For some reason it wouldnt let me post on my original computer.. my appologies for the slow reply.
OTL logfile created on: 7/22/2010 10:38:31 AM - Run 1
OTL by OldTimer - Version 3.2.9.1 Folder = C:\Documents and Settings\Austin\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
3.00 Gb Total Physical Memory | 2.00 Gb Available Physical Memory | 72.00% Memory free
5.00 Gb Paging File | 4.00 Gb Available in Paging File | 85.00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 465.75 Gb Total Space | 362.18 Gb Free Space | 77.76% Space Free | Partition Type: NTFS
Drive D: | 3.07 Gb Total Space | 0.00 Gb Free Space | 0.00% Space Free | Partition Type: UDF
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: QUADCOREAMD
Current User Name: Austin
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\Austin\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware.com)
PRC - C:\Program Files\Steam\Steam.exe (Valve Corporation)
PRC - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
PRC - C:\Program Files\Microsoft IntelliType Pro\itype.exe (Microsoft Corporation)
PRC - c:\Program Files\Microsoft IntelliType Pro\dpupdchk.exe (Microsoft Corporation)
PRC - C:\Program Files\PowerISO\PWRISOVM.EXE (PowerISO Computing, Inc.)
PRC - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
PRC - C:\Program Files\MagicDisc\MagicDisc.exe (MagicISO, Inc.)
PRC - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe (McAfee, Inc.)
PRC - C:\Program Files\McAfee\VirusScan Enterprise\shstat.exe (McAfee, Inc.)
PRC - C:\WINDOWS\system32\mfevtps.exe (McAfee, Inc.)
PRC - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe (McAfee, Inc.)
PRC - C:\Program Files\McAfee\VirusScan Enterprise\mfeann.exe (McAfee, Inc.)
PRC - C:\Program Files\McAfee\VirusScan Enterprise\EngineServer.exe (McAfee, Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\McAfee\Common Framework\naPrdMgr.exe (McAfee, Inc.)
PRC - C:\Program Files\McAfee\Common Framework\UdaterUI.exe (McAfee, Inc.)
PRC - C:\Program Files\McAfee\Common Framework\FrameworkService.exe (McAfee, Inc.)
PRC - C:\Program Files\McAfee\Common Framework\McTray.exe (McAfee, Inc.)
========== Modules (SafeList) ==========
MOD - C:\Documents and Settings\Austin\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (AppMgmt) – C:\WINDOWS\System32\appmgmts.dll File not found
SRV - (Apple Mobile Device) – C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (aspnet_state) – C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe (Microsoft Corporation)
SRV - (WPFFontCache_v0400) – C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (Microsoft Corporation)
SRV - (clr_optimization_v4.0.30319_32) – C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (McShield) – C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe (McAfee, Inc.)
SRV - (mfevtp) – C:\WINDOWS\system32\mfevtps.exe (McAfee, Inc.)
SRV - (McTaskManager) – C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe (McAfee, Inc.)
SRV - (McAfeeEngineService) – C:\Program Files\McAfee\VirusScan Enterprise\EngineServer.exe (McAfee, Inc.)
SRV - (McAfeeFramework) – C:\Program Files\McAfee\Common Framework\FrameworkService.exe (McAfee, Inc.)
========== Driver Services (SafeList) ==========
DRV - (PnkBstrK) – C:\WINDOWS\system32\drivers\PnkBstrK.sys ()
DRV - (SASKUTIL) – C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (nv) – C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (SASDIFSV) – C:\Program Files\SUPERAntiSpyware\sasdifsv.sys (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (SCDEmu) – C:\WINDOWS\System32\drivers\scdemu.sys (PowerISO Computing, Inc.)
DRV - (mcdbus) – C:\WINDOWS\system32\drivers\mcdbus.sys (MagicISO, Inc.)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) – C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (mfehidk) – C:\WINDOWS\system32\drivers\mfehidk.sys (McAfee, Inc.)
DRV - (mfeavfk) – C:\WINDOWS\system32\drivers\mfeavfk.sys (McAfee, Inc.)
DRV - (mfeapfk) – C:\WINDOWS\system32\drivers\mfeapfk.sys (McAfee, Inc.)
DRV - (mferkdet) – C:\WINDOWS\system32\drivers\mferkdet.sys (McAfee, Inc.)
DRV - (mfetdik) – C:\WINDOWS\system32\drivers\mfetdik.sys (McAfee, Inc.)
DRV - (mfebopk) – C:\WINDOWS\system32\drivers\mfebopk.sys (McAfee, Inc.)
DRV - (RTLE8023xp) – C:\WINDOWS\system32\drivers\Rtenicxp.sys (Realtek Semiconductor Corporation )
DRV - (usbaudio) USB Audio Driver (WDM) – C:\WINDOWS\system32\drivers\USBAUDIO.sys (Microsoft Corporation)
DRV - (HDAudBus) – C:\WINDOWS\system32\drivers\hdaudbus.sys (Windows ® Server 2003 DDK provider)
DRV - (amdide) – C:\WINDOWS\system32\DRIVERS\amdide.sys (Advanced Micro Devices)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = www.google.com
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
========== FireFox ==========
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: [removed]:1.0
FF - prefs.js..extensions.enabledItems: {1E4D63C9-7584-47F2-8FC6-A47AE8873100}:1.9.1
FF - HKLM\software\mozilla\Firefox\Extensions\\{1E4D63C9-7584-47F2-8FC6-A47AE8873100}: C:\Documents and Settings\Austin\Local Settings\Application Data\{1E4D63C9-7584-47F2-8FC6-A47AE8873100} [2010/07/21 01:53:37 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.7\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010/07/21 02:28:14 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.7\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010/07/21 02:28:15 | 000,000,000 | —D | M]
[2010/05/23 02:59:42 | 000,000,000 | —D | M] – C:\Documents and Settings\Austin\Application Data\Mozilla\Extensions
[2010/07/22 00:10:14 | 000,000,000 | —D | M] – C:\Documents and Settings\Austin\Application Data\Mozilla\Firefox\Profiles\9pm2ppcc.default\extensions
[2010/06/17 13:28:29 | 000,000,000 | —D | M] (Microsoft .NET Framework Assistant) – C:\Documents and Settings\Austin\Application Data\Mozilla\Firefox\Profiles\9pm2ppcc.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010/07/22 00:10:14 | 000,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions
[2010/07/21 01:55:09 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2008/09/29 08:07:00 | 000,022,576 | —- | M] (McAfee, Inc.) – C:\Program Files\Mozilla Firefox\components\Scriptff.dll
[2010/07/18 02:15:04 | 000,423,656 | —- | M] (Oracle) – C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll
O1 HOSTS File: ([2010/05/23 05:13:52 | 000,395,292 | R— | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 127.0.0.1 www.007guard.com
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1 www.008k.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1 www.00hq.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1 www.032439.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1 www.0scan.com
O1 - Hosts: 127.0.0.1 0scan.com
O1 - Hosts: 127.0.0.1 1000gratisproben.com
O1 - Hosts: 127.0.0.1 www.1000gratisproben.com
O1 - Hosts: 127.0.0.1 1001namen.com
O1 - Hosts: 127.0.0.1 www.1001namen.com
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1 www.100888290cs.com
O1 - Hosts: 127.0.0.1 www.100sexlinks.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1 www.10sek.com
O1 - Hosts: 127.0.0.1 www.1-2005-search.com
O1 - Hosts: 127.0.0.1 1-2005-search.com
O1 - Hosts: 13652 more lines…
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (Spybot-S&D; IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
O2 - BHO: (scriptproxy) - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptsn.dll (McAfee, Inc.)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\ALCMTR.EXE (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [itype] c:\Program Files\Microsoft IntelliType Pro\itype.exe (Microsoft Corporation)
O4 - HKLM..\Run: [McAfeeUpdaterUI] C:\Program Files\McAfee\Common Framework\udaterui.exe (McAfee, Inc.)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] File not found
O4 - HKLM..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE (PowerISO Computing, Inc.)
O4 - HKLM..\Run: [ShStatEXE] C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE (McAfee, Inc.)
O4 - HKLM..\Run: [Udenifu] C:\WINDOWS\opixenibek.DLL File not found
O4 - HKCU..\Run: [msnmsgr] C:\Program Files\Windows Live\Messenger\msnmsgr.exe File not found
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - HKCU..\Run: [Steam] c:\program files\steam\steam.exe (Valve Corporation)
O4 - HKCU..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware.com)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe (Adobe Systems Incorporated)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe ()
O4 - Startup: C:\Documents and Settings\Austin\Start Menu\Programs\Startup\MagicDisc.lnk = C:\Program Files\MagicDisc\MagicDisc.exe (MagicISO, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: E&xport; to Microsoft Excel - C:\Program Files\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : S&end; to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Program Files\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93}
http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload.macromedia.com/pub/shock…ash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = [removed] [removed]
O18 - Protocol\Handler\grooveLocalGWS {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\!SASWinLogon: DllName - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL (SUPERAntiSpyware.com)
O24 - Desktop WallPaper: C:\Documents and Settings\Austin\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\Austin\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Program Files\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com)
O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010/05/23 02:40:44 | 000,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O32 - AutoRun File - [2009/03/11 18:08:16 | 000,006,257 | R— | M] () - D:\autorun.inf – [ UDF ]
O32 - AutoRun File - [2009/03/13 00:30:46 | 000,263,480 | R— | M] (Firaxis Games) - D:\autorun.exe – [ UDF ]
O32 - AutoRun File - [2009/04/02 15:13:09 | 000,000,000 | R–D | M] - D:\Autorun – [ UDF ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs: 6to4 - File not found
NetSvcs: AppMgmt - C:\WINDOWS\System32\appmgmts.dll File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: Wmi - C:\WINDOWS\System32\wmi.dll (Microsoft Corporation)
NetSvcs: WmdmPmSp - File not found
Drivers32: aux - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation)
Drivers32: aux1 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation)
Drivers32: aux2 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation)
Drivers32: midi - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation)
Drivers32: midi1 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation)
Drivers32: midi2 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation)
Drivers32: midimapper - C:\WINDOWS\System32\midimap.dll (Microsoft Corporation)
Drivers32: mixer - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation)
Drivers32: mixer1 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation)
Drivers32: mixer2 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation)
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.imaadpcm - C:\WINDOWS\System32\imaadp32.acm (Microsoft Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.msadpcm - C:\WINDOWS\System32\msadp32.acm (Microsoft Corporation)
Drivers32: msacm.msaudio1 - C:\WINDOWS\System32\msaud32.acm (Microsoft Corporation)
Drivers32: msacm.msg711 - C:\WINDOWS\System32\msg711.acm (Microsoft Corporation)
Drivers32: msacm.msg723 - C:\WINDOWS\System32\msg723.acm (Microsoft Corporation)
Drivers32: msacm.msgsm610 - C:\WINDOWS\System32\msgsm32.acm (Microsoft Corporation)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.FPS1 - C:\WINDOWS\System32\frapsvid.dll (Beepa P/L)
Drivers32: vidc.I420 - C:\WINDOWS\System32\msh263.drv (Microsoft Corporation)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: vidc.iyuv - C:\WINDOWS\System32\iyuv_32.dll (Microsoft Corporation)
Drivers32: vidc.M261 - C:\WINDOWS\System32\msh261.drv (Microsoft Corporation)
Drivers32: vidc.M263 - C:\WINDOWS\System32\msh263.drv (Microsoft Corporation)
Drivers32: vidc.mrle - C:\WINDOWS\System32\msrle32.dll (Microsoft Corporation)
Drivers32: vidc.msvc - C:\WINDOWS\System32\msvidc32.dll (Microsoft Corporation)
Drivers32: vidc.uyvy - C:\WINDOWS\System32\msyuv.dll (Microsoft Corporation)
Drivers32: vidc.yuy2 - C:\WINDOWS\System32\msyuv.dll (Microsoft Corporation)
Drivers32: vidc.yvu9 - C:\WINDOWS\System32\tsbyuv.dll (Microsoft Corporation)
Drivers32: vidc.yvyu - C:\WINDOWS\System32\msyuv.dll (Microsoft Corporation)
Drivers32: wave - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation)
Drivers32: wave1 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation)
Drivers32: wave2 - C:\WINDOWS\System32\wdmaud.drv (Microsoft Corporation)
Drivers32: wavemapper - C:\WINDOWS\System32\msacm32.drv (Microsoft Corporation)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point (17465059307421696)
========== Files/Folders - Created Within 30 Days ==========
[2010/07/22 10:37:21 | 000,574,976 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Austin\Desktop\OTL.exe
[2010/07/22 03:16:45 | 000,000,000 | —D | C] – C:\Program Files\Trend Micro
[2010/07/22 01:30:49 | 000,000,000 | —D | C] – C:\Documents and Settings\Austin\Application Data\SUPERAntiSpyware.com
[2010/07/22 01:30:49 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
[2010/07/22 01:30:44 | 000,000,000 | —D | C] – C:\Program Files\SUPERAntiSpyware
[2010/07/22 01:29:49 | 009,157,960 | —- | C] (SUPERAntiSpyware.com) – C:\Documents and Settings\Austin\Desktop\SUPERAntiSpyware.exe
[2010/07/22 00:06:23 | 000,000,000 | —D | C] – C:\Documents and Settings\Austin\Application Data\Malwarebytes
[2010/07/22 00:06:18 | 000,038,224 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010/07/22 00:06:16 | 000,020,952 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbam.sys
[2010/07/22 00:06:16 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2010/07/22 00:06:15 | 000,000,000 | —D | C] – C:\Program Files\Malwarebytes' Anti-Malware
[2010/07/22 00:05:53 | 006,153,376 | —- | C] (Malwarebytes Corporation ) – C:\Documents and Settings\Austin\Desktop\mbam-setup-1.46.exe
[2010/07/21 15:27:12 | 000,000,000 | —D | C] – C:\Documents and Settings\NetworkService\Local Settings\Application Data\Apple Computer
[2010/07/21 02:27:50 | 000,000,000 | —D | C] – C:\WINDOWS\Sun
[2010/07/21 02:25:59 | 000,000,000 | —D | C] – C:\Documents and Settings\Austin\Application Data\InstallShield
[2010/07/21 02:23:41 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Windows Live
[2010/07/21 02:23:40 | 000,000,000 | —D | C] – C:\Documents and Settings\Austin\Local Settings\Application Data\PunkBuster
[2010/07/21 02:23:12 | 000,000,000 | —D | C] – C:\Program Files\Common Files\DESIGNER
[2010/07/21 01:56:14 | 000,000,000 | —D | C] – C:\Config.Msi
[2010/07/21 01:12:26 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
[2010/07/21 01:11:47 | 000,000,000 | –SD | C] – C:\Documents and Settings\Austin\UserData
[2010/07/20 22:48:52 | 000,000,000 | —D | C] – C:\Documents and Settings\NetworkService\Application Data\Sun
[2010/07/20 22:48:41 | 000,000,000 | —D | C] – C:\Documents and Settings\NetworkService\Local Settings\Application Data\Adobe
[2010/07/20 22:48:41 | 000,000,000 | —D | C] – C:\Documents and Settings\NetworkService\Application Data\Adobe
[2010/07/19 22:18:25 | 000,000,000 | —D | C] – C:\Documents and Settings\Austin\Local Settings\Application Data\{1E4D63C9-7584-47F2-8FC6-A47AE8873100}
[2010/07/18 13:39:10 | 000,000,000 | —D | C] – C:\Documents and Settings\Austin\Desktop\minecraft
[2010/07/18 02:15:39 | 000,000,000 | —D | C] – C:\Documents and Settings\Austin\Application Data\.minecraft
[2010/07/18 02:15:27 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Sun
[2010/07/18 02:15:26 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Java
[2010/07/18 02:15:18 | 000,423,656 | —- | C] (Oracle) – C:\WINDOWS\System32\deployJava1.dll
[2010/07/18 02:15:18 | 000,153,376 | —- | C] (Oracle) – C:\WINDOWS\System32\javaws.exe
[2010/07/18 02:15:18 | 000,145,184 | —- | C] (Oracle) – C:\WINDOWS\System32\javaw.exe
[2010/07/18 02:15:18 | 000,145,184 | —- | C] (Oracle) – C:\WINDOWS\System32\java.exe
[2010/07/18 02:15:18 | 000,073,728 | —- | C] (Oracle) – C:\WINDOWS\System32\javacpl.cpl
[2010/07/18 02:14:59 | 000,000,000 | —D | C] – C:\Program Files\Java
[2010/07/18 02:14:03 | 000,000,000 | —D | C] – C:\Documents and Settings\Austin\Application Data\Sun
[2010/07/17 18:46:29 | 000,000,000 | —D | C] – C:\Documents and Settings\Austin\My Documents\My Games
[2010/07/17 18:46:29 | 000,000,000 | —D | C] – C:\Documents and Settings\Austin\Local Settings\Application Data\My Games
[2010/07/17 18:35:36 | 000,000,000 | —D | C] – C:\Program Files\2K Games
[2010/07/17 01:45:48 | 000,000,000 | —D | C] – C:\Documents and Settings\Austin\Desktop\Quantums Little Config
[2010/07/17 01:09:45 | 000,000,000 | —D | C] – C:\Fraps
[2010/07/13 19:37:17 | 000,744,448 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\helpsvc.exe
[2010/07/10 19:05:04 | 000,000,000 | —D | C] – C:\Documents and Settings\Austin\Desktop\pictures
[2010/07/09 10:44:06 | 000,274,288 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\mucltui.dll
[2010/07/09 10:44:06 | 000,016,736 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\mucltui.dll.mui
[2010/07/09 02:32:22 | 000,000,000 | —D | C] – C:\Documents and Settings\Austin\Tracing
[2010/07/09 02:31:37 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Documents\microsoft
[2010/07/08 17:39:58 | 000,000,000 | —D | C] – C:\Documents and Settings\Austin\My Documents\BFBC2
[2010/07/08 17:39:44 | 000,000,000 | RH-D | C] – C:\Documents and Settings\Austin\Application Data\SecuROM
[2010/07/08 13:46:28 | 000,000,000 | —D | C] – C:\Program Files\Electronic Arts
[2010/07/08 13:46:26 | 000,515,416 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\XAudio2_5.dll
[2010/07/08 13:46:26 | 000,238,936 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine3_5.dll
[2010/07/08 13:46:25 | 005,501,792 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dcsx_42.dll
[2010/07/08 13:46:25 | 001,974,616 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\D3DCompiler_42.dll
[2010/07/08 13:46:24 | 001,892,184 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\D3DX9_42.dll
[2010/07/08 13:46:24 | 000,453,456 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx10_42.dll
[2010/07/08 13:46:24 | 000,235,344 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx11_42.dll
[2010/07/08 13:46:23 | 001,846,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\D3DCompiler_41.dll
[2010/07/08 13:46:23 | 000,453,456 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx10_41.dll
[2010/07/08 13:46:21 | 002,036,576 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\D3DCompiler_40.dll
[2010/07/08 13:46:21 | 000,452,440 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\d3dx10_40.dll
[2010/07/08 13:46:20 | 004,379,984 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\D3DX9_40.dll
[2010/07/08 13:46:19 | 000,514,384 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\XAudio2_3.dll
[2010/07/08 13:46:19 | 000,235,856 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine3_3.dll
[2010/07/08 13:46:19 | 000,070,992 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\XAPOFX1_2.dll
[2010/07/08 13:46:19 | 000,023,376 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\X3DAudio1_5.dll
[2010/07/08 13:46:17 | 000,238,088 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine3_2.dll
[2010/07/08 01:07:20 | 000,000,000 | —D | C] – C:\QUARANTINE
[2010/07/06 02:50:32 | 004,178,264 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\D3DX9_41.dll
[2010/07/06 02:50:32 | 000,517,448 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\XAudio2_4.dll
[2010/07/06 02:50:32 | 000,069,464 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\XAPOFX1_3.dll
[2010/07/06 02:50:31 | 000,235,352 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xactengine3_4.dll
[2010/07/06 02:50:31 | 000,022,360 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\X3DAudio1_6.dll
[2010/06/25 15:52:33 | 000,000,000 | —D | C] – C:\Documents and Settings\Austin\Application Data\skypePM
[2010/06/25 15:43:50 | 000,000,000 | —D | C] – C:\Documents and Settings\Austin\Local Settings\Application Data\Google
[2010/06/25 15:43:50 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Google
[2010/06/25 15:43:46 | 000,000,000 | —D | C] – C:\Documents and Settings\Austin\Application Data\Skype
[2010/06/25 15:43:43 | 000,000,000 | —D | C] – C:\Program Files\Google
[2010/06/25 15:43:16 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Skype
[2010/06/25 15:43:14 | 000,000,000 | R–D | C] – C:\Program Files\Skype
[2010/06/25 15:43:08 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Skype
[2010/06/22 12:08:55 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Blizzard Entertainment
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010/07/22 10:37:25 | 000,574,976 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Austin\Desktop\OTL.exe
[2010/07/22 03:16:46 | 000,001,986 | —- | M] () – C:\Documents and Settings\Austin\Desktop\HiJackThis.lnk
[2010/07/22 03:16:13 | 001,402,880 | —- | M] () – C:\Documents and Settings\Austin\Desktop\HiJackThis.msi
[2010/07/22 03:12:11 | 000,499,522 | —- | M] () – C:\WINDOWS\System32\perfh009.dat
[2010/07/22 03:12:11 | 000,401,968 | —- | M] () – C:\WINDOWS\System32\PerfStringBackup.INI
[2010/07/22 03:12:11 | 000,085,614 | —- | M] () – C:\WINDOWS\System32\perfc009.dat
[2010/07/22 03:11:15 | 004,868,816 | —- | M] () – C:\Documents and Settings\Austin\Desktop\RegistryPatrol_Trial.exe
[2010/07/22 03:07:25 | 000,276,202 | —- | M] () – C:\WINDOWS\System32\NvApps.xml
[2010/07/22 03:07:22 | 000,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2010/07/22 03:07:20 | 000,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2010/07/22 02:36:11 | 008,220,672 | —- | M] () – C:\Documents and Settings\Austin\NTUSER.DAT
[2010/07/22 02:35:33 | 003,774,418 | -H– | M] () – C:\Documents and Settings\Austin\Local Settings\Application Data\IconCache.db
[2010/07/22 01:30:46 | 000,001,678 | —- | M] () – C:\Documents and Settings\All Users\Desktop\SUPERAntiSpyware Free Edition.lnk
[2010/07/22 01:30:36 | 009,157,960 | —- | M] (SUPERAntiSpyware.com) – C:\Documents and Settings\Austin\Desktop\SUPERAntiSpyware.exe
[2010/07/22 01:27:59 | 000,000,000 | —- | M] () – C:\WINDOWS\Qbege.bin
[2010/07/22 00:06:20 | 000,000,696 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010/07/22 00:06:03 | 006,153,376 | —- | M] (Malwarebytes Corporation ) – C:\Documents and Settings\Austin\Desktop\mbam-setup-1.46.exe
[2010/07/21 23:59:01 | 000,000,120 | —- | M] () – C:\WINDOWS\Nzipuzimocinexi.dat
[2010/07/21 23:58:08 | 000,000,178 | -HS- | M] () – C:\Documents and Settings\Austin\ntuser.ini
[2010/07/21 03:50:23 | 000,001,824 | —- | M] () – C:\eg_AppID_CLSID.reg
[2010/07/21 02:29:28 | 000,012,598 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[2010/07/21 02:29:18 | 000,270,984 | —- | M] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2010/07/21 00:43:59 | 000,012,540 | —- | M] () – C:\WINDOWS\System32\wpa.bak
[2010/07/20 22:48:52 | 000,001,324 | —- | M] () – C:\WINDOWS\System32\d3d9caps.dat
[2010/07/20 19:36:06 | 000,070,024 | —- | M] () – C:\Documents and Settings\Austin\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
[2010/07/20 01:08:31 | 000,000,161 | —- | M] () – C:\Documents and Settings\Austin\Desktop\Alien Swarm.url
[2010/07/19 00:37:17 | 000,137,256 | —- | M] () – C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2010/07/19 00:37:08 | 000,218,808 | —- | M] () – C:\WINDOWS\System32\PnkBstrB.xtr
[2010/07/18 02:15:02 | 000,153,376 | —- | M] (Oracle) – C:\WINDOWS\System32\javaws.exe
[2010/07/18 02:15:02 | 000,145,184 | —- | M] (Oracle) – C:\WINDOWS\System32\javaw.exe
[2010/07/18 02:15:02 | 000,145,184 | —- | M] (Oracle) – C:\WINDOWS\System32\java.exe
[2010/07/18 02:15:02 | 000,073,728 | —- | M] (Oracle) – C:\WINDOWS\System32\javacpl.cpl
[2010/07/18 02:15:01 | 000,423,656 | —- | M] (Oracle) – C:\WINDOWS\System32\deployJava1.dll
[2010/07/18 02:13:38 | 000,232,396 | —- | M] () – C:\Documents and Settings\Austin\Desktop\Minecraft.exe
[2010/07/17 19:31:20 | 000,002,338 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Sid Meier's Civilization 4 - Beyond the Sword.lnk
[2010/07/17 18:45:53 | 000,002,227 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Sid Meier's Civilization 4 - Warlords.lnk
[2010/07/17 18:45:52 | 000,002,125 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Sid Meier's Civilization 4.lnk
[2010/07/16 23:28:02 | 000,000,284 | —- | M] () – C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2010/07/10 11:56:51 | 000,000,552 | —- | M] () – C:\WINDOWS\win.ini
[2010/07/08 18:05:03 | 000,002,439 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Microsoft Mouse.lnk
[2010/07/08 14:01:30 | 000,138,056 | —- | M] () – C:\Documents and Settings\Austin\Application Data\PnkBstrK.sys
[2010/07/08 14:01:12 | 002,434,856 | —- | M] () – C:\WINDOWS\System32\pbsvc_bc2.exe
[2010/07/08 14:00:30 | 000,001,923 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Battlefield Bad Company 2.lnk
[2010/07/06 10:58:00 | 000,000,181 | —- | M] () – C:\Documents and Settings\Austin\Desktop\Defense Grid The Awakening.url
[2010/07/05 16:21:13 | 000,015,304 | —- | M] () – C:\Documents and Settings\Austin\Desktop\Sea_Of_Treachery_-_At_Daggers_Drawn_(V0_Quality)_[VAULT_RELEASE].4163463.TPB.torrent
[2010/06/28 16:01:52 | 000,002,265 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Skype.lnk
[2010/06/25 15:52:35 | 000,000,056 | -H– | M] () – C:\WINDOWS\System32\ezsidmv.dat
[2010/06/24 22:20:21 | 000,002,137 | —- | M] () – C:\Documents and Settings\All Users\Desktop\iTunes.lnk
[2010/06/22 16:30:05 | 000,000,745 | —- | M] () – C:\Documents and Settings\Austin\Desktop\SUCKING DICKS.lnk
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010/07/22 03:16:46 | 000,001,986 | —- | C] () – C:\Documents and Settings\Austin\Desktop\HiJackThis.lnk
[2010/07/22 03:16:10 | 001,402,880 | —- | C] () – C:\Documents and Settings\Austin\Desktop\HiJackThis.msi
[2010/07/22 03:11:03 | 004,868,816 | —- | C] () – C:\Documents and Settings\Austin\Desktop\RegistryPatrol_Trial.exe
[2010/07/22 01:30:46 | 000,001,678 | —- | C] () – C:\Documents and Settings\All Users\Desktop\SUPERAntiSpyware Free Edition.lnk
[2010/07/22 00:06:20 | 000,000,696 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010/07/21 03:50:23 | 000,001,824 | —- | C] () – C:\eg_AppID_CLSID.reg
[2010/07/19 22:18:26 | 000,000,120 | —- | C] () – C:\WINDOWS\Nzipuzimocinexi.dat
[2010/07/19 22:18:26 | 000,000,000 | —- | C] () – C:\WINDOWS\Qbege.bin
[2010/07/19 17:21:06 | 000,000,161 | —- | C] () – C:\Documents and Settings\Austin\Desktop\Alien Swarm.url
[2010/07/18 02:13:38 | 000,232,396 | —- | C] () – C:\Documents and Settings\Austin\Desktop\Minecraft.exe
[2010/07/17 18:45:53 | 000,002,338 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Sid Meier's Civilization 4 - Beyond the Sword.lnk
[2010/07/17 18:45:53 | 000,002,227 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Sid Meier's Civilization 4 - Warlords.lnk
[2010/07/17 18:45:52 | 000,002,125 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Sid Meier's Civilization 4.lnk
[2010/07/08 17:40:08 | 000,218,808 | —- | C] () – C:\WINDOWS\System32\PnkBstrB.xtr
[2010/07/08 14:01:32 | 000,137,256 | —- | C] () – C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2010/07/08 14:01:30 | 000,138,056 | —- | C] () – C:\Documents and Settings\Austin\Application Data\PnkBstrK.sys
[2010/07/08 14:01:13 | 000,218,808 | —- | C] () – C:\WINDOWS\System32\PnkBstrB.exe
[2010/07/08 14:01:12 | 002,434,856 | —- | C] () – C:\WINDOWS\System32\pbsvc_bc2.exe
[2010/07/08 14:01:12 | 000,075,064 | —- | C] () – C:\WINDOWS\System32\PnkBstrA.exe
[2010/07/08 14:00:30 | 000,001,923 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Battlefield Bad Company 2.lnk
[2010/07/06 02:32:45 | 000,000,181 | —- | C] () – C:\Documents and Settings\Austin\Desktop\Defense Grid The Awakening.url
[2010/07/05 16:21:12 | 000,015,304 | —- | C] () – C:\Documents and Settings\Austin\Desktop\Sea_Of_Treachery_-_At_Daggers_Drawn_(V0_Quality)_[VAULT_RELEASE].4163463.TPB.torrent
[2010/06/27 12:44:14 | 000,160,344 | —- | C] () – C:\Documents and Settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat
[2010/06/25 15:52:35 | 000,000,056 | -H– | C] () – C:\WINDOWS\System32\ezsidmv.dat
[2010/06/25 15:43:16 | 000,002,265 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Skype.lnk
[2010/06/10 18:04:59 | 000,000,262 | —- | C] () – C:\WINDOWS\{789289CA-F73A-4A16-A331-54D498CE069F}_WiseFW.ini
========== LOP Check ==========
[2010/06/04 02:28:44 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\KeyText
[2010/05/24 01:50:52 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PMB Files
[2010/06/04 02:22:10 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TEMP
[2010/05/23 09:00:59 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2010/07/20 02:05:23 | 000,000,000 | -HSD | M] – C:\Documents and Settings\Austin\Application Data\.#
[2010/07/18 02:16:07 | 000,000,000 | —D | M] – C:\Documents and Settings\Austin\Application Data\.minecraft
[2010/07/21 02:25:58 | 000,000,000 | —D | M] – C:\Documents and Settings\Austin\Application Data\BitTorrent
[2010/05/24 02:36:51 | 000,000,000 | —D | M] – C:\Documents and Settings\Austin\Application Data\LolClient
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2010/05/23 02:40:44 | 000,000,000 | —- | M] () – C:\AUTOEXEC.BAT
[2010/05/23 02:35:57 | 000,000,211 | -HS- | M] () – C:\boot.ini
[2010/05/23 02:40:44 | 000,000,000 | —- | M] () – C:\CONFIG.SYS
[2010/07/21 03:50:23 | 000,001,824 | —- | M] () – C:\eg_AppID_CLSID.reg
[2010/05/23 02:40:44 | 000,000,000 | RHS- | M] () – C:\IO.SYS
[2010/05/23 02:40:44 | 000,000,000 | RHS- | M] () – C:\MSDOS.SYS
[2004/08/04 04:00:00 | 000,047,564 | RHS- | M] () – C:\NTDETECT.COM
[2010/05/23 03:04:43 | 000,250,048 | RHS- | M] () – C:\ntldr
[2010/07/22 03:07:16 | 2145,386,496 | -HS- | M] () – C:\pagefile.sys
< %systemroot%\system32\*.wt >
< %systemroot%\system32\*.ruy >
< %systemroot%\Fonts\*.com >
[2006/04/18 15:39:28 | 000,026,040 | —- | M] () – C:\WINDOWS\Fonts\GlobalMonospace.CompositeFont
[2006/06/29 14:53:56 | 000,026,489 | —- | M] () – C:\WINDOWS\Fonts\GlobalSansSerif.CompositeFont
[2006/04/18 15:39:28 | 000,029,779 | —- | M] () – C:\WINDOWS\Fonts\GlobalSerif.CompositeFont
[2006/06/29 14:58:52 | 000,030,808 | —- | M] () – C:\WINDOWS\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2010/05/23 02:40:22 | 000,000,067 | -HS- | M] () – C:\WINDOWS\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\system32\spool\prtprocs\w32x86\*.tmp >
< %systemroot%\system32\Spool\prtprocs\w32x86\*.dll >
[2008/07/06 04:06:10 | 000,089,088 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\filterpipelineprintproc.dll
[2006/10/26 19:56:12 | 000,033,104 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\msonpppr.dll
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.scr >
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\system32\*.dll /lockedfiles >
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
< %systemroot%\Tasks\*.job /lockedfiles >
< %systemroot%\System32\config\*.sav >
[2010/05/22 18:23:04 | 000,094,208 | —- | M] () – C:\WINDOWS\system32\config\default.sav
[2010/05/22 18:23:04 | 000,634,880 | —- | M] () – C:\WINDOWS\system32\config\software.sav
[2010/05/22 18:23:04 | 000,905,216 | —- | M] () – C:\WINDOWS\system32\config\system.sav
< %systemroot%\system32\user32.dll /md5 >
[2008/04/14 05:42:10 | 000,578,560 | —- | M] (Microsoft Corporation) MD5=B26B135FF1B9F60C9388B4A7D16F600B – C:\WINDOWS\system32\user32.dll
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
< %systemroot%\system32\ws2_32.dll /md5 >
[2008/04/14 05:42:12 | 000,082,432 | —- | M] (Microsoft Corporation) MD5=2CCC474EB85CEAA3E1FA1726580A3E5A – C:\WINDOWS\system32\ws2_32.dll
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
< %systemroot%\system32\ws2help.dll /md5 >
[2008/04/14 05:42:12 | 000,019,968 | —- | M] (Microsoft Corporation) MD5=9789E95E1D88EEB4B922BF3EA7779C28 – C:\WINDOWS\system32\ws2help.dll
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2010-07-14 08:01:02
========== Alternate Data Streams ==========
@Alternate Data Stream - 135 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:D48F2BA9
< End of report >