OTL logfile created on: 04/09/2010 06:58:43 - Run 1
OTL by OldTimer - Version 3.2.11.0 Folder = C:\Documents and Settings\Gibbo\Desktop
Windows XP Media Center Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000809 | Country: United Kingdom | Language: ENG | Date Format: dd/MM/yyyy
1,023.00 Mb Total Physical Memory | 528.00 Mb Available Physical Memory | 52.00% Memory free
2.00 Gb Paging File | 2.00 Gb Available in Paging File | 79.00% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 74.53 Gb Total Space | 13.74 Gb Free Space | 18.44% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: GIBBOMOBILE
Current User Name: Gibbo
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\Gibbo\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\AVG\AVG9\avgchsvx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG9\avgnsx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG9\avgrsx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG9\avgcsrvx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG9\avgtray.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG9\avgfws9.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG9\avgemc.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG9\avgam.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG9\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSMonitor.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe (Viewpoint Corporation)
PRC - C:\Program Files\Viewpoint\Common\ViewpointService.exe (Viewpoint Corporation)
PRC - C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Program Files\Flying Club Alerts\flyingclubalerts.exe (Skinkers Communications)
PRC - C:\Program Files\EzButton\CplBTQ00.EXE (Dritek System Inc.)
PRC - C:\Program Files\Toshiba\E-KEY\CeEKey.exe (COMPAL ELECTRONIC INC.)
PRC - C:\Program Files\Toshiba Controls\CpRmtKey.EXE (Dritek System Inc.)
PRC - C:\WINDOWS\system32\DVDRAMSV.exe (Matsushita Electric Industrial Co., Ltd.)
PRC - C:\WINDOWS\system32\RAMASST.exe (Matsushita Electric Industrial Co., Ltd.)
PRC - C:\WINDOWS\wanmpsvc.exe (America Online, Inc.)
PRC - C:\WINDOWS\system32\ezSP_Px.exe (Easy Systems Japan Ltd.)
========== Modules (SafeList) ==========
MOD - C:\Documents and Settings\Gibbo\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\system32\iphlpapi.dll (Microsoft Corporation)
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (avgfws9) – C:\Program Files\AVG\AVG9\avgfws9.exe (AVG Technologies CZ, s.r.o.)
SRV - (avg9emc) – C:\Program Files\AVG\AVG9\avgemc.exe (AVG Technologies CZ, s.r.o.)
SRV - (avg9wd) – C:\Program Files\AVG\AVG9\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
SRV - (AVGIDSAgent) – C:\Program Files\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe (AVG Technologies CZ, s.r.o.)
SRV - (vvdsvc) – C:\WINDOWS\system32\nagasoft\vjocx.dll (NanJing Nagasoft Co, LTD.)
SRV - (fsssvc) – C:\Program Files\Windows Live\Family Safety\fsssvc.exe (Microsoft Corporation)
SRV - (SeaPort) – C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation)
SRV - (Viewpoint Manager Service) – C:\Program Files\Viewpoint\Common\ViewpointService.exe (Viewpoint Corporation)
SRV - (WMConnectCDS) – C:\Program Files\Windows Media Connect 2\wmccds.exe (Microsoft Corporation)
SRV - (CCALib8) – C:\Program Files\Canon\CAL\CALMAIN.exe (Canon Inc.)
SRV - (AOL ACS) – C:\Program Files\Common Files\AOL\ACS\acsd.exe (America Online, Inc.)
SRV - (UleadBurningHelper) – C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe (Ulead Systems, Inc.)
SRV - (DVD-RAM_Service) – C:\WINDOWS\system32\DVDRAMSV.exe (Matsushita Electric Industrial Co., Ltd.)
SRV - (WANMiniportService) WAN Miniport (ATW) – C:\WINDOWS\wanmpsvc.exe (America Online, Inc.)
SRV - (C-DillaSrv) – C:\WINDOWS\system32\drivers\CDANTSRV.EXE (C-Dilla Ltd)
========== Driver Services (SafeList) ==========
DRV - (SymIMMP) – C:\WINDOWS\System32\DRIVERS\SymIM.sys File not found
DRV - (SymIM) – C:\WINDOWS\System32\DRIVERS\SymIM.sys File not found
DRV - (npkcrypt) – C:\Program Files\Lineage II\system\npkcrypt.sys File not found
DRV - (EagleNT) – C:\WINDOWS\System32\drivers\EagleNT.sys File not found
DRV - (AvgMfx86) – C:\WINDOWS\system32\drivers\avgmfx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (AVGIDSErHrxpx) – C:\WINDOWS\System32\Drivers\AVGIDSxx.sys (AVG Technologies CZ, s.r.o. )
DRV - (AvgRkx86) – C:\WINDOWS\System32\Drivers\avgrkx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (AvgTdiX) – C:\WINDOWS\system32\drivers\avgtdix.sys (AVG Technologies CZ, s.r.o.)
DRV - (AvgLdx86) – C:\WINDOWS\system32\drivers\avgldx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (AVGIDSDriverxpx) – C:\Program Files\AVG\AVG9\Identity Protection\Agent\Driver\Platform_XP\AVGIDSDriver.sys (AVG Technologies CZ, s.r.o. )
DRV - (AVGIDSFilterxpx) – C:\Program Files\AVG\AVG9\Identity Protection\Agent\Driver\Platform_XP\AVGIDSFilter.sys (AVG Technologies CZ, s.r.o. )
DRV - (AVGIDSShimxpx) – C:\Program Files\AVG\AVG9\Identity Protection\Agent\Driver\Platform_XP\AVGIDSShim.sys (AVG Technologies CZ, s.r.o. )
DRV - (Avgfwfd) – C:\WINDOWS\system32\drivers\avgfwdx.sys (AVG Technologies CZ, s.r.o.)
DRV - (Avgfwdx) – C:\WINDOWS\system32\drivers\avgfwdx.sys (AVG Technologies CZ, s.r.o.)
DRV - (dvdfab) – C:\WINDOWS\system32\drivers\dvdfab.sys (Fengtao Software Inc.)
DRV - (fssfltr) – C:\WINDOWS\system32\drivers\fssfltr_tdi.sys (Microsoft Corporation)
DRV - (RTL8023xp) – C:\WINDOWS\system32\drivers\Rtnicxp.sys (Realtek Semiconductor Corporation )
DRV - (IrBus) – C:\WINDOWS\system32\drivers\irbus.sys (Microsoft Corporation)
DRV - (usbaudio) USB Audio Driver (WDM) – C:\WINDOWS\system32\drivers\usbaudio.sys (Microsoft Corporation)
DRV - (AR5211) – C:\WINDOWS\system32\drivers\SHP5211.sys (Atheros Communications, Inc.)
DRV - (genmcmnUSB) – C:\WINDOWS\system32\drivers\gflmouhid.sys ()
DRV - (BayTvKit) – C:\WINDOWS\system32\drivers\BayTvKit.sys (Emuzed, Inc.)
DRV - (MDC8021X) WPA Security Protocol (IEEE 802.1x) – C:\WINDOWS\system32\drivers\mdc8021x.sys (Meetinghouse Data Communications)
DRV - (EPOWER) – C:\WINDOWS\system32\drivers\hkdrv.sys (Compal Electronic Inc.)
DRV - (nv) – C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (ApfiltrService) – C:\WINDOWS\system32\drivers\Apfiltr.sys (Alps Electric Co., Ltd.)
DRV - (Pfc) – C:\WINDOWS\system32\drivers\pfc.sys (Padus, Inc.)
DRV - (ALCXWDM) Service for Realtek AC97 Audio (WDM) – C:\WINDOWS\system32\drivers\ALCXWDM.SYS (Realtek Semiconductor Corp.)
DRV - (tsdhd) – C:\WINDOWS\system32\drivers\tsdhd.sys (TOSHIBA Corporation)
DRV - (AgereSoftModem) – C:\WINDOWS\system32\drivers\AGRSM.sys (Agere Systems)
DRV - (DKbFltr) – C:\WINDOWS\system32\drivers\DKbFltr.SYS (Dritek System Inc.)
DRV - (pciSd) – C:\WINDOWS\system32\drivers\tossdpci.sys (TOSHIBA)
DRV - (meiudf) – C:\WINDOWS\system32\drivers\meiudf.sys (Matsushita Electric Industrial Co.,Ltd.)
DRV - (wanatw) WAN Miniport (ATW) – C:\WINDOWS\system32\drivers\wanatw4.sys (America Online, Inc.)
DRV - (SrvcSSIOMngr) – C:\WINDOWS\system32\drivers\SSIOMngr.sys (COMPAL ELECTRONIC INC.)
DRV - (SrvcEPIOMngr) – C:\WINDOWS\system32\drivers\EPIOMngr.sys (COMPAL ELECTRONIC INC.)
DRV - (SrvcEKIOMngr) – C:\WINDOWS\system32\drivers\EKIOMngr.sys (COMPAL ELECTRONIC INC.)
DRV - (rtl8139) – C:\WINDOWS\system32\drivers\R8139n51.sys (Realtek Semiconductor Corporation )
DRV - (SrvcTPIOMngr) – C:\WINDOWS\system32\drivers\TPIOMngr.sys ()
DRV - (SMCIRDA) – C:\WINDOWS\system32\drivers\smcirda.sys (SMC)
DRV - (TBiosDrv) – C:\WINDOWS\system32\drivers\Tbiosdrv.sys ()
DRV - (C-Dilla) – C:\WINDOWS\system32\drivers\CDANT.SYS (Macrovision)
DRV - (mrtRate) – C:\WINDOWS\System32\drivers\MrtRate.sys (Marimba, Inc.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.virginmedia.com/
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = local
FF - HKLM\software\mozilla\Firefox\extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2010/07/16 17:33:34 | 000,000,000 | —D | M]
[2010/08/28 21:10:57 | 000,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions
[2010/08/20 19:07:11 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010/08/20 19:06:40 | 000,423,656 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll
O1 HOSTS File: ([2007/04/30 20:51:58 | 000,000,027 | —- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (no name) - {0A87E45F-537A-40B4-B812-E2544C21A09F} - No CLSID value found.
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (Search Helper) - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation)
O2 - BHO: (Windows Live Toolbar Helper) - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (&Windows; Live Toolbar) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (&Windows; Live Toolbar) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
O4 - HKLM..\Run: [AVG9_TRAY] C:\Program Files\AVG\AVG9\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe (COMPAL ELECTRONIC INC.)
O4 - HKLM..\Run: [CeEPOWER] C:\Program Files\TOSHIBA\Power Management\CePMTray.exe (COMPAL ELECTRONIC INC.)
O4 - HKLM..\Run: [CplBTQ00] C:\Program Files\EzButton\CplBTQ00.EXE (Dritek System Inc.)
O4 - HKLM..\Run: [CpRmtKey] C:\Program Files\Toshiba Controls\CpRmtKey.EXE (Dritek System Inc.)
O4 - HKLM..\Run: [ezShieldProtector for Px] C:\WINDOWS\system32\ezSP_Px.exe (Easy Systems Japan Ltd.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe (COMPAL ELECTRONIC INC.)
O4 - HKCU..\Run: [Flying Club Alerts] C:\Program Files\Flying Club Alerts\flyingclubalerts.exe (Skinkers Communications)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe (Matsushita Electric Industrial Co., Ltd.)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\control panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Infodelivery present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Low Rights present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: LinkResolveIgnoreLinkInfo = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoResolveSearch = 1
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\control panel present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\restrictions present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: LinkResolveIgnoreLinkInfo = 0
O9 - Extra Button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : &Blog; This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O12 - Plugin for: .spop - C:\Program Files\Internet Explorer\PLUGINS\NPDocBox.dll (InterTrust Technologies Corporation, Inc.)
O16 - DPF: {03B03C66-15CB-4F16-BA86-83A55A9B0EA4}
http://webcam.crowsnest-venice.com/Intellinet_Viewer.cab (Intellinet_Viewer Control)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700}
http://download.microsoft.com/download/3/9…heckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} http://www.nvidia.com/content/DriverDownlo…sreqlab_nvd.cab (System Requirements Lab Class)
O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}
http://dl.tvunetworks.com/TVUAx.cab (CTVUAxCtrl Object)
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166}
http://cdn.scan.onecare.live.com/resource/…lscbase6087.cab (Windows Live Safety Center Base Module)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C}
http://www.update.microsoft.com/microsoftu…b?1189168150828 (WUWebControl Class)
O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} https://webdl.symantec.com/activex/symdlmgr.cab (Symantec Download Manager)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3}
http://www.update.microsoft.com/microsoftu…b?1189168106921 (MUWebControl Class)
O16 - DPF: {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A}
http://dl.uc.sina.com/cab/downloader.cab (DLoader Class)
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} http://upload.facebook.com/controls/2009.0…oUploader55.cab (Facebook Photo Uploader 5 Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93}
http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3}
http://floridakeysmedia.tv/axiscam/Codebas…sCamControl.ocx (CamImage Class)
O16 - DPF: {96816368-C1E3-414D-A193-63C3CC921990}
http://gretnaweddings-anvilhall.remotemana…MJPEGRender.ocx (MJPEGRender Control)
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Java Plug-in 1.5.0_11)
O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}
http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {D4003189-95B1-4A2F-9A87-F2B03665960D}
http://vexcast.com/download/vexcast.cab (VodClient Control Class)
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044}
http://65.14.83.37/activex/AMC.cab (AxisMediaControlEmb Class)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Value error.)
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147}
http://gfx1.hotmail.com/mail/w4/pr01/photo…ol/MSNPUpld.cab (Windows Live Hotmail Photo Upload Tool)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = [removed] [removed]
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll (AVG Technologies CZ, s.r.o.)
O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\avgrsstarter: DllName - avgrsstx.dll - C:\WINDOWS\System32\avgrsstx.dll (AVG Technologies CZ, s.r.o.)
O24 - Desktop BackupWallPaper: C:\WINDOWS\Toshiba.bmp
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
O37 - HKCU\…exe [@ = exefile] – Reg Error: Key error. File not found
NetSvcs: 6to4 - File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found
NetSvcs: Ip6FwHlp - File not found
Drivers32: msacm.iac2 - C:\WINDOWS\System32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.siren - C:\WINDOWS\System32\sirenacm.dll (Microsoft Corporation)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax ()
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll ()
Drivers32: vidc.XVID - C:\WINDOWS\System32\xvidvfw.dll ()
CREATERESTOREPOINT
Restore point Set: OTL Restore Point (11272609819787264)
========== Files/Folders - Created Within 30 Days ==========
[2010/09/04 06:48:24 | 000,574,976 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Gibbo\Desktop\OTL.exe
[2010/09/04 06:44:46 | 000,000,000 | —D | C] – C:\Documents and Settings\Gibbo\Desktop\backups
[2010/09/03 06:17:57 | 000,388,608 | —- | C] (Trend Micro Inc.) – C:\Documents and Settings\Gibbo\Desktop\HiJackThis.exe
[2010/09/02 23:04:36 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Webroot
[2010/09/02 17:56:49 | 000,000,000 | —D | C] – C:\Documents and Settings\Gibbo\Local Settings\Application Data\PackageAware
[2010/09/02 17:52:29 | 000,000,000 | —D | C] – C:\Program Files\Uniblue
[2010/08/31 22:26:28 | 000,000,000 | —D | C] – C:\WINDOWS\System32\drivers\NSS
[2010/08/31 22:26:28 | 000,000,000 | —D | C] – C:\WINDOWS\System32\drivers\NSS\0207030.022
[2010/08/31 22:26:27 | 000,000,000 | —D | C] – C:\Program Files\Norton Security Scan
[2010/08/31 22:26:23 | 000,000,000 | —D | C] – C:\Program Files\NortonInstaller
[2010/08/31 22:26:23 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\NortonInstaller
[2010/08/31 17:40:14 | 000,000,000 | —D | C] – C:\Documents and Settings\Gibbo\Application Data\AVG9
[2010/08/30 15:33:14 | 007,484,936 | —- | C] (IObit ) – C:\Documents and Settings\Gibbo\Desktop\asc-setup-aff.exe
[2010/08/29 11:51:08 | 000,000,000 | -H-D | C] – C:\$AVG
[2010/08/29 11:24:17 | 000,000,000 | —D | C] – C:\spoolerlogs
[2010/08/29 11:12:11 | 000,012,536 | —- | C] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\avgrsstx.dll
[2010/08/29 11:12:08 | 000,029,584 | —- | C] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgmfx86.sys
[2010/08/29 11:11:55 | 000,000,000 | —D | C] – C:\WINDOWS\System32\drivers\Avg
[2010/08/29 11:09:26 | 000,025,168 | —- | C] (AVG Technologies CZ, s.r.o. ) – C:\WINDOWS\System32\drivers\AVGIDSxx.sys
[2010/08/29 11:09:25 | 000,052,872 | —- | C] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgrkx86.sys
[2010/08/29 11:09:21 | 000,243,024 | —- | C] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgtdix.sys
[2010/08/29 11:09:19 | 000,216,400 | —- | C] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgldx86.sys
[2010/08/29 11:03:23 | 000,050,968 | —- | C] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\avgfwdx.dll
[2010/08/29 11:03:23 | 000,030,104 | —- | C] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgfwdx.sys
[2010/08/29 11:01:21 | 000,000,000 | —D | C] – C:\Program Files\AVG
[2010/08/29 11:00:32 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\avg9
[2010/08/29 10:40:21 | 000,000,000 | —D | C] – C:\Program Files\VS Revo Group
[2010/08/29 10:35:11 | 002,133,536 | —- | C] (AVG Technologies) – C:\Documents and Settings\Gibbo\Desktop\avg_free_stb_all_9_115_cnet.exe
[2010/08/29 02:13:13 | 000,000,000 | —D | C] – C:\WINDOWS\System32\NtmsData
[2010/08/29 01:18:29 | 000,221,568 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\MpSigStub.exe
[2010/08/28 21:04:45 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\SITEguard
[2010/08/28 21:01:59 | 000,000,000 | —D | C] – C:\Program Files\Common Files\iS3
[2010/08/28 21:01:58 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\STOPzilla!
[2010/08/28 20:43:48 | 000,532,480 | —- | C] (Trend Micro Incorporated) – C:\Documents and Settings\Gibbo\Desktop\cwshredder.exe
[2010/08/28 18:39:35 | 000,000,000 | —D | C] – C:\Program Files\Norton 360
[2010/08/20 21:01:43 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Desktop\Adobe Reader 9 Installer
[2010/08/20 20:59:58 | 000,000,000 | —D | C] – C:\Documents and Settings\LocalService\Application Data\Macromedia
[2010/08/20 20:59:57 | 000,000,000 | —D | C] – C:\Documents and Settings\LocalService\Local Settings\Application Data\Adobe
[2010/08/20 20:59:57 | 000,000,000 | —D | C] – C:\Documents and Settings\LocalService\Application Data\Adobe
[2010/08/20 19:07:07 | 000,073,728 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javacpl.cpl
[2010/08/20 19:07:06 | 000,153,376 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaws.exe
[2010/08/20 19:07:06 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaw.exe
[2010/08/20 19:07:06 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\java.exe
[2010/08/18 19:40:21 | 000,000,000 | —D | C] – C:\Program Files\IWONGEI
[2010/08/15 20:05:50 | 000,000,000 | —D | C] – C:\Documents and Settings\Gibbo\Local Settings\Application Data\Mozilla
[2010/08/15 20:05:39 | 000,000,000 | —D | C] – C:\Program Files\Mozilla Firefox
[2010/08/13 10:14:56 | 000,000,000 | —D | C] – C:\Documents and Settings\Gibbo\My Documents\DVDFab Passkey
[2010/08/13 10:14:49 | 000,044,928 | —- | C] (Fengtao Software Inc.) – C:\WINDOWS\System32\drivers\dvdfab.sys
[2010/08/13 10:14:48 | 000,000,000 | —D | C] – C:\Program Files\DVDFab Passkey 7
[2010/08/07 16:05:03 | 000,000,000 | —D | C] – C:\Documents and Settings\Gibbo\Desktop\100705_01_BDP1500_XAA
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010/09/04 06:58:22 | 000,000,286 | —- | M] () – C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-4022485809-4210471992-1704011695-1004.job
[2010/09/04 06:58:22 | 000,000,278 | —- | M] () – C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-4022485809-4210471992-1704011695-1004.job
[2010/09/04 06:55:00 | 000,000,884 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010/09/04 06:54:00 | 000,000,282 | -H– | M] () – C:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
[2010/09/04 06:48:36 | 000,574,976 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Gibbo\Desktop\OTL.exe
[2010/09/04 05:50:30 | 064,275,422 | —- | M] () – C:\WINDOWS\System32\drivers\Avg\incavi.avm
[2010/09/04 05:47:38 | 000,001,158 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[2010/09/04 05:45:36 | 000,000,880 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010/09/04 05:45:35 | 000,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2010/09/04 05:45:24 | 000,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2010/09/04 05:45:19 | 1072,746,496 | -HS- | M] () – C:\hiberfil.sys
[2010/09/03 20:46:12 | 007,077,888 | —- | M] () – C:\Documents and Settings\Gibbo\ntuser.dat
[2010/09/03 20:46:12 | 000,000,178 | -HS- | M] () – C:\Documents and Settings\Gibbo\ntuser.ini
[2010/09/03 20:45:43 | 010,197,476 | -H– | M] () – C:\Documents and Settings\Gibbo\Local Settings\Application Data\IconCache.db
[2010/09/03 17:50:53 | 000,000,474 | -H– | M] () – C:\WINDOWS\tasks\Norton Security Scan for Gibbo.job
[2010/09/03 06:18:02 | 000,388,608 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\Gibbo\Desktop\HiJackThis.exe
[2010/09/02 23:04:37 | 000,000,678 | —- | M] () – C:\WINDOWS\win.ini
[2010/09/02 17:52:30 | 000,000,792 | —- | M] () – C:\Documents and Settings\Gibbo\Application Data\Microsoft\Internet Explorer\Quick Launch\ProcessScanner.lnk
[2010/09/02 17:52:30 | 000,000,774 | —- | M] () – C:\Documents and Settings\Gibbo\Desktop\ProcessScanner.lnk
[2010/09/01 21:04:55 | 000,222,365 | —- | M] () – C:\Documents and Settings\Gibbo\Desktop\panasonic.pdf
[2010/08/31 22:26:32 | 000,000,979 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Norton Security Scan.lnk
[2010/08/31 22:26:28 | 000,000,172 | —- | M] () – C:\WINDOWS\System32\drivers\NSS\0207030.022\isolate.ini
[2010/08/30 17:12:05 | 000,000,284 | —- | M] () – C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2010/08/30 15:33:34 | 007,484,936 | —- | M] (IObit ) – C:\Documents and Settings\Gibbo\Desktop\asc-setup-aff.exe
[2010/08/30 13:24:35 | 000,000,227 | —- | M] () – C:\WINDOWS\system.ini
[2010/08/30 13:24:35 | 000,000,209 | RHS- | M] () – C:\boot.ini
[2010/08/29 11:12:14 | 000,012,536 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\avgrsstx.dll
[2010/08/29 11:12:14 | 000,001,507 | —- | M] () – C:\Documents and Settings\All Users\Desktop\AVG 9.0.lnk
[2010/08/29 11:12:11 | 000,029,584 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgmfx86.sys
[2010/08/29 11:12:08 | 000,616,965 | —- | M] () – C:\WINDOWS\System32\drivers\Avg\iavifw.avm
[2010/08/29 11:12:07 | 000,113,461 | —- | M] () – C:\WINDOWS\System32\drivers\Avg\iavichjw.avm
[2010/08/29 11:09:26 | 000,025,168 | —- | M] (AVG Technologies CZ, s.r.o. ) – C:\WINDOWS\System32\drivers\AVGIDSxx.sys
[2010/08/29 11:09:25 | 000,052,872 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgrkx86.sys
[2010/08/29 11:09:24 | 000,243,024 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgtdix.sys
[2010/08/29 11:09:19 | 000,216,400 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgldx86.sys
[2010/08/29 11:03:23 | 000,050,968 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\avgfwdx.dll
[2010/08/29 11:03:23 | 000,030,104 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgfwdx.sys
[2010/08/29 10:40:21 | 000,000,917 | —- | M] () – C:\Documents and Settings\Gibbo\Desktop\Revo Uninstaller.lnk
[2010/08/29 10:40:10 | 002,406,288 | —- | M] () – C:\Documents and Settings\Gibbo\Desktop\revosetup.exe
[2010/08/29 10:35:17 | 002,133,536 | —- | M] (AVG Technologies) – C:\Documents and Settings\Gibbo\Desktop\avg_free_stb_all_9_115_cnet.exe
[2010/08/29 01:15:20 | 005,154,304 | —- | M] () – C:\Documents and Settings\Gibbo\Desktop\WindowsDefender.msi
[2010/08/28 21:41:13 | 001,757,184 | -H– | M] () – C:\SZKGFS.dat
[2010/08/28 21:35:56 | 000,000,240 | —- | M] () – C:\WINDOWS\System32\drivers\kgpcpy.cfg
[2010/08/28 20:43:55 | 000,532,480 | —- | M] (Trend Micro Incorporated) – C:\Documents and Settings\Gibbo\Desktop\cwshredder.exe
[2010/08/28 17:31:23 | 000,087,090 | —- | M] () – C:\Documents and Settings\Gibbo\My Documents\fairfield booking.eml
[2010/08/25 05:08:13 | 000,001,729 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Adobe Reader 9.lnk
[2010/08/24 19:57:13 | 000,088,436 | —- | M] () – C:\Documents and Settings\Gibbo\Desktop\Confirmation(ST)_97997–815947937.pdf
[2010/08/22 09:12:18 | 000,034,569 | —- | M] () – C:\WINDOWS\System32\uninstall.exe
[2010/08/20 19:06:39 | 000,153,376 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaws.exe
[2010/08/20 19:06:39 | 000,145,184 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaw.exe
[2010/08/20 19:06:39 | 000,145,184 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\java.exe
[2010/08/20 19:06:39 | 000,073,728 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javacpl.cpl
[2010/08/20 19:06:38 | 000,423,656 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\deployJava1.dll
[2010/08/13 14:13:47 | 000,190,592 | —- | M] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2010/08/13 12:56:01 | 000,001,374 | —- | M] () – C:\WINDOWS\imsins.BAK
[2010/08/13 12:50:35 | 000,504,932 | —- | M] () – C:\WINDOWS\System32\PerfStringBackup.INI
[2010/08/13 12:50:35 | 000,443,458 | —- | M] () – C:\WINDOWS\System32\perfh009.dat
[2010/08/13 12:50:35 | 000,072,700 | —- | M] () – C:\WINDOWS\System32\perfc009.dat
[2010/08/13 10:14:50 | 000,000,713 | —- | M] () – C:\Documents and Settings\Gibbo\Application Data\Microsoft\Internet Explorer\Quick Launch\DVDFab Passkey 7.lnk
[2010/08/13 10:14:50 | 000,000,695 | —- | M] () – C:\Documents and Settings\Gibbo\Desktop\DVDFab Passkey 7.lnk
[2010/08/07 12:46:54 | 000,065,536 | —- | M] () – C:\Documents and Settings\Gibbo\Desktop\LLU_CPE_compatability_list.xls
[2010/08/07 12:43:12 | 000,003,735 | —- | M] () – C:\WINDOWS\machine.ver
[2010/08/07 12:43:06 | 000,000,067 | —- | M] () – C:\WINDOWS\swupdate.ini
[2010/08/07 09:55:31 | 000,001,915 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Google Earth.lnk
[2010/08/06 16:44:43 | 000,084,069 | —- | M] () – C:\Documents and Settings\Gibbo\My Documents\anfield_seating_plan.pdf
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010/09/02 17:52:30 | 000,000,792 | —- | C] () – C:\Documents and Settings\Gibbo\Application Data\Microsoft\Internet Explorer\Quick Launch\ProcessScanner.lnk
[2010/09/02 17:52:30 | 000,000,774 | —- | C] () – C:\Documents and Settings\Gibbo\Desktop\ProcessScanner.lnk
[2010/09/01 21:04:52 | 000,222,365 | —- | C] () – C:\Documents and Settings\Gibbo\Desktop\panasonic.pdf
[2010/08/31 22:26:34 | 000,000,474 | -H– | C] () – C:\WINDOWS\tasks\Norton Security Scan for Gibbo.job
[2010/08/31 22:26:32 | 000,000,979 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Norton Security Scan.lnk
[2010/08/31 22:26:28 | 000,000,172 | —- | C] () – C:\WINDOWS\System32\drivers\NSS\0207030.022\isolate.ini
[2010/08/29 11:12:14 | 000,001,507 | —- | C] () – C:\Documents and Settings\All Users\Desktop\AVG 9.0.lnk
[2010/08/29 11:12:07 | 000,616,965 | —- | C] () – C:\WINDOWS\System32\drivers\Avg\iavifw.avm
[2010/08/29 11:12:07 | 000,113,461 | —- | C] () – C:\WINDOWS\System32\drivers\Avg\iavichjw.avm
[2010/08/29 11:11:55 | 064,275,422 | —- | C] () – C:\WINDOWS\System32\drivers\Avg\incavi.avm
[2010/08/29 10:40:21 | 000,000,917 | —- | C] () – C:\Documents and Settings\Gibbo\Desktop\Revo Uninstaller.lnk
[2010/08/29 10:39:41 | 002,406,288 | —- | C] () – C:\Documents and Settings\Gibbo\Desktop\revosetup.exe
[2010/08/29 01:14:40 | 005,154,304 | —- | C] () – C:\Documents and Settings\Gibbo\Desktop\WindowsDefender.msi
[2010/08/28 21:41:13 | 001,757,184 | -H– | C] () – C:\SZKGFS.dat
[2010/08/28 21:35:56 | 000,000,240 | —- | C] () – C:\WINDOWS\System32\drivers\kgpcpy.cfg
[2010/08/28 17:31:23 | 000,087,090 | —- | C] () – C:\Documents and Settings\Gibbo\My Documents\fairfield booking.eml
[2010/08/27 17:11:22 | 000,000,282 | -H– | C] () – C:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
[2010/08/24 19:57:13 | 000,088,436 | —- | C] () – C:\Documents and Settings\Gibbo\Desktop\Confirmation(ST)_97997–815947937.pdf
[2010/08/20 21:07:59 | 000,001,729 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Adobe Reader 9.lnk
[2010/08/20 06:58:12 | 000,000,278 | —- | C] () – C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-4022485809-4210471992-1704011695-1004.job
[2010/08/13 10:14:50 | 000,000,713 | —- | C] () – C:\Documents and Settings\Gibbo\Application Data\Microsoft\Internet Explorer\Quick Launch\DVDFab Passkey 7.lnk
[2010/08/13 10:14:50 | 000,000,695 | —- | C] () – C:\Documents and Settings\Gibbo\Desktop\DVDFab Passkey 7.lnk
[2010/08/07 09:55:31 | 000,001,915 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Google Earth.lnk
[2010/08/06 16:44:43 | 000,084,069 | —- | C] () – C:\Documents and Settings\Gibbo\My Documents\anfield_seating_plan.pdf
[2010/06/13 14:47:48 | 000,000,095 | —- | C] () – C:\WINDOWS\QHI.INI
[2009/11/17 18:58:51 | 000,307,200 | —- | C] () – C:\WINDOWS\System32\AscSQLite.dll
[2009/01/02 13:31:52 | 000,765,952 | —- | C] () – C:\WINDOWS\System32\xvidcore.dll
[2009/01/02 13:31:51 | 000,180,224 | —- | C] () – C:\WINDOWS\System32\xvidvfw.dll
[2008/04/26 06:21:47 | 000,000,000 | —- | C] () – C:\WINDOWS\TPTray.INI
[2007/04/20 13:44:07 | 000,000,020 | —- | C] () – C:\WINDOWS\powerplayer.ini
[2007/04/20 13:44:02 | 000,000,270 | —- | C] () – C:\WINDOWS\psnetwork.ini
[2006/12/31 19:41:30 | 000,005,632 | —- | C] () – C:\WINDOWS\System32\CNMVS3i.DLL
[2005/10/08 11:02:39 | 000,000,000 | —- | C] () – C:\WINDOWS\NDSBrow.INI
[2005/09/30 15:11:23 | 000,215,552 | —- | C] () – C:\WINDOWS\System32\Webupdate2.dll
[2005/09/30 15:11:22 | 000,002,309 | —- | C] () – C:\WINDOWS\System32\french.ini
[2005/09/30 15:11:22 | 000,002,194 | —- | C] () – C:\WINDOWS\System32\spanish.ini
[2005/09/30 15:11:22 | 000,001,673 | —- | C] () – C:\WINDOWS\System32\english.ini
[2005/09/30 13:47:21 | 000,000,071 | —- | C] () – C:\WINDOWS\Pex.INI
[2005/08/07 10:12:47 | 000,000,027 | —- | C] () – C:\WINDOWS\GraphicsDesk.INI
[2004/10/21 21:27:07 | 000,755,200 | —- | C] () – C:\WINDOWS\System32\ir50_32.dll
[2004/10/21 21:27:07 | 000,338,432 | —- | C] () – C:\WINDOWS\System32\ir41_qcx.dll
[2004/10/21 21:27:07 | 000,200,192 | —- | C] () – C:\WINDOWS\System32\ir50_qc.dll
[2004/10/21 21:27:07 | 000,183,808 | —- | C] () – C:\WINDOWS\System32\ir50_qcx.dll
[2004/10/21 21:27:07 | 000,120,320 | —- | C] () – C:\WINDOWS\System32\ir41_qc.dll
[2004/10/21 21:26:09 | 000,363,520 | —- | C] () – C:\WINDOWS\System32\psisdecd.dll
[2004/10/11 05:27:13 | 000,010,752 | —- | C] () – C:\Documents and Settings\Gibbo\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2004/10/09 17:59:56 | 000,000,196 | —- | C] () – C:\Documents and Settings\Gibbo\Application Data\G-Force Prefs (WindowsMediaPlayer).txt
[2004/10/02 14:48:34 | 000,000,000 | —- | C] () – C:\WINDOWS\OPPRIN~1.INI
[2004/10/02 13:26:39 | 000,000,000 | —- | C] () – C:\WINDOWS\QFN.ini
[2004/10/02 13:26:39 | 000,000,000 | —- | C] () – C:\WINDOWS\QDQICK.ini
[2004/10/02 11:07:51 | 000,000,128 | —- | C] () – C:\Documents and Settings\Gibbo\Local Settings\Application Data\fusioncache.dat
[2004/04/19 16:01:00 | 000,006,656 | —- | C] () – C:\WINDOWS\System32\drivers\gflmouhid.sys
[2003/08/28 00:57:32 | 000,000,061 | —- | C] () – C:\WINDOWS\smscfg.ini
[2003/08/28 00:17:10 | 000,000,000 | —- | C] () – C:\WINDOWS\CeEKey.INI
[2003/08/27 18:42:38 | 000,000,021 | —- | C] () – C:\WINDOWS\CS_setup.ini
[2003/08/27 18:37:31 | 000,000,052 | —- | C] () – C:\WINDOWS\intuprof.ini
[2003/08/27 18:37:03 | 000,001,271 | —- | C] () – C:\WINDOWS\QUICKEN.INI
[2003/08/27 18:29:57 | 000,204,800 | —- | C] () – C:\WINDOWS\System32\IVIresizeW7.dll
[2003/08/27 18:29:57 | 000,200,704 | —- | C] () – C:\WINDOWS\System32\IVIresizeA6.dll
[2003/08/27 18:29:57 | 000,192,512 | —- | C] () – C:\WINDOWS\System32\IVIresizeP6.dll
[2003/08/27 18:29:57 | 000,192,512 | —- | C] () – C:\WINDOWS\System32\IVIresizeM6.dll
[2003/08/27 18:29:57 | 000,188,416 | —- | C] () – C:\WINDOWS\System32\IVIresizePX.dll
[2003/08/27 18:29:57 | 000,020,480 | —- | C] () – C:\WINDOWS\System32\IVIresize.dll
[2003/08/27 18:29:13 | 000,000,426 | —- | C] () – C:\WINDOWS\System32\Px.ini
[2003/08/27 18:24:15 | 000,651,264 | —- | C] () – C:\WINDOWS\System32\libeay32.dll
[2003/08/27 18:24:15 | 000,147,456 | —- | C] () – C:\WINDOWS\System32\ssleay32.dll
[2003/08/27 18:21:02 | 000,000,000 | —- | C] () – C:\WINDOWS\NDSTray.INI
[2003/08/27 18:14:42 | 000,000,000 | —- | C] () – C:\WINDOWS\CePMTray.INI
[2003/08/27 18:14:30 | 000,000,067 | —- | C] () – C:\WINDOWS\swupdate.ini
[2003/08/27 17:47:44 | 000,128,113 | —- | C] () – C:\WINDOWS\System32\csellang.ini
[2003/08/27 17:47:44 | 000,045,056 | —- | C] () – C:\WINDOWS\System32\csellang.dll
[2003/08/27 17:47:44 | 000,009,538 | —- | C] () – C:\WINDOWS\System32\tosmreg.ini
[2003/08/27 17:47:44 | 000,007,671 | —- | C] () – C:\WINDOWS\System32\cseltbl.ini
[2003/08/27 17:05:51 | 000,006,528 | —- | C] () – C:\WINDOWS\System32\drivers\Tbiosdrv.sys
[2003/08/27 01:02:54 | 000,000,791 | —- | C] () – C:\WINDOWS\orun32.ini
[2003/08/27 00:51:17 | 000,001,793 | —- | C] () – C:\WINDOWS\System32\fxsperf.ini
[2003/08/27 00:25:29 | 000,000,382 | —- | C] () – C:\WINDOWS\System32\oeminfo.ini
[2003/08/07 20:18:32 | 000,024,576 | —- | C] () – C:\WINDOWS\System32\CeEPPolicy.dll
[2003/08/06 03:07:26 | 000,094,208 | —- | C] () – C:\WINDOWS\System32\CeEPDefDat.dll
[2003/08/05 21:25:44 | 000,098,384 | —- | C] () – C:\WINDOWS\System32\EzRating.dll
[2003/06/10 01:48:16 | 000,024,576 | —- | C] () – C:\WINDOWS\System32\CeEKPolicy.dll
[2002/07/18 01:45:48 | 000,004,183 | —- | C] () – C:\WINDOWS\System32\drivers\TPIOMngr.sys
[2001/09/06 23:35:00 | 000,000,036 | —- | C] () – C:\WINDOWS\A3W.ini
[2000/04/12 20:24:10 | 000,338,944 | —- | C] () – C:\WINDOWS\System32\LFFPX7.DLL
[1998/08/16 05:00:00 | 000,004,096 | —- | C] () – C:\WINDOWS\System32\sysres.dll
[1997/09/30 19:30:02 | 000,122,880 | —- | C] () – C:\WINDOWS\System32\LFKODAK.DLL
========== LOP Check ==========
[2010/08/29 11:01:09 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\avg9
[2006/10/28 10:05:55 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Cloudmark
[2010/04/09 13:24:41 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\IObit
[2008/12/01 19:24:02 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\NexonUS
[2010/08/28 21:04:50 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\SITEguard
[2010/08/29 01:10:55 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\STOPzilla!
[2007/10/13 20:40:46 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TEMP
[2006/04/19 12:40:51 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Tenebril
[2007/02/09 21:43:44 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TomTom
[2009/12/18 18:53:12 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TuneUp Software
[2005/08/07 09:58:34 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Ulead Systems
[2004/10/25 12:17:58 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Viewpoint
[2008/10/19 18:28:46 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[2009/03/25 19:48:46 | 000,000,000 | -HSD | M] – C:\Documents and Settings\All Users\Application Data\{55A29068-F2CE-456C-9148-C869879E2357}
[2009/12/18 18:52:33 | 000,000,000 | -HSD | M] – C:\Documents and Settings\All Users\Application Data\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
[2010/08/31 17:40:14 | 000,000,000 | —D | M] – C:\Documents and Settings\Gibbo\Application Data\AVG9
[2006/12/25 13:39:09 | 000,000,000 | —D | M] – C:\Documents and Settings\Gibbo\Application Data\Canon
[2008/11/13 21:02:03 | 000,000,000 | —D | M] – C:\Documents and Settings\Gibbo\Application Data\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
[2005/08/07 10:11:40 | 000,000,000 | —D | M] – C:\Documents and Settings\Gibbo\Application Data\Hemera
[2003/08/27 17:28:58 | 000,000,000 | —D | M] – C:\Documents and Settings\Gibbo\Application Data\InterTrust
[2003/08/27 20:04:13 | 000,000,000 | —D | M] – C:\Documents and Settings\Gibbo\Application Data\InterVideo
[2010/08/30 17:44:56 | 000,000,000 | —D | M] – C:\Documents and Settings\Gibbo\Application Data\IObit
[2005/08/07 10:13:51 | 000,000,000 | —D | M] – C:\Documents and Settings\Gibbo\Application Data\Novatix
[2007/04/19 21:31:42 | 000,000,000 | —D | M] – C:\Documents and Settings\Gibbo\Application Data\PPMate
[2007/04/28 01:14:45 | 000,000,000 | —D | M] – C:\Documents and Settings\Gibbo\Application Data\ppStream
[2004/10/11 13:41:49 | 000,000,000 | —D | M] – C:\Documents and Settings\Gibbo\Application Data\Template
[2006/04/17 20:41:18 | 000,000,000 | —D | M] – C:\Documents and Settings\Gibbo\Application Data\Tenebril
[2007/04/15 17:58:58 | 000,000,000 | —D | M] – C:\Documents and Settings\Gibbo\Application Data\TuneUp Software
[2005/09/30 13:44:55 | 000,000,000 | —D | M] – C:\Documents and Settings\Gibbo\Application Data\Ulead Systems
[2007/04/19 22:05:31 | 000,000,000 | —D | M] – C:\Documents and Settings\Gibbo\Application Data\URSoft
[2010/01/26 20:07:22 | 000,000,000 | —D | M] – C:\Documents and Settings\Gibbo\Application Data\Windows Live Writer
[2010/07/09 16:44:54 | 000,000,384 | —- | M] () – C:\WINDOWS\Tasks\SmartDefrag.job
[2010/09/04 06:54:00 | 000,000,282 | -H– | M] () – C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2009/02/07 10:58:59 | 001,423,737 | —- | M] () – C:\100SS-SDC10226_SDC10226.JPG
[2010/08/30 13:24:35 | 000,000,209 | RHS- | M] () – C:\boot.ini
[2006/05/21 22:08:49 | 000,000,008 | —- | M] () – C:\config.sys
[2008/10/24 14:20:19 | 000,000,182 | —- | M] () – C:\drwtsn32.log
[2010/09/04 05:45:19 | 1072,746,496 | -HS- | M] () – C:\hiberfil.sys
[2003/08/27 00:58:54 | 000,000,000 | RHS- | M] () – C:\IO.SYS
[2003/08/27 00:58:54 | 000,000,000 | RHS- | M] () – C:\MSDOS.SYS
[2006/11/04 02:19:43 | 000,047,564 | RHS- | M] () – C:\NTDETECT.COM
[2008/08/09 12:36:27 | 000,250,048 | RHS- | M] () – C:\ntldr
[2010/09/04 05:45:16 | 1610,612,736 | -HS- | M] () – C:\pagefile.sys
[2010/08/28 21:41:13 | 001,757,184 | -H– | M] () – C:\SZKGFS.dat
[2009/06/02 18:34:02 | 000,002,176 | -H– | M] () – C:\ZbThumbnail.info
< %systemroot%\Fonts\*.com >
[2006/04/18 16:39:28 | 000,026,040 | —- | M] () – C:\WINDOWS\Fonts\GlobalMonospace.CompositeFont
[2006/06/29 15:53:56 | 000,026,489 | —- | M] () – C:\WINDOWS\Fonts\GlobalSansSerif.CompositeFont
[2006/04/18 16:39:28 | 000,029,779 | —- | M] () – C:\WINDOWS\Fonts\GlobalSerif.CompositeFont
[2006/06/29 15:58:52 | 000,030,808 | —- | M] () – C:\WINDOWS\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2003/08/27 00:58:13 | 000,000,067 | -HS- | M] () – C:\WINDOWS\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2002/02/12 06:00:00 | 000,013,824 | —- | M] (CANON INC.) – C:\WINDOWS\system32\spool\prtprocs\w32x86\CNMPD3i.DLL
[2002/02/12 06:00:00 | 000,043,008 | —- | M] (CANON INC.) – C:\WINDOWS\system32\spool\prtprocs\w32x86\CNMPP3i.DLL
[2008/07/06 13:06:10 | 000,089,088 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\filterpipelineprintproc.dll
[2008/07/06 11:50:03 | 000,597,504 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\printfilterpipelinesvc.exe
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
[2009/07/10 13:15:46 | 000,306,544 | —- | M] (Microsoft Corporation) – C:\WINDOWS\WLXPGSS.SCR
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
[2003/08/26 17:45:00 | 000,094,208 | —- | M] () – C:\WINDOWS\system32\config\default.sav
[2003/08/26 17:45:00 | 000,626,688 | —- | M] () – C:\WINDOWS\system32\config\software.sav
[2003/08/26 17:44:59 | 000,421,888 | —- | M] () – C:\WINDOWS\system32\config\system.sav
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
[2008/08/09 12:45:08 | 000,000,272 | -HS- | M] () – C:\Documents and Settings\All Users\Start Menu\desktop.ini
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2004/10/21 21:53:15 | 000,000,177 | -HS- | M] () – C:\Documents and Settings\Gibbo\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini
[2004/10/02 11:08:22 | 000,000,079 | —- | M] () – C:\Documents and Settings\Gibbo\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf
< %USERPROFILE%\Desktop\*.exe >
[2010/08/30 15:33:34 | 007,484,936 | —- | M] (IObit ) – C:\Documents and Settings\Gibbo\Desktop\asc-setup-aff.exe
[2008/10/27 19:01:06 | 000,075,032 | —- | M] (Diskeeper Corporation) – C:\Documents and Settings\Gibbo\Desktop\Autorun.exe
[2010/08/29 10:35:17 | 002,133,536 | —- | M] (AVG Technologies) – C:\Documents and Settings\Gibbo\Desktop\avg_free_stb_all_9_115_cnet.exe
[2010/08/28 20:43:55 | 000,532,480 | —- | M] (Trend Micro Incorporated) – C:\Documents and Settings\Gibbo\Desktop\cwshredder.exe
[2010/07/09 16:44:33 | 001,830,784 | —- | M] (IObit ) – C:\Documents and Settings\Gibbo\Desktop\DefragSetup.exe
[2010/09/03 06:18:02 | 000,388,608 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\Gibbo\Desktop\HiJackThis.exe
[2010/09/04 06:48:36 | 000,574,976 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Gibbo\Desktop\OTL.exe
[2010/08/29 10:40:10 | 002,406,288 | —- | M] () – C:\Documents and Settings\Gibbo\Desktop\revosetup.exe
[2006/10/30 15:19:47 | 010,065,232 | —- | M] (TomTom | Macrovision Corporation) – C:\Documents and Settings\Gibbo\Desktop\TomTomHOMEwinlatest.exe
[2009/12/18 18:52:32 | 021,197,128 | —- | M] (TuneUp Software) – C:\Documents and Settings\Gibbo\Desktop\TU2010TrialEN-GB.exe
[2003/07/11 03:15:38 | 000,106,496 | —- | M] (InterVideo Inc.) – C:\Documents and Settings\Gibbo\Desktop\WinDVD.exe
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< %APPDATA%\Roaming\Microsoft\Windows\Recent\*.lnk /x >
< %PROGRAMFILES%\PC-Doctor\Downloads\*.* >
< %PROGRAMFILES%\Internet Explorer\*.tmp >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %USERPROFILE%\My Documents\*.exe >
[2005/10/10 13:12:42 | 020,798,256 | —- | M] (Netopsystems AG ) – C:\Documents and Settings\Gibbo\My Documents\AdbeRdr70_enu_full.exe
[2008/12/06 11:30:57 | 028,455,240 | —- | M] (Diskeeper Corporation ) – C:\Documents and Settings\Gibbo\My Documents\Diskeeper2009-Professional.exe
[2005/05/06 08:58:41 | 000,173,704 | —- | M] () – C:\Documents and Settings\Gibbo\My Documents\FxVundoB.exe
[2008/10/25 08:24:34 | 133,227,519 | —- | M] () – C:\Documents and Settings\Gibbo\My Documents\OOo_2.4.1_Win32Intel_install_wJRE_en-US.exe
[2006/11/05 16:51:02 | 000,777,448 | —- | M] (Microsoft Corporation) – C:\Documents and Settings\Gibbo\My Documents\WindowsXP-KB885894-x86-enu.exe
< %USERPROFILE%\*.exe >
< %systemroot%\ADDINS\*.* >
[2003/07/30 13:00:00 | 000,000,791 | —- | M] () – C:\WINDOWS\addins\fxsext.ecf
< %systemroot%\assembly\*.bak2 >
< %systemroot%\Config\*.* >
< %systemroot%\REPAIR\*.bak2 >
< %systemroot%\SECURITY\Database\*.sdb /x >
< %systemroot%\SYSTEM\*.bak2 >
< %systemroot%\Web\*.bak2 >
< %systemroot%\Driver Cache\*.* >
[2004/05/28 19:45:02 | 000,390,944 | —- | M] (Atheros Communications, Inc.) – C:\WINDOWS\Driver Cache\ar5211.sys
[2004/05/28 19:45:42 | 000,390,944 | —- | M] (Atheros Communications, Inc.) – C:\WINDOWS\Driver Cache\ar52119x.sys
[2001/03/21 21:49:00 | 000,031,232 | —- | M] () – C:\WINDOWS\Driver Cache\DrvUpdt.exe
[2004/10/02 11:31:35 | 000,005,432 | —- | M] () – C:\WINDOWS\Driver Cache\INFCACHE.1
[2004/06/02 00:33:08 | 000,008,326 | —- | M] () – C:\WINDOWS\Driver Cache\net5211.cat
[2004/05/31 19:43:44 | 000,013,198 | —- | M] () – C:\WINDOWS\Driver Cache\net5211.inf
[2004/10/02 11:31:35 | 000,017,928 | —- | M] () – C:\WINDOWS\Driver Cache\net5211.PNF
[2003/05/16 17:24:30 | 000,379,257 | —- | M] () – C:\WINDOWS\Driver Cache\SDCARD.exe
[2001/02/28 23:08:44 | 000,036,864 | —- | M] (TOSHIBA) – C:\WINDOWS\Driver Cache\SDDEVMGR.dll
[2002/07/30 02:22:24 | 000,036,864 | —- | M] (TOSHIBA) – C:\WINDOWS\Driver Cache\SDTOPCIA.dll
[2003/01/28 19:18:24 | 000,025,214 | —- | M] () – C:\WINDOWS\Driver Cache\sd_drive.ico
[2003/02/17 08:45:28 | 000,003,331 | —- | M] () – C:\WINDOWS\Driver Cache\SD_README_Eng.txt
[2003/02/17 08:45:42 | 000,002,844 | —- | M] () – C:\WINDOWS\Driver Cache\SD_README_Jp.txt
[2003/02/27 20:03:02 | 000,002,619 | —- | M] () – C:\WINDOWS\Driver Cache\TOSSDPCI.INF
[2003/08/27 17:58:40 | 000,007,416 | —- | M] () – C:\WINDOWS\Driver Cache\TOSSDPCI.PNF
[2003/02/12 17:03:54 | 000,015,143 | —- | M] (TOSHIBA) – C:\WINDOWS\Driver Cache\TosSdPCI.sys
[2003/05/15 19:36:18 | 000,003,035 | —- | M] () – C:\WINDOWS\Driver Cache\TSDHD.INF
[2003/08/27 17:58:40 | 000,007,200 | —- | M] () – C:\WINDOWS\Driver Cache\TSDHD.PNF
[2003/05/15 01:38:32 | 000,025,888 | —- | M] (TOSHIBA Corporation) – C:\WINDOWS\Driver Cache\TSDHD.sys
[2001/08/24 09:02:04 | 000,006,272 | —- | M] (TOSHIBA Corporation) – C:\WINDOWS\Driver Cache\TSDHDEXL.sys
[2003/03/04 00:50:34 | 000,008,424 | —- | M] () – C:\WINDOWS\Driver Cache\tsdpci2k.cat
< %PROGRAMFILES%\Mozilla Firefox\0*.exe >
< %ProgramFiles%\Microsoft Common\*.* >
< %ProgramFiles%\TinyProxy. >
< %USERPROFILE%\Favorites\*.url /x >
[2004/10/21 21:53:15 | 000,000,122 | -HS- | M] () – C:\Documents and Settings\Gibbo\Favorites\Desktop.ini
< %systemroot%\system32\*.bk >
< %systemroot%\*.te >
< %systemroot%\system32\system32\*.* >
< %ALLUSERSPROFILE%\*.dat /x >
< %systemroot%\system32\drivers\*.rmv >
< dir /b "%systemroot%\system32\*.exe" | find /i " " /c >
< dir /b "%systemroot%\*.exe" | find /i " " /c >
< %PROGRAMFILES%\Microsoft\*.* >
< %systemroot%\System32\Wbem\proquota.exe >
< %PROGRAMFILES%\Mozilla Firefox\*.dat >
< %USERPROFILE%\Cookies\*.txt /x >
[2010/09/04 06:58:18 | 001,294,336 | —- | M] () – C:\Documents and Settings\Gibbo\Cookies\index.dat
< %SystemRoot%\system32\fonts\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2010-09-02 06:27:02
< >
< >
========== Alternate Data Streams ==========
@Alternate Data Stream - 126 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:C4252FE0
< End of report >