MBRCheck Report and OTL Custom Scan Reports:
MBRCheck, version 1.2.3
© 2010, AD
Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000001c
Kernel Drivers (total 179):
0x804D7000 \WINDOWS\system32\ntoskrnl.exe
0x806FF000 \WINDOWS\system32\hal.dll
0xF7987000 \WINDOWS\system32\KDCOM.DLL
0xF7897000 \WINDOWS\system32\BOOTVID.dll
0xF75B3000 xmasbus.sys
0xF7585000 ACPI.sys
0xF7989000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF7574000 pci.sys
0xF75F7000 isapnp.sys
0xF7A4F000 pciide.sys
0xF7707000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF798B000 aliide.sys
0xF798D000 cmdide.sys
0xF798F000 toside.sys
0xF7991000 viaide.sys
0xF7993000 intelide.sys
0xF7607000 MountMgr.sys
0xF74B5000 ftdisk.sys
0xF7995000 dmload.sys
0xF748F000 dmio.sys
0xF770F000 PartMgr.sys
0xF7617000 VolSnap.sys
0xF789B000 cpqarray.sys
0xF7477000 \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
0xF745F000
0xF789F000 aha154x.sys
0xF7717000 sparrow.sys
0xF78A3000 symc810.sys
0xF7627000 aic78xx.sys
0xF78A7000 dac960nt.sys
0xF7637000 ql10wnt.sys
0xF78AB000 amsint.sys
0xF771F000 asc.sys
0xF78AF000 asc3550.sys
0xF7727000 mraid35x.sys
0xF772F000 i2omp.sys
0xF78B3000 ini910u.sys
0xF7647000 ql1240.sys
0xF7657000 aic78u2.sys
0xF7737000 symc8xx.sys
0xF773F000 sym_hi.sys
0xF7747000 sym_u3.sys
0xF774F000 ABP480N5.SYS
0xF7757000 asc3350p.sys
0xF7997000 cd20xrnt.sys
0xF7667000 ultra.sys
0xF785E000 adpu160m.sys
0xF775F000 dpti2o.sys
0xF7677000 ql1080.sys
0xF7687000 ql1280.sys
0xF7697000 ql12160.sys
0xF7767000 perc2.sys
0xF7999000 perc2hib.sys
0xF776F000 hpn.sys
0xF78B7000 cbidf2k.sys
0xF7832000 dac2w2k.sys
0xF799B000 xmasscsi.sys
0xF76A7000 disk.sys
0xF76B7000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF7967000 fltmgr.sys
0xF7952000 drvmcdb.sys
0xF7777000 PxHelp20.sys
0xF7A38000 KSecDD.sys
0xF7B52000 Ntfs.sys
0xF7A0B000 NDIS.sys
0xF76C7000 sisagp.sys
0xF76D7000 viaagp.sys
0xBA7E6000 Mup.sys
0xF76E7000 agp440.sys
0xF76F7000 alim1541.sys
0xF7564000 amdagp.sys
0xF7554000 agpCPQ.sys
0xB9B88000 \SystemRoot\system32\DRIVERS\ati2mtag.sys
0xB9B74000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF77A7000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xB9B50000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF77AF000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xBA3BA000 \SystemRoot\system32\DRIVERS\IntelC53.sys
0xB9B2D000 \SystemRoot\system32\DRIVERS\ks.sys
0xB9A06000 \SystemRoot\system32\DRIVERS\IntelC51.sys
0xB9971000 \SystemRoot\system32\DRIVERS\IntelC52.sys
0xF77B7000 \SystemRoot\system32\DRIVERS\mohfilt.sys
0xF77BF000 \SystemRoot\System32\Drivers\Modem.SYS
0xB994B000 \SystemRoot\system32\DRIVERS\e100b325.sys
0xB98B5000 \SystemRoot\system32\drivers\smwdm.sys
0xB9891000 \SystemRoot\system32\drivers\portcls.sys
0xBA3AA000 \SystemRoot\system32\drivers\drmk.sys
0xF79B5000 \SystemRoot\system32\drivers\aeaudio.sys
0xBA39A000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xF77C7000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF77CF000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xB987D000 \SystemRoot\system32\DRIVERS\parport.sys
0xB9CF3000 \SystemRoot\system32\DRIVERS\serial.sys
0xBA68E000 \SystemRoot\system32\DRIVERS\serenum.sys
0xB9CE3000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF79B7000 \SystemRoot\system32\drivers\sscdbhk5.sys
0xB9CD3000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xB9CC3000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF79B9000 \SystemRoot\system32\DRIVERS\serscan.sys
0xBA396000 \SystemRoot\system32\DRIVERS\audstub.sys
0xB9CB3000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xBA686000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xB9866000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xB9CA3000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xB9C93000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF77D7000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xB9855000 \SystemRoot\system32\DRIVERS\psched.sys
0xB9C83000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xB9FE0000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xB9FD8000 \SystemRoot\system32\DRIVERS\raspti.sys
0xB9825000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0xB9C73000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF79BB000 \SystemRoot\system32\DRIVERS\swenum.sys
0xB979F000 \SystemRoot\system32\DRIVERS\update.sys
0xBA655000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xB9FD0000 \SystemRoot\system32\DRIVERS\omci.sys
0xF7514000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF74F4000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF79BD000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xBA6C2000 \SystemRoot\system32\drivers\MODEMCSA.sys
0xBA6B2000 \SystemRoot\System32\Drivers\i2omgmt.SYS
0xBA6AE000 \SystemRoot\System32\Drivers\VETFDDNT.SYS
0xF79C1000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xB162E000 \SystemRoot\System32\Drivers\VETEFILE.SYS
0xBA6AA000 \SystemRoot\System32\Drivers\VET-REC.SYS
0xB9FC0000 \SystemRoot\System32\Drivers\VET-FILT.SYS
0xB9FB8000 \SystemRoot\System32\Drivers\VETMONNT.SYS
0xB15E7000 \SystemRoot\System32\Drivers\VETEBOOT.SYS
0xBA626000 \SystemRoot\System32\Drivers\Null.SYS
0xF79C3000 \SystemRoot\System32\Drivers\Beep.SYS
0xB9FB0000 \SystemRoot\system32\drivers\ssrtln.sys
0xB9FA8000 \SystemRoot\System32\drivers\vga.sys
0xF79C5000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF79D3000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xB9FA0000 \SystemRoot\System32\Drivers\Msfs.SYS
0xB9F98000 \SystemRoot\System32\Drivers\Npfs.SYS
0xB980D000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xB15B4000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xB155B000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xB1533000 \SystemRoot\system32\DRIVERS\netbt.sys
0xB150D000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xF744F000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xB14EB000 \SystemRoot\System32\drivers\afd.sys
0xF743F000 \SystemRoot\system32\DRIVERS\netbios.sys
0xB14C0000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xB1450000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF742F000 \SystemRoot\System32\Drivers\Fips.SYS
0xF740F000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xB1410000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF79D5000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xB16FB000 \SystemRoot\System32\drivers\Dxapi.sys
0xF77EF000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xBA196000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF012000 \SystemRoot\System32\ati2dvag.dll
0xBF04A000 \SystemRoot\System32\ati2cqag.dll
0xBF084000 \SystemRoot\System32\ati3duag.dll
0xBF2A7000 \SystemRoot\System32\ativvaxx.dll
0xBA42A000 \SystemRoot\system32\drivers\drvnddm.sys
0xBA317000 \SystemRoot\system32\dla\tfsndres.sys
0xB02BA000 \SystemRoot\system32\dla\tfsnifs.sys
0xB1747000 \SystemRoot\system32\dla\tfsnopio.sys
0xF79E1000 \SystemRoot\system32\dla\tfsnpool.sys
0xF77F7000 \SystemRoot\system32\dla\tfsnboio.sys
0xBA41A000 \SystemRoot\system32\dla\tfsncofs.sys
0xBA30F000 \SystemRoot\system32\dla\tfsndrct.sys
0xB0251000 \SystemRoot\system32\dla\tfsnudf.sys
0xB0238000 \SystemRoot\system32\dla\tfsnudfa.sys
0xB02E4000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xAFEDB000 \SystemRoot\system32\drivers\wdmaud.sys
0xB01F8000 \SystemRoot\system32\drivers\sysaudio.sys
0xAFCC8000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xAFF2C000 \??\C:\WINDOWS\system32\Drivers\CAPM1LP.SYS
0xF79EF000 \SystemRoot\system32\DRIVERS\dsunidrv.sys
0xAF9BE000 \??\C:\WINDOWS\system32\Drivers\LxrSII1d.sys
0xAF967000 \SystemRoot\system32\DRIVERS\srv.sys
0xAF423000 \SystemRoot\System32\Drivers\HTTP.sys
0x7C900000 \WINDOWS\SYSTEM32\ntdll.dll
Processes (total 48):
0 System Idle Process
4 System
752 C:\WINDOWS\SYSTEM32\smss.exe
1052 csrss.exe
1220 C:\WINDOWS\SYSTEM32\winlogon.exe
1360 C:\WINDOWS\SYSTEM32\services.exe
1440 C:\WINDOWS\SYSTEM32\lsass.exe
404 C:\WINDOWS\SYSTEM32\ati2evxx.exe
476 C:\WINDOWS\SYSTEM32\svchost.exe
920 svchost.exe
1264 C:\WINDOWS\SYSTEM32\svchost.exe
1588 svchost.exe
364 svchost.exe
1740 C:\WINDOWS\explorer.exe
1776 C:\WINDOWS\SYSTEM32\spoolsv.exe
1652 svchost.exe
212 C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\isafe.exe
644 C:\WINDOWS\SYSTEM32\CAPM1RSK.EXE
1512 C:\Program Files\Java\jre6\bin\jusched.exe
1684 C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe
1864 C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
2044 C:\WINDOWS\SYSTEM32\dla\tfswctrl.exe
396 C:\Program Files\Common Files\Real\Update_OB\realsched.exe
1808 C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\cavrid.exe
260 C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe
1224 C:\Program Files\CA\eTrust EZ Armor\eTrust Anti-Spam\QSP-5.1.18.0\QOELoader.exe
2036 C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
1552 C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
1272 C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAPM1SWK.EXE
1488 C:\Documents and Settings\Amy\Local Settings\Application Data\Lexar Media\LxrAutorun.exe
748 C:\WINDOWS\SYSTEM32\ctfmon.exe
1004 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
1000 C:\Program Files\Brother\ControlCenter3\BrccMCtl.exe
676 C:\WINDOWS\SYSTEM32\LxrSII1s.exe
2000 C:\Program Files\Common Files\Intuit\QuickBooks\QBUpdate\qbupdate.exe
2800 C:\Program Files\TrayDay\TrayDay.exe
3040 C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
3072 C:\Program Files\CA\eTrust EZ Armor\eTrust PestPatrol\CAPPActiveProtection.exe
1140 C:\Program Files\Brother\Brmfcmon\BrMfimon.exe
2436 C:\WINDOWS\SYSTEM32\oodag.exe
3324 C:\WINDOWS\SYSTEM32\svchost.exe
3864 wdfmgr.exe
1516 C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\vetmsg.exe
3456 C:\Program Files\CA\eTrust EZ Armor\eTrust PestPatrol\PPCtlPriv.exe
3112 alg.exe
3860 C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe
3704 C:\Program Files\Java\jre6\bin\jucheck.exe
1240 C:\Documents and Settings\Amy\Desktop\MBRCheck.exe
\\.\C: –> \\.\PhysicalDrive0 at offset 0x00000000`03ec1000 (NTFS)
PhysicalDrive0 Model Number: WDCWD800JD-75JNA0, Rev: 05.01C05
Size Device Name MBR Status
——————————————–
74 GB \\.\PhysicalDrive0 Dell MBR code detected
SHA1: 84B95CE8A54B7C5C3AAF149934FC46FB70FF8365
Done!
=================================================
OTL logfile created on: 9/21/2010 1:30:23 PM - Run 1
OTL by OldTimer - Version 3.2.14.0 Folder = C:\Documents and Settings\Amy\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.11)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
3.00 Gb Total Physical Memory | 3.00 Gb Available Physical Memory | 80.00% Memory free
6.00 Gb Paging File | 6.00 Gb Available in Paging File | 93.00% Paging File free
Paging file location(s): C:\pagefile.sys 384 768 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 71.39 Gb Total Space | 47.08 Gb Free Space | 65.94% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: IRWINA
Current User Name: Amy
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: On
Skip Microsoft Files: On
File Age = 90 Days
Output = Minimal
Quick Scan
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\Amy\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\vetmsg.exe (CA, Inc.)
PRC - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\cavrid.exe (CA, Inc.)
PRC - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
PRC - C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe (CA, Inc.)
PRC - C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe (CA, Inc.)
PRC - C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe (Brother Industries, Ltd.)
PRC - C:\Program Files\CA\eTrust EZ Armor\eTrust Anti-Spam\QSP-5.1.18.0\QOELoader.exe (CA)
PRC - C:\Program Files\Java\jre6\bin\jucheck.exe (Sun Microsystems, Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Brother\Brmfcmon\BrMfimon.exe (Brother Industries, Ltd.)
PRC - C:\Program Files\Brother\ControlCenter3\BrccMCtl.exe (Brother Industries, Ltd.)
PRC - C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe (Nuance Communications, Inc.)
PRC - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\isafe.exe (Computer Associates International, Inc.)
PRC - C:\Program Files\CA\eTrust EZ Armor\eTrust PestPatrol\PPCtlPriv.exe (CA, Inc.)
PRC - C:\Program Files\CA\eTrust EZ Armor\eTrust PestPatrol\CAPPActiveProtection.exe (CA, Inc.)
PRC - C:\Program Files\Common Files\Intuit\QuickBooks\QBUpdate\qbupdate.exe (Intuit, Inc.)
PRC - C:\Documents and Settings\Amy\Local Settings\Application Data\Lexar Media\LxrAutorun.exe ()
PRC - C:\Program Files\Common Files\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
PRC - C:\WINDOWS\SYSTEM32\oodag.exe (O&O; Software GmbH)
PRC - C:\WINDOWS\SYSTEM32\LxrSII1s.exe ()
PRC - C:\Program Files\TrayDay\TrayDay.exe (MJMSoft Design Limited)
PRC - C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAPM1SWK.EXE (CANON INC.)
PRC - C:\WINDOWS\SYSTEM32\CAPM1RSK.EXE (CANON INC.)
========== Modules (SafeList) ==========
MOD - C:\Documents and Settings\Amy\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\Program Files\CA\eTrust EZ Armor\eTrust Anti-Spam\QSP-5.1.18.0\QOEHook.dll (CA)
MOD - C:\WINDOWS\SYSTEM32\msscript.ocx (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (HidServ) – C:\WINDOWS\System32\hidserv.dll File not found
SRV - (VETMSGNT) – C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\vetmsg.exe (CA, Inc.)
SRV - (CaCCProvSP) – C:\Program Files\CA\CA Internet Security Suite\ccprovsp.exe (CA, Inc.)
SRV - (CAISafe) – C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\isafe.exe (Computer Associates International, Inc.)
SRV - (PPCtlPriv) – C:\Program Files\CA\eTrust EZ Armor\eTrust PestPatrol\PPCtlPriv.exe (CA, Inc.)
SRV - (DSBrokerService) – C:\Program Files\DellSupport\brkrsvc.exe ()
SRV - (ITMRTSVC) – C:\Program Files\CA\SharedComponents\PPRT\bin\ITMRTSVC.exe (CA, Inc.)
SRV - (O&O; Defrag) – C:\WINDOWS\SYSTEM32\oodag.exe (O&O; Software GmbH)
SRV - (LxrSII1s) – C:\WINDOWS\System32\LxrSII1s.exe ()
========== Driver Services (SafeList) ==========
DRV - (wanatw) WAN Miniport (ATW) – C:\WINDOWS\System32\DRIVERS\wanatw4.sys File not found
DRV - (intelppm) – C:\WINDOWS\System32\DRIVERS\intelppm.sys File not found
DRV - (catchme) – C:\ComboFix\catchme.sys File not found
DRV - (VETEFILE) – C:\WINDOWS\System32\drivers\vetefile.sys (Computer Associates International, Inc.)
DRV - (VETEBOOT) – C:\WINDOWS\System32\drivers\veteboot.sys (Computer Associates International, Inc.)
DRV - (VETMONNT) – C:\WINDOWS\System32\drivers\vetmonnt.sys (Computer Associates International, Inc.)
DRV - (VET-FILT) – C:\WINDOWS\System32\drivers\vet-filt.sys (Computer Associates International, Inc.)
DRV - (VETFDDNT) – C:\WINDOWS\System32\drivers\vetfddnt.sys (Computer Associates International, Inc.)
DRV - (VET-REC) – C:\WINDOWS\System32\drivers\vet-rec.sys (Computer Associates International, Inc.)
DRV - (amdagp) – C:\WINDOWS\system32\DRIVERS\amdagp.sys (Advanced Micro Devices, Inc.)
DRV - (sisagp) – C:\WINDOWS\system32\DRIVERS\sisagp.sys (Silicon Integrated Systems Corporation)
DRV - (dsunidrv) – C:\WINDOWS\SYSTEM32\DRIVERS\dsunidrv.sys (Gteko Ltd.)
DRV - (LxrSII1d) – C:\WINDOWS\SYSTEM32\DRIVERS\LxrSII1d.sys ()
DRV - (DSproct) – C:\Program Files\DellSupport\GTAction\triggers\DSproct.sys (Gteko Ltd.)
DRV - (ati2mtag) – C:\WINDOWS\SYSTEM32\DRIVERS\ati2mtag.sys (ATI Technologies Inc.)
DRV - (drvnddm) – C:\WINDOWS\SYSTEM32\DRIVERS\drvnddm.sys (Sonic Solutions)
DRV - (tfsnudfa) – C:\WINDOWS\SYSTEM32\dla\tfsnudfa.sys (Sonic Solutions)
DRV - (tfsnudf) – C:\WINDOWS\SYSTEM32\dla\tfsnudf.sys (Sonic Solutions)
DRV - (tfsnifs) – C:\WINDOWS\SYSTEM32\dla\tfsnifs.sys (Sonic Solutions)
DRV - (tfsncofs) – C:\WINDOWS\SYSTEM32\dla\tfsncofs.sys (Sonic Solutions)
DRV - (tfsnboio) – C:\WINDOWS\SYSTEM32\dla\tfsnboio.sys (Sonic Solutions)
DRV - (tfsnopio) – C:\WINDOWS\SYSTEM32\dla\tfsnopio.sys (Sonic Solutions)
DRV - (tfsnpool) – C:\WINDOWS\SYSTEM32\dla\tfsnpool.sys (Sonic Solutions)
DRV - (tfsndrct) – C:\WINDOWS\SYSTEM32\dla\tfsndrct.sys (Sonic Solutions)
DRV - (tfsndres) – C:\WINDOWS\SYSTEM32\dla\tfsndres.sys (Sonic Solutions)
DRV - (drvmcdb) – C:\WINDOWS\system32\drivers\drvmcdb.sys (Sonic Solutions)
DRV - (nv) – C:\WINDOWS\SYSTEM32\DRIVERS\NV4_MINI.SYS (NVIDIA Corporation)
DRV - (sscdbhk5) – C:\WINDOWS\SYSTEM32\DRIVERS\sscdbhk5.sys (Sonic Solutions)
DRV - (ssrtln) – C:\WINDOWS\SYSTEM32\DRIVERS\ssrtln.sys (Sonic Solutions)
DRV - (IntelC53) – C:\WINDOWS\SYSTEM32\DRIVERS\IntelC53.sys (Intel Corporation)
DRV - (IntelC52) – C:\WINDOWS\SYSTEM32\DRIVERS\IntelC52.sys (Intel Corporation)
DRV - (IntelC51) – C:\WINDOWS\SYSTEM32\DRIVERS\IntelC51.sys (Intel Corporation)
DRV - (mohfilt) – C:\WINDOWS\SYSTEM32\DRIVERS\mohfilt.sys (Intel Corporation)
DRV - (xmasbus) – C:\WINDOWS\system32\DRIVERS\xmasbus.sys ( )
DRV - (xmasscsi) – C:\WINDOWS\System32\Drivers\xmasscsi.sys ( )
DRV - (omci) – C:\WINDOWS\SYSTEM32\DRIVERS\omci.sys (Dell Computer Corporation)
DRV - (RapidPortM1) – C:\WINDOWS\SYSTEM32\DRIVERS\CAPM1LP.SYS (CANON INC.)
DRV - (Sparrow) – C:\WINDOWS\system32\DRIVERS\sparrow.sys (Adaptec, Inc.)
DRV - (sym_u3) – C:\WINDOWS\system32\DRIVERS\sym_u3.sys (LSI Logic)
DRV - (sym_hi) – C:\WINDOWS\system32\DRIVERS\sym_hi.sys (LSI Logic)
DRV - (symc8xx) – C:\WINDOWS\system32\DRIVERS\symc8xx.sys (LSI Logic)
DRV - (symc810) – C:\WINDOWS\system32\DRIVERS\symc810.sys (Symbios Logic Inc.)
DRV - (MODEMCSA) – C:\WINDOWS\SYSTEM32\DRIVERS\MODEMCSA.sys (Microsoft Corporation)
DRV - (ultra) – C:\WINDOWS\system32\DRIVERS\ultra.sys (Promise Technology, Inc.)
DRV - (ql12160) – C:\WINDOWS\system32\DRIVERS\ql12160.sys (QLogic Corporation)
DRV - (ql1080) – C:\WINDOWS\system32\DRIVERS\ql1080.sys (QLogic Corporation)
DRV - (ql1280) – C:\WINDOWS\system32\DRIVERS\ql1280.sys (QLogic Corporation)
DRV - (dac2w2k) – C:\WINDOWS\system32\DRIVERS\dac2w2k.sys (Mylex Corporation)
DRV - (mraid35x) – C:\WINDOWS\system32\DRIVERS\mraid35x.sys (American Megatrends Inc.)
DRV - (asc) – C:\WINDOWS\system32\DRIVERS\asc.sys (Advanced System Products, Inc.)
DRV - (asc3550) – C:\WINDOWS\system32\DRIVERS\asc3550.sys (Advanced System Products, Inc.)
DRV - (AliIde) – C:\WINDOWS\system32\DRIVERS\aliide.sys (Acer Laboratories Inc.)
DRV - (CmdIde) – C:\WINDOWS\system32\DRIVERS\cmdide.sys (CMD Technology, Inc.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://forums.whatthetech.com/
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
FF - HKLM\software\mozilla\Firefox\extensions\\{71EA6046-8286-4ADC-BF58-501E76626E60}: C:\Documents and Settings\Amy\Local Settings\Application Data\{71EA6046-8286-4ADC-BF58-501E76626E60} [2010/09/20 08:51:12 | 000,000,000 | —D | M]
O1 HOSTS File: ([2010/09/21 10:49:53 | 000,000,098 | —- | M]) - C:\WINDOWS\SYSTEM32\DRIVERS\ETC\Hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: (AcroIEHlprObj Class) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: () - {4D25F921-B9FE-4682-BF72-8AB8210D6D75} - C:\Program Files\MyWaySA\SrchAsDe\1.bin\deSrcAs.dll File not found
O2 - BHO: (DriveLetterAccess) - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\SYSTEM32\dla\tfswshx.dll (Sonic Solutions)
O2 - BHO: (Java™ Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Viewpoint Toolbar BHO) - {A7327C09-B521-4EDB-8509-7D2660C9EC98} - C:\Program Files\Viewpoint\Viewpoint Toolbar\3.9.0\ViewBarBHO.dll File not found
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Viewpoint Toolbar) - {F8AD5AA5-D966-4667-9DAF-2561D68B2012} - C:\Program Files\Common Files\Viewpoint\Toolbar Runtime\3.9.0\IEViewBar.dll (Viewpoint Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O4 - HKLM..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe (Brother Industries, Ltd.)
O4 - HKLM..\Run: [CAVRID] C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe (CA, Inc.)
O4 - HKLM..\Run: [cctray] C:\Program Files\CA\CA Internet Security Suite\cctray\cctray.exe (CA, Inc.)
O4 - HKLM..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe (Brother Industries, Ltd.)
O4 - HKLM..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe (Brother Industries, Ltd.)
O4 - HKLM..\Run: [Fbawe] C:\WINDOWS\ikecukex.DLL File not found
O4 - HKLM..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe (Nuance Communications, Inc.)
O4 - HKLM..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe (Nuance Communications, Inc.)
O4 - HKLM..\Run: [PPort11reminder] C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe (Nuance Communications, Inc.)
O4 - HKLM..\Run: [QOELOADER] C:\Program Files\CA\eTrust EZ Armor\eTrust Anti-Spam\QSP-5.1.18.0\QOELoader.exe (CA)
O4 - HKLM..\Run: [SSBkgdUpdate] C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe (Nuance Communications, Inc.)
O4 - HKLM..\Run: [TkBellExe] C:\Program Files\Common Files\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [UpdateManager] C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe (Sonic Solutions)
O4 - HKCU..\Run: [LxrAutorun] C:\Documents and Settings\Amy\Local Settings\Application Data\Lexar Media\LxrAutorun.exe ()
O4 - HKCU..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O4 - HKCU..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe (Adobe Systems Incorporated)
O4 - HKCU..\Run: [Xqaxohugewu] C:\WINDOWS\winareto.DLL File not found
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\QuickBooks Update Agent.lnk = C:\Program Files\Common Files\Intuit\QuickBooks\QBUpdate\qbupdate.exe (Intuit, Inc.)
O4 - Startup: C:\Documents and Settings\Amy\Start Menu\Programs\Startup\TrayDay.lnk = C:\Program Files\TrayDay\TrayDay.exe (MJMSoft Design Limited)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Google Sidewiki… - C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll (Google Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\WINDOWS\System32\VetRedir.dll (Computer Associates International, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\WINDOWS\System32\VetRedir.dll (Computer Associates International, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\WINDOWS\System32\VetRedir.dll (Computer Associates International, Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\WINDOWS\System32\VetRedir.dll (Computer Associates International, Inc.)
O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab (SupportSoft SmartIssue)
O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab (SupportSoft Script Runner Class)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab (Reg Error: Key error.)
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE}
http://office.microsoft.com/officeupdate/content/opuc.cab (Office Update Installation Engine)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3}
http://update.microsoft.com/microsoftupdat…b?1136553665781 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_11)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
http://fpdownload.macromedia.com/get/flash…t/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {A762E064-A885-40E4-AC10-671BB62DC2B2}
http://www.eomniform.com/OF5/nsplugins/OFMailX.cab (OFMailHTMLCtl Class)
O16 - DPF: {CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA} http://java.sun.com/products/plugin/autodl…indows-i586.cab (Java Plug-in 1.4.2_03)
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Java Plug-in 1.5.0_06)
O16 - DPF: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_11)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_11)
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab (ActiveDataInfo Class)
O16 - DPF: {DE22A7AB-A739-4C58-AD52-21F9CD6306B7}
http://download.microsoft.com/download/7/E…04/clearadj.cab (CTAdjust Class)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = [removed] [removed]
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\WINDOWS\Jasc Paint Shop Photo Album Wallpaper.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Jasc Paint Shop Photo Album Wallpaper.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2004/08/11 19:15:00 | 000,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O34 - HKLM BootExecute: (OODBS) - C:\WINDOWS\System32\OODBS.exe (O&O; Software GmbH)
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O36 - AppCertDlls: logasdtc - (C:\WINDOWS\system32\EDLIyi64.dll) - C:\WINDOWS\System32\EDLIyi64.dll File not found
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs: 6to4 - File not found
NetSvcs: HidServ - C:\WINDOWS\System32\hidserv.dll File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found
Drivers32: msacm.iac2 - C:\WINDOWS\SYSTEM32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\SYSTEM32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\TSSOFT32.ACM (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\IR32_32.DLL ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\IR32_32.DLL ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: wave1 - C:\WINDOWS\System32\SERWVDRV.DLL (Microsoft Corporation)
CREATERESTOREPOINT
Error starting restore point: System Restore is disabled.
Error closing restore point: System Restore is disabled.
========== Files/Folders - Created Within 90 Days ==========
[2010/09/21 10:48:17 | 000,000,000 | —D | C] – C:\_OTM
[2010/09/21 10:43:32 | 000,519,680 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Amy\Desktop\OTM.exe
[2010/09/20 12:03:14 | 000,071,398 | —- | C] (jpshortstuff) – C:\Documents and Settings\Amy\Desktop\GooredFix.exe
[2010/09/20 11:40:44 | 000,000,000 | —D | C] – C:\Documents and Settings\Amy\Desktop\GMER
[2010/09/20 11:36:21 | 000,388,608 | —- | C] (Trend Micro Inc.) – C:\Documents and Settings\Amy\Desktop\HiJackThis.exe
[2010/09/20 11:35:56 | 000,576,000 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Amy\Desktop\OTL.exe
[2010/09/20 09:01:01 | 000,000,000 | —D | C] – C:\Documents and Settings\NetworkService\Application Data\Macromedia
[2010/09/20 09:00:54 | 000,000,000 | —D | C] – C:\Documents and Settings\NetworkService\Application Data\Adobe
[2010/09/20 08:51:12 | 000,000,000 | —D | C] – C:\Documents and Settings\Amy\Local Settings\Application Data\{71EA6046-8286-4ADC-BF58-501E76626E60}
[2010/09/09 16:00:50 | 000,000,000 | —D | C] – C:\Program Files\MSXML 4.0
[2010/09/08 13:23:04 | 000,000,000 | —D | C] – C:\Documents and Settings\Amy\Local Settings\Application Data\Scansoft
[2010/09/08 13:17:17 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Documents\BrFaxRx
[2010/09/08 13:16:41 | 000,012,288 | —- | C] (Brother Industries Ltd.) – C:\WINDOWS\System32\BrDctF2L.dll
[2010/09/08 13:16:40 | 000,094,208 | —- | C] (Brother Industries Ltd.) – C:\WINDOWS\System32\BrDctF2.dll
[2010/09/08 13:16:40 | 000,012,288 | —- | C] (Brother Industries Ltd.) – C:\WINDOWS\System32\BrDctF2S.dll
[2010/09/08 13:16:29 | 001,397,248 | —- | C] (Brother Industries, Ltd.) – C:\WINDOWS\System32\BrWia07b.dll
[2010/09/08 13:16:29 | 000,077,824 | —- | C] (Brother Industries, Ltd.) – C:\WINDOWS\System32\BRLMW03A.DLL
[2010/09/08 13:16:27 | 000,126,976 | —- | C] (Brother Industries, Ltd.) – C:\WINDOWS\System32\BrfxD05a.dll
[2010/09/08 13:16:26 | 000,102,400 | —- | C] (Brother Industries,LTD.) – C:\WINDOWS\System32\BrMfNt.dll
[2010/09/08 13:16:26 | 000,073,728 | —- | C] (Brother Industories Ltd. P&S; Company) – C:\WINDOWS\System32\BRCrypt.dll
[2010/09/08 13:13:55 | 000,000,000 | —D | C] – C:\Documents and Settings\Amy\Application Data\InstallShield
[2010/09/08 13:12:57 | 000,000,000 | —D | C] – C:\Program Files\Nuance
[2010/09/08 13:12:01 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\InstallShield
[2010/07/20 14:10:37 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\PopCap Games
[2010/07/20 14:10:17 | 000,000,000 | —D | C] – C:\Program Files\PopCap Games
[2005/02/04 14:11:08 | 000,140,800 | —- | C] ( ) – C:\WINDOWS\System32\drivers\xmasbus.sys
[2005/02/04 14:11:08 | 000,005,504 | —- | C] ( ) – C:\WINDOWS\System32\drivers\xmasscsi.sys
[1980/01/01 02:00:00 | 000,151,552 | —- | C] ( ) – C:\WINDOWS\System32\ATIDEMGR.dll
========== Files - Modified Within 90 Days ==========
[2010/09/21 11:10:24 | 000,002,206 | —- | M] () – C:\WINDOWS\System32\WPA.DBL
[2010/09/21 11:06:49 | 000,000,236 | —- | M] () – C:\WINDOWS\tasks\OGALogon.job
[2010/09/21 11:06:47 | 000,000,882 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010/09/21 11:06:44 | 000,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2010/09/21 11:06:28 | 000,002,048 | –S- | M] () – C:\WINDOWS\BOOTSTAT.DAT
[2010/09/21 11:06:24 | 3487,715,328 | -HS- | M] () – C:\hiberfil.sys
[2010/09/21 11:06:22 | 000,284,307 | —- | M] () – C:\WINDOWS\System32\OODBS.lor
[2010/09/21 11:05:43 | 007,340,032 | —- | M] () – C:\Documents and Settings\Amy\ntuser.dat
[2010/09/21 11:05:43 | 000,000,278 | -HS- | M] () – C:\Documents and Settings\Amy\NTUSER.INI
[2010/09/21 11:05:42 | 004,768,656 | -H– | M] () – C:\Documents and Settings\Amy\Local Settings\Application Data\IconCache.db
[2010/09/21 10:56:54 | 000,000,418 | -H– | M] () – C:\WINDOWS\tasks\User_Feed_Synchronization-{9F65D221-A6DA-4935-A0FB-B46D030E6DFB}.job
[2010/09/21 10:44:30 | 000,080,384 | —- | M] () – C:\Documents and Settings\Amy\Desktop\MBRCheck.exe
[2010/09/21 10:44:01 | 000,133,632 | —- | M] () – C:\Documents and Settings\Amy\Desktop\RKUnhookerLE.EXE
[2010/09/21 10:43:33 | 000,519,680 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Amy\Desktop\OTM.exe
[2010/09/21 09:12:46 | 000,000,664 | —- | M] () – C:\WINDOWS\System32\d3d9caps.dat
[2010/09/21 08:53:00 | 000,002,521 | —- | M] () – C:\Documents and Settings\Amy\Desktop\Microsoft Office Outlook 2003.lnk
[2010/09/20 13:23:58 | 000,363,520 | —- | M] () – C:\Documents and Settings\Amy\Desktop\rkill.com
[2010/09/20 12:11:10 | 001,193,882 | —- | M] () – C:\Documents and Settings\Amy\Desktop\tdsskiller.zip
[2010/09/20 12:03:14 | 000,071,398 | —- | M] (jpshortstuff) – C:\Documents and Settings\Amy\Desktop\GooredFix.exe
[2010/09/20 11:45:21 | 003,847,043 | —- | M] () – C:\Documents and Settings\Amy\Desktop\ComboFix.exe
[2010/09/20 11:39:52 | 000,050,477 | —- | M] () – C:\Documents and Settings\Amy\Desktop\Defogger.exe
[2010/09/20 11:36:43 | 000,525,824 | —- | M] () – C:\Documents and Settings\Amy\Desktop\dds.scr
[2010/09/20 11:36:22 | 000,388,608 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\Amy\Desktop\HiJackThis.exe
[2010/09/20 11:35:57 | 000,576,000 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Amy\Desktop\OTL.exe
[2010/09/17 14:37:32 | 000,001,569 | —- | M] () – C:\WINDOWS\TIMESLIP.INI
[2010/09/16 07:46:34 | 000,000,826 | —- | M] () – C:\Documents and Settings\Amy\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Microsoft Office Outlook.lnk
[2010/09/16 07:46:17 | 000,442,244 | —- | M] () – C:\WINDOWS\System32\PerfStringBackup.INI
[2010/09/16 07:46:17 | 000,384,596 | —- | M] () – C:\WINDOWS\System32\PERFH009.DAT
[2010/09/16 07:46:17 | 000,054,280 | —- | M] () – C:\WINDOWS\System32\PERFC009.DAT
[2010/09/15 16:11:25 | 000,000,686 | —- | M] () – C:\WINDOWS\WIN.INI
[2010/09/15 16:09:40 | 000,001,374 | —- | M] () – C:\WINDOWS\imsins.BAK
[2010/09/08 13:22:21 | 000,143,624 | —- | M] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2010/09/08 13:18:07 | 000,000,065 | —- | M] () – C:\WINDOWS\System32\BD7820N.dat
[2010/09/08 13:17:17 | 000,000,841 | —- | M] () – C:\WINDOWS\Brpfx04a.ini
[2010/09/08 13:17:17 | 000,000,093 | —- | M] () – C:\WINDOWS\brpcfx.ini
[2010/09/08 13:17:17 | 000,000,086 | —- | M] () – C:\WINDOWS\Brfaxrx.ini
[2010/09/08 13:12:16 | 000,031,567 | —- | M] () – C:\WINDOWS\maxlink.ini
[2010/07/26 07:44:13 | 000,000,474 | —- | M] () – C:\WINDOWS\tasks\CAAntiSpywareScan_Daily as Amy at 4 43 PM.job
[2010/07/20 16:15:29 | 000,000,020 | —- | M] () – C:\WINDOWS\popcinfot.dat
[2010/07/20 14:10:17 | 000,000,000 | —- | M] () – C:\WINDOWS\popcreg.dat
[2010/07/13 09:23:58 | 000,002,495 | —- | M] () – C:\Documents and Settings\Amy\Desktop\Microsoft Office Excel 2003.lnk
[2010/06/30 13:42:08 | 000,010,752 | —- | M] () – C:\Documents and Settings\Amy\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
========== Files Created - No Company Name ==========
[2010/09/21 11:06:24 | 3487,715,328 | -HS- | C] () – C:\hiberfil.sys
[2010/09/21 10:44:30 | 000,080,384 | —- | C] () – C:\Documents and Settings\Amy\Desktop\MBRCheck.exe
[2010/09/21 10:44:00 | 000,133,632 | —- | C] () – C:\Documents and Settings\Amy\Desktop\RKUnhookerLE.EXE
[2010/09/20 14:11:22 | 000,000,664 | —- | C] () – C:\WINDOWS\System32\d3d9caps.dat
[2010/09/20 13:23:58 | 000,363,520 | —- | C] () – C:\Documents and Settings\Amy\Desktop\rkill.com
[2010/09/20 12:11:08 | 001,193,882 | —- | C] () – C:\Documents and Settings\Amy\Desktop\tdsskiller.zip
[2010/09/20 11:45:17 | 003,847,043 | —- | C] () – C:\Documents and Settings\Amy\Desktop\ComboFix.exe
[2010/09/20 11:39:52 | 000,050,477 | —- | C] () – C:\Documents and Settings\Amy\Desktop\Defogger.exe
[2010/09/20 11:36:42 | 000,525,824 | —- | C] () – C:\Documents and Settings\Amy\Desktop\dds.scr
[2010/09/08 13:16:29 | 000,045,056 | —- | C] () – C:\WINDOWS\System32\BRTCPCON.DLL
[2010/09/08 13:16:29 | 000,000,114 | —- | C] () – C:\WINDOWS\System32\BRLMW03A.INI
[2010/09/08 13:16:27 | 000,000,086 | —- | C] () – C:\WINDOWS\Brfaxrx.ini
[2010/09/08 13:12:16 | 000,031,567 | —- | C] () – C:\WINDOWS\maxlink.ini
[2010/07/20 14:10:17 | 000,000,020 | —- | C] () – C:\WINDOWS\popcinfot.dat
[2010/07/20 14:10:17 | 000,000,000 | —- | C] () – C:\WINDOWS\popcreg.dat
[2010/04/18 12:11:18 | 000,000,002 | —- | C] () – C:\WINDOWS\msoffice.ini
[2010/04/08 07:43:05 | 000,000,016 | —- | C] () – C:\Documents and Settings\NetworkService\Application Data\jasltw.dat
[2010/04/07 09:07:46 | 000,000,016 | —- | C] () – C:\Documents and Settings\LocalService\Application Data\jasltw.dat
[2009/08/03 15:07:42 | 000,403,816 | —- | C] () – C:\WINDOWS\System32\OGACheckControl.dll
[2008/05/13 14:31:32 | 000,072,672 | —- | C] () – C:\WINDOWS\System32\drivers\LxrSII1d.sys
[2008/04/14 14:35:41 | 000,000,040 | —- | C] () – C:\WINDOWS\opt_2460.ini
[2008/04/14 14:35:40 | 000,000,055 | —- | C] () – C:\WINDOWS\brmx2001.ini
[2007/01/15 17:28:30 | 000,000,000 | —- | C] () – C:\WINDOWS\PestPatrol5.INI
[2006/02/11 21:32:50 | 000,000,841 | —- | C] () – C:\WINDOWS\Brpfx04a.ini
[2006/02/11 21:32:50 | 000,000,093 | —- | C] () – C:\WINDOWS\brpcfx.ini
[2006/02/11 21:32:49 | 000,000,426 | —- | C] () – C:\WINDOWS\brwmark.ini
[2006/02/11 21:32:49 | 000,000,052 | —- | C] () – C:\WINDOWS\BRPP2KA.INI
[2006/02/11 21:32:14 | 000,106,496 | —- | C] () – C:\WINDOWS\System32\BrMuSNMP.dll
[2005/08/15 09:27:07 | 000,000,514 | —- | C] () – C:\WINDOWS\cdPlayer.ini
[2005/04/04 18:11:02 | 000,001,569 | —- | C] () – C:\WINDOWS\TIMESLIP.INI
[2005/04/04 18:10:55 | 000,244,984 | —- | C] () – C:\WINDOWS\System32\tutil32.dll
[2005/01/28 15:27:49 | 000,010,752 | —- | C] () – C:\Documents and Settings\Amy\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2005/01/07 18:12:08 | 000,000,126 | —- | C] () – C:\Documents and Settings\Amy\Local Settings\Application Data\fusioncache.dat
[2005/01/05 15:13:09 | 000,000,061 | —- | C] () – C:\WINDOWS\smscfg.ini
[2005/01/05 15:06:35 | 000,000,138 | —- | C] () – C:\WINDOWS\wininit.ini
[2005/01/05 15:03:16 | 000,000,376 | —- | C] () – C:\WINDOWS\ODBC.INI
[2005/01/05 14:31:56 | 000,000,520 | —- | C] () – C:\WINDOWS\System32\OEMINFO.INI
[2004/09/16 00:03:14 | 000,000,000 | —- | C] () – C:\WINDOWS\System32\px.ini
[2004/08/11 19:25:56 | 000,000,791 | —- | C] () – C:\WINDOWS\ORUN32.INI
[2004/08/04 07:00:00 | 000,001,793 | —- | C] () – C:\WINDOWS\System32\FXSPERF.INI
[2003/01/07 17:05:08 | 000,002,695 | —- | C] () – C:\WINDOWS\System32\OUTLPERF.INI
[2002/03/04 11:16:34 | 000,110,592 | R— | C] () – C:\WINDOWS\System32\Jpeg32.dll
[1980/01/01 02:00:00 | 000,086,016 | —- | C] () – C:\WINDOWS\System32\ati2evxx.dll
[1980/01/01 02:00:00 | 000,012,288 | —- | C] () – C:\WINDOWS\System32\e100bmsg.dll
========== LOP Check ==========
[2007/01/15 16:33:42 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\CA
[2010/07/20 14:10:37 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PopCap Games
[2010/09/17 12:13:10 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\ScanSoft
[2010/03/11 13:03:46 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TEMP
[2008/11/03 10:13:17 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Viewpoint
[2008/05/13 14:28:07 | 000,000,000 | —D | M] – C:\Documents and Settings\Amy\Application Data\Ceedo
[2005/02/04 13:54:26 | 000,000,000 | —D | M] – C:\Documents and Settings\Amy\Application Data\Leadertech
[2005/01/21 12:36:19 | 000,000,000 | —D | M] – C:\Documents and Settings\Amy\Application Data\Qualcomm
[2006/02/13 13:23:41 | 000,000,000 | —D | M] – C:\Documents and Settings\Amy\Application Data\ScanSoft
[2009/05/20 15:44:46 | 000,000,000 | —D | M] – C:\Documents and Settings\Amy\Application Data\The Labyrinth Plus! Edition
[2006/10/24 11:03:13 | 000,000,000 | —D | M] – C:\Documents and Settings\Amy\Application Data\UVU
[2007/06/11 14:25:21 | 000,000,000 | —D | M] – C:\Documents and Settings\Amy\Application Data\Viewpoint
[2010/07/26 07:44:13 | 000,000,474 | —- | M] () – C:\WINDOWS\Tasks\CAAntiSpywareScan_Daily as Amy at 4 43 PM.job
[2005/01/07 13:43:18 | 000,000,258 | —- | M] () – C:\WINDOWS\Tasks\ISP signup reminder 1.job
[2010/09/21 11:06:49 | 000,000,236 | —- | M] () – C:\WINDOWS\Tasks\OGALogon.job
[2010/09/21 10:56:54 | 000,000,418 | -H– | M] () – C:\WINDOWS\Tasks\User_Feed_Synchronization-{9F65D221-A6DA-4935-A0FB-B46D030E6DFB}.job
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2004/08/11 19:15:00 | 000,000,000 | —- | M] () – C:\AUTOEXEC.BAT
[2005/01/07 13:43:20 | 000,000,211 | —- | M] () – C:\Boot.bak
[2010/04/18 08:59:52 | 000,000,281 | RHS- | M] () – C:\BOOT.INI
[2007/01/15 16:35:56 | 000,008,342 | —- | M] () – C:\caavsetup.log
[2008/06/04 16:43:32 | 000,033,917 | —- | M] () – C:\caavsetupLog.txt
[2009/02/03 08:51:57 | 000,031,025 | —- | M] () – C:\caisslog.txt
[2004/08/03 23:00:00 | 000,260,272 | —- | M] () – C:\cmldr
[2010/04/18 11:10:00 | 000,018,997 | —- | M] () – C:\ComboFix.txt
[2004/08/11 19:15:00 | 000,000,000 | —- | M] () – C:\CONFIG.SYS
[2006/12/06 16:29:08 | 000,510,834 | —- | M] () – C:\D4700A10.EXE
[2005/01/05 14:36:24 | 000,004,889 | RH– | M] () – C:\DELL.SDR
[2007/01/15 16:35:10 | 000,000,026 | —- | M] () – C:\ezsetuplog.txt
[2010/09/21 11:06:24 | 3487,715,328 | -HS- | M] () – C:\hiberfil.sys
[2004/08/11 19:27:32 | 000,004,128 | —- | M] () – C:\INFCACHE.1
[2005/04/04 18:11:02 | 000,003,752 | —- | M] () – C:\INSTALL.LOG
[2004/08/11 19:15:00 | 000,000,000 | -H– | M] () – C:\IO.SYS
[2005/01/05 15:11:18 | 000,000,744 | -H– | M] () – C:\IPH.PH
[2010/09/20 13:20:32 | 000,000,109 | —- | M] () – C:\mbam-error.txt
[2004/08/11 19:15:00 | 000,000,000 | -H– | M] () – C:\MSDOS.SYS
[2004/08/04 07:00:00 | 000,047,564 | RHS- | M] () – C:\NTDETECT.COM
[2009/08/10 08:15:16 | 000,250,048 | RHS- | M] () – C:\NTLDR
[2010/09/21 11:06:23 | 3487,641,600 | -HS- | M] () – C:\pagefile.sys
[2005/01/05 15:11:30 | 000,000,087 | —- | M] () – C:\SystemInfo.ini
[1998/07/31 15:01:56 | 000,019,904 | —- | M] (Stirling Technologies Inc.) – C:\_ISREG16.DLL
< %systemroot%\Fonts\*.com >
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2004/08/11 19:14:22 | 000,000,067 | -HS- | M] () – C:\WINDOWS\Fonts\DESKTOP.INI
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2007/04/09 13:23:54 | 000,028,552 | —- | M] (Microsoft Corporation) – C:\WINDOWS\SYSTEM32\SPOOL\PRTPROCS\W32X86\mdippr.dll
[2001/11/20 15:37:28 | 000,047,616 | R— | M] (Black Ice Software) – C:\WINDOWS\SYSTEM32\SPOOL\PRTPROCS\W32X86\ppbiPr.dll
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
[2004/08/11 19:06:14 | 000,094,208 | —- | M] () – C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT.SAV
[2004/08/11 19:06:14 | 000,659,456 | —- | M] () – C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE.SAV
[2004/08/11 19:06:14 | 000,876,544 | —- | M] () – C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM.SAV
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
[2009/08/10 08:22:20 | 000,000,272 | -HS- | M] () – C:\Documents and Settings\All Users\Start Menu\DESKTOP.INI
< %systemroot%\system32\config\systemprofile\*.dat /x >
[2005/01/05 14:58:28 | 000,000,310 | —- | M] () – C:\WINDOWS\SYSTEM32\CONFIG\systemprofile\convert.log
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2005/01/07 13:44:31 | 000,000,119 | -HS- | M] () – C:\Documents and Settings\Amy\Application Data\Microsoft\Internet Explorer\Quick Launch\DESKTOP.INI
[2004/08/11 19:20:42 | 000,000,079 | —- | M] () – C:\Documents and Settings\Amy\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf
< %USERPROFILE%\Desktop\*.exe >
[2010/09/20 11:45:21 | 003,847,043 | —- | M] () – C:\Documents and Settings\Amy\Desktop\ComboFix.exe
[2010/09/20 11:39:52 | 000,050,477 | —- | M] () – C:\Documents and Settings\Amy\Desktop\Defogger.exe
[2010/09/20 12:03:14 | 000,071,398 | —- | M] (jpshortstuff) – C:\Documents and Settings\Amy\Desktop\GooredFix.exe
[2010/09/20 11:36:22 | 000,388,608 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\Amy\Desktop\HiJackThis.exe
[2010/09/21 10:44:30 | 000,080,384 | —- | M] () – C:\Documents and Settings\Amy\Desktop\MBRCheck.exe
[2010/09/20 11:35:57 | 000,576,000 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Amy\Desktop\OTL.exe
[2010/09/21 10:43:33 | 000,519,680 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Amy\Desktop\OTM.exe
[2010/09/21 10:44:01 | 000,133,632 | —- | M] () – C:\Documents and Settings\Amy\Desktop\RKUnhookerLE.EXE
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< %APPDATA%\Roaming\Microsoft\Windows\Recent\*.lnk /x >
< %PROGRAMFILES%\PC-Doctor\Downloads\*.* >
< %PROGRAMFILES%\Internet Explorer\*.tmp >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %USERPROFILE%\My Documents\*.exe >
< %USERPROFILE%\*.exe >
< %systemroot%\ADDINS\*.* >
[2004/08/04 07:00:00 | 000,000,791 | —- | M] () – C:\WINDOWS\ADDINS\FXSEXT.ECF
< %systemroot%\assembly\*.bak2 >
< %systemroot%\Config\*.* >
< %systemroot%\REPAIR\*.bak2 >
< %systemroot%\SECURITY\Database\*.sdb /x >
< %systemroot%\SYSTEM\*.bak2 >
< %systemroot%\Web\*.bak2 >
< %systemroot%\Driver Cache\*.* >
< %PROGRAMFILES%\Mozilla Firefox\0*.exe >
< %ProgramFiles%\Microsoft Common\*.* >
< %ProgramFiles%\TinyProxy. >
< %USERPROFILE%\Favorites\*.url /x >
[2005/01/07 13:44:30 | 000,000,122 | -HS- | M] () – C:\Documents and Settings\Amy\Favorites\Desktop.ini
< %systemroot%\system32\*.bk >
< %systemroot%\*.te >
< %systemroot%\system32\system32\*.* >
< %ALLUSERSPROFILE%\*.dat /x >
< %systemroot%\system32\drivers\*.rmv >
< dir /b "%systemroot%\system32\*.exe" | find /i " " /c >
< dir /b "%systemroot%\*.exe" | find /i " " /c >
< %PROGRAMFILES%\Microsoft\*.* >
< %systemroot%\System32\Wbem\proquota.exe >
< %PROGRAMFILES%\Mozilla Firefox\*.dat >
< %USERPROFILE%\Cookies\*.txt /x >
[2010/09/21 11:08:43 | 000,294,912 | -HS- | M] () – C:\Documents and Settings\Amy\Cookies\index.dat
< %SystemRoot%\system32\fonts\*.* >
< %systemroot%\system32\winlog\*.* >
< %systemroot%\system32\Language\*.* >
< %systemroot%\system32\Settings\*.* >
< %systemroot%\system32\*.quo >
< %SYSTEMROOT%\AppPatch\*.exe >
< %SYSTEMROOT%\inf\*.exe >
[2005/01/28 13:44:28 | 000,192,512 | —- | M] (Microsoft Corporation) – C:\WINDOWS\INF\unregmp2.exe
< %SYSTEMROOT%\Installer\*.exe >
< %systemroot%\system32\config\*.bak2 >
< %systemroot%\system32\Computers\*.* >
< %SystemRoot%\system32\Sound\*.* >
< %SystemRoot%\system32\SpecialImg\*.* >
< %SystemRoot%\system32\code\*.* >
< %SystemRoot%\system32\draft\*.* >
< %SystemRoot%\system32\MSSSys\*.* >
< %ProgramFiles%\Javascript\*.* >
< %systemroot%\pchealth\helpctr\System\*.exe /s >
< %systemroot%\Web\*.exe >
< %systemroot%\system32\msn\*.* >
< %systemroot%\system32\*.tro >
< %AppData%\Microsoft\Installer\msupdates\*.* >
< %ProgramFiles%\Messenger\*.exe >
[2008/04/13 20:12:28 | 001,695,232 | —- | M] (Microsoft Corporation) – C:\Program Files\Messenger\msmsgs.exe
< %systemroot%\system32\systhem32\*.* >
< %systemroot%\system\*.exe >
< %USERPROFILE%\Templates\*.tmp >
< %SYSTEMDRIVE%\explorexxx.exe\*.* >
< %Windir%\Installer\*.tmp >
[4 C:\WINDOWS\Installer\*.tmp files -> C:\WINDOWS\Installer\*.tmp -> ]
< %systemroot%\System32\*.xco >
< %ProgramFiles%\system32\*.* >
< %systemroot%\System32\windos\*.* >
< %SystemRoot%\system32\sandbox\*.* >
< %SystemRoot%\system32\*.amo >
< %SystemRoot%\system32\Windows Live\*.* >
< %ProgramFiles%\logs\*.* >
< %ProgramFiles%\Bifrost\*.* >
< %SystemRoot%\system32\*.goo >
< %systemroot%\system32\IME\*.* >
< %systemroot%\BackUp\*.* >
< %systemroot%\system32\*.ico >
< %systemroot%\system\*.dat >
< %systemroot%\system\*.exe >
< %AppData%\Macromedia\Common\*.* >
< %SYSTEMDRIVE%\dir\*.* /s >
< %systemroot%\system32\ras\*.exe >
< %SYSTEMDRIVE%\MFILES\*.* >
< %SYSTEMDRIVE%\mDNSRespon.exe\*.* >
< %systemroot%\system32\services\*.* >
< %systemroot%\Spooler\*.* >
< %ProgramFiles%\system32\*.* >
< %systemroot%\system32\Setup\*.dll /x >
< %systemroot%\system32\*.mine >
< %SYSTEMDRIVE%\cleansweep.exe\*.* >
< %systemroot%\system32\ras\*.dll >
< %systemroot%\system32\ras\*.drv >
< %systemroot%\*.iq >
< %systemroot%\system32\XP\*.* >
< %SYSTEMDRIVE%\Extracted\*.* >
< %systemroot%\system32\windows\*.* >
< %systemroot%\logs\*.* >
< %SYSTEMDRIVE%\Win.Msi\*.* >
< %systemroot%\regedit\*.* >
< %systemroot%\system32\skype\*.* >
< %AppData%\Adobe\dlluplwin25\*.* >
< %UserProfile%\*.dat >
[2010/09/21 11:05:43 | 007,340,032 | —- | M] () – C:\Documents and Settings\Amy\ntuser.dat
< %UserProfile%\*.dll >
< %systemroot%\system32\*.sxo >
< %SYSTEMDRIVE%\Gazma\*.* /s >
< %systemroot%\system32\spynet\*.* >
< %systemroot%\system32\System\*.* >
< %appdata%\Microsoft\Windows\*.* >
< %systemroot%\system32\WinDir\*.* >
< %systemroot%\_\*.* >
< %systemroot%\system32\windows32\*.* >
< %ProgramFiles%\win\*.* >
< %AppData%\Microsoft\CD Burning\*.* >
< %systemroot%\*.cab >
< %systemroot%\K.Backup\*.* >
< %ProgramFiles%\Massenger\*.* >
< %systemroot%\System32\*.doc >
< %systemroot%\Office12\*.* >
< %systemroot%\System32\Rundl32.exe\*.* >
< %ProgramFiles%\yahoo.net\*.* >
< %systemroot%\system32\*.igo >
< %systemroot%\*.rew >
< %systemroot%\System32\spool\DRIVERS\W32X86\3\*.exe >
[2004/10/03 21:00:00 | 000,045,056 | —- | M] (Brother Industries Ltd.) – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BRMD04.EXE
[2007/03/26 17:34:12 | 000,052,032 | —- | M] (Brother Industries Ltd.) – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BRMD05A.EXE
[2007/01/26 03:06:00 | 000,116,544 | —- | M] (Brother Industries Ltd.) – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BRQIKMON.EXE
[2004/08/16 01:00:00 | 000,073,728 | —- | M] (Brother Industries Ltd) – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\brrbtool.exe
[2001/12/07 04:00:00 | 000,030,208 | —- | M] (CANON INC.) – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAPM1LAK.EXE
[2001/12/07 04:00:00 | 000,028,672 | —- | M] (CANON INC.) – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAPM1RSK.EXE
[2001/12/07 04:00:00 | 000,098,816 | —- | M] (CANON INC.) – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAPM1SWK.EXE
[2001/12/07 04:00:00 | 000,280,064 | —- | M] (CANON INC.) – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAPM1TSK.EXE
[2001/12/07 04:00:00 | 000,058,368 | —- | M] (CANON INC.) – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAPM1UNK.EXE
< %USERPROFILE%\.COMMgr\*.* >
< %USERPROFILE%\Desktop\*.bat >
< %PROGRAMFILES%\Common Files\Real\visualizations\*.* >
[2006/10/10 11:52:27 | 000,043,008 | —- | M] (RealNetworks, Inc.) – C:\Program Files\Common Files\Real\Visualizations\Annabelle.rpv
[2006/10/10 11:52:27 | 000,080,384 | —- | M] () – C:\Program Files\Common Files\Real\Visualizations\CosmicBelt.rpv
[2006/10/10 11:52:27 | 000,007,168 | —- | M] (RealNetworks, Inc.) – C:\Program Files\Common Files\Real\Visualizations\Fire.rpv
[2006/10/10 11:52:27 | 000,007,680 | —- | M] (RealNetworks, Inc.) – C:\Program Files\Common Files\Real\Visualizations\FreqBands.rpv
[2006/10/10 11:52:27 | 000,069,632 | —- | M] () – C:\Program Files\Common Files\Real\Visualizations\Nebula.rpv
< %PROGRAMFILES%\Internet Explorer\*.Jmp >
< %PROGRAMFILES%\Windows NT\system\*.dll >
< %systemroot%\system32\*.ext >
< %systemroot%\system32\Com\*.cfg >
< %systemroot%\system32\btz\*.* >
< %systemroot%\system32\EMP\*.* >
< %systemroot%\system32\expo\*.* >
< %systemroot%\system32\inet2\*.* >
< %systemroot%\system32\xrem\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2010-09-15 20:11:45
========== Alternate Data Streams ==========
@Alternate Data Stream - 138 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:07D3634B
@Alternate Data Stream - 133 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:B623B5B8
@Alternate Data Stream - 116 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:7EF24820
< End of report >
==========================================
OTL Extras logfile created on: 9/21/2010 1:30:23 PM - Run 1
OTL by OldTimer - Version 3.2.14.0 Folder = C:\Documents and Settings\Amy\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.11)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
3.00 Gb Total Physical Memory | 3.00 Gb Available Physical Memory | 80.00% Memory free
6.00 Gb Paging File | 6.00 Gb Available in Paging File | 93.00% Paging File free
Paging file location(s): C:\pagefile.sys 384 768 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 71.39 Gb Total Space | 47.08 Gb Free Space | 65.94% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: IRWINA
Current User Name: Amy
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: On
Skip Microsoft Files: On
File Age = 90 Days
Output = Minimal
Quick Scan
========== Extra Registry (SafeList) ==========
========== File Associations ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\]
========== Shell Spawning ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command]
batfile [open] – "%1" %*
cmdfile [open] – "%1" %*
comfile [open] – "%1" %*
exefile [open] – "%1" %*
htmlfile – "C:\Program Files\Microsoft Office\OFFICE11\msohtmed.exe" %1 (Microsoft Corporation)
htmlfile [print] – "C:\Program Files\Microsoft Office\OFFICE11\msohtmed.exe" /p %1 (Microsoft Corporation)
piffile [open] – "%1" %*
regfile [merge] – Reg Error: Key error.
scrfile [config] – "%1"
scrfile [install] – rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] – "%1" /S
txtfile – Reg Error: Key error.
Unknown [openas] – %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Winamp.Bookmark] – "C:\Program Files\Winamp\Winamp.exe" /BOOKMARK "%1" (Nullsoft)
Directory [Winamp.Enqueue] – "C:\Program Files\Winamp\Winamp.exe" /ADD "%1" (Nullsoft)
Directory [Winamp.Play] – "C:\Program Files\Winamp\Winamp.exe" "%1" (Nullsoft)
Folder [open] – %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] – %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
========== Security Center Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
"DisableMonitoring" = 1
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
========== System Restore Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 4
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
========== Firewall Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"54925:UDP" = 54925:UDP:*:Enabled:Brother Network Scanner
========== Authorized Applications List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Program Files\Common Files\AOL\ACS\AOLDial.exe" = C:\Program Files\Common Files\AOL\ACS\AOLDial.exe:*:Enabled:AOL – File not found
"C:\Program Files\Common Files\AOL\ACS\AOLacsd.exe" = C:\Program Files\Common Files\AOL\ACS\AOLacsd.exe:*:Enabled:AOL – File not found
"C:\Program Files\America Online 9.0\waol.exe" = C:\Program Files\America Online 9.0\waol.exe:*:Enabled:AOL – File not found
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\Common Files\AOL\ACS\AOLDial.exe" = C:\Program Files\Common Files\AOL\ACS\AOLDial.exe:*:Disabled:AOL – File not found
"C:\Program Files\Common Files\AOL\ACS\AOLacsd.exe" = C:\Program Files\Common Files\AOL\ACS\AOLacsd.exe:*:Disabled:AOL – File not found
"C:\Program Files\America Online 9.0\waol.exe" = C:\Program Files\America Online 9.0\waol.exe:*:Disabled:AOL – File not found
"C:\Program Files\Real\RealPlayer\realplay.exe" = C:\Program Files\Real\RealPlayer\realplay.exe:*:Enabled:RealPlayer – (RealNetworks, Inc.)
"C:\Program Files\UVU\UVU Media Player\HSAudioPlayer.exe" = C:\Program Files\UVU\UVU Media Player\HSAudioPlayer.exe:*:Enabled:UVU Media Player – File not found
"C:\Program Files\Brother\Brmfl07b\FAXRX.exe" = C:\Program Files\Brother\Brmfl07b\FAXRX.exe:*:Enabled:FAXRX.EXE – (Brother Industries Ltd.)
========== HKEY_LOCAL_MACHINE Uninstall List ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{09DA4F91-2A09-4232-AB8C-6BC740096DE3}" = Sonic Update Manager
"{0BEDBD4E-2D34-47B5-9973-57E62B29307C}" = ATI Control Panel
"{0EB5D9B7-8E6C-4A9E-B74F-16B7EE89A67B}" = Microsoft Plus! Photo Story 2 LE
"{0F756CD9-4A1E-409B-B101-601DDC4C03AA}" = Qualxserve Service Agreement
"{1206EF92-2E83-4859-ACCB-2048C3CB7DA6}" = Sonic DLA
"{17334AAF-C9E7-483B-9F45-E3FCAF07FFA7}" = Intel® PROSet for Wired Connections
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{26A24AE4-039D-4CA4-87B4-2F83216011FF}" = Java™ 6 Update 11
"{2b02f821-a9b9-458c-80e5-3ea8c0de8471}" = QuickBooks Basic Edition 2004
"{2BC2781A-F7F6-452E-95EB-018A522F1B2C}" = PaperPort Image Printer
"{3248F0A8-6813-11D6-A77B-00B0D0150060}" = J2SE Runtime Environment 5.0 Update 6
"{33BB4982-DC52-4886-A03B-F4C5C80BEE89}" = Windows Media Player 10
"{350C97B0-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{35BDEFF1-A610-4956-A00D-15453C116395}" = Internet Explorer Default Page
"{395131D0-71C3-4411-8DDD-84E7A4EC8754}" = Intellisync® for Yahoo!
"{3F92ABBB-6BBF-11D5-B229-002078017FBF}" = Modem On Hold
"{46E1B1F2-A279-4356-9B17-029F9CC72EAE}" = Brother MFL-Pro Suite
"{53480370-6CA2-47EC-BC05-02B4B9271C31}" = O&O; Defrag Professional Edition
"{5905F42D-3F5F-4916-ADA6-94A3646AEE76}" = Dell Driver Reset Tool
"{63569CE9-FA00-469C-AF5C-E5D4D93ACF91}" = Windows Genuine Advantage v1.3.0254.0
"{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD 5.3
"{6E179C77-7335-458D-9537-4F4EAC0181ED}" = Photo Click
"{6E45BA47-383C-4C1E-8ED0-0D4845C293D7}" = Microsoft Plus! Digital Media Edition Installer
"{7148F0A8-6813-11D6-A77B-00B0D0142030}" = Java 2 Runtime Environment, SE v1.4.2_03
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{78D944D7-A97B-4004-AB0A-B5AD06839940}" = My Way Search Assistant
"{7A0EFAFB-AC4B-4B88-8C6B-6731BE88DB68}" = Modem Event Monitor
"{7A8FF745-BBC5-482B-88E4-18D3178249A9}" = ScanSoft PaperPort 11
"{7EFA5E6F-74F7-4AFB-8AEA-AA790BD3A76D}" = DellSupport
"{7F142D56-3326-11D5-B229-002078017FBF}" = Modem Helper
"{81A34902-9D0B-4920-A25C-4CDC5D14B328}" = Jasc Paint Shop Pro 8 Dell Edition
"{84F1DE76-C48C-4281-87A0-CC9548D1E7F9}" = Rhapsody Player Engine
"{90120000-0020-0409-0000-0000000FF1CE}" = Compatibility Pack for the 2007 Office system
"{91130409-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Basic Edition 2003
"{9541FED0-327F-4DF0-8B96-EF57EF622F19}" = Sonic RecordNow!
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{AC76BA86-7AD7-1033-7B44-A70000000000}" = Adobe Reader 7.0
"{B2544A03-10D0-4E5E-BA69-0362FFC20D18}" = OGA Notifier 2.0.0048.0
"{C47C88C6-9F9E-11D1-9FDF-00403330A134}" = Timeslips v11
"{C9E4932C-8417-4E4C-A0E3-EE534810AB4D}" = ClearType Tuning Control Panel Applet
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CC000127-5E5D-4A1C-90CB-EEAAAC1E3AC0}" = Jasc Paint Shop Photo Album
"{D6610DDC-5339-4AF4-A28E-F0DDBD1A2859}" = EFS version 4.0
"{D83BD5E2-5AF4-49F6-B5C1-484A9760E73D}" = Brother MFL-Pro Suite
"{E9F81423-211E-46B6-9AE0-38568BC5CF6F}" = Alcohol 120%
"{EEC2DAFD-5558-40AC-8E9C-5005C8F810E8}" = Microsoft Plus! for Windows XP
"Ad-Aware SE Personal" = Ad-Aware SE Personal
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"ATI Display Driver" = ATI Display Driver
"Bejeweled 2 Deluxe" = Bejeweled 2 Deluxe
"Canon PC1200/iC D600/iR1200G" = Canon PC1200/iC D600/iR1200G
"eTrust Suite Personal" = CA Internet Security Suite
"Eudora" = Eudora
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie7" = Windows Internet Explorer 7
"Intel® 537EP V9x DF PCI Modem" = Intel® 537EP V9x DF PCI Modem
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1
"MSNINST" = MSN
"MyWaySearchAssistantDE" = My Way Search Assistant
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"PROSet" = Intel® PRO Network Adapters and Drivers
"QuickTime" = QuickTime
"RealPlayer 6.0" = RealPlayer
"Spybot - Search & Destroy_is1" = Spybot - Search & Destroy 1.3
"TrayDay" = TrayDay
"Winamp" = Winamp (remove only)
"Windows Media Format Runtime" = Windows Media Format Runtime
"Windows Media Player" = Windows Media Player 10
"Windows XP Service Pack" = Windows XP Service Pack 3
========== Last 10 Event Log Errors ==========
[ Application Events ]
Error - 8/24/2010 10:34:13 AM | Computer Name = IRWINA | Source = Application Error | ID = 1000
Description = Faulting application isafe.exe, version 8.0.8.0, faulting module isafserv.dll,
version 8.0.8.0, fault address 0x00011790.
Error - 9/1/2010 9:31:45 AM | Computer Name = IRWINA | Source = Application Error | ID = 1000
Description = Faulting application eudora.exe, version 5.2.0.9, faulting module
eudora.exe, version 5.2.0.9, fault address 0x000edb94.
Error - 9/2/2010 2:04:05 PM | Computer Name = IRWINA | Source = Application Error | ID = 1000
Description = Faulting application iexplore.exe, version 7.0.6000.17080, faulting
module flash10i.ocx, version 10.1.82.76, fault address 0x000e5662.
Error - 9/17/2010 7:53:20 AM | Computer Name = IRWINA | Source = Application Hang | ID = 1002
Description = Hanging application OUTLOOK.EXE, version 11.0.8325.0, hang module
hungapp, version 0.0.0.0, hang address 0x00000000.
Error - 9/17/2010 9:14:26 AM | Computer Name = IRWINA | Source = Microsoft Office 11 | ID = 2000
Description = Accepted Safe Mode action : Microsoft Office Outlook.
Error - 9/20/2010 9:13:18 AM | Computer Name = IRWINA | Source = crypt32 | ID = 131080
Description = Failed auto update retrieval of third-party root list sequence number
from: <
http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
with error: The connection with the server was terminated abnormally
Error - 9/20/2010 9:13:18 AM | Computer Name = IRWINA | Source = crypt32 | ID = 131080
Description = Failed auto update retrieval of third-party root list sequence number
from: <
http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
with error: This network connection does not exist.
Error - 9/20/2010 9:57:16 AM | Computer Name = IRWINA | Source = crypt32 | ID = 131080
Description = Failed auto update retrieval of third-party root list sequence number
from: <
http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
with error: The connection with the server was terminated abnormally
Error - 9/20/2010 9:57:16 AM | Computer Name = IRWINA | Source = crypt32 | ID = 131080
Description = Failed auto update retrieval of third-party root list sequence number
from: <
http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
with error: This network connection does not exist.
Error - 9/21/2010 10:56:22 AM | Computer Name = IRWINA | Source = Application Hang | ID = 1002
Description = Hanging application notepad.exe, version 5.1.2600.5512, hang module
hungapp, version 0.0.0.0, hang address 0x00000000.
[ System Events ]
Error - 9/21/2010 11:03:25 AM | Computer Name = IRWINA | Source = DCOM | ID = 10005
Description = DCOM got error "%1084" attempting to start the service EventSystem
with arguments "" in order to run the server: {1BE1F766-5536-11D1-B726-00C04FB926AF}
Error - 9/21/2010 11:04:35 AM | Computer Name = IRWINA | Source = Service Control Manager | ID = 7026
Description = The following boot-start or system-start driver(s) failed to load:
Fips intelppm VET-FILT VET-REC VETEFILE VETMONNT
Error - 9/21/2010 11:05:43 AM | Computer Name = IRWINA | Source = DCOM | ID = 10005
Description = DCOM got error "%1084" attempting to start the service EventSystem
with arguments "" in order to run the server: {1BE1F766-5536-11D1-B726-00C04FB926AF}
Error - 9/21/2010 11:09:59 AM | Computer Name = IRWINA | Source = Service Control Manager | ID = 7009
Description = Timeout (30000 milliseconds) waiting for the CA Pest Patrol Realtime
Protection Service service to connect.
Error - 9/21/2010 11:09:59 AM | Computer Name = IRWINA | Source = Service Control Manager | ID = 7000
Description = The CA Pest Patrol Realtime Protection Service service failed to start
due to the following error: %%1053
Error - 9/21/2010 11:09:59 AM | Computer Name = IRWINA | Source = Service Control Manager | ID = 7009
Description = Timeout (30000 milliseconds) waiting for the Java Quick Starter service
to connect.
Error - 9/21/2010 11:09:59 AM | Computer Name = IRWINA | Source = Service Control Manager | ID = 7000
Description = The Java Quick Starter service failed to start due to the following
error: %%1053
Error - 9/21/2010 11:10:11 AM | Computer Name = IRWINA | Source = Service Control Manager | ID = 7026
Description = The following boot-start or system-start driver(s) failed to load:
intelppm
Error - 9/21/2010 1:40:15 PM | Computer Name = IRWINA | Source = SRService | ID = 104
Description = The System Restore initialization process failed.
Error - 9/21/2010 1:40:16 PM | Computer Name = IRWINA | Source = Service Control Manager | ID = 7023
Description = The System Restore Service service terminated with the following error:
%%2
< End of report >