Thanks OldTimer,
Symptoms: Once navigating to additional web pages in explorer, a short error message pops-up stating that a file can not be found, then immediately aftewards, the second web page popsup with the hijacked url (some dating site called "Wildlife.")
Here are the files;
OTL.Txt
OTL logfile created on: 26/09/2010 10.59.38 - Run 1
OTL by OldTimer - Version 3.2.14.1 Folder = C:\Documents and Settings\Pc\Desktop
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000410 | Country: Italia | Language: ITA | Date Format: dd/MM/yyyy
503,00 Mb Total Physical Memory | 205,00 Mb Available Physical Memory | 41,00% Memory free
1,00 Gb Paging File | 1,00 Gb Available in Paging File | 71,00% Paging File free
Paging file location(s): C:\pagefile.sys 756 1512 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programmi
Drive C: | 67,22 Gb Total Space | 54,35 Gb Free Space | 80,86% Space Free | Partition Type: NTFS
Drive D: | 7,30 Gb Total Space | 0,42 Gb Free Space | 5,80% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: PC382528461259
Current User Name: Pc
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: On
Skip Microsoft Files: On
File Age = 90 Days
Output = Minimal
Quick Scan
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\Pc\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programmi\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programmi\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programmi\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programmi\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\Programmi\Panda USB Vaccine\USBVaccine.exe (Panda Security)
PRC - C:\Programmi\File comuni\Panda Security\PavShld\PavPrSrv.exe (Panda Security, S.L.)
PRC - C:\Programmi\File comuni\LightScribe\LSSrvc.exe (Hewlett-Packard Company)
PRC - C:\Programmi\HPQ\IAM\Bin\asghost.exe (Cognizance Corporation)
PRC - C:\WINDOWS\system32\CNAB4RPK.EXE (CANON INC.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
========== Modules (SafeList) ==========
MOD - C:\Documents and Settings\Pc\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\Programmi\HPQ\IAM\Bin\ItMsg.dll (Cognizance Corporation)
MOD - C:\Programmi\HPQ\IAM\Bin\SFSShell.dll (Cognizance Corporation)
MOD - C:\Programmi\HPQ\IAM\Bin\1040\SFSShell.dll (Cognizance Corporation)
MOD - C:\WINDOWS\system32\msvbvm60.dll (Microsoft Corporation)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll (Microsoft Corporation)
MOD - C:\WINDOWS\system32\dinput.dll (Microsoft Corporation)
MOD - C:\WINDOWS\system32\credui.dll (Microsoft Corporation)
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
MOD - C:\WINDOWS\system32\iphlpapi.dll (Microsoft Corporation)
MOD - C:\WINDOWS\system32\rtutils.dll (Microsoft Corporation)
MOD - C:\WINDOWS\system32\msvcr70.dll (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (AntiVirScheduler) โ C:\Programmi\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (AntiVirService) โ C:\Programmi\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (PavPrSrv) โ C:\Programmi\File comuni\Panda Security\PavShld\pavprsrv.exe (Panda Security, S.L.)
SRV - (LightScribeService) โ C:\Programmi\File comuni\LightScribe\LSSrvc.exe (Hewlett-Packard Company)
SRV - (IDriverT) โ C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation)
========== Driver Services (SafeList) ==========
DRV - (tifm21) โ C:\WINDOWS\System32\drivers\tifm21.sys File not found
DRV - (GTIPCI21) โ C:\WINDOWS\System32\DRIVERS\gtipci21.sys File not found
DRV - (avipbb) โ C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) โ C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (ssmdrv) โ C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avgio) โ C:\Programmi\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (PavProc) โ C:\WINDOWS\system32\drivers\PavProc.sys (Panda Security, S.L.)
DRV - (ONDAusbser6k) โ C:\WINDOWS\system32\drivers\ONDAusbser6k.sys (ONDA Incorporated)
DRV - (ONDAusbnmea) โ C:\WINDOWS\system32\drivers\ONDAusbnmea.sys (ONDA Incorporated)
DRV - (ONDAusbmdm6k) โ C:\WINDOWS\system32\drivers\ONDAusbmdm6k.sys (ONDA Incorporated)
DRV - (ShldDrv) โ C:\WINDOWS\system32\drivers\ShlDrv51.sys (Panda Security, S.L.)
DRV - (AgereSoftModem) โ C:\WINDOWS\system32\drivers\AGRSM.sys (Agere Systems)
DRV - (ATSWPDRV) AuthenTec TruePrint USB Driver (AES2500) โ C:\WINDOWS\system32\drivers\atswpdrv.sys (AuthenTec, Inc.)
DRV - (SynTP) โ C:\WINDOWS\system32\drivers\SynTP.sys (Synaptics, Inc.)
DRV - (ADIHdAudAddService) โ C:\WINDOWS\system32\drivers\ADIHdAud.sys (Analog Devices, Inc.)
DRV - (b57w2k) Broadcom NetLink โข โ C:\WINDOWS\system32\drivers\b57xp32.sys (Broadcom Corporation)
DRV - (bcm4sbxp) โ C:\WINDOWS\system32\drivers\bcm4sbxp.sys (Broadcom Corporation)
DRV - (w39n51) Intelยฎ โ C:\WINDOWS\system32\drivers\w39n51.sys (Intelยฎ Corporation)
DRV - (BCM43XX) โ C:\WINDOWS\system32\drivers\BCMWL5.SYS (Broadcom Corporation)
DRV - (BTWUSB) โ C:\WINDOWS\system32\drivers\btwusb.sys (Broadcom Corporation.)
DRV - (iaStor) โ C:\WINDOWS\System32\DRIVERS\iaStor.sys (Intel Corporation)
DRV - (eabusb) โ C:\WINDOWS\system32\drivers\EabUsb.sys (Hewlett-Packard Development Company, L.P.)
DRV - (HBtnKey) โ C:\WINDOWS\system32\drivers\CPQBttn.sys (Hewlett-Packard Development Company, L.P.)
DRV - (eabfiltr) โ C:\WINDOWS\system32\drivers\eabfiltr.sys (Hewlett-Packard Development Company, L.P.)
DRV - (DLAUDFAM) โ C:\WINDOWS\system32\DLA\DLAUDFAM.SYS (Sonic Solutions)
DRV - (DLAUDF_M) โ C:\WINDOWS\system32\DLA\DLAUDF_M.SYS (Sonic Solutions)
DRV - (DLAIFS_M) โ C:\WINDOWS\system32\DLA\DLAIFS_M.SYS (Sonic Solutions)
DRV - (DLABOIOM) โ C:\WINDOWS\system32\DLA\DLABOIOM.SYS (Sonic Solutions)
DRV - (DLAOPIOM) โ C:\WINDOWS\system32\DLA\DLAOPIOM.SYS (Sonic Solutions)
DRV - (DLAPoolM) โ C:\WINDOWS\system32\DLA\DLAPoolM.SYS (Sonic Solutions)
DRV - (DLADResN) โ C:\WINDOWS\system32\DLA\DLADResN.SYS (Sonic Solutions)
DRV - (DRVMCDB) โ C:\WINDOWS\System32\Drivers\DRVMCDB.SYS (Sonic Solutions)
DRV - (DLACDBHM) โ C:\WINDOWS\system32\drivers\DLACDBHM.SYS (Sonic Solutions)
DRV - (DLARTL_N) โ C:\WINDOWS\system32\drivers\DLARTL_N.SYS (Sonic Solutions)
DRV - (DRVNDDM) โ C:\WINDOWS\system32\drivers\DRVNDDM.SYS (Sonic Solutions)
DRV - (HDAudBus) โ C:\WINDOWS\system32\drivers\Hdaudbus.sys (Windows ยฎ Server 2003 DDK provider)
DRV - (usbaudio) Driver audio USB (WDM) โ C:\WINDOWS\system32\drivers\USBAUDIO.sys (Microsoft Corporation)
DRV - (SMCIRDA) โ C:\WINDOWS\system32\drivers\smcirda.sys (SMC)
DRV - (AliIde) โ C:\WINDOWS\system32\DRIVERS\aliide.sys (Acer Laboratories Inc.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
http://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.it/
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
O1 HOSTS File: ([2004/08/19 10.00.00 | 000,000,768 | โ- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (AcroIEHlprObj Class) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (DriveLetterAccess) - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\DLA\DLASHX_W.DLL (Sonic Solutions)
O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\Programmi\Google\GoogleToolbar1.dll (Google Inc.)
O2 - BHO: (Skype add-on for Internet Explorer) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (HP Credential Manager for ProtectTools) - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Programmi\HPQ\IAM\Bin\ItIeAddIN.dll (Infineon Technologies AG)
O3 - HKLM\..\Toolbar: (&Google) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\Programmi\Google\GoogleToolbar1.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (&Google) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\Programmi\Google\GoogleToolbar1.dll (Google Inc.)
O4 - HKLM..\Run: [avgnt] C:\Programmi\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - Startup: C:\Documents and Settings\Pc\Menu Avvio\Programmi\Esecuzione automatica\PandaUSBVaccine.lnk = C:\Programmi\Panda USB Vaccine\USBVaccine.exe (Panda Security)
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: &Cerca con Google - C:\Programmi\Google\GoogleToolbar1.dll (Google Inc.)
O8 - Extra context menu item: &Traduci parola in italiano - C:\Programmi\Google\GoogleToolbar1.dll (Google Inc.)
O8 - Extra context menu item: E&sporta in Microsoft Excel - C:\Programmi\Microsoft Office\Office10\EXCEL.EXE (Microsoft Corporation)
O8 - Extra context menu item: Link a ritroso - C:\Programmi\Google\GoogleToolbar1.dll (Google Inc.)
O8 - Extra context menu item: Pagine simili - C:\Programmi\Google\GoogleToolbar1.dll (Google Inc.)
O8 - Extra context menu item: Versione cache della pagina - C:\Programmi\Google\GoogleToolbar1.dll (Google Inc.)
O9 - Extra 'Tools' menuitem : Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\NPJPI150_06.dll (Sun Microsystems, Inc.)
O9 - Extra Button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} http://security.symantec.com/sscv6/SharedCโฆn/bin/cabsa.cab (Symantec RuFSI Utility Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.5.0/jinstall-โฆindows-i586.cab (Java Plug-in 1.5.0_06)
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-โฆindows-i586.cab (Java Plug-in 1.5.0_06)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-โฆindows-i586.cab (Java Plug-in 1.5.0_06)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://download.macromedia.com/pub/shockwaโฆash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 10.0.1.1
O18 - Protocol\Handler\cdo {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programmi\File comuni\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programmi\File comuni\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programmi\File comuni\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programmi\File comuni\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programmi\File comuni\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programmi\File comuni\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programmi\File comuni\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programmi\File comuni\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programmi\File comuni\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programmi\File comuni\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programmi\File comuni\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\igfxcui: DllName - igfxdev.dll - C:\WINDOWS\System32\igfxdev.dll (Intel Corporation)
O20 - Winlogon\Notify\OneCard: DllName - C:\Programmi\HPQ\IAM\Bin\AsWlnPkg.dll - C:\Programmi\HPQ\IAM\Bin\AsWlnPkg.dll (Cognizance Corporation)
O24 - Desktop Components:0 (Pagina iniziale corrente) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Colline.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Colline.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2001/07/28 01.07.00 | 000,000,000 | -HS- | M] () - D:\AUTOEXEC.BAT โ [ NTFS ]
O32 - Unable to obtain root file information for disk D:\
O33 - MountPoints2\{63221a62-0635-11de-b34a-c49af543bef3}\Shell - "" = AutoRun
O33 - MountPoints2\{63221a62-0635-11de-b34a-c49af543bef3}\Shell\AutoRun\command - "" = F:\AutoRun.exe โ File not found
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] โ "%1" %*
O35 - HKLM\..exefile [open] โ "%1" %*
O37 - HKLM\โฆcom [@ = comfile] โ "%1" %*
O37 - HKLM\โฆexe [@ = exefile] โ "%1" %*
NetSvcs: 6to4 - File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: Wmi - C:\WINDOWS\System32\wmi.dll (Microsoft Corporation)
NetSvcs: WmdmPmSp - File not found
Drivers32: msacm.ac3acm - C:\WINDOWS\System32\ac3acm.acm (fccHandler)
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.DIVX - C:\WINDOWS\System32\divx.dll (DivX, Inc.)
Drivers32: VIDC.FPS1 - C:\WINDOWS\System32\frapsvid.dll (Beepa P/L)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: VIDC.wmv3 - C:\WINDOWS\System32\WMV9VCM.dll (Microsoft Corporation)
Drivers32: VIDC.XVID - C:\WINDOWS\System32\xvidvfw.dll ()
CREATERESTOREPOINT
Restore point Set: OTL Restore Point (76293329439948800)
========== Files/Folders - Created Within 90 Days ==========
[2010/09/26 10.47.32 | 000,575,488 | โ- | C] (OldTimer Tools) โ C:\Documents and Settings\Pc\Desktop\OTL.exe
[2010/09/26 03.06.40 | 000,000,000 | โD | C] โ C:\Programmi\Panda USB Vaccine
[2010/09/26 02.32.21 | 000,000,000 | โD | C] โ C:\Programmi\Trend Micro
[2010/09/26 02.17.25 | 000,000,000 | โD | C] โ C:\WINDOWS\System32\NtmsData
[2010/09/26 02.16.28 | 000,000,000 | โD | C] โ C:\Documents and Settings\Pc\Dati applicazioni\Avira
[2010/09/26 02.09.57 | 000,028,520 | โ- | C] (Avira GmbH) โ C:\WINDOWS\System32\drivers\ssmdrv.sys
[2010/09/26 02.09.56 | 000,126,856 | โ- | C] (Avira GmbH) โ C:\WINDOWS\System32\drivers\avipbb.sys
[2010/09/26 02.09.56 | 000,060,936 | โ- | C] (Avira GmbH) โ C:\WINDOWS\System32\drivers\avgntflt.sys
[2010/09/26 02.09.56 | 000,045,416 | โ- | C] (Avira GmbH) โ C:\WINDOWS\System32\drivers\avgntdd.sys
[2010/09/26 02.09.56 | 000,022,360 | โ- | C] (Avira GmbH) โ C:\WINDOWS\System32\drivers\avgntmgr.sys
[2010/09/26 02.09.56 | 000,000,000 | โD | C] โ C:\Programmi\Avira
[2010/09/26 02.09.56 | 000,000,000 | โD | C] โ C:\Documents and Settings\All Users\Dati applicazioni\Avira
[2010/09/26 01.43.24 | 000,041,144 | โ- | C] (Panda Security, S.L.) โ C:\WINDOWS\System32\drivers\ShlDrv51.sys
[2010/09/26 01.43.23 | 000,163,336 | โ- | C] (Panda Security, S.L.) โ C:\WINDOWS\System32\drivers\PavProc.sys
[2010/09/26 01.40.47 | 000,000,000 | โD | C] โ C:\Programmi\File comuni\Panda Security
[2010/09/26 00.58.07 | 000,000,000 | โD | C] โ C:\Documents and Settings\Pc\Dati applicazioni\ss_dtx_tb
[2010/09/25 23.55.23 | 000,000,000 | โD | C] โ C:\Documents and Settings\Pc\Dati applicazioni\Panda Security
[2010/09/25 23.53.43 | 000,000,000 | โD | C] โ C:\Documents and Settings\All Users\Dati applicazioni\Panda Security
[2010/09/25 23.42.40 | 000,000,000 | โD | C] โ C:\Programmi\Panda Security
[2010/09/19 12.34.00 | 000,000,000 | โD | C] โ C:\Programmi\MSECache
[2010/09/16 07.43.35 | 000,000,000 | -HSD | C] โ C:\Documents and Settings\Pc\IECompatCache
[2010/09/15 20.08.27 | 000,000,000 | -HSD | C] โ C:\Documents and Settings\Pc\PrivacIE
[2010/09/15 20.06.31 | 000,000,000 | -HSD | C] โ C:\Documents and Settings\Pc\IETldCache
[2010/09/15 20.04.43 | 000,000,000 | โD | C] โ C:\WINDOWS\WBEM
[2010/09/15 20.04.20 | 000,000,000 | -H-D | C] โ C:\WINDOWS\ie8
[2010/09/15 20.04.20 | 000,000,000 | โD | C] โ C:\WINDOWS\System32\it-IT
[2010/09/12 17.01.28 | 000,000,000 | โD | C] โ C:\Documents and Settings\Pc\Desktop\WIP
[2010/09/12 17.00.01 | 000,000,000 | โD | C] โ C:\Documents and Settings\Pc\Desktop\Project Viewpoint
[2010/09/12 16.55.33 | 000,000,000 | โD | C] โ C:\Documents and Settings\Pc\Desktop\LiftLoft
[2010/09/09 18.02.37 | 000,000,000 | โD | C] โ C:\Fraps
[2010/09/09 13.10.37 | 000,000,000 | โD | C] โ C:\Documents and Settings\Pc\Dati applicazioni\Apple Computer
[2010/09/09 13.09.44 | 000,000,000 | โD | C] โ C:\Programmi\QuickTime
[2010/09/09 13.09.43 | 000,000,000 | โD | C] โ C:\Documents and Settings\All Users\Dati applicazioni\Apple Computer
[2010/09/09 13.09.27 | 000,000,000 | โD | C] โ C:\Programmi\File comuni\Apple
[2010/09/09 13.09.21 | 000,000,000 | โD | C] โ C:\Documents and Settings\Pc\Impostazioni locali\Dati applicazioni\Apple
[2010/09/09 13.09.19 | 000,000,000 | โD | C] โ C:\Programmi\Apple Software Update
[2010/09/09 13.09.19 | 000,000,000 | โD | C] โ C:\Documents and Settings\All Users\Dati applicazioni\Apple
[2010/09/09 13.08.54 | 000,000,000 | โD | C] โ C:\Documents and Settings\Pc\Impostazioni locali\Dati applicazioni\Apple Computer
[2010/09/07 07.36.47 | 000,000,000 | RโD | C] โ C:\Documents and Settings\Pc\Documenti\Video
[2010/09/07 07.36.47 | 000,000,000 | RโD | C] โ C:\Documents and Settings\All Users\Documenti\Video
[2010/09/06 22.56.55 | 000,000,000 | โD | C] โ C:\Documents and Settings\Pc\Dati applicazioni\WinRAR
[2010/09/06 15.43.52 | 000,000,000 | โD | C] โ C:\Documents and Settings\Pc\Dati applicazioni\skypePM
[2010/09/06 15.42.24 | 000,000,000 | โD | C] โ C:\Documents and Settings\Pc\Dati applicazioni\Skype
[2010/09/06 15.42.05 | 000,000,000 | โD | C] โ C:\Programmi\File comuni\Skype
[2010/09/06 15.42.02 | 000,000,000 | RโD | C] โ C:\Programmi\Skype
[2010/09/06 15.41.59 | 000,000,000 | โD | C] โ C:\Documents and Settings\All Users\Dati applicazioni\Skype
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files - Modified Within 90 Days ==========
[2010/09/26 10.47.36 | 000,575,488 | โ- | M] (OldTimer Tools) โ C:\Documents and Settings\Pc\Desktop\OTL.exe
[2010/09/26 10.40.55 | 000,000,006 | -Hโ | M] () โ C:\WINDOWS\tasks\SA.DAT
[2010/09/26 10.40.51 | 000,002,048 | โS- | M] () โ C:\WINDOWS\bootstat.dat
[2010/09/26 10.40.49 | 527,880,192 | -HS- | M] () โ C:\hiberfil.sys
[2010/09/26 10.40.16 | 003,145,728 | -Hโ | M] () โ C:\Documents and Settings\Pc\NTUSER.DAT
[2010/09/26 10.40.12 | 000,000,194 | -HS- | M] () โ C:\Documents and Settings\Pc\ntuser.ini
[2010/09/26 05.05.14 | 000,001,697 | โ- | M] () โ C:\Documents and Settings\Pc\Desktop\Profilo di Avira AntiVir Personal Hard Disk locali.LNK
[2010/09/26 03.06.41 | 000,000,789 | โ- | M] () โ C:\Documents and Settings\Pc\Menu Avvio\Programmi\Esecuzione automatica\PandaUSBVaccine.lnk
[2010/09/26 02.32.21 | 000,001,698 | โ- | M] () โ C:\Documents and Settings\Pc\Desktop\HijackThis.lnk
[2010/09/25 13.32.54 | 000,018,141 | โ- | M] () โ C:\Documents and Settings\Pc\Desktop\tossL.JPG
[2010/09/25 10.01.44 | 000,095,995 | โ- | M] () โ C:\Documents and Settings\Pc\Desktop\team in svizzera.jpg
[2010/09/25 09.59.40 | 000,040,443 | โ- | M] () โ C:\Documents and Settings\Pc\Desktop\trophy.jpg
[2010/09/25 08.45.56 | 000,002,241 | โ- | M] () โ C:\Documents and Settings\All Users\Desktop\Skype.lnk
[2010/09/19 12.37.12 | 000,151,584 | โ- | M] () โ C:\WINDOWS\System32\FNTCACHE.DAT
[2010/09/16 21.39.43 | 000,071,693 | โ- | M] () โ C:\Documents and Settings\Pc\Desktop\andy_pandy_5.jpg
[2010/09/16 21.33.57 | 000,124,367 | โ- | M] () โ C:\Documents and Settings\Pc\Desktop\bear-t17682.jpg
[2010/09/16 19.30.51 | 000,024,576 | โ- | M] () โ C:\Documents and Settings\Pc\Desktop\Benvenuto in topbonus_Lara.doc
[2010/09/16 18.41.59 | 000,327,160 | โ- | M] () โ C:\Documents and Settings\Pc\Desktop\refertoS00002E9CL_16Sett2010.pdf
[2010/09/15 15.02.31 | 000,000,049 | โ- | M] () โ C:\WINDOWS\NeroDigital.ini
[2010/09/13 15.52.36 | 006,801,188 | โ- | M] () โ C:\Documents and Settings\Pc\Desktop\attachments_13_09_2010.zip
[2010/09/11 20.12.14 | 010,043,951 | โ- | M] () โ C:\Documents and Settings\Pc\Desktop\1008digitale.pdf
[2010/09/09 18.02.38 | 000,000,478 | โ- | M] () โ C:\Documents and Settings\Pc\Desktop\Fraps.lnk
[2010/09/09 13.10.36 | 000,024,800 | โ- | M] () โ C:\Documents and Settings\Pc\Impostazioni locali\Dati applicazioni\GDIPFONTCACHEV1.DAT
[2010/09/09 13.09.56 | 000,001,584 | โ- | M] () โ C:\Documents and Settings\All Users\Desktop\QuickTime Player.lnk
[2010/09/09 11.29.02 | 000,426,042 | โ- | M] () โ C:\WINDOWS\System32\perfh010.dat
[2010/09/09 11.29.02 | 000,380,684 | โ- | M] () โ C:\WINDOWS\System32\perfh009.dat
[2010/09/09 11.29.02 | 000,063,600 | โ- | M] () โ C:\WINDOWS\System32\perfc010.dat
[2010/09/09 11.29.02 | 000,053,098 | โ- | M] () โ C:\WINDOWS\System32\perfc009.dat
[2010/09/09 11.29.01 | 000,931,806 | โ- | M] () โ C:\WINDOWS\System32\PerfStringBackup.INI
[2010/09/08 13.47.30 | 000,024,800 | โ- | M] () โ C:\Documents and Settings\Pc\Dati applicazioni\GDIPFONTCACHEV1.DAT
[2010/09/07 14.38.32 | 000,403,828 | โ- | M] () โ C:\Documents and Settings\Pc\Desktop\Foot.jpeg
[2010/09/07 14.38.26 | 000,238,809 | โ- | M] () โ C:\Documents and Settings\Pc\Desktop\NoseandLips(front).png
[2010/09/07 12.34.22 | 000,503,405 | โ- | M] () โ C:\Documents and Settings\Pc\Desktop\Schermata 2010-09-07 a 12.33.13.png
[2010/09/06 21.21.11 | 000,000,366 | โ- | M] () โ C:\Documents and Settings\Pc\Desktop\Collegamento a Connessione rete senza fili.lnk
[2010/09/06 15.43.54 | 000,000,056 | -Hโ | M] () โ C:\WINDOWS\System32\ezsidmv.dat
[2010/09/05 22.56.57 | 000,002,397 | โ- | M] () โ C:\Documents and Settings\Pc\Desktop\AutoRoute.lnk
[2010/09/05 22.56.50 | 000,001,158 | โ- | M] () โ C:\WINDOWS\System32\wpa.dbl
[2010/09/01 14.22.25 | 000,126,856 | โ- | M] (Avira GmbH) โ C:\WINDOWS\System32\drivers\avipbb.sys
[2010/09/01 14.22.25 | 000,060,936 | โ- | M] (Avira GmbH) โ C:\WINDOWS\System32\drivers\avgntflt.sys
[2010/08/04 20.15.23 | 000,056,832 | โ- | M] () โ C:\Documents and Settings\Pc\Documenti\Inventario materiale di produzione_08_07_10_MW.xls
[2010/07/04 19.54.15 | 000,016,384 | โ- | M] () โ C:\Documents and Settings\Pc\Documenti\INDIRIZZO X BUSTA.xls
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010/09/26 05.05.14 | 000,001,697 | โ- | C] () โ C:\Documents and Settings\Pc\Desktop\Profilo di Avira AntiVir Personal Hard Disk locali.LNK
[2010/09/26 03.06.41 | 000,000,789 | โ- | C] () โ C:\Documents and Settings\Pc\Menu Avvio\Programmi\Esecuzione automatica\PandaUSBVaccine.lnk
[2010/09/26 02.32.21 | 000,001,698 | โ- | C] () โ C:\Documents and Settings\Pc\Desktop\HijackThis.lnk
[2010/09/25 13.30.17 | 000,018,141 | โ- | C] () โ C:\Documents and Settings\Pc\Desktop\tossL.JPG
[2010/09/25 10.03.30 | 000,040,443 | โ- | C] () โ C:\Documents and Settings\Pc\Desktop\trophy.jpg
[2010/09/25 10.02.11 | 000,095,995 | โ- | C] () โ C:\Documents and Settings\Pc\Desktop\team in svizzera.jpg
[2010/09/16 21.39.51 | 000,071,693 | โ- | C] () โ C:\Documents and Settings\Pc\Desktop\andy_pandy_5.jpg
[2010/09/16 21.34.19 | 000,124,367 | โ- | C] () โ C:\Documents and Settings\Pc\Desktop\bear-t17682.jpg
[2010/09/16 19.30.51 | 000,024,576 | โ- | C] () โ C:\Documents and Settings\Pc\Desktop\Benvenuto in topbonus_Lara.doc
[2010/09/16 18.41.58 | 000,327,160 | โ- | C] () โ C:\Documents and Settings\Pc\Desktop\refertoS00002E9CL_16Sett2010.pdf
[2010/09/13 15.52.24 | 006,801,188 | โ- | C] () โ C:\Documents and Settings\Pc\Desktop\attachments_13_09_2010.zip
[2010/09/11 20.12.14 | 010,043,951 | โ- | C] () โ C:\Documents and Settings\Pc\Desktop\1008digitale.pdf
[2010/09/09 18.02.38 | 000,000,478 | โ- | C] () โ C:\Documents and Settings\Pc\Desktop\Fraps.lnk
[2010/09/09 13.09.56 | 000,001,584 | โ- | C] () โ C:\Documents and Settings\All Users\Desktop\QuickTime Player.lnk
[2010/09/07 14.38.13 | 000,403,828 | โ- | C] () โ C:\Documents and Settings\Pc\Desktop\Foot.jpeg
[2010/09/07 14.38.09 | 000,238,809 | โ- | C] () โ C:\Documents and Settings\Pc\Desktop\NoseandLips(front).png
[2010/09/07 12.34.04 | 000,503,405 | โ- | C] () โ C:\Documents and Settings\Pc\Desktop\Schermata 2010-09-07 a 12.33.13.png
[2010/09/06 21.21.11 | 000,000,366 | โ- | C] () โ C:\Documents and Settings\Pc\Desktop\Collegamento a Connessione rete senza fili.lnk
[2010/09/06 15.43.54 | 000,000,056 | -Hโ | C] () โ C:\WINDOWS\System32\ezsidmv.dat
[2010/09/06 15.42.05 | 000,002,241 | โ- | C] () โ C:\Documents and Settings\All Users\Desktop\Skype.lnk
[2010/08/04 20.15.23 | 000,056,832 | โ- | C] () โ C:\Documents and Settings\Pc\Documenti\Inventario materiale di produzione_08_07_10_MW.xls
[2010/01/08 23.50.09 | 000,000,049 | โ- | C] () โ C:\WINDOWS\NeroDigital.ini
[2009/05/30 10.36.47 | 000,007,680 | โ- | C] () โ C:\WINDOWS\System32\CNMVS61.DLL
[2009/03/01 12.23.25 | 000,000,000 | โ- | C] () โ C:\Documents and Settings\Pc\Impostazioni locali\Dati applicazioni\FnF4.txt
[2009/03/01 10.18.28 | 003,596,288 | โ- | C] () โ C:\WINDOWS\System32\qt-dx331.dll
[2009/03/01 10.18.28 | 001,138,688 | โ- | C] () โ C:\WINDOWS\System32\xvidcore.dll
[2009/03/01 10.18.28 | 000,200,704 | โ- | C] () โ C:\WINDOWS\System32\xvidvfw.dll
[2009/03/01 10.18.26 | 000,019,968 | โ- | C] () โ C:\WINDOWS\System32\cpuinf32.dll
[2009/02/28 19.37.59 | 000,000,424 | โ- | C] () โ C:\WINDOWS\ODBC.INI
[2009/02/28 19.03.59 | 000,204,800 | โ- | C] () โ C:\WINDOWS\System32\IVIresizeW7.dll
[2009/02/28 19.03.59 | 000,200,704 | โ- | C] () โ C:\WINDOWS\System32\IVIresizeA6.dll
[2009/02/28 19.03.59 | 000,192,512 | โ- | C] () โ C:\WINDOWS\System32\IVIresizeP6.dll
[2009/02/28 19.03.59 | 000,192,512 | โ- | C] () โ C:\WINDOWS\System32\IVIresizeM6.dll
[2009/02/28 19.03.59 | 000,188,416 | โ- | C] () โ C:\WINDOWS\System32\IVIresizePX.dll
[2009/02/28 19.03.58 | 000,020,480 | โ- | C] () โ C:\WINDOWS\System32\IVIresize.dll
[2009/02/28 19.02.58 | 000,000,141 | โ- | C] () โ C:\Documents and Settings\Pc\Impostazioni locali\Dati applicazioni\fusioncache.dat
[2009/02/28 19.02.58 | 000,000,000 | โ- | C] () โ C:\Documents and Settings\Pc\Impostazioni locali\Dati applicazioni\QSwitch.txt
[2009/02/28 19.02.58 | 000,000,000 | โ- | C] () โ C:\Documents and Settings\Pc\Impostazioni locali\Dati applicazioni\DSwitch.txt
[2009/02/28 19.02.58 | 000,000,000 | โ- | C] () โ C:\Documents and Settings\Pc\Impostazioni locali\Dati applicazioni\AtStart.txt
[2006/08/23 07.04.30 | 000,000,175 | โ- | C] () โ C:\WINDOWS\wininit.ini
[2006/08/23 07.03.06 | 000,029,888 | โ- | C] () โ C:\WINDOWS\System32\oeminfo.ini
[2005/12/01 21.11.40 | 000,000,000 | โ- | C] () โ C:\WINDOWS\System32\px.ini
[2004/08/30 13.26.38 | 000,000,061 | โ- | C] () โ C:\WINDOWS\smscfg.ini
[2004/08/30 13.19.50 | 000,000,825 | โ- | C] () โ C:\WINDOWS\orun32.ini
[2004/08/19 10.00.00 | 000,027,440 | โ- | C] () โ C:\WINDOWS\System32\drivers\secdrv.sys
[2004/06/01 11.39.56 | 000,094,274 | โ- | C] () โ C:\WINDOWS\System32\HPBHEALR.DLL
[1998/05/07 04.10.00 | 000,069,632 | โ- | C] () โ C:\WINDOWS\System32\ODMA32.dll
========== LOP Check ==========
[2010/09/25 23.53.43 | 000,000,000 | โD | M] โ C:\Documents and Settings\All Users\Dati applicazioni\Panda Security
[2009/06/22 23.16.30 | 000,000,000 | โD | M] โ C:\Documents and Settings\Pc\Dati applicazioni\Faykh
[2010/09/26 02.13.38 | 000,000,000 | โD | M] โ C:\Documents and Settings\Pc\Dati applicazioni\Ilza
[2009/03/01 12.02.43 | 000,000,000 | โD | M] โ C:\Documents and Settings\Pc\Dati applicazioni\InterVideo
[2010/01/25 22.09.58 | 000,000,000 | โD | M] โ C:\Documents and Settings\Pc\Dati applicazioni\Leadertech
[2010/09/25 23.55.23 | 000,000,000 | โD | M] โ C:\Documents and Settings\Pc\Dati applicazioni\Panda Security
[2006/08/23 17.17.05 | 000,000,000 | โD | M] โ C:\Documents and Settings\Pc\Dati applicazioni\SampleView
[2010/09/26 00.58.07 | 000,000,000 | โD | M] โ C:\Documents and Settings\Pc\Dati applicazioni\ss_dtx_tb
[2010/09/26 02.04.45 | 000,000,000 | โD | M] โ C:\Documents and Settings\Pc\Dati applicazioni\Uxfek
[2010/09/26 03.01.04 | 000,000,000 | โD | M] โ C:\Documents and Settings\Pc\Dati applicazioni\Ymyfup
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2009/03/05 19.49.01 | 000,000,211 | RHS- | M] () โ C:\boot.ini
[1999/04/13 01.12.26 | 000,000,512 | โ- | M] () โ C:\Boot32.w2k
[2004/08/19 10.00.00 | 000,004,952 | RHS- | M] () โ C:\Bootfont.bin
[1998/10/05 17.32.06 | 000,000,512 | โ- | M] () โ C:\bootsec
[1999/04/07 04.34.04 | 000,001,536 | โ- | M] () โ C:\BOOTSEC.32
[2010/09/26 10.40.49 | 527,880,192 | -HS- | M] () โ C:\hiberfil.sys
[2004/08/19 10.00.00 | 000,047,564 | -HS- | M] () โ C:\NTDETECT.COM
[2004/08/19 10.00.00 | 000,251,072 | -HS- | M] () โ C:\NTLDR
[2010/09/26 10.40.48 | 792,723,456 | -HS- | M] () โ C:\pagefile.sys
< %systemroot%\Fonts\*.com >
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2004/08/30 13.07.18 | 000,000,067 | -HS- | M] () โ C:\WINDOWS\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2004/06/15 06.00.00 | 000,017,920 | โ- | M] (CANON INC.) โ C:\WINDOWS\system32\spool\prtprocs\w32x86\CNMPD61.DLL
[2004/06/15 06.00.00 | 000,054,272 | โ- | M] (CANON INC.) โ C:\WINDOWS\system32\spool\prtprocs\w32x86\CNMPP61.DLL
[2004/06/01 14.55.56 | 000,061,952 | โ- | M] (Hewlett-Packard Corporation) โ C:\WINDOWS\system32\spool\prtprocs\w32x86\hpzpp35z.dll
[2004/07/23 02.00.00 | 000,026,112 | โ- | M] (PortableAppZ.blogspot.com) โ C:\WINDOWS\system32\spool\prtprocs\w32x86\xkUOCEI3.dll
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
[2004/08/30 14.54.42 | 000,094,208 | โ- | M] () โ C:\WINDOWS\system32\config\default.sav
[2004/08/30 14.54.42 | 000,638,976 | โ- | M] () โ C:\WINDOWS\system32\config\software.sav
[2004/08/30 14.54.42 | 000,434,176 | โ- | M] () โ C:\WINDOWS\system32\config\system.sav
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2009/02/28 19.04.49 | 000,000,123 | -HS- | M] () โ C:\Documents and Settings\Pc\Dati applicazioni\Microsoft\Internet Explorer\Quick Launch\desktop.ini
< %USERPROFILE%\Desktop\*.exe >
[2010/09/26 10.47.36 | 000,575,488 | โ- | M] (OldTimer Tools) โ C:\Documents and Settings\Pc\Desktop\OTL.exe
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< %APPDATA%\Roaming\Microsoft\Windows\Recent\*.lnk /x >
< %PROGRAMFILES%\PC-Doctor\Downloads\*.* >
< %PROGRAMFILES%\Internet Explorer\*.tmp >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %USERPROFILE%\My Documents\*.exe >
< %USERPROFILE%\*.exe >
< %systemroot%\ADDINS\*.* >
< %systemroot%\assembly\*.bak2 >
< %systemroot%\Config\*.* >
< %systemroot%\REPAIR\*.bak2 >
< %systemroot%\SECURITY\Database\*.sdb /x >
< %systemroot%\SYSTEM\*.bak2 >
< %systemroot%\Web\*.bak2 >
< %systemroot%\Driver Cache\*.* >
< %PROGRAMFILES%\Mozilla Firefox\0*.exe >
< %ProgramFiles%\Microsoft Common\*.* >
< %ProgramFiles%\TinyProxy. >
< %USERPROFILE%\Favorites\*.url /x >
< %systemroot%\system32\*.bk >
< %systemroot%\*.te >
< %systemroot%\system32\system32\*.* >
< %ALLUSERSPROFILE%\*.dat /x >
< %systemroot%\system32\drivers\*.rmv >
< dir /b "%systemroot%\system32\*.exe" | find /i " " /c >
< dir /b "%systemroot%\*.exe" | find /i " " /c >
< %PROGRAMFILES%\Microsoft\*.* >
< %systemroot%\System32\Wbem\proquota.exe >
< %PROGRAMFILES%\Mozilla Firefox\*.dat >
< %USERPROFILE%\Cookies\*.txt /x >
[2010/09/26 00.51.18 | 000,000,067 | -HS- | M] () โ C:\Documents and Settings\Pc\Cookies\desktop.ini
[2010/09/26 10.58.20 | 000,229,376 | โ- | M] () โ C:\Documents and Settings\Pc\Cookies\index.dat
< %SystemRoot%\system32\fonts\*.* >
< %systemroot%\system32\winlog\*.* >
< %systemroot%\system32\Language\*.* >
< %systemroot%\system32\Settings\*.* >
< %systemroot%\system32\*.quo >
< %SYSTEMROOT%\AppPatch\*.exe >
< %SYSTEMROOT%\inf\*.exe >
[2004/08/11 21.28.54 | 000,192,512 | โ- | M] (Microsoft Corporation) โ C:\WINDOWS\inf\unregmp2.exe
< %SYSTEMROOT%\Installer\*.exe >
< %systemroot%\system32\config\*.bak2 >
< %systemroot%\system32\Computers\*.* >
< %SystemRoot%\system32\Sound\*.* >
< %SystemRoot%\system32\SpecialImg\*.* >
< %SystemRoot%\system32\code\*.* >
< %SystemRoot%\system32\draft\*.* >
< %SystemRoot%\system32\MSSSys\*.* >
< %ProgramFiles%\Javascript\*.* >
< %systemroot%\pchealth\helpctr\System\*.exe /s >
< %systemroot%\Web\*.exe >
< %systemroot%\system32\msn\*.* >
< %systemroot%\system32\*.tro >
< %AppData%\Microsoft\Installer\msupdates\*.* >
< %ProgramFiles%\Messenger\*.exe >
[2004/10/13 18.24.37 | 001,694,208 | โ- | M] (Microsoft Corporation) โ C:\Programmi\Messenger\msmsgs.exe
< %systemroot%\system32\systhem32\*.* >
< %systemroot%\system\*.exe >
< %USERPROFILE%\Templates\*.tmp >
< %SYSTEMDRIVE%\explorexxx.exe\*.* >
< %Windir%\Installer\*.tmp >
< %systemroot%\System32\*.xco >
< %ProgramFiles%\system32\*.* >
< %systemroot%\System32\windos\*.* >
< %SystemRoot%\system32\sandbox\*.* >
< %SystemRoot%\system32\*.amo >
< %SystemRoot%\system32\Windows Live\*.* >
< %ProgramFiles%\logs\*.* >
< %ProgramFiles%\Bifrost\*.* >
< %SystemRoot%\system32\*.goo >
< %systemroot%\system32\IME\*.* >
< %systemroot%\BackUp\*.* >
< %systemroot%\system32\*.ico >
< %systemroot%\system\*.dat >
< %systemroot%\system\*.exe >
< %AppData%\Macromedia\Common\*.* >
< %SYSTEMDRIVE%\dir\*.* /s >
< %systemroot%\system32\ras\*.exe >
< %SYSTEMDRIVE%\MFILES\*.* >
< %SYSTEMDRIVE%\mDNSRespon.exe\*.* >
< %systemroot%\system32\services\*.* >
< %systemroot%\Spooler\*.* >
< %ProgramFiles%\system32\*.* >
< %systemroot%\system32\Setup\*.dll /x >
< %systemroot%\system32\*.mine >
< %SYSTEMDRIVE%\cleansweep.exe\*.* >
< %systemroot%\system32\ras\*.dll >
< %systemroot%\system32\ras\*.drv >
< %systemroot%\*.iq >
< %systemroot%\system32\XP\*.* >
< %SYSTEMDRIVE%\Extracted\*.* >
< %systemroot%\system32\windows\*.* >
< %systemroot%\logs\*.* >
< %SYSTEMDRIVE%\Win.Msi\*.* >
< %systemroot%\regedit\*.* >
< %systemroot%\system32\skype\*.* >
< %AppData%\Adobe\dlluplwin25\*.* >
< %UserProfile%\*.dat >
[2010/09/26 10.40.16 | 003,145,728 | -Hโ | M] () โ C:\Documents and Settings\Pc\NTUSER.DAT
< %UserProfile%\*.dll >
< %systemroot%\system32\*.sxo >
< %SYSTEMDRIVE%\Gazma\*.* /s >
< %systemroot%\system32\spynet\*.* >
< %systemroot%\system32\System\*.* >
< %appdata%\Microsoft\Windows\*.* >
< %systemroot%\system32\WinDir\*.* >
< %systemroot%\_\*.* >
< %systemroot%\system32\windows32\*.* >
< %ProgramFiles%\win\*.* >
< %AppData%\Microsoft\CD Burning\*.* >
< %systemroot%\*.cab >
< %systemroot%\K.Backup\*.* >
< %ProgramFiles%\Massenger\*.* >
< %systemroot%\System32\*.doc >
< %systemroot%\Office12\*.* >
< %systemroot%\System32\Rundl32.exe\*.* >
< %ProgramFiles%\yahoo.net\*.* >
< %systemroot%\system32\*.igo >
< %systemroot%\*.rew >
< %systemroot%\System32\spool\DRIVERS\W32X86\3\*.exe >
[2005/03/27 17.00.00 | 000,045,056 | โ- | M] (CANON INC.) โ C:\WINDOWS\system32\spool\drivers\w32x86\3\CNAB4LAK.EXE
[2005/03/27 17.00.00 | 000,057,344 | โ- | M] (CANON INC.) โ C:\WINDOWS\system32\spool\drivers\w32x86\3\CNAB4RPK.EXE
[2005/03/27 17.00.00 | 000,409,600 | โ- | M] (CANON INC.) โ C:\WINDOWS\system32\spool\drivers\w32x86\3\CNAB4SWK.EXE
[2005/03/27 17.00.00 | 000,372,736 | โ- | M] (CANON INC.) โ C:\WINDOWS\system32\spool\drivers\w32x86\3\CNAB4UN.EXE
[2004/06/15 06.00.00 | 000,080,896 | โ- | M] (CANON INC.) โ C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPV61.EXE
[2004/06/15 06.00.00 | 000,008,704 | โ- | M] (CANON INC.) โ C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSD61.EXE
[2004/06/15 06.00.00 | 000,130,048 | โ- | M] (CANON INC.) โ C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSM61.EXE
[2004/06/15 06.00.00 | 000,006,656 | โ- | M] (CANON INC.) โ C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMSQ61.EXE
[2004/11/04 21.07.00 | 000,524,288 | โ- | M] (CANON INC.) โ C:\WINDOWS\system32\spool\drivers\w32x86\3\CPC10DA4.EXE
[2004/11/04 21.07.00 | 000,880,640 | โ- | M] (CANON INC.) โ C:\WINDOWS\system32\spool\drivers\w32x86\3\CPC10QA4.EXE
[2004/11/04 21.07.00 | 000,450,560 | โ- | M] (CANON INC.) โ C:\WINDOWS\system32\spool\drivers\w32x86\3\CPC10VA4.EXE
[2004/06/01 11.42.42 | 000,073,728 | โ- | M] (Hewlett-Packard Company) โ C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
[2004/06/01 11.42.44 | 000,077,824 | โ- | M] (Hewlett-Packard Company) โ C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
[2004/06/01 11.42.32 | 000,061,440 | โ- | M] (Hewlett-Packard) โ C:\WINDOWS\system32\spool\drivers\w32x86\3\HPNRA.EXE
[2004/06/01 11.42.34 | 000,061,699 | โ- | M] (HP) โ C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZINW12.EXE
[2004/06/01 11.42.36 | 000,065,536 | โ- | M] (HP) โ C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZIPM12.EXE
< %USERPROFILE%\.COMMgr\*.* >
< %USERPROFILE%\Desktop\*.bat >
< %PROGRAMFILES%\Common Files\Real\visualizations\*.* >
< %PROGRAMFILES%\Internet Explorer\*.Jmp >
< %PROGRAMFILES%\Windows NT\system\*.dll >
< %systemroot%\system32\*.ext >
< %systemroot%\system32\Com\*.cfg >
< %systemroot%\system32\btz\*.* >
< %systemroot%\system32\EMP\*.* >
< %systemroot%\system32\expo\*.* >
< %systemroot%\system32\inet2\*.* >
< %systemroot%\system32\xrem\*.* >
< %ProgramFiles%\Microsoft\*.* >
< %systemroot%\usgwmt\*.* >
< %ProgramFiles%\B\*.* >
< %SYSTEMDRIVE%\lspp\*.* >
< %systemroot%\Kral\*.* >
< %SYSTEMDRIVE%\windowsdvd.exe\*.* >
< %systemroot%\system32\*.ipo >
< %SYSTEMDRIVE%\usxxxxxxxx.exe\*.* >
< %systemroot%\system32\*.mof >
< %systemroot%\*.atm >
< %systemroot%\system32\svhost\*.* >
< %ProgramFiles%\system32\*.* >
< %ProgramFiles%\Docmentt\*.* >
< %systemroot%\Help\*.vbs >
< %ProgramFiles%\Windows WinSxs\*.* /s >
< %ProgramFiles%\Outlook Express\IDT\*.* /s >
< %ProgramFiles%\Microsoft Office\365\*.* /s >
< %ProgramFiles%\Windows Live\*.* >
< %systemroot%\system32\win32\*.* >
< %SYSTEMDRIVE%\RECYCLER\*.* >
< %systemroot%\Fresh1\*.* >
< %ProgramFiles%\Kekj\*.* /s >
< %systemroot%\GDU\*.* >
< %systemroot%\KA\*.* >
< %systemroot%\R\*.* >
< %systemroot%\system32\*.fyo >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
< End of report >
Extras.Txt
OTL Extras logfile created on: 26/09/2010 10.59.38 - Run 1
OTL by OldTimer - Version 3.2.14.1 Folder = C:\Documents and Settings\Pc\Desktop
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000410 | Country: Italia | Language: ITA | Date Format: dd/MM/yyyy
503,00 Mb Total Physical Memory | 205,00 Mb Available Physical Memory | 41,00% Memory free
1,00 Gb Paging File | 1,00 Gb Available in Paging File | 71,00% Paging File free
Paging file location(s): C:\pagefile.sys 756 1512 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programmi
Drive C: | 67,22 Gb Total Space | 54,35 Gb Free Space | 80,86% Space Free | Partition Type: NTFS
Drive D: | 7,30 Gb Total Space | 0,42 Gb Free Space | 5,80% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: PC382528461259
Current User Name: Pc
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: On
Skip Microsoft Files: On
File Age = 90 Days
Output = Minimal
Quick Scan
========== Extra Registry (SafeList) ==========
========== File Associations ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\]
========== Shell Spawning ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command]
batfile [open] โ "%1" %*
cmdfile [open] โ "%1" %*
comfile [open] โ "%1" %*
exefile [open] โ "%1" %*
htmlfile โ "C:\Programmi\Microsoft Office\Office10\msohtmed.exe" %1 (Microsoft Corporation)
htmlfile [print] โ "C:\Programmi\Microsoft Office\Office10\msohtmed.exe" /p %1 (Microsoft Corporation)
piffile [open] โ "%1" %*
regfile [merge] โ Reg Error: Key error.
scrfile [config] โ "%1"
scrfile [install] โ rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] โ "%1" /S
txtfile โ Reg Error: Key error.
Unknown [openas] โ %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] โ %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] โ %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] โ %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] โ %SystemRoot%\Explorer.exe (Microsoft Corporation)
========== Security Center Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 1
"FirewallDisableNotify" = 1
"UpdatesDisableNotify" = 1
"AntiVirusOverride" = 0
"FirewallOverride" = 0
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
========== System Restore Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
========== Firewall Settings ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
========== Authorized Applications List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\WINDOWS\SMINST\Scheduler.exe" = C:\WINDOWS\SMINST\Scheduler.exe:*:Enabled:Scheduler โ ()
"C:\WINDOWS\system32\CNAB4RPK.EXE" = C:\WINDOWS\system32\CNAB4RPK.EXE:*:Enabled:Canon LBP2900 RPC Server Process โ (CANON INC.)
========== HKEY_LOCAL_MACHINE Uninstall List ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{075473F5-846A-448B-BCB3-104AA1760205}" = Sonic Data Module
"{1206EF92-2E83-4859-ACCB-2048C3CB7DA6}" = Sonic DLA
"{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}" = Google Earth
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{21657574-BD54-48A2-9450-EB03B2C7FC29}" = Sonic MyDVD Plus
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{30465B6C-B53F-49A1-9EBA-A3F187AD502E}" = Sonic Update Manager
"{3248F0A8-6813-11D6-A77B-00B0D0150060}" = J2SE Runtime Environment 5.0 Update 6
"{34D2AB40-150D-475D-AE32-BD23FB5EE355}" = HP Quick Launch Buttons 6.00 H1
"{350C9410-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3F9F7336-6DF8-476F-ABF6-C70A17FAF619}" = Installer HP Backup and Recovery Manager
"{4302B2DD-D958-40E3-BAF3-B07FFE1978CE}" = HP Wireless Assistant 2.00 E1
"{48CF6549-B45D-4313-9927-EFCCC8A3493F}" = TIPCI
"{559AD08F-3474-4F96-B374-A59F2A1E2518}" = MH505UP Onda Wizard
"{55A41219-9B22-4098-BAE7-AE289B3C569A}_is1" = Panda USB Vaccine 1.0.1.4
"{5D97A4A7-C274-4B63-86D9-07A33435F505}" = InterVideo DVD Check
"{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}" = Sonic Express Labeler
"{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update
"{83ED1E80-A1B7-4236-BCF1-AC4A88151A6B}" = Microsoft AutoRoute 2006
"{8A708DD8-A5E6-11D4-A706-000629E95E20}" = Intelยฎ Graphics Media Accelerator Driver
"{90280410-6000-11D3-8CFE-0050048383C9}" = Microsoft Office XP Professional con FrontPage
"{914E1AB1-DCA0-4A7D-935F-B58C4B887A2B}" = HP ProtectTools Security Manager 2.00 C3
"{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}" = InterVideo WinDVD
"{95120000-00AF-0409-0000-0000000FF1CE}" = Microsoft Office PowerPoint Viewer 2007 (English)
"{981029E0-7FC9-4CF3-AB39-6F133621921A}" = Skype Toolbars
"{9F7AF7CD-E3D0-4C68-A3BA-C76C359B3AA8}" = LightScribe 1.4.105.1
"{A7AD8CEF-72D7-4FE4-8A14-DDD09DC86074}" = HP Notebook Accessories Product Tour
"{A93944F2-D2D4-4750-BFE7-9A288FEAF2CF}" = Apple Application Support
"{A93C4E94-1005-489D-BEAA-B873C1AA6CFC}" = HP Help and Support
"{AB708C9B-97C8-4AC9-899B-DBF226AC9382}" = Sonic Audio Module
"{AC76BA86-7AD7-1040-7B44-A70500000002}" = Adobe Reader 7.0.5 - Italiano
"{AE052EF7-2640-48D7-8915-69B810D975CB}" = HP BIOS Configuration for ProtectTools 2.00 E1
"{B12665F4-4E93-4AB4-B7FC-37053B524629}" = Sonic Copy Module
"{B9F4C05D-E42F-4E9A-A73F-FDD9355319FB}" = HP Credential Manager for ProtectTools
"{BB85ED9C-AFC9-43BD-B8DC-258C3C7DF72E}" = HP Software Update
"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skypeโข 4.2
"{DB0781F5-06D2-49BB-87B5-00F3B834FC3B}" = HP User Guides 0015
"{DB518BA6-CB74-4EB6-9ABD-880B6D6E1F38}" = HpSdpAppCoreApp
"{E0DBC47C-ED3F-4A1B-A929-9A26DAAA14B3}" = Application Installer 4.00.B5
"{EB900AF8-CC61-4E15-871B-98D1EA3E8025}" = QuickTime
"{F0A37341-D692-11D4-A984-009027EC0A9C}" = SoundMAX
"{F2D2B58B-B2FD-46D1-8319-DCE564079934}" = Microsoft .NET Framework 1.1 Italian Language Pack
"{F6869CD2-3DB4-476D-A4C7-B3AE7C3ACF7B}" = Windows Media Connect
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Agere Systems Soft Modem" = Agere Systems HDA Modem
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"Canon LBP2900" = Canon LBP2900
"CANONBJ_Deinstall_CNMCP61.DLL" = Canon PIXMA iP3000
"Fraps" = Fraps
"HijackThis" = HijackThis 2.0.2
"ie8" = Windows Internet Explorer 8
"InstallShield_{48CF6549-B45D-4313-9927-EFCCC8A3493F}" = Texas Instruments PCIxx21/x515/xx12 drivers.
"KLiteCodecPack_is1" = K-Lite Mega Codec Pack 1.60
"Nero - Burning Rom!UninstallKey" = Nero 6
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"WGA" = Windows Genuine Advantage Validation Tool
"Windows Media Connect" = Windows Media Connect
"Windows Media Format Runtime" = Windows Media Format Runtime
"Windows Media Player" = Windows Media Player 10
"WinRAR archiver" = WinRAR gestione archivi
========== Last 10 Event Log Errors ==========
[ Application Events ]
Error - 25/09/2010 19.59.58 | Computer Name = PC382528461259 | Source = MsiInstaller | ID = 11406
Description = Product: Panda Cloud Antivirus โ Error 1406.Could not write value
to key \SOFTWARE\Panda Software\Setup\UIDS. System error . Verify that you have
sufficient access to that key, or contact your support personnel.
Error - 25/09/2010 20.08.30 | Computer Name = PC382528461259 | Source = Application Hang | ID = 1002
Description = Applicazione in stallo iexplore.exe, versione 8.0.6001.18702, modulo
in stallo hungapp, versione 0.0.0.0, indirizzo stallo 0x00000000.
Error - 25/09/2010 20.10.41 | Computer Name = PC382528461259 | Source = crypt32 | ID = 131080
Description = Impossibile eseguire il recupero con aggiornamento automatico del
numero di sequenza dell'elenco principale di altri produttori da: <
http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
a causa del seguente errore: A connection with the server could not be established
Error - 25/09/2010 20.15.44 | Computer Name = PC382528461259 | Source = crypt32 | ID = 131080
Description = Impossibile eseguire il recupero con aggiornamento automatico del
numero di sequenza dell'elenco principale di altri produttori da: <
http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
a causa del seguente errore: A connection with the server could not be established
Error - 25/09/2010 21.00.01 | Computer Name = PC382528461259 | Source = Application Hang | ID = 1002
Description = Applicazione in stallo iexplore.exe, versione 8.0.6001.18702, modulo
in stallo hungapp, versione 0.0.0.0, indirizzo stallo 0x00000000.
Error - 25/09/2010 21.11.46 | Computer Name = PC382528461259 | Source = crypt32 | ID = 131080
Description = Impossibile eseguire il recupero con aggiornamento automatico del
numero di sequenza dell'elenco principale di altri produttori da: <
http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
a causa del seguente errore: A connection with the server could not be established
Error - 25/09/2010 21.15.15 | Computer Name = PC382528461259 | Source = Application Hang | ID = 1002
Description = Applicazione in stallo iexplore.exe, versione 8.0.6001.18702, modulo
in stallo hungapp, versione 0.0.0.0, indirizzo stallo 0x00000000.
Error - 25/09/2010 21.15.19 | Computer Name = PC382528461259 | Source = Application Hang | ID = 1001
Description = Bucket 1180947459 errato.
Error - 25/09/2010 22.59.51 | Computer Name = PC382528461259 | Source = Application Hang | ID = 1002
Description = Applicazione in stallo iexplore.exe, versione 8.0.6001.18702, modulo
in stallo hungapp, versione 0.0.0.0, indirizzo stallo 0x00000000.
Error - 26/09/2010 4.23.54 | Computer Name = PC382528461259 | Source = crypt32 | ID = 131080
Description = Impossibile eseguire il recupero con aggiornamento automatico del
numero di sequenza dell'elenco principale di altri produttori da: <
http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
a causa del seguente errore: A connection with the server could not be established
[ System Events ]
Error - 25/09/2010 18.34.35 | Computer Name = PC382528461259 | Source = Service Control Manager | ID = 7023
Description = Servizio HID Input Service terminato con l'errore: %%2
Error - 25/09/2010 19.39.44 | Computer Name = PC382528461259 | Source = Service Control Manager | ID = 7023
Description = Servizio HID Input Service terminato con l'errore: %%2
Error - 25/09/2010 19.44.41 | Computer Name = PC382528461259 | Source = Service Control Manager | ID = 7023
Description = Servizio HID Input Service terminato con l'errore: %%2
Error - 25/09/2010 20.06.53 | Computer Name = PC382528461259 | Source = SideBySide | ID = 16842784
Description = Impossibile trovare assemblaggio dipendente Microsoft.VC90.CRT e l'ultimo
errore รจ stato L'assembly a cui si fa riferimento non รจ installato nel computer.
Error - 25/09/2010 20.06.53 | Computer Name = PC382528461259 | Source = SideBySide | ID = 16842811
Description = Resolve Partial Assembly non riuscito per Microsoft.VC90.CRT. Riferimento
al messaggio di errore: L'assembly a cui si fa riferimento non รจ installato nel
computer. .
Error - 25/09/2010 20.06.53 | Computer Name = PC382528461259 | Source = SideBySide | ID = 16842811
Description = Generate Activation Context non riuscito per C:\DOCUME~1\Pc\IMPOST~1\Temp\RarSFX2\redist.dll.
Riferimento
al messaggio di errore: Operazione completata. .
Error - 25/09/2010 20.15.11 | Computer Name = PC382528461259 | Source = Service Control Manager | ID = 7023
Description = Servizio HID Input Service terminato con l'errore: %%2
Error - 25/09/2010 21.11.22 | Computer Name = PC382528461259 | Source = Service Control Manager | ID = 7023
Description = Servizio HID Input Service terminato con l'errore: %%2
Error - 26/09/2010 4.23.34 | Computer Name = PC382528461259 | Source = Service Control Manager | ID = 7023
Description = Servizio HID Input Service terminato con l'errore: %%2
Error - 26/09/2010 4.41.03 | Computer Name = PC382528461259 | Source = Service Control Manager | ID = 7023
Description = Servizio HID Input Service terminato con l'errore: %%2
< End of report >