I found the Sunbelt file. It was in my Fix-it Utilities application. I remvoed it and here are the OTL.Txt file.
OTL logfile created on: 8/24/2010 8:48:06 AM - Run 1
OTL by OldTimer - Version 3.2.10.0 Folder = C:\Documents and Settings\Jim Bromwell\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
255.00 Mb Total Physical Memory | 36.00 Mb Available Physical Memory | 14.00% Memory free
618.00 Mb Paging File | 138.00 Mb Available in Paging File | 22.00% Paging File free
Paging file location(s): C:\pagefile.sys 384 768 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 18.59 Gb Total Space | 6.17 Gb Free Space | 33.16% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: JIMLAPTOP
Current User Name: Jim Bromwell
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\Jim Bromwell\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe (IObit)
PRC - C:\Program Files\Norton 360\Engine\4.2.0.12\ccsvchst.exe (Symantec Corporation)
PRC - C:\Program Files\SkyGolf\SkyCaddie Desktop\CaddieSyncLauncher.exe (SkyHawke Inc.)
PRC - C:\Program Files\WinZip\WZQKPICK.EXE (WinZip Computing, S.L.)
PRC - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
PRC - C:\Program Files\Pure Networks\Network Magic\nmapp.exe (Pure Networks, Inc.)
PRC - C:\Program Files\Common Files\Pure Networks Shared\Platform\nmsrvc.exe (Pure Networks, Inc.)
PRC - C:\Program Files\Common Files\Pure Networks Shared\Platform\nmctxth.exe (Pure Networks, Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\D-Link AirPlus Xtreme G\AIRPLUS.exe (D-Link)
PRC - C:\WINDOWS\system32\acs.exe ()
PRC - C:\Program Files\MUSICMATCH\Musicmatch Jukebox\mm_tray.exe (Musicmatch, Inc.)
========== Modules (SafeList) ==========
MOD - C:\Documents and Settings\Jim Bromwell\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\Program Files\Norton 360\Engine\4.2.0.12\asoehook.dll (Symantec Corporation)
MOD - C:\Program Files\Norton 360\Engine\4.2.0.12\microsoft.vc90.crt\msvcr90.dll (Microsoft Corporation)
MOD - C:\Program Files\Norton 360\Engine\4.2.0.12\microsoft.vc90.crt\msvcp90.dll (Microsoft Corporation)
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (AppMgmt) – C:\WINDOWS\System32\appmgmts.dll File not found
SRV - (N360) – C:\Program Files\Norton 360\Engine\4.2.0.12\ccSvcHst.exe (Symantec Corporation)
SRV - (IntuitUpdateService) – C:\Program Files\Common Files\Intuit\Update Service\IntuitUpdateService.exe (Intuit Inc.)
SRV - (nmraapache) – C:\Program Files\Pure Networks\Network Magic\WebServer\bin\nmraapache.exe (Pure Networks, Inc.)
SRV - (nmservice) – C:\Program Files\Common Files\Pure Networks Shared\Platform\nmsrvc.exe (Pure Networks, Inc.)
SRV - (ACS) – C:\WINDOWS\system32\acs.exe ()
========== Driver Services (SafeList) ==========
DRV - (BHDrvx86) – C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_4.0.0.127\Definitions\BASHDefs\20100810.004\BHDrvx86.sys (Symantec Corporation)
DRV - (NAVEX15) – C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_4.0.0.127\Definitions\VirusDefs\20100823.002\NAVEX15.SYS (Symantec Corporation)
DRV - (NAVENG) – C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_4.0.0.127\Definitions\VirusDefs\20100823.002\NAVENG.SYS (Symantec Corporation)
DRV - (EraserUtilRebootDrv) – C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys (Symantec Corporation)
DRV - (eeCtrl) – C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys (Symantec Corporation)
DRV - (SymEvent) – C:\WINDOWS\system32\drivers\SYMEVENT.SYS (Symantec Corporation)
DRV - (IDSxpx86) – C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_4.0.0.127\Definitions\IPSDefs\20100820.001\IDSXpx86.sys (Symantec Corporation)
DRV - (SYMTDI) – C:\WINDOWS\System32\Drivers\N360\0402000.00C\SYMTDI.SYS (Symantec Corporation)
DRV - (SymIRON) – C:\WINDOWS\system32\drivers\N360\0402000.00C\Ironx86.SYS (Symantec Corporation)
DRV - (SymEFA) – C:\WINDOWS\system32\drivers\N360\0402000.00C\SYMEFA.SYS (Symantec Corporation)
DRV - (SRTSP) – C:\WINDOWS\System32\Drivers\N360\0402000.00C\SRTSP.SYS (Symantec Corporation)
DRV - (SRTSPX) Symantec Real Time Storage Protection (PEL) – C:\WINDOWS\system32\drivers\N360\0402000.00C\SRTSPX.SYS (Symantec Corporation)
DRV - (ccHP) – C:\WINDOWS\system32\drivers\N360\0402000.00C\ccHPx86.sys (Symantec Corporation)
DRV - (SBFWIMCL) – C:\WINDOWS\system32\drivers\SbFwIm.sys (Sunbelt Software, Inc.)
DRV - (SymDS) – C:\WINDOWS\system32\drivers\N360\0402000.00C\SYMDS.SYS (Symantec Corporation)
DRV - (ATMFNVsp) – C:\WINDOWS\system32\drivers\ATMFNVsp.sys (DEVGURU Co., LTD.(www.devguru.co.kr))
DRV - (ATMFCVsp) – C:\WINDOWS\system32\drivers\ATMFCVsp.sys (DEVGURU Co., LTD.(www.devguru.co.kr))
DRV - (ATMFVsp) – C:\WINDOWS\system32\drivers\ATMFVsp.sys (DEVGURU Co., LTD.(www.devguru.co.kr))
DRV - (ATMFMdm) – C:\WINDOWS\system32\drivers\ATMFMdm.sys (DEVGURU Co., LTD.(www.devguru.co.kr))
DRV - (ATMFNET) – C:\WINDOWS\system32\drivers\ATMFNET.sys (DEVGURU Co., LTD.)
DRV - (ATMFBUS) – C:\WINDOWS\system32\drivers\ATMFBUS.sys (DEVGURU Co., LTD.)
DRV - (ATMFFLT) – C:\WINDOWS\system32\drivers\ATMFFLT.sys (DEVGURU Co., LTD.)
DRV - (NuidFltr) – C:\WINDOWS\system32\drivers\nuidfltr.sys (Microsoft Corporation)
DRV - (MDC8021X) AEGIS Protocol (IEEE 802.1x) – C:\WINDOWS\system32\drivers\mdc8021x.sys (Meetinghouse Data Communications)
DRV - (MxlW2k) – C:\WINDOWS\System32\drivers\MxlW2k.sys (MusicMatch, Inc.)
DRV - (pnarp) – C:\WINDOWS\system32\drivers\pnarp.sys (Pure Networks, Inc.)
DRV - (purendis) – C:\WINDOWS\system32\drivers\purendis.sys (Pure Networks, Inc.)
DRV - (SaiH0461) – C:\WINDOWS\system32\drivers\SaiH0461.sys (Saitek)
DRV - (AR5211) – C:\WINDOWS\system32\drivers\ar5211.sys (D-Link )
DRV - (ati2mtag) – C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (slabbus) CP2101 USB Composite Device driver (WDM) – C:\WINDOWS\system32\drivers\slabbus.sys (MCCI)
DRV - (OMCI) – C:\WINDOWS\system32\drivers\omci.sys (Dell Computer Corporation)
DRV - (ac97intc) Intel® 82801 Audio Driver Install Service (WDM) – C:\WINDOWS\system32\drivers\ac97intc.sys (Intel Corporation)
DRV - (EL90XBC) – C:\WINDOWS\system32\drivers\el90xbc5.sys (3Com Corporation)
DRV - (SMCIRDA) – C:\WINDOWS\system32\drivers\smcirda.sys (SMC)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: "Web Search…"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "
http://www2.counton2.com/"
FF - prefs.js..extensions.enabledItems: {195A3098-0BD5-4e90-AE22-BA1C540AFD1E}:2.9.1.0
FF - prefs.js..extensions.enabledItems: {BBDA0591-3099-440a-AA10-41764D9DB4DB}:2.0
FF - prefs.js..extensions.enabledItems: {2D3F3651-74B9-4795-BDEC-6DA2F431CB62}:4.6
FF - prefs.js..extensions.enabledItems: playbox@toolbar:1.0.0
FF - prefs.js..keyword.URL: "
http://playbox.toolbarhome.com/search.aspx?srch=ku&q="
FF - HKLM\software\mozilla\Firefox\Extensions\\{BBDA0591-3099-440a-AA10-41764D9DB4DB}: C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_4.0.0.127\IPSFFPlgn\ [2010/08/01 15:52:28 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}: C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_4.0.0.127\coFFPlgn\ [2010/07/31 22:35:22 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.0.19\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010/08/08 07:33:06 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.0.19\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010/08/03 09:35:42 | 000,000,000 | —D | M]
[2009/03/03 12:49:35 | 000,000,000 | —D | M] – C:\Documents and Settings\Jim Bromwell\Application Data\Mozilla\Extensions
[2010/08/20 08:17:39 | 000,000,000 | —D | M] – C:\Documents and Settings\Jim Bromwell\Application Data\Mozilla\Firefox\Profiles\r7atxwgy.default\extensions
[2010/01/18 12:16:51 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\Jim Bromwell\Application Data\Mozilla\Firefox\Profiles\r7atxwgy.default\extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E}
[2010/08/18 12:03:56 | 000,000,000 | —D | M] (Microsoft .NET Framework Assistant) – C:\Documents and Settings\Jim Bromwell\Application Data\Mozilla\Firefox\Profiles\r7atxwgy.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010/01/18 09:41:03 | 000,000,000 | —D | M] – C:\Documents and Settings\Jim Bromwell\Application Data\Mozilla\Firefox\Profiles\r7atxwgy.default\extensions\playbox@toolbar
[2010/01/18 09:41:33 | 000,001,586 | —- | M] () – C:\Documents and Settings\Jim Bromwell\Application Data\Mozilla\Firefox\Profiles\r7atxwgy.default\searchplugins\web-search.xml
[2009/03/03 12:49:14 | 000,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions
O1 HOSTS File: ([2008/09/24 14:40:30 | 000,000,734 | —- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - No CLSID value found.
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (Symantec NCO BHO) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton 360\Engine\4.2.0.12\coieplg.dll (Symantec Corporation)
O2 - BHO: (Symantec Intrusion Prevention) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton 360\Engine\4.2.0.12\ipsbho.dll (Symantec Corporation)
O3 - HKLM\..\Toolbar: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton 360\Engine\4.2.0.12\coieplg.dll (Symantec Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton 360\Engine\4.2.0.12\coieplg.dll (Symantec Corporation)
O4 - HKLM..\Run: [CaddieSyncLauncher] C:\Program Files\SkyGolf\SkyCaddie Desktop\CaddieSyncLauncher.exe (SkyHawke Inc.)
O4 - HKLM..\Run: [KernelFaultCheck] File not found
O4 - HKLM..\Run: [MMTray] C:\Program Files\MUSICMATCH\Musicmatch Jukebox\mm_tray.exe (Musicmatch, Inc.)
O4 - HKLM..\Run: [nmapp] C:\Program Files\Pure Networks\Network Magic\nmapp.exe (Pure Networks, Inc.)
O4 - HKLM..\Run: [nmctxth] C:\Program Files\Common Files\Pure Networks Shared\Platform\nmctxth.exe (Pure Networks, Inc.)
O4 - HKLM..\Run: [RCScheduleCheck] C:\Program Files\VCOM\Recovery Commander\RCSCHED.EXE (imagine LAN, Inc.)
O4 - HKCU..\Run: [Advanced SystemCare 3] C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe (IObit)
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe File not found
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\D-Link AirPlus Xtreme G Configuration Utility.lnk = C:\Program Files\D-Link AirPlus Xtreme G\AIRPLUS.exe (D-Link)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\D-Link REG Utility.lnk = C:\Program Files\D-Link AirPlus Xtreme G\Reg.exe ()
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE (WinZip Computing, S.L.)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Infodelivery present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: E&xport to Microsoft Excel - C:\Program Files\Microsoft Office\Office10\EXCEL.EXE (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O15 - HKCU\..Trusted Domains: //@surf.mar@/ ([]money in Local intranet)
O16 - DPF: {5727FF4C-EF4E-4d96-A96C-03AD91910448}
http://www.srtest.com/srl_bin/sysreqlab_ind.cab (System Requirements Lab Class)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C}
http://www.update.microsoft.com/windowsupd…b?1231455143113 (WUWebControl Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload.macromedia.com/pub/shock…ash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.254
O18 - Protocol\Handler\pure-go {4746C79A-2042-4332-8650-48966E44ABA8} - C:\Program Files\Common Files\Pure Networks Shared\Platform\puresp4.dll (Pure Networks, Inc.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Bliss.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Bliss.bmp
O28 - HKLM ShellExecuteHooks: {a5780613-492e-4a2a-a7fd-549610edf6cc} - C:\Program Files\VCOM\Recovery Commander\RCHOOK.DLL ()
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009/01/08 10:17:20 | 000,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O33 - MountPoints2\{bda1a2d0-9f03-11df-82dd-00065bd9d384}\Shell - "" = AutoRun
O33 - MountPoints2\{bda1a2d0-9f03-11df-82dd-00065bd9d384}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{bda1a2d0-9f03-11df-82dd-00065bd9d384}\Shell\AutoRun\command - "" = E:\start.exe – File not found
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs: 6to4 - File not found
NetSvcs: AppMgmt - C:\WINDOWS\System32\appmgmts.dll File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: Wmi - C:\WINDOWS\System32\wmi.dll (Microsoft Corporation)
NetSvcs: WmdmPmSp - File not found
CREATERESTOREPOINT
Restore point Set: OTL Restore Point (55182706186649600)
========== Files/Folders - Created Within 30 Days ==========
[2010/08/24 08:30:55 | 000,575,488 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Jim Bromwell\Desktop\OTL.exe
[2010/08/24 07:21:05 | 000,000,000 | -HSD | C] – C:\Config.Msi
[2010/08/23 16:32:21 | 000,000,000 | —D | C] – C:\Temp
[2010/08/20 10:58:19 | 000,067,800 | —- | C] (Sunbelt Software, Inc.) – C:\WINDOWS\System32\drivers\SbFwIm.sys
[2010/08/19 16:25:45 | 000,000,000 | —D | C] – C:\Documents and Settings\Jim Bromwell\Application Data\.kde
[2010/08/19 14:22:11 | 000,000,000 | —D | C] – C:\Documents and Settings\Jim Bromwell\Desktop\New Folder
[2010/08/19 14:19:07 | 000,000,000 | —D | C] – C:\Documents and Settings\Jim Bromwell\Application Data\KDE
[2010/08/19 14:18:24 | 000,000,000 | —D | C] – C:\Program Files\KDE
[2010/08/18 15:23:42 | 000,000,000 | —D | C] – C:\Documents and Settings\Jim Bromwell\My Documents\New Folder
[2010/08/18 13:22:36 | 000,000,000 | —D | C] – C:\Documents and Settings\Jim Bromwell\My Documents\Hijackthis
[2010/08/18 12:18:28 | 000,000,000 | —D | C] – C:\Program Files\Trend Micro
[2010/08/18 12:16:07 | 000,388,608 | —- | C] (Trend Micro Inc.) – C:\Documents and Settings\Jim Bromwell\Desktop\HijackThis.exe
[2010/08/17 10:09:02 | 000,388,608 | —- | C] (Trend Micro Inc.) – C:\Documents and Settings\Jim Bromwell\My Documents\HiJackThis.exe
[2010/08/17 07:05:49 | 000,000,000 | —D | C] – C:\Program Files\SystemRequirementsLab
[2010/08/16 15:55:50 | 000,000,000 | —D | C] – C:\Program Files\Microsoft Bootvis
[2010/08/16 10:37:53 | 000,000,000 | —D | C] – C:\Program Files\Safer Networking
[2010/08/14 18:07:19 | 000,000,000 | —D | C] – C:\Documents and Settings\Jim Bromwell\Application Data\IObit
[2010/08/14 18:07:09 | 000,000,000 | —D | C] – C:\Program Files\IObit
[2010/08/14 10:23:32 | 000,000,000 | —D | C] – C:\Program Files\Spybot - Search & Destroy
[2010/08/14 10:23:32 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
[2010/08/14 10:10:48 | 016,409,960 | —- | C] (Safer Networking Limited ) – C:\Documents and Settings\Jim Bromwell\Desktop\spybotsd162.exe
[2010/08/11 13:43:53 | 000,000,000 | —D | C] – C:\Documents and Settings\Jim Bromwell\My Documents\Quicken
[2010/08/11 11:48:36 | 004,199,784 | —- | C] (Amyuni Technologies
http://www.amyuni.com) – C:\WINDOWS\System32\cdintf400.dll
[2010/08/11 11:43:46 | 000,000,000 | —D | C] – C:\Program Files\Quicken
[2010/08/11 11:43:46 | 000,000,000 | —D | C] – C:\Documents and Settings\Jim Bromwell\Application Data\Intuit
[2010/08/10 10:02:58 | 000,038,224 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010/08/10 10:02:49 | 000,020,952 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbam.sys
[2010/08/10 10:02:49 | 000,000,000 | —D | C] – C:\Program Files\Malwarebytes' Anti-Malware
[2010/08/10 09:23:26 | 006,153,352 | —- | C] (Malwarebytes Corporation ) – C:\Documents and Settings\Jim Bromwell\Desktop\mbam-setup-1.46.exe
[2010/08/10 08:23:56 | 000,000,000 | —D | C] – C:\Program Files\CCleaner
[2010/08/10 08:20:56 | 003,420,304 | —- | C] (Piriform Ltd) – C:\Documents and Settings\Jim Bromwell\Desktop\ccsetup234.exe
[2010/08/10 05:19:55 | 000,000,000 | —D | C] – C:\Documents and Settings\LocalService\Application Data\Adobe
[2010/08/07 23:49:38 | 000,486,144 | —- | C] (Microsoft Corporation) – C:\Documents and Settings\Jim Bromwell\Desktop\officexp-kb892841-client-enu.exe
[2010/08/06 22:43:00 | 123,368,360 | —- | C] (Microsoft Corporation) – C:\Documents and Settings\Jim Bromwell\Desktop\Office2003SP3-KB923618-FullFile-ENU.exe
[2010/08/04 21:07:07 | 000,000,000 | —D | C] – C:\WINDOWS\System32\Events
[2010/08/03 13:22:50 | 000,024,192 | —- | C] (Bytemobile, Inc.) – C:\WINDOWS\System32\drivers\tcpipBM.sys
[2010/08/03 13:22:50 | 000,013,184 | —- | C] (Bytemobile, Inc.) – C:\WINDOWS\System32\drivers\BMLoad.sys
[2010/08/03 13:22:49 | 000,013,712 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\sporder.dll
[2010/08/03 13:22:48 | 000,724,608 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\bmutil.dll
[2010/08/03 13:22:47 | 000,480,384 | —- | C] (Bytemobile, Inc.) – C:\WINDOWS\System32\bmnet.dll
[2010/08/03 13:22:46 | 000,312,448 | —- | C] (Bytemobile, Inc.) – C:\WINDOWS\System32\bminstall.dll
[2010/08/03 13:22:46 | 000,132,224 | —- | C] (Bytemobile, Inc.) – C:\WINDOWS\System32\bmdumpd.bin
[2010/08/03 13:09:58 | 000,000,000 | —D | C] – C:\Documents and Settings\Jim Bromwell\Application Data\Cricket
[2010/08/03 09:39:57 | 000,013,312 | —- | C] (DEVGURU Co., LTD.) – C:\WINDOWS\System32\drivers\ATMFFLT.sys
[2010/08/03 09:39:55 | 000,153,472 | —- | C] (DEVGURU Co., LTD.(www.devguru.co.kr)) – C:\WINDOWS\System32\drivers\ATMFVsp.sys
[2010/08/03 09:39:53 | 000,103,424 | —- | C] (DEVGURU Co., LTD.) – C:\WINDOWS\System32\drivers\ATMFNET.sys
[2010/08/03 09:39:51 | 000,153,600 | —- | C] (DEVGURU Co., LTD.(www.devguru.co.kr)) – C:\WINDOWS\System32\drivers\ATMFNVsp.sys
[2010/08/03 09:39:49 | 000,153,600 | —- | C] (DEVGURU Co., LTD.(www.devguru.co.kr)) – C:\WINDOWS\System32\drivers\ATMFCVsp.sys
[2010/08/03 09:39:47 | 000,153,472 | —- | C] (DEVGURU Co., LTD.(www.devguru.co.kr)) – C:\WINDOWS\System32\drivers\ATMFMdm.sys
[2010/08/03 09:39:42 | 000,047,360 | —- | C] (DEVGURU Co., LTD.) – C:\WINDOWS\System32\drivers\ATMFBUS.sys
[2010/08/03 09:39:28 | 000,319,456 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\DIFxAPI.dll
[2010/08/03 09:36:17 | 000,000,000 | —D | C] – C:\Program Files\Cricket
[2010/08/01 17:14:01 | 035,677,984 | —- | C] (Microsoft Corporation) – C:\Documents and Settings\Jim Bromwell\Desktop\USMoneyDlxSunset.exe
[2010/08/01 07:21:10 | 000,000,000 | —D | C] – C:\Documents and Settings\Jim Bromwell\Desktop\Autoruns
[2010/08/01 06:03:43 | 000,339,504 | —- | C] (Symantec Corporation) – C:\WINDOWS\System32\drivers\N360\0402000.00C\symtdiv.sys
[2010/08/01 06:03:42 | 000,361,904 | —- | C] (Symantec Corporation) – C:\WINDOWS\System32\drivers\N360\0402000.00C\symtdi.sys
[2010/08/01 06:03:41 | 000,328,752 | R— | C] (Symantec Corporation) – C:\WINDOWS\System32\drivers\N360\0402000.00C\symds.sys
[2010/08/01 06:03:41 | 000,173,104 | —- | C] (Symantec Corporation) – C:\WINDOWS\System32\drivers\N360\0402000.00C\symefa.sys
[2010/08/01 06:03:40 | 000,325,680 | —- | C] (Symantec Corporation) – C:\WINDOWS\System32\drivers\N360\0402000.00C\srtsp.sys
[2010/08/01 06:03:40 | 000,043,696 | —- | C] (Symantec Corporation) – C:\WINDOWS\System32\drivers\N360\0402000.00C\srtspx.sys
[2010/08/01 06:03:39 | 000,116,784 | —- | C] (Symantec Corporation) – C:\WINDOWS\System32\drivers\N360\0402000.00C\ironx86.sys
[2010/08/01 06:03:38 | 000,501,888 | —- | C] (Symantec Corporation) – C:\WINDOWS\System32\drivers\N360\0402000.00C\cchpx86.sys
[2010/08/01 06:01:57 | 000,000,000 | —D | C] – C:\WINDOWS\System32\drivers\N360\0402000.00C
[2010/07/31 22:34:19 | 000,107,368 | R— | C] (GEAR Software Inc.) – C:\WINDOWS\System32\GEARAspi.dll
[2010/07/31 22:32:45 | 000,060,808 | —- | C] (Symantec Corporation) – C:\WINDOWS\System32\S32EVNT1.DLL
[2010/07/31 22:32:44 | 000,124,976 | —- | C] (Symantec Corporation) – C:\WINDOWS\System32\drivers\SYMEVENT.SYS
[2010/07/31 22:32:42 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Symantec Shared
[2010/07/31 22:32:42 | 000,000,000 | —D | C] – C:\Program Files\Symantec
[2010/07/31 22:28:26 | 000,000,000 | —D | C] – C:\WINDOWS\System32\drivers\N360
[2010/07/31 22:27:51 | 000,000,000 | —D | C] – C:\Program Files\Norton 360
[2010/07/31 22:27:50 | 000,000,000 | —D | C] – C:\Program Files\Windows Sidebar
[2010/07/31 22:27:45 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Norton
[2010/07/31 22:20:23 | 132,049,776 | —- | C] (Symantec Corporation) – C:\Documents and Settings\Jim Bromwell\Desktop\TT_165_SYMTB_CNET.exe
[2010/07/31 17:44:30 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\NortonInstaller
[2010/07/31 17:44:17 | 000,000,000 | —D | C] – C:\Program Files\NortonInstaller
[2010/07/28 17:34:48 | 000,000,000 | —D | C] – C:\Program Files\MiShellSoft
[2010/07/27 06:24:10 | 000,000,000 | —D | C] – C:\WINDOWS\Minidump
[2010/07/25 20:51:26 | 000,000,000 | —D | C] – C:\Program Files\Microsoft Money Plus
[2010/07/25 12:50:21 | 000,744,448 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\helpsvc.exe
[2010/07/25 12:47:22 | 000,743,424 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\iedvtool.dll
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010/08/24 08:47:17 | 000,000,898 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010/08/24 08:31:22 | 000,575,488 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Jim Bromwell\Desktop\OTL.exe
[2010/08/24 08:12:15 | 000,000,894 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010/08/24 08:12:13 | 000,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2010/08/24 08:11:57 | 000,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2010/08/24 08:09:57 | 002,883,584 | —- | M] () – C:\Documents and Settings\Jim Bromwell\ntuser.dat
[2010/08/24 08:09:57 | 000,000,278 | -HS- | M] () – C:\Documents and Settings\Jim Bromwell\ntuser.ini
[2010/08/24 08:09:40 | 006,936,816 | -H– | M] () – C:\Documents and Settings\Jim Bromwell\Local Settings\Application Data\IconCache.db
[2010/08/24 06:38:06 | 000,000,320 | —- | M] () – C:\WINDOWS\tasks\Scheduled Checkpoint.job
[2010/08/23 15:26:11 | 000,432,924 | —- | M] () – C:\WINDOWS\System32\perfh009.dat
[2010/08/23 15:26:10 | 000,067,714 | —- | M] () – C:\WINDOWS\System32\perfc009.dat
[2010/08/23 15:26:08 | 000,508,956 | —- | M] () – C:\WINDOWS\System32\PerfStringBackup.INI
[2010/08/23 14:59:01 | 000,002,206 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[2010/08/23 14:58:54 | 000,633,956 | —- | M] () – C:\WINDOWS\System32\drivers\N360\0402000.00C\Cat.DB
[2010/08/20 10:12:16 | 000,002,557 | —- | M] () – C:\Documents and Settings\Jim Bromwell\Desktop\Cricket Broadband.lnk
[2010/08/20 09:43:50 | 000,000,573 | —- | M] () – C:\WINDOWS\win.ini
[2010/08/20 09:43:50 | 000,000,256 | —- | M] () – C:\WINDOWS\system.ini
[2010/08/20 09:43:50 | 000,000,211 | -HS- | M] () – C:\boot.ini
[2010/08/20 08:27:28 | 000,000,664 | —- | M] () – C:\WINDOWS\System32\d3d9caps.dat
[2010/08/19 14:16:42 | 002,073,088 | —- | M] () – C:\Documents and Settings\Jim Bromwell\Desktop\kdewin-installer-gui-latest.exe
[2010/08/18 15:16:05 | 000,002,461 | —- | M] () – C:\Documents and Settings\Jim Bromwell\Desktop\HiJackThis.lnk
[2010/08/18 12:16:08 | 000,388,608 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\Jim Bromwell\Desktop\HijackThis.exe
[2010/08/18 12:15:39 | 001,402,880 | —- | M] () – C:\Documents and Settings\Jim Bromwell\Desktop\HiJackThis.msi
[2010/08/17 10:09:19 | 000,388,608 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\Jim Bromwell\My Documents\HiJackThis.exe
[2010/08/16 16:55:58 | 000,001,917 | —- | M] () – C:\WINDOWS\imsins.BAK
[2010/08/14 20:49:07 | 000,247,904 | —- | M] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2010/08/14 18:13:36 | 000,000,160 | —- | M] () – C:\Documents and Settings\Jim Bromwell\Desktop\IObit Freeware.url
[2010/08/14 18:13:35 | 000,000,892 | —- | M] () – C:\Documents and Settings\Jim Bromwell\Application Data\Microsoft\Internet Explorer\Quick Launch\Advanced SystemCare.lnk
[2010/08/14 18:13:27 | 000,000,874 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Advanced SystemCare.lnk
[2010/08/14 10:25:00 | 000,000,951 | —- | M] () – C:\Documents and Settings\Jim Bromwell\Application Data\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk
[2010/08/14 10:24:56 | 000,000,933 | —- | M] () – C:\Documents and Settings\Jim Bromwell\Desktop\Spybot - Search & Destroy.lnk
[2010/08/14 10:11:32 | 016,409,960 | —- | M] (Safer Networking Limited ) – C:\Documents and Settings\Jim Bromwell\Desktop\spybotsd162.exe
[2010/08/14 10:02:59 | 017,215,488 | —- | M] () – C:\Documents and Settings\Jim Bromwell\My Money.mny
[2010/08/14 10:02:59 | 000,000,256 | —- | M] () – C:\Documents and Settings\Jim Bromwell\My Money.lrd
[2010/08/11 11:48:21 | 000,001,569 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Quicken Starter Edition 2010.lnk
[2010/08/11 11:48:20 | 000,000,240 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Free Credit Report and Score.url
[2010/08/11 11:47:21 | 000,000,120 | —- | M] () – C:\WINDOWS\QUICKEN.INI
[2010/08/10 10:03:16 | 000,000,696 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010/08/10 09:24:22 | 006,153,352 | —- | M] (Malwarebytes Corporation ) – C:\Documents and Settings\Jim Bromwell\Desktop\mbam-setup-1.46.exe
[2010/08/10 08:24:10 | 000,000,682 | —- | M] () – C:\Documents and Settings\Jim Bromwell\Desktop\CCleaner.lnk
[2010/08/10 08:20:56 | 003,420,304 | —- | M] (Piriform Ltd) – C:\Documents and Settings\Jim Bromwell\Desktop\ccsetup234.exe
[2010/08/07 23:49:43 | 000,486,144 | —- | M] (Microsoft Corporation) – C:\Documents and Settings\Jim Bromwell\Desktop\officexp-kb892841-client-enu.exe
[2010/08/06 22:45:06 | 123,368,360 | —- | M] (Microsoft Corporation) – C:\Documents and Settings\Jim Bromwell\Desktop\Office2003SP3-KB923618-FullFile-ENU.exe
[2010/08/06 22:14:59 | 003,469,312 | —- | M] () – C:\Documents and Settings\Jim Bromwell\My Documents\My Money.mny
[2010/08/03 21:20:57 | 019,702,854 | R— | M] () – C:\My Money Backup_2010-08-03_212023.mbf
[2010/08/03 13:14:34 | 015,983,616 | —- | M] () – C:\Documents and Settings\Jim Bromwell\Cricket Broadband Setup-v1.0 (build 1950).msi
[2010/08/03 09:42:55 | 000,000,012 | —- | M] () – C:\WINDOWS\sms.db
[2010/08/02 21:50:10 | 003,145,728 | —- | M] () – C:\Documents and Settings\Jim Bromwell\ntuser.BAK
[2010/08/01 17:15:30 | 035,677,984 | —- | M] (Microsoft Corporation) – C:\Documents and Settings\Jim Bromwell\Desktop\USMoneyDlxSunset.exe
[2010/08/01 08:38:53 | 000,001,900 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Norton 360.LNK
[2010/08/01 07:17:19 | 000,618,945 | —- | M] () – C:\Documents and Settings\Jim Bromwell\Desktop\Autoruns.zip
[2010/07/31 22:32:43 | 000,124,976 | —- | M] (Symantec Corporation) – C:\WINDOWS\System32\drivers\SYMEVENT.SYS
[2010/07/31 22:32:43 | 000,007,443 | —- | M] () – C:\WINDOWS\System32\drivers\SYMEVENT.CAT
[2010/07/31 22:32:43 | 000,000,805 | —- | M] () – C:\WINDOWS\System32\drivers\SYMEVENT.INF
[2010/07/31 22:32:42 | 000,060,808 | —- | M] (Symantec Corporation) – C:\WINDOWS\System32\S32EVNT1.DLL
[2010/07/31 22:24:52 | 132,049,776 | —- | M] (Symantec Corporation) – C:\Documents and Settings\Jim Bromwell\Desktop\TT_165_SYMTB_CNET.exe
[2010/07/30 05:39:50 | 018,367,230 | R— | M] () – C:\My Money Backup_2010-07-30_053903.mbf
[2010/07/29 06:11:22 | 000,001,757 | —- | M] () – C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
[2010/07/28 17:46:07 | 000,001,666 | —- | M] () – C:\Documents and Settings\Jim Bromwell\Desktop\Budget.lnk
[2010/07/27 08:06:49 | 019,022,750 | R— | M] () – C:\My Money Backup_2010-07-27_080607.mbf
[2010/07/27 07:26:55 | 000,001,010 | —- | M] () – C:\Documents and Settings\Jim Bromwell\Desktop\Money Plus (2).lnk
[2010/07/27 02:30:35 | 008,462,336 | —- | M] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\shell32.dll
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010/08/20 09:43:32 | 000,000,533 | —- | C] () – C:\Documents and Settings\All Users\Start Menu\Programs\Startup\D-Link AirPlus Xtreme G Configuration Utility.lnk
[2010/08/20 09:43:24 | 000,000,513 | —- | C] () – C:\Documents and Settings\All Users\Start Menu\Programs\Startup\D-Link REG Utility.lnk
[2010/08/20 09:43:18 | 000,001,730 | —- | C] () – C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office.lnk
[2010/08/20 09:43:13 | 000,001,660 | —- | C] () – C:\Documents and Settings\All Users\Start Menu\Programs\Startup\WinZip Quick Pick.lnk
[2010/08/19 14:16:18 | 002,073,088 | —- | C] () – C:\Documents and Settings\Jim Bromwell\Desktop\kdewin-installer-gui-latest.exe
[2010/08/18 12:18:38 | 000,002,461 | —- | C] () – C:\Documents and Settings\Jim Bromwell\Desktop\HiJackThis.lnk
[2010/08/18 12:15:19 | 001,402,880 | —- | C] () – C:\Documents and Settings\Jim Bromwell\Desktop\HiJackThis.msi
[2010/08/18 07:56:14 | 000,001,757 | —- | C] () – C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
[2010/08/14 20:27:57 | 002,883,584 | —- | C] () – C:\Documents and Settings\Jim Bromwell\ntuser.dat
[2010/08/14 18:13:36 | 000,000,160 | —- | C] () – C:\Documents and Settings\Jim Bromwell\Desktop\IObit Freeware.url
[2010/08/14 18:13:34 | 000,000,892 | —- | C] () – C:\Documents and Settings\Jim Bromwell\Application Data\Microsoft\Internet Explorer\Quick Launch\Advanced SystemCare.lnk
[2010/08/14 18:13:25 | 000,000,874 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Advanced SystemCare.lnk
[2010/08/14 18:08:08 | 000,001,917 | —- | C] () – C:\WINDOWS\imsins.BAK
[2010/08/14 10:24:57 | 000,000,951 | —- | C] () – C:\Documents and Settings\Jim Bromwell\Application Data\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk
[2010/08/14 10:24:52 | 000,000,933 | —- | C] () – C:\Documents and Settings\Jim Bromwell\Desktop\Spybot - Search & Destroy.lnk
[2010/08/14 08:38:10 | 000,000,256 | —- | C] () – C:\Documents and Settings\Jim Bromwell\My Money.lrd
[2010/08/11 11:48:20 | 000,001,569 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Quicken Starter Edition 2010.lnk
[2010/08/11 11:48:20 | 000,000,240 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Free Credit Report and Score.url
[2010/08/11 11:43:24 | 000,000,120 | —- | C] () – C:\WINDOWS\QUICKEN.INI
[2010/08/10 10:03:15 | 000,000,696 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010/08/10 08:24:08 | 000,000,682 | —- | C] () – C:\Documents and Settings\Jim Bromwell\Desktop\CCleaner.lnk
[2010/08/06 22:15:48 | 017,215,488 | —- | C] () – C:\Documents and Settings\Jim Bromwell\My Money.mny
[2010/08/04 06:00:52 | 000,000,803 | —- | C] () – C:\Documents and Settings\Jim Bromwell\Desktop\Internet Explorer.lnk
[2010/08/03 21:20:55 | 019,702,854 | R— | C] () – C:\My Money Backup_2010-08-03_212023.mbf
[2010/08/03 13:16:52 | 015,983,616 | —- | C] () – C:\Documents and Settings\Jim Bromwell\Cricket Broadband Setup-v1.0 (build 1950).msi
[2010/08/03 09:42:55 | 000,000,012 | —- | C] () – C:\WINDOWS\sms.db
[2010/08/03 09:37:31 | 000,002,557 | —- | C] () – C:\Documents and Settings\Jim Bromwell\Desktop\Cricket Broadband.lnk
[2010/08/03 08:16:55 | 000,000,664 | —- | C] () – C:\WINDOWS\System32\d3d9caps.dat
[2010/08/01 08:37:14 | 000,633,956 | —- | C] () – C:\WINDOWS\System32\drivers\N360\0402000.00C\Cat.DB
[2010/08/01 07:17:13 | 000,618,945 | —- | C] () – C:\Documents and Settings\Jim Bromwell\Desktop\Autoruns.zip
[2010/08/01 06:03:42 | 000,007,787 | R— | C] () – C:\WINDOWS\System32\drivers\N360\0402000.00C\symnetv.cat
[2010/08/01 06:03:42 | 000,007,368 | R— | C] () – C:\WINDOWS\System32\drivers\N360\0402000.00C\symnet.cat
[2010/08/01 06:03:42 | 000,001,473 | —- | C] () – C:\WINDOWS\System32\drivers\N360\0402000.00C\symnetv.inf
[2010/08/01 06:03:42 | 000,001,445 | —- | C] () – C:\WINDOWS\System32\drivers\N360\0402000.00C\symnet.inf
[2010/08/01 06:03:41 | 000,007,873 | —- | C] () – C:\WINDOWS\System32\drivers\N360\0402000.00C\symefa.cat
[2010/08/01 06:03:41 | 000,007,425 | R— | C] () – C:\WINDOWS\System32\drivers\N360\0402000.00C\symds.cat
[2010/08/01 06:03:41 | 000,003,373 | —- | C] () – C:\WINDOWS\System32\drivers\N360\0402000.00C\symefa.inf
[2010/08/01 06:03:41 | 000,002,793 | R— | C] () – C:\WINDOWS\System32\drivers\N360\0402000.00C\symds.inf
[2010/08/01 06:03:40 | 000,007,442 | —- | C] () – C:\WINDOWS\System32\drivers\N360\0402000.00C\srtspx.cat
[2010/08/01 06:03:40 | 000,001,388 | —- | C] () – C:\WINDOWS\System32\drivers\N360\0402000.00C\srtspx.inf
[2010/08/01 06:03:40 | 000,001,382 | —- | C] () – C:\WINDOWS\System32\drivers\N360\0402000.00C\srtsp.inf
[2010/08/01 06:03:39 | 000,007,438 | —- | C] () – C:\WINDOWS\System32\drivers\N360\0402000.00C\srtsp.cat
[2010/08/01 06:03:39 | 000,007,438 | —- | C] () – C:\WINDOWS\System32\drivers\N360\0402000.00C\iron.cat
[2010/08/01 06:03:39 | 000,000,741 | —- | C] () – C:\WINDOWS\System32\drivers\N360\0402000.00C\iron.inf
[2010/08/01 06:03:38 | 000,007,396 | —- | C] () – C:\WINDOWS\System32\drivers\N360\0402000.00C\cchpx86.cat
[2010/08/01 06:03:38 | 000,001,754 | —- | C] () – C:\WINDOWS\System32\drivers\N360\0402000.00C\cchpx86.inf
[2010/08/01 06:01:57 | 000,000,172 | —- | C] () – C:\WINDOWS\System32\drivers\N360\0402000.00C\isolate.ini
[2010/07/31 22:32:44 | 000,007,443 | —- | C] () – C:\WINDOWS\System32\drivers\SYMEVENT.CAT
[2010/07/31 22:32:44 | 000,000,805 | —- | C] () – C:\WINDOWS\System32\drivers\SYMEVENT.INF
[2010/07/31 22:31:46 | 000,001,900 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Norton 360.LNK
[2010/07/30 05:39:48 | 018,367,230 | R— | C] () – C:\My Money Backup_2010-07-30_053903.mbf
[2010/07/28 17:46:07 | 000,001,666 | —- | C] () – C:\Documents and Settings\Jim Bromwell\Desktop\Budget.lnk
[2010/07/27 08:06:45 | 019,022,750 | R— | C] () – C:\My Money Backup_2010-07-27_080607.mbf
[2010/07/27 07:26:55 | 000,001,010 | —- | C] () – C:\Documents and Settings\Jim Bromwell\Desktop\Money Plus (2).lnk
[2010/07/25 20:56:08 | 003,469,312 | —- | C] () – C:\Documents and Settings\Jim Bromwell\My Documents\My Money.mny
[2010/01/22 19:08:06 | 000,000,376 | —- | C] () – C:\WINDOWS\ODBC.INI
[2008/03/26 11:47:30 | 001,052,672 | —- | C] () – C:\WINDOWS\System32\SaiC0461.Dll
[2008/03/26 11:47:30 | 000,008,704 | —- | C] () – C:\WINDOWS\System32\SaiC0461_0C.dll
[2008/03/26 11:47:30 | 000,008,192 | —- | C] () – C:\WINDOWS\System32\SaiC0461_10.dll
[2008/03/26 11:47:30 | 000,008,192 | —- | C] () – C:\WINDOWS\System32\SaiC0461_0A.dll
[2008/03/26 11:47:30 | 000,008,192 | —- | C] () – C:\WINDOWS\System32\SaiC0461_07.dll
[2008/03/26 11:47:30 | 000,007,680 | —- | C] () – C:\WINDOWS\System32\SaiC0461_09.dll
[2008/03/26 11:47:30 | 000,007,168 | —- | C] () – C:\WINDOWS\System32\SaiC0461_0402.dll
[2008/03/26 11:47:30 | 000,005,632 | —- | C] () – C:\WINDOWS\System32\SaiC0461_11.dll
[2004/08/04 06:00:00 | 000,755,200 | —- | C] () – C:\WINDOWS\System32\ir50_32.dll
[2004/08/04 06:00:00 | 000,338,432 | —- | C] () – C:\WINDOWS\System32\ir41_qcx.dll
[2004/08/04 06:00:00 | 000,200,192 | —- | C] () – C:\WINDOWS\System32\ir50_qc.dll
[2004/08/04 06:00:00 | 000,183,808 | —- | C] () – C:\WINDOWS\System32\ir50_qcx.dll
[2004/08/04 06:00:00 | 000,120,320 | —- | C] () – C:\WINDOWS\System32\ir41_qc.dll
[2004/04/23 15:17:02 | 000,000,061 | —- | C] () – C:\WINDOWS\System32\uninstall.ini
========== LOP Check ==========
[2009/10/12 06:20:18 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Avanquest
[2010/03/16 12:17:18 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\avg9
[2009/01/09 13:08:07 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PC Drivers HeadQuarters
[2009/01/24 13:18:08 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Saitek
[2010/01/20 14:51:05 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\SkyGolf
[2010/01/18 12:10:11 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\WinZip
[2010/08/19 16:25:59 | 000,000,000 | —D | M] – C:\Documents and Settings\Jim Bromwell\Application Data\.kde
[2009/10/12 08:06:15 | 000,000,000 | —D | M] – C:\Documents and Settings\Jim Bromwell\Application Data\Avanquest
[2010/08/03 13:09:58 | 000,000,000 | —D | M] – C:\Documents and Settings\Jim Bromwell\Application Data\Cricket
[2010/01/18 12:23:15 | 000,000,000 | —D | M] – C:\Documents and Settings\Jim Bromwell\Application Data\GARMIN
[2010/08/15 08:33:37 | 000,000,000 | —D | M] – C:\Documents and Settings\Jim Bromwell\Application Data\IObit
[2010/08/19 14:19:07 | 000,000,000 | —D | M] – C:\Documents and Settings\Jim Bromwell\Application Data\KDE
[2010/03/16 11:23:47 | 000,000,000 | —D | M] – C:\Documents and Settings\Jim Bromwell\Application Data\Sammsoft
[2010/01/20 14:50:13 | 000,000,000 | —D | M] – C:\Documents and Settings\Jim Bromwell\Application Data\SkyGolf
[2009/03/03 19:12:14 | 000,000,000 | —D | M] – C:\Documents and Settings\Jim Bromwell\Application Data\VCOM
[2010/08/24 06:38:06 | 000,000,320 | —- | M] () – C:\WINDOWS\Tasks\Scheduled Checkpoint.job
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2009/01/08 10:17:20 | 000,000,000 | —- | M] () – C:\AUTOEXEC.BAT
[2009/03/03 19:06:21 | 000,000,053 | -HS- | M] () – C:\boot.inh
[2010/08/20 09:43:50 | 000,000,211 | -HS- | M] () – C:\boot.ini
[2009/01/08 10:17:20 | 000,000,000 | —- | M] () – C:\CONFIG.SYS
[2007/11/07 08:00:40 | 000,017,734 | —- | M] () – C:\eula.1028.txt
[2007/11/07 08:00:40 | 000,017,734 | —- | M] () – C:\eula.1031.txt
[2007/11/07 08:00:40 | 000,010,134 | —- | M] () – C:\eula.1033.txt
[2007/11/07 08:00:40 | 000,017,734 | —- | M] () – C:\eula.1036.txt
[2007/11/07 08:00:40 | 000,017,734 | —- | M] () – C:\eula.1040.txt
[2007/11/07 08:00:40 | 000,000,118 | —- | M] () – C:\eula.1041.txt
[2007/11/07 08:00:40 | 000,017,734 | —- | M] () – C:\eula.1042.txt
[2007/11/07 08:00:40 | 000,017,734 | —- | M] () – C:\eula.2052.txt
[2007/11/07 08:00:40 | 000,017,734 | —- | M] () – C:\eula.3082.txt
[2007/11/07 08:00:40 | 000,001,110 | —- | M] () – C:\globdata.ini
[2007/11/07 08:03:18 | 000,562,688 | —- | M] (Microsoft Corporation) – C:\install.exe
[2007/11/07 08:00:40 | 000,000,843 | —- | M] () – C:\install.ini
[2007/11/07 08:03:18 | 000,076,304 | —- | M] (Microsoft Corporation) – C:\install.res.1028.dll
[2007/11/07 08:03:18 | 000,096,272 | —- | M] (Microsoft Corporation) – C:\install.res.1031.dll
[2007/11/07 08:03:18 | 000,091,152 | —- | M] (Microsoft Corporation) – C:\install.res.1033.dll
[2007/11/07 08:03:18 | 000,097,296 | —- | M] (Microsoft Corporation) – C:\install.res.1036.dll
[2007/11/07 08:03:18 | 000,095,248 | —- | M] (Microsoft Corporation) – C:\install.res.1040.dll
[2007/11/07 08:03:18 | 000,081,424 | —- | M] (Microsoft Corporation) – C:\install.res.1041.dll
[2007/11/07 08:03:18 | 000,079,888 | —- | M] (Microsoft Corporation) – C:\install.res.1042.dll
[2007/11/07 08:03:18 | 000,075,792 | —- | M] (Microsoft Corporation) – C:\install.res.2052.dll
[2007/11/07 08:03:18 | 000,096,272 | —- | M] (Microsoft Corporation) – C:\install.res.3082.dll
[2009/01/08 10:17:20 | 000,000,000 | RHS- | M] () – C:\IO.SYS
[2009/01/08 10:17:20 | 000,000,000 | RHS- | M] () – C:\MSDOS.SYS
[2010/07/27 08:06:49 | 019,022,750 | R— | M] () – C:\My Money Backup_2010-07-27_080607.mbf
[2010/07/30 05:39:50 | 018,367,230 | R— | M] () – C:\My Money Backup_2010-07-30_053903.mbf
[2010/08/03 21:20:57 | 019,702,854 | R— | M] () – C:\My Money Backup_2010-08-03_212023.mbf
[2009/01/08 17:45:47 | 000,000,950 | —- | M] () – C:\net_save.dna
[2009/03/03 19:06:21 | 000,000,053 | -HS- | M] () – C:\ntdetect.col
[2004/08/04 06:00:00 | 000,047,564 | RHS- | M] () – C:\NTDETECT.COM
[2009/03/03 19:06:21 | 000,000,053 | -HS- | M] () – C:\ntldp
[2009/01/08 19:47:37 | 000,250,048 | RHS- | M] () – C:\ntldr
[2010/08/24 08:11:48 | 402,653,184 | -HS- | M] () – C:\pagefile.sys
[2010/08/24 06:36:43 | 000,000,264 | —- | M] () – C:\RCINFO.TXT
[2009/03/03 19:06:21 | 000,000,000 | —- | M] () – C:\SFCFILES.TXT
[2007/11/07 08:00:40 | 000,005,686 | —- | M] () – C:\vcredist.bmp
[2007/11/07 08:09:22 | 001,442,522 | —- | M] () – C:\VC_RED.cab
[2007/11/07 08:12:28 | 000,232,960 | —- | M] () – C:\VC_RED.MSI
< %systemroot%\Fonts\*.com >
[2006/04/18 15:39:28 | 000,026,040 | —- | M] () – C:\WINDOWS\Fonts\GlobalMonospace.CompositeFont
[2006/06/29 14:53:56 | 000,026,489 | —- | M] () – C:\WINDOWS\Fonts\GlobalSansSerif.CompositeFont
[2006/04/18 15:39:28 | 000,029,779 | —- | M] () – C:\WINDOWS\Fonts\GlobalSerif.CompositeFont
[2006/06/29 14:58:52 | 000,030,808 | —- | M] () – C:\WINDOWS\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2009/01/08 10:16:11 | 000,000,067 | -HS- | M] () – C:\WINDOWS\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2008/07/06 08:06:10 | 000,089,088 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\filterpipelineprintproc.dll
[2008/07/06 06:50:03 | 000,597,504 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\printfilterpipelinesvc.exe
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
[2009/01/08 18:12:05 | 000,001,706 | -H– | M] () – C:\Documents and Settings\Jim Bromwell\Application Data\Microsoft\LastFlashConfig.WFC
< %PROGRAMFILES%\*.* >
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
[2009/01/08 04:38:39 | 000,094,208 | —- | M] () – C:\WINDOWS\system32\config\default.sav
[2009/01/08 04:38:39 | 000,634,880 | —- | M] () – C:\WINDOWS\system32\config\software.sav
[2009/01/08 04:38:38 | 000,880,640 | —- | M] () – C:\WINDOWS\system32\config\system.sav
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
[2009/01/08 19:59:03 | 000,000,272 | -HS- | M] () – C:\Documents and Settings\All Users\Start Menu\desktop.ini
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2009/01/08 21:24:36 | 000,000,119 | -HS- | M] () – C:\Documents and Settings\Jim Bromwell\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini
[2009/01/08 10:28:49 | 000,000,079 | —- | M] () – C:\Documents and Settings\Jim Bromwell\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf
< %USERPROFILE%\Desktop\*.exe >
[2009/10/13 07:44:42 | 003,097,280 | —- | M] (Xceed Software Inc. [removed] [removed] www.xceedsoft.com) – C:\Documents and Settings\Jim Bromwell\Desktop\A13-I41.EXE
[2010/03/16 11:17:43 | 005,153,344 | —- | M] (Sammsoft ) – C:\Documents and Settings\Jim Bromwell\Desktop\ARO2010_mt.exe
[2010/03/16 11:53:20 | 000,891,248 | —- | M] (AVG Technologies) – C:\Documents and Settings\Jim Bromwell\Desktop\avg_free_stb_all_9_40_cnet.exe
[2010/01/20 14:38:41 | 005,185,400 | —- | M] (SkyHawke Technologies, LLC) – C:\Documents and Settings\Jim Bromwell\Desktop\CaddieSyncSetupE.exe
[2010/08/10 08:20:56 | 003,420,304 | —- | M] (Piriform Ltd) – C:\Documents and Settings\Jim Bromwell\Desktop\ccsetup234.exe
[2010/08/18 12:16:08 | 000,388,608 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\Jim Bromwell\Desktop\HijackThis.exe
[2009/03/03 13:08:11 | 001,878,888 | —- | M] (Adobe Systems Incorporated) – C:\Documents and Settings\Jim Bromwell\Desktop\install_flash_player.exe
[2010/08/19 14:16:42 | 002,073,088 | —- | M] () – C:\Documents and Settings\Jim Bromwell\Desktop\kdewin-installer-gui-latest.exe
[2010/01/18 15:14:03 | 001,027,072 | —- | M] () – C:\Documents and Settings\Jim Bromwell\Desktop\mapupload.exe
[2010/08/10 09:24:22 | 006,153,352 | —- | M] (Malwarebytes Corporation ) – C:\Documents and Settings\Jim Bromwell\Desktop\mbam-setup-1.46.exe
[2009/03/03 13:10:18 | 002,876,720 | —- | M] (Malwarebytes Corporation ) – C:\Documents and Settings\Jim Bromwell\Desktop\mbam-setup.exe
[2010/08/06 22:45:06 | 123,368,360 | —- | M] (Microsoft Corporation) – C:\Documents and Settings\Jim Bromwell\Desktop\Office2003SP3-KB923618-FullFile-ENU.exe
[2010/08/07 23:49:43 | 000,486,144 | —- | M] (Microsoft Corporation) – C:\Documents and Settings\Jim Bromwell\Desktop\officexp-kb892841-client-enu.exe
[2010/08/24 08:31:22 | 000,575,488 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Jim Bromwell\Desktop\OTL.exe
[2009/03/03 17:53:47 | 001,332,417 | —- | M] () – C:\Documents and Settings\Jim Bromwell\Desktop\quickwiper_wizard.exe
[2010/08/14 10:11:32 | 016,409,960 | —- | M] (Safer Networking Limited ) – C:\Documents and Settings\Jim Bromwell\Desktop\spybotsd162.exe
[2009/04/09 12:21:44 | 006,237,728 | —- | M] () – C:\Documents and Settings\Jim Bromwell\Desktop\SUPERAntiSpyware.exe
[2010/07/31 22:24:52 | 132,049,776 | —- | M] (Symantec Corporation) – C:\Documents and Settings\Jim Bromwell\Desktop\TT_165_SYMTB_CNET.exe
[2010/08/01 17:15:30 | 035,677,984 | —- | M] (Microsoft Corporation) – C:\Documents and Settings\Jim Bromwell\Desktop\USMoneyDlxSunset.exe
[2010/01/18 11:53:34 | 014,452,040 | —- | M] () – C:\Documents and Settings\Jim Bromwell\Desktop\winzip140.exe
[2010/01/18 10:33:50 | 001,362,010 | —- | M] () – C:\Documents and Settings\Jim Bromwell\Desktop\wrar391.exe
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2010-08-17 19:59:26
< End of report >