32\AgCPanelSwedish.dll
[2008/10/07 10:13:20 | 000,058,648 | —- | C] () – C:\WINDOWS\System32\AgCPanelSpanish.dll
[2008/10/07 10:13:20 | 000,058,648 | —- | C] () – C:\WINDOWS\System32\AgCPanelSimplifiedChinese.dll
[2008/10/07 10:13:20 | 000,058,648 | —- | C] () – C:\WINDOWS\System32\AgCPanelPortugese.dll
[2008/10/07 10:13:20 | 000,058,648 | —- | C] () – C:\WINDOWS\System32\AgCPanelKorean.dll
[2008/10/07 10:13:20 | 000,058,648 | —- | C] () – C:\WINDOWS\System32\AgCPanelJapanese.dll
[2008/10/07 10:13:20 | 000,058,648 | —- | C] () – C:\WINDOWS\System32\AgCPanelGerman.dll
[2008/10/07 10:13:20 | 000,058,648 | —- | C] () – C:\WINDOWS\System32\AgCPanelFrench.dll
[2008/10/01 21:19:13 | 000,363,520 | —- | C] () – C:\WINDOWS\System32\psisdecd.dll
[2008/02/17 13:22:26 | 000,212,992 | —- | C] () – C:\WINDOWS\System32\ACPC.dll
[2007/10/28 01:38:50 | 000,069,632 | —- | C] () – C:\WINDOWS\System32\ACPHELP.dll
[2005/05/03 13:38:42 | 000,064,512 | —- | C] () – C:\WINDOWS\System32\P17.dll
[2003/10/02 12:48:18 | 000,053,248 | —- | C] () – C:\WINDOWS\System32\P17CPI.dll
[1999/01/27 14:39:06 | 000,065,024 | —- | C] () – C:\WINDOWS\System32\indounin.dll
[1997/06/13 08:56:08 | 000,056,832 | —- | C] () – C:\WINDOWS\System32\Iyvu9_32.dll
========== LOP Check ==========
[2010/01/28 18:18:28 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Electronic Arts
[2009/11/13 23:50:23 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Funcom
[2009/11/24 20:16:22 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Installations
[2009/10/18 07:37:57 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Nokia
[2010/01/30 11:23:56 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\OviInstallerCache
[2010/01/30 11:36:42 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PC Suite
[2009/01/11 23:47:27 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\WinZip
[2010/02/01 21:19:54 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2009/11/14 15:23:42 | 000,000,000 | -HSD | M] – C:\Documents and Settings\Corey Malone\Application Data\.#
[2009/12/06 10:52:07 | 000,000,000 | —D | M] – C:\Documents and Settings\Corey Malone\Application Data\FOG Downloader
[2008/10/16 16:06:04 | 000,000,000 | —D | M] – C:\Documents and Settings\Corey Malone\Application Data\FotoWire
[2009/03/21 08:30:15 | 000,000,000 | —D | M] – C:\Documents and Settings\Corey Malone\Application Data\Leadertech
[2009/09/11 18:57:57 | 000,000,000 | —D | M] – C:\Documents and Settings\Corey Malone\Application Data\LolClient.F24C99354F615F3BAB18AE7B93E3F9B9E8784FA6.1
[2010/01/30 11:40:52 | 000,000,000 | —D | M] – C:\Documents and Settings\Corey Malone\Application Data\Nokia
[2010/01/30 11:40:22 | 000,000,000 | —D | M] – C:\Documents and Settings\Corey Malone\Application Data\Nokia Ovi Suite
[2009/10/18 07:28:01 | 000,000,000 | —D | M] – C:\Documents and Settings\Corey Malone\Application Data\PC Suite
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.exe >
< MD5 for: AGP440.SYS >
[2009/03/29 14:23:18 | 022,245,337 | —- | M] () .cab file – C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2009/03/29 14:23:18 | 022,245,337 | —- | M] () .cab file – C:\WINDOWS\ServicePackFiles\i386\sp2.cab:AGP440.sys
[2004/08/04 01:07:41 | 000,042,368 | —- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB – C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2004/08/04 01:07:41 | 000,042,368 | —- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB – C:\WINDOWS\system32\drivers\agp440.sys
< MD5 for: ATAPI.SYS >
[2002/08/29 07:00:00 | 010,158,890 | —- | M] () .cab file – C:\WINDOWS\Driver Cache\i386\sp1.cab:atapi.sys
[2009/03/29 14:23:18 | 022,245,337 | —- | M] () .cab file – C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2009/03/29 14:23:18 | 022,245,337 | —- | M] () .cab file – C:\WINDOWS\ServicePackFiles\i386\sp2.cab:atapi.sys
[2002/08/29 07:00:00 | 000,086,912 | —- | M] (Microsoft Corporation) MD5=95B858761A00E1D4F81F79A0DA019ACA – C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
[2004/08/04 00:59:42 | 000,095,360 | —- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 – C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2004/08/04 00:59:42 | 000,095,360 | —- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 – C:\WINDOWS\system32\drivers\atapi.sys
< MD5 for: EVENTLOG.DLL >
[2004/08/04 02:56:42 | 000,055,808 | —- | M] (Microsoft Corporation) MD5=82B24CB70E5944E6E34662205A2A5B78 – C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2004/08/04 02:56:42 | 000,055,808 | —- | M] (Microsoft Corporation) MD5=82B24CB70E5944E6E34662205A2A5B78 – C:\WINDOWS\system32\eventlog.dll
[2002/08/29 07:00:00 | 000,049,152 | —- | M] (Microsoft Corporation) MD5=BF3C8CF53C77B48206B39910B6D6CBCC – C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
< MD5 for: NETLOGON.DLL >
[2002/08/29 07:00:00 | 000,399,360 | —- | M] (Microsoft Corporation) MD5=3ADD563ED7A1C66E6F5E0F7A661AA96D – C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
[2009/02/06 13:46:09 | 000,408,064 | —- | M] (Microsoft Corporation) MD5=6C476D33D82F1054849790181E8F7772 – C:\WINDOWS\$hf_mig$\KB968389\SP2QFE\netlogon.dll
[2004/08/04 02:56:44 | 000,407,040 | —- | M] (Microsoft Corporation) MD5=96353FCECBA774BB8DA74A1C6507015A – C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2004/08/04 02:56:44 | 000,407,040 | —- | M] (Microsoft Corporation) MD5=96353FCECBA774BB8DA74A1C6507015A – C:\WINDOWS\system32\netlogon.dll
< MD5 for: NVGTS.SYS >
[2008/08/18 20:54:00 | 000,145,952 | —- | M] (NVIDIA Corporation) MD5=37954CD1D0AFC11BECD149F7C3EC88C2 – C:\NVIDIA\nForceWin2k\15.23\IS\IDE\WinXP\sataraid\nvgts.sys
[2008/08/18 20:54:00 | 000,145,952 | —- | M] (NVIDIA Corporation) MD5=EA98BFE4931BD13D747D647C1859796E – C:\NVIDIA\nForceWin2k\15.23\IS\IDE\WinXP\sata_ide\nvgts.sys
< MD5 for: NVRD32.SYS >
[2008/08/18 20:54:00 | 000,133,152 | —- | M] (NVIDIA Corporation) MD5=BEF704AA9E17D176A46DDF77C6A52194 – C:\NVIDIA\nForceWin2k\15.23\IS\IDE\WinXP\sataraid\nvrd32.sys
< MD5 for: SCECLI.DLL >
[2004/08/04 02:56:44 | 000,180,224 | —- | M] (Microsoft Corporation) MD5=0F78E27F563F2AAF74B91A49E2ABF19A – C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2004/08/04 02:56:44 | 000,180,224 | —- | M] (Microsoft Corporation) MD5=0F78E27F563F2AAF74B91A49E2ABF19A – C:\WINDOWS\system32\scecli.dll
[2002/08/29 07:00:00 | 000,174,592 | —- | M] (Microsoft Corporation) MD5=97418A5C642A5C748A28BD7CF6860B57 – C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
< %systemroot%\*. /mp /s >
< %systemroot%\system32\*.dll /lockedfiles >
[4 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
< %systemroot%\Tasks\*.job /lockedfiles >
< %systemroot%\system32\drivers\*.sys /lockedfiles >
< %systemroot%\System32\config\*.sav >
[2008/09/30 17:52:42 | 000,094,208 | —- | M] () – C:\WINDOWS\system32\config\default.sav
[2008/09/30 17:52:42 | 000,626,688 | —- | M] () – C:\WINDOWS\system32\config\software.sav
[2008/09/30 17:52:42 | 000,430,080 | —- | M] () – C:\WINDOWS\system32\config\system.sav
< %systemroot%\system32\drivers\*.sys /90 >
< End of report >