Here is the OTL log:
OTL logfile created on: 9/16/2010 1:04:07 AM - Run 1
OTL by OldTimer - Version 3.2.12.1 Folder = C:\Documents and Settings\Bill\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
1.00 Gb Total Physical Memory | 1.00 Gb Available Physical Memory | 61.00% Memory free
1.00 Gb Paging File | 1.00 Gb Available in Paging File | 67.00% Paging File free
Paging file location(s): C:\pagefile.sys 192 384 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 74.47 Gb Total Space | 26.21 Gb Free Space | 35.19% Space Free | Partition Type: NTFS
Unable to calculate disk information.
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: LILDER
Current User Name: Bill
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\Bill\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
PRC - C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation)
PRC - C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe (McAfee, Inc.)
PRC - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation)
PRC - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Microsoft Corporation)
PRC - C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe ()
PRC - C:\Program Files\Common Files\AOL\1102215848\EE\aolsoftware.exe (AOL LLC)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\iolo\Common\Lib\ioloDMVSvc.exe ()
PRC - C:\Program Files\Windows Defender\MsMpEng.exe (Microsoft Corporation)
PRC - C:\Program Files\Common Files\AOL\ACS\AOLacsd.exe (AOL LLC)
PRC - C:\WINDOWS\wanmpsvc.exe (America Online, Inc.)
========== Modules (SafeList) ==========
MOD - C:\Documents and Settings\Bill\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\SYSTEM32\msscript.ocx (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (GameConsoleService) – C:\Program Files\WildGames\Game Console - WildGames\GameConsoleService.exe (WildTangent, Inc.)
SRV - (Apple Mobile Device) – C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (SeaPort) – C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation)
SRV - (McComponentHostService) – C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe (McAfee, Inc.)
SRV - (wlidsvc) – C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation)
SRV - (AntiVirService) – C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) – C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (bckwfs) – C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe ()
SRV - (ioloDMV) – C:\Program Files\iolo\Common\Lib\ioloDMVSvc.exe ()
SRV - (WinDefend) – C:\Program Files\Windows Defender\MsMpEng.exe (Microsoft Corporation)
SRV - (AOL ACS) – C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe (AOL LLC)
SRV - (KodakCCS) – C:\WINDOWS\SYSTEM32\DRIVERS\KodakCCS.exe (Eastman Kodak Company)
SRV - (WANMiniportService) WAN Miniport (ATW) – C:\WINDOWS\wanmpsvc.exe (America Online, Inc.)
========== Driver Services (SafeList) ==========
DRV - (iAimTV2) – C:\WINDOWS\System32\DRIVERS\wATV03nt.sys File not found
DRV - (FreshIO) – C:\Program Files\FreshDevices\FreshDiagnose\FreshIO.sys File not found
DRV - (ENTECH) – C:\WINDOWS\System32\DRIVERS\ENTECH.SYS File not found
DRV - (avgntflt) – C:\WINDOWS\SYSTEM32\DRIVERS\avgntflt.sys (Avira GmbH)
DRV - (ssmdrv) – C:\WINDOWS\SYSTEM32\DRIVERS\ssmdrv.sys (Avira GmbH)
DRV - (avipbb) – C:\WINDOWS\SYSTEM32\DRIVERS\avipbb.sys (Avira GmbH)
DRV - (avgio) – C:\Program Files\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (bckd) – C:\WINDOWS\SYSTEM32\DRIVERS\bckd.sys ()
DRV - (ATWPKT2) – C:\WINDOWS\SYSTEM32\DRIVERS\atwpkt2.sys (America Online)
DRV - (amdagp) – C:\WINDOWS\System32\DRIVERS\amdagp.sys (Advanced Micro Devices, Inc.)
DRV - (sisagp) – C:\WINDOWS\System32\DRIVERS\sisagp.sys (Silicon Integrated Systems Corporation)
DRV - (aswMon2) – C:\WINDOWS\System32\drivers\aswmon2.sys (ALWIL Software)
DRV - (aswRdr) – C:\WINDOWS\System32\drivers\aswRdr.sys (ALWIL Software)
DRV - (aswTdi) – C:\WINDOWS\System32\drivers\aswTdi.sys (ALWIL Software)
DRV - (Aavmker4) – C:\WINDOWS\System32\drivers\aavmker4.sys (ALWIL Software)
DRV - (MxlW2k) – C:\WINDOWS\System32\drivers\MxlW2k.sys (MusicMatch, Inc.)
DRV - (ASPI32) – C:\WINDOWS\SYSTEM32\DRIVERS\ASPI32.SYS (Adaptec)
DRV - (DcCam) – C:\WINDOWS\SYSTEM32\DRIVERS\DcCam.sys (Eastman Kodak Company)
DRV - (Exportit) – C:\WINDOWS\SYSTEM32\DRIVERS\ExportIt.sys (Eastman Kodak Company)
DRV - (DcPTP) – C:\WINDOWS\SYSTEM32\DRIVERS\DcPtp.sys (Eastman Kodak Company)
DRV - (DcLps) – C:\WINDOWS\SYSTEM32\DRIVERS\DcLps.sys (Eastman Kodak Company)
DRV - (DCFS2K) – C:\WINDOWS\SYSTEM32\DRIVERS\DCFS2k.sys (Eastman Kodak Company)
DRV - (DcFpoint) – C:\WINDOWS\SYSTEM32\DRIVERS\DcFpoint.sys (Eastman Kodak Company)
DRV - (nv) – C:\WINDOWS\SYSTEM32\DRIVERS\nv4_mini.sys (NVIDIA Corporation)
DRV - (iAimFP4) – C:\WINDOWS\SYSTEM32\DRIVERS\wvchntxx.sys (Intel® Corporation)
DRV - (iAimFP3) – C:\WINDOWS\SYSTEM32\DRIVERS\wsiintxx.sys (Intel® Corporation)
DRV - (iAimTV4) – C:\WINDOWS\SYSTEM32\DRIVERS\wch7xxnt.sys (Intel® Corporation)
DRV - (iAimTV3) – C:\WINDOWS\SYSTEM32\DRIVERS\watv04nt.sys (Intel® Corporation)
DRV - (iAimTV1) – C:\WINDOWS\SYSTEM32\DRIVERS\watv02nt.sys (Intel® Corporation)
DRV - (iAimTV0) – C:\WINDOWS\SYSTEM32\DRIVERS\watv01nt.sys (Intel® Corporation)
DRV - (iAimFP0) – C:\WINDOWS\SYSTEM32\DRIVERS\wadv01nt.sys (Intel® Corporation)
DRV - (iAimFP1) – C:\WINDOWS\SYSTEM32\DRIVERS\wadv02nt.sys (Intel® Corporation)
DRV - (iAimFP2) – C:\WINDOWS\SYSTEM32\DRIVERS\wadv05nt.sys (Intel® Corporation)
DRV - (i81x) – C:\WINDOWS\SYSTEM32\DRIVERS\i81xnt5.sys (Intel® Corporation)
DRV - (BCMModem) – C:\WINDOWS\SYSTEM32\DRIVERS\BCMSM.sys (Broadcom Corporation)
DRV - (tfsnudfa) – C:\WINDOWS\SYSTEM32\dla\tfsnudfa.sys (Sonic Solutions)
DRV - (tfsnudf) – C:\WINDOWS\SYSTEM32\dla\tfsnudf.sys (Sonic Solutions)
DRV - (tfsnifs) – C:\WINDOWS\SYSTEM32\dla\tfsnifs.sys (Sonic Solutions)
DRV - (tfsncofs) – C:\WINDOWS\SYSTEM32\dla\tfsncofs.sys (Sonic Solutions)
DRV - (tfsnboio) – C:\WINDOWS\SYSTEM32\dla\tfsnboio.sys (Sonic Solutions)
DRV - (tfsnopio) – C:\WINDOWS\SYSTEM32\dla\tfsnopio.sys (Sonic Solutions)
DRV - (tfsnpool) – C:\WINDOWS\SYSTEM32\dla\tfsnpool.sys (Sonic Solutions)
DRV - (tfsndrct) – C:\WINDOWS\SYSTEM32\dla\tfsndrct.sys (Sonic Solutions)
DRV - (tfsndres) – C:\WINDOWS\SYSTEM32\dla\tfsndres.sys (Sonic Solutions)
DRV - (drvmcdb) – C:\WINDOWS\system32\drivers\drvmcdb.sys (Sonic Solutions)
DRV - (sscdbhk5) – C:\WINDOWS\SYSTEM32\DRIVERS\sscdbhk5.sys (Sonic Solutions)
DRV - (ssrtln) – C:\WINDOWS\SYSTEM32\DRIVERS\ssrtln.sys (Sonic Solutions)
DRV - (drvnddm) – C:\WINDOWS\SYSTEM32\DRIVERS\drvnddm.sys (Sonic Solutions)
DRV - (bcm4sbxp) – C:\WINDOWS\SYSTEM32\DRIVERS\bcm4sbxp.sys (Broadcom Corporation)
DRV - (ENETHUSB) – C:\WINDOWS\SYSTEM32\DRIVERS\enethusb.sys (Efficient Networks, Inc.)
DRV - (wanatw) WAN Miniport (ATW) – C:\WINDOWS\SYSTEM32\DRIVERS\wanatw4.sys (America Online, Inc.)
DRV - (omci) – C:\WINDOWS\SYSTEM32\DRIVERS\omci.sys (Dell Computer Corporation)
DRV - (Sparrow) – C:\WINDOWS\System32\DRIVERS\sparrow.sys (Adaptec, Inc.)
DRV - (sym_u3) – C:\WINDOWS\System32\DRIVERS\sym_u3.sys (LSI Logic)
DRV - (sym_hi) – C:\WINDOWS\System32\DRIVERS\sym_hi.sys (LSI Logic)
DRV - (symc8xx) – C:\WINDOWS\System32\DRIVERS\symc8xx.sys (LSI Logic)
DRV - (symc810) – C:\WINDOWS\System32\DRIVERS\symc810.sys (Symbios Logic Inc.)
DRV - (MODEMCSA) – C:\WINDOWS\SYSTEM32\DRIVERS\MODEMCSA.sys (Microsoft Corporation)
DRV - (ultra) – C:\WINDOWS\System32\DRIVERS\ultra.sys (Promise Technology, Inc.)
DRV - (ql12160) – C:\WINDOWS\System32\DRIVERS\ql12160.sys (QLogic Corporation)
DRV - (ql1080) – C:\WINDOWS\System32\DRIVERS\ql1080.sys (QLogic Corporation)
DRV - (ql1280) – C:\WINDOWS\System32\DRIVERS\ql1280.sys (QLogic Corporation)
DRV - (dac2w2k) – C:\WINDOWS\System32\DRIVERS\dac2w2k.sys (Mylex Corporation)
DRV - (mraid35x) – C:\WINDOWS\System32\DRIVERS\mraid35x.sys (American Megatrends Inc.)
DRV - (asc) – C:\WINDOWS\System32\DRIVERS\asc.sys (Advanced System Products, Inc.)
DRV - (asc3550) – C:\WINDOWS\System32\DRIVERS\asc3550.sys (Advanced System Products, Inc.)
DRV - (AliIde) – C:\WINDOWS\System32\DRIVERS\aliide.sys (Acer Laboratories Inc.)
DRV - (CmdIde) – C:\WINDOWS\System32\DRIVERS\cmdide.sys (CMD Technology, Inc.)
DRV - (EL90XBC) – C:\WINDOWS\SYSTEM32\DRIVERS\EL90XBC5.SYS (3Com Corporation)
DRV - (USBIO) USBIO Driver (usbio.sys) – C:\WINDOWS\SYSTEM32\DRIVERS\usbio.sys (Thesycon GmbH, Germany)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
http://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Data = C3 17 11 E0 B2 A4 AC 29 3E F1 D7 B3 41 49 19 66 EF FE DE 71 3C 18 BA 0A F9 AA 17 17 FE 78 [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant_bak = res://C:\WINDOWS\system32\tdbqn.dll/sp.html#28129
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
========== FireFox ==========
FF - prefs.js..browser.search.selectedEngine: "Yahoo!"
FF - prefs.js..browser.startup.homepage: ""
FF - prefs.js..extensions.enabledItems: {1650a312-02bc-40ee-977e-83f158701739}:26.3
FF - prefs.js..extensions.enabledItems: [removed]:4.0
FF - prefs.js..extensions.enabledItems: [removed]:1.0
FF - prefs.js..extensions.enabledItems: {27182e60-b5f3-411c-b545-b44205977502}:1.0
FF - prefs.js..extensions.enabledItems: [removed]:7
FF - prefs.js..keyword.URL: "
http://searchservice.myspace.com/index.cfm?fuseaction=sitesearch.results&type;=Web&orig;=IMC-FF&qry;="
FF - HKLM\software\mozilla\Firefox\Extensions\\[removed]: C:\Program Files\MSN Toolbar\Platform\4.0.0314.0\Firefox [2009/10/21 18:21:28 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{27182e60-b5f3-411c-b545-b44205977502}: C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\firefoxextension\SearchHelperExtension\ [2010/06/09 02:38:53 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010/08/10 18:04:30 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010/08/10 16:45:45 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 2.0.0.24\extensions\\Components: C:\Program Files\Mozilla Thunderbird\components [2010/08/01 22:32:05 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 2.0.0.24\extensions\\Plugins: C:\Program Files\Mozilla Thunderbird\plugins
[2010/07/30 15:07:53 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Mozilla\Extensions
[2010/08/30 12:14:23 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Mozilla\Firefox\Profiles\cbt8ye04.default\extensions
[2010/07/30 20:44:21 | 000,000,000 | —D | M] (Microsoft .NET Framework Assistant) – C:\Documents and Settings\Bill\Application Data\Mozilla\Firefox\Profiles\cbt8ye04.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2006/12/17 23:22:23 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\Bill\Application Data\Mozilla\Firefox\Profiles\cbt8ye04.default\extensions\{34274bf4-1d97-a289-e984-17e546307e4f}
[2008/04/28 17:19:17 | 000,000,000 | —D | M] (Yahoo! Toolbar) – C:\Documents and Settings\Bill\Application Data\Mozilla\Firefox\Profiles\cbt8ye04.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2006/12/23 17:29:05 | 000,000,000 | —D | M] (Yahoo! Photos Easy Upload Tool) – C:\Documents and Settings\Bill\Application Data\Mozilla\Firefox\Profiles\cbt8ye04.default\extensions\{DD99D76F-5129-4fd3-A2DC-AB41D6FBCF98}
[2006/10/15 20:52:55 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Mozilla\Firefox\Profiles\cbt8ye04.default\extensions\temp
[2008/12/12 14:23:54 | 000,002,158 | —- | M] () – C:\Documents and Settings\Bill\Application Data\Mozilla\Firefox\Profiles\cbt8ye04.default\searchplugins\MySpace.xml
[2007/02/12 18:23:12 | 000,002,386 | —- | M] () – C:\Documents and Settings\Bill\Application Data\Mozilla\Firefox\Profiles\cbt8ye04.default\searchplugins\siteadvisor.xml
[2010/08/26 01:24:17 | 000,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions
[2007/12/02 02:32:07 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}
[2005/04/27 16:10:49 | 000,102,400 | —- | M] (RealNetworks) – C:\Program Files\Mozilla Firefox\plugins\npracplug.dll
O1 HOSTS File: ([2008/11/30 07:40:29 | 000,000,736 | —- | M]) - C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6028\SiteAdv.dll (McAfee, Inc.)
O2 - BHO: (Search Helper) - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation)
O2 - BHO: (MSN Toolbar BHO) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN Toolbar\Platform\4.0.0314.0\npwinext.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (McAfee SiteAdvisor) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6028\SiteAdv.dll (McAfee, Inc.)
O3 - HKLM\..\Toolbar: (MSN Toolbar) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\MSN Toolbar\Platform\4.0.0314.0\npwinext.dll (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {724D43A0-0D85-11D4-9908-00400523E39A} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found.
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKCU..\RunOnce: [Shockwave Updater] C:\WINDOWS\System32\Adobe\SHOCKW~1\SWHELP~2.EXE -Update -1103472 -Mozilla\4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident\4.0; Mozilla\4.0 ( File not found
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe (McAfee, Inc.)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Infodelivery present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: LinkResolveIgnoreLinkInfo = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoResolveSearch = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 91 00 00 00 [binary data]
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: LinkResolveIgnoreLinkInfo = 0
O9 - Extra Button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe (PokerStars)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\SYSTEM32\nwprovau.dll (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {3107C2A8-9F0B-4404-A58B-21BD85268FBC}
http://www.pogo.com/cdl/launcher/PogoWebLa…erInstaller.CAB (PogoWebLauncher Control)
O16 - DPF: {38AB6A6C-CC4C-4F9E-A3DD-3C5681EF18A1}
http://www-cdn.freerealms.com/gamedata/plu…ller.cab?v=1042 (SonyOnlineInstallerX)
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} http://download.av.aol.com/molbin/shared/m…83/mcinsctl.cab (Reg Error: Value error.)
O16 - DPF: {74C861A1-D548-4916-BC8A-FDE92EDFF62C} http://mediaplayer.walmart.com/installer/install.cab (Reg Error: Value error.)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} http://a840.g.akamai.net/7/840/537/2004061…all/xscan53.cab (Reg Error: Value error.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {A27C56D2-3F58-4ABB-AA31-1168EDA6636F}
http://utilities.pcpitstop.com/Nirvana/controls/pcmatic.cab (PCMaticVer Class)
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} http://download.av.aol.com/molbin/shared/m…,20/mcgdmgr.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload.macromedia.com/get/flash…ent/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.254.254 192.168.254.254
O18 - Protocol\Handler\siteadvisor {3A5DC592-7723-4EAA-9EE6-AF4222BCF879} - C:\Program Files\SiteAdvisor\6028\SiteAdv.dll (McAfee, Inc.)
O18 - Protocol\Handler\sysimage {76E67A63-06E9-11D2-A840-006008059382} - Reg Error: Key error. File not found
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\igfxcui: DllName - igfxsrvc.dll - C:\WINDOWS\System32\igfxsrvc.dll (Intel Corporation)
O24 - Desktop WallPaper: C:\Documents and Settings\Bill\Application Data\Microsoft\Internet Explorer\Internet Explorer Wallpaper.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\Bill\Application Data\Microsoft\Internet Explorer\Internet Explorer Wallpaper.bmp
O28 - HKLM ShellExecuteHooks: {091EB208-39DD-417D-A5DD-7E2C2D8FB9CB} - C:\Program Files\Windows Defender\MpShHook.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2002/09/03 10:59:58 | 000,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O33 - MountPoints2\{a40381c5-75fd-11de-8f88-0013a3c7d057}\Shell - "" = AutoRun
O33 - MountPoints2\{a40381c5-75fd-11de-8f88-0013a3c7d057}\Shell\AutoRun - "" = Auto&Play;
O33 - MountPoints2\{a40381c5-75fd-11de-8f88-0013a3c7d057}\Shell\AutoRun\command - "" = E:\LaunchU3.exe – File not found
O33 - MountPoints2\{a40381c6-75fd-11de-8f88-0013a3c7d057}\Shell\AutoRun\command - "" = F:\asfocineLKNSD45835dsklnsdd8ssknfldk23nlekwqndlskanflckn324235wlskdn\asflkn434efodknzalknel2k3nqwdaslfe0ihreoitk\iexplorer.exe – File not found
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O34 - HKLM BootExecute: (smrgdf C:\Documents and Settings\Bill\Application Data\iolo\) - File not found
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs: 6to4 - File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: Wmi - C:\WINDOWS\System32\wmi.dll (Microsoft Corporation)
NetSvcs: WmdmPmSp - File not found
========== Files/Folders - Created Within 30 Days ==========
[2010/09/16 01:02:47 | 000,575,488 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Bill\Desktop\OTL.exe
[2010/09/13 13:13:46 | 000,000,000 | —D | C] – C:\Program Files\Trend Micro
[2010/09/04 09:28:07 | 000,000,000 | —D | C] – C:\Documents and Settings\LocalService\Application Data\McAfee
[2010/08/29 12:13:45 | 000,000,000 | —D | C] – C:\Planet 51 Online
[2010/08/28 07:48:00 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\iWin
[2010/08/27 16:24:45 | 000,000,000 | —D | C] – C:\Documents and Settings\Bill\Application Data\WildGames 3 Days Zoo Mystery
[2010/08/27 15:26:03 | 000,000,000 | —D | C] – C:\Documents and Settings\Bill\Application Data\Merscom
[2010/08/27 15:26:03 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Merscom
[2010/08/27 14:03:42 | 000,000,000 | —D | C] – C:\Documents and Settings\Bill\My Documents\FunPark Beach Blast
[2010/08/27 08:45:10 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\SugarGames
[2010/08/26 01:25:15 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\McAfee Security Scan
[2010/08/26 01:25:12 | 000,000,000 | —D | C] – C:\Program Files\McAfee Security Scan
[2010/08/24 12:43:49 | 000,000,000 | —D | C] – C:\Documents and Settings\Bill\Application Data\Brunhilda_wildgames
[2005/07/23 23:57:48 | 000,774,144 | —- | C] (RealNetworks, Inc.) – C:\Program Files\RngInterstitial.dll
========== Files - Modified Within 30 Days ==========
[2010/09/16 01:02:59 | 000,575,488 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Bill\Desktop\OTL.exe
[2010/09/16 00:25:42 | 000,000,420 | -H– | M] () – C:\WINDOWS\tasks\User_Feed_Synchronization-{42EC31E9-8F7C-49A0-9A1A-DFF0DC6B75B4}.job
[2010/09/15 14:02:32 | 000,000,330 | -H– | M] () – C:\WINDOWS\tasks\MP Scheduled Scan.job
[2010/09/15 13:58:28 | 000,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2010/09/15 13:58:23 | 000,002,048 | –S- | M] () – C:\WINDOWS\BOOTSTAT.DAT
[2010/09/15 13:58:21 | 1205,932,032 | -HS- | M] () – C:\hiberfil.sys
[2010/09/15 13:57:33 | 008,196,096 | —- | M] () – C:\Documents and Settings\Bill\ntuser.dat
[2010/09/15 13:57:33 | 000,000,278 | -HS- | M] () – C:\Documents and Settings\Bill\NTUSER.INI
[2010/09/15 13:57:25 | 002,645,282 | -H– | M] () – C:\Documents and Settings\Bill\Local Settings\Application Data\IconCache.db
[2010/09/15 07:20:02 | 000,000,284 | —- | M] () – C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2010/09/13 14:11:31 | 000,001,170 | —- | M] () – C:\WINDOWS\System32\WPA.DBL
[2010/09/13 07:45:50 | 000,000,444 | —- | M] () – C:\WINDOWS\System32\d3d8caps.dat
[2010/09/05 21:42:04 | 000,002,137 | —- | M] () – C:\Documents and Settings\All Users\Desktop\iTunes.lnk
[2010/09/04 09:19:46 | 000,001,619 | —- | M] () – C:\Documents and Settings\All Users\Desktop\McAfee Security Scan Plus.lnk
[2010/09/04 09:19:46 | 000,001,611 | —- | M] () – C:\Documents and Settings\All Users\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
[2010/08/29 12:14:22 | 000,001,466 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Planet 51 Online.lnk
========== Files Created - No Company Name ==========
[2010/09/13 14:08:40 | 1205,932,032 | -HS- | C] () – C:\hiberfil.sys
[2010/09/13 07:45:50 | 000,000,444 | —- | C] () – C:\WINDOWS\System32\d3d8caps.dat
[2010/09/11 07:51:12 | 008,196,096 | —- | C] () – C:\Documents and Settings\Bill\ntuser.dat
[2010/08/29 12:14:22 | 000,001,466 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Planet 51 Online.lnk
[2010/08/26 01:25:13 | 000,001,619 | —- | C] () – C:\Documents and Settings\All Users\Desktop\McAfee Security Scan Plus.lnk
[2010/08/26 01:25:13 | 000,001,611 | —- | C] () – C:\Documents and Settings\All Users\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
[2010/07/27 09:28:08 | 000,000,022 | -HS- | C] () – C:\Documents and Settings\Bill\Application Data\Sys6925.Config Collection.sys
[2009/11/19 16:32:45 | 000,000,056 | RHS- | C] () – C:\WINDOWS\System32\5765BFF273.sys
[2009/11/19 16:32:42 | 000,000,952 | -HS- | C] () – C:\WINDOWS\System32\KGyGaAvL.sys
[2009/07/10 23:53:18 | 000,815,104 | —- | C] () – C:\WINDOWS\System32\xvidcore.dll
[2009/07/10 23:53:17 | 000,180,224 | —- | C] () – C:\WINDOWS\System32\xvidvfw.dll
[2009/01/31 17:46:39 | 000,000,028 | —- | C] () – C:\WINDOWS\pdf995.ini
[2009/01/31 17:45:24 | 000,000,059 | —- | C] () – C:\WINDOWS\wpd99.drv
[2009/01/31 17:45:19 | 000,051,716 | —- | C] () – C:\WINDOWS\System32\pdf995mon.dll
[2009/01/13 19:39:06 | 000,072,992 | —- | C] () – C:\WINDOWS\System32\drivers\bckd.sys
[2008/10/07 09:13:30 | 000,197,912 | —- | C] () – C:\WINDOWS\System32\physxcudart_20.dll
[2008/10/07 09:13:22 | 000,058,648 | —- | C] () – C:\WINDOWS\System32\AgCPanelTraditionalChinese.dll
[2008/10/07 09:13:20 | 000,058,648 | —- | C] () – C:\WINDOWS\System32\AgCPanelSwedish.dll
[2008/10/07 09:13:20 | 000,058,648 | —- | C] () – C:\WINDOWS\System32\AgCPanelSpanish.dll
[2008/10/07 09:13:20 | 000,058,648 | —- | C] () – C:\WINDOWS\System32\AgCPanelSimplifiedChinese.dll
[2008/10/07 09:13:20 | 000,058,648 | —- | C] () – C:\WINDOWS\System32\AgCPanelPortugese.dll
[2008/10/07 09:13:20 | 000,058,648 | —- | C] () – C:\WINDOWS\System32\AgCPanelKorean.dll
[2008/10/07 09:13:20 | 000,058,648 | —- | C] () – C:\WINDOWS\System32\AgCPanelJapanese.dll
[2008/10/07 09:13:20 | 000,058,648 | —- | C] () – C:\WINDOWS\System32\AgCPanelGerman.dll
[2008/10/07 09:13:20 | 000,058,648 | —- | C] () – C:\WINDOWS\System32\AgCPanelFrench.dll
[2008/10/06 21:41:40 | 000,118,784 | —- | C] () – C:\WINDOWS\System32\PTTreeIcons.dll
[2008/06/24 21:32:55 | 000,000,346 | —- | C] () – C:\WINDOWS\cncscore.ini
[2007/07/25 13:49:35 | 000,000,754 | —- | C] () – C:\WINDOWS\WORDPAD.INI
[2007/03/30 14:31:20 | 000,049,152 | —- | C] () – C:\WINDOWS\System32\dec_jl6.dll
[2007/03/25 11:16:44 | 000,012,288 | —- | C] () – C:\WINDOWS\System32\vetntmsg.dll
[2007/03/03 13:39:50 | 000,696,320 | —- | C] () – C:\WINDOWS\System32\libeay32.dll
[2007/03/03 13:39:50 | 000,155,648 | —- | C] () – C:\WINDOWS\System32\ssleay32.dll
[2006/11/21 18:12:21 | 000,000,026 | —- | C] () – C:\WINDOWS\WAR2R.INI
[2006/10/15 13:39:00 | 000,000,000 | —- | C] () – C:\WINDOWS\PestPatrol5.INI
[2006/07/11 22:25:44 | 000,002,455 | —- | C] () – C:\WINDOWS\ULEAD32.INI
[2006/07/11 21:57:39 | 000,700,416 | —- | C] () – C:\WINDOWS\System32\FreeImage.dll
[2006/01/19 18:27:35 | 000,000,198 | —- | C] () – C:\WINDOWS\QTW.INI
[2006/01/04 22:57:31 | 000,004,678 | —- | C] () – C:\WINDOWS\CDMaster.ini
[2005/08/30 01:00:00 | 000,781,312 | —- | C] () – C:\WINDOWS\System32\RGSS102J.dll
[2005/08/30 01:00:00 | 000,778,752 | —- | C] () – C:\WINDOWS\System32\RGSS102E.dll
[2005/08/30 01:00:00 | 000,771,584 | —- | C] () – C:\WINDOWS\System32\RGSS100J.dll
[2005/05/14 09:18:33 | 000,000,823 | —- | C] () – C:\WINDOWS\tsc.ini
[2005/05/14 09:18:32 | 000,071,749 | —- | C] () – C:\WINDOWS\hcextoutput.dll
[2005/05/14 08:42:43 | 000,000,170 | —- | C] () – C:\WINDOWS\GetServer.ini
[2005/03/18 23:55:40 | 000,436,840 | —- | C] () – C:\WINDOWS\System32\Incinerator.dll
[2005/03/13 11:36:22 | 000,040,960 | —- | C] () – C:\WINDOWS\System32\lxbkvs.dll
[2005/03/13 11:36:21 | 000,077,824 | —- | C] () – C:\WINDOWS\System32\LXBKLCNP.DLL
[2005/03/13 11:35:32 | 000,000,266 | —- | C] () – C:\WINDOWS\System32\lxbkcoin.ini
[2005/02/11 21:59:47 | 000,000,004 | —- | C] () – C:\WINDOWS\msoffice.ini
[2005/02/07 18:16:33 | 000,010,240 | —- | C] () – C:\WINDOWS\System32\vidx16.dll
[2005/02/05 20:30:21 | 000,006,306 | —- | C] () – C:\WINDOWS\Pnkqmmug.ini
[2005/01/24 19:02:30 | 000,000,000 | —- | C] () – C:\WINDOWS\MSDraw.ini
[2005/01/11 22:44:57 | 000,000,061 | —- | C] () – C:\WINDOWS\smscfg.ini
[2004/12/24 21:22:00 | 000,001,147 | —- | C] () – C:\WINDOWS\hmpro4.ini
[2004/12/24 20:53:23 | 000,000,000 | —- | C] () – C:\WINDOWS\addwt32.dll
[2004/12/12 20:36:58 | 000,000,022 | —- | C] () – C:\WINDOWS\kodakpcd.Bill.ini
[2004/12/10 20:31:35 | 000,000,000 | —- | C] () – C:\WINDOWS\apifx.dll
[2004/12/09 01:42:27 | 000,000,000 | —- | C] () – C:\WINDOWS\netmx.dll
[2004/12/05 01:26:06 | 000,000,000 | —- | C] () – C:\WINDOWS\javanu32.dll
[2004/12/03 22:09:40 | 000,000,045 | —- | C] () – C:\WINDOWS\CHKLKIKP.ini
[2004/12/01 17:45:16 | 000,000,000 | —- | C] () – C:\WINDOWS\apiec32.dll
[2004/11/30 22:35:03 | 000,000,029 | —- | C] () – C:\WINDOWS\atid.ini
[2004/11/20 09:23:53 | 000,000,000 | -HS- | C] () – C:\WINDOWS\kqsdb.dll
[2004/11/17 03:56:46 | 000,000,000 | —- | C] () – C:\WINDOWS\mskz.dll
[2004/11/17 00:13:09 | 000,000,175 | —- | C] () – C:\WINDOWS\upst.ini
[2004/11/13 12:44:26 | 000,000,000 | —- | C] () – C:\WINDOWS\apphn32.dll
[2004/10/31 11:05:21 | 000,000,000 | —- | C] () – C:\WINDOWS\hiawi.dll
[2004/10/30 17:55:00 | 000,011,640 | —- | C] () – C:\WINDOWS\wininit.ini
[2004/10/21 02:31:37 | 000,000,413 | —- | C] () – C:\WINDOWS\lexstat.ini
[2004/09/28 23:05:16 | 000,057,923 | -H– | C] () – C:\Documents and Settings\Bill\Application Data\ptads.bin
[2004/08/28 21:36:41 | 000,000,078 | -H– | C] () – C:\WINDOWS\System32\014132.SYS
[2004/08/28 21:31:07 | 000,292,864 | —- | C] () – C:\WINDOWS\System32\tcl75.dll
[2004/08/28 21:31:07 | 000,027,648 | —- | C] () – C:\WINDOWS\System32\pdo20132.dll
[2004/08/28 21:31:06 | 000,034,304 | —- | C] () – C:\WINDOWS\System32\odma32.dll
[2004/08/28 21:30:55 | 000,007,168 | —- | C] () – C:\WINDOWS\System32\dtctrace.dll
[2004/08/28 21:30:52 | 000,029,008 | —- | C] () – C:\WINDOWS\System32\helphelp.dll
[2004/04/20 10:36:02 | 000,000,398 | —- | C] () – C:\WINDOWS\System32\master.dll
[2004/04/03 16:31:04 | 000,011,264 | —- | C] () – C:\Documents and Settings\Bill\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2004/04/03 15:54:50 | 000,000,406 | —- | C] () – C:\WINDOWS\cdPlayer.ini
[2004/03/28 10:40:22 | 000,001,266 | —- | C] () – C:\WINDOWS\disney.ini
[2004/03/12 00:51:53 | 000,000,127 | —- | C] () – C:\Documents and Settings\Bill\Local Settings\Application Data\fusioncache.dat
[2004/03/12 00:04:26 | 000,017,380 | —- | C] () – C:\Documents and Settings\Bill\Application Data\wklnhst.dat
[2004/03/06 01:46:25 | 000,000,376 | —- | C] () – C:\WINDOWS\ODBC.INI
[2004/03/06 01:34:46 | 000,000,892 | —- | C] () – C:\WINDOWS\orun32.ini
[2004/03/06 01:13:30 | 000,363,520 | —- | C] () – C:\WINDOWS\System32\psisdecd.dll
[2004/03/06 01:13:01 | 000,001,793 | —- | C] () – C:\WINDOWS\System32\fxsperf.ini
[2004/03/06 00:55:20 | 000,000,550 | —- | C] () – C:\WINDOWS\System32\OEMINFO.INI
[2003/08/14 00:54:00 | 000,000,000 | —- | C] () – C:\WINDOWS\System32\px.ini
[2003/03/27 17:28:44 | 000,004,955 | —- | C] () – C:\WINDOWS\System32\DProg.ini
[2002/11/14 14:58:04 | 000,200,192 | —- | C] () – C:\WINDOWS\System32\ir50_qc.dll
[2002/11/14 14:58:04 | 000,183,808 | —- | C] () – C:\WINDOWS\System32\ir50_qcx.dll
[2002/11/14 14:58:02 | 000,755,200 | —- | C] () – C:\WINDOWS\System32\ir50_32.dll
[2002/11/14 14:58:02 | 000,338,432 | —- | C] () – C:\WINDOWS\System32\ir41_qcx.dll
[2002/11/14 14:58:02 | 000,120,320 | —- | C] () – C:\WINDOWS\System32\ir41_qc.dll
[2002/11/01 16:17:50 | 000,000,256 | —- | C] () – C:\WINDOWS\aucfg.ini
[2002/07/04 15:05:34 | 000,000,269 | —- | C] () – C:\WINDOWS\tmupdate.ini
[2001/12/14 13:34:46 | 000,164,864 | —- | C] () – C:\WINDOWS\patchw32.dll
[2000/09/08 18:53:50 | 000,073,839 | —- | C] () – C:\WINDOWS\System32\KodakOneTouch.dll
[1999/07/23 13:46:48 | 000,000,116 | —- | C] () – C:\WINDOWS\AuHCcup1.ini
[1999/07/23 10:53:20 | 000,129,536 | —- | C] () – C:\WINDOWS\AuHCcup1.dll
[1997/06/13 22:56:08 | 000,056,832 | —- | C] () – C:\WINDOWS\System32\iyvu9_32.dll
========== LOP Check ==========
[2010/05/15 08:38:36 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\2DBoy
[2010/02/21 16:06:06 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Alawar Stargaze
[2009/10/27 13:01:35 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Astar Games
[2010/02/14 16:08:07 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\blg
[2010/02/16 12:35:49 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Burger Island 2
[2005/03/13 11:42:28 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\BVRP Software
[2008/09/01 18:32:41 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Christmasville
[2005/04/22 22:14:50 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\EA
[2008/05/21 20:16:54 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\EscapeTheMuseum
[2010/04/06 19:40:20 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\EscapeTheMuseum2
[2009/10/27 14:11:33 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Far Mills
[2009/03/22 12:54:38 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\FarmFrenzy-PizzaParty
[2008/08/30 21:59:45 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\FarmFrenzy2
[2009/10/03 15:15:35 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\FarmFrenzy3
[2010/03/10 20:09:51 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\FarmFrenzy3_Arctica
[2010/04/09 18:48:28 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Flood Light Games
[2009/09/08 09:14:34 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\FlyWheelGames
[2008/09/16 21:47:10 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Forge of Games
[2008/07/11 21:16:03 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\FreshGames
[2008/05/14 13:07:59 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Friends Games
[2010/08/02 10:21:30 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Fugazo
[2010/05/30 10:58:16 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\GameHouse
[2010/07/19 11:10:28 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\GamesBar
[2009/06/21 12:24:10 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Gogii
[2010/02/21 16:34:46 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Gogii Games
[2008/07/23 21:39:59 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Hazard Shield
[2010/07/26 10:55:20 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\HipSoft
[2009/02/07 11:08:28 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Intenium
[2010/08/11 13:35:41 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\InterAction studios
[2008/03/07 18:45:04 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\iolo
[2010/08/28 07:48:00 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\iWin
[2008/08/13 22:25:12 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\iWin Games
[2010/08/02 14:08:13 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\iWin_generic
[2010/06/22 18:28:28 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\JollyBear
[2010/08/04 14:46:09 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Kristanix Games
[2010/07/06 10:15:37 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Little Games Company
[2010/03/08 18:51:48 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Mandragora
[2010/02/02 18:16:41 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Mean Hamster Software
[2010/08/27 15:26:03 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Merscom
[2009/08/08 15:13:59 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\mevo
[2009/10/27 22:59:53 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\MumboJumbo
[2009/11/01 08:23:39 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Nanovor
[2009/11/09 19:41:29 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Oberon Media
[2010/08/04 20:04:51 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PCPitstop
[2009/05/29 16:07:52 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\pdf995
[2010/08/27 18:58:12 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PlayFirst
[2010/07/31 12:45:58 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\rionix
[2010/03/10 18:34:29 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Rumbic Studio
[2010/02/18 10:11:39 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Sandlot Games
[2010/04/08 17:38:49 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Sprouts Adventure
[2010/08/27 08:45:10 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\SugarGames
[2010/02/18 15:14:22 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TangleBee - Data
[2010/08/30 12:14:07 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TEMP
[2010/02/21 11:41:07 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TikGames
[2010/02/16 10:28:49 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Valusoft
[2010/08/31 18:29:32 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\WildTangent
[2010/08/01 21:28:20 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\WindSolutions
[2010/02/15 09:15:52 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Zylom
[2010/08/01 22:39:10 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2010/01/18 21:42:01 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2010/02/16 13:02:31 | 000,000,000 | -HSD | M] – C:\Documents and Settings\Bill\Application Data\.#
[2008/12/14 00:00:17 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\acccore
[2009/08/10 11:22:22 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Alawar
[2010/07/26 11:43:44 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\AlterLab
[2008/09/16 18:53:00 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\BeachPartyCraze
[2010/06/18 11:25:46 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Blender Foundation
[2010/02/14 16:08:07 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\blg
[2009/09/08 09:43:51 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Bloom RU
[2010/02/18 09:30:59 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Boolat Games
[2010/08/13 08:01:08 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Boomzap
[2010/08/24 12:48:46 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Brunhilda_wildgames
[2009/01/23 09:01:27 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Burdaloo
[2010/08/02 14:19:09 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Camel101
[2010/08/02 13:58:14 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\CupcakeCafe
[2005/04/22 22:16:10 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\EA
[2009/03/23 20:32:53 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\EleFun Games
[2010/04/09 18:48:28 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Flood Light Games
[2009/04/27 22:43:25 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\FreshDiagnose
[2009/02/07 12:37:00 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\FrimaStudio
[2009/10/22 18:56:57 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\funkitron
[2010/08/28 08:19:41 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Gamelab
[2010/02/21 16:34:46 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Gogii Games
[2008/09/04 16:45:59 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Home Sweet Home
[2009/10/21 23:55:18 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Interact Commerce
[2009/06/18 19:55:34 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\IObit
[2008/06/19 21:06:58 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\ITTNord
[2010/08/28 07:48:00 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\iWin
[2010/08/02 14:08:13 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\iWin_generic
[2004/03/12 01:12:29 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Leadertech
[2010/07/06 10:15:37 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Little Games Company
[2008/05/02 22:17:44 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Ludia
[2010/02/02 18:16:41 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Mean Hamster Software
[2009/08/08 13:41:45 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Meridian93
[2010/08/27 15:26:03 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Merscom
[2010/05/29 12:03:11 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\mif2000's Hamlet
[2006/12/01 00:39:24 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\MyMovieCollection1
[2010/07/19 11:08:14 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Oberon Media
[2010/04/08 19:50:48 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Oberonv1003
[2010/02/19 11:19:12 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Ohana Games
[2009/07/23 22:52:37 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\OpenOffice.org
[2009/08/19 19:52:55 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\PetRush
[2010/08/27 18:58:12 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\PlayFirst
[2010/07/17 19:17:19 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Playrix Entertainment
[2009/11/03 22:02:20 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Pogo Games
[2010/01/05 15:41:55 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\PokemonPMDInstaller[1]
[2010/01/05 15:42:25 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\PokemonPMDWidget
[2010/02/02 20:56:12 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\SaveThePuppy
[2010/02/03 20:42:41 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\SBTT
[2007/12/26 21:58:26 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\School Zone Preferences
[2006/07/03 14:30:46 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Sereniti
[2010/08/01 09:06:41 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\ShinyTales
[2009/12/18 18:51:15 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Sony Online Entertainment
[2009/11/02 19:38:34 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\SpinTop Games
[2009/10/23 17:59:00 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Sudden Games
[2010/06/06 15:10:28 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Super-Cow
[2009/09/12 14:28:14 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Thunderbird
[2009/05/01 13:51:13 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\TikGames
[2010/04/28 08:31:11 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Unity
[2010/02/16 10:28:49 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Valusoft
[2007/03/02 17:02:38 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\VersionTracker Pro
[2007/02/28 17:03:20 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Viewpoint
[2009/04/27 22:43:28 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Wildfire
[2010/08/27 16:25:19 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\WildGames 3 Days Zoo Mystery
[2010/01/19 19:36:12 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\WildTangent
[2010/08/01 21:30:37 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\WindSolutions
[2008/08/21 16:17:15 | 000,000,000 | —D | M] – C:\Documents and Settings\Bill\Application Data\Wizards of the Coast
[2010/09/15 14:02:32 | 000,000,330 | -H– | M] () – C:\WINDOWS\Tasks\MP Scheduled Scan.job
[2010/09/16 00:25:42 | 000,000,420 | -H– | M] () – C:\WINDOWS\Tasks\User_Feed_Synchronization-{42EC31E9-8F7C-49A0-9A1A-DFF0DC6B75B4}.job
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.exe >
[2005/12/05 22:08:25 | 000,010,920 | —- | M] () – C:\aolconnfix.exe
< MD5 for: AGP440.SYS >
[2005/05/02 23:18:23 | 022,245,337 | —- | M] () .cab file – C:\WINDOWS\Driver Cache\I386\sp2.cab:AGP440.sys
[2008/08/22 21:43:47 | 023,852,652 | —- | M] () .cab file – C:\WINDOWS\Driver Cache\I386\sp3.cab:AGP440.sys
[2005/05/02 23:18:23 | 022,245,337 | —- | M] () .cab file – C:\WINDOWS\ServicePackFiles\i386\sp2.cab:AGP440.sys
[2008/08/22 21:43:47 | 023,852,652 | —- | M] () .cab file – C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008/04/13 14:36:38 | 000,042,368 | —- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 – C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008/04/13 14:36:38 | 000,042,368 | —- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 – C:\WINDOWS\SYSTEM32\DRIVERS\agp440.sys
[2004/08/04 02:07:41 | 000,042,368 | —- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB – C:\WINDOWS\$NtServicePackUninstall$\agp440.sys
[2001/08/17 15:58:00 | 000,025,472 | —- | M] (Microsoft Corporation) MD5=65880045C51AA36184841CEE915A61DF – C:\I386\AGP440.SYS
< MD5 for: ATAPI.SYS >
[2002/08/29 07:00:00 | 010,158,890 | —- | M] () .cab file – C:\I386\sp1.cab:atapi.sys
[2002/08/29 07:00:00 | 010,158,890 | —- | M] () .cab file – C:\WINDOWS\Driver Cache\I386\sp1.cab:atapi.sys
[2005/05/02 23:18:23 | 022,245,337 | —- | M] () .cab file – C:\WINDOWS\Driver Cache\I386\sp2.cab:atapi.sys
[2008/08/22 21:43:47 | 023,852,652 | —- | M] () .cab file – C:\WINDOWS\Driver Cache\I386\sp3.cab:atapi.sys
[2005/05/02 23:18:23 | 022,245,337 | —- | M] () .cab file – C:\WINDOWS\ServicePackFiles\i386\sp2.cab:atapi.sys
[2008/08/22 21:43:47 | 023,852,652 | —- | M] () .cab file – C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008/04/13 14:40:30 | 000,096,512 | —- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 – C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008/04/13 14:40:30 | 000,096,512 | —- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 – C:\WINDOWS\SYSTEM32\DRIVERS\atapi.sys
[2004/08/04 01:59:42 | 000,095,360 | —- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 – C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
[2003/04/23 11:29:54 | 000,087,296 | —- | M] (Microsoft Corporation) MD5=E52B3B3F78C9AE85806CE49DCDD80C18 – C:\I386\atapi.sys
< MD5 for: EVENTLOG.DLL >
[2008/04/13 20:11:53 | 000,056,320 | —- | M] (Microsoft Corporation) MD5=6D4FEB43EE538FC5428CC7F0565AA656 – C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008/04/13 20:11:53 | 000,056,320 | —- | M] (Microsoft Corporation) MD5=6D4FEB43EE538FC5428CC7F0565AA656 – C:\WINDOWS\SYSTEM32\eventlog.dll
[2004/08/04 03:56:42 | 000,055,808 | —- | M] (Microsoft Corporation) MD5=82B24CB70E5944E6E34662205A2A5B78 – C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
[2002/08/29 07:00:00 | 000,049,152 | —- | M] (Microsoft Corporation) MD5=BF3C8CF53C77B48206B39910B6D6CBCC – C:\I386\EVENTLOG.DLL
< MD5 for: NETLOGON.DLL >
[2008/04/13 20:12:01 | 000,407,040 | —- | M] (Microsoft Corporation) MD5=1B7F071C51B77C272875C3A23E1E4550 – C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008/04/13 20:12:01 | 000,407,040 | —- | M] (Microsoft Corporation) MD5=1B7F071C51B77C272875C3A23E1E4550 – C:\WINDOWS\SYSTEM32\netlogon.dll
[2002/08/29 07:00:00 | 000,399,360 | —- | M] (Microsoft Corporation) MD5=3ADD563ED7A1C66E6F5E0F7A661AA96D – C:\I386\NETLOGON.DLL
[2004/08/04 03:56:44 | 000,407,040 | —- | M] (Microsoft Corporation) MD5=96353FCECBA774BB8DA74A1C6507015A – C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
< MD5 for: SCECLI.DLL >
[2004/08/04 03:56:44 | 000,180,224 | —- | M] (Microsoft Corporation) MD5=0F78E27F563F2AAF74B91A49E2ABF19A – C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
[2002/08/29 07:00:00 | 000,174,592 | —- | M] (Microsoft Corporation) MD5=97418A5C642A5C748A28BD7CF6860B57 – C:\I386\SCECLI.DLL
[2008/04/13 20:12:05 | 000,181,248 | —- | M] (Microsoft Corporation) MD5=A86BB5E61BF3E39B62AB4C7E7085A084 – C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008/04/13 20:12:05 | 000,181,248 | —- | M] (Microsoft Corporation) MD5=A86BB5E61BF3E39B62AB4C7E7085A084 – C:\WINDOWS\SYSTEM32\scecli.dll
< %systemroot%\*. /mp /s >
< %systemroot%\system32\*.dll /lockedfiles >
< %systemroot%\Tasks\*.job /lockedfiles >
< %systemroot%\system32\drivers\*.sys /lockedfiles >
< %systemroot%\System32\config\*.sav >
[2002/09/03 10:47:18 | 000,094,208 | —- | M] () – C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT.SAV
[2002/09/03 10:47:18 | 000,602,112 | —- | M] () – C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE.SAV
[2002/09/03 10:47:18 | 000,380,928 | —- | M] () – C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM.SAV
========== Alternate Data Streams ==========
@Alternate Data Stream - 88 bytes -> C:\WINDOWS\System32\LEXPPS.EXE:SummaryInformation
@Alternate Data Stream - 7305 bytes -> C:\WINDOWS\Zcodzne.cjt:gpgtys
@Alternate Data Stream - 7305 bytes -> C:\WINDOWS\TWAIN.DLL:ocits
@Alternate Data Stream - 7305 bytes -> C:\WINDOWS\EXPLORER.SCF:rtwurj
@Alternate Data Stream - 3567 bytes -> C:\WINDOWS\Soqevahzci.ujs:lcvekl
@Alternate Data Stream - 3547 bytes -> C:\WINDOWS\Zmodwlfokk.uua:yqzyad
@Alternate Data Stream - 3362 bytes -> C:\WINDOWS\Uzipprkze.qlk:hthib
@Alternate Data Stream - 3362 bytes -> C:\WINDOWS\FeatherTexture.bmp:wgyah
@Alternate Data Stream - 3347 bytes -> C:\WINDOWS\WMSysPrx.prx:trkym
@Alternate Data Stream - 3347 bytes -> C:\WINDOWS\FeatherTexture.bmp:kugztt
@Alternate Data Stream - 3347 bytes -> C:\WINDOWS\Clonrklid.kwk:gbisq
@Alternate Data Stream - 304 bytes -> C:\Documents and Settings\Bill\My Documents\and wedding.jpg:SummaryInformation
@Alternate Data Stream - 195 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:D091E13E
@Alternate Data Stream - 191 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:E7123C4C
@Alternate Data Stream - 186 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:F30757AC
@Alternate Data Stream - 152 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:1941675B
@Alternate Data Stream - 151 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:D20FFA63
@Alternate Data Stream - 151 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:CE0A077E
@Alternate Data Stream - 151 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:63596073
@Alternate Data Stream - 150 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:5856B2C0
@Alternate Data Stream - 150 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:2556A8A0
@Alternate Data Stream - 147 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:6EAE3ABC
@Alternate Data Stream - 145 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:C3B04546
@Alternate Data Stream - 145 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:4CD2D817
@Alternate Data Stream - 145 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:07348C09
@Alternate Data Stream - 144 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:4EAD6852
@Alternate Data Stream - 143 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:2F34C507
@Alternate Data Stream - 142 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:898C038B
@Alternate Data Stream - 141 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:588B60C7
@Alternate Data Stream - 141 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:55CC8080
@Alternate Data Stream - 141 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:3447AB86
@Alternate Data Stream - 140 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:FDD78BE5
@Alternate Data Stream - 140 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:E8A39657
@Alternate Data Stream - 140 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:70DA7E92
@Alternate Data Stream - 140 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:68C4BECC
@Alternate Data Stream - 140 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:5711EF65
@Alternate Data Stream - 140 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:3064D21D
@Alternate Data Stream - 140 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:0656FCD2
@Alternate Data Stream - 139 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:E6D38BF2
@Alternate Data Stream - 139 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:860D9052
@Alternate Data Stream - 137 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:B8B102B9
@Alternate Data Stream - 136 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:512B5648
@Alternate Data Stream - 136 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:01442FD8
@Alternate Data Stream - 135 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:9B7E8561
@Alternate Data Stream - 134 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:5C270C64
@Alternate Data Stream - 132 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:CD2ECCEC
@Alternate Data Stream - 132 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:AA6C7C38
@Alternate Data Stream - 131 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:23FA878E
@Alternate Data Stream - 130 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:A86C3734
@Alternate Data Stream - 129 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:8810E5F6
@Alternate Data Stream - 129 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:3C9CF9A7
@Alternate Data Stream - 128 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:B894C266
@Alternate Data Stream - 127 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:93DE1838
@Alternate Data Stream - 126 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:50A11A00
@Alternate Data Stream - 125 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:E6E9EB6C
@Alternate Data Stream - 125 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:81B52FA6
@Alternate Data Stream - 125 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:6A97C459
@Alternate Data Stream - 124 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:A15D6B27
@Alternate Data Stream - 124 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:38317199
@Alternate Data Stream - 122 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:CBEB737E
@Alternate Data Stream - 122 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:BB48E5A3
@Alternate Data Stream - 122 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:6468C896
@Alternate Data Stream - 122 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:4D1D6B2D
@Alternate Data Stream - 121 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:34BCB6A9
@Alternate Data Stream - 120 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:DAFD38AE
@Alternate Data Stream - 120 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:69EC5FA7
@Alternate Data Stream - 120 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:38849DE5
@Alternate Data Stream - 120 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:2FF0CA93
@Alternate Data Stream - 120 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:1FA51BA6
@Alternate Data Stream - 119 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:2D723B3A
@Alternate Data Stream - 118 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:30C46519
@Alternate Data Stream - 116 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:9446E8B9
@Alternate Data Stream - 116 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:42228396
@Alternate Data Stream - 116 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:002640E3
@Alternate Data Stream - 11592 bytes -> C:\WINDOWS\Ybzbotrdi.pll:vodikx
@Alternate Data Stream - 11592 bytes -> C:\WINDOWS\Qovmhiu.cun:yybdvg
@Alternate Data Stream - 11592 bytes -> C:\WINDOWS\DELL.BMP:ikcjaf
@Alternate Data Stream - 11592 bytes -> C:\WINDOWS\CONTROL.INI:zzydic
@Alternate Data Stream - 11591 bytes -> C:\WINDOWS\Zcodzne.cjt:xvvie
@Alternate Data Stream - 11591 bytes -> C:\WINDOWS\Vfdlzvgwj.nrn:upald
@Alternate Data Stream - 11591 bytes -> C:\WINDOWS\TWAIN.DLL:mrmkk
@Alternate Data Stream - 11591 bytes -> C:\WINDOWS\Kctmpiihnev.kov:gitbc
@Alternate Data Stream - 11591 bytes -> C:\WINDOWS\Dygxoromb.vlx:ynmgl
@Alternate Data Stream - 11591 bytes -> C:\WINDOWS\Dygxoromb.vlx:navtp
@Alternate Data Stream - 11591 bytes -> C:\WINDOWS\Dygxoromb.vlx:gskjvw
@Alternate Data Stream - 115 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:68F126E0
@Alternate Data Stream - 115 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:5EC637CB
@Alternate Data Stream - 113 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:29468260
@Alternate Data Stream - 112 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:7715B65F
@Alternate Data Stream - 108 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:C4A1F01E
@Alternate Data Stream - 108 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:4BB26BE9
@Alternate Data Stream - 106 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:86F3B593
@Alternate Data Stream - 106 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:5C07C19F
@Alternate Data Stream - 105 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:E35A81F4
@Alternate Data Stream - 102 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:A18FC5E4
@Alternate Data Stream - 102 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:45FE2B4E
@Alternate Data Stream - 100 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:AF8E48E2
< End of report >