Hello, here is the first log.
OTL.txt
OTL logfile created on: 6/6/2010 3:16:45 PM - Run 1
OTL by OldTimer - Version 3.2.5.3 Folder = C:\Documents and Settings\Netbook\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
1,014.00 Mb Total Physical Memory | 494.00 Mb Available Physical Memory | 49.00% Memory free
2.00 Gb Paging File | 2.00 Gb Available in Paging File | 83.00% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 141.55 Gb Total Space | 125.29 Gb Free Space | 88.51% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: TOSHIBA
Current User Name: Netbook
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\Netbook\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Norton 360\Engine\3.8.0.41\ccSvcHst.exe (Symantec Corporation)
PRC - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
PRC - C:\Program Files\TOSHIBA\TouchPad\TPTray.exe (COMPAL ELECTRONIC INC.)
PRC - C:\WINDOWS\system32\TDispVol.exe (TOSHIBA Corporation)
PRC - C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe (Chicony)
PRC - C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe (COMPAL ELECTRONIC INC.)
PRC - C:\WINDOWS\system32\TPSMain.exe (TOSHIBA Corporation)
PRC - C:\Program Files\TOSHIBA\TOSHIBA USB Sleep and Charge Utility\TUSBSleepChargeSrv.exe (TOSHIBA)
PRC - C:\Program Files\Atheros\ACU.exe (Atheros Communications, Inc.)
PRC - C:\WINDOWS\system32\acs.exe (Atheros)
PRC - C:\Program Files\Apoint2K\hidfind.exe (Alps Electric Co., Ltd.)
PRC - C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosBtHSP.exe (TOSHIBA CORPORATION.)
PRC - C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosA2dp.exe (TOSHIBA CORPORATION.)
PRC - C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosBtMng.exe (TOSHIBA CORPORATION.)
PRC - C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosBtSrv.exe (TOSHIBA CORPORATION)
PRC - C:\WINDOWS\system32\ThpSrv.exe (TOSHIBA Corporation)
PRC - C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosBtHid.exe (TOSHIBA CORPORATION.)
PRC - C:\WINDOWS\system32\TPSBattM.exe (TOSHIBA Corporation)
PRC - c:\TOSHIBA\IVP\swupdate\swupdtmr.exe ()
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\system32\drwtsn32.exe (Microsoft Corporation)
PRC - C:\WINDOWS\system32\TODDSrv.exe (TOSHIBA Corporation)
PRC - C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\DDWMon.exe (TOSHIBA Corporation)
PRC - C:\Program Files\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe (TOSHIBA Corporation)
PRC - C:\TOSHIBA\IVP\ISM\pinger.exe ()
PRC - C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe (TOSHIBA CORPORATION)
PRC - C:\WINDOWS\system32\ZoomingHook.exe (TOSHIBA)
PRC - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe (TOSHIBA CORPORATION)
========== Modules (SafeList) ==========
MOD - C:\Documents and Settings\Netbook\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\Program Files\Norton 360\Engine\3.8.0.41\asOEHook.dll (Symantec Corporation)
MOD - C:\WINDOWS\system32\TDispVol.dll ()
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (N360) – C:\Program Files\Norton 360\Engine\3.8.0.41\ccSvcHst.exe (Symantec Corporation)
SRV - (ACS) – C:\WINDOWS\system32\acs.exe (Atheros)
SRV - (TOSHIBA Bluetooth Service) – C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosBtSrv.exe (TOSHIBA CORPORATION)
SRV - (Thpsrv) – C:\WINDOWS\system32\ThpSrv.exe (TOSHIBA Corporation)
SRV - (Swupdtmr) – c:\TOSHIBA\IVP\swupdate\swupdtmr.exe ()
SRV - (TODDSrv) – C:\WINDOWS\system32\TODDSrv.exe (TOSHIBA Corporation)
SRV - (pinger) – C:\TOSHIBA\IVP\ISM\pinger.exe ()
SRV - (IDriverT) – C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (CFSvcs) – C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe (TOSHIBA CORPORATION)
========== Driver Services (SafeList) ==========
DRV - (IDSxpx86) – C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20100528.003\IDSXpx86.sys (Symantec Corporation)
DRV - (eeCtrl) – C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys (Symantec Corporation)
DRV - (EraserUtilRebootDrv) – C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys (Symantec Corporation)
DRV - (NAVEX15) – C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20100606.003\NAVEX15.SYS (Symantec Corporation)
DRV - (NAVENG) – C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20100606.003\NAVENG.SYS (Symantec Corporation)
DRV - (ApfiltrService) – C:\WINDOWS\system32\drivers\Apfiltr.sys (Alps Electric Co., Ltd.)
DRV - (ccHP) – C:\WINDOWS\System32\Drivers\N360\0308000.029\ccHPx86.sys (Symantec Corporation)
DRV - (SymEFA) – C:\WINDOWS\system32\drivers\N360\0308000.029\SYMEFA.SYS (Symantec Corporation)
DRV - (SRTSP) – C:\WINDOWS\System32\Drivers\N360\0308000.029\SRTSP.SYS (Symantec Corporation)
DRV - (BHDrvx86) – C:\WINDOWS\System32\Drivers\N360\0308000.029\BHDrvx86.sys (Symantec Corporation)
DRV - (SYMTDI) – C:\WINDOWS\System32\Drivers\N360\0308000.029\SYMTDI.SYS (Symantec Corporation)
DRV - (SYMFW) – C:\WINDOWS\System32\Drivers\N360\0308000.029\SYMFW.SYS (Symantec Corporation)
DRV - (SRTSPX) Symantec Real Time Storage Protection (PEL) – C:\WINDOWS\system32\drivers\N360\0308000.029\SRTSPX.SYS (Symantec Corporation)
DRV - (SYMNDIS) – C:\WINDOWS\System32\Drivers\N360\0308000.029\SYMNDIS.SYS (Symantec Corporation)
DRV - (SYMIDS) – C:\WINDOWS\System32\Drivers\N360\0308000.029\SYMIDS.SYS (Symantec Corporation)
DRV - (SymEvent) – C:\WINDOWS\system32\drivers\SYMEVENT.SYS (Symantec Corporation)
DRV - (SymIMMP) – C:\WINDOWS\system32\drivers\SymIM.sys (Symantec Corporation)
DRV - (SymIM) – C:\WINDOWS\system32\drivers\SymIM.sys (Symantec Corporation)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) – C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (cecnuvc) – C:\WINDOWS\system32\drivers\cec_uvc.sys (Chicony Electronics Co., Ltd.)
DRV - (UVCFTR) – C:\WINDOWS\system32\drivers\UVCFTR_S.SYS (Chicony Electronics Co., Ltd.)
DRV - (RSUSBSTOR) – C:\WINDOWS\system32\drivers\RtsUStor.sys (Realtek Semiconductor Corp.)
DRV - (TVALZ) – C:\WINDOWS\system32\DRIVERS\TVALZ_O.SYS (TOSHIBA Corporation)
DRV - (AR5416) – C:\WINDOWS\system32\drivers\athw.sys (Atheros Communications, Inc.)
DRV - (iaStor) – C:\WINDOWS\system32\drivers\iaStor.sys (Intel Corporation)
DRV - (WSIMD) – C:\WINDOWS\system32\drivers\wsimd.sys (Atheros Communications, Inc.)
DRV - (RTLE8023xp) – C:\WINDOWS\system32\drivers\Rtenicxp.sys (Realtek Semiconductor Corporation )
DRV - (Tosrfusb) – C:\WINDOWS\system32\drivers\tosrfusb.sys (TOSHIBA CORPORATION)
DRV - (TosRfSnd) – C:\WINDOWS\system32\drivers\TosRfSnd.sys (TOSHIBA Corporation)
DRV - (tosrfbd) – C:\WINDOWS\system32\drivers\tosrfbd.sys (TOSHIBA CORPORATION)
DRV - (Tosrfhid) – C:\WINDOWS\system32\drivers\Tosrfhid.sys (TOSHIBA Corporation.)
DRV - (Tosrfcom) – C:\WINDOWS\system32\drivers\tosrfcom.sys (TOSHIBA Corporation)
DRV - (Thpdrv) – C:\WINDOWS\system32\DRIVERS\thpdrv.sys (TOSHIBA Corporation)
DRV - (Ambfilt) – C:\WINDOWS\system32\drivers\Ambfilt.sys (Creative)
DRV - (TPwSav) – C:\WINDOWS\system32\drivers\TPwSav.sys (TOSHIBA )
DRV - (HDAudBus) – C:\WINDOWS\system32\drivers\hdaudbus.sys (Windows ® Server 2003 DDK provider)
DRV - (tosporte) – C:\WINDOWS\system32\drivers\tosporte.sys (TOSHIBA Corporation)
DRV - (ialm) – C:\WINDOWS\system32\drivers\igxpmp32.sys (Intel Corporation)
DRV - (tosrfbnp) – C:\WINDOWS\system32\drivers\tosrfbnp.sys (TOSHIBA Corporation)
DRV - (Thpevm) – C:\WINDOWS\system32\DRIVERS\Thpevm.SYS (TOSHIBA Corporation)
DRV - (tdudf) – C:\WINDOWS\system32\drivers\tdudf.sys (TOSHIBA Corporation)
DRV - (tdcmdpst) – C:\WINDOWS\system32\drivers\tdcmdpst.sys (TOSHIBA Corporation.)
DRV - (trudf) – C:\WINDOWS\system32\drivers\trudf.sys (TOSHIBA Corporation)
DRV - (tosrfec) – C:\WINDOWS\system32\drivers\tosrfec.sys (TOSHIBA Corporation)
DRV - (Monfilt) – C:\WINDOWS\system32\drivers\Monfilt.sys (Creative Technology Ltd.)
DRV - (tosrfnds) – C:\WINDOWS\system32\drivers\tosrfnds.sys (TOSHIBA Corporation.)
DRV - (Netdevio) – C:\WINDOWS\system32\drivers\Netdevio.sys (TOSHIBA Corporation.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.msn.com/?st=1
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
FF - HKLM\software\mozilla\Firefox\extensions\\{7BA52691-1876-45ce-9EE6-54BCB3B04BBC}: C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\ [2010/04/26 18:20:39 | 000,000,000 | —D | M]
O1 HOSTS File: ([2010/05/27 19:50:04 | 000,000,027 | —- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Symantec NCO BHO) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton 360\Engine\3.8.0.41\CoIEPlg.dll (Symantec Corporation)
O2 - BHO: (Symantec Intrusion Prevention) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton 360\Engine\3.8.0.41\IPSBHO.dll (Symantec Corporation)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll (Google Inc.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll (Google Inc.)
O2 - BHO: (Google Dictionary Compression sdch) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton 360\Engine\3.8.0.41\CoIEPlg.dll (Symantec Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton 360\Engine\3.8.0.41\CoIEPlg.dll (Symantec Corporation)
O4 - HKLM..\Run: [ACU] C:\Program Files\Atheros\ACU.exe (Atheros Communications, Inc.)
O4 - HKLM..\Run: [Camera Assistant Software] C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe (Chicony)
O4 - HKLM..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe (COMPAL ELECTRONIC INC.)
O4 - HKLM..\Run: [DDWMon] C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe ()
O4 - HKLM..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe (TOSHIBA CO.,LTD.)
O4 - HKLM..\Run: [ITSecMng] C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe (TOSHIBA CORPORATION)
O4 - HKLM..\Run: [NDSTray.exe] File not found
O4 - HKLM..\Run: [Pinger] c:\toshiba\ivp\ism\pinger.exe ()
O4 - HKLM..\Run: [SmoothView] C:\Program Files\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [TAccessibility] C:\Program Files\TOSHIBA\Accessibility\TAccessibility.exe ()
O4 - HKLM..\Run: [TDispVol] C:\WINDOWS\System32\TDispVol.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [ThpSrv] C:\WINDOWS\System32\thpsrv.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe (COMPAL ELECTRONIC INC.)
O4 - HKLM..\Run: [TPSMain] C:\WINDOWS\System32\TPSMain.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [TUSBSleepChargeSrv] C:\Program Files\TOSHIBA\TOSHIBA USB Sleep and Charge Utility\TUSBSleepChargeSrv.exe (TOSHIBA)
O4 - HKLM..\Run: [ZoomingHook] C:\WINDOWS\System32\ZoomingHook.exe (TOSHIBA)
O4 - HKCU..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Bluetooth Manager.lnk = C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosBtMng.exe (TOSHIBA CORPORATION.)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: E&xport to Microsoft Excel - C:\Program Files\Microsoft Office\Office10\EXCEL.EXE (Microsoft Corporation)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}
http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147}
http://gfx2.hotmail.com/mail/w4/pr01/photo…ol/MSNPUpld.cab (Windows Live Hotmail Photo Upload Tool)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = [removed] [removed]
O18 - Protocol\Handler\symres {AA1061FE-6C41-421f-9344-69640C9732AB} - C:\Program Files\Norton 360\Engine\3.8.0.41\CoIEPlg.dll (Symantec Corporation)
O18 - Protocol\Filter\x-sdch {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll (Google Inc.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\igfxcui: DllName - igfxdev.dll - C:\WINDOWS\System32\igfxdev.dll (Intel Corporation)
O24 - Desktop WallPaper: C:\Documents and Settings\Netbook\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\Netbook\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009/04/06 11:11:52 | 000,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = ComFile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs: 6to4 - File not found
NetSvcs: Ias - C:\WINDOWS\system32\ias [2009/04/06 11:11:18 | 000,000,000 | —D | M]
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: Wmi - C:\WINDOWS\system32\wmi.dll (Microsoft Corporation)
NetSvcs: WmdmPmSp - File not found
========== Files/Folders - Created Within 30 Days ==========
[2010/06/06 15:13:44 | 000,571,904 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Netbook\Desktop\OTL.exe
[2010/06/06 15:04:18 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Sun
[2010/06/06 15:04:17 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Java
[2010/06/06 15:04:00 | 000,411,368 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\deployJava1.dll
[2010/06/06 15:04:00 | 000,153,376 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaws.exe
[2010/06/06 15:04:00 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaw.exe
[2010/06/06 15:04:00 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\java.exe
[2010/06/06 15:04:00 | 000,073,728 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javacpl.cpl
[2010/06/06 14:56:04 | 016,295,712 | —- | C] (Sun Microsystems, Inc.) – C:\Documents and Settings\Netbook\Desktop\jre-6u20-windows-i586.exe
[2010/06/02 20:27:22 | 000,000,000 | —D | C] – C:\Documents and Settings\Netbook\Application Data\Malwarebytes
[2010/06/02 20:26:48 | 000,038,224 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010/06/02 20:26:46 | 000,020,952 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbam.sys
[2010/06/02 20:26:46 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2010/06/02 20:26:45 | 000,000,000 | —D | C] – C:\Program Files\Malwarebytes' Anti-Malware
[2010/06/02 20:25:15 | 006,153,352 | —- | C] (Malwarebytes Corporation ) – C:\Documents and Settings\Netbook\Desktop\mbam-setup-1.46.exe
[2010/05/27 20:04:46 | 000,000,000 | —D | C] – C:\Documents and Settings\Netbook\Desktop\Malware removal tools
[2010/05/27 20:04:40 | 000,000,000 | -HSD | C] – C:\RECYCLER
[2010/05/27 19:35:21 | 000,000,000 | RHSD | C] – C:\cmdcons
[2010/05/27 19:32:22 | 000,212,480 | —- | C] (SteelWerX) – C:\WINDOWS\SWXCACLS.exe
[2010/05/27 19:32:22 | 000,161,792 | —- | C] (SteelWerX) – C:\WINDOWS\SWREG.exe
[2010/05/27 19:32:22 | 000,136,704 | —- | C] (SteelWerX) – C:\WINDOWS\SWSC.exe
[2010/05/27 19:32:22 | 000,031,232 | —- | C] (NirSoft) – C:\WINDOWS\NIRCMD.exe
[2010/05/27 19:31:56 | 000,000,000 | —D | C] – C:\WINDOWS\ERDNT
[2010/05/27 19:31:08 | 000,000,000 | —D | C] – C:\Qoobox
[2010/05/25 21:07:26 | 000,000,000 | R–D | C] – C:\Program Files\Norton Support
[2010/05/25 19:42:44 | 000,000,000 | —D | C] – C:\WINDOWS\maxdriver
[2010/05/23 14:20:19 | 000,000,000 | —D | C] – C:\WINDOWS\Minidump
[2010/05/23 08:44:15 | 003,558,912 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\moviemk.exe
[2010/05/13 21:11:25 | 000,000,000 | —D | C] – C:\Documents and Settings\NetworkService\Application Data\Macromedia
[2010/05/13 21:11:24 | 000,000,000 | —D | C] – C:\Documents and Settings\NetworkService\Application Data\Adobe
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010/06/06 15:13:51 | 000,571,904 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Netbook\Desktop\OTL.exe
[2010/06/06 15:11:01 | 000,000,886 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010/06/06 15:03:36 | 000,411,368 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\deployJava1.dll
[2010/06/06 15:03:36 | 000,153,376 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaws.exe
[2010/06/06 15:03:36 | 000,145,184 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaw.exe
[2010/06/06 15:03:36 | 000,145,184 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\java.exe
[2010/06/06 15:03:36 | 000,073,728 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javacpl.cpl
[2010/06/06 15:01:04 | 000,001,158 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[2010/06/06 15:00:31 | 000,000,868 | —- | M] () – C:\WINDOWS\tasks\Google Software Updater.job
[2010/06/06 15:00:25 | 000,000,882 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010/06/06 15:00:16 | 000,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2010/06/06 15:00:04 | 000,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2010/06/06 14:59:42 | 1063,702,528 | -HS- | M] () – C:\hiberfil.sys
[2010/06/06 14:58:51 | 003,670,016 | -H– | M] () – C:\Documents and Settings\Netbook\NTUSER.DAT
[2010/06/06 14:58:51 | 000,000,178 | -HS- | M] () – C:\Documents and Settings\Netbook\ntuser.ini
[2010/06/06 14:56:05 | 016,295,712 | —- | M] (Sun Microsystems, Inc.) – C:\Documents and Settings\Netbook\Desktop\jre-6u20-windows-i586.exe
[2010/06/02 20:54:21 | 000,576,054 | —- | M] () – C:\Documents and Settings\Netbook\Desktop\Kerror.bmp
[2010/06/02 20:26:51 | 000,000,708 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010/06/02 20:25:15 | 006,153,352 | —- | M] (Malwarebytes Corporation ) – C:\Documents and Settings\Netbook\Desktop\mbam-setup-1.46.exe
[2010/05/27 19:50:19 | 000,000,227 | —- | M] () – C:\WINDOWS\system.ini
[2010/05/27 19:50:04 | 000,000,027 | —- | M] () – C:\WINDOWS\System32\drivers\etc\hosts
[2010/05/27 19:35:29 | 000,000,281 | RHS- | M] () – C:\boot.ini
[2010/05/27 19:20:39 | 003,700,283 | R— | M] () – C:\Documents and Settings\Netbook\Desktop\Combo-Fix.exe
[2010/05/26 18:54:04 | 000,000,000 | —- | M] () – C:\Documents and Settings\Netbook\settings.dat
[2010/05/26 18:48:47 | 000,464,491 | —- | M] () – C:\Documents and Settings\Netbook\Desktop\RootRepeal.zip
[2010/05/25 19:42:49 | 000,009,691 | —- | M] () – C:\WINDOWS\look.bat
[2010/05/25 19:37:23 | 001,138,992 | —- | M] () – C:\Documents and Settings\Netbook\Desktop\maxlook.exe
[2010/05/23 14:24:23 | 000,038,912 | —- | M] () – C:\Documents and Settings\Netbook\Desktop\error.doc
[2010/05/23 14:24:23 | 000,000,162 | -H– | M] () – C:\Documents and Settings\Netbook\Desktop\~$error.doc
[2010/05/23 11:37:15 | 000,359,929 | —- | M] () – C:\Documents and Settings\Netbook\Desktop\dds.scr
[2010/05/23 08:48:16 | 000,001,374 | —- | M] () – C:\WINDOWS\imsins.BAK
[2010/05/15 07:16:26 | 000,001,927 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Google Earth.lnk
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010/06/02 20:54:21 | 000,576,054 | —- | C] () – C:\Documents and Settings\Netbook\Desktop\Kerror.bmp
[2010/06/02 20:26:51 | 000,000,708 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010/05/27 19:35:28 | 000,000,211 | —- | C] () – C:\Boot.bak
[2010/05/27 19:35:23 | 000,260,272 | —- | C] () – C:\cmldr
[2010/05/27 19:32:22 | 000,256,512 | —- | C] () – C:\WINDOWS\PEV.exe
[2010/05/27 19:32:22 | 000,098,816 | —- | C] () – C:\WINDOWS\sed.exe
[2010/05/27 19:32:22 | 000,080,412 | —- | C] () – C:\WINDOWS\grep.exe
[2010/05/27 19:32:22 | 000,077,312 | —- | C] () – C:\WINDOWS\MBR.exe
[2010/05/27 19:32:22 | 000,068,096 | —- | C] () – C:\WINDOWS\zip.exe
[2010/05/27 19:20:28 | 003,700,283 | R— | C] () – C:\Documents and Settings\Netbook\Desktop\Combo-Fix.exe
[2010/05/26 18:54:04 | 000,000,000 | —- | C] () – C:\Documents and Settings\Netbook\settings.dat
[2010/05/26 18:48:46 | 000,464,491 | —- | C] () – C:\Documents and Settings\Netbook\Desktop\RootRepeal.zip
[2010/05/25 19:42:47 | 000,009,691 | —- | C] () – C:\WINDOWS\look.bat
[2010/05/25 19:37:17 | 001,138,992 | —- | C] () – C:\Documents and Settings\Netbook\Desktop\maxlook.exe
[2010/05/23 14:24:23 | 000,038,912 | —- | C] () – C:\Documents and Settings\Netbook\Desktop\error.doc
[2010/05/23 14:24:23 | 000,000,162 | -H– | C] () – C:\Documents and Settings\Netbook\Desktop\~$error.doc
[2010/05/23 11:37:14 | 000,359,929 | —- | C] () – C:\Documents and Settings\Netbook\Desktop\dds.scr
[2010/05/15 07:16:26 | 000,001,927 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Google Earth.lnk
[2009/08/06 21:06:07 | 000,000,376 | —- | C] () – C:\WINDOWS\ODBC.INI
[2009/07/14 16:27:53 | 000,000,013 | RHS- | C] () – C:\WINDOWS\System32\drivers\fbd.sys
[2009/07/14 16:27:46 | 000,000,004 | RHS- | C] () – C:\WINDOWS\System32\drivers\taishop.sys
[2009/06/10 10:45:15 | 000,000,061 | —- | C] () – C:\WINDOWS\smscfg.ini
[2009/06/10 10:38:07 | 000,262,216 | —- | C] () – C:\WINDOWS\System32\IPTests.dll
[2009/04/06 12:54:02 | 000,000,348 | —- | C] () – C:\WINDOWS\System32\OEMINFO.INI
[2009/04/06 12:33:07 | 000,000,000 | —- | C] () – C:\WINDOWS\NDSTray.INI
[2009/04/06 12:23:37 | 000,040,960 | —- | C] () – C:\WINDOWS\System32\EBLib.DLL
[2009/04/06 12:03:17 | 000,147,456 | —- | C] () – C:\WINDOWS\System32\igfxCoIn_v4926.dll
[2009/04/06 11:09:03 | 000,001,793 | —- | C] () – C:\WINDOWS\System32\fxsperf.ini
[2009/04/02 11:54:38 | 000,028,672 | —- | C] () – C:\WINDOWS\System32\TPeculiarity.dll
[2009/04/02 10:35:18 | 000,024,576 | —- | C] () – C:\WINDOWS\System32\EKECioCtl.dll
[2009/03/31 11:13:20 | 000,045,056 | —- | C] () – C:\WINDOWS\System32\HWS_Ctrl.dll
[2009/03/13 15:05:14 | 000,045,056 | —- | C] () – C:\WINDOWS\System32\TDispVol.dll
========== LOP Check ==========
[2009/08/06 20:18:52 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PCSettings
[2009/09/21 20:46:54 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TOSHIBA
[2009/04/06 12:23:36 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Vista32
[2009/04/06 12:23:36 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Vista64
[2009/04/06 12:33:51 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\XP
[2009/08/19 09:48:29 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{7B6BA59A-FB0E-4499-8536-A7420338BF3B}
[2009/04/06 12:27:40 | 000,000,000 | —D | M] – C:\Documents and Settings\Netbook\Application Data\toshiba
[2009/04/06 11:16:29 | 000,000,000 | —D | M] – C:\Documents and Settings\Netbook\Application Data\WinBatch
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.exe >
< MD5 for: AGP440.SYS >
[2008/04/14 05:00:00 | 020,056,462 | —- | M] () .cab file – C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2008/04/14 05:00:00 | 020,056,462 | —- | M] () .cab file – C:\WINDOWS\I386\sp3.cab:AGP440.sys
< MD5 for: ATAPI.SYS >
[2008/04/14 05:00:00 | 020,056,462 | —- | M] () .cab file – C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008/04/14 05:00:00 | 020,056,462 | —- | M] () .cab file – C:\WINDOWS\I386\sp3.cab:atapi.sys
[2008/04/14 00:10:32 | 000,096,512 | —- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 – C:\WINDOWS\ERDNT\cache\atapi.sys
[2008/04/14 00:10:32 | 000,096,512 | —- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 – C:\WINDOWS\system32\dllcache\atapi.sys
[2008/04/14 00:10:32 | 000,096,512 | —- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 – C:\WINDOWS\system32\drivers\atapi.sys
[2008/04/14 05:00:00 | 000,096,512 | —- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 – C:\WINDOWS\system32\ReinstallBackups\0006\DriverFiles\i386\atapi.sys
< MD5 for: EVENTLOG.DLL >
[2008/04/14 05:00:00 | 000,056,320 | —- | M] (Microsoft Corporation) MD5=6D4FEB43EE538FC5428CC7F0565AA656 – C:\WINDOWS\ERDNT\cache\eventlog.dll
[2008/04/14 05:00:00 | 000,056,320 | —- | M] (Microsoft Corporation) MD5=6D4FEB43EE538FC5428CC7F0565AA656 – C:\WINDOWS\system32\eventlog.dll
< MD5 for: IASTOR.SYS >
[2009/02/11 17:26:18 | 000,407,576 | —- | M] (Intel Corporation) MD5=1ADAA4F16073FD0C7270F451FD024E97 – C:\Program Files\Intel\Intel Matrix Storage Manager\driver64\IaStor.sys
[2009/02/11 17:11:50 | 000,329,752 | —- | M] (Intel Corporation) MD5=71ECC07BC7C5E24C3DD01D8A29A24054 – C:\Program Files\Intel\Intel Matrix Storage Manager\driver\IaStor.sys
[2009/02/11 18:11:50 | 000,329,752 | —- | M] (Intel Corporation) MD5=71ECC07BC7C5E24C3DD01D8A29A24054 – C:\WINDOWS\OemDir\iaStor.sys
[2009/02/11 17:11:50 | 000,329,752 | —- | M] (Intel Corporation) MD5=71ECC07BC7C5E24C3DD01D8A29A24054 – C:\WINDOWS\system32\drivers\iaStor.sys
[2009/02/11 17:11:50 | 000,329,752 | —- | M] (Intel Corporation) MD5=71ECC07BC7C5E24C3DD01D8A29A24054 – C:\WINDOWS\system32\DRVSTORE\iaAHCI_DAB8BE0C6A617003890F5FDA36EBBE5A46A6D51A\iaStor.sys
[2009/02/11 18:11:50 | 000,329,752 | —- | M] (Intel Corporation) MD5=71ECC07BC7C5E24C3DD01D8A29A24054 – C:\WINDOWS\system32\ReinstallBackups\0012\DriverFiles\iaStor.sys
< MD5 for: NETLOGON.DLL >
[2008/04/14 05:00:00 | 000,407,040 | —- | M] (Microsoft Corporation) MD5=1B7F071C51B77C272875C3A23E1E4550 – C:\WINDOWS\ERDNT\cache\netlogon.dll
[2008/04/14 05:00:00 | 000,407,040 | —- | M] (Microsoft Corporation) MD5=1B7F071C51B77C272875C3A23E1E4550 – C:\WINDOWS\system32\netlogon.dll
< MD5 for: SCECLI.DLL >
[2008/04/14 05:00:00 | 000,181,248 | —- | M] (Microsoft Corporation) MD5=A86BB5E61BF3E39B62AB4C7E7085A084 – C:\WINDOWS\ERDNT\cache\scecli.dll
[2008/04/14 05:00:00 | 000,181,248 | —- | M] (Microsoft Corporation) MD5=A86BB5E61BF3E39B62AB4C7E7085A084 – C:\WINDOWS\system32\scecli.dll
< %systemroot%\*. /mp /s >
< %systemroot%\system32\*.dll /lockedfiles >
[2008/04/14 05:00:00 | 000,098,304 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\actxprxy.dll
[2008/04/14 05:00:00 | 000,029,184 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\batmeter.dll
[2008/04/14 05:00:00 | 000,063,488 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\browselc.dll
[2008/04/14 05:00:00 | 000,163,840 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\credui.dll
[2008/04/14 05:00:00 | 000,033,280 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\cryptdll.dll
[2008/04/14 05:00:00 | 000,025,088 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\davclnt.dll
[2008/04/14 05:00:00 | 000,847,872 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\dbgeng.dll
[2008/04/14 05:00:00 | 000,640,000 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\dbghelp.dll
[2008/04/14 05:00:00 | 000,026,112 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\dot3api.dll
[2008/04/14 05:00:00 | 000,009,216 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\dot3dlg.dll
[2008/04/14 05:00:00 | 000,014,336 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\drprov.dll
[2008/04/14 05:00:00 | 000,304,128 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\duser.dll
[2008/04/14 05:00:00 | 000,126,976 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\eappcfg.dll
[2008/04/14 05:00:00 | 000,040,960 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\eappprxy.dll
[2008/04/14 05:00:00 | 000,125,952 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\exts.dll
[2008/04/14 05:00:00 | 000,451,584 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\fxsapi.dll
[2008/04/14 05:00:00 | 000,562,176 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\fxsst.dll
[2008/04/14 05:00:00 | 000,344,064 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\hnetcfg.dll
[2008/02/15 12:46:08 | 000,048,128 | —- | M] (Intel Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\igfxsrvc.dll
[2008/04/14 05:00:00 | 000,094,720 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\iphlpapi.dll
[2008/04/14 05:00:00 | 000,586,240 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\mlang.dll
[2008/04/14 05:00:00 | 000,071,680 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\msacm32.dll
[2008/04/14 05:00:00 | 002,843,136 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\msi.dll
[2008/04/14 05:00:00 | 000,195,072 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\msutb.dll
[2008/04/14 05:00:00 | 000,413,696 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\msvcp60.dll
[2008/04/14 05:00:00 | 000,011,776 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\netrap.dll
[2008/04/14 05:00:00 | 000,080,896 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\netui0.dll
[2008/04/14 05:00:00 | 000,245,760 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\netui1.dll
[2008/04/14 05:00:00 | 000,044,032 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\ntlanman.dll
[2008/04/14 05:00:00 | 000,036,864 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\ntsdexts.dll
[2008/04/14 05:00:00 | 000,144,384 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\onex.dll
[2008/04/14 05:00:00 | 000,017,408 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\powrprof.dll
[2008/04/14 05:00:00 | 000,007,680 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\rasadhlp.dll
[2008/04/14 05:00:00 | 000,237,056 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\rasapi32.dll
[2008/04/14 05:00:00 | 000,061,440 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\rasman.dll
[2008/04/14 05:00:00 | 000,208,384 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\rsaenh.dll
[2008/04/14 05:00:00 | 000,044,032 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\rtutils.dll
[2008/04/14 05:00:00 | 000,007,168 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\sensapi.dll
[2008/04/14 05:00:00 | 000,181,760 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\tapi32.dll
[2009/03/13 15:05:14 | 000,045,056 | —- | M] ()
Unable to obtain MD5 – C:\WINDOWS\system32\TDispVol.dll
[2007/10/08 13:02:46 | 000,040,960 | —- | M] (TOSHIBA Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\TPSTrace.dll
[2007/10/08 13:02:46 | 000,053,248 | —- | M] (TOSHIBA Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\TPwrCfg.dll
[2007/10/08 13:02:46 | 000,069,632 | —- | M] (TOSHIBA Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\TPwrReg.dll
[2008/04/14 05:00:00 | 000,053,760 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\winsta.dll
[2008/04/14 05:00:00 | 000,019,456 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\wshtcpip.dll
[2008/04/14 05:00:00 | 000,018,432 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\wtsapi32.dll
[2008/04/14 05:00:00 | 000,052,736 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\wzcsapi.dll
[2008/04/14 05:00:00 | 002,897,920 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\xpsp2res.dll
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
< %systemroot%\Tasks\*.job /lockedfiles >
< %systemroot%\system32\drivers\*.sys /lockedfiles >
< %systemroot%\System32\config\*.sav >
[2009/04/06 04:05:33 | 000,094,208 | —- | M] () – C:\WINDOWS\system32\config\default.sav
[2009/04/06 04:05:33 | 001,064,960 | —- | M] () – C:\WINDOWS\system32\config\software.sav
[2009/04/06 04:05:32 | 000,905,216 | —- | M] () – C:\WINDOWS\system32\config\system.sav
< End of report >
O4 - HKLM..\Run: [ACU] C:\Program Files\Atheros\ACU.exe (Atheros Communications, Inc.)
O4 - HKLM..\Run: [Camera Assistant Software] C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe (Chicony)
O4 - HKLM..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe (COMPAL ELECTRONIC INC.)
O4 - HKLM..\Run: [DDWMon] C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe ()
O4 - HKLM..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe (TOSHIBA CO.,LTD.)
O4 - HKLM..\Run: [ITSecMng] C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe (TOSHIBA CORPORATION)
O4 - HKLM..\Run: [NDSTray.exe] File not found
O4 - HKLM..\Run: [Pinger] c:\toshiba\ivp\ism\pinger.exe ()
O4 - HKLM..\Run: [SmoothView] C:\Program Files\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [TAccessibility] C:\Program Files\TOSHIBA\Accessibility\TAccessibility.exe ()
O4 - HKLM..\Run: [TDispVol] C:\WINDOWS\System32\TDispVol.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [ThpSrv] C:\WINDOWS\System32\thpsrv.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe (COMPAL ELECTRONIC INC.)
O4 - HKLM..\Run: [TPSMain] C:\WINDOWS\System32\TPSMain.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [TUSBSleepChargeSrv] C:\Program Files\TOSHIBA\TOSHIBA USB Sleep and Charge Utility\TUSBSleepChargeSrv.exe (TOSHIBA)
O4 - HKLM..\Run: [ZoomingHook] C:\WINDOWS\System32\ZoomingHook.exe (TOSHIBA)
O4 - HKCU..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Bluetooth Manager.lnk = C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\TosBtMng.exe (TOSHIBA CORPORATION.)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: E&xport to Microsoft Excel - C:\Program Files\Microsoft Office\Office10\EXCEL.EXE (Microsoft Corporation)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}
http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147}
http://gfx2.hotmail.com/mail/w4/pr01/photo…ol/MSNPUpld.cab (Windows Live Hotmail Photo Upload Tool)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = [removed] [removed]
O18 - Protocol\Handler\symres {AA1061FE-6C41-421f-9344-69640C9732AB} - C:\Program Files\Norton 360\Engine\3.8.0.41\CoIEPlg.dll (Symantec Corporation)
O18 - Protocol\Filter\x-sdch {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll (Google Inc.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\igfxcui: DllName - igfxdev.dll - C:\WINDOWS\System32\igfxdev.dll (Intel Corporation)
O24 - Desktop WallPaper: C:\Documents and Settings\Netbook\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\Netbook\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009/04/06 11:11:52 | 000,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = ComFile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2010/06/06 15:13:44 | 000,571,904 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Netbook\Desktop\OTL.exe
[2010/06/06 15:04:18 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Sun
[2010/06/06 15:04:17 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Java
[2010/06/06 15:04:00 | 000,411,368 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\deployJava1.dll
[2010/06/06 15:04:00 | 000,153,376 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaws.exe
[2010/06/06 15:04:00 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaw.exe
[2010/06/06 15:04:00 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\java.exe
[2010/06/06 15:04:00 | 000,073,728 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javacpl.cpl
[2010/06/06 14:56:04 | 016,295,712 | —- | C] (Sun Microsystems, Inc.) – C:\Documents and Settings\Netbook\Desktop\jre-6u20-windows-i586.exe
[2010/06/02 20:27:22 | 000,000,000 | —D | C] – C:\Documents and Settings\Netbook\Application Data\Malwarebytes
[2010/06/02 20:26:48 | 000,038,224 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010/06/02 20:26:46 | 000,020,952 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbam.sys
[2010/06/02 20:26:46 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2010/06/02 20:26:45 | 000,000,000 | —D | C] – C:\Program Files\Malwarebytes' Anti-Malware
[2010/06/02 20:25:15 | 006,153,352 | —- | C] (Malwarebytes Corporation ) – C:\Documents and Settings\Netbook\Desktop\mbam-setup-1.46.exe
[2010/05/27 20:04:46 | 000,000,000 | —D | C] – C:\Documents and Settings\Netbook\Desktop\Malware removal tools
[2010/05/27 20:04:40 | 000,000,000 | -HSD | C] – C:\RECYCLER
[2010/05/27 19:35:21 | 000,000,000 | RHSD | C] – C:\cmdcons
[2010/05/27 19:32:22 | 000,212,480 | —- | C] (SteelWerX) – C:\WINDOWS\SWXCACLS.exe
[2010/05/27 19:32:22 | 000,161,792 | —- | C] (SteelWerX) – C:\WINDOWS\SWREG.exe
[2010/05/27 19:32:22 | 000,136,704 | —- | C] (SteelWerX) – C:\WINDOWS\SWSC.exe
[2010/05/27 19:32:22 | 000,031,232 | —- | C] (NirSoft) – C:\WINDOWS\NIRCMD.exe
[2010/05/27 19:31:56 | 000,000,000 | —D | C] – C:\WINDOWS\ERDNT
[2010/05/27 19:31:08 | 000,000,000 | —D | C] – C:\Qoobox
[2010/05/25 21:07:26 | 000,000,000 | R–D | C] – C:\Program Files\Norton Support
[2010/05/25 19:42:44 | 000,000,000 | —D | C] – C:\WINDOWS\maxdriver
[2010/05/23 14:20:19 | 000,000,000 | —D | C] – C:\WINDOWS\Minidump
[2010/05/23 08:44:15 | 003,558,912 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\moviemk.exe
[2010/05/13 21:11:25 | 000,000,000 | —D | C] – C:\Documents and Settings\NetworkService\Application Data\Macromedia
[2010/05/13 21:11:24 | 000,000,000 | —D | C] – C:\Documents and Settings\NetworkService\Application Data\Adobe
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010/06/06 15:13:51 | 000,571,904 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Netbook\Desktop\OTL.exe
[2010/06/06 15:11:01 | 000,000,886 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010/06/06 15:03:36 | 000,411,368 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\deployJava1.dll
[2010/06/06 15:03:36 | 000,153,376 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaws.exe
[2010/06/06 15:03:36 | 000,145,184 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaw.exe
[2010/06/06 15:03:36 | 000,145,184 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\java.exe
[2010/06/06 15:03:36 | 000,073,728 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javacpl.cpl
[2010/06/06 15:01:04 | 000,001,158 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[2010/06/06 15:00:31 | 000,000,868 | —- | M] () – C:\WINDOWS\tasks\Google Software Updater.job
[2010/06/06 15:00:25 | 000,000,882 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010/06/06 15:00:16 | 000,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2010/06/06 15:00:04 | 000,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2010/06/06 14:59:42 | 1063,702,528 | -HS- | M] () – C:\hiberfil.sys
[2010/06/06 14:58:51 | 003,670,016 | -H– | M] () – C:\Documents and Settings\Netbook\NTUSER.DAT
[2010/06/06 14:58:51 | 000,000,178 | -HS- | M] () – C:\Documents and Settings\Netbook\ntuser.ini
[2010/06/06 14:56:05 | 016,295,712 | —- | M] (Sun Microsystems, Inc.) – C:\Documents and Settings\Netbook\Desktop\jre-6u20-windows-i586.exe
[2010/06/02 20:54:21 | 000,576,054 | —- | M] () – C:\Documents and Settings\Netbook\Desktop\Kerror.bmp
[2010/06/02 20:26:51 | 000,000,708 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010/06/02 20:25:15 | 006,153,352 | —- | M] (Malwarebytes Corporation ) – C:\Documents and Settings\Netbook\Desktop\mbam-setup-1.46.exe
[2010/05/27 19:50:19 | 000,000,227 | —- | M] () – C:\WINDOWS\system.ini
[2010/05/27 19:50:04 | 000,000,027 | —- | M] () – C:\WINDOWS\System32\drivers\etc\hosts
[2010/05/27 19:35:29 | 000,000,281 | RHS- | M] () – C:\boot.ini
[2010/05/27 19:20:39 | 003,700,283 | R— | M] () – C:\Documents and Settings\Netbook\Desktop\Combo-Fix.exe
[2010/05/26 18:54:04 | 000,000,000 | —- | M] () – C:\Documents and Settings\Netbook\settings.dat
[2010/05/26 18:48:47 | 000,464,491 | —- | M] () – C:\Documents and Settings\Netbook\Desktop\RootRepeal.zip
[2010/05/25 19:42:49 | 000,009,691 | —- | M] () – C:\WINDOWS\look.bat
[2010/05/25 19:37:23 | 001,138,992 | —- | M] () – C:\Documents and Settings\Netbook\Desktop\maxlook.exe
[2010/05/23 14:24:23 | 000,038,912 | —- | M] () – C:\Documents and Settings\Netbook\Desktop\error.doc
[2010/05/23 14:24:23 | 000,000,162 | -H– | M] () – C:\Documents and Settings\Netbook\Desktop\~$error.doc
[2010/05/23 11:37:15 | 000,359,929 | —- | M] () – C:\Documents and Settings\Netbook\Desktop\dds.scr
[2010/05/23 08:48:16 | 000,001,374 | —- | M] () – C:\WINDOWS\imsins.BAK
[2010/05/15 07:16:26 | 000,001,927 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Google Earth.lnk
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010/06/02 20:54:21 | 000,576,054 | —- | C] () – C:\Documents and Settings\Netbook\Desktop\Kerror.bmp
[2010/06/02 20:26:51 | 000,000,708 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010/05/27 19:35:28 | 000,000,211 | —- | C] () – C:\Boot.bak
[2010/05/27 19:35:23 | 000,260,272 | —- | C] () – C:\cmldr
[2010/05/27 19:32:22 | 000,256,512 | —- | C] () – C:\WINDOWS\PEV.exe
[2010/05/27 19:32:22 | 000,098,816 | —- | C] () – C:\WINDOWS\sed.exe
[2010/05/27 19:32:22 | 000,080,412 | —- | C] () – C:\WINDOWS\grep.exe
[2010/05/27 19:32:22 | 000,077,312 | —- | C] () – C:\WINDOWS\MBR.exe
[2010/05/27 19:32:22 | 000,068,096 | —- | C] () – C:\WINDOWS\zip.exe
[2010/05/27 19:20:28 | 003,700,283 | R— | C] () – C:\Documents and Settings\Netbook\Desktop\Combo-Fix.exe
[2010/05/26 18:54:04 | 000,000,000 | —- | C] () – C:\Documents and Settings\Netbook\settings.dat
[2010/05/26 18:48:46 | 000,464,491 | —- | C] () – C:\Documents and Settings\Netbook\Desktop\RootRepeal.zip
[2010/05/25 19:42:47 | 000,009,691 | —- | C] () – C:\WINDOWS\look.bat
[2010/05/25 19:37:17 | 001,138,992 | —- | C] () – C:\Documents and Settings\Netbook\Desktop\maxlook.exe
[2010/05/23 14:24:23 | 000,038,912 | —- | C] () – C:\Documents and Settings\Netbook\Desktop\error.doc
[2010/05/23 14:24:23 | 000,000,162 | -H– | C] () – C:\Documents and Settings\Netbook\Desktop\~$error.doc
[2010/05/23 11:37:14 | 000,359,929 | —- | C] () – C:\Documents and Settings\Netbook\Desktop\dds.scr
[2010/05/15 07:16:26 | 000,001,927 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Google Earth.lnk
[2009/08/06 21:06:07 | 000,000,376 | —- | C] () – C:\WINDOWS\ODBC.INI
[2009/07/14 16:27:53 | 000,000,013 | RHS- | C] () – C:\WINDOWS\System32\drivers\fbd.sys
[2009/07/14 16:27:46 | 000,000,004 | RHS- | C] () – C:\WINDOWS\System32\drivers\taishop.sys
[2009/06/10 10:45:15 | 000,000,061 | —- | C] () – C:\WINDOWS\smscfg.ini
[2009/06/10 10:38:07 | 000,262,216 | —- | C] () – C:\WINDOWS\System32\IPTests.dll
[2009/04/06 12:54:02 | 000,000,348 | —- | C] () – C:\WINDOWS\System32\OEMINFO.INI
[2009/04/06 12:33:07 | 000,000,000 | —- | C] () – C:\WINDOWS\NDSTray.INI
[2009/04/06 12:23:37 | 000,040,960 | —- | C] () – C:\WINDOWS\System32\EBLib.DLL
[2009/04/06 12:03:17 | 000,147,456 | —- | C] () – C:\WINDOWS\System32\igfxCoIn_v4926.dll
[2009/04/06 11:09:03 | 000,001,793 | —- | C] () – C:\WINDOWS\System32\fxsperf.ini
[2009/04/02 11:54:38 | 000,028,672 | —- | C] () – C:\WINDOWS\System32\TPeculiarity.dll
[2009/04/02 10:35:18 | 000,024,576 | —- | C] () – C:\WINDOWS\System32\EKECioCtl.dll
[2009/03/31 11:13:20 | 000,045,056 | —- | C] () – C:\WINDOWS\System32\HWS_Ctrl.dll
[2009/03/13 15:05:14 | 000,045,056 | —- | C] () – C:\WINDOWS\System32\TDispVol.dll
========== LOP Check ==========
[2009/08/06 20:18:52 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PCSettings
[2009/09/21 20:46:54 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TOSHIBA
[2009/04/06 12:23:36 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Vista32
[2009/04/06 12:23:36 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Vista64
[2009/04/06 12:33:51 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\XP
[2009/08/19 09:48:29 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{7B6BA59A-FB0E-4499-8536-A7420338BF3B}
[2009/04/06 12:27:40 | 000,000,000 | —D | M] – C:\Documents and Settings\Netbook\Application Data\toshiba
[2009/04/06 11:16:29 | 000,000,000 | —D | M] – C:\Documents and Settings\Netbook\Application Data\WinBatch
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.exe >
< MD5 for: AGP440.SYS >
[2008/04/14 05:00:00 | 020,056,462 | —- | M] () .cab file – C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2008/04/14 05:00:00 | 020,056,462 | —- | M] () .cab file – C:\WINDOWS\I386\sp3.cab:AGP440.sys
< MD5 for: ATAPI.SYS >
[2008/04/14 05:00:00 | 020,056,462 | —- | M] () .cab file – C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008/04/14 05:00:00 | 020,056,462 | —- | M] () .cab file – C:\WINDOWS\I386\sp3.cab:atapi.sys
[2008/04/14 00:10:32 | 000,096,512 | —- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 – C:\WINDOWS\ERDNT\cache\atapi.sys
[2008/04/14 00:10:32 | 000,096,512 | —- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 – C:\WINDOWS\system32\dllcache\atapi.sys
[2008/04/14 00:10:32 | 000,096,512 | —- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 – C:\WINDOWS\system32\drivers\atapi.sys
[2008/04/14 05:00:00 | 000,096,512 | —- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 – C:\WINDOWS\system32\ReinstallBackups\0006\DriverFiles\i386\atapi.sys
< MD5 for: EVENTLOG.DLL >
[2008/04/14 05:00:00 | 000,056,320 | —- | M] (Microsoft Corporation) MD5=6D4FEB43EE538FC5428CC7F0565AA656 – C:\WINDOWS\ERDNT\cache\eventlog.dll
[2008/04/14 05:00:00 | 000,056,320 | —- | M] (Microsoft Corporation) MD5=6D4FEB43EE538FC5428CC7F0565AA656 – C:\WINDOWS\system32\eventlog.dll
< MD5 for: IASTOR.SYS >
[2009/02/11 17:26:18 | 000,407,576 | —- | M] (Intel Corporation) MD5=1ADAA4F16073FD0C7270F451FD024E97 – C:\Program Files\Intel\Intel Matrix Storage Manager\driver64\IaStor.sys
[2009/02/11 17:11:50 | 000,329,752 | —- | M] (Intel Corporation) MD5=71ECC07BC7C5E24C3DD01D8A29A24054 – C:\Program Files\Intel\Intel Matrix Storage Manager\driver\IaStor.sys
[2009/02/11 18:11:50 | 000,329,752 | —- | M] (Intel Corporation) MD5=71ECC07BC7C5E24C3DD01D8A29A24054 – C:\WINDOWS\OemDir\iaStor.sys
[2009/02/11 17:11:50 | 000,329,752 | —- | M] (Intel Corporation) MD5=71ECC07BC7C5E24C3DD01D8A29A24054 – C:\WINDOWS\system32\drivers\iaStor.sys
[2009/02/11 17:11:50 | 000,329,752 | —- | M] (Intel Corporation) MD5=71ECC07BC7C5E24C3DD01D8A29A24054 – C:\WINDOWS\system32\DRVSTORE\iaAHCI_DAB8BE0C6A617003890F5FDA36EBBE5A46A6D51A\iaStor.sys
[2009/02/11 18:11:50 | 000,329,752 | —- | M] (Intel Corporation) MD5=71ECC07BC7C5E24C3DD01D8A29A24054 – C:\WINDOWS\system32\ReinstallBackups\0012\DriverFiles\iaStor.sys
< MD5 for: NETLOGON.DLL >
[2008/04/14 05:00:00 | 000,407,040 | —- | M] (Microsoft Corporation) MD5=1B7F071C51B77C272875C3A23E1E4550 – C:\WINDOWS\ERDNT\cache\netlogon.dll
[2008/04/14 05:00:00 | 000,407,040 | —- | M] (Microsoft Corporation) MD5=1B7F071C51B77C272875C3A23E1E4550 – C:\WINDOWS\system32\netlogon.dll
< MD5 for: SCECLI.DLL >
[2008/04/14 05:00:00 | 000,181,248 | —- | M] (Microsoft Corporation) MD5=A86BB5E61BF3E39B62AB4C7E7085A084 – C:\WINDOWS\ERDNT\cache\scecli.dll
[2008/04/14 05:00:00 | 000,181,248 | —- | M] (Microsoft Corporation) MD5=A86BB5E61BF3E39B62AB4C7E7085A084 – C:\WINDOWS\system32\scecli.dll
< %systemroot%\*. /mp /s >
< %systemroot%\system32\*.dll /lockedfiles >
[2008/04/14 05:00:00 | 000,098,304 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\actxprxy.dll
[2008/04/14 05:00:00 | 000,029,184 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\batmeter.dll
[2008/04/14 05:00:00 | 000,063,488 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\browselc.dll
[2008/04/14 05:00:00 | 000,163,840 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\credui.dll
[2008/04/14 05:00:00 | 000,033,280 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\cryptdll.dll
[2008/04/14 05:00:00 | 000,025,088 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\davclnt.dll
[2008/04/14 05:00:00 | 000,847,872 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\dbgeng.dll
[2008/04/14 05:00:00 | 000,640,000 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\dbghelp.dll
[2008/04/14 05:00:00 | 000,026,112 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\dot3api.dll
[2008/04/14 05:00:00 | 000,009,216 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\dot3dlg.dll
[2008/04/14 05:00:00 | 000,014,336 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\drprov.dll
[2008/04/14 05:00:00 | 000,304,128 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\duser.dll
[2008/04/14 05:00:00 | 000,126,976 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\eappcfg.dll
[2008/04/14 05:00:00 | 000,040,960 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\eappprxy.dll
[2008/04/14 05:00:00 | 000,125,952 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\exts.dll
[2008/04/14 05:00:00 | 000,451,584 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\fxsapi.dll
[2008/04/14 05:00:00 | 000,562,176 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\fxsst.dll
[2008/04/14 05:00:00 | 000,344,064 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\hnetcfg.dll
[2008/02/15 12:46:08 | 000,048,128 | —- | M] (Intel Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\igfxsrvc.dll
[2008/04/14 05:00:00 | 000,094,720 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\iphlpapi.dll
[2008/04/14 05:00:00 | 000,586,240 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\mlang.dll
[2008/04/14 05:00:00 | 000,071,680 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\msacm32.dll
[2008/04/14 05:00:00 | 002,843,136 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\msi.dll
[2008/04/14 05:00:00 | 000,195,072 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\msutb.dll
[2008/04/14 05:00:00 | 000,413,696 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\msvcp60.dll
[2008/04/14 05:00:00 | 000,011,776 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\netrap.dll
[2008/04/14 05:00:00 | 000,080,896 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\netui0.dll
[2008/04/14 05:00:00 | 000,245,760 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\netui1.dll
[2008/04/14 05:00:00 | 000,044,032 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\ntlanman.dll
[2008/04/14 05:00:00 | 000,036,864 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\ntsdexts.dll
[2008/04/14 05:00:00 | 000,144,384 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\onex.dll
[2008/04/14 05:00:00 | 000,017,408 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\powrprof.dll
[2008/04/14 05:00:00 | 000,007,680 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\rasadhlp.dll
[2008/04/14 05:00:00 | 000,237,056 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\rasapi32.dll
[2008/04/14 05:00:00 | 000,061,440 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\rasman.dll
[2008/04/14 05:00:00 | 000,208,384 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\rsaenh.dll
[2008/04/14 05:00:00 | 000,044,032 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\rtutils.dll
[2008/04/14 05:00:00 | 000,007,168 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\sensapi.dll
[2008/04/14 05:00:00 | 000,181,760 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\tapi32.dll
[2009/03/13 15:05:14 | 000,045,056 | —- | M] ()
Unable to obtain MD5 – C:\WINDOWS\system32\TDispVol.dll
[2007/10/08 13:02:46 | 000,040,960 | —- | M] (TOSHIBA Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\TPSTrace.dll
[2007/10/08 13:02:46 | 000,053,248 | —- | M] (TOSHIBA Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\TPwrCfg.dll
[2007/10/08 13:02:46 | 000,069,632 | —- | M] (TOSHIBA Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\TPwrReg.dll
[2008/04/14 05:00:00 | 000,053,760 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\winsta.dll
[2008/04/14 05:00:00 | 000,019,456 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\wshtcpip.dll
[2008/04/14 05:00:00 | 000,018,432 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\wtsapi32.dll
[2008/04/14 05:00:00 | 000,052,736 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\wzcsapi.dll
[2008/04/14 05:00:00 | 002,897,920 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\WINDOWS\system32\xpsp2res.dll
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
< %systemroot%\Tasks\*.job /lockedfiles >
< %systemroot%\system32\drivers\*.sys /lockedfiles >
< %systemroot%\System32\config\*.sav >
[2009/04/06 04:05:33 | 000,094,208 | —- | M] () – C:\WINDOWS\system32\config\default.sav
[2009/04/06 04:05:33 | 001,064,960 | —- | M] () – C:\WINDOWS\system32\config\software.sav
[2009/04/06 04:05:32 | 000,905,216 | —- | M] () – C:\WINDOWS\system32\config\system.sav
< End of report