This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

PC running very slow & internet on and off

62 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

Please have a look over my HJT log. The computer is running very slowly and BB internet only works sometimes - more often not.

Many thanks.


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:33:02, on 29/09/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\PROGRA~1\AVG\AVG10\avgchsvx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\BCMSMMSG.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\AVG\AVG10\avgwdsvc.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe
C:\Program Files\Lexmark X74-X75\lxbbbmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Comodo\Firewall\CPF.exe
C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe
C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe
C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\AVG\AVG10\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Comodo\Firewall\cmdagent.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\AVG\AVG10\Identity Protection\agent\bin\avgidsmonitor.exe
C:\Program Files\AVG\AVG10\avgnsx.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\Program Files\AVG\AVG10\avgemcx.exe
C:\WINDOWS\System32\nvsvc32.exe
c:\apache\APACHE.EXE
C:\WINDOWS\System32\tcpsvcs.exe
c:\apache\APACHE.EXE
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Smith Micro\StuffIt11\ArcNameService.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\AVG\AVG10\avgrsx.exe
C:\Program Files\AVG\AVG10\avgcsrvx.exe
G:\Backup\SPEEDY\Tina\2010summer\Trend Micro\HiJackThis\HiJackThis.exe

N3 - Netscape 7: user_pref("browser.startup.homepage", "http://home.netscape.com/bookmark/7_2/home.html"); (C:\Documents and Settings\TINA\Application Data\Mozilla\Profiles\default\wmk2m8f2.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CSBWeb_01.src"); (C:\Documents and Settings\TINA\Application Data\Mozilla\Profiles\default\wmk2m8f2.slt\prefs.js)
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\WINDOWS\Downloaded Program Files\ycomp5_3_16_0.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG10\avgssie.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\Downloaded Program Files\ycomp5_3_16_0.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\wianmpa.exe
O4 - HKLM\..\Run: [basicsmssmenu] "C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe"
O4 - HKLM\..\Run: [CTCheck] C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [ClickPotatoLiteSA] "C:\Program Files\ClickPotatoLite\bin\10.0.519.0\ClickPotatoLiteSA.exe"
O4 - HKLM\..\Run: [AVG_TRAY] C:\Program Files\AVG\AVG10\avgtray.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [RealPlayer] "C:\Program Files\Real\RealOne Player\realplay.exe" /RunUPGToolCommandReBoot
O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: AutoCAD Startup Accelerator.lnk = C:\Program Files\Common Files\Autodesk Shared\acstart17.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Kodak EasyShare software.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\googletoolbar.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\googletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\googletoolbar.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page - res://C:\Program Files\Google\googletoolbar.dll/cmtrans.html
O9 - Extra button: ClickPotato - {B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} - C:\Program Files\ClickPotatoLite\bin\10.0.519.0\ClickPotatoLiteSABHO.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.eircom.net
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC…bin/AvSniff.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200305…meInstaller.exe
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061…all/xscan53.cab
O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Companion) - http://us.dl1.yimg.com/download.companion….bio5_3_16_0.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG10\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG10\avgwdsvc.exe
O23 - Service: Basics Service - Seagate Technology LLC - C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Program Files\Comodo\Firewall\cmdagent.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Unknown owner - C:\WINDOWS\system32\drivers\KodakCCS.exe (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PHPGeekUtil - Unknown owner - c:\apache\APACHE.EXE
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Stuffit Archive Name Service - Smith Micro Software, Inc. - C:\Program Files\Smith Micro\StuffIt11\ArcNameService.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

–
End of file - 14051 bytes
My name is SweetTech. I would be glad to take a look at your log and help you with solving any malware problems.

If you have already received help elsewhere please inform me so that this topic can be closed.

If you have not, please adhere to the guidelines below and then follow instructions as outlined further below:

  • Logs from malware removal programs (OTL is one of them) can take some time to analyze. I need you to be patient while I analyze any logs you post.
  • Please make sure to carefully read any instruction that I give you.
    Reading too lightly will cause you to miss important steps, which could have destructive effects.
  • If you're not sure, or if something unexpected happens, do NOT continue! Stop and ask!
  • These instructions have been specifically tailored to your computer and the issues you are experiencing with your computer. It's important to note that these instructions are not suitable for any other computer, even if the issues are fairly similar.
  • Do not do things I do not ask for, such as running a spyware scan on your computer. The one thing that you should always do, is to make sure sure that your anti-virus definitions are up-to-date!
  • If I instruct you to download a specific tool in which you already have, please delete the copy that you have and re-download the tool. The reason I ask you to do this is because these tools are updated fairly regularly.
  • Please do not use the Attachment feature for any log file. Do a Copy/Paste of the entire contents of the log file and submit it inside your post.
  • I am going to stick with you until ALL malware is gone from your system. I would appreciate it if you would do the same. From this point, we're in this together ;)
    Because of this, you must reply within three days
    failure to reply will result in the topic being closed!
  • Please do not PM me directly for help. If you have any questions, post them in this topic. The only time you can and should PM me is when I have not been replying to you for several days (usually around 3 days) and you need an explanation. If that's the case, just send me a message to me on here. ;)
  • Lastly, I am no magician. I will try very hard to fix your issues, but no promises can be made. Also be aware that some infections are so severe that you might need to resort to reformatting and reinstalling your operating system.
    Don't worry, this only happens in severe cases, but it sadly does happen. Be prepared to back up your data. Have means of backing up your data available.
____________________________________________________

From the looks of your logs, you appear to be running more than one Anti-Virus program. Which Anti-Virus program are you planning on using?

Please work your way though the following:


NEXT:



Please download MBRCheck.exe to your Desktop. Run the application.

If no infection is found, it will produce a report on the desktop. Post that report in your next reply.

If an infection is found, you will be presented with the following dialog:

Enter 'Y' and hit ENTER for more options, or 'N' to exit:


Type N and press Enter. A report will be produced on the desktop. Post that report in your next reply.



NEXT:



Rootkit UnHooker (RkU)
Please download Rootkit Unhooker … Save it to your Desktop.
Note: The log can be very long, you may need to post it separately.
  • Double-click on RKUnhookerLE.exe to execute it.
    Vista - W7 users: Right click RKUnhookerLE.exe, choose "Run As Administrator" to execute it. If UAC prompts, please allow it.
  • Click the Report tab, then click Scan.
  • Check Drivers, Stealth Code, Files and Code Hooks. Uncheck the rest. then Click OK. (See image below…)
    🖼Click to load external image (Posted Image)
    The scanning will toggle through the checked items "tabs" … it will take a while, so please be patient.
  • When the scanner is finished… click File, Save Report.
  • Save the file "Report.txt" to your Desktop… Press Close… then press Yes
  • Copy the entire contents of the Report.txt file in you're next reply.

Please Note:
You may get this warning, it is ok, just ignore it:
"Rootkit Unhooker has detected a parasite inside itself!
It is recommended to remove parasite, okay?"




NEXT:



OTL Custom Scan

Please download OTL to your Desktop, if you have not done so already.
  • Double click on the icon to run it. Make sure all other windows are closed and to let it run uninterrupted.
  • Click on Minimal Output at the top
  • Download the following file scan.txt to your Desktop. Click here to download it. You may need to right click on it and select "Save"
  • Double click inside the Custom Scan box at the bottom
  • A window will appear saying "Click Ok to load a custom scan from a file or Cancel to cancel"
  • Click the Ok button and navigate to the file scan.txt which we just saved to your desktop
  • Select scan.txt and click Open. Writing will now appear under the Custom Scan box
  • Click the Quick Scan button. Do not change any settings unless otherwise told to do so. The scan wont take long.
  • When the scan completes, it will open two notepad windows. OTL.Txt and Extras.Txt. These are saved in the same location as OTL.
  • Please copy (Edit->Select All, Edit->Copy) the contents of these files, one at a time and post them in your topic
Right I think I have everything. I would prefer to ditch McAfee and keep AVG. Here is the MBRCheck log MBRCheck, version 1.2.3 © 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 2 (build 2600) Logical Drives Mask: 0x0000007c Kernel Drivers (total 145): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x806EC000 \WINDOWS\system32\hal.dll 0xF8C76000 \WINDOWS\system32\KDCOM.DLL 0xF8B86000 \WINDOWS\system32\BOOTVID.dll 0xF866B000 sptd.sys 0xF8C78000 \WINDOWS\System32\Drivers\WMILIB.SYS 0xF8653000 \WINDOWS\System32\Drivers\SCSIPORT.SYS 0xF8625000 ACPI.sys 0xF8614000 pci.sys 0xF8776000 isapnp.sys 0xF8D3E000 pciide.sys 0xF89F6000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS 0xF8786000 MountMgr.sys 0xF85F5000 ftdisk.sys 0xF89FE000 PartMgr.sys 0xF8796000 VolSnap.sys 0xF85DD000 atapi.sys 0xF87A6000 disk.sys 0xF87B6000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS 0xF85BD000 fltmgr.sys 0xF85AB000 sr.sys 0xF87C6000 PxHelp20.sys 0xF8594000 KSecDD.sys 0xF857D000 WudfPf.sys 0xF84F0000 Ntfs.sys 0xF87D6000 inspect.sys 0xF84C3000 \WINDOWS\System32\DRIVERS\NDIS.SYS 0xF87E6000 ohci1394.sys 0xF87F6000 \WINDOWS\System32\DRIVERS\1394BUS.SYS 0xF84A8000 Mup.sys 0xF8A06000 avgrkx86.sys 0xF8806000 AVGIDSEH.Sys 0xF8816000 agp440.sys 0xF8836000 \SystemRoot\System32\DRIVERS\nic1394.sys 0xF8916000 \SystemRoot\System32\DRIVERS\intelppm.sys 0xF7B13000 \SystemRoot\System32\DRIVERS\nv4_mini.sys 0xF7AFF000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS 0xF8B3E000 \SystemRoot\System32\DRIVERS\usbuhci.sys 0xF7ADC000 \SystemRoot\System32\DRIVERS\USBPORT.SYS 0xF8B46000 \SystemRoot\System32\DRIVERS\usbehci.sys 0xF79CF000 \SystemRoot\System32\DRIVERS\BCMSM.sys 0xF79AC000 \SystemRoot\System32\DRIVERS\ks.sys 0xF8B4E000 \SystemRoot\System32\Drivers\Modem.SYS 0xF7988000 \SystemRoot\System32\DRIVERS\e100b325.sys 0xF8B56000 \SystemRoot\System32\DRIVERS\fdc.sys 0xF8926000 \SystemRoot\System32\DRIVERS\i8042prt.sys 0xF8B5E000 \SystemRoot\System32\DRIVERS\kbdclass.sys 0xF8936000 \SystemRoot\System32\DRIVERS\serial.sys 0xF842B000 \SystemRoot\System32\DRIVERS\serenum.sys 0xF7974000 \SystemRoot\System32\DRIVERS\parport.sys 0xF8946000 \SystemRoot\System32\DRIVERS\imapi.sys 0xF8956000 \SystemRoot\System32\DRIVERS\cdrom.sys 0xF8966000 \SystemRoot\System32\DRIVERS\redbook.sys 0xF7955000 \SystemRoot\System32\Drivers\pwd_2k.SYS 0xF78CF000 \SystemRoot\system32\drivers\smwdm.sys 0xF78AB000 \SystemRoot\system32\drivers\portcls.sys 0xF8976000 \SystemRoot\system32\drivers\drmk.sys 0xF8CA6000 \SystemRoot\system32\drivers\aeaudio.sys 0xF7844000 \SystemRoot\System32\Drivers\a8cs7dnd.SYS 0xF8986000 \SystemRoot\System32\Drivers\tosrfcom.sys 0xF8E53000 \SystemRoot\System32\DRIVERS\audstub.sys 0xF8996000 \SystemRoot\System32\DRIVERS\rasl2tp.sys 0xF8C42000 \SystemRoot\System32\DRIVERS\ndistapi.sys 0xF782D000 \SystemRoot\System32\DRIVERS\ndiswan.sys 0xF89A6000 \SystemRoot\System32\DRIVERS\raspppoe.sys 0xF89B6000 \SystemRoot\System32\DRIVERS\raspptp.sys 0xF8A56000 \SystemRoot\System32\DRIVERS\TDI.SYS 0xF781C000 \SystemRoot\System32\DRIVERS\psched.sys 0xF89C6000 \SystemRoot\System32\DRIVERS\msgpc.sys 0xF8A5E000 \SystemRoot\System32\DRIVERS\ptilink.sys 0xF8A66000 \SystemRoot\System32\DRIVERS\raspti.sys 0xF89D6000 \SystemRoot\System32\DRIVERS\termdd.sys 0xF8A6E000 \SystemRoot\System32\DRIVERS\mouclass.sys 0xF8CAE000 \SystemRoot\System32\DRIVERS\swenum.sys 0xF77C3000 \SystemRoot\System32\DRIVERS\update.sys 0xF8A76000 \SystemRoot\System32\DRIVERS\omci.sys 0xF8C52000 \SystemRoot\System32\DRIVERS\mssmbios.sys 0xF8A7E000 \SystemRoot\System32\Drivers\dvd_2K.SYS 0xF8846000 \SystemRoot\system32\DRIVERS\tosporte.sys 0xF7D09000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF7CF9000 \SystemRoot\System32\DRIVERS\usbhub.sys 0xF8CBC000 \SystemRoot\System32\DRIVERS\USBD.SYS 0xF846B000 \SystemRoot\system32\drivers\MODEMCSA.sys 0xF8CD8000 \SystemRoot\System32\Drivers\i2omgmt.SYS 0xF7CB9000 \SystemRoot\system32\DRIVERS\avgmfx86.sys 0xF8D9E000 \SystemRoot\System32\Drivers\Cdr4_xp.SYS 0xF8D9F000 \SystemRoot\System32\Drivers\Cdralw2k.SYS 0xF8CDA000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF8DA0000 \SystemRoot\System32\Drivers\Null.SYS 0xF8CDC000 \SystemRoot\System32\Drivers\Beep.SYS 0xF8A9E000 \SystemRoot\System32\drivers\vga.sys 0xF8CDE000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF8CE0000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF65A0000 \SystemRoot\System32\Drivers\cdudf_xp.SYS 0xF8AA6000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF8AAE000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF655B000 \SystemRoot\System32\Drivers\UdfReadr_xp.SYS 0xF8443000 \SystemRoot\System32\DRIVERS\rasacd.sys 0xF650E000 \SystemRoot\System32\DRIVERS\ipsec.sys 0xF64B6000 \SystemRoot\System32\DRIVERS\tcpip.sys 0xF646E000 \SystemRoot\system32\DRIVERS\avgtdix.sys 0xF644D000 \SystemRoot\System32\DRIVERS\ipnat.sys 0xF7C99000 \SystemRoot\System32\DRIVERS\wanarp.sys 0xF7C89000 \SystemRoot\System32\DRIVERS\arp1394.sys 0xF6425000 \SystemRoot\System32\DRIVERS\netbt.sys 0xF6412000 \SystemRoot\System32\DRIVERS\cmdmon.sys 0xF8046000 \SystemRoot\System32\drivers\ws2ifsl.sys 0xF63F0000 \SystemRoot\System32\drivers\afd.sys 0xF7C79000 \SystemRoot\System32\DRIVERS\netbios.sys 0xF8AB6000 \SystemRoot\System32\Drivers\SCDEmu.SYS 0xF639D000 \SystemRoot\System32\DRIVERS\rdbss.sys 0xF632E000 \SystemRoot\System32\DRIVERS\mrxsmb.sys 0xF8876000 \SystemRoot\System32\Drivers\Fips.SYS 0xF62F2000 \SystemRoot\system32\DRIVERS\avgldx86.sys 0xF8ACE000 \SystemRoot\System32\DRIVERS\USBSTOR.SYS 0xF77B7000 \SystemRoot\System32\DRIVERS\hidusb.sys 0xF8896000 \SystemRoot\System32\DRIVERS\HIDCLASS.SYS 0xF8AD6000 \SystemRoot\System32\DRIVERS\HIDPARSE.SYS 0xF77B3000 \SystemRoot\System32\DRIVERS\mouhid.sys 0xF77AF000 \SystemRoot\System32\DRIVERS\usbscan.sys 0xF8ADE000 \SystemRoot\System32\DRIVERS\usbprint.sys 0xF88F6000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xF623A000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF8CB8000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF63E8000 \SystemRoot\System32\drivers\Dxapi.sys 0xF8B26000 \SystemRoot\System32\watchdog.sys 0xBF9C3000 \SystemRoot\System32\drivers\dxg.sys 0xF8D89000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF9D5000 \SystemRoot\System32\nv4_disp.dll 0xF5055000 \SystemRoot\System32\DRIVERS\ndisuio.sys 0xF4534000 \SystemRoot\System32\DRIVERS\mrxdav.sys 0xF8D38000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xF46E9000 \SystemRoot\system32\DRIVERS\AVGIDSShim.Sys 0xF42C3000 \SystemRoot\System32\Drivers\HTTP.sys 0xF4249000 \SystemRoot\System32\DRIVERS\srv.sys 0xF8AFE000 \SystemRoot\System32\DRIVERS\secdrv.sys 0xF3F09000 \SystemRoot\system32\DRIVERS\AVGIDSFilter.Sys 0xF3E61000 \SystemRoot\system32\DRIVERS\AVGIDSDriver.Sys 0xF3D5C000 \SystemRoot\system32\drivers\wdmaud.sys 0xF40E9000 \SystemRoot\system32\drivers\sysaudio.sys 0xF171F000 \SystemRoot\system32\drivers\kmixer.sys 0xF16FC000 \SystemRoot\System32\Drivers\Fastfat.SYS 0x7C900000 \WINDOWS\SYSTEM32\ntdll.dll 0x10000000 \Program Files\DAEMON Tools\daemon.dll Processes (total 69): 0 System Idle Process 4 System 712 C:\WINDOWS\SYSTEM32\smss.exe 760 C:\PROGRA~1\AVG\AVG10\avgchsvx.exe 956 csrss.exe 984 C:\WINDOWS\SYSTEM32\winlogon.exe 1032 C:\WINDOWS\SYSTEM32\services.exe 1044 C:\WINDOWS\SYSTEM32\lsass.exe 1192 C:\WINDOWS\SYSTEM32\svchost.exe 1276 svchost.exe 1372 C:\WINDOWS\SYSTEM32\svchost.exe 1408 C:\WINDOWS\SYSTEM32\svchost.exe 1556 svchost.exe 1636 svchost.exe 1828 C:\WINDOWS\SYSTEM32\LEXBCES.EXE 1860 C:\WINDOWS\SYSTEM32\spoolsv.exe 1868 C:\WINDOWS\SYSTEM32\LEXPPS.EXE 216 C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe 232 C:\Program Files\AVG\AVG10\avgwdsvc.exe 244 C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe 364 svchost.exe 444 C:\WINDOWS\SYSTEM32\cisvc.exe 468 C:\Program Files\Comodo\Firewall\cmdagent.exe 548 C:\WINDOWS\SYSTEM32\CTSVCCDA.EXE 600 C:\Program Files\AVG\AVG10\avgnsx.exe 620 C:\Program Files\AVG\AVG10\avgemcx.exe 808 C:\Program Files\Java\jre6\bin\jqs.exe 1988 C:\Program Files\CDBurnerXP\NMSAccessU.exe 2000 C:\WINDOWS\SYSTEM32\nvsvc32.exe 2016 C:\apache\Apache.exe 2088 C:\WINDOWS\SYSTEM32\TCPSVCS.EXE 2116 C:\WINDOWS\SYSTEM32\snmp.exe 2260 C:\apache\Apache.exe 2304 C:\WINDOWS\SYSTEM32\svchost.exe 2408 C:\Program Files\Smith Micro\StuffIt11\ArcNameService.exe 2644 C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe 2904 C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe 3420 C:\WINDOWS\explorer.exe 3712 C:\WINDOWS\BCMSMMSG.exe 3748 C:\WINDOWS\SYSTEM32\DSentry.exe 908 C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\Directcd.exe 1428 C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe 1592 C:\WINDOWS\SYSTEM32\rundll32.exe 1680 C:\Program Files\Comodo\Firewall\cpf.exe 2084 C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe 2228 C:\Program Files\Lexmark X74-X75\lxbbbmon.exe 2208 C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe 2580 C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe 2764 C:\Program Files\Common Files\Java\Java Update\jusched.exe 3084 C:\Program Files\AVG\AVG10\avgtray.exe 3168 C:\WINDOWS\SYSTEM32\rundll32.exe 3276 C:\WINDOWS\SYSTEM32\ctfmon.exe 3364 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 3396 C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe 3472 C:\Program Files\DAEMON Tools\daemon.exe 3904 C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe 2020 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe 268 C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe 1212 C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe 2168 C:\Program Files\WinZip\WZQKPICK.EXE 3284 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe 2704 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHSP.exe 3036 alg.exe 2192 C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSMonitor.exe 5324 C:\PROGRA~1\AVG\AVG10\avgrsx.exe 6016 C:\Program Files\AVG\AVG10\avgcsrvx.exe 5280 C:\WINDOWS\SYSTEM32\wuauclt.exe 4288 C:\WINDOWS\SYSTEM32\CIDAEMON.EXE 4256 C:\Documents and Settings\Daphne\Desktop\MBRCheck.exe \\.\C: –> \\.\PhysicalDrive0 at offset 0x00000000`02738a00 (NTFS) \\.\G: –> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: ST3120026A, Rev: 3.16 PhysicalDrive1 Model Number: ST3500820AS, Rev: Size Device Name MBR Status ——————————————– 111 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A 465 GB \\.\PhysicalDrive1 RE: Unknown MBR code SHA1: 639AC5CDF8A5CF3245975932C6A4215450A7B98F Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! I'll put the RkU log in the next post.
Here is the RkU log RkU Version: 3.8.388.590, Type LE (SR2) ============================================== OS Name: Windows XP Version 5.1.2600 (Service Pack 2) Number of processors #1 ============================================== >Drivers ============================================== 0xBF9D5000 C:\WINDOWS\System32\nv4_disp.dll 4247552 bytes (NVIDIA Corporation, NVIDIA Compatible Windows 2000 Display driver, Version 52.16 ) 0x804D7000 C:\WINDOWS\system32\ntoskrnl.exe 2180352 bytes (Microsoft Corporation, NT Kernel & System) 0x804D7000 PnpManager 2180352 bytes 0x804D7000 RAW 2180352 bytes 0x804D7000 WMIxWDM 2180352 bytes 0xBF800000 Win32k 1847296 bytes 0xBF800000 C:\WINDOWS\System32\win32k.sys 1847296 bytes (Microsoft Corporation, Multi-User Win32 Driver) 0xF7B13000 C:\WINDOWS\System32\DRIVERS\nv4_mini.sys 1466368 bytes (NVIDIA Corporation, NVIDIA Compatible Windows 2000 Miniport Driver, Version 52.16 ) 0xF79CF000 C:\WINDOWS\System32\DRIVERS\BCMSM.sys 1101824 bytes (Broadcom Corporation, Modem Device Driver) 0xF866B000 PCI_NTPNP6242 958464 bytes 0xF866B000 sptd.sys 958464 bytes 0xF84F0000 Ntfs.sys 577536 bytes (Microsoft Corporation, NT File System Driver) 0xF78CF000 C:\WINDOWS\system32\drivers\smwdm.sys 548864 bytes (Analog Devices, Inc., SoundMAX Integrated Digital Audio ) 0xF632E000 C:\WINDOWS\System32\DRIVERS\mrxsmb.sys 454656 bytes (Microsoft Corporation, Windows NT SMB Minirdr) 0xF7844000 C:\WINDOWS\System32\Drivers\a8cs7dnd.SYS 421888 bytes 0xF77C3000 C:\WINDOWS\System32\DRIVERS\update.sys 364544 bytes (Microsoft Corporation, Update Driver) 0xF64B6000 C:\WINDOWS\System32\DRIVERS\tcpip.sys 360448 bytes (Microsoft Corporation, TCP/IP Protocol Driver) 0xF4249000 C:\WINDOWS\System32\DRIVERS\srv.sys 335872 bytes (Microsoft Corporation, Server driver) 0xF646E000 C:\WINDOWS\system32\DRIVERS\avgtdix.sys 294912 bytes (AVG Technologies CZ, s.r.o., AVG Network connection watcher) 0xF42C3000 C:\WINDOWS\System32\Drivers\HTTP.sys 266240 bytes (Microsoft Corporation, HTTP Protocol Stack) 0xF62F2000 C:\WINDOWS\system32\DRIVERS\avgldx86.sys 245760 bytes (AVG Technologies CZ, s.r.o., AVG AVI Loader Driver) 0xF65A0000 C:\WINDOWS\System32\Drivers\cdudf_xp.SYS 241664 bytes (Roxio, CD-UDF NT Filesystem Driver) 0xF655B000 C:\WINDOWS\System32\Drivers\UdfReadr_xp.SYS 208896 bytes (Roxio, CD-UDF NT Filesystem Reader Driver) 0xF8625000 ACPI.sys 188416 bytes (Microsoft Corporation, ACPI Driver for NT) 0xF4534000 C:\WINDOWS\System32\DRIVERS\mrxdav.sys 184320 bytes (Microsoft Corporation, Windows NT WebDav Minirdr) 0xF84C3000 C:\WINDOWS\System32\DRIVERS\NDIS.SYS 184320 bytes (Microsoft Corporation, NDIS 5.1 wrapper driver) 0xF171F000 C:\WINDOWS\system32\drivers\kmixer.sys 176128 bytes (Microsoft Corporation, Kernel Mode Audio Mixer) 0xF639D000 C:\WINDOWS\System32\DRIVERS\rdbss.sys 176128 bytes (Microsoft Corporation, Redirected Drive Buffering SubSystem Driver) 0xF3E61000 C:\WINDOWS\system32\DRIVERS\AVGIDSDriver.Sys 163840 bytes (AVG Technologies CZ, s.r.o. , IDS Application Activity Monitor Driver.) 0xF6425000 C:\WINDOWS\System32\DRIVERS\netbt.sys 163840 bytes (Microsoft Corporation, MBT Transport driver) 0xF7988000 C:\WINDOWS\System32\DRIVERS\e100b325.sys 147456 bytes (Intel Corporation, Intel® PRO/100 Adapter NDIS 5.1 driver) 0xF78AB000 C:\WINDOWS\system32\drivers\portcls.sys 147456 bytes (Microsoft Corporation, Port Class (Class Driver for Port/Miniport Devices)) 0xF16FC000 C:\WINDOWS\System32\Drivers\Fastfat.SYS 143360 bytes (Microsoft Corporation, Fast FAT File System Driver) 0xF79AC000 C:\WINDOWS\System32\DRIVERS\ks.sys 143360 bytes (Microsoft Corporation, Kernel CSA Library) 0xF7ADC000 C:\WINDOWS\System32\DRIVERS\USBPORT.SYS 143360 bytes (Microsoft Corporation, USB 1.1 & 2.0 Port Driver) 0xF63F0000 C:\WINDOWS\System32\drivers\afd.sys 139264 bytes (Microsoft Corporation, Ancillary Function Driver for WinSock) 0xF644D000 C:\WINDOWS\System32\DRIVERS\ipnat.sys 135168 bytes (Microsoft Corporation, IP Network Address Translator) 0x806EC000 ACPI_HAL 131968 bytes 0x806EC000 C:\WINDOWS\system32\hal.dll 131968 bytes (Microsoft Corporation, Hardware Abstraction Layer DLL) 0xF85BD000 fltmgr.sys 131072 bytes (Microsoft Corporation, Microsoft Filesystem Filter Manager) 0xF85F5000 ftdisk.sys 126976 bytes (Microsoft Corporation, FT Disk Driver) 0xF7955000 C:\WINDOWS\System32\Drivers\pwd_2k.SYS 126976 bytes (Roxio, Win2000 Framework for Packet Write Driver) 0xF84A8000 Mup.sys 110592 bytes (Microsoft Corporation, Multiple UNC Provider driver) 0xF85DD000 atapi.sys 98304 bytes (Microsoft Corporation, IDE/ATAPI Port Driver) 0xF623A000 C:\WINDOWS\System32\Drivers\dump_atapi.sys 98304 bytes 0xF8653000 C:\WINDOWS\System32\Drivers\SCSIPORT.SYS 98304 bytes (Microsoft Corporation, SCSI Port Driver) 0xF8594000 KSecDD.sys 94208 bytes (Microsoft Corporation, Kernel Security Support Provider Interface) 0xF782D000 C:\WINDOWS\System32\DRIVERS\ndiswan.sys 94208 bytes (Microsoft Corporation, MS PPP Framing Driver (Strong Encryption)) 0xF857D000 WudfPf.sys 94208 bytes (Microsoft Corporation, Windows Driver Foundation - User-mode Driver Framework Platform Driver) 0xF3D5C000 C:\WINDOWS\system32\drivers\wdmaud.sys 86016 bytes (Microsoft Corporation, MMSYSTEM Wave/Midi API mapper) 0xF7974000 C:\WINDOWS\System32\DRIVERS\parport.sys 81920 bytes (Microsoft Corporation, Parallel Port Driver) 0xF7AFF000 C:\WINDOWS\System32\DRIVERS\VIDEOPRT.SYS 81920 bytes (Microsoft Corporation, Video Port Driver) 0xF6412000 C:\WINDOWS\System32\DRIVERS\cmdmon.sys 77824 bytes (Comodo Research Lab., Inc., Comodo Application Engine driver) 0xF650E000 C:\WINDOWS\System32\DRIVERS\ipsec.sys 77824 bytes (Microsoft Corporation, IPSec Driver) 0xBF9C3000 C:\WINDOWS\System32\drivers\dxg.sys 73728 bytes (Microsoft Corporation, DirectX Graphics Driver) 0xF85AB000 sr.sys 73728 bytes (Microsoft Corporation, System Restore Filesystem Filter Driver) 0xF8614000 pci.sys 69632 bytes (Microsoft Corporation, NT Plug and Play PCI Enumerator) 0xF781C000 C:\WINDOWS\System32\DRIVERS\psched.sys 69632 bytes (Microsoft Corporation, MS QoS Packet Scheduler) 0xF88F6000 C:\WINDOWS\System32\Drivers\Cdfs.SYS 65536 bytes (Microsoft Corporation, CD-ROM File System Driver) 0xF8956000 C:\WINDOWS\System32\DRIVERS\cdrom.sys 65536 bytes (Microsoft Corporation, SCSI CD-ROM Driver) 0xF8836000 C:\WINDOWS\System32\DRIVERS\nic1394.sys 65536 bytes (Microsoft Corporation, IEEE1394 Ndis Miniport and Call Manager) 0xF8936000 C:\WINDOWS\System32\DRIVERS\serial.sys 65536 bytes (Microsoft Corporation, Serial Device Driver) 0xF7C89000 C:\WINDOWS\System32\DRIVERS\arp1394.sys 61440 bytes (Microsoft Corporation, IP/1394 Arp Client) 0xF8976000 C:\WINDOWS\system32\drivers\drmk.sys 61440 bytes (Microsoft Corporation, Microsoft Kernel DRM Descrambler Filter) 0xF87E6000 ohci1394.sys 61440 bytes (Microsoft Corporation, 1394 OpenHCI Port Driver) 0xF8966000 C:\WINDOWS\System32\DRIVERS\redbook.sys 61440 bytes (Microsoft Corporation, Redbook Audio Filter Driver) 0xF40E9000 C:\WINDOWS\system32\drivers\sysaudio.sys 61440 bytes (Microsoft Corporation, System Audio WDM Filter) 0xF8986000 C:\WINDOWS\System32\Drivers\tosrfcom.sys 61440 bytes (TOSHIBA Corporation, Bluetooth RFCOMM Driver) 0xF7CF9000 C:\WINDOWS\System32\DRIVERS\usbhub.sys 61440 bytes (Microsoft Corporation, Default Hub Driver for USB) 0xF87F6000 C:\WINDOWS\System32\DRIVERS\1394BUS.SYS 53248 bytes (Microsoft Corporation, 1394 Bus Device Driver) 0xF87B6000 C:\WINDOWS\System32\DRIVERS\CLASSPNP.SYS 53248 bytes (Microsoft Corporation, SCSI Class System Dll) 0xF8926000 C:\WINDOWS\System32\DRIVERS\i8042prt.sys 53248 bytes (Microsoft Corporation, i8042 Port Driver) 0xF87D6000 inspect.sys 53248 bytes (COMODO, Comodo Personal Firewall Stateful Inspection Engine) 0xF8996000 C:\WINDOWS\System32\DRIVERS\rasl2tp.sys 53248 bytes (Microsoft Corporation, RAS L2TP mini-port/call-manager driver) 0xF8796000 VolSnap.sys 53248 bytes (Microsoft Corporation, Volume Shadow Copy Driver) 0xF7CB9000 C:\WINDOWS\system32\DRIVERS\avgmfx86.sys 49152 bytes (AVG Technologies CZ, s.r.o., AVG Resident Shield Minifilter Driver) 0xF89B6000 C:\WINDOWS\System32\DRIVERS\raspptp.sys 49152 bytes (Microsoft Corporation, Peer-to-Peer Tunneling Protocol) 0xF8816000 agp440.sys 45056 bytes (Microsoft Corporation, 440 NT AGP Filter) 0xF8946000 C:\WINDOWS\System32\DRIVERS\imapi.sys 45056 bytes (Microsoft Corporation, IMAPI Kernel Driver) 0xF8786000 MountMgr.sys 45056 bytes (Microsoft Corporation, Mount Manager) 0xF89A6000 C:\WINDOWS\System32\DRIVERS\raspppoe.sys 45056 bytes (Microsoft Corporation, RAS PPPoE mini-port/call-manager driver) 0xF8846000 C:\WINDOWS\system32\DRIVERS\tosporte.sys 45056 bytes (TOSHIBA Corporation, TOSHIBA Bluetooth Port Emulation Driver) 0xF3F09000 C:\WINDOWS\system32\DRIVERS\AVGIDSFilter.Sys 40960 bytes (AVG Technologies CZ, s.r.o. , IDS Application Activity Monitor Filter Driver.) 0xF46E9000 C:\WINDOWS\system32\DRIVERS\AVGIDSShim.Sys 40960 bytes (AVG Technologies CZ, s.r.o. , IDS Application Activity Monitor Loader Driver.) 0xF7D09000 C:\WINDOWS\System32\Drivers\NDProxy.SYS 40960 bytes (Microsoft Corporation, NDIS Proxy) 0xF89D6000 C:\WINDOWS\System32\DRIVERS\termdd.sys 40960 bytes (Microsoft Corporation, Terminal Server Driver) 0xF8806000 AVGIDSEH.Sys 36864 bytes (AVG Technologies CZ, s.r.o. , IDS Application Activity Monitor Helper Driver.) 0xF87A6000 disk.sys 36864 bytes (Microsoft Corporation, PnP Disk Driver) 0xF8876000 C:\WINDOWS\System32\Drivers\Fips.SYS 36864 bytes (Microsoft Corporation, FIPS Crypto Driver) 0xF8896000 C:\WINDOWS\System32\DRIVERS\HIDCLASS.SYS 36864 bytes (Microsoft Corporation, Hid Class Library) 0xF8916000 C:\WINDOWS\System32\DRIVERS\intelppm.sys 36864 bytes (Microsoft Corporation, Processor Device Driver) 0xF8776000 isapnp.sys 36864 bytes (Microsoft Corporation, PNP ISA Bus Driver) 0xF89C6000 C:\WINDOWS\System32\DRIVERS\msgpc.sys 36864 bytes (Microsoft Corporation, MS General Packet Classifier) 0xF7C79000 C:\WINDOWS\System32\DRIVERS\netbios.sys 36864 bytes (Microsoft Corporation, NetBIOS interface driver) 0xF211B000 C:\WINDOWS\System32\Drivers\Normandy.SYS 36864 bytes (RKU Driver) 0xF87C6000 PxHelp20.sys 36864 bytes (Sonic Solutions, Px Engine Device Driver for Windows 2000/XP) 0xF7C99000 C:\WINDOWS\System32\DRIVERS\wanarp.sys 36864 bytes (Microsoft Corporation, MS Remote Access and Routing ARP Driver) 0xF8B4E000 C:\WINDOWS\System32\Drivers\Modem.SYS 32768 bytes (Microsoft Corporation, Modem Device Driver) 0xF8AAE000 C:\WINDOWS\System32\Drivers\Npfs.SYS 32768 bytes (Microsoft Corporation, NPFS Driver) 0xF8AB6000 C:\WINDOWS\System32\Drivers\SCDEmu.SYS 32768 bytes (PowerISO Computing, Inc., PowerISO Virtual Drive) 0xF8B56000 C:\WINDOWS\System32\DRIVERS\fdc.sys 28672 bytes (Microsoft Corporation, Floppy Disk Controller Driver) 0xF8AD6000 C:\WINDOWS\System32\DRIVERS\HIDPARSE.SYS 28672 bytes (Microsoft Corporation, Hid Parsing Library) 0xF89F6000 C:\WINDOWS\System32\DRIVERS\PCIIDEX.SYS 28672 bytes (Microsoft Corporation, PCI IDE Bus Driver Extension) 0xF8AFE000 C:\WINDOWS\System32\DRIVERS\secdrv.sys 28672 bytes 0xF8B46000 C:\WINDOWS\System32\DRIVERS\usbehci.sys 28672 bytes (Microsoft Corporation, EHCI eUSB Miniport Driver) 0xF8ADE000 C:\WINDOWS\System32\DRIVERS\usbprint.sys 28672 bytes (Microsoft Corporation, USB Printer driver) 0xF8ACE000 C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS 28672 bytes (Microsoft Corporation, USB Mass Storage Class Driver) 0xF8B5E000 C:\WINDOWS\System32\DRIVERS\kbdclass.sys 24576 bytes (Microsoft Corporation, Keyboard Class Driver) 0xF8A6E000 C:\WINDOWS\System32\DRIVERS\mouclass.sys 24576 bytes (Microsoft Corporation, Mouse Class Driver) 0xF8A9E000 C:\WINDOWS\System32\drivers\vga.sys 24576 bytes (Microsoft Corporation, VGA/Super VGA Video Driver) 0xF8A06000 avgrkx86.sys 20480 bytes (AVG Technologies CZ, s.r.o., AVG Anti-Rootkit Driver) 0xF8A7E000 C:\WINDOWS\System32\Drivers\dvd_2K.SYS 20480 bytes (Roxio, DVD-RAM AddOn Driver) 0xF8AA6000 C:\WINDOWS\System32\Drivers\Msfs.SYS 20480 bytes (Microsoft Corporation, Mailslot driver) 0xF8A76000 C:\WINDOWS\System32\DRIVERS\omci.sys 20480 bytes (Dell Computer Corporation, OMCI Device Driver) 0xF89FE000 PartMgr.sys 20480 bytes (Microsoft Corporation, Partition Manager) 0xF8A5E000 C:\WINDOWS\System32\DRIVERS\ptilink.sys 20480 bytes (Parallel Technologies, Inc., Parallel Technologies DirectParallel IO Library) 0xF8A66000 C:\WINDOWS\System32\DRIVERS\raspti.sys 20480 bytes (Microsoft Corporation, PTI DirectParallel® mini-port/call-manager driver) 0xF8A56000 C:\WINDOWS\System32\DRIVERS\TDI.SYS 20480 bytes (Microsoft Corporation, TDI Wrapper) 0xF8B3E000 C:\WINDOWS\System32\DRIVERS\usbuhci.sys 20480 bytes (Microsoft Corporation, UHCI USB Miniport Driver) 0xF8B26000 C:\WINDOWS\System32\watchdog.sys 20480 bytes (Microsoft Corporation, Watchdog Driver) 0xF846B000 C:\WINDOWS\system32\drivers\MODEMCSA.sys 16384 bytes (Microsoft Corporation, Unimodem CSA Filter) 0xF8C52000 C:\WINDOWS\System32\DRIVERS\mssmbios.sys 16384 bytes (Microsoft Corporation, System Management BIOS Driver) 0xF5055000 C:\WINDOWS\System32\DRIVERS\ndisuio.sys 16384 bytes (Microsoft Corporation, NDIS User mode I/O Driver) 0xF842B000 C:\WINDOWS\System32\DRIVERS\serenum.sys 16384 bytes (Microsoft Corporation, Serial Port Enumerator) 0xF77AF000 C:\WINDOWS\System32\DRIVERS\usbscan.sys 16384 bytes (Microsoft Corporation, USB Scanner Driver) 0xF8B86000 C:\WINDOWS\system32\BOOTVID.dll 12288 bytes (Microsoft Corporation, VGA Boot Driver) 0xF63E8000 C:\WINDOWS\System32\drivers\Dxapi.sys 12288 bytes (Microsoft Corporation, DirectX API Driver) 0xF77B7000 C:\WINDOWS\System32\DRIVERS\hidusb.sys 12288 bytes (Microsoft Corporation, USB Miniport Driver for Input Devices) 0xF77B3000 C:\WINDOWS\System32\DRIVERS\mouhid.sys 12288 bytes (Microsoft Corporation, HID Mouse Filter Driver) 0xF8C42000 C:\WINDOWS\System32\DRIVERS\ndistapi.sys 12288 bytes (Microsoft Corporation, NDIS 3.0 connection wrapper driver) 0xF8443000 C:\WINDOWS\System32\DRIVERS\rasacd.sys 12288 bytes (Microsoft Corporation, RAS Automatic Connection Driver) 0xF8046000 C:\WINDOWS\System32\drivers\ws2ifsl.sys 12288 bytes (Microsoft Corporation, Winsock2 IFS Layer) 0xF8CA6000 C:\WINDOWS\system32\drivers\aeaudio.sys 8192 bytes (Andrea Electronics Corporation, Andrea Audio Stub Driver) 0xF8CDC000 C:\WINDOWS\System32\Drivers\Beep.SYS 8192 bytes (Microsoft Corporation, BEEP Driver) 0xF8CB8000 C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS 8192 bytes 0xF8CDA000 C:\WINDOWS\System32\Drivers\Fs_Rec.SYS 8192 bytes (Microsoft Corporation, File System Recognizer Driver) 0xF8CD8000 C:\WINDOWS\System32\Drivers\i2omgmt.SYS 8192 bytes (Microsoft Corporation, I2O Utility Filter) 0xF8C76000 C:\WINDOWS\system32\KDCOM.DLL 8192 bytes (Microsoft Corporation, Kernel Debugger HW Extension DLL) 0xF8CDE000 C:\WINDOWS\System32\Drivers\mnmdd.SYS 8192 bytes (Microsoft Corporation, Frame buffer simulator) 0xF8D38000 C:\WINDOWS\System32\Drivers\ParVdm.SYS 8192 bytes (Microsoft Corporation, VDM Parallel Driver) 0xF8CE0000 C:\WINDOWS\System32\DRIVERS\RDPCDD.sys 8192 bytes (Microsoft Corporation, RDP Miniport) 0xF8CAE000 C:\WINDOWS\System32\DRIVERS\swenum.sys 8192 bytes (Microsoft Corporation, Plug and Play Software Device Enumerator) 0xF8CBC000 C:\WINDOWS\System32\DRIVERS\USBD.SYS 8192 bytes (Microsoft Corporation, Universal Serial Bus Driver) 0xF8C78000 C:\WINDOWS\System32\Drivers\WMILIB.SYS 8192 bytes (Microsoft Corporation, WMILIB WMI support library Dll) 0xF8E53000 C:\WINDOWS\System32\DRIVERS\audstub.sys 4096 bytes (Microsoft Corporation, AudStub Driver) 0xF8D9E000 C:\WINDOWS\System32\Drivers\Cdr4_xp.SYS 4096 bytes (Sonic Solutions, CDR4 CD and DVD Place Holder Driver (see PxHelp)) 0xF8D9F000 C:\WINDOWS\System32\Drivers\Cdralw2k.SYS 4096 bytes (Sonic Solutions, CDRAL Place Holder Driver (see PxHelp)) 0xF8D89000 C:\WINDOWS\System32\drivers\dxgthk.sys 4096 bytes (Microsoft Corporation, DirectX Graphics Driver Thunk) 0xF8DA0000 C:\WINDOWS\System32\Drivers\Null.SYS 4096 bytes (Microsoft Corporation, NULL Driver) 0xF8D3E000 pciide.sys 4096 bytes (Microsoft Corporation, Generic PCI IDE Bus Driver) 0x833D51E8 unknown_irp_handler 3608 bytes 0x833D61E8 unknown_irp_handler 3608 bytes 0x830691E8 unknown_irp_handler 3608 bytes 0x831301E8 unknown_irp_handler 3608 bytes 0x8336A1E8 unknown_irp_handler 3608 bytes 0x82F9F1E8 unknown_irp_handler 3608 bytes 0x82FAE3E0 unknown_irp_handler 3104 bytes 0x83080688 unknown_irp_handler 2424 bytes 0x82838790 unknown_irp_handler 2160 bytes 0x83105790 unknown_irp_handler 2160 bytes 0x82F85790 unknown_irp_handler 2160 bytes 0x82D7B790 unknown_irp_handler 2160 bytes ============================================== >Stealth ============================================== WARNING: File locked for read access [C:\WINDOWS\system32\drivers\sptd.sys] 0x03E70000 Hidden Image–>msvcm80.dll [ EPROCESS 0x82AC5C00 ] PID: 268, 507904 bytes 0x04070000 Hidden Image–>ESCliWicMDRW.esx [ EPROCESS 0x82AC5C00 ] PID: 268, 761856 bytes 0x03BA0000 Hidden Image–>ESCliFacebookAPI.esx [ EPROCESS 0x82AC5C00 ] PID: 268, 815104 bytes ============================================== >Files ============================================== !–>[Hidden] C:\$AVG !–>[Hidden] C:\35c4420a0297447b1f658263a838 !–>[Hidden] C:\Adobe Albums !–>[Hidden] C:\apache !–>[Hidden] C:\AVGTemp !–>[Hidden] C:\d668f50f0adaa58f3fc979ff0f2829 !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Adobe !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Apple !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Apple Computer !–>[Hidden] C:\Documents and Settings\All Users\Application Data\ArcSoft !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Autodesk !–>[Hidden] C:\Documents and Settings\All Users\Application Data\AVG10\Chjw\3aa0acc4a0ac8849 !–>[Hidden] C:\Documents and Settings\All Users\Application Data\AVG10\Chjw\c22c27512c273fb1 !–>[Hidden] C:\Documents and Settings\All Users\Application Data\AVG10\IDS\config !–>[Hidden] C:\Documents and Settings\All Users\Application Data\AVG10\IDS\download !–>[Hidden] C:\Documents and Settings\All Users\Application Data\AVG10\IDS\log !–>[Hidden] C:\Documents and Settings\All Users\Application Data\AVG10\IDS\malwareprofile !–>[Hidden] C:\Documents and Settings\All Users\Application Data\AVG10\IDS\outbox !–>[Hidden] C:\Documents and Settings\All Users\Application Data\AVG10\IDS\profile !–>[Hidden] C:\Documents and Settings\All Users\Application Data\AVG10\IDS\quarantine !–>[Hidden] C:\Documents and Settings\All Users\Application Data\AVG10\log\IDP !–>[Hidden] C:\Documents and Settings\All Users\Application Data\AVG10\update\backup !–>[Hidden] C:\Documents and Settings\All Users\Application Data\AVG10\update\download !–>[Hidden] C:\Documents and Settings\All Users\Application Data\AVG10\update\prepare !–>[Hidden] C:\Documents and Settings\All Users\Application Data\avg8 !–>[Hidden] C:\Documents and Settings\All Users\Application Data\avg9 !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Common Files !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Comodo !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Creative !–>[Hidden] C:\Documents and Settings\All Users\Application Data\DivX !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Downloaded Installations !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Google !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Installations\{225DB4AA-3CFF-47E8-B3C8-6DAD713E986E} !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\$SETUP_140001_76e881d6 !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ccs !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\creative\kgchlwn !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\creative\kgcinvt !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\creative\kgckids !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\creative\kgcmove !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ess\bindbins !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\fflink !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\kdevices !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\QUICK !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\reduced_contents_PrintCreation_expanded !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Macromedia !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Macrovision !–>[Hidden] C:\Documents and Settings\All Users\Application Data\McAfee !–>[Hidden] C:\Documents and Settings\All Users\Application Data\MFAData\mkt\res !–>[Hidden] C:\Documents and Settings\All Users\Application Data\MFAData\mkt\us !–>[Hidden] C:\Documents and Settings\All Users\Application Data\MFAData\pack\bins !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Microsoft Help !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Microsoft\Internet Explorer !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Microsoft\MSDN !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Connections\Cm !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Microsoft\VCSExpress !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Microsoft\WIA !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Microsoft\WPD !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Norton !–>[Hidden] C:\Documents and Settings\All Users\Application Data\NortonInstaller !–>[Hidden] C:\Documents and Settings\All Users\Application Data\nView_Profiles !–>[Hidden] C:\Documents and Settings\All Users\Application Data\PC Suite !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Real !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Seagate !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Skype\Plugins\Plugins\F57B48ADF2224F088EDD1A2B9BAD84E8\Games !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Skype\{D103C4BA-F905-437A-8049-DB24763BBE36} !–>[Hidden] C:\Documents and Settings\All Users\Application Data\SMSI !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Backups !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Excludes !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Sun !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Symantec !–>[Hidden] C:\Documents and Settings\All Users\Application Data\VideoEgg1 !–>[Hidden] C:\Documents and Settings\All Users\Application Data\Yahoo! !–>[Hidden] C:\Documents and Settings\All Users\Documents\daphne !–>[Hidden] C:\Documents and Settings\All Users\Documents\My Music\New Folder !–>[Hidden] C:\Documents and Settings\All Users\Documents\My Music\Sync Playlists !–>[Hidden] C:\Documents and Settings\All Users\Documents\My Pictures\Kodak Pictures\01-09-2009 !–>[Hidden] C:\Documents and Settings\All Users\Documents\My Pictures\Kodak Pictures\03-10-2009 !–>[Hidden] C:\Documents and Settings\All Users\Documents\My Pictures\Kodak Pictures\05-11-2009 !–>[Hidden] C:\Documents and Settings\All Users\Documents\My Pictures\Kodak Pictures\06-06-2009 !–>[Hidden] C:\Documents and Settings\All Users\Documents\My Pictures\Kodak Pictures\06-08-2009 !–>[Hidden] C:\Documents and Settings\All Users\Documents\My Pictures\Kodak Pictures\09-09-2009 !–>[Hidden] C:\Documents and Settings\All Users\Documents\My Pictures\Kodak Pictures\10-10-2009 !–>[Hidden] C:\Documents and Settings\All Users\Documents\My Pictures\Kodak Pictures\11-06-2009 !–>[Hidden] C:\Documents and Settings\All Users\Documents\My Pictures\Kodak Pictures\16-07-2009 !–>[Hidden] C:\Documents and Settings\All Users\Documents\My Pictures\Kodak Pictures\17-06-2009 !–>[Hidden] C:\Documents and Settings\All Users\Documents\My Pictures\Kodak Pictures\24-01-2010 !–>[Hidden] C:\Documents and Settings\All Users\Documents\My Pictures\Kodak Pictures\25-08-2009 !–>[Hidden] C:\Documents and Settings\All Users\Documents\My Pictures\Sample Pictures\stuff!! !–>[Hidden] C:\Documents and Settings\All Users\Documents\My Pictures\Sample Pictures\wizard !–>[Hidden] C:\Documents and Settings\All Users\Documents\My Videos !–>[Hidden] C:\Documents and Settings\All Users\Documents\photos !–>[Hidden] C:\Documents and Settings\All Users\DRM\Cache !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Desktop Publishing\Adobe !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Desktop Publishing\Adobe Acrobat 4.0 !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Desktop Publishing\Core Design !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Desktop Publishing\DiMAGE Viewer !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Desktop Publishing\Macromedia !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Desktop Publishing\Macromedia FreeHand 8 !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Desktop Publishing\Picasa2 !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Desktop Publishing\PIXELA !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Internet\Google Earth !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Internet\Mozilla Firefox !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Internet\Netscape 7.2 !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Music\allTunes !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Music\iPod !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Music\iTunes !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Music\MediaServices !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Music\WinRAR !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\Accessories !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\Amazon !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\ArcSoft Connect !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\ArcSoft Print Creations !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\Art of Illusion !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\AudibleManager !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\Autodesk !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\AVG 2011 !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\Bluetooth !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\CDBurnerXP !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\Comodo !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\Creative !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\DAEMON Tools !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\DAZ Productions !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\DesignWorkshop Lite !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\DivX !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\Google Earth !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\InterActual !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\iZotope !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\Kingpin !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\Kodak\Kodak EasyShare printer dock !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\Maxis !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\Microsoft SQL Server 2005 !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\Mozilla Firefox !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\Nokia PC Suite !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\PowerISO !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\QuickTime !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\Samsung !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\Samsung PC Studio !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\Seagate !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\Second Life !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\Simon & Schuster Encyclopedia !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\Skype !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\Sonic Foundry !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\StuffIt 11 !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\Winamp !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Programs\XviD !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Utilities\Accessories\Tomb Raider III !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Utilities\AVG Free Edition !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Utilities\Cleaner 5 EZ !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Utilities\DriverGuide Toolkit !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Utilities\eircom Broadband !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Utilities\Lavasoft Ad-Aware SE Personal !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Utilities\MSXML 6.0 !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Utilities\NoAdware !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Utilities\Norton Internet Security !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Utilities\PCFriendly !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Utilities\QuickTime for Windows !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Utilities\Samsung PC Studio !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Utilities\Spybot - Search & Destroy !–>[Hidden] C:\Documents and Settings\All Users\Start Menu\Utilities\WinZip !–>[Hidden] C:\Documents and Settings\Daphne\.housecall6.6\AU_Log !–>[Hidden] C:\Documents and Settings\Daphne\.housecall6.6\AU_Temp !–>[Hidden] C:\Documents and Settings\Daphne\.housecall6.6\Update !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\AdobeAUM !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\AdobeUM !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Adobe\Acrobat !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Adobe\Adobe Illustrator CS Settings !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Adobe\AUM !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Adobe\FileBrowser\PhotoshopCS !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Adobe\Fonts !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Adobe\ImageReady !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Adobe\InDesign !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Adobe\Photoshop\8.0 !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Adobe\Save For Web !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Adobe\XMP !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\allTunes\allTunes\Logs !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\allTunes\allTunes\tinashee !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Apple Computer !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\ArcSoft !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\AVG10 !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\combustion3\BrowserCache !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\combustion3\Brushes !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\combustion3\Mixers !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\combustion3\Swatches !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Comodo !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Creative !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\DIMAGE !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Google !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\InterTrust !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Lavasoft !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Macromedia !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Microsoft\CLR Security Config !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Microsoft\CryptnetUrlCache !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Microsoft\Media Player\Skins !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Microsoft\MSDN !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Microsoft\Outlook !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Microsoft\Proof !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Microsoft\Shoebox !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Microsoft\Speech !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Microsoft\VCSExpress !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Microsoft\Windows !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Microsoft\Windows Media Encoder !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Mozilla !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\NetMedia Providers !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Nokia !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\PC Suite !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Publish Providers !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Real\Msg\20_1141669929 !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Real\Msg\20_1189050229 !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Real\Msg\3115_1142644506 !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Real\Msg\3115_1167351978 !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Real\Msg\3115_1191477074 !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Real\Msg\5_1139262783 !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Real\RealMediaSDK !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Real\RealOne Player !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Real\rnadmin\ErrorLogs !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Real\Update !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\SecondLife\browser_profile !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\SecondLife\cache !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\SecondLife\daphnie_catteneo !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\SecondLife\daphniw_catteneo !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\SecondLife\logs !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\SecondLife\user_settings !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Skinux !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Sonic Foundry\Sound Forge\6.0\Presets !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Sun !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Talkback !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\Template !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\uTorrent !–>[Hidden] C:\Documents and Settings\Daphne\Application Data\vlc !–>[Hidden] C:\Documents and Settings\Daphne\Desktop\Adobe Illustrator CS pc !–>[Hidden] C:\Documents and Settings\Daphne\Desktop\alan !–>[Hidden] C:\Documents and Settings\Daphne\Desktop\games !–>[Hidden] C:\Documents and Settings\Daphne\Desktop\images !–>[Hidden] C:\Documents and Settings\Daphne\Desktop\New Folder\garden !–>[Hidden] C:\Documents and Settings\Daphne\Desktop\Tutorials !–>[Hidden] C:\Documents and Settings\Daphne\Favorites\AIB 24 Hour on-line Banking !–>[Hidden] C:\Documents and Settings\Daphne\Favorites\Doras !–>[Hidden] C:\Documents and Settings\Daphne\Favorites\eircom !–>[Hidden] C:\Documents and Settings\Daphne\Favorites\eircom shop !–>[Hidden] C:\Documents and Settings\Daphne\Favorites\Jobfinder !–>[Hidden] C:\Documents and Settings\Daphne\Favorites\Local Ireland !–>[Hidden] C:\Documents and Settings\Daphne\Favorites\Microsoft Web Sites !–>[Hidden] C:\Documents and Settings\Daphne\Favorites\Microsoft Websites !–>[Hidden] C:\Documents and Settings\Daphne\Favorites\Muse !–>[Hidden] C:\Documents and Settings\Daphne\Favorites\Ready to go !–>[Hidden] C:\Documents and Settings\Daphne\Favorites\Shell Ireland !–>[Hidden] C:\Documents and Settings\Daphne\Favorites\Superquinn !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\ABBYY !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\Adobe !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\Apple Computer !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\ArcSoft !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\AVG Security Toolbar !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\BVRP Software !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\Dell !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\Google !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\Identities !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\Microsoft Help !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\Microsoft\Feeds !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\Microsoft\Feeds Cache !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\Microsoft\FORMS !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\Microsoft\Media Player\Art Cache !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\Microsoft\Media Player\MediaGuide !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\Microsoft\Media Player\Transcoded Files Cache !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\Microsoft\Outlook !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\Microsoft\Portable Devices !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\Microsoft\VCSExpress !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\Microsoft\Windows Media\10.0 !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\Microsoft\Windows Media\11.0 !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\Microsoft\Windows NT !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\Mozilla\Firefox !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Application Data\Toshiba !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\History\History.IE5\MSHist012006032720060403 !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\History\History.IE5\MSHist012006041720060418 !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\History\History.IE5\MSHist012006080520060806 !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temporary Internet Files\AntiPhishing !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temporary Internet Files\Content.IE5\FQDKX3BF !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temporary Internet Files\Content.IE5\M6JT535N !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temporary Internet Files\OLK6 !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\Acrobat Distiller 5 !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\Adobe !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\ArcUpdater !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\AUCHECK_CORE.txt !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\AUCHECK_PARSER.txt !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\bye13A.tmp !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\Cddb !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\Cookies !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\ff_temp !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\Google Toolbar !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\History !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\hsperfdata_Daphne !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\ispAF.tmp !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\ispB2.tmp !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\iss2.tmp !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\iss27.tmp !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\iss3B.tmp !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\iss3E.tmp !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\iss4B.tmp !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\iss4E.tmp !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\msoclip1 !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\NIS10.0 !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\nsi6.tmp !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\pft904~tmp !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\pftE2~tmp !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\Picasa2 !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\plugtmp-1 !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\PSQuar !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\Temporary Directory 1 for Power DVD XP Deluxe 5.0 with Keygen.zip !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\Temporary Internet Files !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\tosBtExt !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\usmt !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\WER2.tmp.dir00 !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\WER61.tmp.dir00 !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\WER6E.tmp.dir00 !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\WER7de7.dir00 !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\WER9657.dir00 !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\WERA.tmp.dir00 !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\Word8.0 !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\_is6 !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\_ISTMP1.DIR !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\_ISTMP2.DIR !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\{16705996-6488-4D52-A1A0-08220860DCE9} !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\{96AF96A8-0B4C-4BBF-B196-371A0D9E5B86} !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\{EEFB15EB-FE8B-47DF-A496-1C4D1420294A} !–>[Hidden] C:\Documents and Settings\Daphne\Local Settings\Temp\~offfilt !–>[Hidden] C:\Documents and Settings\Daphne\My Documents\Downloads !–>[Hidden] C:\Documents and Settings\Daphne\My Documents\My Pictures\paint !–>[Hidden] C:\Documents and Settings\Daphne\My Documents\phone !–>[Hidden] C:\Documents and Settings\Daphne\My Documents\pics3 !–>[Hidden] C:\Documents and Settings\Daphne\Phone Browser !–>[Hidden] C:\Documents and Settings\Daphne\Start Menu\Programs\Accessories\System Tools !–>[Hidden] C:\Documents and Settings\Daphne\Start Menu\Programs\FLVPlayer !–>[Hidden] C:\Documents and Settings\Daphne\Start Menu\Programs\WinRAR !–>[Hidden] C:\Documents and Settings\Daphne\UserData !–>[Hidden] C:\Documents and Settings\Daphne\WINDOWS !–>[Hidden] C:\Documents and Settings\Elvin\Application Data\ArcSoft !–>[Hidden] C:\Documents and Settings\Elvin\Application Data\Comodo !–>[Hidden] C:\Documents and Settings\Elvin\Application Data\CyberLink !–>[Hidden] C:\Documents and Settings\Elvin\Application Data\PC Suite !–>[Hidden] C:\Documents and Settings\Elvin\Application Data\Real\RealOne Player\History !–>[Hidden] C:\Documents and Settings\Elvin\Application Data\Real\RealOne Player\Temp\~rptemp0 !–>[Hidden] C:\Documents and Settings\Elvin\Application Data\Real\RealOne Player\Temp\~rptemp1 !–>[Hidden] C:\Documents and Settings\Elvin\Application Data\Skinux !–>[Hidden] C:\Documents and Settings\Elvin\Application Data\Sun !–>[Hidden] C:\Documents and Settings\Elvin\Favorites\Microsoft Websites !–>[Hidden] C:\Documents and Settings\Elvin\Local Settings\Application Data\ArcSoft !–>[Hidden] C:\Documents and Settings\Elvin\Local Settings\Application Data\Microsoft\Feeds !–>[Hidden] C:\Documents and Settings\Elvin\Local Settings\Application Data\Microsoft\Feeds Cache !–>[Hidden] C:\Documents and Settings\Elvin\Local Settings\Application Data\Microsoft\Media Player !–>[Hidden] C:\Documents and Settings\Elvin\Local Settings\Application Data\Microsoft\Portable Devices !–>[Hidden] C:\Documents and Settings\Elvin\Local Settings\Application Data\Microsoft\Windows Media !–>[Hidden] C:\Documents and Settings\Elvin\Local Settings\Temporary Internet Files\Content.IE5\6JYLAZOX !–>[Hidden] C:\Documents and Settings\Elvin\Local Settings\Temporary Internet Files\Content.IE5\O9YJK1IJ !–>[Hidden] C:\Documents and Settings\Elvin\Local Settings\Temp\ArcUpdater !–>[Hidden] C:\Documents and Settings\Elvin\Local Settings\Temp\FL Studio !–>[Hidden] C:\Documents and Settings\Elvin\Local Settings\Temp\hsperfdata_Elvin !–>[Hidden] C:\Documents and Settings\Elvin\Local Settings\Temp\WPDNSE !–>[Hidden] C:\Documents and Settings\Elvin\My Documents\CSharp - issue 219 !–>[Hidden] C:\Documents and Settings\Elvin\My Documents\DHTML_PART 4 !–>[Hidden] C:\Documents and Settings\Elvin\My Documents\graphics !–>[Hidden] C:\Documents and Settings\Elvin\My Documents\Justin !–>[Hidden] C:\Documents and Settings\Elvin\My Documents\Misc !–>[Hidden] C:\Documents and Settings\Elvin\My Documents\Sites !–>[Hidden] C:\Documents and Settings\Elvin\Start Menu\Programs\Accessories\System Tools !–>[Hidden] C:\Documents and Settings\LocalService\Application Data\Help !–>[Hidden] C:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host !–>[Hidden] C:\Documents and Settings\LocalService\Application Data\Mozilla !–>[Hidden] C:\Documents and Settings\LocalService\Application Data\Talkback !–>[Hidden] C:\Documents and Settings\LocalService\Favorites !–>[Hidden] C:\Documents and Settings\LocalService\Local Settings\Application Data\Adobe !–>[Hidden] C:\Documents and Settings\LocalService\Local Settings\Application Data\Help !–>[Hidden] C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Portable Devices !–>[Hidden] C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows Media !–>[Hidden] C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\ENIDAH4R !–>[Hidden] C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OT6N85YN !–>[Hidden] C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies !–>[Hidden] C:\Documents and Settings\LocalService\Local Settings\Temp\History !–>[Hidden] C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files !–>[Hidden] C:\Documents and Settings\LocalService\Start Menu !–>[Hidden] C:\Documents and Settings\NetworkService\Local Settings\History\History.IE5 !–>[Hidden] C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5 !–>[Hidden] C:\Documents and Settings\Owner\My Documents\My Pictures\Dell Image Expert Images\14 January 2005 !–>[Hidden] C:\Documents and Settings\Raffaele\Application Data\Help !–>[Hidden] C:\Documents and Settings\Raffaele\Application Data\Microsoft\AddIns !–>[Hidden] C:\Documents and Settings\Raffaele\Application Data\Microsoft\Address Book !–>[Hidden] C:\Documents and Settings\Raffaele\Application Data\Microsoft\Credentials\S-1-5-21-4126509994-2485289140-1978331021-1007 !–>[Hidden] C:\Documents and Settings\Raffaele\Application Data\Microsoft\HTML Help !–>[Hidden] C:\Documents and Settings\Raffaele\Application Data\Microsoft\Office !–>[Hidden] C:\Documents and Settings\Raffaele\Application Data\Microsoft\Proof !–>[Hidden] C:\Documents and Settings\Raffaele\Application Data\Microsoft\Templates !–>[Hidden] C:\Documents and Settings\Raffaele\Application Data\Microsoft\Windows !–>[Hidden] C:\Documents and Settings\Raffaele\Application Data\Microsoft\Word !–>[Hidden] C:\Documents and Settings\Raffaele\Application Data\Mozilla !–>[Hidden] C:\Documents and Settings\Raffaele\Application Data\Real !–>[Hidden] C:\Documents and Settings\Raffaele\Application Data\Talkback !–>[Hidden] C:\Documents and Settings\Raffaele\Desktop\New Folder !–>[Hidden] C:\Documents and Settings\Raffaele\Local Settings\Application Data\Help !–>[Hidden] C:\Documents and Settings\Raffaele\Local Settings\Application Data\Microsoft\Credentials\S-1-5-21-4126509994-2485289140-1978331021-1007 !–>[Hidden] C:\Documents and Settings\Raffaele\Local Settings\Application Data\Microsoft\Internet Explorer !–>[Hidden] C:\Documents and Settings\Raffaele\Local Settings\History\History.IE5\MSHist012005090520050906 !–>[Hidden] C:\Documents and Settings\Raffaele\Local Settings\History\History.IE5\MSHist012005090620050907 !–>[Hidden] C:\Documents and Settings\Raffaele\Local Settings\Temporary Internet Files\Content.IE5\4BSPEZOF !–>[Hidden] C:\Documents and Settings\Raffaele\Local Settings\Temporary Internet Files\Content.IE5\6JYLAZOX !–>[Hidden] C:\Documents and Settings\Raffaele\Local Settings\Temporary Internet Files\Content.IE5\O9YJK1IJ !–>[Hidden] C:\Documents and Settings\Raffaele\Local Settings\Temporary Internet Files\Content.IE5\OT2JQP0H !–>[Hidden] C:\Documents and Settings\Raffaele\Local Settings\Temp\VBE !–>[Hidden] C:\Documents and Settings\Raffaele\Local Settings\Temp\~offfilt !–>[Hidden] C:\Documents and Settings\Raffaele\My Documents\from publisher.attachment.own.image_files !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Adobe\Acrobat !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Adobe\FileBrowser !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Adobe\Photoshop !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Adobe\Workflow !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Comodo !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Macromedia !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Microsoft\AddIns !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Microsoft\Address Book !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Microsoft\CryptnetUrlCache !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Microsoft\Crypto !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Microsoft\Media Catalog !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Microsoft\Media Player\Skins !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Microsoft\Office !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Microsoft\Outlook !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Microsoft\PowerPoint !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Microsoft\Proof !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Microsoft\Protect !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Microsoft\Templates !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Microsoft\Windows !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Microsoft\Word !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Mozilla !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\PC Suite !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Real\RealMediaSDK !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Real\RealOne Player !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\SecondLife !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Sun !–>[Hidden] C:\Documents and Settings\Roberta\Application Data\Talkback !–>[Hidden] C:\Documents and Settings\Roberta\Favorites\Microsoft Web Sites !–>[Hidden] C:\Documents and Settings\Roberta\Favorites\Microsoft Websites !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Application Data\BVRP Software !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Application Data\Dell !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Application Data\Identities !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Application Data\Microsoft\Feeds !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Application Data\Microsoft\Feeds Cache !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Application Data\Microsoft\FORMS !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Application Data\Microsoft\HelpCtr !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Application Data\Microsoft\Media Player !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Application Data\Microsoft\Outlook !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Application Data\Microsoft\Portable Devices !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Application Data\Microsoft\Windows Media !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Application Data\Mozilla\Firefox\Profiles\default.9f0\Cache !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Application Data\Toshiba !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\History\History.IE5\MSHist012008090420080905 !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Temporary Internet Files\Content.IE5\0PY7O5U7 !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Temporary Internet Files\Content.IE5\CVH3MEFD !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Temporary Internet Files\Content.IE5\DBRJPLGE !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Temporary Internet Files\Content.IE5\ELDERMT0 !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Temporary Internet Files\Content.IE5\P4WNLPO9 !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Temporary Internet Files\Content.IE5\V24ZNDCP !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Temporary Internet Files\Content.IE5\W5IROPUN !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Temporary Internet Files\Content.IE5\WPER8L6N !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Temp\hsperfdata_Roberta !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Temp\udat !–>[Hidden] C:\Documents and Settings\Roberta\Local Settings\Temp\_ISTMP1.DIR\_ISTMP0.DIR !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\ConvertTemp !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Help !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Lang !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\MDProfs !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\bookmarkbackups !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\Cache !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\calender_files !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\chrome !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\extensions !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\geography Junior Cycle_files !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\gm_scripts_08bak !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\GoogleToolbarData !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\history- Junior Cycle_files !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\holiday page 2_files !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\holiday page_files !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\home ec - Junior Cycle_files !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\home ec work !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\latin phrases_files !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\mountains !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\nano nagle_files !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\nano_files !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\New Folder !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\Yahoo! Inc\ytoolbar\27be44if8j0b84hde4b_o !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\Yahoo! Inc\ytoolbar\30f7d420ff84h8_o !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\Yahoo! Inc\ytoolbar\9ci^c220hj7o_o !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\Yahoo! Inc\ytoolbar\feikc0682_o !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\Yahoo! Inc\ytoolbar\he14hj020ff84h8_o !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Roberta\Yahoo! Inc\ytoolbar\j8d0i744_o !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Samples !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Temp !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Temporary !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\Thumb !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\TransRender !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\USB Drivers !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\USER !–>[Hidden] C:\Documents and Settings\Roberta\My Documents\util !–>[Hidden] C:\Documents and Settings\Roberta\Start Menu\Programs\Accessories\System Tools !–>[Hidden] C:\Documents and Settings\Tina\.artofillusion !–>[Hidden] C:\Documents and Settings\Tina\.limewire !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Adobe !–>[Hidden] C:\Documents and Settings\Tina\Application Data\AdobeUM !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Apple Computer !–>[Hidden] C:\Documents and Settings\Tina\Application Data\ArcSoft !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Autodesk !–>[Hidden] C:\Documents and Settings\Tina\Application Data\AVG10 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Canneverbe_Limited !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Comodo !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Creative !–>[Hidden] C:\Documents and Settings\Tina\Application Data\DataLayer !–>[Hidden] C:\Documents and Settings\Tina\Application Data\dvdcss\NEW_COMPILATION-2007061606030300 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Google !–>[Hidden] C:\Documents and Settings\Tina\Application Data\InstallShield !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Lavasoft !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Macromedia\Common !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Macromedia\Dreamweaver MX !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Macromedia\Fireworks MX !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Macromedia\Flash MX\Configuration\Browser !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Macromedia\Flash MX\Configuration\Color Sets !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Macromedia\Flash MX\Configuration\Components !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Macromedia\Flash MX\Configuration\HTML !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Macromedia\Flash MX\Configuration\Importers !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Macromedia\Flash MX\Configuration\Keyboard Shortcuts !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Macromedia\Flash MX\Configuration\Libraries !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Macromedia\Flash MX\Configuration\Panel Sets !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Macromedia\Flash MX\Configuration\Templates !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Macromedia\Flash MX\Configuration\WindowSWF !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Macromedia\Flash Player !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Macromedia\FreeHand !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Macromedia\Shockwave Player !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Microsoft Help !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Microsoft\.NET Framework Config !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Microsoft\Access !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Microsoft\CLR Security Config !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Microsoft\CryptnetUrlCache !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Microsoft\Crypto !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Microsoft\Excel !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Microsoft\Forms !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Microsoft\Graph !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7} !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Microsoft\Movie Maker !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Microsoft\MSDN !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Microsoft\Office\Actors !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Microsoft\Protect !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Microsoft\Speech !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Microsoft\VCSExpress !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Microsoft\Windows Media Encoder !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Microsoft\Windows Media\10.0 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Microsoft\Windows Media\11.0 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Mozilla\Profiles !–>[Hidden] C:\Documents and Settings\Tina\Application Data\MSN6 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Nokia !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Nokia Multimedia Player !–>[Hidden] C:\Documents and Settings\Tina\Application Data\PC Suite\353402044950823 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\PC Suite\359395006644364 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\PC Suite\Settings !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Real\RealOne Player\cd !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Real\RealOne Player\db\Backup !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Real\RealOne Player\db\PendingCDs !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Real\RealOne Player\PMP !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Real\RealOne Player\Temp\~rptemp0 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Real\RealOne Player\Temp\~rptemp1 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Real\RealOne Player\Temp\~rptemp2 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Real\RealOne Player\Temp\~rptemp3 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Real\RealOne Player\Temp\~rptemp4 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Real\RealOne Player\Temp\~rptemp5 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Real\RealOne Player\Temp\~rptemp6 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Real\RealOne Player\WatchFolders !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Real\Update\setup3.10 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Samsung !–>[Hidden] C:\Documents and Settings\Tina\Application Data\SecondLife !–>[Hidden] C:\Documents and Settings\Tina\Application Data\skypePM !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\Pictures !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\00 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\02 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\04 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\19 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\1d !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\20 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\2e !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\35 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\3a !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\40 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\53 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\55 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\59 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\5d !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\79 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\87 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\91 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\9b !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\a1 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\a2 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\a4 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\c6 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\d4 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\d9 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\da !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\dd !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\e5 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\f4 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\f6 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\f7 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\chatsync\fe !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\dyncontent !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\httpfe !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Skype\tina.shee.cappieri\voicemail !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Sonic Foundry\Sound Forge\6.0\Presets\{509DEB80-73A1-11D0-AD41-00AA001F6A58} !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Sonic Foundry\Sound Forge\6.0\Presets\{FDB0D300-6F82-11D0-AEBC-00A0C9053912} !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Sun !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Symantec\Norton AntiVirus !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Symantec\Shared\Sessions !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Talkback\MozillaOrg\Firefox15 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Talkback\MozillaOrg\Firefox2 !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Template !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Temporary Projects !–>[Hidden] C:\Documents and Settings\Tina\Application Data\uTorrent !–>[Hidden] C:\Documents and Settings\Tina\Application Data\Wings3D !–>[Hidden] C:\Documents and Settings\Tina\Desktop\old destop !–>[Hidden] C:\Documents and Settings\Tina\Favorites\Microsoft Web Sites !–>[Hidden] C:\Documents and Settings\Tina\Favorites\Microsoft Websites !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\ABBYY !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\Adobe !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\Apple !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\Apple Computer !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\ArcSoft !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\Autodesk !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\BVRP Software !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\Dell !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\Google !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\Microsoft\Feeds !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\Microsoft\Feeds Cache !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\Microsoft\Media Player\Art Cache !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\Microsoft\Media Player\MediaGuide !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\Microsoft\Media Player\Sync Downloads !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\Microsoft\Media Player\Sync Generated Playlists !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\Microsoft\Media Player\Transcoded Files Cache !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\Microsoft\MSDN !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\Microsoft\Portable Devices !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\Microsoft\VCSExpress !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\Microsoft\Windows Media !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\Mozilla\Firefox\Mozilla Firefox !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\SMSI !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Application Data\Toshiba !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Apps !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\History\History.IE5\MSHist012010091320100920 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\History\History.IE5\MSHist012010092920100930 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\History\History.IE5\MSHist012010093020101001 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\History\History.IE5\MSHist012010100120101002 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\History\History.IE5\MSHist012010100220101003 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Incomplete !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temporary Internet Files\Content.IE5\10QF9FRB !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temporary Internet Files\Content.IE5\2XD5DXG6 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temporary Internet Files\Content.IE5\8NRPS7BK !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\1204-1-2009-8-25-15-6-39-578 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\2428-1-2009-9-1-11-28-34-968 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\2976-1-2009-6-17-12-16-44-828 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\3972-1-2009-7-16-17-58-20-140 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\4264-1-2009-8-7-16-40-56-843 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\5132-1-2009-10-3-13-45-34-359 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\5436-1-2009-9-9-10-11-11-281 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\Acrobat Distiller 5 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\Adobe !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\ArcUpdater !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\AVGDownloadManager !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\bye11A7.tmp !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\Creative !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\FromCamera1012-2-2009-8-6-22-13-20-812 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\FromCamera2428-2-2009-9-1-11-24-50-156 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\FromCamera2428-3-2009-9-9-9-58-30-421 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\FromCamera2560-1-2009-8-6-22-4-26-421 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\FromCamera2620-1-2009-6-17-11-56-32-203 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\FromCamera2788-2-2009-10-10-14-10-48-921 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\FromCamera3028-1-2010-5-21-16-40-31-265 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\FromCamera4264-1-2009-8-6-22-17-53-843 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\FromCamera4264-2-2009-8-6-22-23-19-812 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\FromCamera4316-1-2010-1-24-17-6-54-656 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\FromCamera5436-1-2009-9-9-10-6-13-578 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\FromCamera5436-2-2009-9-9-10-13-18-375 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\FromCamera5772-1-2010-8-28-14-19-59-953 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\FromCamera5812-1-2009-10-10-14-19-2-15 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\Google Toolbar !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\hsperfdata_Tina !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\msoclip1 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\nccproxy !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\NccTemp !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\nCommsTempNokia !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\NGLATempNokia !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\Nokia Communication Centre - Messages !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\OldAvgSetup !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-1 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-10 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-100 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-12 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-13 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-14 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-15 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-16 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-17 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-19 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-2 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-20 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-21 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-22 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-23 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-27 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-29 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-30 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-37 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-38 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-40 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-42 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-43 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-45 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-49 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-50 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-52 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-53 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-56 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-57 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-58 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-60 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-61 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-62 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-64 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-65 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-66 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-69 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-70 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-72 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-73 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-74 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-75 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-78 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-80 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-82 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-84 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-85 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-87 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-88 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-89 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-9 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-90 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-91 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-92 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-93 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-94 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-96 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-98 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\plugtmp-99 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\Rar$ML15.280250 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\STIMGBRSUND1 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\STIMGBRSUND1CUT !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\STIMGBRSUND2 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\STIMGBRSUND2CUT !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\tosBtExt !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\WER101e.dir00 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\WERce14.dir00 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\Word8.0 !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\_Retain !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\{9A9B1473-A3BF-763F-BB5C-06B2E2216216} !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\{AC76BA86-7AD7-1033-7B44-A93000000001} !–>[Hidden] C:\Documents and Settings\Tina\Local Settings\Temp\{B715C469-0E5C-4220-9D92-EE040FC379CE} !–>[Hidden] C:\Documents and Settings\Tina\My Documents !–>[Hidden] C:\Documents and Settings\Tina\NetHood\downloads on www.cork2005.ie !–>[Hidden] C:\Documents and Settings\Tina\Phone Browser !–>[Hidden] C:\Documents and Settings\Tina\PrintHood\Local Settings !–>[Hidden] C:\Documents and Settings\Tina\Shared !–>[Hidden] C:\Documents and Settings\Tina\Start Menu\Programs\Accessories\System Tools !–>[Hidden] C:\Documents and Settings\Tina\Start Menu\Programs\Ace DivX Player !–>[Hidden] C:\Documents and Settings\Tina\Start Menu\Programs\Administrative Tools !–>[Hidden] C:\Documents and Settings\Tina\Start Menu\Programs\AudibleManager !–>[Hidden] C:\Documents and Settings\Tina\Start Menu\Programs\FL Studio 4 !–>[Hidden] C:\Documents and Settings\Tina\Start Menu\Programs\HiJackThis !–>[Hidden] C:\Documents and Settings\Tina\Start Menu\Programs\phpdev !–>[Hidden] C:\Documents and Settings\Tina\Start Menu\Programs\PHPTriad !–>[Hidden] C:\Documents and Settings\Tina\UserData\My Documents !–>[Hidden] C:\downloads !–>[Hidden] C:\Elvin !–>[Hidden] C:\HJT\backups !–>[Hidden] C:\mame\artwork !–>[Hidden] C:\mame\cfg !–>[Hidden] C:\mame\ctrlr !–>[Hidden] C:\mame\docs !–>[Hidden] C:\mame\misc !–>[Hidden] C:\mame\M_A_M_E_ Cheats_files !–>[Hidden] C:\mame\nvram !–>[Hidden] C:\mame\roms\1941 !–>[Hidden] C:\mame\roms\3WONDERS !–>[Hidden] C:\mame\roms\ALIENSYN !–>[Hidden] C:\mame\roms\argus !–>[Hidden] C:\mame\roms\arkanoid !–>[Hidden] C:\mame\roms\asteroi1 !–>[Hidden] C:\mame\roms\astinvad !–>[Hidden] C:\mame\roms\astrob1 !–>[Hidden] C:\mame\roms\astrof !–>[Hidden] C:\mame\roms\aztarac !–>[Hidden] C:\mame\roms\bagman !–>[Hidden] C:\mame\roms\blaster !–>[Hidden] C:\mame\roms\bosco !–>[Hidden] C:\mame\roms\bublbob2 !–>[Hidden] C:\mame\roms\bublbobl !–>[Hidden] C:\mame\roms\CAWING !–>[Hidden] C:\mame\roms\centiped !–>[Hidden] C:\mame\roms\ckong !–>[Hidden] C:\mame\roms\CLS042W !–>[Hidden] C:\mame\roms\commando !–>[Hidden] C:\mame\roms\congo !–>[Hidden] C:\mame\roms\DDRAGON2 !–>[Hidden] C:\mame\roms\DDRAGONB !–>[Hidden] C:\mame\roms\defender !–>[Hidden] C:\mame\roms\defendg !–>[Hidden] C:\mame\roms\esb !–>[Hidden] C:\mame\roms\FFIGHT !–>[Hidden] C:\mame\roms\frogger !–>[Hidden] C:\mame\roms\galaga !–>[Hidden] C:\mame\roms\galaxian !–>[Hidden] C:\mame\roms\galmedes !–>[Hidden] C:\mame\roms\gauntlet !–>[Hidden] C:\mame\roms\GHOULS !–>[Hidden] C:\mame\roms\gimeabrk !–>[Hidden] C:\mame\roms\GOLDNAXE !–>[Hidden] C:\mame\roms\gradius !–>[Hidden] C:\mame\roms\gyrodine !–>[Hidden] C:\mame\roms\intrepi2 !–>[Hidden] C:\mame\roms\intrepid !–>[Hidden] C:\mame\roms\invad2ct !–>[Hidden] C:\mame\roms\invaders !–>[Hidden] C:\mame\roms\invadpt2 !–>[Hidden] C:\mame\roms\joust !–>[Hidden] C:\mame\roms\KANGAROO !–>[Hidden] C:\mame\roms\KARNOVJ !–>[Hidden] C:\mame\roms\KICK !–>[Hidden] C:\mame\roms\KICKRIDR !–>[Hidden] C:\mame\roms\KILLCOM !–>[Hidden] C:\mame\roms\KINGBALL !–>[Hidden] C:\mame\roms\KNIGHTS !–>[Hidden] C:\mame\roms\KOD !–>[Hidden] C:\mame\roms\KROOZR !–>[Hidden] C:\mame\roms\KRULL !–>[Hidden] C:\mame\roms\KTIGER !–>[Hidden] C:\mame\roms\KUNGFUB !–>[Hidden] C:\mame\roms\KUNGFUM !–>[Hidden] C:\mame\roms\MBOMBER !–>[Hidden] C:\mame\roms\MERCS !–>[Hidden] C:\mame\roms\MEXICO86 !–>[Hidden] C:\mame\roms\minivadr !–>[Hidden] C:\mame\roms\MSWORD !–>[Hidden] C:\mame\roms\MTWINS !–>[Hidden] C:\mame\roms\NARC !–>[Hidden] C:\mame\roms\NEMO !–>[Hidden] C:\mame\roms\OFFROADT !–>[Hidden] C:\mame\roms\OUTRUN !–>[Hidden] C:\mame\roms\PNICKJ !–>[Hidden] C:\mame\roms\POWERDRV !–>[Hidden] C:\mame\roms\PUNISH !–>[Hidden] C:\mame\roms\ROCKMANJ !–>[Hidden] C:\mame\roms\RTYPE !–>[Hidden] C:\mame\roms\RTYPE2 !–>[Hidden] C:\mame\roms\RTYPEB !–>[Hidden] C:\mame\roms\RTYPEJ !–>[Hidden] C:\mame\roms\SF2 !–>[Hidden] C:\mame\roms\SF2CE !–>[Hidden] C:\mame\roms\SF2RB !–>[Hidden] C:\mame\roms\SF2T !–>[Hidden] C:\mame\roms\SHINOBI !–>[Hidden] C:\mame\roms\SLAMMAST !–>[Hidden] C:\mame\roms\Space Invaders (1978) (Atari) !–>[Hidden] C:\mame\roms\STRIDER !–>[Hidden] C:\mame\roms\UNSQUAD !–>[Hidden] C:\mame\roms\UPNDOWN !–>[Hidden] C:\mame\roms\USVSTHEM !–>[Hidden] C:\mame\roms\VARTH !–>[Hidden] C:\mame\roms\WBDELUXE !–>[Hidden] C:\mame\roms\WILLOW !–>[Hidden] C:\mame\roms\WOF !–>[Hidden] C:\mame\roms\WWFMANIA !–>[Hidden] C:\mame\snap !–>[Hidden] C:\My Drivers !–>[Hidden] C:\NVIDIA !–>[Hidden] C:\Program Files\Adobe !–>[Hidden] C:\Program Files\Alwil Software !–>[Hidden] C:\Program Files\Amazon !–>[Hidden] C:\Program Files\AnswerWorks 4.0 !–>[Hidden] C:\Program Files\Apple Software Update !–>[Hidden] C:\Program Files\ArcSoft !–>[Hidden] C:\Program Files\ArtOfIllusion !–>[Hidden] C:\Program Files\Audible !–>[Hidden] C:\Program Files\AutoCAD 2007 !–>[Hidden] C:\Program Files\Autodesk !–>[Hidden] C:\Program Files\AVG !–>[Hidden] C:\Program Files\CDBurnerXP !–>[Hidden] C:\Program Files\Cleaner 5 EZ !–>[Hidden] C:\Program Files\ClockSync !–>[Hidden] C:\Program Files\Common Files\Adobe !–>[Hidden] C:\Program Files\Common Files\Adobe AIR !–>[Hidden] C:\Program Files\Common Files\Adobe Systems Shared !–>[Hidden] C:\Program Files\Common Files\ArcSoft !–>[Hidden] C:\Program Files\Common Files\Autodesk Shared !–>[Hidden] C:\Program Files\Common Files\Creative !–>[Hidden] C:\Program Files\Common Files\DAZ !–>[Hidden] C:\Program Files\Common Files\DivX Shared !–>[Hidden] C:\Program Files\Common Files\InstallShield\Driver\11 !–>[Hidden] C:\Program Files\Common Files\InstallShield\Driver\8 !–>[Hidden] C:\Program Files\Common Files\InstallShield\Driver\9 !–>[Hidden] C:\Program Files\Common Files\InstallShield\Professional !–>[Hidden] C:\Program Files\Common Files\Java\Java Update !–>[Hidden] C:\Program Files\Common Files\Java\Update\Base Images\jre1.5.0.b64 !–>[Hidden] C:\Program Files\Common Files\Java\Update\Base Images\jre1.6.0.b105 !–>[Hidden] C:\Program Files\Common Files\Kodak\USBScan !–>[Hidden] C:\Program Files\Common Files\Microsoft Shared\dasetup !–>[Hidden] C:\Program Files\Common Files\Microsoft Shared\Database Replication !–>[Hidden] C:\Program Files\Common Files\Microsoft Shared\DevHelp !–>[Hidden] C:\Program Files\Common Files\Microsoft Shared\DW !–>[Hidden] C:\Program Files\Common Files\Microsoft Shared\Help !–>[Hidden] C:\Program Files\Common Files\Microsoft Shared\help whidbey !–>[Hidden] C:\Program Files\Common Files\Microsoft Shared\MSDesigners7 !–>[Hidden] C:\Program Files\Common Files\Microsoft Shared\MSDN !–>[Hidden] C:\Program Files\Common Files\Microsoft Shared\MSEnv !–>[Hidden] C:\Program Files\Common Files\Microsoft Shared\MSI Tools !–>[Hidden] C:\Program Files\Common Files\Microsoft Shared\Office10 !–>[Hidden] C:\Program Files\Common Files\Microsoft Shared\SFPCA Cache !–>[Hidden] C:\Program Files\Common Files\Microsoft Shared\SQL Debugging !–>[Hidden] C:\Program Files\Common Files\Microsoft Shared\VC !–>[Hidden] C:\Program Files\Common Files\Microsoft Shared\Visual Database Tools !–>[Hidden] C:\Program Files\Common Files\Microsoft Shared\VS Help Data !–>[Hidden] C:\Program Files\Common Files\Microsoft Shared\VS7Debug !–>[Hidden] C:\Program Files\Common Files\Microsoft Shared\Web Folders\1033 !–>[Hidden] C:\Program Files\Common Files\mozilla.org !–>[Hidden] C:\Program Files\Common Files\Nokia !–>[Hidden] C:\Program Files\Common Files\Nullsoft !–>[Hidden] C:\Program Files\Common Files\PCSuite !–>[Hidden] C:\Program Files\Common Files\ST System Shared !–>[Hidden] C:\Program Files\Common Files\System\mui !–>[Hidden] C:\Program Files\Common Files\updater !–>[Hidden] C:\Program Files\Common Files\Vbox\Common !–>[Hidden] C:\Program Files\Common Files\Vbox\Data !–>[Hidden] C:\Program Files\Common Files\Vbox\Images !–>[Hidden] C:\Program Files\Common Files\Vbox\Installers !–>[Hidden] C:\Program Files\Common Files\Vbox\Licenses !–>[Hidden] C:\Program Files\Common Files\xing shared !–>[Hidden] C:\Program Files\Comodo !–>[Hidden] C:\Program Files\Core Design !–>[Hidden] C:\Program Files\Creative !–>[Hidden] C:\Program Files\Creative Installation Information\CD_RIPPER_UNICODE_2 !–>[Hidden] C:\Program Files\Creative Installation Information\CREATIVE_SYNC_MANAGER_U !–>[Hidden] C:\Program Files\Creative Installation Information\CREATIVE_VIDEO_CONVERTER !–>[Hidden] C:\Program Files\Creative Installation Information\ZENCAST_ORGANIZER !–>[Hidden] C:\Program Files\DAEMON Tools !–>[Hidden] C:\Program Files\DAZ !–>[Hidden] C:\Program Files\DesignWorkshop Lite !–>[Hidden] C:\Program Files\DIFX !–>[Hidden] C:\Program Files\DiMAGE Viewer !–>[Hidden] C:\Program Files\directx !–>[Hidden] C:\Program Files\discreet !–>[Hidden] C:\Program Files\DivX !–>[Hidden] C:\Program Files\Doom 3 !–>[Hidden] C:\Program Files\DriverGuide Toolkit !–>[Hidden] C:\Program Files\FLStudio4 !–>[Hidden] C:\Program Files\FLVPlayer !–>[Hidden] C:\Program Files\Fox !–>[Hidden] C:\Program Files\Free Offers from Freeze.com !–>[Hidden] C:\Program Files\Google\Common !–>[Hidden] C:\Program Files\Google\Google Earth !–>[Hidden] C:\Program Files\Google\Google Toolbar !–>[Hidden] C:\Program Files\Google\GoogleToolbarNotifier !–>[Hidden] C:\Program Files\Grisoft !–>[Hidden] C:\Program Files\GustoSoft !–>[Hidden] C:\Program Files\InstallShield Installation Information\{0B095086-7205-4D48-90DF-DCD16613C6D4} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{0B69DA57-BC7D-461D-B7D6-2AA9F08869CD} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{103BCDA0-E063-46AC-8028-64E78722ABA7} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{23A1BE2A-32D5-4232-B375-AB805B50774B} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{2616B36E-38CE-4357-8AB5-8B3EE9B1C117} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{2E0C1913-886B-4C5C-8DAF-D1E649CE5FCC} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{3BE480ED-E17A-431A-981C-5C2EDDBCD3BF} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{4095E277-3005-42E9-8D84-DE6EB8704CEC} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{416DFEDD-9F1B-4EFC-AF70-FCA891AE0251} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{48B0F38D-1913-44F3-99AA-D4C55A2B038E} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{4B55E0A8-07F5-4966-9B7B-D32C8ADC0FF4} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{4D826618-59C6-11D4-976E-00C04F8EEB39} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{4F2F3E0C-2025-4F5E-9583-AB8CD5AA88A6} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{57FA4E0F-82C9-417D-87BC-0186D6CB7A44} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{66BCC50C-22D9-4927-9251-27FA88A32214} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{7550D6AA-CCF3-4FDA-87D6-C2C1B2E5358D} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{7AC15160-A49B-4A89-B181-D4619C025FFF} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{836612F0-1571-4C65-A4B7-58A39AA578EE} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{84E9D2E2-FE5B-49D4-A88A-9B0A973B713B} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{8B4AB829-DFD3-436D-B808-D9733D76C590} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{91A4AD99-69CE-4745-97B7-0E0DFBECFDE5} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{930B2432-43D4-11D5-9871-00C04F8EEB39} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{976EA7B1-7562-483D-88DA-4323D263B7CD} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{98181885-5B28-4280-9B56-452FF877D5B9} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{9AB14DF5-3B04-4E3B-9969-695DBA7F2008} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{A82F10CB-18B5-4EAC-AEF2-FA49CD565626} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{AC85CD9E-BC46-4874-90E6-ADB558DE7D9E} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{AEC0CEBC-0FC7-4716-8222-1C4A742719B1} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{CAE8A0F1-B498-4C23-95FA-55047E730C8F} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{CEA5EF64-B694-4B79-9A2C-0FF738906A1D} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{D42EFA6C-0553-45F7-AD03-6D36207CA6D4} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{D524239C-FD5C-4183-A49C-7930915A9C0A} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{DC3065BF-95B4-42C5-B47D-0B713CDA75D0} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{DD2D9012-E5A1-4717-8EE9-8DB3F36E2F8C} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A} !–>[Hidden] C:\Program Files\InstallShield Installation Information\{EFB21DE7-8C19-4A88-BB28-A766E16493BC} !–>[Hidden] C:\Program Files\InterActual !–>[Hidden] C:\Program Files\Internet Explorer\en-US !–>[Hidden] C:\Program Files\Internet Explorer\MUI !–>[Hidden] C:\Program Files\iPod !–>[Hidden] C:\Program Files\iZotope !–>[Hidden] C:\Program Files\Java\j2re1.4.2_05\lib\zi\Indian !–>[Hidden] C:\Program Files\Java\j2re1.4.2_05\lib\zi\Pacific !–>[Hidden] C:\Program Files\Java\jre1.5.0_06 !–>[Hidden] C:\Program Files\Java\jre1.5.0_09 !–>[Hidden] C:\Program Files\Java\jre1.6.0_02 !–>[Hidden] C:\Program Files\Java\jre6 !–>[Hidden] C:\Program Files\Kingpin !–>[Hidden] C:\Program Files\Kodak\Kodak EasyShare software\bin\Products\Greeting Cards !–>[Hidden] C:\Program Files\Kodak\Kodak EasyShare software\bin\VisualAssets\Default\Languages !–>[Hidden] C:\Program Files\Kodak\Kodak EasyShare software\bin\VisualAssets\ESTipOfDay\Skins\Default\Images !–>[Hidden] C:\Program Files\Kodak\Kodak EasyShare software\bin\VisualAssets\ExMyCollection\Skins\Default !–>[Hidden] C:\Program Files\Kodak\Kodak EasyShare software\bin\VisualAssets\PrintOnline\PictureBin\Skins\Default !–>[Hidden] C:\Program Files\Kodak\Kodak EasyShare software\bin\VisualAssets\PrintOnline\Toolbar\Skins\Default !–>[Hidden] C:\Program Files\Kodak\Kodak EasyShare software\bin\VisualAssets\StartMessage\Skins\Default !–>[Hidden] C:\Program Files\Kodak\Kodak EasyShare software\bin\VisualAssets\StatusBar\Skins\Default !–>[Hidden] C:\Program Files\Kodak\Kodak EasyShare software\bin\VisualAssets\TabFrame\Skins\Default !–>[Hidden] C:\Program Files\Kodak\Kodak EasyShare software\bin\VisualAssets\TopBar\Skins\Default !–>[Hidden] C:\Program Files\Kodak\Kodak EasyShare software\ini !–>[Hidden] C:\Program Files\Kodak\Printer Dock !–>[Hidden] C:\Program Files\Lavasoft\Ad-Aware SE Personal\Lang !–>[Hidden] C:\Program Files\Lavasoft\Ad-Aware SE Personal\Plugins !–>[Hidden] C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins !–>[Hidden] C:\Program Files\Lingea !–>[Hidden] C:\Program Files\Lingua-Master JC Irish !–>[Hidden] C:\Program Files\Macromedia\Director 8.5 Trial\Prefs !–>[Hidden] C:\Program Files\Macromedia\Dreamweaver MX !–>[Hidden] C:\Program Files\Macromedia\Fireworks MX !–>[Hidden] C:\Program Files\Macromedia\Flash 5\Extensions !–>[Hidden] C:\Program Files\Macromedia\Flash MX !–>[Hidden] C:\Program Files\Macromedia\FreeHand 10 !–>[Hidden] C:\Program Files\Macromedia\FreeHand 8 !–>[Hidden] C:\Program Files\Maxis !–>[Hidden] C:\Program Files\Microsoft MSDN Quarterly !–>[Hidden] C:\Program Files\Microsoft Office\Office10 !–>[Hidden] C:\Program Files\Microsoft SQL Server !–>[Hidden] C:\Program Files\Microsoft Visual Studio 8 !–>[Hidden] C:\Program Files\Microsoft.NET !–>[Hidden] C:\Program Files\Movie Maker\shared !–>[Hidden] C:\Program Files\Mozilla Firefox\chrome !–>[Hidden] C:\Program Files\Mozilla Firefox\defaults !–>[Hidden] C:\Program Files\Mozilla Firefox\dictionaries !–>[Hidden] C:\Program Files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}\chrome !–>[Hidden] C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} !–>[Hidden] C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} !–>[Hidden] C:\Program Files\Mozilla Firefox\greprefs !–>[Hidden] C:\Program Files\Mozilla Firefox\LED ZEPPLIN NEWLY DIGITALLY REMASTERED FROM ORIGINAL MASTER TAPES 1971 !–>[Hidden] C:\Program Files\Mozilla Firefox\modules !–>[Hidden] C:\Program Files\Mozilla Firefox\res !–>[Hidden] C:\Program Files\Mozilla Firefox\Robert Palmer - Sneakin' Sally Through The Alley1974-1990[MP3 @ 320](oan) !–>[Hidden] C:\Program Files\Mozilla Firefox\searchplugins !–>[Hidden] C:\Program Files\Mozilla Firefox\uninstall !–>[Hidden] C:\Program Files\MSXML 4.0 !–>[Hidden] C:\Program Files\MSXML 6.0 !–>[Hidden] C:\Program Files\Netopia !–>[Hidden] C:\Program Files\Netscape !–>[Hidden] C:\Program Files\NoAdware !–>[Hidden] C:\Program Files\Nokia !–>[Hidden] C:\Program Files\PC Connectivity Solution !–>[Hidden] C:\Program Files\PCFriendly !–>[Hidden] C:\Program Files\PIXELA !–>[Hidden] C:\Program Files\PopCap Games\Dynomite Deluxe\images\fossils !–>[Hidden] C:\Program Files\PopCap Games\Dynomite Deluxe\music !–>[Hidden] C:\Program Files\PopCap Games\Dynomite Deluxe\properties !–>[Hidden] C:\Program Files\PopCap Games\Dynomite Deluxe\sounds !–>[Hidden] C:\Program Files\PopCap Games\Dynomite Deluxe\Stomped !–>[Hidden] C:\Program Files\PowerISO !–>[Hidden] C:\Program Files\QuickTime\PictureViewer.Resources !–>[Hidden] C:\Program Files\QuickTime\Plugins !–>[Hidden] C:\Program Files\QuickTime\PropertyPanels !–>[Hidden] C:\Program Files\QuickTime\QTComponents !–>[Hidden] C:\Program Files\QuickTime\QTSystem !–>[Hidden] C:\Program Files\QuickTime\QuickTimePlayer.Resources !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GetMedia\loc\en\CTW !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GetMedia\loc\en\custsupport !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GetMedia\loc\en\default !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GetMedia\loc\en\Devices !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GetMedia\loc\en\Error !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GetMedia\loc\en\Guide !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GetMedia\loc\en\Home !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GetMedia\loc\en\musicguide !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GetMedia\loc\en\musicstore !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GetMedia\loc\en\radio !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GetMedia\loc\en\rollingstone !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GetMedia\loc\en\search !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GetMedia\loc\en\skins !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GetMedia\loc\en\toc !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GetMedia\loc\en\trig !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GetMedia\loc\en\tutorials !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GetMedia\loc\en\upsell !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GetMedia\loc\en\visualizations !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GetMedia\loc\en\Web !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GetMedia\loc\en\wrn !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GetMedia\loc\en\xpr !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GetMedia\page !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\GPFeat !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\Help !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\howto !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\keywords !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\library !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\Login !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\mstore !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\musicguide !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\prefs !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\Radio !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\search !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\sendlink !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\web !–>[Hidden] C:\Program Files\Real\RealOne Player\DataCache\webresources !–>[Hidden] C:\Program Files\Real\RealOne Player\Firstrun\localguide_files !–>[Hidden] C:\Program Files\Real\RealOne Player\producer !–>[Hidden] C:\Program Files\Rosk Education Systems !–>[Hidden] C:\Program Files\Samsung !–>[Hidden] C:\Program Files\ScreenSaver.com !–>[Hidden] C:\Program Files\Seagate !–>[Hidden] C:\Program Files\SecondLife !–>[Hidden] C:\Program Files\Shareaza !–>[Hidden] C:\Program Files\Smith Micro !–>[Hidden] C:\Program Files\Sonic Foundry Noise Reduction Plug-In !–>[Hidden] C:\Program Files\Sonic Foundry Setup !–>[Hidden] C:\Program Files\Sonic Foundry\ACID 3.0 !–>[Hidden] C:\Program Files\Sonic Foundry\Preset Manager 1.0 !–>[Hidden] C:\Program Files\Sonic Foundry\samples !–>[Hidden] C:\Program Files\Sonic Foundry\Shared Plug-Ins !–>[Hidden] C:\Program Files\Sonic Foundry\Sound Forge 6.0\FileIO Plug-Ins !–>[Hidden] C:\Program Files\Sonic Foundry\Sound Forge 6.0\Video Hardware Drivers !–>[Hidden] C:\Program Files\Sonic Foundry\Super Duper Music Looper XPress !–>[Hidden] C:\Program Files\Sonic Foundry\Vegas 3.0 !–>[Hidden] C:\Program Files\Sonic Foundry\VideoFactory 2.0 !–>[Hidden] C:\Program Files\Spybot - Search & Destroy !–>[Hidden] C:\Program Files\Toshiba !–>[Hidden] C:\Program Files\Trend Micro !–>[Hidden] C:\Program Files\UBISOFT !–>[Hidden] C:\Program Files\uTorrent !–>[Hidden] C:\Program Files\VideoEgg !–>[Hidden] C:\Program Files\VideoLAN !–>[Hidden] C:\Program Files\VLC Player !–>[Hidden] C:\Program Files\Winamp !–>[Hidden] C:\Program Files\Windows Media Components !–>[Hidden] C:\Program Files\Windows Media Connect 2 !–>[Hidden] C:\Program Files\Windows Media Player\Alessia !–>[Hidden] C:\Program Files\Windows Media Player\Network Sharing !–>[Hidden] C:\Program Files\Windows Media Player\sample playlists !–>[Hidden] C:\Program Files\WinRAR !–>[Hidden] C:\Program Files\WinZip !–>[Hidden] C:\Program Files\XviD !–>[Hidden] C:\Program Files\Yahoo! !–>[Hidden] C:\RECYCLER\S-1-5-21-4126509994-2485289140-1978331021-1006\Dc11 !–>[Hidden] C:\RECYCLER\S-1-5-21-4126509994-2485289140-1978331021-1006\Dc12 !–>[Hidden] C:\RECYCLER\S-1-5-21-4126509994-2485289140-1978331021-1006\Dc23 !–>[Hidden] C:\RECYCLER\S-1-5-21-4126509994-2485289140-1978331021-1006\Dc24 !–>[Hidden] C:\RECYCLER\S-1-5-21-4126509994-2485289140-1978331021-1006\Dc7 !–>[Hidden] C:\RECYCLER\S-1-5-21-4126509994-2485289140-1978331021-1008 !–>[Hidden] C:\RECYCLER\S-1-5-21-4126509994-2485289140-1978331021-1009 !–>[Hidden] C:\spoolerlogs !–>[Hidden] C:\System Volume Information\catalog.wci !–>[Hidden] C:\System Volume Information\_restore{B37680B2-BA0A-4E5D-BF30-83E44C588624}\RP664 !–>[Hidden] C:\System Volume Information\_restore{B37680B2-BA0A-4E5D-BF30-83E44C588624}\RP666 !–>[Hidden] C:\System Volume Information\_restore{B37680B2-BA0A-4E5D-BF30-83E44C588624}\RP667 !–>[Hidden] C:\System Volume Information\_restore{B37680B2-BA0A-4E5D-BF30-83E44C588624}\RP668 !–>[Hidden] C:\System Volume Information\_restore{B37680B2-BA0A-4E5D-BF30-83E44C588624}\RP669\snapshot !–>[Hidden] C:\System Volume Information\_restore{B37680B2-BA0A-4E5D-BF30-83E44C588624}\RP670 !–>[Hidden] C:\System Volume Information\_restore{B37680B2-BA0A-4E5D-BF30-83E44C588624}\RP671\snapshot\Repository !–>[Hidden] C:\System Volume Information\_restore{B37680B2-BA0A-4E5D-BF30-83E44C588624}\RP672\snapshot !–>[Hidden] C:\System Volume Information\_restore{B37680B2-BA0A-4E5D-BF30-83E44C588624}\RP673 !–>[Hidden] C:\TEMP !–>[Hidden] C:\TPLAYIT\USER !–>[Hidden] C:\TPLAYIT\VARIABLE !–>[Hidden] C:\TPLAYIT\WORDPRAC !–>[Hidden] C:\WINDOWS\$hf_mig$ !–>[Hidden] C:\WINDOWS\$MSI31Uninstall_KB893803v2$ !–>[Hidden] C:\WINDOWS\$NtServicePackUninstall$ !–>[Hidden] C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$ !–>[Hidden] C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB828741$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB873333_0$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB873339$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB885835$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB885836$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB886185$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB888113$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB888113_0$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB888302$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB888302_0$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB890046$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB890046_0$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB890175$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB890859$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB890859_0$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB891781$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB891781_0$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB893066$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB893066_0$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB893086$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB893086_0$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB893756$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB893756_0$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB894391$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB895316$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB896358$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB896358_0$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB896422$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB896422_0$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB896423$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB896423_0$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB896424$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB896428$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB896688-IE6SP1-20051004.130236$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB896727-IE6SP1-20050719.165959$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB898458$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB898461$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB899587$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB899588$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB899591$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB900485$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB900725$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB901017$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB901214$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB902400$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB904706$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB904942$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB905414$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB905495$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB905749$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB908519$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB908531$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB910437$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB911280$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB911562$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB911565$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB911567$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB912812$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB912919$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB913580$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB914388$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB914440$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB915865$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB916281$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB916595$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB917159$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB917344$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB917422$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB917953$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB918118$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB918439$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB918899$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB918899_0$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB919007$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB920213$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB920214$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB920670$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB920683$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB920685$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB920872$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB921398$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB921503$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB921883$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB922582$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB922616$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB922819$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB923191$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB923414$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB923694$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB923723$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB923980$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB924191$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB924270$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB924496$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB924667$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB925398_WMP64$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB926239$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB926247$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB926255$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB926436$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB927779$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB927802$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB927891$\spuninst !–>[Hidden] C:\WINDOWS\$NtUninstallKB928255$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB928843$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB929123$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB929338$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB929399$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB930178$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB930916$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB931261$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB931784$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB931836$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB932168$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB933360$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB933729$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB935839$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB935840$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB936021$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB936357$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB936782_WMP11$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB938828$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB938829$ !–>[Hidden] C:\WINDOWS\$NtUninstallKB939683$\spuninst !–>[Hidden] C:\WINDOWS\$NtUninstallKB941202$ !–>[Hidden] C:\WINDOWS\$NtUninstallMSCompPackV1$ !–>[Hidden] C:\WINDOWS\$NtUninstallWdf01009$ !–>[Hidden] C:\WINDOWS\$NtUninstallWMFDist11$ !–>[Hidden] C:\WINDOWS\$NtUninstallwmp11$ !–>[Hidden] C:\WINDOWS\$NtUninstallWudf01000$ !–>[Hidden] C:\WINDOWS\$NtUninstallWudf01009$ !–>[Hidden] C:\WINDOWS\.file_store_32 !–>[Hidden] C:\WINDOWS\A5W_DATA !–>[Hidden] C:\WINDOWS\Adobe Illustrator CS !–>[Hidden] C:\WINDOWS\Application Data !–>[Hidden] C:\WINDOWS\assembly !–>[Hidden] C:\WINDOWS\AU_Backup !–>[Hidden] C:\WINDOWS\AU_Log !–>[Hidden] C:\WINDOWS\AU_Temp !–>[Hidden] C:\WINDOWS\Debug\WPD !–>[Hidden] C:\WINDOWS\Downloaded Installations !–>[Hidden] C:\WINDOWS\EHome !–>[Hidden] C:\WINDOWS\Help\starter !–>[Hidden] C:\WINDOWS\ie7 !–>[Hidden] C:\WINDOWS\ie7updates !–>[Hidden] C:\WINDOWS\INF\IEM !–>[Hidden] C:\WINDOWS\Installer\{089DD780-DB3F-4CDB-A0C2-111360247298} !–>[Hidden] C:\WINDOWS\Installer\{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E} !–>[Hidden] C:\WINDOWS\Installer\{10253A5A-081B-4146-9D76-00547EED4001} !–>[Hidden] C:\WINDOWS\Installer\{1B9B5B3B-28E7-4E59-A80D-D670AA984514} !–>[Hidden] C:\WINDOWS\Installer\{1E04F83B-2AB9-4301-9EF7-E86307F79C72} !–>[Hidden] C:\WINDOWS\Installer\{225DB4AA-3CFF-47E8-B3C8-6DAD713E986E} !–>[Hidden] C:\WINDOWS\Installer\{26A24AE4-039D-4CA4-87B4-2F83216018FF} !–>[Hidden] C:\WINDOWS\Installer\{2750B389-A2D2-4953-99CA-27C1F2A8E6FD} !–>[Hidden] C:\WINDOWS\Installer\{2AFFFDD7-ED85-4A90-8C52-5DA9EBDC9B8F} !–>[Hidden] C:\WINDOWS\Installer\{3248F0A8-6813-11D6-A77B-00B0D0150060} !–>[Hidden] C:\WINDOWS\Installer\{3248F0A8-6813-11D6-A77B-00B0D0150090} !–>[Hidden] C:\WINDOWS\Installer\{3248F0A8-6813-11D6-A77B-00B0D0160020} !–>[Hidden] C:\WINDOWS\Installer\{37477865-A3F1-4772-AD43-AAFC6BCFF99F} !–>[Hidden] C:\WINDOWS\Installer\{48B0F38D-1913-44F3-99AA-D4C55A2B038E} !–>[Hidden] C:\WINDOWS\Installer\{5783F2D7-5001-0409-0002-0060B0CE6BBA} !–>[Hidden] C:\WINDOWS\Installer\{5C82DAE5-6EB0-4374-9254-BE3319BA4E82} !–>[Hidden] C:\WINDOWS\Installer\{62FC357F-022B-4F90-9376-7A0DF9FBE7A1} !–>[Hidden] C:\WINDOWS\Installer\{6956856F-B6B3-4BE0-BA0B-8F495BE32033} !–>[Hidden] C:\WINDOWS\Installer\{7266C898-F9CB-4122-9452-2AA1DACE245E} !–>[Hidden] C:\WINDOWS\Installer\{7B4BB888-B44E-4B91-BEE9-FE14B312B58C} !–>[Hidden] C:\WINDOWS\Installer\{8424EF22-44CF-4DD4-B702-FADA3998F4BA} !–>[Hidden] C:\WINDOWS\Installer\{8E92D746-CD9F-4B90-9668-42B74C14F765} !–>[Hidden] C:\WINDOWS\Installer\{9AA582A3-B64A-42AF-8DCD-476FF5EA4910} !–>[Hidden] C:\WINDOWS\Installer\{AC76BA86-7AD7-1033-7B44-A00000000001} !–>[Hidden] C:\WINDOWS\Installer\{AC76BA86-7AD7-1033-7B44-A92000000001} !–>[Hidden] C:\WINDOWS\Installer\{AC76BA86-7AD7-5464-3428-900000000004} !–>[Hidden] C:\WINDOWS\Installer\{C4466935-88FD-4357-8A59-F641CECD897F} !–>[Hidden] C:\WINDOWS\Installer\{C78EAC6F-7A73-452E-8134-DBB2165C5A68} !–>[Hidden] C:\WINDOWS\Installer\{CEBB6BFB-D708-4F99-A633-BC2600E01EF6} !–>[Hidden] C:\WINDOWS\Installer\{D4BA439B-7757-4B21-A7E9-6B5AA7FB227A} !–>[Hidden] C:\WINDOWS\Installer\{FCDB1C92-03C6-4C76-8625-371224256091} !–>[Hidden] C:\WINDOWS\MetaCreations\BryceTalk !–>[Hidden] C:\WINDOWS\Microsoft.NET !–>[Hidden] C:\WINDOWS\Minidump !–>[Hidden] C:\WINDOWS\network diagnostic !–>[Hidden] C:\WINDOWS\PCHealth\ERRORREP !–>[Hidden] C:\WINDOWS\PCHealth\HelpCtr\System\News !–>[Hidden] C:\WINDOWS\peernet !–>[Hidden] C:\WINDOWS\Prefetch !–>[Hidden] C:\WINDOWS\provisioning !–>[Hidden] C:\WINDOWS\RegisteredPackages\{077ACEC7-979C-40AB-9835-435BA1511E0D} !–>[Hidden] C:\WINDOWS\RegisteredPackages\{077ACEC7-979C-40AB-9835-435BA1511E0D}$BACKUP$ !–>[Hidden] C:\WINDOWS\RegisteredPackages\{1D099D24-8FDF-46DD-9EA3-31D6E9A73E9F} !–>[Hidden] C:\WINDOWS\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2} !–>[Hidden] C:\WINDOWS\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}$BACKUP$ !–>[Hidden] C:\WINDOWS\RegisteredPackages\{3FDF25EE-E592-4495-8391-6E9C504DAC2B} !–>[Hidden] C:\WINDOWS\RegisteredPackages\{3FDF25EE-E592-4495-8391-6E9C504DAC2B}$BACKUP$ !–>[Hidden] C:\WINDOWS\RegisteredPackages\{60204BB3-7078-4F70-8F69-68297621941C}$BACKUP$ !–>[Hidden] C:\WINDOWS\RegisteredPackages\{981FB688-E76B-4246-987B-92083185B90A}$BACKUP$ !–>[Hidden] C:\WINDOWS\RegisteredPackages\{A47B3654-48EE-48A5-B629-97D70175E58F} !–>[Hidden] C:\WINDOWS\RegisteredPackages\{A47B3654-48EE-48A5-B629-97D70175E58F}$BACKUP$ !–>[Hidden] C:\WINDOWS\RegisteredPackages\{AAC1D942-0B38-4E37-9E4E-5B96A9DD2170} !–>[Hidden] C:\WINDOWS\RegisteredPackages\{AAC1D942-0B38-4E37-9E4E-5B96A9DD2170}$BACKUP$ !–>[Hidden] C:\WINDOWS\RegisteredPackages\{C5B8FBE9-645E-4484-A7AA-E8DA9A70DD77} !–>[Hidden] C:\WINDOWS\RegisteredPackages\{C5B8FBE9-645E-4484-A7AA-E8DA9A70DD77}$BACKUP$ !–>[Hidden] C:\WINDOWS\RegisteredPackages\{CFB4B314-0328-45E1-94AF-45A3F5F48E0B}$BACKUP$ !–>[Hidden] C:\WINDOWS\RegisteredPackages\{DD90D410-1823-43EB-9A16-A2331BF08799} !–>[Hidden] C:\WINDOWS\RegisteredPackages\{DD90D410-1823-43EB-9A16-A2331BF08799}$BACKUP$ !–>[Hidden] C:\WINDOWS\report !–>[Hidden] C:\WINDOWS\ServicePackFiles !–>[Hidden] C:\WINDOWS\SoftwareDistribution\DataStore !–>[Hidden] C:\WINDOWS\SoftwareDistribution\Download\23d1508d2f9cb06248202f4107ab1c5f !–>[Hidden] C:\WINDOWS\SoftwareDistribution\Download\3ab3c750096febe50fc47ce46ea0b9dc !–>[Hidden] C:\WINDOWS\SoftwareDistribution\Download\42ac58cab0e6fa5e500b8de2f1c4f1fa !–>[Hidden] C:\WINDOWS\SoftwareDistribution\Download\64a79cf0f12e33eb879c32f446d6e441 !–>[Hidden] C:\WINDOWS\SoftwareDistribution\Download\6c4788c9549d437e76e1773a7639582a !–>[Hidden] C:\WINDOWS\SoftwareDistribution\Download\7590ececbdbbf210b8643d03a894eb2b !–>[Hidden] C:\WINDOWS\SoftwareDistribution\Download\793f124195dbb56fd1932447ccb9ac04 !–>[Hidden] C:\WINDOWS\SoftwareDistribution\Download\82a44777d56c8f1e0182cf5a94f8b14a !–>[Hidden] C:\WINDOWS\SoftwareDistribution\Download\833ef6e935eca488f438dbe2c5b37e03\rtmgdr !–>[Hidden] C:\WINDOWS\SoftwareDistribution\Download\833ef6e935eca488f438dbe2c5b37e03\RTMQFE !–>[Hidden] C:\WINDOWS\SoftwareDistribution\Download\833ef6e935eca488f438dbe2c5b37e03\update !–>[Hidden] C:\WINDOWS\SoftwareDistribution\Download\93c9bb5898f80e6361e0dc6ea165864f !–>[Hidden] C:\WINDOWS\SoftwareDistribution\Download\94076d2dfaa176bbb2083a92af29814c !–>[Hidden] C:\WINDOWS\SoftwareDistribution\Download\9713e9b51e80029e4495bdef8a0358d1 !–>[Hidden] C:\WINDOWS\SoftwareDistribution\Download\cadf7c8240793a561791dc3bd3e91a5e !–>[Hidden] C:\WINDOWS\SoftwareDistribution\Download\cf66607446e145f5d8c8bf3f55214656 !–>[Hidden] C:\WINDOWS\SoftwareDistribution\Download\e85f60fa51e40d03873c40d08cf4725c !–>[Hidden] C:\WINDOWS\SoftwareDistribution\Download\ea4fe5325a873581baacd3ab51700fd2 !–>[Hidden] C:\WINDOWS\SoftwareDistribution\Download\f91c8d81761d826e33f44f7c4a28e82a !–>[Hidden] C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\9dbaac1e50a4706a8b8dbd434a19e435 !–>[Hidden] C:\WINDOWS\SoftwareDistribution\SelfUpdate\Registered !–>[Hidden] C:\WINDOWS\SoftwareDistribution\WuRedir !–>[Hidden] C:\WINDOWS\SRCHASST\MUI\041e !–>[Hidden] C:\WINDOWS\SYSTEM32\Adobe !–>[Hidden] C:\WINDOWS\SYSTEM32\Cleaner Support !–>[Hidden] C:\WINDOWS\SYSTEM32\CONFIG\systemprofile\Application Data\Microsoft\CryptnetUrlCache\Content !–>[Hidden] C:\WINDOWS\SYSTEM32\CONFIG\systemprofile\Application Data\Microsoft\CryptnetUrlCache\MetaData !–>[Hidden] C:\WINDOWS\SYSTEM32\DRIVERS\umdf !–>[Hidden] C:\WINDOWS\SYSTEM32\DRVSTORE !–>[Hidden] C:\WINDOWS\SYSTEM32\en-US !–>[Hidden] C:\WINDOWS\SYSTEM32\LogFiles !–>[Hidden] C:\WINDOWS\SYSTEM32\Macromed\Common !–>[Hidden] C:\WINDOWS\SYSTEM32\Macromed\Director !–>[Hidden] C:\WINDOWS\SYSTEM32\Macromed\Shockwave 10 !–>[Hidden] C:\WINDOWS\SYSTEM32\Macromed\update !–>[Hidden] C:\WINDOWS\SYSTEM32\MUI\0409 !–>[Hidden] C:\WINDOWS\SYSTEM32\MUI\041b !–>[Hidden] C:\WINDOWS\SYSTEM32\MUI\041e !–>[Hidden] C:\WINDOWS\SYSTEM32\MUI\0424 !–>[Hidden] C:\WINDOWS\SYSTEM32\OOBE\mui !–>[Hidden] C:\WINDOWS\SYSTEM32\PreInstall !–>[Hidden] C:\WINDOWS\SYSTEM32\ReinstallBackups\0000\DriverFiles !–>[Hidden] C:\WINDOWS\SYSTEM32\ReinstallBackups\0001 !–>[Hidden] C:\WINDOWS\SYSTEM32\Samsung !–>[Hidden] C:\WINDOWS\SYSTEM32\Samsung PC Studio Codecs !–>[Hidden] C:\WINDOWS\SYSTEM32\SoftwareDistribution !–>[Hidden] C:\WINDOWS\SYSTEM32\Visual C# !–>[Hidden] C:\WINDOWS\SYSTEM32\WBEM\AutoRecover !–>[Hidden] C:\WINDOWS\Temp\39ff0fe3-c9a2-4a46-820f-999c1dadb5a8 !–>[Hidden] C:\WINDOWS\Temp\4ba5a819-4575-4d8e-8ee5-499346a78980 !–>[Hidden] C:\WINDOWS\Temp\5bd00692-9413-455d-a929-707508db6c8a !–>[Hidden] C:\WINDOWS\Temp\60be4d58-05c3-484d-90a3-0a6595700c5e !–>[Hidden] C:\WINDOWS\Temp\6b26b4b8-d286-406d-99c1-f34d99192062 !–>[Hidden] C:\WINDOWS\Temp\773e8781-064b-41d1-a9ea-bcb3766855f1 !–>[Hidden] C:\WINDOWS\Temp\e6b13760-68ba-4655-ae34-e05636bbed84 !–>[Hidden] C:\WINDOWS\Temp\fbbf16dc-20c2-4e8e-8461-7c478712fc4b !–>[Hidden] C:\WINDOWS\Temp\Google Toolbar !–>[Hidden] C:\WINDOWS\Temp\tismsi\iaudata !–>[Hidden] C:\WINDOWS\Temp\tismsi\iaulogs !–>[Hidden] C:\WINDOWS\Temp\tismsi\log !–>[Hidden] C:\WINDOWS\Temp\tismsi\plugins\dlmgr_3_1_-1_-1_-1_5.1.1153 !–>[Hidden] C:\WINDOWS\Temp\tismsi\plugins\merge_6_1_-1_-1_-1_5.1.1153 !–>[Hidden] C:\WINDOWS\Temp\tismsi\plugins\patch_26_1_-1_-1_-1_5.1.1153 !–>[Hidden] C:\WINDOWS\Temp\tismsi\plugins\report_27_1_-1_-1_-1_5.1.1153 !–>[Hidden] C:\WINDOWS\Temp\tismsi\plugins\security_16_1_-1_-1_-1_5.1.1153 !–>[Hidden] C:\WINDOWS\Temp\tismsi\plugins\taskmgr_4_1_-1_-1_-1_5.1.1153 !–>[Hidden] C:\WINDOWS\Temp\WDFBAB.tmp !–>[Hidden] C:\WINDOWS\WBEM !–>[Hidden] C:\WINDOWS\WinSxS\Policies\x86_policy.4.20.Microsoft.MSXML2_6bd6b9abf345378f_x-ww_88e8eab8 !–>[Hidden] C:\WINDOWS\WinSxS\Policies\x86_policy.5.1.Microsoft.Windows.SystemCompatible_6595b64144ccf1df_x-ww_a0111510 !–>[Hidden] C:\WINDOWS\WinSxS\Policies\x86_policy.5.2.Microsoft.Windows.Networking.Dxmrtp_6595b64144ccf1df_x-ww_362e60dd !–>[Hidden] C:\WINDOWS\WinSxS\Policies\x86_policy.5.2.Microsoft.Windows.Networking.Rtcdll_6595b64144ccf1df_x-ww_c7b7206f !–>[Hidden] C:\WINDOWS\WinSxS\Policies\x86_policy.6.0.Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries_6595b64144ccf1df_x-ww_527a1c68 !–>[Hidden] C:\WINDOWS\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_x-ww_5f0bbcff !–>[Hidden] C:\WINDOWS\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_x-ww_77c24773 !–>[Hidden] C:\WINDOWS\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_x-ww_caeee150 !–>[Hidden] C:\WINDOWS\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_x-ww_0f75c32e !–>[Hidden] C:\WINDOWS\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_x-ww_7d81c9f9 !–>[Hidden] C:\WINDOWS\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.ATL_1fc8b3b9a1e18e3b_x-ww_9e7eb501 !–>[Hidden] C:\WINDOWS\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_x-ww_b7353f75 !–>[Hidden] C:\WINDOWS\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_x-ww_b8438ace !–>[Hidden] C:\WINDOWS\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_x-ww_4ee8bb30 !–>[Hidden] C:\WINDOWS\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.OpenMP_1fc8b3b9a1e18e3b_x-ww_6ad67377 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.1.0.0_x-ww_b319d8da !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.20.9841.0_x-ww_18171213 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries_6595b64144ccf1df_6.0.9792.0_x-ww_08a6620a !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_473666fd !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_6e805841 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_cbb27474 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.00.0.0_x-ww_6a27599c !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_e6967989 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_0de06acd !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.00.0.0_x-ww_09876c28 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_0ccc058c !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_3415f6d0 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_b77cec8e !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_dec6ddd2 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_e79c4723 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6c18549a !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.VC90.ATL_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_353599c2 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_d495ac4e !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_a57c1f53 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.VC90.OpenMP_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_f0ccd4aa !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.1643_x-ww_7c3a9bc6 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.1740_x-ww_7cb8ab44 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.2180_x-ww_b2505ed9 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.2180_x-ww_522f9f82 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Networking.Dxmrtp_6595b64144ccf1df_5.2.2.3_x-ww_468466a7 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Networking.RtcDll_6595b64144ccf1df_5.2.2.3_x-ww_d6bd8b95 !–>[Hidden] C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_en_16a24bc 0 !–>[Hidden] C:\WINDOWS\WinSxS\x86_System.EnterpriseServices_b03f5f7f11d50a3a_2.0.0.0_x-ww_7d5f3790 !–>[Hidden] C:\winnt ============================================== >Hooks ============================================== ntoskrnl.exe+0x00004AA2, Type: Inline - RelativeJump 0x804DBAA2–>804DBAA9 [ntoskrnl.exe] ntoskrnl.exe+0x0000BAAC, Type: Inline - RelativeJump 0x804E2AAC–>804E2A69 [ntoskrnl.exe] tcpip.sys–>ndis.sys–>NdisCloseAdapter, Type: IAT modification 0xF64F4F28–>F87D96D0 [inspect.sys] tcpip.sys–>ndis.sys–>NdisOpenAdapter, Type: IAT modification 0xF64F4F54–>F87D9730 [inspect.sys] tcpip.sys–>ndis.sys–>NdisRegisterProtocol, Type: IAT modification 0xF64F4F60–>F87D9910 [inspect.sys] wanarp.sys–>ndis.sys–>NdisCloseAdapter, Type: IAT modification 0xF7C9EB4C–>F87D96D0 [inspect.sys] wanarp.sys–>ndis.sys–>NdisDeregisterProtocol, Type: IAT modification 0xF7C9EB1C–>F87D9950 [inspect.sys] wanarp.sys–>ndis.sys–>NdisOpenAdapter, Type: IAT modification 0xF7C9EB3C–>F87D9730 [inspect.sys] wanarp.sys–>ndis.sys–>NdisRegisterProtocol, Type: IAT modification 0xF7C9EB28–>F87D9910 [inspect.sys]
Here is OTL.Txt

OTL logfile created on: 03/10/2010 16:15:56 - Run 1
OTL by OldTimer - Version 3.2.14.1 Folder = C:\Documents and Settings\Daphne\Desktop
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.11)
Locale: 00001809 | Country: Ireland | Language: ENI | Date Format: dd/MM/yyyy

511.00 Mb Total Physical Memory | 262.00 Mb Available Physical Memory | 51.00% Memory free
1.00 Gb Paging File | 1.00 Gb Available in Paging File | 57.00% Paging File free
Paging file location(s): C:\pagefile.sys 768 3000 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 111.72 Gb Total Space | 44.04 Gb Free Space | 39.42% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
Drive E: | 61.29 Mb Total Space | 18.69 Mb Free Space | 30.49% Space Free | Partition Type: FAT
F: Drive not present or media not loaded
Drive G: | 465.76 Gb Total Space | 351.13 Gb Free Space | 75.39% Space Free | Partition Type: NTFS
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: SPEEDY
Current User Name: Daphne
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: On
Skip Microsoft Files: On
File Age = 90 Days
Output = Minimal
Quick Scan

========== Processes (SafeList) ==========

PRC - C:\Documents and Settings\Daphne\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\AVG\AVG10\avgtray.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\avgcsrvx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\avgrsx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\avgnsx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\avgemcx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\avgchsvx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSMonitor.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe (ArcSoft Inc.)
PRC - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (ArcSoft Inc.)
PRC - C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe (McAfee, Inc.)
PRC - C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe (Eastman Kodak Company)
PRC - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (TomTom)
PRC - C:\Program Files\CDBurnerXP\NMSAccessU.exe ()
PRC - C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe (Creative Technology Ltd)
PRC - C:\Program Files\Comodo\Firewall\cpf.exe (COMODO)
PRC - C:\Program Files\Comodo\Firewall\cmdagent.exe (COMODO)
PRC - C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe (Maxtor Corporation)
PRC - C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe (Seagate Technology LLC)
PRC - C:\Program Files\DAEMON Tools\daemon.exe (DT Soft Ltd.)
PRC - C:\Program Files\Smith Micro\StuffIt11\ArcNameService.exe (Smith Micro Software, Inc.)
PRC - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\SYSTEM32\snmp.exe (Microsoft Corporation)
PRC - C:\Program Files\WinZip\WZQKPICK.EXE (WinZip Computing LP)
PRC - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (TOSHIBA CORPORATION.)
PRC - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe (TOSHIBA CORPORATION.)
PRC - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHSP.exe (TOSHIBA CORPORATION.)
PRC - C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe (Creative Technology Ltd)
PRC - C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\Directcd.exe (Roxio)
PRC - C:\Program Files\Lexmark X74-X75\lxbbbmon.exe (Lexmark International, Inc.)
PRC - C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe (Lexmark International, Inc.)
PRC - C:\WINDOWS\SYSTEM32\TCPSVCS.EXE (Microsoft Corporation)
PRC - C:\WINDOWS\SYSTEM32\DSentry.exe (Dell - Advanced Desktop Engineering)
PRC - c:\apache\Apache.exe ()
PRC - C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe (Adobe Systems Inc.)


========== Modules (SafeList) ==========

MOD - C:\Documents and Settings\Daphne\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll (Microsoft Corporation)
MOD - C:\Program Files\Common Files\Autodesk Shared\AcSignCore16.dll (Autodesk)
MOD - C:\WINDOWS\SYSTEM32\AcSignIcon.dll (Autodesk)
MOD - C:\WINDOWS\SYSTEM32\msscript.ocx (Microsoft Corporation)


========== Win32 Services (SafeList) ==========

SRV - (KodakCCS) – C:\WINDOWS\System32\drivers\KodakCCS.exe File not found
SRV - (HidServ) – C:\WINDOWS\System32\hidserv.dll File not found
SRV - (AppMgmt) – C:\WINDOWS\System32\appmgmts.dll File not found
SRV - ({msvcv4vi) – File not found
SRV - (avgwd) – C:\Program Files\AVG\AVG10\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
SRV - (AVGIDSAgent) – C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe (AVG Technologies CZ, s.r.o.)
SRV - (ServiceLayer) – C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (Nokia)
SRV - (ACDaemon) – C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (ArcSoft Inc.)
SRV - (McComponentHostService) – C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe (McAfee, Inc.)
SRV - (TomTomHOMEService) – C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (TomTom)
SRV - (NMSAccessU) – C:\Program Files\CDBurnerXP\NMSAccessU.exe ()
SRV - (Autodesk Licensing Service) – C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe (Autodesk)
SRV - (CmdAgent) – C:\Program Files\Comodo\Firewall\cmdagent.exe (COMODO)
SRV - (Basics Service) – C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe (Seagate Technology LLC)
SRV - (Symantec Core LC) – C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe ()
SRV - (Stuffit Archive Name Service) – C:\Program Files\Smith Micro\StuffIt11\ArcNameService.exe (Smith Micro Software, Inc.)
SRV - (SNMP) – C:\WINDOWS\SYSTEM32\snmp.exe (Microsoft Corporation)
SRV - (Iprip) – C:\WINDOWS\SYSTEM32\iprip.dll (Microsoft Corporation)
SRV - (MSSQL$SQLEXPRESS) SQL Server (SQLEXPRESS) – c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe (Microsoft Corporation)
SRV - (SQLBrowser) – c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Microsoft Corporation)
SRV - (MSSQLServerADHelper) – c:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe (Microsoft Corporation)
SRV - (NetSvc) – C:\Program Files\Intel\NCS\Sync\NetSvc.exe (Intel® Corporation)
SRV - (SimpTcp) – C:\WINDOWS\SYSTEM32\TCPSVCS.EXE (Microsoft Corporation)
SRV - (LPDSVC) – C:\WINDOWS\SYSTEM32\TCPSVCS.EXE (Microsoft Corporation)
SRV - (PHPGeekUtil) – c:\apache\APACHE.EXE ()


========== Driver Services (SafeList) ==========

DRV - (vdnt32) – C:\WINDOWS\System32\vdnt32.sys File not found
DRV - (memlow) – C:\WINDOWS\System32\memlow.sys File not found
DRV - (iAimTV2) – C:\WINDOWS\System32\DRIVERS\wATV03nt.sys File not found
DRV - (AVGIDSEH) – C:\WINDOWS\system32\DRIVERS\AVGIDSEH.Sys (AVG Technologies CZ, s.r.o. )
DRV - (Avgtdix) – C:\WINDOWS\SYSTEM32\DRIVERS\avgtdix.sys (AVG Technologies CZ, s.r.o.)
DRV - (Avgmfx86) – C:\WINDOWS\SYSTEM32\DRIVERS\avgmfx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (Avgldx86) – C:\WINDOWS\SYSTEM32\DRIVERS\avgldx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (Avgrkx86) – C:\WINDOWS\system32\DRIVERS\avgrkx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (AVGIDSFilter) – C:\WINDOWS\SYSTEM32\DRIVERS\AVGIDSFilter.sys (AVG Technologies CZ, s.r.o. )
DRV - (AVGIDSDriver) – C:\WINDOWS\SYSTEM32\DRIVERS\AVGIDSDriver.sys (AVG Technologies CZ, s.r.o. )
DRV - (AVGIDSShim) – C:\WINDOWS\SYSTEM32\DRIVERS\AVGIDSShim.sys (AVG Technologies CZ, s.r.o. )
DRV - (UsbserFilt) – C:\WINDOWS\SYSTEM32\DRIVERS\usbser_lowerfltj.sys (Nokia)
DRV - (upperdev) – C:\WINDOWS\SYSTEM32\DRIVERS\usbser_lowerflt.sys (Nokia)
DRV - (nmwcdc) – C:\WINDOWS\SYSTEM32\DRIVERS\ccdcmbo.sys (Nokia)
DRV - (nmwcd) – C:\WINDOWS\SYSTEM32\DRIVERS\ccdcmb.sys (Nokia)
DRV - (pccsmcfd) – C:\WINDOWS\SYSTEM32\DRIVERS\pccsmcfd.sys (Nokia)
DRV - (CmdMon) – C:\WINDOWS\SYSTEM32\DRIVERS\cmdmon.sys (Comodo Research Lab., Inc.)
DRV - (Inspect) – C:\WINDOWS\System32\DRIVERS\inspect.sys (COMODO)
DRV - (sptd) – C:\WINDOWS\System32\Drivers\sptd.sys ()
DRV - (SCDEmu) – C:\WINDOWS\System32\drivers\scdemu.sys (PowerISO Computing, Inc.)
DRV - (Cdralw2k) – C:\WINDOWS\System32\drivers\cdralw2k.sys (Sonic Solutions)
DRV - (Cdr4_xp) – C:\WINDOWS\System32\drivers\cdr4_xp.sys (Sonic Solutions)
DRV - (Tosrfhid) – C:\WINDOWS\SYSTEM32\DRIVERS\TosRfhid.sys (TOSHIBA Corporation.)
DRV - (Tosrfbd) – C:\WINDOWS\SYSTEM32\DRIVERS\TosRfbd.sys (TOSHIBA CORPORATION)
DRV - (tosporte) – C:\WINDOWS\SYSTEM32\DRIVERS\Tosporte.sys (TOSHIBA Corporation)
DRV - (Tosrfusb) – C:\WINDOWS\SYSTEM32\DRIVERS\tosrfusb.sys (TOSHIBA CORPORATION)
DRV - (sscdmdm) – C:\WINDOWS\SYSTEM32\DRIVERS\sscdmdm.sys (MCCI)
DRV - (sscdmdfl) – C:\WINDOWS\SYSTEM32\DRIVERS\sscdmdfl.sys (MCCI)
DRV - (sscdbus) SAMSUNG USB Composite Device driver (WDM) – C:\WINDOWS\SYSTEM32\DRIVERS\sscdbus.sys (MCCI)
DRV - (Tosrfcom) – C:\WINDOWS\SYSTEM32\DRIVERS\tosrfcom.sys (TOSHIBA Corporation)
DRV - (61883) – C:\WINDOWS\SYSTEM32\DRIVERS\61883.sys (Microsoft Corporation)
DRV - (Avc) – C:\WINDOWS\SYSTEM32\DRIVERS\avc.sys (Microsoft Corporation)
DRV - (MSDV) – C:\WINDOWS\SYSTEM32\DRIVERS\msdv.sys (Microsoft Corporation)
DRV - (amdagp) – C:\WINDOWS\System32\DRIVERS\amdagp.sys (Advanced Micro Devices, Inc.)
DRV - (sisagp) – C:\WINDOWS\System32\DRIVERS\sisagp.sys (Silicon Integrated Systems Corporation)
DRV - (iAimFP4) – C:\WINDOWS\SYSTEM32\DRIVERS\wvchntxx.sys (Intel® Corporation)
DRV - (iAimFP3) – C:\WINDOWS\SYSTEM32\DRIVERS\wsiintxx.sys (Intel® Corporation)
DRV - (iAimTV4) – C:\WINDOWS\SYSTEM32\DRIVERS\wch7xxnt.sys (Intel® Corporation)
DRV - (iAimTV3) – C:\WINDOWS\SYSTEM32\DRIVERS\watv04nt.sys (Intel® Corporation)
DRV - (iAimTV1) – C:\WINDOWS\SYSTEM32\DRIVERS\watv02nt.sys (Intel® Corporation)
DRV - (iAimTV0) – C:\WINDOWS\SYSTEM32\DRIVERS\watv01nt.sys (Intel® Corporation)
DRV - (iAimFP0) – C:\WINDOWS\SYSTEM32\DRIVERS\wadv01nt.sys (Intel® Corporation)
DRV - (iAimFP1) – C:\WINDOWS\SYSTEM32\DRIVERS\wadv02nt.sys (Intel® Corporation)
DRV - (iAimFP2) – C:\WINDOWS\SYSTEM32\DRIVERS\wadv05nt.sys (Intel® Corporation)
DRV - (i81x) – C:\WINDOWS\SYSTEM32\DRIVERS\i81xnt5.sys (Intel® Corporation)
DRV - (Tosrfbnp) – C:\WINDOWS\SYSTEM32\DRIVERS\tosrfbnp.sys (TOSHIBA Corporation)
DRV - (nv) – C:\WINDOWS\SYSTEM32\DRIVERS\nv4_mini.sys (NVIDIA Corporation)
DRV - (BCMModem) – C:\WINDOWS\SYSTEM32\DRIVERS\BCMSM.sys (Broadcom Corporation)
DRV - (UdfReadr_xp) – C:\WINDOWS\System32\drivers\udfreadr_xp.sys (Roxio)
DRV - (pwd_2k) – C:\WINDOWS\System32\drivers\pwd_2K.sys (Roxio)
DRV - (mmc_2K) – C:\WINDOWS\System32\drivers\Mmc_2k.sys (Roxio)
DRV - (dvd_2K) – C:\WINDOWS\System32\drivers\Dvd_2k.sys (Roxio)
DRV - (cdudf_xp) – C:\WINDOWS\System32\drivers\cdudf_xp.sys (Roxio)
DRV - (omci) – C:\WINDOWS\SYSTEM32\DRIVERS\omci.sys (Dell Computer Corporation)
DRV - (toshidpt) – C:\WINDOWS\SYSTEM32\DRIVERS\Toshidpt.sys (TOSHIBA Corporation.)
DRV - (Sparrow) – C:\WINDOWS\System32\DRIVERS\sparrow.sys (Adaptec, Inc.)
DRV - (sym_u3) – C:\WINDOWS\System32\DRIVERS\sym_u3.sys (LSI Logic)
DRV - (sym_hi) – C:\WINDOWS\System32\DRIVERS\sym_hi.sys (LSI Logic)
DRV - (symc8xx) – C:\WINDOWS\System32\DRIVERS\symc8xx.sys (LSI Logic)
DRV - (symc810) – C:\WINDOWS\System32\DRIVERS\symc810.sys (Symbios Logic Inc.)
DRV - (MODEMCSA) – C:\WINDOWS\SYSTEM32\DRIVERS\MODEMCSA.sys (Microsoft Corporation)
DRV - (ultra) – C:\WINDOWS\System32\DRIVERS\ultra.sys (Promise Technology, Inc.)
DRV - (ql12160) – C:\WINDOWS\System32\DRIVERS\ql12160.sys (QLogic Corporation)
DRV - (ql1080) – C:\WINDOWS\System32\DRIVERS\ql1080.sys (QLogic Corporation)
DRV - (ql1280) – C:\WINDOWS\System32\DRIVERS\ql1280.sys (QLogic Corporation)
DRV - (dac2w2k) – C:\WINDOWS\System32\DRIVERS\dac2w2k.sys (Mylex Corporation)
DRV - (mraid35x) – C:\WINDOWS\System32\DRIVERS\mraid35x.sys (American Megatrends Inc.)
DRV - (asc) – C:\WINDOWS\System32\DRIVERS\asc.sys (Advanced System Products, Inc.)
DRV - (asc3550) – C:\WINDOWS\System32\DRIVERS\asc3550.sys (Advanced System Products, Inc.)
DRV - (AliIde) – C:\WINDOWS\System32\DRIVERS\aliide.sys (Acer Laboratories Inc.)
DRV - (CmdIde) – C:\WINDOWS\System32\DRIVERS\cmdide.sys (CMD Technology, Inc.)
DRV - (EL90XBC) – C:\WINDOWS\SYSTEM32\DRIVERS\EL90XBC5.SYS (3Com Corporation)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========


IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/ie/enu/gen/default.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://google.daemonsearch.com/ie/ý
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

FF - HKLM\software\mozilla\Firefox\Extensions\\{3f963a5b-e555-4543-90e2-c3908898db71}: C:\Program Files\AVG\AVG10\Firefox\ [2010/09/28 21:44:39 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.10\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010/09/22 16:01:59 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.10\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010/09/25 19:43:28 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Netscape 7.2\Extensions\\Components: C:\Program Files\Netscape\Netscape\Components [2010/01/07 11:46:15 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Netscape 7.2\Extensions\\Plugins: C:\Program Files\Netscape\Netscape\Plugins [2010/05/27 21:44:07 | 000,000,000 | —D | M]

[2008/11/16 20:56:24 | 000,000,000 | —D | M] – C:\Documents and Settings\Daphne\Application Data\Mozilla\Extensions
[2010/10/03 12:25:07 | 000,000,000 | —D | M] – C:\Documents and Settings\Daphne\Application Data\Mozilla\Firefox\Profiles\default.7dk\extensions
[2006/05/02 22:38:57 | 000,000,000 | —D | M] (Plastikfox Crystal SVG) – C:\Documents and Settings\Daphne\Application Data\Mozilla\Firefox\Profiles\default.7dk\extensions\{4674e8a2-eb7e-4822-b517-b18328b3e8e8}
[2006/10/08 10:23:21 | 000,000,000 | —D | M] (Google Video Downloader) – C:\Documents and Settings\Daphne\Application Data\Mozilla\Firefox\Profiles\default.7dk\extensions\{96FA1920-C815-40b1-AFC6-10E244AD2415}
[2010/10/03 12:24:34 | 000,000,000 | —D | M] (Java Console) – C:\Documents and Settings\Daphne\Application Data\Mozilla\Firefox\Profiles\default.7dk\extensions\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}
[2006/05/02 22:38:52 | 000,000,000 | —D | M] (FireCat PalePinkPawsFB) – C:\Documents and Settings\Daphne\Application Data\Mozilla\Firefox\Profiles\default.7dk\extensions\{FireCat-b5a82732-0f65-11d9-9669-0800200c9a66}
[2004/10/09 23:42:59 | 000,000,000 | —D | M] – C:\Documents and Settings\Daphne\Application Data\Mozilla\Firefox\Profiles\default.7dk\extensions\temp
[2010/10/03 12:24:47 | 000,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions
[2010/07/15 22:25:04 | 000,083,248 | —- | M] (Pinball Corporation.) – C:\Program Files\Mozilla Firefox\plugins\npclntax_ClickPotatoLiteSA.dll
[2006/07/08 22:45:16 | 000,073,728 | —- | M] ( ) – C:\Program Files\Mozilla Firefox\plugins\npvideoegg-loader.dll
[2006/04/27 19:08:32 | 000,006,656 | —- | M] ( ) – C:\Program Files\Mozilla Firefox\plugins\npvideoegg-publisherloader.dll
[2006/04/27 19:08:28 | 000,006,144 | —- | M] ( ) – C:\Program Files\Mozilla Firefox\plugins\npvideoegg-updaterloader.dll

O1 HOSTS File: ([2009/04/11 18:59:31 | 000,311,498 | R— | M]) - C:\WINDOWS\SYSTEM32\DRIVERS\ETC\hosts
O1 - Hosts: 127.0.0.1 www.007guard.com
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1 www.008k.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1 www.00hq.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1 www.032439.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1 www.0scan.com
O1 - Hosts: 127.0.0.1 0scan.com
O1 - Hosts: 127.0.0.1 www.1000gratisproben.com
O1 - Hosts: 127.0.0.1 1000gratisproben.com
O1 - Hosts: 127.0.0.1 www.1001namen.com
O1 - Hosts: 127.0.0.1 1001namen.com
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1 www.100888290cs.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 www.100sexlinks.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1 www.10sek.com
O1 - Hosts: 127.0.0.1 www.1-2005-search.com
O1 - Hosts: 127.0.0.1 1-2005-search.com
O1 - Hosts: 127.0.0.1 123haustiereundmehr.com
O1 - Hosts: 10749 more lines…
O2 - BHO: (Yahoo! Companion BHO) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\WINDOWS\Downloaded Program Files\ycomp5_3_16_0.dll ()
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG10\avgssie.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\Program Files\Google\GoogleToolbar3.dll (Google Inc.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (&Google) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\Program Files\Google\GoogleToolbar3.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Yahoo! Companion) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\Downloaded Program Files\ycomp5_3_16_0.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (&Google) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\Program Files\Google\GoogleToolbar3.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Yahoo! Companion) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\Downloaded Program Files\ycomp5_3_16_0.dll ()
O4 - HKLM..\Run: [AdaptecDirectCD] C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe (Roxio)
O4 - HKLM..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe (ArcSoft Inc.)
O4 - HKLM..\Run: [AVG_TRAY] C:\Program Files\AVG\AVG10\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [basicsmssmenu] C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe (Maxtor Corporation)
O4 - HKLM..\Run: [BluetoothAuthenticationAgent] C:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation)
O4 - HKLM..\Run: [ClickPotatoLiteSA] C:\Program Files\ClickPotatoLite\bin\10.0.519.0\ClickPotatoLiteSA.exe (Pinball Corporation.)
O4 - HKLM..\Run: [COMODO Firewall Pro] C:\Program Files\Comodo\Firewall\CPF.exe (COMODO)
O4 - HKLM..\Run: [CTCheck] C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe (Creative Technology Ltd)
O4 - HKLM..\Run: [DVDSentry] C:\WINDOWS\SYSTEM32\DSentry.exe (Dell - Advanced Desktop Engineering)
O4 - HKLM..\Run: [Lexmark X74-X75] C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe (Lexmark International, Inc.)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe (NVIDIA Corporation)
O4 - HKLM..\Run: [WinampAgent] C:\Program Files\Winamp\wianmpa.exe File not found
O4 - HKCU..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe (Creative Technology Ltd)
O4 - HKCU..\Run: [DAEMON Tools] C:\Program Files\DAEMON Tools\daemon.exe (DT Soft Ltd.)
O4 - HKCU..\Run: [kdx] C:\Program Files\Kontiki\KHost.exe File not found
O4 - HKCU..\Run: [NvMediaCenter] C:\WINDOWS\System32\NVMCTRAY.DLL (NVIDIA Corporation)
O4 - HKCU..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe File not found
O4 - HKCU..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O4 - HKCU..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\System32\Macromed\Flash\NPSWF32_FlashUtil.exe (Adobe Systems, Inc.)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe (Adobe Systems Inc.)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\AutoCAD Startup Accelerator.lnk = C:\Program Files\Common Files\Autodesk Shared\acstart17.exe (Autodesk, Inc)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Bluetooth Manager.lnk = C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (TOSHIBA CORPORATION.)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Kodak EasyShare software.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe (Eastman Kodak Company)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe (McAfee, Inc.)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE (WinZip Computing LP)
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra Button: ClickPotato - {B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} - C:\Program Files\ClickPotatoLite\bin\10.0.519.0\ClickPotatoLiteSABHO.dll (Pinball Corporation)
O12 - Plugin for: .spop - C:\Program Files\Internet Explorer\PLUGINS\NPDocBox.dll (Intertrust Technologies, Inc.)
O15 - HKCU\..Trusted Domains: ([]msn in My Computer)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} http://www.apple.com/qtactivex/qtplugin.cab (QuickTime Object)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} http://security.symantec.com/sscv6/SharedC…bin/AvSniff.cab (Symantec AntiVirus scanner)
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} http://a1540.g.akamai.net/7/1540/52/200305…meInstaller.exe (Reg Error: Key error.)
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab (Symantec RuFSI Utility Class)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} http://a840.g.akamai.net/7/840/537/2004061…all/xscan53.cab (HouseCall Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flash…t/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA} http://java.sun.com/products/plugin/autodl…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_02)
O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://download.macromedia.com/pub/shockwa…ash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx (CRLDownloadWrapper Class)
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} http://us.dl1.yimg.com/download.companion….bio5_3_16_0.cab (Yahoo! Companion)
O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG10\avgpp.dll (AVG Technologies CZ, s.r.o.)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\Documents and Settings\Daphne\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\Daphne\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2002/09/03 08:59:58 | 000,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O32 - AutoRun File - [2007/08/17 14:48:16 | 000,000,040 | —- | M] () - G:\Autorun.inf – [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O34 - HKLM BootExecute: (C:\PROGRA~1\AVG\AVG10\avgchsvx.exe /sync) - C:\Program Files\AVG\AVG10\avgchsvx.exe (AVG Technologies CZ, s.r.o.)
O34 - HKLM BootExecute: (C:\PROGRA~1\AVG\AVG10\avgrsx.exe /sync /restart) - C:\Program Files\AVG\AVG10\avgrsx.exe (AVG Technologies CZ, s.r.o.)
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*

NetSvcs: 6to4 - File not found
NetSvcs: AppMgmt - C:\WINDOWS\System32\appmgmts.dll File not found
NetSvcs: HidServ - C:\WINDOWS\System32\hidserv.dll File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - C:\WINDOWS\SYSTEM32\iprip.dll (Microsoft Corporation)
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: Wmi - C:\WINDOWS\System32\wmi.dll (Microsoft Corporation)
NetSvcs: WmdmPmSp - File not found

Drivers32: msacm.iac2 - C:\WINDOWS\SYSTEM32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\SYSTEM32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\TSSOFT32.ACM (DSP GROUP, INC.)
Drivers32: msacm.vorbis - C:\WINDOWS\System32\vorbis.acm (HMS http://hp.vector.co.jp/authors/VA012897/)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\IR32_32.DLL ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\IR32_32.DLL ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: VIDC.MP42 - C:\WINDOWS\System32\mpg4c32.dll (Microsoft Corporation)
Drivers32: VIDC.MP43 - C:\WINDOWS\System32\mpg4c32.dll (Microsoft Corporation)
Drivers32: VIDC.MPG4 - C:\WINDOWS\System32\mpg4c32.dll (Microsoft Corporation)
Drivers32: vidc.XVID - C:\WINDOWS\System32\xvidvfw.dll ()
Drivers32: wave - C:\WINDOWS\System32\SERWVDRV.DLL (Microsoft Corporation)
Drivers32: wave2 - C:\WINDOWS\System32\SERWVDRV.DLL (Microsoft Corporation)

CREATERESTOREPOINT
Restore point Set: OTL Restore Point (16620634377289728)

========== Files/Folders - Created Within 90 Days ==========

[2010/10/03 16:13:26 | 000,575,488 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Daphne\Desktop\OTL.exe
[2010/10/03 12:26:50 | 000,000,000 | —D | C] – C:\Documents and Settings\Daphne\My Documents\Downloads
[2010/10/03 12:25:27 | 000,000,000 | —D | C] – C:\Documents and Settings\Daphne\Application Data\AVG10
[2010/10/03 12:24:12 | 000,000,000 | —D | C] – C:\Documents and Settings\Daphne\Desktop\Unused Desktop Shortcuts
[2010/09/28 21:50:16 | 000,000,000 | -H-D | C] – C:\Documents and Settings\All Users\Application Data\Common Files
[2010/09/28 21:42:40 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\AVG10
[2010/09/28 21:42:40 | 000,000,000 | —D | C] – C:\WINDOWS\System32\drivers\AVG
[2010/09/28 20:25:32 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\MFAData
[2010/09/28 15:33:45 | 000,000,000 | —D | C] – C:\Program Files\McAfee Security Scan
[2010/09/28 15:33:45 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\McAfee Security Scan
[2010/09/28 15:33:38 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA
[2010/09/28 15:33:38 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
[2010/09/28 15:33:37 | 000,000,000 | —D | C] – C:\Program Files\ClickPotatoLite
[2010/09/13 16:27:24 | 000,025,680 | —- | C] (AVG Technologies CZ, s.r.o. ) – C:\WINDOWS\System32\drivers\AVGIDSEH.sys
[2010/09/07 03:49:00 | 000,298,448 | —- | C] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgtdix.sys
[2010/09/07 03:48:56 | 000,034,384 | —- | C] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgmfx86.sys
[2010/09/07 03:48:54 | 000,249,424 | —- | C] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgldx86.sys
[2010/09/07 03:48:50 | 000,026,064 | —- | C] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgrkx86.sys
[2010/08/30 16:10:26 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\avg8
[2010/08/30 15:31:16 | 002,133,536 | —- | C] (AVG Technologies) – C:\Program Files\avg_free_stb_all_9_115_cnet.exe
[2010/08/29 15:55:38 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\McAfee
[2010/08/19 21:42:38 | 000,030,288 | —- | C] (AVG Technologies CZ, s.r.o. ) – C:\WINDOWS\System32\drivers\AVGIDSFilter.sys
[2010/08/19 21:42:36 | 000,123,472 | —- | C] (AVG Technologies CZ, s.r.o. ) – C:\WINDOWS\System32\drivers\AVGIDSDriver.sys
[2010/08/19 21:42:34 | 000,026,192 | —- | C] (AVG Technologies CZ, s.r.o. ) – C:\WINDOWS\System32\drivers\AVGIDSShim.sys
[2010/08/14 13:48:42 | 000,000,000 | —D | C] – C:\Program Files\Rosk Education Systems
[2010/08/06 12:06:10 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\PC Suite
[2010/08/06 12:01:14 | 000,000,000 | —D | C] – C:\Program Files\Common Files\PCSuite
[2010/08/06 12:01:00 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Nokia
[2010/08/06 12:00:23 | 000,000,000 | —D | C] – C:\Program Files\DIFX
[2010/08/06 12:00:18 | 000,018,816 | —- | C] (Nokia) – C:\WINDOWS\System32\drivers\pccsmcfd.sys
[2010/08/06 11:59:32 | 000,000,000 | —D | C] – C:\Program Files\PC Connectivity Solution
[2010/08/06 11:59:09 | 000,008,192 | —- | C] (Nokia) – C:\WINDOWS\System32\drivers\usbser_lowerfltj.sys
[2010/08/06 11:59:06 | 000,008,192 | —- | C] (Nokia) – C:\WINDOWS\System32\drivers\usbser_lowerflt.sys
[2010/08/06 11:59:02 | 000,022,528 | —- | C] (Nokia) – C:\WINDOWS\System32\drivers\ccdcmbo.sys
[2010/08/06 11:58:57 | 000,018,176 | —- | C] (Nokia) – C:\WINDOWS\System32\drivers\ccdcmb.sys
[2010/08/06 11:58:56 | 000,662,016 | —- | C] (Nokia) – C:\WINDOWS\System32\nmwcdcocls.dll
[2010/08/06 11:57:36 | 000,000,000 | —D | C] – C:\Program Files\Nokia
[2010/08/06 11:45:39 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Installations
[2010/07/25 17:20:04 | 000,000,000 | —D | C] – C:\Program Files\VideoLAN
[2008/09/30 16:36:46 | 007,508,608 | —- | C] (Mozilla) – C:\Program Files\Firefox Setup 3.0.3.exe
[2008/02/04 21:15:05 | 006,222,376 | —- | C] (DivX, Inc.) – C:\Program Files\DivXWebPlayerInstaller.exe
[2008/01/28 23:41:10 | 018,510,928 | —- | C] (Veoh Networks, Inc. ) – C:\Program Files\VeohSetup-3.8.1.1008.exe
[2007/12/12 20:42:57 | 001,491,592 | —- | C] (Adobe Systems Incorporated) – C:\Program Files\install_flash_player.exe
[2007/10/11 12:29:34 | 017,574,432 | —- | C] (SmithMicro ) – C:\Program Files\StuffIt11.0.1.48.exe
[2006/06/15 01:57:07 | 024,070,456 | —- | C] (Microsoft Corporation) – C:\Program Files\wmp11-windowsxp-x86-enu.exe
[2003/07/30 21:31:32 | 000,066,048 | —- | C] (Microsoft Corporation) – C:\Program Files\notepad.exe
[9 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[61 C:\*.tmp files -> C:\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]

========== Files - Modified Within 90 Days ==========

[2010/10/03 13:27:53 | 000,001,017 | —- | M] () – C:\WINDOWS\LEXSTAT.INI
[2010/10/03 13:10:07 | 000,002,473 | —- | M] () – C:\Documents and Settings\Daphne\Desktop\Microsoft Word.lnk
[2010/10/03 12:26:07 | 006,553,600 | —- | M] () – C:\Documents and Settings\Daphne\ntuser.dat
[2010/10/03 12:22:53 | 000,001,170 | —- | M] () – C:\WINDOWS\System32\WPA.DBL
[2010/10/03 12:18:05 | 000,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2010/10/03 12:17:59 | 000,002,048 | –S- | M] () – C:\WINDOWS\BOOTSTAT.DAT
[2010/10/03 12:17:58 | 535,891,968 | -HS- | M] () – C:\hiberfil.sys
[2010/10/02 10:17:06 | 000,000,284 | —- | M] () – C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2010/10/01 20:00:00 | 000,000,566 | —- | M] () – C:\WINDOWS\tasks\Norton Internet Security - Run Full System Scan - Daphne.job
[2010/10/01 13:43:46 | 000,575,488 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Daphne\Desktop\OTL.exe
[2010/10/01 13:42:36 | 000,133,632 | —- | M] () – C:\Documents and Settings\Daphne\Desktop\RKUnhookerLE.EXE
[2010/10/01 13:39:56 | 000,080,384 | —- | M] () – C:\Documents and Settings\Daphne\Desktop\MBRCheck.exe
[2010/09/28 22:04:03 | 094,972,906 | —- | M] () – C:\WINDOWS\System32\drivers\AVG\incavi.avm
[2010/09/26 18:26:35 | 000,431,050 | —- | M] () – C:\WINDOWS\System32\PERFH009.DAT
[2010/09/26 18:26:35 | 000,074,952 | —- | M] () – C:\WINDOWS\System32\PERFC009.DAT
[2010/09/26 02:53:31 | 000,000,852 | —- | M] () – C:\WINDOWS\WIN.INI
[2010/09/26 02:53:31 | 000,000,472 | —- | M] () – C:\WINDOWS\SYSTEM.INI
[2010/09/13 16:27:24 | 000,025,680 | —- | M] (AVG Technologies CZ, s.r.o. ) – C:\WINDOWS\System32\drivers\AVGIDSEH.sys
[2010/09/07 03:49:00 | 000,298,448 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgtdix.sys
[2010/09/07 03:48:56 | 000,034,384 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgmfx86.sys
[2010/09/07 03:48:54 | 000,249,424 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgldx86.sys
[2010/09/07 03:48:50 | 000,026,064 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgrkx86.sys
[2010/09/06 10:26:20 | 000,189,520 | —- | M] (Trend Micro Inc.) – C:\WINDOWS\System32\drivers\tmcomm.sys
[2010/08/30 15:31:18 | 002,133,536 | —- | M] (AVG Technologies) – C:\Program Files\avg_free_stb_all_9_115_cnet.exe
[2010/08/29 15:55:21 | 000,001,611 | —- | M] () – C:\Documents and Settings\All Users\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
[2010/08/28 15:18:25 | 005,724,160 | R— | M] () – C:\Documents and Settings\All Users\Documents\ESBK.mb
[2010/08/28 15:07:05 | 011,737,088 | R— | M] () – C:\Documents and Settings\All Users\Documents\ESBK.mbb
[2010/08/19 21:42:38 | 000,030,288 | —- | M] (AVG Technologies CZ, s.r.o. ) – C:\WINDOWS\System32\drivers\AVGIDSFilter.sys
[2010/08/19 21:42:36 | 000,123,472 | —- | M] (AVG Technologies CZ, s.r.o. ) – C:\WINDOWS\System32\drivers\AVGIDSDriver.sys
[2010/08/19 21:42:34 | 000,026,192 | —- | M] (AVG Technologies CZ, s.r.o. ) – C:\WINDOWS\System32\drivers\AVGIDSShim.sys
[2010/08/06 13:12:49 | 000,000,000 | -H– | M] () – C:\WINDOWS\System32\drivers\Msft_Kernel_ccdcmb_01009.Wdf
[2010/08/06 13:12:44 | 000,000,000 | -H– | M] () – C:\WINDOWS\System32\drivers\MsftWdf_Kernel_01009_Coinstaller_Critical.Wdf
[2010/08/06 13:09:03 | 000,000,000 | -H– | M] () – C:\WINDOWS\System32\drivers\Msft_User_WpdMtpDr_01_00_00.Wdf
[2010/08/06 13:04:36 | 000,000,000 | -H– | M] () – C:\WINDOWS\System32\drivers\Msft_User_PCCSWpdDriver_01_09_00.Wdf
[2010/08/06 13:03:25 | 000,514,624 | —- | M] () – C:\WINDOWS\System32\PerfStringBackup.INI
[2010/08/06 12:24:46 | 000,001,355 | —- | M] () – C:\WINDOWS\imsins.BAK
[2010/08/06 12:24:29 | 000,000,000 | -H– | M] () – C:\WINDOWS\System32\drivers\MsftWdf_user_01_09_00.Wdf
[9 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[61 C:\*.tmp files -> C:\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]

========== Files Created - No Company Name ==========

[2010/10/03 13:58:04 | 000,133,632 | —- | C] () – C:\Documents and Settings\Daphne\Desktop\RKUnhookerLE.EXE
[2010/10/03 13:55:31 | 000,080,384 | —- | C] () – C:\Documents and Settings\Daphne\Desktop\MBRCheck.exe
[2010/09/28 22:04:03 | 094,972,906 | —- | C] () – C:\WINDOWS\System32\drivers\AVG\incavi.avm
[2010/09/26 16:02:26 | 535,891,968 | -HS- | C] () – C:\hiberfil.sys
[2010/08/29 15:55:21 | 000,001,611 | —- | C] () – C:\Documents and Settings\All Users\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
[2010/08/06 13:12:49 | 000,000,000 | -H– | C] () – C:\WINDOWS\System32\drivers\Msft_Kernel_ccdcmb_01009.Wdf
[2010/08/06 13:12:44 | 000,000,000 | -H– | C] () – C:\WINDOWS\System32\drivers\MsftWdf_Kernel_01009_Coinstaller_Critical.Wdf
[2010/08/06 13:09:03 | 000,000,000 | -H– | C] () – C:\WINDOWS\System32\drivers\Msft_User_WpdMtpDr_01_00_00.Wdf
[2010/08/06 13:04:36 | 000,000,000 | -H– | C] () – C:\WINDOWS\System32\drivers\Msft_User_PCCSWpdDriver_01_09_00.Wdf
[2010/08/06 12:24:29 | 000,000,000 | -H– | C] () – C:\WINDOWS\System32\drivers\MsftWdf_user_01_09_00.Wdf
[2009/12/31 21:32:03 | 000,000,736 | —- | C] () – C:\WINDOWS\SamsungMaster.INI
[2009/04/03 11:03:49 | 000,000,026 | —- | C] () – C:\WINDOWS\System32\drivers\Rev98HDD.ini
[2008/10/27 11:38:20 | 004,163,646 | —- | C] () – C:\Program Files\Apr2006_MDX1_x86_Archive.cab
[2008/10/27 11:38:18 | 001,801,176 | —- | C] () – C:\Program Files\AUG2007_d3dx9_35_x64.cab
[2008/10/27 11:38:18 | 001,795,100 | —- | C] () – C:\Program Files\Aug2008_d3dx9_39_x64.cab
[2008/10/27 11:38:18 | 001,709,168 | —- | C] () – C:\Program Files\AUG2007_d3dx9_35_x86.cab
[2008/10/27 11:38:18 | 001,608,374 | —- | C] () – C:\Program Files\APR2007_d3dx9_33_x64.cab
[2008/10/27 11:38:16 | 001,607,055 | —- | C] () – C:\Program Files\APR2007_d3dx9_33_x86.cab
[2008/10/27 11:38:16 | 001,575,392 | —- | C] () – C:\Program Files\DEC2006_d3dx9_32_x86.cab
[2008/10/27 11:38:16 | 001,572,170 | —- | C] () – C:\Program Files\DEC2006_d3dx9_32_x64.cab
[2008/10/27 11:38:14 | 001,465,688 | —- | C] () – C:\Program Files\Aug2008_d3dx9_39_x86.cab
[2008/10/27 11:38:14 | 001,358,992 | —- | C] () – C:\Program Files\Dec2005_d3dx9_28_x64.cab
[2008/10/27 11:38:12 | 001,398,846 | —- | C] () – C:\Program Files\Apr2006_d3dx9_30_x64.cab
[2008/10/27 11:38:12 | 001,351,558 | —- | C] () – C:\Program Files\Aug2005_d3dx9_27_x64.cab
[2008/10/27 11:38:10 | 001,348,370 | —- | C] () – C:\Program Files\Apr2005_d3dx9_25_x64.cab
[2008/10/27 11:38:10 | 001,156,507 | —- | C] () – C:\Program Files\BDANT.cab
[2008/10/27 11:38:10 | 001,116,237 | —- | C] () – C:\Program Files\Apr2006_d3dx9_30_x86.cab
[2008/10/27 11:38:10 | 001,080,472 | —- | C] () – C:\Program Files\Dec2005_d3dx9_28_x86.cab
[2008/10/27 11:38:08 | 001,079,978 | —- | C] () – C:\Program Files\Apr2005_d3dx9_25_x86.cab
[2008/10/27 11:38:08 | 001,078,660 | —- | C] () – C:\Program Files\Aug2005_d3dx9_27_x86.cab
[2008/10/27 11:38:08 | 000,097,833 | —- | C] () – C:\Program Files\APR2007_xinput_x64.cab
[2008/10/27 11:38:04 | 000,976,164 | —- | C] () – C:\Program Files\BDAXP.cab
[2008/10/27 11:38:04 | 000,917,446 | —- | C] () – C:\Program Files\Apr2006_MDX1_x86.cab
[2008/10/27 11:38:04 | 000,868,628 | —- | C] () – C:\Program Files\Aug2008_d3dx10_39_x64.cab
[2008/10/27 11:38:04 | 000,853,302 | —- | C] () – C:\Program Files\AUG2007_d3dx10_35_x64.cab
[2008/10/27 11:38:02 | 000,850,183 | —- | C] () – C:\Program Files\Aug2008_d3dx10_39_x86.cab
[2008/10/27 11:38:02 | 000,094,028 | —- | C] () – C:\Program Files\Aug2008_XACT_x86.cab
[2008/10/27 11:38:02 | 000,088,158 | —- | C] () – C:\Program Files\AUG2006_xinput_x64.cab
[2008/10/27 11:38:02 | 000,088,117 | —- | C] () – C:\Program Files\Apr2006_xinput_x64.cab
[2008/10/27 11:38:02 | 000,054,318 | —- | C] () – C:\Program Files\APR2007_xinput_x86.cab
[2008/10/27 11:38:02 | 000,047,074 | —- | C] () – C:\Program Files\AUG2006_xinput_x86.cab
[2008/10/27 11:38:00 | 000,797,883 | —- | C] () – C:\Program Files\AUG2007_d3dx10_35_x86.cab
[2008/10/27 11:38:00 | 000,699,628 | —- | C] () – C:\Program Files\APR2007_d3dx10_33_x64.cab
[2008/10/27 11:38:00 | 000,047,026 | —- | C] () – C:\Program Files\Apr2006_xinput_x86.cab
[2008/10/27 11:37:58 | 000,696,881 | —- | C] () – C:\Program Files\APR2007_d3dx10_33_x86.cab
[2008/10/27 11:37:58 | 000,272,384 | —- | C] () – C:\Program Files\Aug2008_XAudio_x64.cab
[2008/10/27 11:37:58 | 000,270,858 | —- | C] () – C:\Program Files\Aug2008_XAudio_x86.cab
[2008/10/27 11:37:52 | 000,199,112 | —- | C] () – C:\Program Files\AUG2007_XACT_x64.cab
[2008/10/27 11:37:50 | 000,213,823 | —- | C] () – C:\Program Files\DEC2006_d3dx10_00_x64.cab
[2008/10/27 11:37:50 | 000,193,491 | —- | C] () – C:\Program Files\DEC2006_XACT_x64.cab
[2008/10/27 11:37:48 | 000,196,782 | —- | C] () – C:\Program Files\APR2007_XACT_x64.cab
[2008/10/27 11:37:48 | 000,192,736 | —- | C] () – C:\Program Files\DEC2006_d3dx10_00_x86.cab
[2008/10/27 11:37:48 | 000,183,919 | —- | C] () – C:\Program Files\AUG2006_XACT_x64.cab
[2008/10/27 11:37:46 | 000,180,149 | —- | C] () – C:\Program Files\Apr2006_XACT_x64.cab
[2008/10/27 11:37:46 | 000,154,028 | —- | C] () – C:\Program Files\AUG2007_XACT_x86.cab
[2008/10/27 11:37:44 | 000,152,241 | —- | C] () – C:\Program Files\APR2007_XACT_x86.cab
[2008/10/27 11:37:42 | 000,146,615 | —- | C] () – C:\Program Files\DEC2006_XACT_x86.cab
[2008/10/27 11:37:42 | 000,139,033 | —- | C] () – C:\Program Files\OCT2006_XACT_x86.cab
[2008/10/27 11:37:42 | 000,138,251 | —- | C] () – C:\Program Files\AUG2006_XACT_x86.cab
[2008/10/27 11:37:40 | 000,122,840 | —- | C] () – C:\Program Files\Aug2008_XACT_x64.cab
[2008/10/27 11:37:38 | 000,134,119 | —- | C] () – C:\Program Files\Apr2006_XACT_x86.cab
[2008/02/21 21:31:58 | 013,413,048 | —- | C] () – C:\Program Files\Google_Earth_BZXV.exe
[2008/02/06 16:38:49 | 000,039,831 | —- | C] () – C:\Program Files\265618784.pdf
[2007/10/11 12:16:50 | 009,479,520 | —- | C] () – C:\Program Files\winzip111.exe
[2007/10/07 14:49:38 | 000,685,816 | —- | C] () – C:\WINDOWS\System32\drivers\sptd.sys
[2007/07/08 12:18:37 | 000,001,359 | —- | C] () – C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
[2007/06/20 18:48:50 | 000,000,000 | —- | C] () – C:\WINDOWS\tosOBEX.INI
[2006/07/08 00:14:36 | 000,000,039 | —- | C] () – C:\WINDOWS\System32\TEVPXCW60.DLL
[2006/07/08 00:14:36 | 000,000,039 | —- | C] () – C:\WINDOWS\TDEVXCW60.DLL
[2006/07/08 00:14:35 | 000,000,038 | —- | C] () – C:\WINDOWS\iltwain.ini
[2005/10/08 12:54:51 | 000,363,520 | —- | C] () – C:\WINDOWS\System32\psisdecd.dll
[2005/03/13 22:01:10 | 000,077,824 | —- | C] () – C:\WINDOWS\System32\adistres.dll
[2004/12/27 20:56:17 | 000,000,129 | —- | C] () – C:\Documents and Settings\Daphne\Local Settings\Application Data\fusioncache.dat
[2004/12/20 12:08:28 | 000,180,224 | —- | C] () – C:\WINDOWS\System32\xvidvfw.dll
[2004/12/20 12:03:26 | 000,819,200 | —- | C] () – C:\WINDOWS\System32\xvidcore.dll
[2004/12/19 18:42:09 | 000,027,648 | —- | C] () – C:\WINDOWS\php.ini
[2004/12/19 18:42:08 | 000,000,009 | —- | C] () – C:\WINDOWS\phpdev.ini
[2004/12/02 15:20:12 | 000,114,688 | —- | C] () – C:\WINDOWS\System32\TosBtAcc.dll
[2004/11/11 23:12:38 | 000,000,000 | —- | C] () – C:\WINDOWS\System32\klogini.dll
[2004/11/04 21:08:30 | 000,000,278 | —- | C] () – C:\Documents and Settings\Daphne\Application Data\dm.ini
[2004/10/05 19:43:37 | 000,000,006 | —- | C] () – C:\Documents and Settings\All Users\Application Data\DirectCDUserNameD.txt
[2004/09/26 17:33:24 | 000,100,864 | —- | C] () – C:\WINDOWS\System32\Dc50ip32.dll
[2004/09/26 17:33:24 | 000,065,864 | —- | C] () – C:\WINDOWS\System32\Digita.sys
[2004/09/26 17:33:24 | 000,007,808 | —- | C] () – C:\WINDOWS\System32\dc240u.sys
[2004/09/26 17:33:22 | 000,153,088 | —- | C] () – C:\WINDOWS\System32\SoyWeb.dll
[2004/09/26 17:33:22 | 000,020,480 | —- | C] () – C:\WINDOWS\System32\ImgLibLead.dll
[2004/09/26 16:47:39 | 000,071,749 | —- | C] () – C:\WINDOWS\HCExtOutput.dll
[2004/09/26 16:47:39 | 000,000,823 | —- | C] () – C:\WINDOWS\TSC.ini
[2004/09/26 16:27:37 | 000,000,170 | —- | C] () – C:\WINDOWS\GetServer.ini
[2004/09/22 10:09:06 | 000,065,536 | —- | C] () – C:\WINDOWS\System32\TosCommAPI.dll
[2004/09/21 18:51:23 | 000,000,004 | —- | C] () – C:\WINDOWS\System32\timestamp.sys
[2004/09/19 21:21:15 | 000,036,864 | —- | C] () – C:\Documents and Settings\Daphne\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2004/08/06 04:23:04 | 000,000,000 | —- | C] () – C:\WINDOWS\pcf.INI
[2004/07/20 17:04:02 | 000,094,208 | —- | C] () – C:\WINDOWS\System32\TosBtHcrpAPI.dll
[2004/03/15 21:51:26 | 000,000,076 | —- | C] () – C:\WINDOWS\SLS.INI
[2004/02/13 22:44:40 | 000,000,035 | —- | C] () – C:\WINDOWS\A5W.INI
[2004/01/15 14:43:28 | 000,114,688 | —- | C] () – C:\WINDOWS\System32\TBTMonUI.dll
[2003/11/29 23:26:55 | 000,000,000 | —- | C] () – C:\WINDOWS\PCFriend.INI
[2003/11/16 17:19:53 | 000,000,112 | —- | C] () – C:\WINDOWS\ActiveSkin.INI
[2003/11/14 20:46:07 | 000,000,082 | —- | C] () – C:\WINDOWS\iPlayer.INI
[2003/11/02 06:17:53 | 000,021,840 | —- | C] () – C:\WINDOWS\System32\SIntfNT.dll
[2003/11/02 06:17:53 | 000,017,212 | —- | C] () – C:\WINDOWS\System32\SIntf32.dll
[2003/11/02 06:17:53 | 000,012,067 | —- | C] () – C:\WINDOWS\System32\SIntf16.dll
[2003/10/06 15:16:00 | 000,027,136 | —- | C] () – C:\WINDOWS\System32\nvcod.dll
[2003/09/03 21:26:48 | 000,000,173 | —- | C] () – C:\WINDOWS\KPCMS.INI
[2003/09/03 21:26:38 | 000,210,944 | —- | C] () – C:\WINDOWS\System32\MSVCRT10.DLL
[2003/09/03 21:17:49 | 000,000,306 | —- | C] () – C:\WINDOWS\QTW.INI
[2003/08/23 12:48:49 | 000,000,000 | —- | C] () – C:\WINDOWS\Versabook.INI
[2003/08/23 11:59:41 | 000,027,136 | —- | C] () – C:\WINDOWS\System32\VbMCHook.dll
[2003/08/10 17:23:23 | 000,000,041 | —- | C] () – C:\WINDOWS\winampa.ini
[2003/08/10 12:16:14 | 000,004,268 | —- | C] () – C:\WINDOWS\cdplayer.ini
[2003/07/30 21:19:59 | 000,000,233 | —- | C] () – C:\WINDOWS\swacnfg.ini
[2003/07/29 23:14:24 | 000,000,723 | —- | C] () – C:\Program Files\INSTALL.LOG
[2003/07/29 15:33:26 | 000,061,440 | —- | C] () – C:\WINDOWS\System32\TosHidAPI.dll
[2003/07/27 18:02:51 | 000,000,499 | —- | C] () – C:\WINDOWS\rsagent.ini
[2003/07/27 16:53:24 | 000,000,376 | —- | C] () – C:\WINDOWS\ODBC.INI
[2003/07/22 20:21:13 | 000,001,017 | —- | C] () – C:\WINDOWS\LEXSTAT.INI
[2003/07/16 18:48:45 | 000,000,061 | —- | C] () – C:\WINDOWS\smscfg.ini
[2003/07/16 18:40:37 | 000,000,882 | —- | C] () – C:\WINDOWS\orun32.ini
[2003/07/16 18:10:00 | 000,000,546 | —- | C] () – C:\WINDOWS\System32\OEMINFO.INI
[2002/11/01 16:17:50 | 000,000,256 | —- | C] () – C:\WINDOWS\aucfg.ini
[2002/10/14 21:39:18 | 000,000,184 | —- | C] () – C:\WINDOWS\System32\lxbbcoin.ini
[2002/08/29 05:00:00 | 000,027,440 | —- | C] () – C:\WINDOWS\System32\drivers\secdrv.sys
[2002/08/29 05:00:00 | 000,000,320 | —- | C] () – C:\WINDOWS\System32\p2.ini
[2002/07/04 15:05:34 | 000,000,269 | —- | C] () – C:\WINDOWS\tmupdate.ini
[2002/02/08 03:20:20 | 000,002,063 | —- | C] () – C:\WINDOWS\System32\my.ini
[2001/12/30 22:27:06 | 001,155,072 | —- | C] () – C:\WINDOWS\System32\php4ts.dll
[2001/12/14 13:34:46 | 000,164,864 | —- | C] () – C:\WINDOWS\patchw32.dll
[2001/09/19 21:52:22 | 000,192,512 | —- | C] () – C:\WINDOWS\System32\sablot.dll
[2001/08/16 19:04:46 | 000,167,936 | —- | C] () – C:\WINDOWS\System32\ming.dll
[2001/07/26 20:44:38 | 000,475,136 | —- | C] () – C:\WINDOWS\System32\libxml2.dll
[2001/05/16 23:17:04 | 000,188,416 | —- | C] () – C:\WINDOWS\System32\ssleay32.dll
[2001/05/16 23:16:30 | 000,860,160 | —- | C] () – C:\WINDOWS\System32\libeay32.dll
[2000/11/29 10:50:40 | 000,471,040 | —- | C] () – C:\WINDOWS\System32\QTExporter.dll
[2000/10/22 19:26:44 | 000,438,334 | —- | C] () – C:\WINDOWS\System32\expat.dll
[2000/10/22 05:41:26 | 000,040,960 | —- | C] () – C:\WINDOWS\System32\libsasl.dll
[2000/10/07 07:41:10 | 000,747,486 | —- | C] () – C:\WINDOWS\System32\iconv-1.3.dll
[2000/09/27 02:28:20 | 000,040,448 | —- | C] () – C:\WINDOWS\System32\libpq.dll
[1999/07/23 13:46:48 | 000,000,116 | —- | C] () – C:\WINDOWS\AuHCcup1.ini
[1999/07/23 10:53:20 | 000,129,536 | —- | C] () – C:\WINDOWS\AuHCcup1.dll
[1999/05/24 12:26:42 | 000,317,440 | —- | C] () – C:\WINDOWS\System32\FdfTk.dll
[1999/01/22 19:46:56 | 000,065,536 | —- | C] () – C:\WINDOWS\System32\MSRTEDIT.DLL
[1998/10/11 02:07:38 | 000,088,576 | —- | C] () – C:\WINDOWS\System32\Iticheck.dll
[1997/09/08 01:13:48 | 000,057,344 | —- | C] () – C:\WINDOWS\System32\mSQL.dll
[1997/06/14 03:56:08 | 000,056,832 | —- | C] () – C:\WINDOWS\System32\iyvu9_32.dll
[1980/01/01 00:00:00 | 000,012,288 | —- | C] () – C:\WINDOWS\System32\e100bmsg.dll

========== LOP Check ==========

[2010/09/28 15:33:38 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
[2008/01/08 16:35:56 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Autodesk
[2010/09/28 21:53:51 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\AVG10
[2010/08/30 15:48:22 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\avg9
[2003/07/16 18:43:03 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\BVRP Software
[2008/04/14 17:11:13 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Channel4
[2010/09/28 15:33:38 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA
[2010/09/28 21:50:16 | 000,000,000 | -H-D | M] – C:\Documents and Settings\All Users\Application Data\Common Files
[2010/08/06 11:53:21 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Downloaded Installations
[2010/08/06 11:45:56 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Installations
[2008/10/19 19:05:30 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Kontiki
[2010/09/28 20:31:02 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\MFAData
[2010/08/06 12:20:26 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PC Suite
[2008/11/28 21:47:28 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Seagate
[2007/10/11 12:39:33 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\SMSI
[2009/06/05 16:06:20 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TomTom
[2006/08/10 19:04:38 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\VideoEgg1
[2006/06/17 17:15:50 | 000,000,000 | —D | M] – C:\Documents and Settings\Daphne\Application Data\allTunes
[2010/10/03 12:25:27 | 000,000,000 | —D | M] – C:\Documents and Settings\Daphne\Application Data\AVG10
[2005/09/15 19:06:34 | 000,000,000 | —D | M] – C:\Documents and Settings\Daphne\Application Data\combustion3
[2005/10/09 13:38:02 | 000,000,000 | —D | M] – C:\Documents and Settings\Daphne\Application Data\DIMAGE
[2005/03/13 22:00:21 | 000,000,000 | —D | M] – C:\Documents and Settings\Daphne\Application Data\InterTrust
[2004/11/12 14:31:08 | 000,000,000 | —D | M] – C:\Documents and Settings\Daphne\Application Data\NetMedia Providers
[2006/12/26 01:12:27 | 000,000,000 | —D | M] – C:\Documents and Settings\Daphne\Application Data\Nokia
[2006/12/26 00:50:02 | 000,000,000 | —D | M] – C:\Documents and Settings\Daphne\Application Data\PC Suite
[2004/11/12 14:31:08 | 000,000,000 | —D | M] – C:\Documents and Settings\Daphne\Application Data\Publish Providers
[2006/03/11 14:35:36 | 000,000,000 | —D | M] – C:\Documents and Settings\Daphne\Application Data\Samsung
[2007/03/21 23:28:32 | 000,000,000 | —D | M] – C:\Documents and Settings\Daphne\Application Data\SecondLife
[2010/01/07 13:05:49 | 000,000,000 | —D | M] – C:\Documents and Settings\Daphne\Application Data\Skinux
[2003/08/26 15:04:53 | 000,000,000 | —D | M] – C:\Documents and Settings\Daphne\Application Data\Template
[2007/10/08 14:06:22 | 000,000,000 | —D | M] – C:\Documents and Settings\Daphne\Application Data\uTorrent
[2005/06/29 17:22:00 | 000,000,394 | -H– | M] () – C:\WINDOWS\Tasks\{0AE4C813-33E7-4C0D-B1B2-D5F1208A7993}_SPEEDY_Roberta.job

========== Purity Check ==========



========== Custom Scans ==========


< %SYSTEMDRIVE%\*.* >
[2002/09/03 08:59:58 | 000,001,248 | -HS- | M] () – C:\3jvf0w40.sys
[2003/07/30 21:01:16 | 000,001,248 | -HS- | M] () – C:\3jvja6hw.sys
[2002/09/03 08:59:58 | 000,001,248 | -HS- | M] () – C:\3jvjaomn.sys
[2002/09/03 08:59:58 | 000,001,248 | -HS- | M] () – C:\3jvjawja.sys
[2005/12/28 23:15:03 | 000,000,000 | —- | M] () – C:\AILog.txt
[2002/09/03 08:59:58 | 000,000,000 | —- | M] () – C:\AUTOEXEC.BAT
[2007/10/20 20:34:46 | 000,000,212 | RHS- | M] () – C:\BOOT.INI
[2007/10/08 14:16:31 | 000,000,211 | —- | M] () – C:\boot.ini.comodofirewall
[2002/09/03 08:38:46 | 000,000,512 | -HS- | M] () – C:\BOOTSECT.DOS
[2006/06/05 16:13:27 | 000,000,085 | —- | M] () – C:\c0a80100.pac
[2002/09/03 08:59:58 | 000,000,000 | —- | M] () – C:\CONFIG.SYS
[2003/07/16 18:21:52 | 000,004,314 | RH– | M] () – C:\DELL.SDR
[2007/07/23 23:24:13 | 000,000,780 | —- | M] () – C:\devicetable.log
[2008/05/08 15:33:08 | 002,782,490 | —- | M] () – C:\dons house, strand view 110.JPG
[2008/05/08 15:33:27 | 002,747,275 | —- | M] () – C:\dons house, strand view 111.JPG
[2003/11/25 14:34:50 | 000,001,882 | —- | M] () – C:\EyeCandyLog.txt
[2004/01/02 22:07:53 | 000,000,115 | —- | M] () – C:\hello.php
[2010/10/03 12:17:58 | 535,891,968 | -HS- | M] () – C:\hiberfil.sys
[2003/11/16 17:19:56 | 000,001,120 | —- | M] () – C:\INSTALL.LOG
[2002/09/03 08:59:58 | 000,000,000 | -H– | M] () – C:\IO.SYS
[2002/09/03 08:59:58 | 000,000,000 | -H– | M] () – C:\MSDOS.SYS
[2008/06/29 20:14:28 | 000,002,056 | —- | M] () – C:\my.cnf
[2003/12/08 14:04:46 | 000,827,392 | —- | M] () – C:\NPSWF32.dll
[2006/02/07 23:17:11 | 000,047,564 | RHS- | M] () – C:\NTDETECT.COM
[2006/02/07 23:17:11 | 000,250,032 | RHS- | M] () – C:\NTLDR
[2010/10/03 12:17:52 | 805,306,368 | -HS- | M] () – C:\pagefile.sys
[2009/04/11 12:13:26 | 000,005,528 | —- | M] () – C:\rapport.txt
[2010/09/28 16:10:11 | 000,006,760 | —- | M] () – C:\resetlog.txt
[2005/01/23 19:57:53 | 000,000,207 | —- | M] () – C:\Shortcut to CD Drive.lnk
[2003/12/15 17:22:00 | 000,003,478 | —- | M] () – C:\styles.css
[2008/05/08 15:38:22 | 000,008,704 | -HS- | M] () – C:\Thumbs.db
[2004/12/07 19:39:28 | 001,873,474 | —- | M] () – C:\TrySolo.exe
[2001/05/24 13:59:30 | 000,162,304 | —- | M] () – C:\UNWISE.EXE
[2004/04/10 19:22:02 | 000,000,435 | —- | M] () – C:\WS_FTP.LOG
[2007/08/05 11:13:58 | 000,000,150 | —- | M] () – C:\YServer.txt
[61 C:\*.tmp files -> C:\*.tmp -> ]

< %systemroot%\Fonts\*.com >

< %systemroot%\Fonts\*.dll >

< %systemroot%\Fonts\*.ini >
[2002/09/03 08:59:02 | 000,000,067 | -HS- | M] () – C:\WINDOWS\Fonts\DESKTOP.INI

< %systemroot%\Fonts\*.ini2 >

< %systemroot%\Fonts\*.exe >

< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2002/10/14 21:37:04 | 000,079,872 | —- | M] (Lexmark International) – C:\WINDOWS\SYSTEM32\SPOOL\PRTPROCS\W32X86\LXBBPP5C.DLL
[2002/05/14 16:50:34 | 000,011,264 | —- | M] (BVRP Software) – C:\WINDOWS\SYSTEM32\SPOOL\PRTPROCS\W32X86\wfxprint2000.dll

< %systemroot%\REPAIR\*.bak1 >

< %systemroot%\REPAIR\*.ini >

< %systemroot%\system32\*.jpg >

< %systemroot%\*.jpg >

< %systemroot%\*.png >

< %systemroot%\*.scr >
[2003/09/19 17:14:14 | 000,167,936 | —- | M] () – C:\WINDOWS\Living Marine Aquarium.scr
[2004/09/06 15:09:42 | 000,184,912 | —- | M] (MacSourcery) – C:\WINDOWS\Maroon5.scr
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]

< %systemroot%\*._sy >

< %APPDATA%\Adobe\Update\*.* >

< %ALLUSERSPROFILE%\Favorites\*.* >

< %APPDATA%\Microsoft\*.* >

< %PROGRAMFILES%\*.* >
[2008/02/06 16:38:50 | 000,039,831 | —- | M] () – C:\Program Files\265618784.pdf
[2008/10/27 11:38:10 | 001,348,370 | —- | M] () – C:\Program Files\Apr2005_d3dx9_25_x64.cab
[2008/10/27 11:38:08 | 001,079,978 | —- | M] () – C:\Program Files\Apr2005_d3dx9_25_x86.cab
[2008/10/27 11:38:12 | 001,398,846 | —- | M] () – C:\Program Files\Apr2006_d3dx9_30_x64.cab
[2008/10/27 11:38:10 | 001,116,237 | —- | M] () – C:\Program Files\Apr2006_d3dx9_30_x86.cab
[2008/10/27 11:38:04 | 000,917,446 | —- | M] () – C:\Program Files\Apr2006_MDX1_x86.cab
[2008/10/27 11:38:20 | 004,163,646 | —- | M] () – C:\Program Files\Apr2006_MDX1_x86_Archive.cab
[2008/10/27 11:37:46 | 000,180,149 | —- | M] () – C:\Program Files\Apr2006_XACT_x64.cab
[2008/10/27 11:37:38 | 000,134,119 | —- | M] () – C:\Program Files\Apr2006_XACT_x86.cab
[2008/10/27 11:38:02 | 000,088,117 | —- | M] () – C:\Program Files\Apr2006_xinput_x64.cab
[2008/10/27 11:38:00 | 000,047,026 | —- | M] () – C:\Program Files\Apr2006_xinput_x86.cab
[2008/10/27 11:38:00 | 000,699,628 | —- | M] () – C:\Program Files\APR2007_d3dx10_33_x64.cab
[2008/10/27 11:37:58 | 000,696,881 | —- | M] () – C:\Program Files\APR2007_d3dx10_33_x86.cab
[2008/10/27 11:38:18 | 001,608,374 | —- | M] () – C:\Program Files\APR2007_d3dx9_33_x64.cab
[2008/10/27 11:38:16 | 001,607,055 | —- | M] () – C:\Program Files\APR2007_d3dx9_33_x86.cab
[2008/10/27 11:37:48 | 000,196,782 | —- | M] () – C:\Program Files\APR2007_XACT_x64.cab
[2008/10/27 11:37:44 | 000,152,241 | —- | M] () – C:\Program Files\APR2007_XACT_x86.cab
[2008/10/27 11:38:08 | 000,097,833 | —- | M] () – C:\Program Files\APR2007_xinput_x64.cab
[2008/10/27 11:38:02 | 000,054,318 | —- | M] () – C:\Program Files\APR2007_xinput_x86.cab
[2008/10/27 11:38:12 | 001,351,558 | —- | M] () – C:\Program Files\Aug2005_d3dx9_27_x64.cab
[2008/10/27 11:38:08 | 001,078,660 | —- | M] () – C:\Program Files\Aug2005_d3dx9_27_x86.cab
[2008/10/27 11:37:48 | 000,183,919 | —- | M] () – C:\Program Files\AUG2006_XACT_x64.cab
[2008/10/27 11:37:42 | 000,138,251 | —- | M] () – C:\Program Files\AUG2006_XACT_x86.cab
[2008/10/27 11:38:02 | 000,088,158 | —- | M] () – C:\Program Files\AUG2006_xinput_x64.cab
[2008/10/27 11:38:02 | 000,047,074 | —- | M] () – C:\Program Files\AUG2006_xinput_x86.cab
[2008/10/27 11:38:04 | 000,853,302 | —- | M] () – C:\Program Files\AUG2007_d3dx10_35_x64.cab
[2008/10/27 11:38:00 | 000,797,883 | —- | M] () – C:\Program Files\AUG2007_d3dx10_35_x86.cab
[2008/10/27 11:38:18 | 001,801,176 | —- | M] () – C:\Program Files\AUG2007_d3dx9_35_x64.cab
[2008/10/27 11:38:18 | 001,709,168 | —- | M] () – C:\Program Files\AUG2007_d3dx9_35_x86.cab
[2008/10/27 11:37:52 | 000,199,112 | —- | M] () – C:\Program Files\AUG2007_XACT_x64.cab
[2008/10/27 11:37:46 | 000,154,028 | —- | M] () – C:\Program Files\AUG2007_XACT_x86.cab
[2008/10/27 11:38:04 | 000,868,628 | —- | M] () – C:\Program Files\Aug2008_d3dx10_39_x64.cab
[2008/10/27 11:38:02 | 000,850,183 | —- | M] () – C:\Program Files\Aug2008_d3dx10_39_x86.cab
[2008/10/27 11:38:18 | 001,795,100 | —- | M] () – C:\Program Files\Aug2008_d3dx9_39_x64.cab
[2008/10/27 11:38:14 | 001,465,688 | —- | M] () – C:\Program Files\Aug2008_d3dx9_39_x86.cab
[2008/10/27 11:37:40 | 000,122,840 | —- | M] () – C:\Program Files\Aug2008_XACT_x64.cab
[2008/10/27 11:38:02 | 000,094,028 | —- | M] () – C:\Program Files\Aug2008_XACT_x86.cab
[2008/10/27 11:37:58 | 000,272,384 | —- | M] () – C:\Program Files\Aug2008_XAudio_x64.cab
[2008/10/27 11:37:58 | 000,270,858 | —- | M] () – C:\Program Files\Aug2008_XAudio_x86.cab
[2010/08/30 15:31:18 | 002,133,536 | —- | M] (AVG Technologies) – C:\Program Files\avg_free_stb_all_9_115_cnet.exe
[2008/10/27 11:38:10 | 001,156,507 | —- | M] () – C:\Program Files\BDANT.cab
[2008/10/27 11:38:04 | 000,976,164 | —- | M] () – C:\Program Files\BDAXP.cab
[2008/10/27 11:38:14 | 001,358,992 | —- | M] () – C:\Program Files\Dec2005_d3dx9_28_x64.cab
[2008/10/27 11:38:10 | 001,080,472 | —- | M] () – C:\Program Files\Dec2005_d3dx9_28_x86.cab
[2008/10/27 11:37:50 | 000,213,823 | —- | M] () – C:\Program Files\DEC2006_d3dx10_00_x64.cab
[2008/10/27 11:37:48 | 000,192,736 | —- | M] () – C:\Program Files\DEC2006_d3dx10_00_x86.cab
[2008/10/27 11:38:16 | 001,572,170 | —- | M] () – C:\Program Files\DEC2006_d3dx9_32_x64.cab
[2008/10/27 11:38:16 | 001,575,392 | —- | M] () – C:\Program Files\DEC2006_d3dx9_32_x86.cab
[2008/10/27 11:37:50 | 000,193,491 | —- | M] () – C:\Program Files\DEC2006_XACT_x64.cab
[2008/10/27 11:37:42 | 000,146,615 | —- | M] () – C:\Program Files\DEC2006_XACT_x86.cab
[2008/02/04 21:15:41 | 006,222,376 | —- | M] (DivX, Inc.) – C:\Program Files\DivXWebPlayerInstaller.exe
[2008/09/30 16:44:21 | 007,508,608 | —- | M] (Mozilla) – C:\Program Files\Firefox Setup 3.0.3.exe
[2008/02/21 21:33:49 | 013,413,048 | —- | M] () – C:\Program Files\Google_Earth_BZXV.exe
[2003/07/29 23:14:26 | 000,000,723 | —- | M] () – C:\Program Files\INSTALL.LOG
[2007/12/12 20:43:02 | 001,491,592 | —- | M] (Adobe Systems Incorporated) – C:\Program Files\install_flash_player.exe
[2002/08/29 05:00:00 | 000,066,048 | —- | M] (Microsoft Corporation) – C:\Program Files\notepad.exe
[2008/10/27 11:37:42 | 000,139,033 | —- | M] () – C:\Program Files\OCT2006_XACT_x86.cab
[2007/10/11 12:36:46 | 017,574,432 | —- | M] (SmithMicro ) – C:\Program Files\StuffIt11.0.1.48.exe
[2008/01/28 23:44:03 | 018,510,928 | —- | M] (Veoh Networks, Inc. ) – C:\Program Files\VeohSetup-3.8.1.1008.exe
[2007/10/11 12:19:23 | 009,479,520 | —- | M] () – C:\Program Files\winzip111.exe
[2006/06/15 02:00:47 | 024,070,456 | —- | M] (Microsoft Corporation) – C:\Program Files\wmp11-windowsxp-x86-enu.exe

< %APPDATA%\Update\*.* >

< %systemroot%\*. /mp /s >

< %systemroot%\System32\config\*.sav >
[2002/09/03 08:47:18 | 000,094,208 | —- | M] () – C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT.SAV
[2002/09/03 08:47:18 | 000,602,112 | —- | M] () – C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE.SAV
[2002/09/03 08:47:18 | 000,380,928 | —- | M] () – C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM.SAV

< %PROGRAMFILES%\bak. /s >

< %systemroot%\system32\bak. /s >

< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
[2006/02/07 23:33:49 | 000,000,272 | -HS- | M] () – C:\Documents and Settings\All Users\Start Menu\DESKTOP.INI

< %systemroot%\system32\config\systemprofile\*.dat /x >

< %systemroot%\*.config >

< %systemroot%\system32\*.db >
[2009/04/23 20:39:12 | 000,007,680 | -HS- | M] () – C:\WINDOWS\SYSTEM32\Thumbs.db
[9 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]

< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2006/02/08 16:55:45 | 000,000,177 | -HS- | M] () – C:\Documents and Settings\Daphne\Application Data\Microsoft\Internet Explorer\Quick Launch\DESKTOP.INI
[2003/07/23 21:11:32 | 000,000,079 | —- | M] () – C:\Documents and Settings\Daphne\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf

< %USERPROFILE%\Desktop\*.exe >
[2004/11/04 21:10:38 | 000,429,032 | —- | M] (Adobe Systems) – C:\Documents and Settings\Daphne\Desktop\AdbeRdr60_DLM_enu_full.exe
[2006/06/17 17:15:19 | 003,051,899 | —- | M] () – C:\Documents and Settings\Daphne\Desktop\alltunes_setup.exe
[2001/12/14 13:09:52 | 000,032,768 | —- | M] () – C:\Documents and Settings\Daphne\Desktop\Connect to the Internet.exe
[2007/10/07 14:46:53 | 001,911,240 | —- | M] (DT Soft Ltd.) – C:\Documents and Settings\Daphne\Desktop\daemon410-x86.exe
[2007/07/16 15:20:02 | 009,679,815 | —- | M] () – C:\Documents and Settings\Daphne\Desktop\eircom…exe
[2006/05/02 22:35:54 | 005,115,704 | —- | M] (Mozilla) – C:\Documents and Settings\Daphne\Desktop\Firefox Setup 1.5.0.3.exe
[2004/10/09 23:20:43 | 000,683,132 | —- | M] () – C:\Documents and Settings\Daphne\Desktop\flashplayer7installer.exe
[2006/11/11 00:16:40 | 005,007,104 | —- | M] (Google) – C:\Documents and Settings\Daphne\Desktop\GoogleVideoPlayerSetup.exe
[2010/10/01 13:39:56 | 000,080,384 | —- | M] () – C:\Documents and Settings\Daphne\Desktop\MBRCheck.exe
[2006/06/09 09:49:30 | 003,081,292 | —- | M] (Autodesk) – C:\Documents and Settings\Daphne\Desktop\MGControl65.exe
[2006/10/08 17:42:36 | 041,467,816 | —- | M] () – C:\Documents and Settings\Daphne\Desktop\NIS07100IN.exe
[2010/10/01 13:43:46 | 000,575,488 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Daphne\Desktop\OTL.exe
[2004/10/22 15:48:44 | 002,182,294 | —- | M] (Macromedia, Inc.) – C:\Documents and Settings\Daphne\Desktop\parent_power.exe
[2010/10/01 13:42:36 | 000,133,632 | —- | M] () – C:\Documents and Settings\Daphne\Desktop\RKUnhookerLE.EXE
[2007/03/21 23:15:35 | 030,725,749 | —- | M] () – C:\Documents and Settings\Daphne\Desktop\Second Life 1-13-3-2 Setup.exe
[2005/05/10 19:54:11 | 001,416,944 | —- | M] (Microsoft Corporation) – C:\Documents and Settings\Daphne\Desktop\WM9Codecs.exe
[2006/06/25 13:59:05 | 001,033,440 | —- | M] () – C:\Documents and Settings\Daphne\Desktop\wrar36b2.exe

< %PROGRAMFILES%\Common Files\*.* >

< %systemroot%\*.src >

< %systemroot%\install\*.* >

< %systemroot%\system32\DLL\*.* >

< %systemroot%\system32\HelpFiles\*.* >

< %systemroot%\system32\rundll\*.* >

< %systemroot%\winn32\*.* >

< %systemroot%\Java\*.* >

< %systemroot%\system32\test\*.* >

< %systemroot%\system32\Rundll32\*.* >

< %systemroot%\AppPatch\Custom\*.* >

< %APPDATA%\Roaming\Microsoft\Windows\Recent\*.lnk /x >

< %PROGRAMFILES%\PC-Doctor\Downloads\*.* >

< %PROGRAMFILES%\Internet Explorer\*.tmp >

< %PROGRAMFILES%\Internet Explorer\*.dat >

< %USERPROFILE%\My Documents\*.exe >

< %USERPROFILE%\*.exe >

< %systemroot%\ADDINS\*.* >

< %systemroot%\assembly\*.bak2 >

< %systemroot%\Config\*.* >

< %systemroot%\REPAIR\*.bak2 >

< %systemroot%\SECURITY\Database\*.sdb /x >

< %systemroot%\SYSTEM\*.bak2 >

< %systemroot%\Web\*.bak2 >

< %systemroot%\Driver Cache\*.* >

< %PROGRAMFILES%\Mozilla Firefox\0*.exe >

< %ProgramFiles%\Microsoft Common\*.* >

< %ProgramFiles%\TinyProxy. >

< %USERPROFILE%\Favorites\*.url /x >
[2006/02/08 16:55:46 | 000,000,122 | -HS- | M] () – C:\Documents and Settings\Daphne\Favorites\Desktop.ini

< %systemroot%\system32\*.bk >

< %systemroot%\*.te >

< %systemroot%\system32\system32\*.* >

< %ALLUSERSPROFILE%\*.dat /x >
[2006/12/26 00:50:54 | 000,185,770 | —- | M] () – C:\Documents and Settings\All Users\NCCD.log

< %systemroot%\system32\drivers\*.rmv >

< dir /b "%systemroot%\system32\*.exe" | find /i " " /c >

< dir /b "%systemroot%\*.exe" | find /i " " /c >

< %PROGRAMFILES%\Microsoft\*.* >

< %systemroot%\System32\Wbem\proquota.exe >

< %PROGRAMFILES%\Mozilla Firefox\*.dat >

< %USERPROFILE%\Cookies\*.txt /x >
[2010/10/03 15:22:50 | 000,081,920 | —- | M] () – C:\Documents and Settings\Daphne\Cookies\INDEX.DAT

< %SystemRoot%\system32\fonts\*.* >

< %systemroot%\system32\winlog\*.* >

< %systemroot%\system32\Language\*.* >

< %systemroot%\system32\Settings\*.* >

< %systemroot%\system32\*.quo >

< %SYSTEMROOT%\AppPatch\*.exe >

< %SYSTEMROOT%\inf\*.exe >
[2007/06/26 22:10:26 | 000,317,440 | —- | M] (Microsoft Corporation) – C:\WINDOWS\INF\unregmp2.exe

< %SYSTEMROOT%\Installer\*.exe >

< %systemroot%\system32\config\*.bak2 >

< %systemroot%\system32\Computers\*.* >

< %SystemRoot%\system32\Sound\*.* >

< %SystemRoot%\system32\SpecialImg\*.* >

< %SystemRoot%\system32\code\*.* >

< %SystemRoot%\system32\draft\*.* >

< %SystemRoot%\system32\MSSSys\*.* >

< %ProgramFiles%\Javascript\*.* >

< %systemroot%\pchealth\helpctr\System\*.exe /s >

< %systemroot%\Web\*.exe >

< %systemroot%\system32\msn\*.* >

< %systemroot%\system32\*.tro >

< %AppData%\Microsoft\Installer\msupdates\*.* >

< %ProgramFiles%\Messenger\*.exe >
[2004/10/13 17:24:37 | 001,694,208 | —- | M] (Microsoft Corporation) – C:\Program Files\Messenger\msmsgs.exe
[2002/08/20 15:08:38 | 000,069,663 | —- | M] (Microsoft Corporation) – C:\Program Files\Messenger\MSMSGSIN.EXE

< %systemroot%\system32\systhem32\*.* >

< %systemroot%\system\*.exe >
[1994/07/01 01:00:00 | 000,006,496 | —- | M] () – C:\WINDOWS\SYSTEM\ODBCADM.EXE

< %USERPROFILE%\Templates\*.tmp >

< %SYSTEMDRIVE%\explorexxx.exe\*.* >

< %Windir%\Installer\*.tmp >
[7 C:\WINDOWS\Installer\*.tmp files -> C:\WINDOWS\Installer\*.tmp -> ]

< %systemroot%\System32\*.xco >

< %ProgramFiles%\system32\*.* >

< %systemroot%\System32\windos\*.* >

< %SystemRoot%\system32\sandbox\*.* >

< %SystemRoot%\system32\*.amo >

< %SystemRoot%\system32\Windows Live\*.* >

< %ProgramFiles%\logs\*.* >

< %ProgramFiles%\Bifrost\*.* >

< %SystemRoot%\system32\*.goo >

< %systemroot%\system32\IME\*.* >

< %systemroot%\BackUp\*.* >

< %systemroot%\system32\*.ico >
[2001/12/07 13:40:16 | 000,022,486 | —- | M] () – C:\WINDOWS\SYSTEM32\LRNXP.ICO
[2005/08/28 21:51:42 | 000,000,766 | —- | M] () – C:\WINDOWS\SYSTEM32\Uninstall.ico
[9 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]

< %systemroot%\system\*.dat >

< %systemroot%\system\*.exe >
[1994/07/01 01:00:00 | 000,006,496 | —- | M] () – C:\WINDOWS\SYSTEM\ODBCADM.EXE

< %AppData%\Macromedia\Common\*.* >

< %SYSTEMDRIVE%\dir\*.* /s >

< %systemroot%\system32\ras\*.exe >

< %SYSTEMDRIVE%\MFILES\*.* >

< %SYSTEMDRIVE%\mDNSRespon.exe\*.* >

< %systemroot%\system32\services\*.* >

< %systemroot%\Spooler\*.* >

< %ProgramFiles%\system32\*.* >

< %systemroot%\system32\Setup\*.dll /x >

< %systemroot%\system32\*.mine >

< %SYSTEMDRIVE%\cleansweep.exe\*.* >

< %systemroot%\system32\ras\*.dll >

< %systemroot%\system32\ras\*.drv >

< %systemroot%\*.iq >

< %systemroot%\system32\XP\*.* >

< %SYSTEMDRIVE%\Extracted\*.* >

< %systemroot%\system32\windows\*.* >

< %systemroot%\logs\*.* >

< %SYSTEMDRIVE%\Win.Msi\*.* >

< %systemroot%\regedit\*.* >

< %systemroot%\system32\skype\*.* >

< %AppData%\Adobe\dlluplwin25\*.* >

< %UserProfile%\*.dat >
[2010/10/03 12:26:07 | 006,553,600 | —- | M] () – C:\Documents and Settings\Daphne\ntuser.dat

< %UserProfile%\*.dll >

< %systemroot%\system32\*.sxo >

< %SYSTEMDRIVE%\Gazma\*.* /s >

< %systemroot%\system32\spynet\*.* >

< %systemroot%\system32\System\*.* >

< %appdata%\Microsoft\Windows\*.* >

< %systemroot%\system32\WinDir\*.* >

< %systemroot%\_\*.* >

< %systemroot%\system32\windows32\*.* >

< %ProgramFiles%\win\*.* >

< %AppData%\Microsoft\CD Burning\*.* >

< %systemroot%\*.cab >

< %systemroot%\K.Backup\*.* >

< %ProgramFiles%\Massenger\*.* >

< %systemroot%\System32\*.doc >

< %systemroot%\Office12\*.* >

< %systemroot%\System32\Rundl32.exe\*.* >

< %ProgramFiles%\yahoo.net\*.* >

< %systemroot%\system32\*.igo >

< %systemroot%\*.rew >

< %systemroot%\System32\spool\DRIVERS\W32X86\3\*.exe >
[2002/10/14 21:03:18 | 000,303,104 | —- | M] (Lexmark International, Inc.) – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\LEXBCES.EXE
[2002/10/14 20:54:14 | 000,173,315 | —- | M] (Lexmark International, Inc.) – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\lexdrvin.exe
[2002/10/14 20:54:14 | 000,024,576 | —- | M] () – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\lexgo.EXE
[2002/10/14 21:00:41 | 000,174,592 | —- | M] (Lexmark International, Inc.) – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\LEXPPS.EXE
[2002/10/14 21:37:33 | 000,053,248 | —- | M] () – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\LXBBJSWX.EXE
[2002/10/14 20:47:50 | 000,090,112 | —- | M] (Lexmark International) – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\LXBBPSWX.EXE
[2002/10/14 22:31:36 | 000,091,648 | —- | M] (Lexmark International, Inc.) – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\LXBBUN5C.EXE
[2002/10/14 21:06:14 | 000,053,248 | —- | M] (Lexmark International Inc.) – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\lxbbweb.exe
[2002/10/14 20:51:03 | 000,311,612 | —- | M] () – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\WAVS.EXE

< %USERPROFILE%\.COMMgr\*.* >

< %USERPROFILE%\Desktop\*.bat >
[2003/10/18 15:22:32 | 000,000,048 | —- | M] () – C:\Documents and Settings\Daphne\Desktop\Bubble Bobble.bat
[2003/10/18 15:24:40 | 000,000,047 | —- | M] () – C:\Documents and Settings\Daphne\Desktop\Tetris.bat

< %PROGRAMFILES%\Common Files\Real\visualizations\*.* >
[2006/07/01 14:08:47 | 000,043,008 | —- | M] (RealNetworks, Inc.) – C:\Program Files\Common Files\Real\Visualizations\Annabelle.rpv
[2006/07/01 14:08:47 | 000,080,384 | —- | M] () – C:\Program Files\Common Files\Real\Visualizations\CosmicBelt.rpv
[2006/07/01 14:08:48 | 000,007,168 | —- | M] (RealNetworks, Inc.) – C:\Program Files\Common Files\Real\Visualizations\Fire.rpv
[2006/07/01 14:08:48 | 000,007,680 | —- | M] (RealNetworks, Inc.) – C:\Program Files\Common Files\Real\Visualizations\FreqBands.rpv
[2006/07/01 14:08:48 | 000,069,632 | —- | M] () – C:\Program Files\Common Files\Real\Visualizations\Nebula.rpv

< %PROGRAMFILES%\Internet Explorer\*.Jmp >

< %PROGRAMFILES%\Windows NT\system\*.dll >

< %systemroot%\system32\*.ext >

< %systemroot%\system32\Com\*.cfg >

< %systemroot%\system32\btz\*.* >

< %systemroot%\system32\EMP\*.* >

< %systemroot%\system32\expo\*.* >

< %systemroot%\system32\inet2\*.* >

< %systemroot%\system32\xrem\*.* >

< %ProgramFiles%\Microsoft\*.* >

< %systemroot%\usgwmt\*.* >

< %ProgramFiles%\B\*.* >

< %SYSTEMDRIVE%\lspp\*.* >

< %systemroot%\Kral\*.* >

< %SYSTEMDRIVE%\windowsdvd.exe\*.* >

< %systemroot%\system32\*.ipo >

< %SYSTEMDRIVE%\usxxxxxxxx.exe\*.* >

< %systemroot%\system32\*.mof >

< %systemroot%\*.atm >

< %systemroot%\system32\svhost\*.* >

< %ProgramFiles%\system32\*.* >

< %ProgramFiles%\Docmentt\*.* >

< %systemroot%\Help\*.vbs >

< %ProgramFiles%\Windows WinSxs\*.* /s >

< %ProgramFiles%\Outlook Express\IDT\*.* /s >

< %ProgramFiles%\Microsoft Office\365\*.* /s >

< %ProgramFiles%\Windows Live\*.* >

< %systemroot%\system32\win32\*.* >

< %SYSTEMDRIVE%\RECYCLER\*.* >

< %systemroot%\Fresh1\*.* >

< %ProgramFiles%\Kekj\*.* /s >

< %systemroot%\GDU\*.* >

< %systemroot%\KA\*.* >

< %systemroot%\R\*.* >

< %systemroot%\system32\*.fyo >

< %USERPROFILE%\System\*.* >

< %systemroot%\Source\*.* >

< %systemroot%\system32\ac\*.* >

< %ProgramFiles%\MSDN\*.* >

< %AppData%\AdobeUM\winvcldll54\*.* /s >

< %ProgramFiles%\Internet Explorer\*.ico >

< %systemroot%\system32\*.ojo >

< %systemroot%\system32\d323s\*.* >

< %systemroot%\system32\re\*.* >

< %UserProfile%\Microsoft\*.dll >

< %UserProfile%\Microsoft\*.log >

< %systemroot%\Bios\*.* >

< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >

< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2010-10-03 11:14:47
< End of report >

And here is Extras.txt:

OTL Extras logfile created on: 03/10/2010 16:15:56 - Run 1
OTL by OldTimer - Version 3.2.14.1 Folder = C:\Documents and Settings\Daphne\Desktop
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.11)
Locale: 00001809 | Country: Ireland | Language: ENI | Date Format: dd/MM/yyyy

511.00 Mb Total Physical Memory | 262.00 Mb Available Physical Memory | 51.00% Memory free
1.00 Gb Paging File | 1.00 Gb Available in Paging File | 57.00% Paging File free
Paging file location(s): C:\pagefile.sys 768 3000 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 111.72 Gb Total Space | 44.04 Gb Free Space | 39.42% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
Drive E: | 61.29 Mb Total Space | 18.69 Mb Free Space | 30.49% Space Free | Partition Type: FAT
F: Drive not present or media not loaded
Drive G: | 465.76 Gb Total Space | 351.13 Gb Free Space | 75.39% Space Free | Partition Type: NTFS
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: SPEEDY
Current User Name: Daphne
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: On
Skip Microsoft Files: On
File Age = 90 Days
Output = Minimal
Quick Scan

========== Extra Registry (SafeList) ==========


========== File Associations ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\]
.html [@ = Reg Error: Value error.] – Reg Error: Key error. File not found
.js [@ = JSFile] – C:\Program Files\Macromedia\Dreamweaver MX\Dreamweaver.exe (Macromedia, Inc.)

========== Shell Spawning ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command]
batfile [open] – "%1" %*
cmdfile [open] – "%1" %*
comfile [open] – "%1" %*
exefile [open] – "%1" %*
htmlfile – "C:\Program Files\Microsoft Office\Office\msohtmed.exe" %1 (Microsoft Corporation)
http [open] – "C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
https [open] – "C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
jsfile [open] – "C:\Program Files\Macromedia\Dreamweaver MX\Dreamweaver.exe" "%1" (Macromedia, Inc.)
piffile [open] – "%1" %*
regfile [merge] – Reg Error: Key error.
scrfile [config] – "%1"
scrfile [install] – rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] – "%1" %*
txtfile – Reg Error: Key error.
Unknown [openas] – %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] – "C:\Program Files\VideoLAN\VLC\vlc.exe" –started-from-file –playlist-enqueue "%1" ()
Directory [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] – "C:\Program Files\VideoLAN\VLC\vlc.exe" –started-from-file –no-playlist-enqueue "%1" ()
Directory [Winamp.Bookmark] – "C:\Program Files\Winamp\Winamp.exe" /BOOKMARK "%1" (Nullsoft)
Directory [Winamp.Enqueue] – "C:\Program Files\Winamp\Winamp.exe" /ADD "%1" (Nullsoft)
Directory [Winamp.Play] – "C:\Program Files\Winamp\Winamp.exe" "%1" (Nullsoft)
Folder [open] – %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] – %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)

========== Security Center Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify" = 0x00000000
"FirewallDisableNotify" = 0x00000000
"UpdatesDisableNotify" = 0x00000000
"AntiVirusOverride" = 0
"FirewallOverride" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring" = 1

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
"DisableMonitoring" = 1

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
"DisableMonitoring" = 1

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]

========== System Restore Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2

========== Firewall Settings ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008

========== Authorized Applications List ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\ewido anti-spyware 4.0\ewido.exe" = C:\Program Files\ewido anti-spyware 4.0\ewido.exe:*:Enabled:ewido anti-spyware – File not found
"C:\Program Files\LimeWire\LimeWire.exe" = C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire – File not found
"C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" = C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe:*:Enabled:Yahoo! Messenger – File not found
"C:\Program Files\Yahoo!\Messenger\YServer.exe" = C:\Program Files\Yahoo!\Messenger\YServer.exe:*:Enabled:Yahoo! FT Server – File not found
"C:\Program Files\uTorrent\uTorrent.exe" = C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent – (BitTorrent, Inc.)
"C:\Program Files\Kontiki\KService.exe" = C:\Program Files\Kontiki\KService.exe:*:Enabled:Delivery Manager Service – File not found
"C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe" = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe:*:Enabled:EasyShare – (Eastman Kodak Company)
"C:\Program Files\AVG\AVG10\avgdiagex.exe" = C:\Program Files\AVG\AVG10\avgdiagex.exe:*:Enabled:AVG Diagnostics 2011 – (AVG Technologies CZ, s.r.o.)
"C:\Program Files\AVG\AVG10\avgnsx.exe" = C:\Program Files\AVG\AVG10\avgnsx.exe:*:Enabled:Online Shield – (AVG Technologies CZ, s.r.o.)
"C:\Program Files\AVG\AVG10\avgmfapx.exe" = C:\Program Files\AVG\AVG10\avgmfapx.exe:*:Enabled:AVG Installer – (AVG Technologies CZ, s.r.o.)
"C:\Program Files\AVG\AVG10\avgemcx.exe" = C:\Program Files\AVG\AVG10\avgemcx.exe:*:Enabled:Personal E-mail Scanner – (AVG Technologies CZ, s.r.o.)


========== HKEY_LOCAL_MACHINE Uninstall List ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{00010409-78E1-11D2-B60F-006097C998E7}" = Microsoft Office 2000 SR-1 Professional
"{00203668-8170-44A0-BE44-B632FA4D780F}" = Adobe AIR
"{007B37D9-0C45-4202-834B-DD5FAAE99D63}" = ArcSoft Print Creations - Slimline Card
"{03EDED24-8375-407D-A721-4643D9768BE1}" = kgchlwn
"{074C5857-D87B-4E1B-9977-FE623E4CBE88}" = Samsung PC Studio
"{089DD780-DB3F-4CDB-A0C2-111360247298}" = PC Connectivity Solution
"{10253A5A-081B-4146-9D76-00547EED4001}" = Sonic Foundry VideoFactory 2.0c
"{11F1920A-56A2-4642-B6E0-3B31A12C9288}" = Dell Solution Center
"{11F3F858-4131-4FFA-A560-3FE282933B6E}" = kgchday
"{14D4ED84-6A9A-45A0-96F6-1753768C3CB5}" = ESSPCD
"{151C555A-A9E7-4A2E-B6D7-165D04A3C956}" = Dell Picture Studio - Dell Image Expert
"{1B2DBF55-05D4-4072-87D8-689141E262BD}" = Creative ZEN
"{1B9B5B3B-28E7-4E59-A80D-D670AA984514}" = Nokia Connectivity Cable Driver
"{1E04F83B-2AB9-4301-9EF7-E86307F79C72}" = Google Earth
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{225DB4AA-3CFF-47E8-B3C8-6DAD713E986E}" = Nokia PC Suite
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{26A24AE4-039D-4CA4-87B4-2F83216018FF}" = Java™ 6 Update 18
"{2750B389-A2D2-4953-99CA-27C1F2A8E6FD}" = Microsoft SQL Server 2005 Tools Express Edition Beta 2
"{2750B389-A2D2-4953-99CA-27C1F2A8E6FD}_Bootstrap" = Microsoft SQL Server 2005 Tools Express Edition Beta 2
"{2AFFFDD7-ED85-4A90-8C52-5DA9EBDC9B8F}" = Microsoft SQL Server 2005 Express Edition Beta 2 (SQLEXPRESS)
"{2AFFFDD7-ED85-4A90-8C52-5DA9EBDC9B8F}_Bootstrap" = Microsoft SQL Server 2005 Express Edition Beta 2 (SQLEXPRESS)
"{2D03B6F8-DF36-4980-B7B6-5B93D5BA3A8F}" = essvatgt
"{2E0C1913-886B-4C5C-8DAF-D1E649CE5FCC}" = Creative MediaSource
"{3248F0A8-6813-11D6-A77B-00B0D0150060}" = J2SE Runtime Environment 5.0 Update 6
"{3248F0A8-6813-11D6-A77B-00B0D0150090}" = J2SE Runtime Environment 5.0 Update 9
"{3248F0A8-6813-11D6-A77B-00B0D0160020}" = Java™ 6 Update 2
"{350C97B0-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3BE480ED-E17A-431A-981C-5C2EDDBCD3BF}" = Macromedia Flash MX
"{416DFEDD-9F1B-4EFC-AF70-FCA891AE0251}" = Adobe InDesign CS
"{42938595-0D83-404D-9F73-F8177FDD531A}" = ESScore
"{4468EF97-A253-4699-9E1C-88CAE2C6832D}" = ABBYY FineReader 5.0 Sprint
"{4537EA4B-F603-4181-89FB-2953FC695AB1}" = netbrdg
"{45A66726-69BC-466B-A7A4-12FCBA4883D7}" = HiJackThis
"{48B0F38D-1913-44F3-99AA-D4C55A2B038E}" = Drive Manager
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4B55E0A8-07F5-4966-9B7B-D32C8ADC0FF4}" = Digimax Converter
"{4D826618-59C6-11D4-976E-00C04F8EEB39}" = Macromedia FreeHand 10
"{51916667-A68B-491A-86EB-3D701944EB66}" = DISKdata
"{5316DFC9-CE99-4458-9AB3-E8726EDE0210}" = skin0001
"{53F5C3EE-05ED-4830-994B-50B2F0D50FCE}" = Microsoft SQL Server Setup Support Files
"{56589DFE-0C29-4DFE-8E42-887B771ECD23}" = ArcSoft Print Creations - Photo Book
"{5783F2D7-5001-0409-0002-0060B0CE6BBA}" = AutoCAD 2007 - English
"{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}" = Skype™ 3.8
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{605A4E39-613C-4A12-B56F-DEFBE6757237}" = SHASTA
"{608D2A3C-6889-4C11-9B54-A42F45ACBFDB}" = fflink
"{609F7AC8-C510-11D4-A788-009027ABA5D0}" = Easy CD Creator 5 Basic
"{62FC357F-022B-4F90-9376-7A0DF9FBE7A1}" = Sonic Foundry Sound Forge 6.0
"{643EAE81-920C-4931-9F0B-4B343B225CA6}" = ESSBrwr
"{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD
"{693C08A7-9E76-43FF-B11E-9A58175474C4}" = kgckids
"{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update
"{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}" = MSVC80_x86_v2
"{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}" = Microsoft .NET Framework 2.0
"{7148F0A8-6813-11D6-A77B-00B0D0142050}" = Java 2 Runtime Environment, SE v1.4.2_05
"{7266C898-F9CB-4122-9452-2AA1DACE245E}" = Sonic Foundry Preset Manager 1.0
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{739F4CE3-6443-40AB-ACB3-2CF6FD3702AE}" = AVG 2011
"{764D06D8-D8DE-411E-A1C8-D9E9380F8A84}" = Microsoft Works 7.0
"{76EFFC7C-17A6-479D-9E47-8E658C1695AE}" = Windows Backup Utility
"{77DCDCE3-2DED-62F3-8154-05E745472D07}" = Acrobat.com
"{7AC15160-A49B-4A89-B181-D4619C025FFF}" = Samsung Samples Installer
"{7B4BB888-B44E-4B91-BEE9-FE14B312B58C}" = Sonic Foundry Super Duper Music Looper XPress
"{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP
"{7F142D56-3326-11D5-B229-002078017FBF}" = Modem Helper
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{8424EF22-44CF-4DD4-B702-FADA3998F4BA}" = StuffIt 11
"{84E9D2E2-FE5B-49D4-A88A-9B0A973B713B}" = Digimax i6 PMP Driver
"{85DC9962-BB64-4C13-B079-1F5566C81BE7}" = Visual C# 2005 Express Edition Beta - English
"{8943CE61-53BD-475E-90E1-A580869E98A2}" = staticcr
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8A502E38-29C9-49FA-BCFA-D727CA062589}" = ESSTOOLS
"{8A8664E1-84C8-4936-891C-BC1F07797549}" = kgcvday
"{8B4AB829-DFD3-436D-B808-D9733D76C590}" = Macromedia Dreamweaver MX
"{8E92D746-CD9F-4B90-9668-42B74C14F765}" = ESSini
"{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}" = TomTom HOME Visual Studio Merge Modules
"{8FB6AF1C-7B7B-42F9-BAAF-7592AC9819E6}" = AVG 2011
"{90D55A3F-1D99-4C94-A77E-46DC14F0BF08}" = Help and Support Customization
"{91517631-A9F3-4B7C-B482-43E0068FD55A}" = ESSgui
"{91A4AD99-69CE-4745-97B7-0E0DFBECFDE5}" = Adobe Illustrator CS
"{930B2432-43D4-11D5-9871-00C04F8EEB39}" = Macromedia Fireworks MX
"{9591C049-5CAE-4E89-A8D9-191F1899628B}" = ArcSoft Print Creations - Funhouse
"{976EA7B1-7562-483D-88DA-4323D263B7CD}" = DiMAGE Viewer
"{98DF85D9-96C0-4F57-A92E-C3539477EF5E}" = DVDSentry
"{999D43F4-9709-4887-9B1A-83EBB15A8370}" = VPRINTOL
"{9AA582A3-B64A-42AF-8DCD-476FF5EA4910}" = Sonic Foundry Vegas 3.0a
"{9BD54685-1496-46A5-AB62-357CD140ED8B}" = kgcinvt
"{A1588373-1D86-4D44-86C9-78ABD190F9CC}" = kgcmove
"{A5BA14E0-7384-11D4-BAE7-00409631A2C8}" = Macromedia Extension Manager
"{A790BEB1-BCCF-4EC6-807B-5708B36E8A79}" = Intel® PROSet
"{AB3F9E62-1C4A-45DA-96E4-BFEB26C73F18}" = SPIF225 USB to SATA Bridge 98 Driver Installer
"{AC76BA86-7AD7-1033-7B44-A92000000001}" = Adobe Reader 9.2
"{AC76BA86-7AD7-5464-3428-900000000004}" = Spelling Dictionaries Support For Adobe Reader 9
"{AE1FA02D-E6A4-4EA0-8E58-6483CAC016DD}" = ESSCDBK
"{AEC0CEBC-0FC7-4716-8222-1C4A742719B1}" = Samsung Master
"{B0D83FCD-9D42-43ED-8315-250326AADA02}" = ArcSoft Print Creations - Scrapbook
"{B162D0A6-9A1D-4B7C-91A5-88FB48113C45}" = OfotoXMI
"{B27D0497-EC60-4899-9DF6-1495B8E2070F}" = Microsoft SQL Native Client
"{B2A2C64F-AFA1-4BF0-9879-1071EF0C950C}" = Microsoft MSDN Express Library 2005 Beta - English
"{B4B44FE7-41FF-4DAD-8C0A-E406DDA72992}" = CCScore
"{B7050CBDB2504B34BC2A9CA0A692CC29}" = DivX Plus Web Player
"{BB46245B-CECA-406F-8790-3ABA0D01012F}" = Roxio VideoWave Movie Creator
"{C4466935-88FD-4357-8A59-F641CECD897F}" = Sonic Foundry ACID XPress 3.0f
"{C4A4722E-79F9-417C-BD72-8D359A090C97}" = Samsung PC Studio
"{C78EAC6F-7A73-452E-8134-DBB2165C5A68}" = QuickTime
"{CA9ED5E4-1548-485B-A293-417840060158}" = ArcSoft Print Creations - Photo Calendar
"{CAE8A0F1-B498-4C23-95FA-55047E730C8F}" = ArcSoft Print Creations
"{CEA5EF64-B694-4B79-9A2C-0FF738906A1D}" = DriverGuide Toolkit
"{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}" = Bluetooth Stack for Windows by Toshiba
"{D32470A1-B10C-4059-BA53-CF0486F68EBC}" = Kodak EasyShare software
"{D4BA439B-7757-4B21-A7E9-6B5AA7FB227A}" = MM LC Trigonometry
"{D6DE02C7-1F47-11D4-9515-00105AE4B89A}" = Paint Shop Pro 7
"{DAB91712-F85D-4CF8-B0F5-A4B02A676B49}" = Microsoft XML Parser
"{DB02F716-6275-42E9-B8D2-83BA2BF5100B}" = SFR
"{DC3065BF-95B4-42C5-B47D-0B713CDA75D0}" = Creative Zen Vision M
"{E031338C-839D-4EDD-9537-99B653C39D81}" = Autodesk MapGuide® Viewer ActiveX Control Release 6.5
"{E18B549C-5D15-45DA-8D8F-8FD2BD946344}" = kgcbaby
"{E3436EE2-D5CB-4249-840B-3A0140CC34C3}" = Classic PhoneTools
"{E6B4117F-AC59-4B13-9274-EB136E8897EE}" = ArcSoft Print Creations - Album Page
"{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}" = Samsung PC Studio 3 USB Driver Installer
"{EFB21DE7-8C19-4A88-BB28-A766E16493BC}" = Adobe Photoshop CS
"{F04F9557-81A9-4293-BC49-2C216FA325A7}" = ArcSoft Print Creations - Greeting Card
"{F4A2E7CC-60CA-4AFA-B67F-AD5E58173C3F}" = SKINXSDK
"{F9593CFB-D836-49BC-BFF1-0E669A411D9F}" = WIRELESS
"{FCDB1C92-03C6-4C76-8625-371224256091}" = ESSPDock
"34EA302E7F4CBD17A19E33BBCB72363234956D7E" = Windows Driver Package - Nokia Modem (06/09/2010 4.5)
"504244733D18C8F63FF584AEB290E3904E791693" = Windows Driver Package - Nokia pccsmcfd (08/22/2008 7.0.0.0)
"Ace DivX Player" = Ace DivX Player
"Ad-Aware SE Personal" = Ad-Aware SE Personal
"Adobe Acrobat 5.0" = Adobe Acrobat 4.0, 5.0
"Adobe ActiveShare" = Adobe ActiveShare 1.3.1
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player
"Adobe SVG Viewer" = Adobe SVG Viewer 3.0
"AdobeESD" = Adobe Download Manager 1.2 (Remove Only)
"Amazon MP3 Downloader" = Amazon MP3 Downloader 1.0.9
"AudibleManager" = AudibleManager
"Autodesk DWF Viewer" = Autodesk DWF Viewer
"AVG" = AVG 2011
"BCM V.92 56K Modem" = BCM V.92 56K Modem
"CCleaner" = CCleaner (remove only)
"CINEMA 4D XL Release 7" = CINEMA 4D XL Release 7
"Cleaner 5 EZ" = Cleaner 5 EZ
"ClickPotatoLiteSA" = ClickPotato
"ColorImpact_is1" = ColorImpact 1.6
"com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1" = Acrobat.com
"COMODO Firewall Pro" = COMODO Firewall Pro
"Creative Removable Disk Manager" = Creative Removable Disk Manager
"DAZ|Bryce 4.0" = DAZ|Bryce 4.0
"DesignWorkshop Lite" = DesignWorkshop Lite
"Director 8.5 Shockwave Studio Trial" = Director 8.5 Shockwave Studio Trial
"Dynomite Deluxe 2.70y" = Dynomite Deluxe 2.70y
"EditPad Pro" = JGsoft EditPad Pro 4.5.2 DEMO
"EEEE705096F837B7907659F100C9FE6DA001970F" = Windows Driver Package - Nokia Modem (06/09/2010 7.01.0.7)
"FLVPlayer" = FLV Player 1.3.3
"GoogleVideoPlayer" = Google Video Player
"HijackThis" = HijackThis 1.99.1
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie7" = Windows Internet Explorer 7
"InstallShield_{48B0F38D-1913-44F3-99AA-D4C55A2B038E}" = Drive Manager
"InterActual Player" = InterActual Player
"iZotope Ozone 1.01 Demo for DirectX_is1" = iZotope Ozone 1.01 Demo for DirectX
"Kingpin" = Kingpin: Life of Crime
"Lexmark X74-X75" = Lexmark X74-X75
"Living Marine Aquarium Screen Saver" = Living Marine Aquarium Screen Saver
"Macromedia FreeHand 8" = Macromedia FreeHand 8
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"McAfee Security Scan" = McAfee Security Scan Plus
"Microsoft .NET Framework 2.0" = Microsoft .NET Framework 2.0
"Microsoft MSDN Express Library 2005 Beta - English" = Microsoft MSDN Express Library 2005 Beta - English
"Mozilla Firefox (3.6.10)" = Mozilla Firefox (3.6.10)
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"Netscape (7.2)" = Netscape (7.2)
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"Noise Reduction Plug-In 2.0" = Sonic Foundry Noise Reduction Plug-In 2.0a
"Nokia PC Suite" = Nokia PC Suite
"NVIDIA" = NVIDIA Windows 2000/XP Display Drivers
"NVIDIA Display Driver" = NVIDIA Display Driver
"PCFriendly" = PCFriendly
"PowerISO" = PowerISO
"PROSet" = Intel® PRO Network Adapters and Drivers
"RealPlayer 6.0" = RealPlayer
"RNCompiler 6.0" = Advanced RealMedia Export Plug-in for Premiere 6.0
"SAMSUNG CDMA Modem" = SAMSUNG CDMA Modem Driver Set
"SecondLife" = SecondLife (remove only)
"ShockwaveFlash" = Macromedia Flash Player 8
"SpywareBlaster_is1" = SpywareBlaster v2.6.1
"ST6UNST #1" = Rostrum Camera
"SysInfo" = Creative System Information
"TomTom HOME" = TomTom HOME 2.6.3.1609
"TurboDemo 7 - Trial_is1" = TurboDemo 7 - Trial
"Visual C# 2005 Express Edition Beta - English" = Visual C# 2005 Express Edition Beta - English
"VLC media player" = VLC media player 1.0.1
"Wdf01009" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
"WIC" = Windows Imaging Component
"Winamp" = Winamp
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 2
"WinRAR archiver" = WinRAR archiver
"WinZip" = WinZip
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01009" = Microsoft User-Mode Driver Framework Feature Pack 1.9
"Xvid_is1" = Xvid 1.2.2 final uninstall
"Yahoo! Companion" = Yahoo! Companion
"ZENcast Organizer" = ZENcast Organizer

========== HKEY_CURRENT_USER Uninstall List ==========

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"uTorrent" = µTorrent
"VideoEgg" = VideoEgg Publisher

========== Last 10 Event Log Errors ==========

[ Application Events ]
Error - 28/09/2010 16:35:59 | Computer Name = SPEEDY | Source = MSSQL$SQLEXPRESS | ID = 17051
Description = SQL Server evaluation period has expired.

Error - 28/09/2010 18:33:58 | Computer Name = SPEEDY | Source = MSSQL$SQLEXPRESS | ID = 17051
Description = SQL Server evaluation period has expired.

Error - 29/09/2010 12:25:48 | Computer Name = SPEEDY | Source = MSSQL$SQLEXPRESS | ID = 17051
Description = SQL Server evaluation period has expired.

Error - 29/09/2010 14:09:14 | Computer Name = SPEEDY | Source = MSSQL$SQLEXPRESS | ID = 17051
Description = SQL Server evaluation period has expired.

Error - 30/09/2010 10:36:19 | Computer Name = SPEEDY | Source = Application Error | ID = 1000
Description = Faulting application cpfupdat.exe, version 2.4.0.5, faulting module
unknown, version 0.0.0.0, fault address 0x0071001f.

Error - 01/10/2010 09:13:41 | Computer Name = SPEEDY | Source = MSSQL$SQLEXPRESS | ID = 17051
Description = SQL Server evaluation period has expired.

Error - 03/10/2010 07:18:20 | Computer Name = SPEEDY | Source = MSSQL$SQLEXPRESS | ID = 17051
Description = SQL Server evaluation period has expired.

Error - 03/10/2010 08:22:29 | Computer Name = SPEEDY | Source = Application Hang | ID = 1002
Description = Hanging application LXBBJSWX.EXE, version 0.0.0.0, hang module hungapp,
version 0.0.0.0, hang address 0x00000000.

Error - 03/10/2010 08:22:30 | Computer Name = SPEEDY | Source = Application Hang | ID = 1002
Description = Hanging application LXBBJSWX.EXE, version 0.0.0.0, hang module hungapp,
version 0.0.0.0, hang address 0x00000000.

Error - 03/10/2010 08:22:30 | Computer Name = SPEEDY | Source = Application Hang | ID = 1002
Description = Hanging application LXBBJSWX.EXE, version 0.0.0.0, hang module hungapp,
version 0.0.0.0, hang address 0x00000000.

[ System Events ]
Error - 03/10/2010 08:22:18 | Computer Name = SPEEDY | Source = W32Time | ID = 39452689
Description = Time Provider NtpClient: An error occurred during DNS lookup of the
manually configured peer 'time.nist.gov,0x1'. NtpClient will try the DNS lookup
again in 15 minutes. The error was: A socket operation was attempted to an unreachable
host. (0x80072751)

Error - 03/10/2010 08:22:18 | Computer Name = SPEEDY | Source = W32Time | ID = 39452701
Description = The time provider NtpClient is configured to acquire time from one
or more time sources, however none of the sources are currently accessible. No attempt
to contact a source will be made for 14 minutes. NtpClient has no source of accurate
time.

Error - 03/10/2010 08:37:17 | Computer Name = SPEEDY | Source = W32Time | ID = 39452689
Description = Time Provider NtpClient: An error occurred during DNS lookup of the
manually configured peer 'time.nist.gov,0x1'. NtpClient will try the DNS lookup
again in 30 minutes. The error was: A socket operation was attempted to an unreachable
host. (0x80072751)

Error - 03/10/2010 08:37:17 | Computer Name = SPEEDY | Source = W32Time | ID = 39452701
Description = The time provider NtpClient is configured to acquire time from one
or more time sources, however none of the sources are currently accessible. No attempt
to contact a source will be made for 29 minutes. NtpClient has no source of accurate
time.

Error - 03/10/2010 09:07:17 | Computer Name = SPEEDY | Source = W32Time | ID = 39452689
Description = Time Provider NtpClient: An error occurred during DNS lookup of the
manually configured peer 'time.nist.gov,0x1'. NtpClient will try the DNS lookup
again in 60 minutes. The error was: A socket operation was attempted to an unreachable
host. (0x80072751)

Error - 03/10/2010 09:07:17 | Computer Name = SPEEDY | Source = W32Time | ID = 39452701
Description = The time provider NtpClient is configured to acquire time from one
or more time sources, however none of the sources are currently accessible. No attempt
to contact a source will be made for 59 minutes. NtpClient has no source of accurate
time.

Error - 03/10/2010 09:55:46 | Computer Name = SPEEDY | Source = Disk | ID = 262151
Description = The device, \Device\Harddisk0\D, has a bad block.

Error - 03/10/2010 09:58:55 | Computer Name = SPEEDY | Source = Disk | ID = 262151
Description = The device, \Device\Harddisk0\D, has a bad block.

Error - 03/10/2010 10:07:21 | Computer Name = SPEEDY | Source = W32Time | ID = 39452689
Description = Time Provider NtpClient: An error occurred during DNS lookup of the
manually configured peer 'time.nist.gov,0x1'. NtpClient will try the DNS lookup
again in 120 minutes. The error was: A socket operation was attempted to an unreachable
host. (0x80072751)

Error - 03/10/2010 10:07:21 | Computer Name = SPEEDY | Source = W32Time | ID = 39452701
Description = The time provider NtpClient is configured to acquire time from one
or more time sources, however none of the sources are currently accessible. No attempt
to contact a source will be made for 119 minutes. NtpClient has no source of accurate
time.


< End of report >

Thanks!
Hello,

Remove McAfee Tool
Please download the McAfee removal tool from HERE
  • Save it to your desktop
  • Make sure all McAfee application windows are closed.
  • Double-click MCPR.exe and the removal tool will start automatically.
  • Note: Windows Vista users must right-click and select Run as Administrator.
    Once the removal tool is finished, you will be prompted to restart your computer. If you choose to restart later, your McAfee product will not be fully removed until you do.
  • Wait for the computer to restart.


NEXT:



Please download DeFogger to your desktop.

Double click DeFogger to run the tool.
  • The application window will appear
  • Click the Disable button to disable your CD Emulation drivers
  • Click Yes to continue
  • A 'Finished!' message will appear
  • Click OK
  • DeFogger will now ask to reboot the machine - click OK
IMPORTANT! If you receive an error message while running DeFogger, please post the log defogger_disable which will appear on your desktop.

Do not re-enable these drivers until otherwise instructed.



NEXT:



OTL Fix

We need to run an OTL Fix

Please Note: You have a bunch of installation files in your Program Files folder. I'm not sure if your aware of this or not. Most of them are outdated, so I've included them in my OTL script to remove them. If you need them or want them there please let me know, and I'll revise my script.

  • Please reopen [external image: Posted Image] on your desktop.
  • Copy and Paste the following code into the [external image: Posted Image] textbox. Do not include the word "Code"

    :Services
    :OTL
    SRV - (KodakCCS) – C:\WINDOWS\System32\drivers\KodakCCS.exe File not found
    SRV - ({msvcv4vi) – File not found
    O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
    O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No CLSID value found.
    O4 - HKLM..\Run: [WinampAgent] C:\Program Files\Winamp\wianmpa.exe File not found
    O4 - HKCU..\Run: [kdx] C:\Program Files\Kontiki\KHost.exe File not found
    O4 - HKCU..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe File not found
    O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} http://a1540.g.akamai.net/7/1540/52/200305…meInstaller.exe (Reg Error: Key error.)
    O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flash…t/ultrashim.cab (Reg Error: Key error.)
    O16 - DPF: {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA} http://java.sun.com/products/plugin/autodl…indows-i586.cab (Reg Error: Key error.)
    O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
    O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
    O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
    O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
    [2010/08/30 15:31:16 | 002,133,536 | —- | C] (AVG Technologies) – C:\Program Files\avg_free_stb_all_9_115_cnet.exe
    [9 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
    [61 C:\*.tmp files -> C:\*.tmp -> ]
    [1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
    [9 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
    [61 C:\*.tmp files -> C:\*.tmp -> ]
    [1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
    [2002/09/03 08:59:58 | 000,001,248 | -HS- | M] () – C:\3jvf0w40.sys
    [2003/07/30 21:01:16 | 000,001,248 | -HS- | M] () – C:\3jvja6hw.sys
    [2002/09/03 08:59:58 | 000,001,248 | -HS- | M] () – C:\3jvjaomn.sys
    [2002/09/03 08:59:58 | 000,001,248 | -HS- | M] () – C:\3jvjawja.sys
    [61 C:\*.tmp files -> C:\*.tmp -> ]
    [1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
    [2008/02/04 21:15:41 | 006,222,376 | —- | M] (DivX, Inc.) – C:\Program Files\DivXWebPlayerInstaller.exe
    [2008/09/30 16:44:21 | 007,508,608 | —- | M] (Mozilla) – C:\Program Files\Firefox Setup 3.0.3.exe
    [2008/02/21 21:33:49 | 013,413,048 | —- | M] () – C:\Program Files\Google_Earth_BZXV.exe
    [2007/12/12 20:43:02 | 001,491,592 | —- | M] (Adobe Systems Incorporated) – C:\Program Files\install_flash_player.exe
    [2007/10/11 12:36:46 | 017,574,432 | —- | M] (SmithMicro ) – C:\Program Files\StuffIt11.0.1.48.exe
    [2008/01/28 23:44:03 | 018,510,928 | —- | M] (Veoh Networks, Inc. ) – C:\Program Files\VeohSetup-3.8.1.1008.exe
    [9 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
    [7 C:\WINDOWS\Installer\*.tmp files -> C:\WINDOWS\Installer\*.tmp -> ]
    [9 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
    
    :Reg
    
    :Files
    ipconfig /flushdns /c
    :Commands
    [purity]
    [resethosts]
    [CreateRestorePoint]
    [emptytemp]
    [EMPTYFLASH]
  • Push [external image: Posted Image]
  • OTL may ask to reboot the machine. Please do so if asked.
  • Click [external image: Posted Image].
  • A report will open. Copy and Paste that report in your next reply.
  • If the machine reboots, the log will be located at C:\_OTL\MovedFiles\mmddyyyy_hhmmss.log, where mmddyyyy_hhmmss is the date of the tool run.


NEXT:



Java Outdated
Your Java is out of date. Older versions have vulnerabilities that malicious sites can use to exploit and infect your system. Please follow these steps to remove older version Java components and update:
  • Download the latest version of Java Runtime Environment (JRE) Version 6 and save it to your desktop.
  • Look for "JDK 6 Update 21 (JDK or JRE)".
  • Click the "Download JRE" button to the right.
  • Select your Platform: "Windows".
  • Select your Language: "Multi-language".
  • Read the License Agreement, and then check the box that says: "Accept License Agreement".
  • Click Continue and the page will refresh.
  • Under Required Files, check the box for Windows Offline Installation, click the link below it and save the file to your desktop.
  • Close any programs you may have running - especially your web browser.
Go to Start > Settings > Control Panel, double-click on Add/Remove Programs and remove all older versions of Java.
  • Check (highlight) any item with Java Runtime Environment (JRE or J2SE) in the name.
  • Click the Remove or Change/Remove button and follow the onscreen instructions for the Java uninstaller.
  • Repeat as many times as necessary to remove each Java versions.
  • Reboot your computer once all Java components are removed.
  • Then from your desktop double-click on jre-6u21-windows-i586.exe to install the newest version.
  • If using Windows Vista and the installer refuses to launch due to insufficient user permissions, then Run As Administrator.
  • When the Java Setup - Welcome window opens, click the Install > button.
  • If offered to install a Toolbar, just uncheck the box before continuing unless you want it.
– Starting with Java 6u10, the uninstaller incorporated in each new release uses Enhanced Auto update to automatically remove the previous version when updating to a later update release. It will not remove older versions, so they will need to be removed manually.
– Java is updated frequently. If you want to be automatically notified of future updates, just turn on the Java Automatic Update feature and you will not have to remember to update when Java releases a new version.


Note:
The Java Quick Starter (JQS.exe) adds a service to improve the initial startup time of Java applets and applications.
To disable the JQS service if you don't want to use it, go to Start > Control Panel > Java > Advanced > Miscellaneous and uncheck the box for Java Quick Starter.
Click Ok and reboot your computer.


NEXT



Clean Java Cache & Temporary Files
  • After the install is complete, go into the Control Panel (using Classic View) and double-click the Java Icon. (looks like a coffee cup)
    • On the General tab, under Temporary Internet Files, click the Settings button.
    • Next, click on the Delete Files button
    • There are two options in the window to clear the cache - Leave BOTH CheckedApplications and AppletsTrace and Log Files
  • Click OK on Delete Temporary Files Window

    Note: This deletes ALL the Downloaded Applications and Applets from the CACHE.
  • Click OK to leave the Temporary Files Window
  • Click OK to leave the Java Control Panel.


NEXT:



Please download JavaRa and unzip it to your desktop.

***Please close any instances of Internet Explorer before continuing!***

  • Double-click on JavaRa.exe to start the program.
  • From the drop-down menu, choose English and click on Select.
  • JavaRa will open; click on Remove Older Versions to remove the older versions of Java installed on your computer.
  • Click Yes when prompted. When JavaRa is done, a notice will appear that a logfile has been produced. Click OK.
  • A logfile will pop up. Please save it to a convenient location and post it in your next reply.
Thanks SweetTech. It will be Monday or Tuesday before I have the results of your most recent post as the problem computer is a distance away and not connected. Please can you keep this open or allow me to re-open next week.
Great - we ran OTL fix and it stopped on the first run with this message:

Cannot create C:\Windows\System32\Drivers\Etc\Hosts

We reran it and got the log.

Files\Folders moved on Reboot…
File move failed. C:\Program Files\StuffIt11.0.1.48.exe scheduled to be moved on reboot.
File move failed. C:\Program Files\VeohSetup-3.8.1.1008.exe scheduled to be moved on reboot.
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.

Registry entries deleted on Reboot…

We ran it again and got this log:

All processes killed
========== SERVICES/DRIVERS ==========
========== OTL ==========
Error: No service named KodakCCS was found to stop!
Service\Driver key KodakCCS not found.
File C:\WINDOWS\System32\drivers\KodakCCS.exe File not found not found.
Error: No service named {msvcv4vi was found to stop!
Service\Driver key {msvcv4vi not found.
File File not found not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\WinampAgent not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\kdx not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\PcSync not found.
Starting removal of ActiveX control {41F17733-B041-4099-A042-B518BB6A408C}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{41F17733-B041-4099-A042-B518BB6A408C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41F17733-B041-4099-A042-B518BB6A408C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{41F17733-B041-4099-A042-B518BB6A408C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41F17733-B041-4099-A042-B518BB6A408C}\ not found.
Starting removal of ActiveX control {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}\ not found.
File Animation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab not found.
Starting removal of ActiveX control DirectAnimation Java Classes
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\DirectAnimation Java Classes\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\DirectAnimation Java Classes\ not found.
File oft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab not found.
Starting removal of ActiveX control Microsoft XML Parser for Java
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\Microsoft XML Parser for Java\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\Microsoft XML Parser for Java\ not found.
File C:\Program Files\avg_free_stb_all_9_115_cnet.exe not found.
File/Folder C:\WINDOWS\System32\*.tmp not found.
File/Folder C:\*.tmp not found.
File/Folder C:\WINDOWS\*.tmp not found.
File/Folder C:\WINDOWS\System32\*.tmp not found.
File/Folder C:\*.tmp not found.
File/Folder C:\WINDOWS\*.tmp not found.
File C:\3jvf0w40.sys not found.
File C:\3jvja6hw.sys not found.
File C:\3jvjaomn.sys not found.
File C:\3jvjawja.sys not found.
File/Folder C:\*.tmp not found.
File/Folder C:\WINDOWS\*.tmp not found.
File C:\Program Files\DivXWebPlayerInstaller.exe not found.
File C:\Program Files\Firefox Setup 3.0.3.exe not found.
File C:\Program Files\Google_Earth_BZXV.exe not found.
File C:\Program Files\install_flash_player.exe not found.
File move failed. C:\Program Files\StuffIt11.0.1.48.exe scheduled to be moved on reboot.
File move failed. C:\Program Files\VeohSetup-3.8.1.1008.exe scheduled to be moved on reboot.
File/Folder C:\WINDOWS\system32\*.tmp not found.
File/Folder C:\WINDOWS\Installer\*.tmp not found.
File/Folder C:\WINDOWS\system32\*.tmp not found.
========== REGISTRY ==========
========== FILES ==========
< ipconfig /flushdns /c >
Windows IP Configuration
Successfully flushed the DNS Resolver Cache.
E:\cmd.bat deleted successfully.
E:\cmd.txt deleted successfully.
========== COMMANDS ==========
HOSTS file reset successfully
Restore point Set: OTL Restore Point (0)

[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: All Users

User: Daphne
->Temp folder emptied: 373445899 bytes
->Temporary Internet Files folder emptied: 9184970 bytes
->Java cache emptied: 14974404 bytes
->FireFox cache emptied: 66750655 bytes
->Flash cache emptied: 55288 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32768 bytes

User: Elvin
->Temp folder emptied: 1740064 bytes
->Temporary Internet Files folder emptied: 289145 bytes
->Java cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 109164 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 687663 bytes

User: Owner

User: Raffaele
->Temp folder emptied: 1953160 bytes
->Temporary Internet Files folder emptied: 70141 bytes

User: Roberta
->Temp folder emptied: 12595497 bytes
->Temporary Internet Files folder emptied: 86675148 bytes
->Java cache emptied: 759275 bytes
->FireFox cache emptied: 46290079 bytes
->Flash cache emptied: 20989 bytes

User: Tina
->Temp folder emptied: 7040077630 bytes
->Temporary Internet Files folder emptied: 42461079 bytes
->Java cache emptied: 8217387 bytes
->Flash cache emptied: 384253 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 161609286 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 2651 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 35587 bytes
RecycleBin emptied: 4256945726 bytes

Total Files Cleaned = 11,564.00 mb


[EMPTYFLASH]

User: Administrator

User: All Users

User: Daphne
->Flash cache emptied: 0 bytes

User: Default User

User: Elvin

User: LocalService

User: NetworkService

User: Owner

User: Raffaele

User: Roberta
->Flash cache emptied: 0 bytes

User: Tina
->Flash cache emptied: 0 bytes

Total Flash Files Cleaned = 0.00 mb


OTL by OldTimer - Version 3.2.14.1 log created on 10092010_192413

Files\Folders moved on Reboot…
File move failed. C:\Program Files\StuffIt11.0.1.48.exe scheduled to be moved on reboot.
File move failed. C:\Program Files\VeohSetup-3.8.1.1008.exe scheduled to be moved on reboot.
C:\Documents and Settings\Tina\Local Settings\Temp\~DFD334.tmp moved successfully.

Registry entries deleted on Reboot…

We had a few versions of Java installed so I uninstalled all of them and installed the new JRE.

I ran JavaRa and here is the log from that:

JavaRa 1.16 Removal Log.Report follows after line.————————————The JavaRa removal process was started on Sun Oct 10 15:39:29 2010

Found and removed: C:\Program Files\Java\j2re1.4.2_05Found and removed: C:\Program Files\Java\jre1.6.0_02Found and removed: Software\JavaSoft\Java2D\1.5.0_06Found and removed: Software\JavaSoft\Java2D\1.5.0_09Found and removed: SOFTWARE\Classes\JavaPlugin.150_06Found and removed: SOFTWARE\Classes\JavaPlugin.150_09Found and removed: SOFTWARE\Classes\JavaWebStart.isInstalled.1.5.0.0Found and removed: SOFTWARE\Classes\JavaPlugin.142_05Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_02\Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}————————————Finished reporting.

The internet was back working for a while after all this (!) so tried to download updates for AVG but for some reason it would not install them.

Does it look like there are still problems? Many thanks.
Hello,

Welcome Back!

Since it's been a few days since I've seen logs, I'm going to ask for you to re-run a new OTL scan.


OTL Custom Scan

Please download OTL to your Desktop, if you have not done so already.
  • Double click on the icon to run it. Make sure all other windows are closed and to let it run uninterrupted.
  • Click on Minimal Output at the top
  • Download the following file scan.txt to your Desktop. Click here to download it. You may need to right click on it and select "Save"
  • Double click inside the Custom Scan box at the bottom
  • A window will appear saying "Click Ok to load a custom scan from a file or Cancel to cancel"
  • Click the Ok button and navigate to the file scan.txt which we just saved to your desktop
  • Select scan.txt and click Open. Writing will now appear under the Custom Scan box
  • Click the Quick Scan button. Do not change any settings unless otherwise told to do so. The scan wont take long.
  • When the scan completes, it will open two notepad windows. OTL.Txt and Extras.Txt. These are saved in the same location as OTL.
  • Please copy (Edit->Select All, Edit->Copy) the contents of these files, one at a time and post them in your topic
I re-ran OTL. It has created a new OTL.txt but not a new Extras.txt. (I retried but stil no new Extras.txt created). I am pasting the originally output Extras.txt below.

———————————————–
OTL.txt
———————————————–



OTL logfile created on: 12/10/2010 15:15:01 - Run 2
OTL by OldTimer - Version 3.2.14.1 Folder = E:\
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.11)
Locale: 00001809 | Country: Ireland | Language: ENI | Date Format: dd/MM/yyyy

511.00 Mb Total Physical Memory | 174.00 Mb Available Physical Memory | 34.00% Memory free
1.00 Gb Paging File | 1.00 Gb Available in Paging File | 57.00% Paging File free
Paging file location(s): C:\pagefile.sys 768 3000 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 111.72 Gb Total Space | 50.85 Gb Free Space | 45.51% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
Drive E: | 61.29 Mb Total Space | 0.28 Mb Free Space | 0.46% Space Free | Partition Type: FAT
F: Drive not present or media not loaded
Drive G: | 465.76 Gb Total Space | 354.52 Gb Free Space | 76.12% Space Free | Partition Type: NTFS
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: SPEEDY
Current User Name: Tina
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: On
Skip Microsoft Files: On
File Age = 90 Days
Output = Minimal
Quick Scan

========== Processes (SafeList) ==========

PRC - E:\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\AVG\AVG10\avgtray.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\avgcsrvx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\avgrsx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\avgnsx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\avgemcx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\avgchsvx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSMonitor.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (Nokia)
PRC - C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe (Nokia)
PRC - C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe (Nokia)
PRC - C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe (Nokia)
PRC - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe (ArcSoft Inc.)
PRC - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (ArcSoft Inc.)
PRC - C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe (McAfee, Inc.)
PRC - C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe (Nokia)
PRC - C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe (Eastman Kodak Company)
PRC - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (TomTom)
PRC - C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (TomTom)
PRC - C:\Program Files\CDBurnerXP\NMSAccessU.exe ()
PRC - C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe (Creative Technology Ltd)
PRC - C:\Program Files\Comodo\Firewall\cpf.exe (COMODO)
PRC - C:\Program Files\Comodo\Firewall\cmdagent.exe (COMODO)
PRC - C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe (Maxtor Corporation)
PRC - C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe (Seagate Technology LLC)
PRC - C:\Program Files\Smith Micro\StuffIt11\ArcNameService.exe (Smith Micro Software, Inc.)
PRC - C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe ()
PRC - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\SYSTEM32\snmp.exe (Microsoft Corporation)
PRC - C:\Program Files\Common Files\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
PRC - C:\Program Files\WinZip\WZQKPICK.EXE (WinZip Computing LP)
PRC - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (TOSHIBA CORPORATION.)
PRC - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe (TOSHIBA CORPORATION.)
PRC - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHSP.exe (TOSHIBA CORPORATION.)
PRC - C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe (Creative Technology Ltd)
PRC - C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\Directcd.exe (Roxio)
PRC - C:\Program Files\Lexmark X74-X75\lxbbbmon.exe (Lexmark International, Inc.)
PRC - C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe (Lexmark International, Inc.)
PRC - C:\WINDOWS\SYSTEM32\TCPSVCS.EXE (Microsoft Corporation)
PRC - C:\WINDOWS\SYSTEM32\DSentry.exe (Dell - Advanced Desktop Engineering)
PRC - c:\apache\Apache.exe ()
PRC - C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe (Adobe Systems Inc.)


========== Modules (SafeList) ==========

MOD - E:\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll (Microsoft Corporation)
MOD - C:\Program Files\Common Files\Autodesk Shared\AcSignCore16.dll (Autodesk)
MOD - C:\WINDOWS\SYSTEM32\AcSignIcon.dll (Autodesk)
MOD - C:\WINDOWS\SYSTEM32\msscript.ocx (Microsoft Corporation)


========== Win32 Services (SafeList) ==========

SRV - (HidServ) – C:\WINDOWS\System32\hidserv.dll File not found
SRV - (AppMgmt) – C:\WINDOWS\System32\appmgmts.dll File not found
SRV - (avgwd) – C:\Program Files\AVG\AVG10\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
SRV - (AVGIDSAgent) – C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe (AVG Technologies CZ, s.r.o.)
SRV - (ServiceLayer) – C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (Nokia)
SRV - (ACDaemon) – C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (ArcSoft Inc.)
SRV - (McComponentHostService) – C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe (McAfee, Inc.)
SRV - (TomTomHOMEService) – C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (TomTom)
SRV - (NMSAccessU) – C:\Program Files\CDBurnerXP\NMSAccessU.exe ()
SRV - (Autodesk Licensing Service) – C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe (Autodesk)
SRV - (CmdAgent) – C:\Program Files\Comodo\Firewall\cmdagent.exe (COMODO)
SRV - (Basics Service) – C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe (Seagate Technology LLC)
SRV - (Symantec Core LC) – C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe ()
SRV - (Stuffit Archive Name Service) – C:\Program Files\Smith Micro\StuffIt11\ArcNameService.exe (Smith Micro Software, Inc.)
SRV - (SNMP) – C:\WINDOWS\SYSTEM32\snmp.exe (Microsoft Corporation)
SRV - (Iprip) – C:\WINDOWS\SYSTEM32\iprip.dll (Microsoft Corporation)
SRV - (MSSQL$SQLEXPRESS) SQL Server (SQLEXPRESS) – c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe (Microsoft Corporation)
SRV - (SQLBrowser) – c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Microsoft Corporation)
SRV - (MSSQLServerADHelper) – c:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe (Microsoft Corporation)
SRV - (NetSvc) – C:\Program Files\Intel\NCS\Sync\NetSvc.exe (Intel® Corporation)
SRV - (SimpTcp) – C:\WINDOWS\SYSTEM32\TCPSVCS.EXE (Microsoft Corporation)
SRV - (LPDSVC) – C:\WINDOWS\SYSTEM32\TCPSVCS.EXE (Microsoft Corporation)
SRV - (PHPGeekUtil) – c:\apache\APACHE.EXE ()


========== Driver Services (SafeList) ==========

DRV - (vdnt32) – C:\WINDOWS\System32\vdnt32.sys File not found
DRV - (memlow) – C:\WINDOWS\System32\memlow.sys File not found
DRV - (iAimTV2) – C:\WINDOWS\System32\DRIVERS\wATV03nt.sys File not found
DRV - (AVGIDSEH) – C:\WINDOWS\system32\DRIVERS\AVGIDSEH.Sys (AVG Technologies CZ, s.r.o. )
DRV - (Avgtdix) – C:\WINDOWS\SYSTEM32\DRIVERS\avgtdix.sys (AVG Technologies CZ, s.r.o.)
DRV - (Avgmfx86) – C:\WINDOWS\SYSTEM32\DRIVERS\avgmfx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (Avgldx86) – C:\WINDOWS\SYSTEM32\DRIVERS\avgldx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (Avgrkx86) – C:\WINDOWS\system32\DRIVERS\avgrkx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (AVGIDSFilter) – C:\WINDOWS\SYSTEM32\DRIVERS\AVGIDSFilter.sys (AVG Technologies CZ, s.r.o. )
DRV - (AVGIDSDriver) – C:\WINDOWS\SYSTEM32\DRIVERS\AVGIDSDriver.sys (AVG Technologies CZ, s.r.o. )
DRV - (AVGIDSShim) – C:\WINDOWS\SYSTEM32\DRIVERS\AVGIDSShim.sys (AVG Technologies CZ, s.r.o. )
DRV - (UsbserFilt) – C:\WINDOWS\SYSTEM32\DRIVERS\usbser_lowerfltj.sys (Nokia)
DRV - (upperdev) – C:\WINDOWS\SYSTEM32\DRIVERS\usbser_lowerflt.sys (Nokia)
DRV - (nmwcdc) – C:\WINDOWS\SYSTEM32\DRIVERS\ccdcmbo.sys (Nokia)
DRV - (nmwcd) – C:\WINDOWS\SYSTEM32\DRIVERS\ccdcmb.sys (Nokia)
DRV - (pccsmcfd) – C:\WINDOWS\SYSTEM32\DRIVERS\pccsmcfd.sys (Nokia)
DRV - (CmdMon) – C:\WINDOWS\SYSTEM32\DRIVERS\cmdmon.sys (Comodo Research Lab., Inc.)
DRV - (Inspect) – C:\WINDOWS\System32\DRIVERS\inspect.sys (COMODO)
DRV - (sptd) – C:\WINDOWS\System32\Drivers\sptd.sys (Duplex Secure Ltd.)
DRV - (SCDEmu) – C:\WINDOWS\System32\drivers\scdemu.sys (PowerISO Computing, Inc.)
DRV - (Cdralw2k) – C:\WINDOWS\System32\drivers\cdralw2k.sys (Sonic Solutions)
DRV - (Cdr4_xp) – C:\WINDOWS\System32\drivers\cdr4_xp.sys (Sonic Solutions)
DRV - (Tosrfhid) – C:\WINDOWS\SYSTEM32\DRIVERS\TosRfhid.sys (TOSHIBA Corporation.)
DRV - (Tosrfbd) – C:\WINDOWS\SYSTEM32\DRIVERS\TosRfbd.sys (TOSHIBA CORPORATION)
DRV - (tosporte) – C:\WINDOWS\SYSTEM32\DRIVERS\Tosporte.sys (TOSHIBA Corporation)
DRV - (Tosrfusb) – C:\WINDOWS\SYSTEM32\DRIVERS\tosrfusb.sys (TOSHIBA CORPORATION)
DRV - (sscdmdm) – C:\WINDOWS\SYSTEM32\DRIVERS\sscdmdm.sys (MCCI)
DRV - (sscdmdfl) – C:\WINDOWS\SYSTEM32\DRIVERS\sscdmdfl.sys (MCCI)
DRV - (sscdbus) SAMSUNG USB Composite Device driver (WDM) – C:\WINDOWS\SYSTEM32\DRIVERS\sscdbus.sys (MCCI)
DRV - (Tosrfcom) – C:\WINDOWS\SYSTEM32\DRIVERS\tosrfcom.sys (TOSHIBA Corporation)
DRV - (61883) – C:\WINDOWS\SYSTEM32\DRIVERS\61883.sys (Microsoft Corporation)
DRV - (Avc) – C:\WINDOWS\SYSTEM32\DRIVERS\avc.sys (Microsoft Corporation)
DRV - (MSDV) – C:\WINDOWS\SYSTEM32\DRIVERS\msdv.sys (Microsoft Corporation)
DRV - (amdagp) – C:\WINDOWS\System32\DRIVERS\amdagp.sys (Advanced Micro Devices, Inc.)
DRV - (sisagp) – C:\WINDOWS\System32\DRIVERS\sisagp.sys (Silicon Integrated Systems Corporation)
DRV - (iAimFP4) – C:\WINDOWS\SYSTEM32\DRIVERS\wvchntxx.sys (Intel® Corporation)
DRV - (iAimFP3) – C:\WINDOWS\SYSTEM32\DRIVERS\wsiintxx.sys (Intel® Corporation)
DRV - (iAimTV4) – C:\WINDOWS\SYSTEM32\DRIVERS\wch7xxnt.sys (Intel® Corporation)
DRV - (iAimTV3) – C:\WINDOWS\SYSTEM32\DRIVERS\watv04nt.sys (Intel® Corporation)
DRV - (iAimTV1) – C:\WINDOWS\SYSTEM32\DRIVERS\watv02nt.sys (Intel® Corporation)
DRV - (iAimTV0) – C:\WINDOWS\SYSTEM32\DRIVERS\watv01nt.sys (Intel® Corporation)
DRV - (iAimFP0) – C:\WINDOWS\SYSTEM32\DRIVERS\wadv01nt.sys (Intel® Corporation)
DRV - (iAimFP1) – C:\WINDOWS\SYSTEM32\DRIVERS\wadv02nt.sys (Intel® Corporation)
DRV - (iAimFP2) – C:\WINDOWS\SYSTEM32\DRIVERS\wadv05nt.sys (Intel® Corporation)
DRV - (i81x) – C:\WINDOWS\SYSTEM32\DRIVERS\i81xnt5.sys (Intel® Corporation)
DRV - (Tosrfbnp) – C:\WINDOWS\SYSTEM32\DRIVERS\tosrfbnp.sys (TOSHIBA Corporation)
DRV - (nv) – C:\WINDOWS\SYSTEM32\DRIVERS\nv4_mini.sys (NVIDIA Corporation)
DRV - (BCMModem) – C:\WINDOWS\SYSTEM32\DRIVERS\BCMSM.sys (Broadcom Corporation)
DRV - (UdfReadr_xp) – C:\WINDOWS\System32\drivers\udfreadr_xp.sys (Roxio)
DRV - (pwd_2k) – C:\WINDOWS\System32\drivers\pwd_2K.sys (Roxio)
DRV - (mmc_2K) – C:\WINDOWS\System32\drivers\Mmc_2k.sys (Roxio)
DRV - (dvd_2K) – C:\WINDOWS\System32\drivers\Dvd_2k.sys (Roxio)
DRV - (cdudf_xp) – C:\WINDOWS\System32\drivers\cdudf_xp.sys (Roxio)
DRV - (omci) – C:\WINDOWS\SYSTEM32\DRIVERS\omci.sys (Dell Computer Corporation)
DRV - (toshidpt) – C:\WINDOWS\SYSTEM32\DRIVERS\Toshidpt.sys (TOSHIBA Corporation.)
DRV - (Sparrow) – C:\WINDOWS\System32\DRIVERS\sparrow.sys (Adaptec, Inc.)
DRV - (sym_u3) – C:\WINDOWS\System32\DRIVERS\sym_u3.sys (LSI Logic)
DRV - (sym_hi) – C:\WINDOWS\System32\DRIVERS\sym_hi.sys (LSI Logic)
DRV - (symc8xx) – C:\WINDOWS\System32\DRIVERS\symc8xx.sys (LSI Logic)
DRV - (symc810) – C:\WINDOWS\System32\DRIVERS\symc810.sys (Symbios Logic Inc.)
DRV - (MODEMCSA) – C:\WINDOWS\SYSTEM32\DRIVERS\MODEMCSA.sys (Microsoft Corporation)
DRV - (ultra) – C:\WINDOWS\System32\DRIVERS\ultra.sys (Promise Technology, Inc.)
DRV - (ql12160) – C:\WINDOWS\System32\DRIVERS\ql12160.sys (QLogic Corporation)
DRV - (ql1080) – C:\WINDOWS\System32\DRIVERS\ql1080.sys (QLogic Corporation)
DRV - (ql1280) – C:\WINDOWS\System32\DRIVERS\ql1280.sys (QLogic Corporation)
DRV - (dac2w2k) – C:\WINDOWS\System32\DRIVERS\dac2w2k.sys (Mylex Corporation)
DRV - (mraid35x) – C:\WINDOWS\System32\DRIVERS\mraid35x.sys (American Megatrends Inc.)
DRV - (asc) – C:\WINDOWS\System32\DRIVERS\asc.sys (Advanced System Products, Inc.)
DRV - (asc3550) – C:\WINDOWS\System32\DRIVERS\asc3550.sys (Advanced System Products, Inc.)
DRV - (AliIde) – C:\WINDOWS\System32\DRIVERS\aliide.sys (Acer Laboratories Inc.)
DRV - (CmdIde) – C:\WINDOWS\System32\DRIVERS\cmdide.sys (CMD Technology, Inc.)
DRV - (EL90XBC) – C:\WINDOWS\SYSTEM32\DRIVERS\EL90XBC5.SYS (3Com Corporation)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========


IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

FF - HKLM\software\mozilla\Firefox\Extensions\\{3f963a5b-e555-4543-90e2-c3908898db71}: C:\Program Files\AVG\AVG10\Firefox\ [2010/09/28 21:44:39 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.10\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010/09/22 16:01:59 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.10\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010/10/10 15:29:30 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Netscape 7.2\Extensions\\Components: C:\Program Files\Netscape\Netscape\Components [2010/01/07 11:46:15 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Netscape 7.2\Extensions\\Plugins: C:\Program Files\Netscape\Netscape\Plugins [2010/10/10 15:29:30 | 000,000,000 | —D | M]

[2009/06/05 16:05:48 | 000,000,000 | —D | M] – C:\Documents and Settings\Tina\Application Data\Mozilla\Extensions
[2009/06/05 16:05:48 | 000,000,000 | —D | M] – C:\Documents and Settings\Tina\Application Data\Mozilla\Extensions\[removed]
[2004/09/25 19:47:15 | 000,000,000 | —D | M] – C:\Documents and Settings\Tina\Application Data\Mozilla\Firefox\Profiles\default.pdq\extensions
[2004/09/25 19:47:15 | 000,000,000 | —D | M] (DOM Inspector) – C:\Documents and Settings\Tina\Application Data\Mozilla\Firefox\Profiles\default.pdq\extensions\{641d8d09-7dda-4850-8228-ac0ab65e2ac9}
[2004/09/25 19:47:15 | 000,000,000 | —D | M] (Firefox (default)) – C:\Documents and Settings\Tina\Application Data\Mozilla\Firefox\Profiles\default.pdq\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
[2010/10/12 01:49:15 | 000,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions
[2010/10/10 15:29:37 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010/07/15 22:25:04 | 000,083,248 | —- | M] (Pinball Corporation.) – C:\Program Files\Mozilla Firefox\plugins\npclntax_ClickPotatoLiteSA.dll
[2010/10/10 15:28:51 | 000,423,656 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll
[2006/07/08 22:45:16 | 000,073,728 | —- | M] ( ) – C:\Program Files\Mozilla Firefox\plugins\npvideoegg-loader.dll
[2006/04/27 19:08:32 | 000,006,656 | —- | M] ( ) – C:\Program Files\Mozilla Firefox\plugins\npvideoegg-publisherloader.dll
[2006/04/27 19:08:28 | 000,006,144 | —- | M] ( ) – C:\Program Files\Mozilla Firefox\plugins\npvideoegg-updaterloader.dll

O1 HOSTS File: ([2010/10/09 19:24:32 | 000,000,098 | —- | M]) - C:\WINDOWS\SYSTEM32\DRIVERS\ETC\Hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: (Yahoo! Companion BHO) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\WINDOWS\Downloaded Program Files\ycomp5_3_16_0.dll ()
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG10\avgssie.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\Program Files\Google\GoogleToolbar3.dll (Google Inc.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (&Google;) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\Program Files\Google\GoogleToolbar3.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Yahoo! Companion) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\Downloaded Program Files\ycomp5_3_16_0.dll ()
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {0494D0D9-F8E0-41AD-92A3-14154ECE70AC} - No CLSID value found.
O3 - HKCU\..\Toolbar\ShellBrowser: (&Google;) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\Program Files\Google\GoogleToolbar3.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (&Google;) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\Program Files\Google\GoogleToolbar3.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Yahoo! Companion) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\Downloaded Program Files\ycomp5_3_16_0.dll ()
O4 - HKLM..\Run: [AdaptecDirectCD] C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe (Roxio)
O4 - HKLM..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe (ArcSoft Inc.)
O4 - HKLM..\Run: [AVG_TRAY] C:\Program Files\AVG\AVG10\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [basicsmssmenu] C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe (Maxtor Corporation)
O4 - HKLM..\Run: [BluetoothAuthenticationAgent] C:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation)
O4 - HKLM..\Run: [ClickPotatoLiteSA] C:\Program Files\ClickPotatoLite\bin\10.0.519.0\ClickPotatoLiteSA.exe (Pinball Corporation.)
O4 - HKLM..\Run: [COMODO Firewall Pro] C:\Program Files\Comodo\Firewall\CPF.exe (COMODO)
O4 - HKLM..\Run: [CTCheck] C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe (Creative Technology Ltd)
O4 - HKLM..\Run: [DVDSentry] C:\WINDOWS\SYSTEM32\DSentry.exe (Dell - Advanced Desktop Engineering)
O4 - HKLM..\Run: [Lexmark X74-X75] C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe (Lexmark International, Inc.)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe (NVIDIA Corporation)
O4 - HKLM..\Run: [TkBellExe] C:\Program Files\Common Files\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
O4 - HKCU..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe (Creative Technology Ltd)
O4 - HKCU..\Run: [CTSyncU.exe] C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe ()
O4 - HKCU..\Run: [PC Suite Tray] C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe (Nokia)
O4 - HKCU..\Run: [RealPlayer] C:\Program Files\Real\RealOne Player\realplay.exe (RealNetworks, Inc.)
O4 - HKCU..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O4 - HKCU..\Run: [TomTomHOME.exe] C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (TomTom)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe (Adobe Systems Inc.)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\AutoCAD Startup Accelerator.lnk = C:\Program Files\Common Files\Autodesk Shared\acstart17.exe (Autodesk, Inc)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Bluetooth Manager.lnk = C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (TOSHIBA CORPORATION.)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Kodak EasyShare software.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe (Eastman Kodak Company)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe (McAfee, Inc.)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE (WinZip Computing LP)
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra Button: ClickPotato - {B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} - C:\Program Files\ClickPotatoLite\bin\10.0.519.0\ClickPotatoLiteSABHO.dll (Pinball Corporation)
O12 - Plugin for: .spop - C:\Program Files\Internet Explorer\PLUGINS\NPDocBox.dll (Intertrust Technologies, Inc.)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} http://www.apple.com/qtactivex/qtplugin.cab (QuickTime Object)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} http://security.symantec.com/sscv6/SharedC…bin/AvSniff.cab (Symantec AntiVirus scanner)
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab (Symantec RuFSI Utility Class)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} http://a840.g.akamai.net/7/840/537/2004061…all/xscan53.cab (HouseCall Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://download.macromedia.com/pub/shockwa…ash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx (CRLDownloadWrapper Class)
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} http://us.dl1.yimg.com/download.companion….bio5_3_16_0.cab (Yahoo! Companion)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.254
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG10\avgpp.dll (AVG Technologies CZ, s.r.o.)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\Documents and Settings\Tina\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\Tina\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2002/09/03 08:59:58 | 000,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O32 - AutoRun File - [2007/08/17 14:48:16 | 000,000,040 | —- | M] () - G:\Autorun.inf – [ NTFS ]
O33 - MountPoints2\{03d428ee-51c0-11de-b515-000cf174100a}\Shell\AutoRun\command - "" = E:\InstallTomTomHOME.exe – File not found
O33 - MountPoints2\{d8d27b82-fef2-11da-b129-0007e953d9a2}\Shell - "" = AutoRun
O33 - MountPoints2\{d8d27b82-fef2-11da-b129-0007e953d9a2}\Shell\Auto\command - "" = .Trashes – [2005/10/10 15:19:28 | 000,000,000 | -H-D | M]
O33 - MountPoints2\{d8d27b82-fef2-11da-b129-0007e953d9a2}\Shell\AutoRun - "" = Auto&Play;
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O34 - HKLM BootExecute: (C:\PROGRA~1\AVG\AVG10\avgchsvx.exe /sync) - C:\Program Files\AVG\AVG10\avgchsvx.exe (AVG Technologies CZ, s.r.o.)
O34 - HKLM BootExecute: (C:\PROGRA~1\AVG\AVG10\avgrsx.exe /sync /restart) - C:\Program Files\AVG\AVG10\avgrsx.exe (AVG Technologies CZ, s.r.o.)
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*

NetSvcs: 6to4 - File not found
NetSvcs: AppMgmt - C:\WINDOWS\System32\appmgmts.dll File not found
NetSvcs: HidServ - C:\WINDOWS\System32\hidserv.dll File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - C:\WINDOWS\SYSTEM32\iprip.dll (Microsoft Corporation)
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: Wmi - C:\WINDOWS\System32\wmi.dll (Microsoft Corporation)
NetSvcs: WmdmPmSp - File not found

Drivers32: msacm.iac2 - C:\WINDOWS\SYSTEM32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\SYSTEM32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\TSSOFT32.ACM (DSP GROUP, INC.)
Drivers32: msacm.vorbis - C:\WINDOWS\System32\vorbis.acm (HMS http://hp.vector.co.jp/authors/VA012897/)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\IR32_32.DLL ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\IR32_32.DLL ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: VIDC.MP42 - C:\WINDOWS\System32\mpg4c32.dll (Microsoft Corporation)
Drivers32: VIDC.MP43 - C:\WINDOWS\System32\mpg4c32.dll (Microsoft Corporation)
Drivers32: VIDC.MPG4 - C:\WINDOWS\System32\mpg4c32.dll (Microsoft Corporation)
Drivers32: vidc.XVID - C:\WINDOWS\System32\xvidvfw.dll ()
Drivers32: wave - C:\WINDOWS\System32\SERWVDRV.DLL (Microsoft Corporation)
Drivers32: wave2 - C:\WINDOWS\System32\SERWVDRV.DLL (Microsoft Corporation)

CREATERESTOREPOINT
Restore point Set: OTL Restore Point (54619756233228288)

========== Files/Folders - Created Within 90 Days ==========

[2010/10/11 15:55:01 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\McAfee
[2010/10/10 15:30:22 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Java
[2010/09/28 22:00:29 | 000,000,000 | —D | C] – C:\Documents and Settings\Tina\Application Data\AVG10
[2010/09/28 21:50:16 | 000,000,000 | -H-D | C] – C:\Documents and Settings\All Users\Application Data\Common Files
[2010/09/28 21:42:40 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\AVG10
[2010/09/28 21:42:40 | 000,000,000 | —D | C] – C:\WINDOWS\System32\drivers\AVG
[2010/09/28 20:25:32 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\MFAData
[2010/09/28 15:33:45 | 000,000,000 | —D | C] – C:\Program Files\McAfee Security Scan
[2010/09/28 15:33:45 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\McAfee Security Scan
[2010/09/28 15:33:38 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA
[2010/09/28 15:33:38 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
[2010/09/28 15:33:37 | 000,000,000 | —D | C] – C:\Program Files\ClickPotatoLite
[2010/09/28 15:33:37 | 000,000,000 | —D | C] – C:\Documents and Settings\Tina\Application Data\ClickPotatoLite
[2010/09/13 16:27:24 | 000,025,680 | —- | C] (AVG Technologies CZ, s.r.o. ) – C:\WINDOWS\System32\drivers\AVGIDSEH.sys
[2010/09/07 03:49:00 | 000,298,448 | —- | C] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgtdix.sys
[2010/09/07 03:48:56 | 000,034,384 | —- | C] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgmfx86.sys
[2010/09/07 03:48:54 | 000,249,424 | —- | C] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgldx86.sys
[2010/09/07 03:48:50 | 000,026,064 | —- | C] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgrkx86.sys
[2010/08/30 16:10:26 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\avg8
[2010/08/19 21:42:38 | 000,030,288 | —- | C] (AVG Technologies CZ, s.r.o. ) – C:\WINDOWS\System32\drivers\AVGIDSFilter.sys
[2010/08/19 21:42:36 | 000,123,472 | —- | C] (AVG Technologies CZ, s.r.o. ) – C:\WINDOWS\System32\drivers\AVGIDSDriver.sys
[2010/08/19 21:42:34 | 000,026,192 | —- | C] (AVG Technologies CZ, s.r.o. ) – C:\WINDOWS\System32\drivers\AVGIDSShim.sys
[2010/08/14 13:48:42 | 000,000,000 | —D | C] – C:\Program Files\Rosk Education Systems
[2010/08/06 12:06:10 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\PC Suite
[2010/08/06 12:01:14 | 000,000,000 | —D | C] – C:\Program Files\Common Files\PCSuite
[2010/08/06 12:01:00 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Nokia
[2010/08/06 12:00:23 | 000,000,000 | —D | C] – C:\Program Files\DIFX
[2010/08/06 12:00:18 | 000,018,816 | —- | C] (Nokia) – C:\WINDOWS\System32\drivers\pccsmcfd.sys
[2010/08/06 11:59:32 | 000,000,000 | —D | C] – C:\Program Files\PC Connectivity Solution
[2010/08/06 11:59:09 | 000,008,192 | —- | C] (Nokia) – C:\WINDOWS\System32\drivers\usbser_lowerfltj.sys
[2010/08/06 11:59:06 | 000,008,192 | —- | C] (Nokia) – C:\WINDOWS\System32\drivers\usbser_lowerflt.sys
[2010/08/06 11:59:02 | 000,022,528 | —- | C] (Nokia) – C:\WINDOWS\System32\drivers\ccdcmbo.sys
[2010/08/06 11:58:57 | 000,018,176 | —- | C] (Nokia) – C:\WINDOWS\System32\drivers\ccdcmb.sys
[2010/08/06 11:58:56 | 000,662,016 | —- | C] (Nokia) – C:\WINDOWS\System32\nmwcdcocls.dll
[2010/08/06 11:57:36 | 000,000,000 | —D | C] – C:\Program Files\Nokia
[2010/08/06 11:45:39 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Installations
[2010/07/31 08:50:11 | 000,000,000 | —D | C] – C:\Documents and Settings\Tina\Local Settings\Application Data\BVRP Software
[2010/07/25 22:13:19 | 000,000,000 | —D | C] – C:\Documents and Settings\Tina\Application Data\vlc
[2010/07/25 17:20:04 | 000,000,000 | —D | C] – C:\Program Files\VideoLAN
[2008/01/28 23:41:10 | 018,510,928 | —- | C] (Veoh Networks, Inc. ) – C:\Program Files\VeohSetup-3.8.1.1008.exe
[2007/10/11 12:29:34 | 017,574,432 | —- | C] (SmithMicro ) – C:\Program Files\StuffIt11.0.1.48.exe
[2006/06/15 01:57:07 | 024,070,456 | —- | C] (Microsoft Corporation) – C:\Program Files\wmp11-windowsxp-x86-enu.exe
[2003/07/30 21:31:32 | 000,066,048 | —- | C] (Microsoft Corporation) – C:\Program Files\notepad.exe

========== Files - Modified Within 90 Days ==========

[2010/10/12 15:04:35 | 000,001,170 | —- | M] () – C:\WINDOWS\System32\WPA.DBL
[2010/10/12 14:59:03 | 000,000,006 | -H– | M] () – C:\WINDOWS\tasks\SA.DAT
[2010/10/12 14:58:56 | 000,002,048 | –S- | M] () – C:\WINDOWS\BOOTSTAT.DAT
[2010/10/12 14:58:55 | 535,891,968 | -HS- | M] () – C:\hiberfil.sys
[2010/10/12 14:57:54 | 009,437,184 | —- | M] () – C:\Documents and Settings\Tina\ntuser.dat
[2010/10/12 14:57:32 | 000,000,278 | -HS- | M] () – C:\Documents and Settings\Tina\NTUSER.INI
[2010/10/12 04:42:32 | 000,001,017 | —- | M] () – C:\WINDOWS\LEXSTAT.INI
[2010/10/12 04:39:57 | 000,002,473 | —- | M] () – C:\Documents and Settings\Tina\Desktop\Microsoft Word (2).lnk
[2010/10/09 19:24:32 | 000,000,098 | —- | M] () – C:\WINDOWS\System32\drivers\ETC\Hosts
[2010/10/09 10:17:13 | 000,000,284 | —- | M] () – C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2010/10/08 20:00:02 | 000,000,566 | —- | M] () – C:\WINDOWS\tasks\Norton Internet Security - Run Full System Scan - Daphne.job
[2010/10/08 13:56:20 | 000,000,020 | —- | M] () – C:\Documents and Settings\Tina\defogger_reenable
[2010/10/07 15:15:01 | 000,264,096 | —- | M] () – C:\Documents and Settings\Tina\Desktop\newcarousel2cprint.pdf
[2010/10/07 14:47:35 | 000,289,957 | —- | M] () – C:\Documents and Settings\Tina\Desktop\newcarousel3bprint.pdf
[2010/10/05 22:40:41 | 002,318,280 | —- | M] () – C:\Documents and Settings\Tina\Desktop\newcarousel2print.pdf
[2010/10/05 22:25:08 | 002,869,033 | —- | M] () – C:\Documents and Settings\Tina\Desktop\newcarousel2best.pdf
[2010/10/05 19:35:07 | 000,203,351 | —- | M] () – C:\Documents and Settings\Tina\Desktop\newcarousel1printa.pdf
[2010/10/05 19:18:14 | 000,313,348 | —- | M] () – C:\Documents and Settings\Tina\Desktop\newcarousel3print.pdf
[2010/09/29 18:08:50 | 000,002,014 | —- | M] () – C:\Documents and Settings\Tina\Desktop\HiJackThis.lnk
[2010/09/28 22:04:03 | 094,972,906 | —- | M] () – C:\WINDOWS\System32\drivers\AVG\incavi.avm
[2010/09/28 17:37:21 | 000,000,036 | —- | M] () – C:\Documents and Settings\Tina\Local Settings\Application Data\housecall.guid.cache
[2010/09/26 18:26:35 | 000,431,050 | —- | M] () – C:\WINDOWS\System32\PERFH009.DAT
[2010/09/26 18:26:35 | 000,074,952 | —- | M] () – C:\WINDOWS\System32\PERFC009.DAT
[2010/09/26 02:53:31 | 000,000,852 | —- | M] () – C:\WINDOWS\WIN.INI
[2010/09/26 02:53:31 | 000,000,472 | —- | M] () – C:\WINDOWS\SYSTEM.INI
[2010/09/18 19:33:52 | 000,051,712 | —- | M] () – C:\Documents and Settings\Tina\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010/09/13 16:27:24 | 000,025,680 | —- | M] (AVG Technologies CZ, s.r.o. ) – C:\WINDOWS\System32\drivers\AVGIDSEH.sys
[2010/09/07 03:49:00 | 000,298,448 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgtdix.sys
[2010/09/07 03:48:56 | 000,034,384 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgmfx86.sys
[2010/09/07 03:48:54 | 000,249,424 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgldx86.sys
[2010/09/07 03:48:50 | 000,026,064 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\WINDOWS\System32\drivers\avgrkx86.sys
[2010/09/06 10:26:20 | 000,189,520 | —- | M] (Trend Micro Inc.) – C:\WINDOWS\System32\drivers\tmcomm.sys
[2010/08/29 15:55:21 | 000,001,611 | —- | M] () – C:\Documents and Settings\All Users\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
[2010/08/28 15:18:25 | 005,724,160 | R— | M] () – C:\Documents and Settings\All Users\Documents\ESBK.mb
[2010/08/28 15:07:05 | 011,737,088 | R— | M] () – C:\Documents and Settings\All Users\Documents\ESBK.mbb
[2010/08/19 21:42:38 | 000,030,288 | —- | M] (AVG Technologies CZ, s.r.o. ) – C:\WINDOWS\System32\drivers\AVGIDSFilter.sys
[2010/08/19 21:42:36 | 000,123,472 | —- | M] (AVG Technologies CZ, s.r.o. ) – C:\WINDOWS\System32\drivers\AVGIDSDriver.sys
[2010/08/19 21:42:34 | 000,026,192 | —- | M] (AVG Technologies CZ, s.r.o. ) – C:\WINDOWS\System32\drivers\AVGIDSShim.sys
[2010/08/06 13:12:49 | 000,000,000 | -H– | M] () – C:\WINDOWS\System32\drivers\Msft_Kernel_ccdcmb_01009.Wdf
[2010/08/06 13:12:44 | 000,000,000 | -H– | M] () – C:\WINDOWS\System32\drivers\MsftWdf_Kernel_01009_Coinstaller_Critical.Wdf
[2010/08/06 13:09:03 | 000,000,000 | -H– | M] () – C:\WINDOWS\System32\drivers\Msft_User_WpdMtpDr_01_00_00.Wdf
[2010/08/06 13:04:36 | 000,000,000 | -H– | M] () – C:\WINDOWS\System32\drivers\Msft_User_PCCSWpdDriver_01_09_00.Wdf
[2010/08/06 13:03:25 | 000,514,624 | —- | M] () – C:\WINDOWS\System32\PerfStringBackup.INI
[2010/08/06 12:24:46 | 000,001,355 | —- | M] () – C:\WINDOWS\imsins.BAK
[2010/08/06 12:24:29 | 000,000,000 | -H– | M] () – C:\WINDOWS\System32\drivers\MsftWdf_user_01_09_00.Wdf
[2010/08/03 18:14:07 | 000,048,640 | —- | M] () – C:\Documents and Settings\Tina\My Documents\CHANGE YOUR LIFE IN 30 DAYS.doc

========== Files Created - No Company Name ==========

[2010/10/08 13:55:59 | 000,000,020 | —- | C] () – C:\Documents and Settings\Tina\defogger_reenable
[2010/10/07 15:15:01 | 000,264,096 | —- | C] () – C:\Documents and Settings\Tina\Desktop\newcarousel2cprint.pdf
[2010/10/07 14:47:34 | 000,289,957 | —- | C] () – C:\Documents and Settings\Tina\Desktop\newcarousel3bprint.pdf
[2010/10/05 22:40:40 | 002,318,280 | —- | C] () – C:\Documents and Settings\Tina\Desktop\newcarousel2print.pdf
[2010/10/05 22:25:06 | 002,869,033 | —- | C] () – C:\Documents and Settings\Tina\Desktop\newcarousel2best.pdf
[2010/10/05 19:35:06 | 000,203,351 | —- | C] () – C:\Documents and Settings\Tina\Desktop\newcarousel1printa.pdf
[2010/10/05 19:18:13 | 000,313,348 | —- | C] () – C:\Documents and Settings\Tina\Desktop\newcarousel3print.pdf
[2010/09/29 18:08:50 | 000,002,014 | —- | C] () – C:\Documents and Settings\Tina\Desktop\HiJackThis.lnk
[2010/09/28 22:04:03 | 094,972,906 | —- | C] () – C:\WINDOWS\System32\drivers\AVG\incavi.avm
[2010/09/28 17:37:21 | 000,000,036 | —- | C] () – C:\Documents and Settings\Tina\Local Settings\Application Data\housecall.guid.cache
[2010/09/26 16:02:26 | 535,891,968 | -HS- | C] () – C:\hiberfil.sys
[2010/09/22 16:00:33 | 009,437,184 | —- | C] () – C:\Documents and Settings\Tina\ntuser.dat
[2010/08/29 15:55:21 | 000,001,611 | —- | C] () – C:\Documents and Settings\All Users\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
[2010/08/06 13:12:49 | 000,000,000 | -H– | C] () – C:\WINDOWS\System32\drivers\Msft_Kernel_ccdcmb_01009.Wdf
[2010/08/06 13:12:44 | 000,000,000 | -H– | C] () – C:\WINDOWS\System32\drivers\MsftWdf_Kernel_01009_Coinstaller_Critical.Wdf
[2010/08/06 13:09:03 | 000,000,000 | -H– | C] () – C:\WINDOWS\System32\drivers\Msft_User_WpdMtpDr_01_00_00.Wdf
[2010/08/06 13:04:36 | 000,000,000 | -H– | C] () – C:\WINDOWS\System32\drivers\Msft_User_PCCSWpdDriver_01_09_00.Wdf
[2010/08/06 12:24:29 | 000,000,000 | -H– | C] () – C:\WINDOWS\System32\drivers\MsftWdf_user_01_09_00.Wdf
[2010/08/03 18:14:07 | 000,048,640 | —- | C] () – C:\Documents and Settings\Tina\My Documents\CHANGE YOUR LIFE IN 30 DAYS.doc
[2010/02/20 01:43:18 | 000,000,022 | —- | C] () – C:\Documents and Settings\Tina\Local Settings\Application Data\kodakpcd.ini
[2009/12/31 21:32:03 | 000,000,736 | —- | C] () – C:\WINDOWS\SamsungMaster.INI
[2009/04/03 11:03:49 | 000,000,026 | —- | C] () – C:\WINDOWS\System32\drivers\Rev98HDD.ini
[2008/10/27 11:38:20 | 004,163,646 | —- | C] () – C:\Program Files\Apr2006_MDX1_x86_Archive.cab
[2008/10/27 11:38:18 | 001,801,176 | —- | C] () – C:\Program Files\AUG2007_d3dx9_35_x64.cab
[2008/10/27 11:38:18 | 001,795,100 | —- | C] () – C:\Program Files\Aug2008_d3dx9_39_x64.cab
[2008/10/27 11:38:18 | 001,709,168 | —- | C] () – C:\Program Files\AUG2007_d3dx9_35_x86.cab
[2008/10/27 11:38:18 | 001,608,374 | —- | C] () – C:\Program Files\APR2007_d3dx9_33_x64.cab
[2008/10/27 11:38:16 | 001,607,055 | —- | C] () – C:\Program Files\APR2007_d3dx9_33_x86.cab
[2008/10/27 11:38:16 | 001,575,392 | —- | C] () – C:\Program Files\DEC2006_d3dx9_32_x86.cab
[2008/10/27 11:38:16 | 001,572,170 | —- | C] () – C:\Program Files\DEC2006_d3dx9_32_x64.cab
[2008/10/27 11:38:14 | 001,465,688 | —- | C] () – C:\Program Files\Aug2008_d3dx9_39_x86.cab
[2008/10/27 11:38:14 | 001,358,992 | —- | C] () – C:\Program Files\Dec2005_d3dx9_28_x64.cab
[2008/10/27 11:38:12 | 001,398,846 | —- | C] () – C:\Program Files\Apr2006_d3dx9_30_x64.cab
[2008/10/27 11:38:12 | 001,351,558 | —- | C] () – C:\Program Files\Aug2005_d3dx9_27_x64.cab
[2008/10/27 11:38:10 | 001,348,370 | —- | C] () – C:\Program Files\Apr2005_d3dx9_25_x64.cab
[2008/10/27 11:38:10 | 001,156,507 | —- | C] () – C:\Program Files\BDANT.cab
[2008/10/27 11:38:10 | 001,116,237 | —- | C] () – C:\Program Files\Apr2006_d3dx9_30_x86.cab
[2008/10/27 11:38:10 | 001,080,472 | —- | C] () – C:\Program Files\Dec2005_d3dx9_28_x86.cab
[2008/10/27 11:38:08 | 001,079,978 | —- | C] () – C:\Program Files\Apr2005_d3dx9_25_x86.cab
[2008/10/27 11:38:08 | 001,078,660 | —- | C] () – C:\Program Files\Aug2005_d3dx9_27_x86.cab
[2008/10/27 11:38:08 | 000,097,833 | —- | C] () – C:\Program Files\APR2007_xinput_x64.cab
[2008/10/27 11:38:04 | 000,976,164 | —- | C] () – C:\Program Files\BDAXP.cab
[2008/10/27 11:38:04 | 000,917,446 | —- | C] () – C:\Program Files\Apr2006_MDX1_x86.cab
[2008/10/27 11:38:04 | 000,868,628 | —- | C] () – C:\Program Files\Aug2008_d3dx10_39_x64.cab
[2008/10/27 11:38:04 | 000,853,302 | —- | C] () – C:\Program Files\AUG2007_d3dx10_35_x64.cab
[2008/10/27 11:38:02 | 000,850,183 | —- | C] () – C:\Program Files\Aug2008_d3dx10_39_x86.cab
[2008/10/27 11:38:02 | 000,094,028 | —- | C] () – C:\Program Files\Aug2008_XACT_x86.cab
[2008/10/27 11:38:02 | 000,088,158 | —- | C] () – C:\Program Files\AUG2006_xinput_x64.cab
[2008/10/27 11:38:02 | 000,088,117 | —- | C] () – C:\Program Files\Apr2006_xinput_x64.cab
[2008/10/27 11:38:02 | 000,054,318 | —- | C] () – C:\Program Files\APR2007_xinput_x86.cab
[2008/10/27 11:38:02 | 000,047,074 | —- | C] () – C:\Program Files\AUG2006_xinput_x86.cab
[2008/10/27 11:38:00 | 000,797,883 | —- | C] () – C:\Program Files\AUG2007_d3dx10_35_x86.cab
[2008/10/27 11:38:00 | 000,699,628 | —- | C] () – C:\Program Files\APR2007_d3dx10_33_x64.cab
[2008/10/27 11:38:00 | 000,047,026 | —- | C] () – C:\Program Files\Apr2006_xinput_x86.cab
[2008/10/27 11:37:58 | 000,696,881 | —- | C] () – C:\Program Files\APR2007_d3dx10_33_x86.cab
[2008/10/27 11:37:58 | 000,272,384 | —- | C] () – C:\Program Files\Aug2008_XAudio_x64.cab
[2008/10/27 11:37:58 | 000,270,858 | —- | C] () – C:\Program Files\Aug2008_XAudio_x86.cab
[2008/10/27 11:37:52 | 000,199,112 | —- | C] () – C:\Program Files\AUG2007_XACT_x64.cab
[2008/10/27 11:37:50 | 000,213,823 | —- | C] () – C:\Program Files\DEC2006_d3dx10_00_x64.cab
[2008/10/27 11:37:50 | 000,193,491 | —- | C] () – C:\Program Files\DEC2006_XACT_x64.cab
[2008/10/27 11:37:48 | 000,196,782 | —- | C] () – C:\Program Files\APR2007_XACT_x64.cab
[2008/10/27 11:37:48 | 000,192,736 | —- | C] () – C:\Program Files\DEC2006_d3dx10_00_x86.cab
[2008/10/27 11:37:48 | 000,183,919 | —- | C] () – C:\Program Files\AUG2006_XACT_x64.cab
[2008/10/27 11:37:46 | 000,180,149 | —- | C] () – C:\Program Files\Apr2006_XACT_x64.cab
[2008/10/27 11:37:46 | 000,154,028 | —- | C] () – C:\Program Files\AUG2007_XACT_x86.cab
[2008/10/27 11:37:44 | 000,152,241 | —- | C] () – C:\Program Files\APR2007_XACT_x86.cab
[2008/10/27 11:37:42 | 000,146,615 | —- | C] () – C:\Program Files\DEC2006_XACT_x86.cab
[2008/10/27 11:37:42 | 000,139,033 | —- | C] () – C:\Program Files\OCT2006_XACT_x86.cab
[2008/10/27 11:37:42 | 000,138,251 | —- | C] () – C:\Program Files\AUG2006_XACT_x86.cab
[2008/10/27 11:37:40 | 000,122,840 | —- | C] () – C:\Program Files\Aug2008_XACT_x64.cab
[2008/10/27 11:37:38 | 000,134,119 | —- | C] () – C:\Program Files\Apr2006_XACT_x86.cab
[2008/02/06 16:38:49 | 000,039,831 | —- | C] () – C:\Program Files\265618784.pdf
[2007/10/11 12:16:50 | 009,479,520 | —- | C] () – C:\Program Files\winzip111.exe
[2007/07/08 12:18:37 | 000,001,359 | —- | C] () – C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
[2007/07/01 14:17:16 | 000,051,712 | —- | C] () – C:\Documents and Settings\Tina\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007/06/20 18:48:50 | 000,000,000 | —- | C] () – C:\WINDOWS\tosOBEX.INI
[2006/07/08 00:14:36 | 000,000,039 | —- | C] () – C:\WINDOWS\System32\TEVPXCW60.DLL
[2006/07/08 00:14:36 | 000,000,039 | —- | C] () – C:\WINDOWS\TDEVXCW60.DLL
[2006/07/08 00:14:35 | 000,000,038 | —- | C] () – C:\WINDOWS\iltwain.ini
[2005/10/08 12:54:51 | 000,363,520 | —- | C] () – C:\WINDOWS\System32\psisdecd.dll
[2005/03/13 22:01:10 | 000,077,824 | —- | C] () – C:\WINDOWS\System32\adistres.dll
[2004/12/25 18:03:41 | 000,000,127 | —- | C] () – C:\Documents and Settings\Tina\Application Data\fusioncache.dat
[2004/12/20 12:08:28 | 000,180,224 | —- | C] () – C:\WINDOWS\System32\xvidvfw.dll
[2004/12/20 12:03:26 | 000,819,200 | —- | C] () – C:\WINDOWS\System32\xvidcore.dll
[2004/12/19 18:42:09 | 000,027,648 | —- | C] () – C:\WINDOWS\php.ini
[2004/12/19 18:42:08 | 000,000,009 | —- | C] () – C:\WINDOWS\phpdev.ini
[2004/12/02 15:20:12 | 000,114,688 | —- | C] () – C:\WINDOWS\System32\TosBtAcc.dll
[2004/11/11 23:12:38 | 000,000,000 | —- | C] () – C:\WINDOWS\System32\klogini.dll
[2004/10/05 19:43:37 | 000,000,006 | —- | C] () – C:\Documents and Settings\All Users\Application Data\DirectCDUserNameD.txt
[2004/09/26 17:33:24 | 000,100,864 | —- | C] () – C:\WINDOWS\System32\Dc50ip32.dll
[2004/09/26 17:33:24 | 000,065,864 | —- | C] () – C:\WINDOWS\System32\Digita.sys
[2004/09/26 17:33:24 | 000,007,808 | —- | C] () – C:\WINDOWS\System32\dc240u.sys
[2004/09/26 17:33:22 | 000,153,088 | —- | C] () – C:\WINDOWS\System32\SoyWeb.dll
[2004/09/26 17:33:22 | 000,020,480 | —- | C] () – C:\WINDOWS\System32\ImgLibLead.dll
[2004/09/26 16:47:39 | 000,071,749 | —- | C] () – C:\WINDOWS\HCExtOutput.dll
[2004/09/26 16:47:39 | 000,000,823 | —- | C] () – C:\WINDOWS\TSC.ini
[2004/09/26 16:27:37 | 000,000,170 | —- | C] () – C:\WINDOWS\GetServer.ini
[2004/09/22 10:09:06 | 000,065,536 | —- | C] () – C:\WINDOWS\System32\TosCommAPI.dll
[2004/09/21 18:51:23 | 000,000,004 | —- | C] () – C:\WINDOWS\System32\timestamp.sys
[2004/08/06 04:23:04 | 000,000,000 | —- | C] () – C:\WINDOWS\pcf.INI
[2004/07/20 17:04:02 | 000,094,208 | —- | C] () – C:\WINDOWS\System32\TosBtHcrpAPI.dll
[2004/03/15 21:51:26 | 000,000,076 | —- | C] () – C:\WINDOWS\SLS.INI
[2004/02/13 22:44:40 | 000,000,035 | —- | C] () – C:\WINDOWS\A5W.INI
[2004/01/15 14:43:28 | 000,114,688 | —- | C] () – C:\WINDOWS\System32\TBTMonUI.dll
[2003/11/29 23:26:55 | 000,000,000 | —- | C] () – C:\WINDOWS\PCFriend.INI
[2003/11/16 17:19:53 | 000,000,112 | —- | C] () – C:\WINDOWS\ActiveSkin.INI
[2003/11/14 20:46:07 | 000,000,082 | —- | C] () – C:\WINDOWS\iPlayer.INI
[2003/11/02 06:17:53 | 000,021,840 | —- | C] () – C:\WINDOWS\System32\SIntfNT.dll
[2003/11/02 06:17:53 | 000,017,212 | —- | C] () – C:\WINDOWS\System32\SIntf32.dll
[2003/11/02 06:17:53 | 000,012,067 | —- | C] () – C:\WINDOWS\System32\SIntf16.dll
[2003/10/06 15:16:00 | 000,027,136 | —- | C] () – C:\WINDOWS\System32\nvcod.dll
[2003/09/03 21:54:30 | 000,029,184 | —- | C] () – C:\Documents and Settings\Tina\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2003/09/03 21:26:48 | 000,000,173 | —- | C] () – C:\WINDOWS\KPCMS.INI
[2003/09/03 21:26:38 | 000,210,944 | —- | C] () – C:\WINDOWS\System32\MSVCRT10.DLL
[2003/09/03 21:17:49 | 000,000,306 | —- | C] () – C:\WINDOWS\QTW.INI
[2003/08/23 12:48:49 | 000,000,000 | —- | C] () – C:\WINDOWS\Versabook.INI
[2003/08/23 11:59:41 | 000,027,136 | —- | C] () – C:\WINDOWS\System32\VbMCHook.dll
[2003/08/10 17:23:23 | 000,000,041 | —- | C] () – C:\WINDOWS\winampa.ini
[2003/08/10 12:16:14 | 000,004,268 | —- | C] () – C:\WINDOWS\cdplayer.ini
[2003/07/30 21:19:59 | 000,000,233 | —- | C] () – C:\WINDOWS\swacnfg.ini
[2003/07/29 23:14:24 | 000,000,723 | —- | C] () – C:\Program Files\INSTALL.LOG
[2003/07/29 15:33:26 | 000,061,440 | —- | C] () – C:\WINDOWS\System32\TosHidAPI.dll
[2003/07/27 18:02:51 | 000,000,499 | —- | C] () – C:\WINDOWS\rsagent.ini
[2003/07/27 16:53:24 | 000,000,376 | —- | C] () – C:\WINDOWS\ODBC.INI
[2003/07/22 20:21:13 | 000,001,017 | —- | C] () – C:\WINDOWS\LEXSTAT.INI
[2003/07/16 18:48:45 | 000,000,061 | —- | C] () – C:\WINDOWS\smscfg.ini
[2003/07/16 18:40:37 | 000,000,882 | —- | C] () – C:\WINDOWS\orun32.ini
[2003/07/16 18:10:00 | 000,000,546 | —- | C] () – C:\WINDOWS\System32\OEMINFO.INI
[2002/11/01 16:17:50 | 000,000,256 | —- | C] () – C:\WINDOWS\aucfg.ini
[2002/10/14 21:39:18 | 000,000,184 | —- | C] () – C:\WINDOWS\System32\lxbbcoin.ini
[2002/08/29 05:00:00 | 000,027,440 | —- | C] () – C:\WINDOWS\System32\drivers\secdrv.sys
[2002/08/29 05:00:00 | 000,000,320 | —- | C] () – C:\WINDOWS\System32\p2.ini
[2002/07/04 15:05:34 | 000,000,269 | —- | C] () – C:\WINDOWS\tmupdate.ini
[2002/02/08 03:20:20 | 000,002,063 | —- | C] () – C:\WINDOWS\System32\my.ini
[2001/12/30 22:27:06 | 001,155,072 | —- | C] () – C:\WINDOWS\System32\php4ts.dll
[2001/12/14 13:34:46 | 000,164,864 | —- | C] () – C:\WINDOWS\patchw32.dll
[2001/09/19 21:52:22 | 000,192,512 | —- | C] () – C:\WINDOWS\System32\sablot.dll
[2001/08/16 19:04:46 | 000,167,936 | —- | C] () – C:\WINDOWS\System32\ming.dll
[2001/07/26 20:44:38 | 000,475,136 | —- | C] () – C:\WINDOWS\System32\libxml2.dll
[2001/05/16 23:17:04 | 000,188,416 | —- | C] () – C:\WINDOWS\System32\ssleay32.dll
[2001/05/16 23:16:30 | 000,860,160 | —- | C] () – C:\WINDOWS\System32\libeay32.dll
[2000/11/29 10:50:40 | 000,471,040 | —- | C] () – C:\WINDOWS\System32\QTExporter.dll
[2000/10/22 19:26:44 | 000,438,334 | —- | C] () – C:\WINDOWS\System32\expat.dll
[2000/10/22 05:41:26 | 000,040,960 | —- | C] () – C:\WINDOWS\System32\libsasl.dll
[2000/10/07 07:41:10 | 000,747,486 | —- | C] () – C:\WINDOWS\System32\iconv-1.3.dll
[2000/09/27 02:28:20 | 000,040,448 | —- | C] () – C:\WINDOWS\System32\libpq.dll
[1999/07/23 13:46:48 | 000,000,116 | —- | C] () – C:\WINDOWS\AuHCcup1.ini
[1999/07/23 10:53:20 | 000,129,536 | —- | C] () – C:\WINDOWS\AuHCcup1.dll
[1999/05/24 12:26:42 | 000,317,440 | —- | C] () – C:\WINDOWS\System32\FdfTk.dll
[1999/01/22 19:46:56 | 000,065,536 | —- | C] () – C:\WINDOWS\System32\MSRTEDIT.DLL
[1998/10/11 02:07:38 | 000,088,576 | —- | C] () – C:\WINDOWS\System32\Iticheck.dll
[1997/09/08 01:13:48 | 000,057,344 | —- | C] () – C:\WINDOWS\System32\mSQL.dll
[1997/06/14 03:56:08 | 000,056,832 | —- | C] () – C:\WINDOWS\System32\iyvu9_32.dll
[1980/01/01 00:00:00 | 000,012,288 | —- | C] () – C:\WINDOWS\System32\e100bmsg.dll

========== LOP Check ==========

[2010/09/28 15:33:38 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
[2008/01/08 16:35:56 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Autodesk
[2010/09/28 21:53:51 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\AVG10
[2010/08/30 15:48:22 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\avg9
[2003/07/16 18:43:03 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\BVRP Software
[2008/04/14 17:11:13 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Channel4
[2010/09/28 15:33:38 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA
[2010/09/28 21:50:16 | 000,000,000 | -H-D | M] – C:\Documents and Settings\All Users\Application Data\Common Files
[2010/08/06 11:53:21 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Downloaded Installations
[2010/08/06 11:45:56 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Installations
[2008/10/19 19:05:30 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Kontiki
[2010/09/28 20:31:02 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\MFAData
[2010/08/06 12:20:26 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PC Suite
[2008/11/28 21:47:28 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Seagate
[2007/10/11 12:39:33 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\SMSI
[2009/06/05 16:06:20 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TomTom
[2006/08/10 19:04:38 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\VideoEgg1
[2008/01/08 16:51:28 | 000,000,000 | —D | M] – C:\Documents and Settings\Tina\Application Data\Autodesk
[2010/09/28 22:00:29 | 000,000,000 | —D | M] – C:\Documents and Settings\Tina\Application Data\AVG10
[2009/02/07 23:31:00 | 000,000,000 | —D | M] – C:\Documents and Settings\Tina\Application Data\Canneverbe_Limited
[2010/09/28 15:33:37 | 000,000,000 | —D | M] – C:\Documents and Settings\Tina\Application Data\ClickPotatoLite
[2007/06/20 18:57:05 | 000,000,000 | —D | M] – C:\Documents and Settings\Tina\Application Data\DataLayer
[2010/04/11 15:28:16 | 000,000,000 | —D | M] – C:\Documents and Settings\Tina\Application Data\Facebook
[2010/08/06 12:20:31 | 000,000,000 | —D | M] – C:\Documents and Settings\Tina\Application Data\Nokia
[2007/06/20 19:12:40 | 000,000,000 | —D | M] – C:\Documents and Settings\Tina\Application Data\Nokia Multimedia Player
[2010/08/06 13:14:30 | 000,000,000 | —D | M] – C:\Documents and Settings\Tina\Application Data\PC Suite
[2007/12/25 14:11:40 | 000,000,000 | —D | M] – C:\Documents and Settings\Tina\Application Data\Samsung
[2008/02/05 15:15:14 | 000,000,000 | —D | M] – C:\Documents and Settings\Tina\Application Data\SecondLife
[2009/06/05 17:21:13 | 000,000,000 | —D | M] – C:\Documents and Settings\Tina\Application Data\Skinux
[2003/09/09 12:44:54 | 000,000,000 | —D | M] – C:\Documents and Settings\Tina\Application Data\Template
[2004/12/25 18:34:42 | 000,000,000 | —D | M] – C:\Documents and Settings\Tina\Application Data\Temporary Projects
[2009/06/05 16:05:32 | 000,000,000 | —D | M] – C:\Documents and Settings\Tina\Application Data\TomTom
[2010/09/09 17:05:20 | 000,000,000 | —D | M] – C:\Documents and Settings\Tina\Application Data\uTorrent
[2007/09/11 14:27:21 | 000,000,000 | —D | M] – C:\Documents and Settings\Tina\Application Data\Wings3D
[2005/06/29 17:22:00 | 000,000,394 | -H– | M] () – C:\WINDOWS\Tasks\{0AE4C813-33E7-4C0D-B1B2-D5F1208A7993}_SPEEDY_Roberta.job

========== Purity Check ==========



========== Custom Scans ==========


< %SYSTEMDRIVE%\*.* >
[2005/12/28 23:15:03 | 000,000,000 | —- | M] () – C:\AILog.txt
[2002/09/03 08:59:58 | 000,000,000 | —- | M] () – C:\AUTOEXEC.BAT
[2007/10/20 20:34:46 | 000,000,212 | RHS- | M] () – C:\BOOT.INI
[2007/10/08 14:16:31 | 000,000,211 | —- | M] () – C:\boot.ini.comodofirewall
[2002/09/03 08:38:46 | 000,000,512 | -HS- | M] () – C:\BOOTSECT.DOS
[2006/06/05 16:13:27 | 000,000,085 | —- | M] () – C:\c0a80100.pac
[2002/09/03 08:59:58 | 000,000,000 | —- | M] () – C:\CONFIG.SYS
[2003/07/16 18:21:52 | 000,004,314 | RH– | M] () – C:\DELL.SDR
[2007/07/23 23:24:13 | 000,000,780 | —- | M] () – C:\devicetable.log
[2008/05/08 15:33:08 | 002,782,490 | —- | M] () – C:\dons house, strand view 110.JPG
[2008/05/08 15:33:27 | 002,747,275 | —- | M] () – C:\dons house, strand view 111.JPG
[2003/11/25 14:34:50 | 000,001,882 | —- | M] () – C:\EyeCandyLog.txt
[2004/01/02 22:07:53 | 000,000,115 | —- | M] () – C:\hello.php
[2010/10/12 14:58:55 | 535,891,968 | -HS- | M] () – C:\hiberfil.sys
[2003/11/16 17:19:56 | 000,001,120 | —- | M] () – C:\INSTALL.LOG
[2002/09/03 08:59:58 | 000,000,000 | -H– | M] () – C:\IO.SYS
[2010/10/10 15:39:31 | 000,006,601 | —- | M] () – C:\JavaRa.log
[2002/09/03 08:59:58 | 000,000,000 | -H– | M] () – C:\MSDOS.SYS
[2008/06/29 20:14:28 | 000,002,056 | —- | M] () – C:\my.cnf
[2003/12/08 14:04:46 | 000,827,392 | —- | M] () – C:\NPSWF32.dll
[2006/02/07 23:17:11 | 000,047,564 | RHS- | M] () – C:\NTDETECT.COM
[2006/02/07 23:17:11 | 000,250,032 | RHS- | M] () – C:\NTLDR
[2010/10/12 14:58:49 | 805,306,368 | -HS- | M] () – C:\pagefile.sys
[2009/04/11 12:13:26 | 000,005,528 | —- | M] () – C:\rapport.txt
[2010/09/28 16:10:11 | 000,006,760 | —- | M] () – C:\resetlog.txt
[2005/01/23 19:57:53 | 000,000,207 | —- | M] () – C:\Shortcut to CD Drive.lnk
[2003/12/15 17:22:00 | 000,003,478 | —- | M] () – C:\styles.css
[2008/05/08 15:38:22 | 000,008,704 | -HS- | M] () – C:\Thumbs.db
[2004/12/07 19:39:28 | 001,873,474 | —- | M] () – C:\TrySolo.exe
[2001/05/24 13:59:30 | 000,162,304 | —- | M] () – C:\UNWISE.EXE
[2004/04/10 19:22:02 | 000,000,435 | —- | M] () – C:\WS_FTP.LOG
[2007/08/05 11:13:58 | 000,000,150 | —- | M] () – C:\YServer.txt

< %systemroot%\Fonts\*.com >

< %systemroot%\Fonts\*.dll >

< %systemroot%\Fonts\*.ini >
[2002/09/03 08:59:02 | 000,000,067 | -HS- | M] () – C:\WINDOWS\Fonts\DESKTOP.INI

< %systemroot%\Fonts\*.ini2 >

< %systemroot%\Fonts\*.exe >

< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2002/10/14 21:37:04 | 000,079,872 | —- | M] (Lexmark International) – C:\WINDOWS\SYSTEM32\SPOOL\PRTPROCS\W32X86\LXBBPP5C.DLL
[2002/05/14 16:50:34 | 000,011,264 | —- | M] (BVRP Software) – C:\WINDOWS\SYSTEM32\SPOOL\PRTPROCS\W32X86\wfxprint2000.dll

< %systemroot%\REPAIR\*.bak1 >

< %systemroot%\REPAIR\*.ini >

< %systemroot%\system32\*.jpg >

< %systemroot%\*.jpg >

< %systemroot%\*.png >

< %systemroot%\*.scr >
[2003/09/19 17:14:14 | 000,167,936 | —- | M] () – C:\WINDOWS\Living Marine Aquarium.scr
[2004/09/06 15:09:42 | 000,184,912 | —- | M] (MacSourcery) – C:\WINDOWS\Maroon5.scr

< %systemroot%\*._sy >

< %APPDATA%\Adobe\Update\*.* >

< %ALLUSERSPROFILE%\Favorites\*.* >

< %APPDATA%\Microsoft\*.* >
[2006/09/28 15:11:03 | 002,073,654 | —- | M] () – C:\Documents and Settings\Tina\Application Data\Microsoft\Wallpaper1.bmp

< %PROGRAMFILES%\*.* >
[2008/02/06 16:38:50 | 000,039,831 | —- | M] () – C:\Program Files\265618784.pdf
[2008/10/27 11:38:10 | 001,348,370 | —- | M] () – C:\Program Files\Apr2005_d3dx9_25_x64.cab
[2008/10/27 11:38:08 | 001,079,978 | —- | M] () – C:\Program Files\Apr2005_d3dx9_25_x86.cab
[2008/10/27 11:38:12 | 001,398,846 | —- | M] () – C:\Program Files\Apr2006_d3dx9_30_x64.cab
[2008/10/27 11:38:10 | 001,116,237 | —- | M] () – C:\Program Files\Apr2006_d3dx9_30_x86.cab
[2008/10/27 11:38:04 | 000,917,446 | —- | M] () – C:\Program Files\Apr2006_MDX1_x86.cab
[2008/10/27 11:38:20 | 004,163,646 | —- | M] () – C:\Program Files\Apr2006_MDX1_x86_Archive.cab
[2008/10/27 11:37:46 | 000,180,149 | —- | M] () – C:\Program Files\Apr2006_XACT_x64.cab
[2008/10/27 11:37:38 | 000,134,119 | —- | M] () – C:\Program Files\Apr2006_XACT_x86.cab
[2008/10/27 11:38:02 | 000,088,117 | —- | M] () – C:\Program Files\Apr2006_xinput_x64.cab
[2008/10/27 11:38:00 | 000,047,026 | —- | M] () – C:\Program Files\Apr2006_xinput_x86.cab
[2008/10/27 11:38:00 | 000,699,628 | —- | M] () – C:\Program Files\APR2007_d3dx10_33_x64.cab
[2008/10/27 11:37:58 | 000,696,881 | —- | M] () – C:\Program Files\APR2007_d3dx10_33_x86.cab
[2008/10/27 11:38:18 | 001,608,374 | —- | M] () – C:\Program Files\APR2007_d3dx9_33_x64.cab
[2008/10/27 11:38:16 | 001,607,055 | —- | M] () – C:\Program Files\APR2007_d3dx9_33_x86.cab
[2008/10/27 11:37:48 | 000,196,782 | —- | M] () – C:\Program Files\APR2007_XACT_x64.cab
[2008/10/27 11:37:44 | 000,152,241 | —- | M] () – C:\Program Files\APR2007_XACT_x86.cab
[2008/10/27 11:38:08 | 000,097,833 | —- | M] () – C:\Program Files\APR2007_xinput_x64.cab
[2008/10/27 11:38:02 | 000,054,318 | —- | M] () – C:\Program Files\APR2007_xinput_x86.cab
[2008/10/27 11:38:12 | 001,351,558 | —- | M] () – C:\Program Files\Aug2005_d3dx9_27_x64.cab
[2008/10/27 11:38:08 | 001,078,660 | —- | M] () – C:\Program Files\Aug2005_d3dx9_27_x86.cab
[2008/10/27 11:37:48 | 000,183,919 | —- | M] () – C:\Program Files\AUG2006_XACT_x64.cab
[2008/10/27 11:37:42 | 000,138,251 | —- | M] () – C:\Program Files\AUG2006_XACT_x86.cab
[2008/10/27 11:38:02 | 000,088,158 | —- | M] () – C:\Program Files\AUG2006_xinput_x64.cab
[2008/10/27 11:38:02 | 000,047,074 | —- | M] () – C:\Program Files\AUG2006_xinput_x86.cab
[2008/10/27 11:38:04 | 000,853,302 | —- | M] () – C:\Program Files\AUG2007_d3dx10_35_x64.cab
[2008/10/27 11:38:00 | 000,797,883 | —- | M] () – C:\Program Files\AUG2007_d3dx10_35_x86.cab
[2008/10/27 11:38:18 | 001,801,176 | —- | M] () – C:\Program Files\AUG2007_d3dx9_35_x64.cab
[2008/10/27 11:38:18 | 001,709,168 | —- | M] () – C:\Program Files\AUG2007_d3dx9_35_x86.cab
[2008/10/27 11:37:52 | 000,199,112 | —- | M] () – C:\Program Files\AUG2007_XACT_x64.cab
[2008/10/27 11:37:46 | 000,154,028 | —- | M] () – C:\Program Files\AUG2007_XACT_x86.cab
[2008/10/27 11:38:04 | 000,868,628 | —- | M] () – C:\Program Files\Aug2008_d3dx10_39_x64.cab
[2008/10/27 11:38:02 | 000,850,183 | —- | M] () – C:\Program Files\Aug2008_d3dx10_39_x86.cab
[2008/10/27 11:38:18 | 001,795,100 | —- | M] () – C:\Program Files\Aug2008_d3dx9_39_x64.cab
[2008/10/27 11:38:14 | 001,465,688 | —- | M] () – C:\Program Files\Aug2008_d3dx9_39_x86.cab
[2008/10/27 11:37:40 | 000,122,840 | —- | M] () – C:\Program Files\Aug2008_XACT_x64.cab
[2008/10/27 11:38:02 | 000,094,028 | —- | M] () – C:\Program Files\Aug2008_XACT_x86.cab
[2008/10/27 11:37:58 | 000,272,384 | —- | M] () – C:\Program Files\Aug2008_XAudio_x64.cab
[2008/10/27 11:37:58 | 000,270,858 | —- | M] () – C:\Program Files\Aug2008_XAudio_x86.cab
[2008/10/27 11:38:10 | 001,156,507 | —- | M] () – C:\Program Files\BDANT.cab
[2008/10/27 11:38:04 | 000,976,164 | —- | M] () – C:\Program Files\BDAXP.cab
[2008/10/27 11:38:14 | 001,358,992 | —- | M] () – C:\Program Files\Dec2005_d3dx9_28_x64.cab
[2008/10/27 11:38:10 | 001,080,472 | —- | M] () – C:\Program Files\Dec2005_d3dx9_28_x86.cab
[2008/10/27 11:37:50 | 000,213,823 | —- | M] () – C:\Program Files\DEC2006_d3dx10_00_x64.cab
[2008/10/27 11:37:48 | 000,192,736 | —- | M] () – C:\Program Files\DEC2006_d3dx10_00_x86.cab
[2008/10/27 11:38:16 | 001,572,170 | —- | M] () – C:\Program Files\DEC2006_d3dx9_32_x64.cab
[2008/10/27 11:38:16 | 001,575,392 | —- | M] () – C:\Program Files\DEC2006_d3dx9_32_x86.cab
[2008/10/27 11:37:50 | 000,193,491 | —- | M] () – C:\Program Files\DEC2006_XACT_x64.cab
[2008/10/27 11:37:42 | 000,146,615 | —- | M] () – C:\Program Files\DEC2006_XACT_x86.cab
[2003/07/29 23:14:26 | 000,000,723 | —- | M] () – C:\Program Files\INSTALL.LOG
[2002/08/29 05:00:00 | 000,066,048 | —- | M] (Microsoft Corporation) – C:\Program Files\notepad.exe
[2008/10/27 11:37:42 | 000,139,033 | —- | M] () – C:\Program Files\OCT2006_XACT_x86.cab
[2007/10/11 12:36:46 | 017,574,432 | —- | M] (SmithMicro ) – C:\Program Files\StuffIt11.0.1.48.exe
[2008/01/28 23:44:03 | 018,510,928 | —- | M] (Veoh Networks, Inc. ) – C:\Program Files\VeohSetup-3.8.1.1008.exe
[2007/10/11 12:19:23 | 009,479,520 | —- | M] () – C:\Program Files\winzip111.exe
[2006/06/15 02:00:47 | 024,070,456 | —- | M] (Microsoft Corporation) – C:\Program Files\wmp11-windowsxp-x86-enu.exe

< %APPDATA%\Update\*.* >

< %systemroot%\*. /mp /s >

< %systemroot%\System32\config\*.sav >
[2002/09/03 08:47:18 | 000,094,208 | —- | M] () – C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT.SAV
[2002/09/03 08:47:18 | 000,602,112 | —- | M] () – C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE.SAV
[2002/09/03 08:47:18 | 000,380,928 | —- | M] () – C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM.SAV

< %PROGRAMFILES%\bak. /s >

< %systemroot%\system32\bak. /s >

< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
[2006/02/07 23:33:49 | 000,000,272 | -HS- | M] () – C:\Documents and Settings\All Users\Start Menu\DESKTOP.INI

< %systemroot%\system32\config\systemprofile\*.dat /x >

< %systemroot%\*.config >

< %systemroot%\system32\*.db >
[2009/04/23 20:39:12 | 000,007,680 | -HS- | M] () – C:\WINDOWS\SYSTEM32\Thumbs.db

< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2006/02/08 16:50:44 | 000,000,177 | -HS- | M] () – C:\Documents and Settings\Tina\Application Data\Microsoft\Internet Explorer\Quick Launch\DESKTOP.INI
[2006/02/08 16:50:43 | 000,000,079 | —- | M] () – C:\Documents and Settings\Tina\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf

< %USERPROFILE%\Desktop\*.exe >
[2009/05/20 11:34:50 | 065,103,168 | —- | M] (AVG Technologies) – C:\Documents and Settings\Tina\Desktop\avg_free_stf_en_85_339a1525.exe
[2008/12/20 20:25:32 | 090,435,952 | —- | M] (Microsoft Corporation) – C:\Documents and Settings\Tina\Desktop\directx_nov2008_redist.exe
[2009/08/04 22:52:13 | 008,050,536 | —- | M] (Mozilla) – C:\Documents and Settings\Tina\Desktop\Firefox Setup 3.5.2.exe
[2009/04/17 14:46:51 | 000,812,344 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\Tina\Desktop\HJTInstall.exe
[2009/06/04 22:07:15 | 003,371,384 | —- | M] (Malwarebytes Corporation ) – C:\Documents and Settings\Tina\Desktop\mbam-setup.exe
[2008/11/18 10:06:20 | 003,130,625 | —- | M] (Autodesk) – C:\Documents and Settings\Tina\Desktop\MgControl6.5SP1.exe
[2008/12/20 19:38:07 | 047,756,867 | —- | M] () – C:\Documents and Settings\Tina\Desktop\Project5Version2Trial.exe
[2009/05/09 14:54:16 | 010,149,928 | —- | M] () – C:\Documents and Settings\Tina\Desktop\VeohVideoCompassSetup_eng.exe
[2009/07/28 15:12:29 | 001,186,032 | —- | M] (Microsoft Corporation) – C:\Documents and Settings\Tina\Desktop\WM9Codecs9x.exe

< %PROGRAMFILES%\Common Files\*.* >

< %systemroot%\*.src >

< %systemroot%\install\*.* >

< %systemroot%\system32\DLL\*.* >

< %systemroot%\system32\HelpFiles\*.* >

< %systemroot%\system32\rundll\*.* >

< %systemroot%\winn32\*.* >

< %systemroot%\Java\*.* >

< %systemroot%\system32\test\*.* >

< %systemroot%\system32\Rundll32\*.* >

< %systemroot%\AppPatch\Custom\*.* >

< %APPDATA%\Roaming\Microsoft\Windows\Recent\*.lnk /x >

< %PROGRAMFILES%\PC-Doctor\Downloads\*.* >

< %PROGRAMFILES%\Internet Explorer\*.tmp >

< %PROGRAMFILES%\Internet Explorer\*.dat >

< %USERPROFILE%\My Documents\*.exe >

< %USERPROFILE%\*.exe >

< %systemroot%\ADDINS\*.* >

< %systemroot%\assembly\*.bak2 >

< %systemroot%\Config\*.* >

< %systemroot%\REPAIR\*.bak2 >

< %systemroot%\SECURITY\Database\*.sdb /x >

< %systemroot%\SYSTEM\*.bak2 >

< %systemroot%\Web\*.bak2 >

< %systemroot%\Driver Cache\*.* >

< %PROGRAMFILES%\Mozilla Firefox\0*.exe >

< %ProgramFiles%\Microsoft Common\*.* >

< %ProgramFiles%\TinyProxy. >

< %USERPROFILE%\Favorites\*.url /x >
[2006/02/08 16:50:45 | 000,000,122 | -HS- | M] () – C:\Documents and Settings\Tina\Favorites\Desktop.ini

< %systemroot%\system32\*.bk >

< %systemroot%\*.te >

< %systemroot%\system32\system32\*.* >

< %ALLUSERSPROFILE%\*.dat /x >
[2006/12/26 00:50:54 | 000,185,770 | —- | M] () – C:\Documents and Settings\All Users\NCCD.log

< %systemroot%\system32\drivers\*.rmv >

< dir /b "%systemroot%\system32\*.exe" | find /i " " /c >

< dir /b "%systemroot%\*.exe" | find /i " " /c >

< %PROGRAMFILES%\Microsoft\*.* >

< %systemroot%\System32\Wbem\proquota.exe >

< %PROGRAMFILES%\Mozilla Firefox\*.dat >

< %USERPROFILE%\Cookies\*.txt /x >
[2010/10/12 15:07:42 | 000,032,768 | -HS- | M] () – C:\Documents and Settings\Tina\Cookies\index.dat

< %SystemRoot%\system32\fonts\*.* >

< %systemroot%\system32\winlog\*.* >

< %systemroot%\system32\Language\*.* >

< %systemroot%\system32\Settings\*.* >

< %systemroot%\system32\*.quo >

< %SYSTEMROOT%\AppPatch\*.exe >

< %SYSTEMROOT%\inf\*.exe >
[2007/06/26 22:10:26 | 000,317,440 | —- | M] (Microsoft Corporation) – C:\WINDOWS\INF\unregmp2.exe

< %SYSTEMROOT%\Installer\*.exe >

< %systemroot%\system32\config\*.bak2 >

< %systemroot%\system32\Computers\*.* >

< %SystemRoot%\system32\Sound\*.* >

< %SystemRoot%\system32\SpecialImg\*.* >

< %SystemRoot%\system32\code\*.* >

< %SystemRoot%\system32\draft\*.* >

< %SystemRoot%\system32\MSSSys\*.* >

< %ProgramFiles%\Javascript\*.* >

< %systemroot%\pchealth\helpctr\System\*.exe /s >

< %systemroot%\Web\*.exe >

< %systemroot%\system32\msn\*.* >

< %systemroot%\system32\*.tro >

< %AppData%\Microsoft\Installer\msupdates\*.* >

< %ProgramFiles%\Messenger\*.exe >
[2004/10/13 17:24:37 | 001,694,208 | —- | M] (Microsoft Corporation) – C:\Program Files\Messenger\msmsgs.exe
[2002/08/20 15:08:38 | 000,069,663 | —- | M] (Microsoft Corporation) – C:\Program Files\Messenger\MSMSGSIN.EXE

< %systemroot%\system32\systhem32\*.* >

< %systemroot%\system\*.exe >
[1994/07/01 01:00:00 | 000,006,496 | —- | M] () – C:\WINDOWS\SYSTEM\ODBCADM.EXE

< %USERPROFILE%\Templates\*.tmp >

< %SYSTEMDRIVE%\explorexxx.exe\*.* >

< %Windir%\Installer\*.tmp >

< %systemroot%\System32\*.xco >

< %ProgramFiles%\system32\*.* >

< %systemroot%\System32\windos\*.* >

< %SystemRoot%\system32\sandbox\*.* >

< %SystemRoot%\system32\*.amo >

< %SystemRoot%\system32\Windows Live\*.* >

< %ProgramFiles%\logs\*.* >

< %ProgramFiles%\Bifrost\*.* >

< %SystemRoot%\system32\*.goo >

< %systemroot%\system32\IME\*.* >

< %systemroot%\BackUp\*.* >

< %systemroot%\system32\*.ico >
[2001/12/07 13:40:16 | 000,022,486 | —- | M] () – C:\WINDOWS\SYSTEM32\LRNXP.ICO
[2005/08/28 21:51:42 | 000,000,766 | —- | M] () – C:\WINDOWS\SYSTEM32\Uninstall.ico

< %systemroot%\system\*.dat >

< %systemroot%\system\*.exe >
[1994/07/01 01:00:00 | 000,006,496 | —- | M] () – C:\WINDOWS\SYSTEM\ODBCADM.EXE

< %AppData%\Macromedia\Common\*.* >

< %SYSTEMDRIVE%\dir\*.* /s >

< %systemroot%\system32\ras\*.exe >

< %SYSTEMDRIVE%\MFILES\*.* >

< %SYSTEMDRIVE%\mDNSRespon.exe\*.* >

< %systemroot%\system32\services\*.* >

< %systemroot%\Spooler\*.* >

< %ProgramFiles%\system32\*.* >

< %systemroot%\system32\Setup\*.dll /x >

< %systemroot%\system32\*.mine >

< %SYSTEMDRIVE%\cleansweep.exe\*.* >

< %systemroot%\system32\ras\*.dll >

< %systemroot%\system32\ras\*.drv >

< %systemroot%\*.iq >

< %systemroot%\system32\XP\*.* >

< %SYSTEMDRIVE%\Extracted\*.* >

< %systemroot%\system32\windows\*.* >

< %systemroot%\logs\*.* >

< %SYSTEMDRIVE%\Win.Msi\*.* >

< %systemroot%\regedit\*.* >

< %systemroot%\system32\skype\*.* >

< %AppData%\Adobe\dlluplwin25\*.* >

< %UserProfile%\*.dat >
[2010/10/12 14:57:54 | 009,437,184 | —- | M] () – C:\Documents and Settings\Tina\ntuser.dat

< %UserProfile%\*.dll >

< %systemroot%\system32\*.sxo >

< %SYSTEMDRIVE%\Gazma\*.* /s >

< %systemroot%\system32\spynet\*.* >

< %systemroot%\system32\System\*.* >

< %appdata%\Microsoft\Windows\*.* >

< %systemroot%\system32\WinDir\*.* >

< %systemroot%\_\*.* >

< %systemroot%\system32\windows32\*.* >

< %ProgramFiles%\win\*.* >

< %AppData%\Microsoft\CD Burning\*.* >

< %systemroot%\*.cab >

< %systemroot%\K.Backup\*.* >

< %ProgramFiles%\Massenger\*.* >

< %systemroot%\System32\*.doc >

< %systemroot%\Office12\*.* >

< %systemroot%\System32\Rundl32.exe\*.* >

< %ProgramFiles%\yahoo.net\*.* >

< %systemroot%\system32\*.igo >

< %systemroot%\*.rew >

< %systemroot%\System32\spool\DRIVERS\W32X86\3\*.exe >
[2002/10/14 21:03:18 | 000,303,104 | —- | M] (Lexmark International, Inc.) – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\LEXBCES.EXE
[2002/10/14 20:54:14 | 000,173,315 | —- | M] (Lexmark International, Inc.) – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\lexdrvin.exe
[2002/10/14 20:54:14 | 000,024,576 | —- | M] () – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\lexgo.EXE
[2002/10/14 21:00:41 | 000,174,592 | —- | M] (Lexmark International, Inc.) – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\LEXPPS.EXE
[2002/10/14 21:37:33 | 000,053,248 | —- | M] () – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\LXBBJSWX.EXE
[2002/10/14 20:47:50 | 000,090,112 | —- | M] (Lexmark International) – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\LXBBPSWX.EXE
[2002/10/14 22:31:36 | 000,091,648 | —- | M] (Lexmark International, Inc.) – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\LXBBUN5C.EXE
[2002/10/14 21:06:14 | 000,053,248 | —- | M] (Lexmark International Inc.) – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\lxbbweb.exe
[2002/10/14 20:51:03 | 000,311,612 | —- | M] () – C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\WAVS.EXE

< %USERPROFILE%\.COMMgr\*.* >

< %USERPROFILE%\Desktop\*.bat >

< %PROGRAMFILES%\Common Files\Real\visualizations\*.* >
[2006/07/01 14:08:47 | 000,043,008 | —- | M] (RealNetworks, Inc.) – C:\Program Files\Common Files\Real\Visualizations\Annabelle.rpv
[2006/07/01 14:08:47 | 000,080,384 | —- | M] () – C:\Program Files\Common Files\Real\Visualizations\CosmicBelt.rpv
[2006/07/01 14:08:48 | 000,007,168 | —- | M] (RealNetworks, Inc.) – C:\Program Files\Common Files\Real\Visualizations\Fire.rpv
[2006/07/01 14:08:48 | 000,007,680 | —- | M] (RealNetworks, Inc.) – C:\Program Files\Common Files\Real\Visualizations\FreqBands.rpv
[2006/07/01 14:08:48 | 000,069,632 | —- | M] () – C:\Program Files\Common Files\Real\Visualizations\Nebula.rpv

< %PROGRAMFILES%\Internet Explorer\*.Jmp >

< %PROGRAMFILES%\Windows NT\system\*.dll >

< %systemroot%\system32\*.ext >

< %systemroot%\system32\Com\*.cfg >

< %systemroot%\system32\btz\*.* >

< %systemroot%\system32\EMP\*.* >

< %systemroot%\system32\expo\*.* >

< %systemroot%\system32\inet2\*.* >

< %systemroot%\system32\xrem\*.* >

< %ProgramFiles%\Microsoft\*.* >

< %systemroot%\usgwmt\*.* >

< %ProgramFiles%\B\*.* >

< %SYSTEMDRIVE%\lspp\*.* >

< %systemroot%\Kral\*.* >

< %SYSTEMDRIVE%\windowsdvd.exe\*.* >

< %systemroot%\system32\*.ipo >

< %SYSTEMDRIVE%\usxxxxxxxx.exe\*.* >

< %systemroot%\system32\*.mof >

< %systemroot%\*.atm >

< %systemroot%\system32\svhost\*.* >

< %ProgramFiles%\system32\*.* >

< %ProgramFiles%\Docmentt\*.* >

< %systemroot%\Help\*.vbs >

< %ProgramFiles%\Windows WinSxs\*.* /s >

< %ProgramFiles%\Outlook Express\IDT\*.* /s >

< %ProgramFiles%\Microsoft Office\365\*.* /s >

< %ProgramFiles%\Windows Live\*.* >

< %systemroot%\system32\win32\*.* >

< %SYSTEMDRIVE%\RECYCLER\*.* >

< %systemroot%\Fresh1\*.* >

< %ProgramFiles%\Kekj\*.* /s >

< %systemroot%\GDU\*.* >

< %systemroot%\KA\*.* >

< %systemroot%\R\*.* >

< %systemroot%\system32\*.fyo >

< %USERPROFILE%\System\*.* >

< %systemroot%\Source\*.* >

< %systemroot%\system32\ac\*.* >

< %ProgramFiles%\MSDN\*.* >

< %AppData%\AdobeUM\winvcldll54\*.* /s >

< %ProgramFiles%\Internet Explorer\*.ico >

< %systemroot%\system32\*.ojo >

< %systemroot%\system32\d323s\*.* >

< %systemroot%\system32\re\*.* >

< %UserProfile%\Microsoft\*.dll >

< %UserProfile%\Microsoft\*.log >

< %systemroot%\Bios\*.* >

< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >

< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2010-10-12 02:03:37
< End of report >

———————————————–
Extras.txt
———————————————–





OTL Extras logfile created on: 03/10/2010 16:15:56 - Run 1
OTL by OldTimer - Version 3.2.14.1 Folder = C:\Documents and Settings\Daphne\Desktop
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.11)
Locale: 00001809 | Country: Ireland | Language: ENI | Date Format: dd/MM/yyyy

511.00 Mb Total Physical Memory | 262.00 Mb Available Physical Memory | 51.00% Memory free
1.00 Gb Paging File | 1.00 Gb Available in Paging File | 57.00% Paging File free
Paging file location(s): C:\pagefile.sys 768 3000 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 111.72 Gb Total Space | 44.04 Gb Free Space | 39.42% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
Drive E: | 61.29 Mb Total Space | 18.69 Mb Free Space | 30.49% Space Free | Partition Type: FAT
F: Drive not present or media not loaded
Drive G: | 465.76 Gb Total Space | 351.13 Gb Free Space | 75.39% Space Free | Partition Type: NTFS
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: SPEEDY
Current User Name: Daphne
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: On
Skip Microsoft Files: On
File Age = 90 Days
Output = Minimal
Quick Scan

========== Extra Registry (SafeList) ==========


========== File Associations ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\]
.html [@ = Reg Error: Value error.] – Reg Error: Key error. File not found
.js [@ = JSFile] – C:\Program Files\Macromedia\Dreamweaver MX\Dreamweaver.exe (Macromedia, Inc.)

========== Shell Spawning ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command]
batfile [open] – "%1" %*
cmdfile [open] – "%1" %*
comfile [open] – "%1" %*
exefile [open] – "%1" %*
htmlfile – "C:\Program Files\Microsoft Office\Office\msohtmed.exe" %1 (Microsoft Corporation)
http [open] – "C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
https [open] – "C:\Program Files\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
jsfile [open] – "C:\Program Files\Macromedia\Dreamweaver MX\Dreamweaver.exe" "%1" (Macromedia, Inc.)
piffile [open] – "%1" %*
regfile [merge] – Reg Error: Key error.
scrfile [config] – "%1"
scrfile [install] – rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] – "%1" %*
txtfile – Reg Error: Key error.
Unknown [openas] – %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] – "C:\Program Files\VideoLAN\VLC\vlc.exe" –started-from-file –playlist-enqueue "%1" ()
Directory [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] – "C:\Program Files\VideoLAN\VLC\vlc.exe" –started-from-file –no-playlist-enqueue "%1" ()
Directory [Winamp.Bookmark] – "C:\Program Files\Winamp\Winamp.exe" /BOOKMARK "%1" (Nullsoft)
Directory [Winamp.Enqueue] – "C:\Program Files\Winamp\Winamp.exe" /ADD "%1" (Nullsoft)
Directory [Winamp.Play] – "C:\Program Files\Winamp\Winamp.exe" "%1" (Nullsoft)
Folder [open] – %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] – %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)

========== Security Center Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify" = 0x00000000
"FirewallDisableNotify" = 0x00000000
"UpdatesDisableNotify" = 0x00000000
"AntiVirusOverride" = 0
"FirewallOverride" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring" = 1

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
"DisableMonitoring" = 1

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
"DisableMonitoring" = 1

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]

========== System Restore Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2

========== Firewall Settings ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008

========== Authorized Applications List ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\ewido anti-spyware 4.0\ewido.exe" = C:\Program Files\ewido anti-spyware 4.0\ewido.exe:*:Enabled:ewido anti-spyware – File not found
"C:\Program Files\LimeWire\LimeWire.exe" = C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire – File not found
"C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" = C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe:*:Enabled:Yahoo! Messenger – File not found
"C:\Program Files\Yahoo!\Messenger\YServer.exe" = C:\Program Files\Yahoo!\Messenger\YServer.exe:*:Enabled:Yahoo! FT Server – File not found
"C:\Program Files\uTorrent\uTorrent.exe" = C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent – (BitTorrent, Inc.)
"C:\Program Files\Kontiki\KService.exe" = C:\Program Files\Kontiki\KService.exe:*:Enabled:Delivery Manager Service – File not found
"C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe" = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe:*:Enabled:EasyShare – (Eastman Kodak Company)
"C:\Program Files\AVG\AVG10\avgdiagex.exe" = C:\Program Files\AVG\AVG10\avgdiagex.exe:*:Enabled:AVG Diagnostics 2011 – (AVG Technologies CZ, s.r.o.)
"C:\Program Files\AVG\AVG10\avgnsx.exe" = C:\Program Files\AVG\AVG10\avgnsx.exe:*:Enabled:Online Shield – (AVG Technologies CZ, s.r.o.)
"C:\Program Files\AVG\AVG10\avgmfapx.exe" = C:\Program Files\AVG\AVG10\avgmfapx.exe:*:Enabled:AVG Installer – (AVG Technologies CZ, s.r.o.)
"C:\Program Files\AVG\AVG10\avgemcx.exe" = C:\Program Files\AVG\AVG10\avgemcx.exe:*:Enabled:Personal E-mail Scanner – (AVG Technologies CZ, s.r.o.)


========== HKEY_LOCAL_MACHINE Uninstall List ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{00010409-78E1-11D2-B60F-006097C998E7}" = Microsoft Office 2000 SR-1 Professional
"{00203668-8170-44A0-BE44-B632FA4D780F}" = Adobe AIR
"{007B37D9-0C45-4202-834B-DD5FAAE99D63}" = ArcSoft Print Creations - Slimline Card
"{03EDED24-8375-407D-A721-4643D9768BE1}" = kgchlwn
"{074C5857-D87B-4E1B-9977-FE623E4CBE88}" = Samsung PC Studio
"{089DD780-DB3F-4CDB-A0C2-111360247298}" = PC Connectivity Solution
"{10253A5A-081B-4146-9D76-00547EED4001}" = Sonic Foundry VideoFactory 2.0c
"{11F1920A-56A2-4642-B6E0-3B31A12C9288}" = Dell Solution Center
"{11F3F858-4131-4FFA-A560-3FE282933B6E}" = kgchday
"{14D4ED84-6A9A-45A0-96F6-1753768C3CB5}" = ESSPCD
"{151C555A-A9E7-4A2E-B6D7-165D04A3C956}" = Dell Picture Studio - Dell Image Expert
"{1B2DBF55-05D4-4072-87D8-689141E262BD}" = Creative ZEN
"{1B9B5B3B-28E7-4E59-A80D-D670AA984514}" = Nokia Connectivity Cable Driver
"{1E04F83B-2AB9-4301-9EF7-E86307F79C72}" = Google Earth
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{225DB4AA-3CFF-47E8-B3C8-6DAD713E986E}" = Nokia PC Suite
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{26A24AE4-039D-4CA4-87B4-2F83216018FF}" = Java™ 6 Update 18
"{2750B389-A2D2-4953-99CA-27C1F2A8E6FD}" = Microsoft SQL Server 2005 Tools Express Edition Beta 2
"{2750B389-A2D2-4953-99CA-27C1F2A8E6FD}_Bootstrap" = Microsoft SQL Server 2005 Tools Express Edition Beta 2
"{2AFFFDD7-ED85-4A90-8C52-5DA9EBDC9B8F}" = Microsoft SQL Server 2005 Express Edition Beta 2 (SQLEXPRESS)
"{2AFFFDD7-ED85-4A90-8C52-5DA9EBDC9B8F}_Bootstrap" = Microsoft SQL Server 2005 Express Edition Beta 2 (SQLEXPRESS)
"{2D03B6F8-DF36-4980-B7B6-5B93D5BA3A8F}" = essvatgt
"{2E0C1913-886B-4C5C-8DAF-D1E649CE5FCC}" = Creative MediaSource
"{3248F0A8-6813-11D6-A77B-00B0D0150060}" = J2SE Runtime Environment 5.0 Update 6
"{3248F0A8-6813-11D6-A77B-00B0D0150090}" = J2SE Runtime Environment 5.0 Update 9
"{3248F0A8-6813-11D6-A77B-00B0D0160020}" = Java™ 6 Update 2
"{350C97B0-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3BE480ED-E17A-431A-981C-5C2EDDBCD3BF}" = Macromedia Flash MX
"{416DFEDD-9F1B-4EFC-AF70-FCA891AE0251}" = Adobe InDesign CS
"{42938595-0D83-404D-9F73-F8177FDD531A}" = ESScore
"{4468EF97-A253-4699-9E1C-88CAE2C6832D}" = ABBYY FineReader 5.0 Sprint
"{4537EA4B-F603-4181-89FB-2953FC695AB1}" = netbrdg
"{45A66726-69BC-466B-A7A4-12FCBA4883D7}" = HiJackThis
"{48B0F38D-1913-44F3-99AA-D4C55A2B038E}" = Drive Manager
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4B55E0A8-07F5-4966-9B7B-D32C8ADC0FF4}" = Digimax Converter
"{4D826618-59C6-11D4-976E-00C04F8EEB39}" = Macromedia FreeHand 10
"{51916667-A68B-491A-86EB-3D701944EB66}" = DISKdata
"{5316DFC9-CE99-4458-9AB3-E8726EDE0210}" = skin0001
"{53F5C3EE-05ED-4830-994B-50B2F0D50FCE}" = Microsoft SQL Server Setup Support Files
"{56589DFE-0C29-4DFE-8E42-887B771ECD23}" = ArcSoft Print Creations - Photo Book
"{5783F2D7-5001-0409-0002-0060B0CE6BBA}" = AutoCAD 2007 - English
"{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}" = Skype™ 3.8
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{605A4E39-613C-4A12-B56F-DEFBE6757237}" = SHASTA
"{608D2A3C-6889-4C11-9B54-A42F45ACBFDB}" = fflink
"{609F7AC8-C510-11D4-A788-009027ABA5D0}" = Easy CD Creator 5 Basic
"{62FC357F-022B-4F90-9376-7A0DF9FBE7A1}" = Sonic Foundry Sound Forge 6.0
"{643EAE81-920C-4931-9F0B-4B343B225CA6}" = ESSBrwr
"{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD
"{693C08A7-9E76-43FF-B11E-9A58175474C4}" = kgckids
"{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update
"{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}" = MSVC80_x86_v2
"{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}" = Microsoft .NET Framework 2.0
"{7148F0A8-6813-11D6-A77B-00B0D0142050}" = Java 2 Runtime Environment, SE v1.4.2_05
"{7266C898-F9CB-4122-9452-2AA1DACE245E}" = Sonic Foundry Preset Manager 1.0
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{739F4CE3-6443-40AB-ACB3-2CF6FD3702AE}" = AVG 2011
"{764D06D8-D8DE-411E-A1C8-D9E9380F8A84}" = Microsoft Works 7.0
"{76EFFC7C-17A6-479D-9E47-8E658C1695AE}" = Windows Backup Utility
"{77DCDCE3-2DED-62F3-8154-05E745472D07}" = Acrobat.com
"{7AC15160-A49B-4A89-B181-D4619C025FFF}" = Samsung Samples Installer
"{7B4BB888-B44E-4B91-BEE9-FE14B312B58C}" = Sonic Foundry Super Duper Music Looper XPress
"{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP
"{7F142D56-3326-11D5-B229-002078017FBF}" = Modem Helper
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{8424EF22-44CF-4DD4-B702-FADA3998F4BA}" = StuffIt 11
"{84E9D2E2-FE5B-49D4-A88A-9B0A973B713B}" = Digimax i6 PMP Driver
"{85DC9962-BB64-4C13-B079-1F5566C81BE7}" = Visual C# 2005 Express Edition Beta - English
"{8943CE61-53BD-475E-90E1-A580869E98A2}" = staticcr
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8A502E38-29C9-49FA-BCFA-D727CA062589}" = ESSTOOLS
"{8A8664E1-84C8-4936-891C-BC1F07797549}" = kgcvday
"{8B4AB829-DFD3-436D-B808-D9733D76C590}" = Macromedia Dreamweaver MX
"{8E92D746-CD9F-4B90-9668-42B74C14F765}" = ESSini
"{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}" = TomTom HOME Visual Studio Merge Modules
"{8FB6AF1C-7B7B-42F9-BAAF-7592AC9819E6}" = AVG 2011
"{90D55A3F-1D99-4C94-A77E-46DC14F0BF08}" = Help and Support Customization
"{91517631-A9F3-4B7C-B482-43E0068FD55A}" = ESSgui
"{91A4AD99-69CE-4745-97B7-0E0DFBECFDE5}" = Adobe Illustrator CS
"{930B2432-43D4-11D5-9871-00C04F8EEB39}" = Macromedia Fireworks MX
"{9591C049-5CAE-4E89-A8D9-191F1899628B}" = ArcSoft Print Creations - Funhouse
"{976EA7B1-7562-483D-88DA-4323D263B7CD}" = DiMAGE Viewer
"{98DF85D9-96C0-4F57-A92E-C3539477EF5E}" = DVDSentry
"{999D43F4-9709-4887-9B1A-83EBB15A8370}" = VPRINTOL
"{9AA582A3-B64A-42AF-8DCD-476FF5EA4910}" = Sonic Foundry Vegas 3.0a
"{9BD54685-1496-46A5-AB62-357CD140ED8B}" = kgcinvt
"{A1588373-1D86-4D44-86C9-78ABD190F9CC}" = kgcmove
"{A5BA14E0-7384-11D4-BAE7-00409631A2C8}" = Macromedia Extension Manager
"{A790BEB1-BCCF-4EC6-807B-5708B36E8A79}" = Intel® PROSet
"{AB3F9E62-1C4A-45DA-96E4-BFEB26C73F18}" = SPIF225 USB to SATA Bridge 98 Driver Installer
"{AC76BA86-7AD7-1033-7B44-A92000000001}" = Adobe Reader 9.2
"{AC76BA86-7AD7-5464-3428-900000000004}" = Spelling Dictionaries Support For Adobe Reader 9
"{AE1FA02D-E6A4-4EA0-8E58-6483CAC016DD}" = ESSCDBK
"{AEC0CEBC-0FC7-4716-8222-1C4A742719B1}" = Samsung Master
"{B0D83FCD-9D42-43ED-8315-250326AADA02}" = ArcSoft Print Creations - Scrapbook
"{B162D0A6-9A1D-4B7C-91A5-88FB48113C45}" = OfotoXMI
"{B27D0497-EC60-4899-9DF6-1495B8E2070F}" = Microsoft SQL Native Client
"{B2A2C64F-AFA1-4BF0-9879-1071EF0C950C}" = Microsoft MSDN Express Library 2005 Beta - English
"{B4B44FE7-41FF-4DAD-8C0A-E406DDA72992}" = CCScore
"{B7050CBDB2504B34BC2A9CA0A692CC29}" = DivX Plus Web Player
"{BB46245B-CECA-406F-8790-3ABA0D01012F}" = Roxio VideoWave Movie Creator
"{C4466935-88FD-4357-8A59-F641CECD897F}" = Sonic Foundry ACID XPress 3.0f
"{C4A4722E-79F9-417C-BD72-8D359A090C97}" = Samsung PC Studio
"{C78EAC6F-7A73-452E-8134-DBB2165C5A68}" = QuickTime
"{CA9ED5E4-1548-485B-A293-417840060158}" = ArcSoft Print Creations - Photo Calendar
"{CAE8A0F1-B498-4C23-95FA-55047E730C8F}" = ArcSoft Print Creations
"{CEA5EF64-B694-4B79-9A2C-0FF738906A1D}" = DriverGuide Toolkit
"{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}" = Bluetooth Stack for Windows by Toshiba
"{D32470A1-B10C-4059-BA53-CF0486F68EBC}" = Kodak EasyShare software
"{D4BA439B-7757-4B21-A7E9-6B5AA7FB227A}" = MM LC Trigonometry
"{D6DE02C7-1F47-11D4-9515-00105AE4B89A}" = Paint Shop Pro 7
"{DAB91712-F85D-4CF8-B0F5-A4B02A676B49}" = Microsoft XML Parser
"{DB02F716-6275-42E9-B8D2-83BA2BF5100B}" = SFR
"{DC3065BF-95B4-42C5-B47D-0B713CDA75D0}" = Creative Zen Vision M
"{E031338C-839D-4EDD-9537-99B653C39D81}" = Autodesk MapGuide® Viewer ActiveX Control Release 6.5
"{E18B549C-5D15-45DA-8D8F-8FD2BD946344}" = kgcbaby
"{E3436EE2-D5CB-4249-840B-3A0140CC34C3}" = Classic PhoneTools
"{E6B4117F-AC59-4B13-9274-EB136E8897EE}" = ArcSoft Print Creations - Album Page
"{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}" = Samsung PC Studio 3 USB Driver Installer
"{EFB21DE7-8C19-4A88-BB28-A766E16493BC}" = Adobe Photoshop CS
"{F04F9557-81A9-4293-BC49-2C216FA325A7}" = ArcSoft Print Creations - Greeting Card
"{F4A2E7CC-60CA-4AFA-B67F-AD5E58173C3F}" = SKINXSDK
"{F9593CFB-D836-49BC-BFF1-0E669A411D9F}" = WIRELESS
"{FCDB1C92-03C6-4C76-8625-371224256091}" = ESSPDock
"34EA302E7F4CBD17A19E33BBCB72363234956D7E" = Windows Driver Package - Nokia Modem (06/09/2010 4.5)
"504244733D18C8F63FF584AEB290E3904E791693" = Windows Driver Package - Nokia pccsmcfd (08/22/2008 7.0.0.0)
"Ace DivX Player" = Ace DivX Player
"Ad-Aware SE Personal" = Ad-Aware SE Personal
"Adobe Acrobat 5.0" = Adobe Acrobat 4.0, 5.0
"Adobe ActiveShare" = Adobe ActiveShare 1.3.1
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player
"Adobe SVG Viewer" = Adobe SVG Viewer 3.0
"AdobeESD" = Adobe Download Manager 1.2 (Remove Only)
"Amazon MP3 Downloader" = Amazon MP3 Downloader 1.0.9
"AudibleManager" = AudibleManager
"Autodesk DWF Viewer" = Autodesk DWF Viewer
"AVG" = AVG 2011
"BCM V.92 56K Modem" = BCM V.92 56K Modem
"CCleaner" = CCleaner (remove only)
"CINEMA 4D XL Release 7" = CINEMA 4D XL Release 7
"Cleaner 5 EZ" = Cleaner 5 EZ
"ClickPotatoLiteSA" = ClickPotato
"ColorImpact_is1" = ColorImpact 1.6
"com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1" = Acrobat.com
"COMODO Firewall Pro" = COMODO Firewall Pro
"Creative Removable Disk Manager" = Creative Removable Disk Manager
"DAZ|Bryce 4.0" = DAZ|Bryce 4.0
"DesignWorkshop Lite" = DesignWorkshop Lite
"Director 8.5 Shockwave Studio Trial" = Director 8.5 Shockwave Studio Trial
"Dynomite Deluxe 2.70y" = Dynomite Deluxe 2.70y
"EditPad Pro" = JGsoft EditPad Pro 4.5.2 DEMO
"EEEE705096F837B7907659F100C9FE6DA001970F" = Windows Driver Package - Nokia Modem (06/09/2010 7.01.0.7)
"FLVPlayer" = FLV Player 1.3.3
"GoogleVideoPlayer" = Google Video Player
"HijackThis" = HijackThis 1.99.1
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie7" = Windows Internet Explorer 7
"InstallShield_{48B0F38D-1913-44F3-99AA-D4C55A2B038E}" = Drive Manager
"InterActual Player" = InterActual Player
"iZotope Ozone 1.01 Demo for DirectX_is1" = iZotope Ozone 1.01 Demo for DirectX
"Kingpin" = Kingpin: Life of Crime
"Lexmark X74-X75" = Lexmark X74-X75
"Living Marine Aquarium Screen Saver" = Living Marine Aquarium Screen Saver
"Macromedia FreeHand 8" = Macromedia FreeHand 8
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"McAfee Security Scan" = McAfee Security Scan Plus
"Microsoft .NET Framework 2.0" = Microsoft .NET Framework 2.0
"Microsoft MSDN Express Library 2005 Beta - English" = Microsoft MSDN Express Library 2005 Beta - English
"Mozilla Firefox (3.6.10)" = Mozilla Firefox (3.6.10)
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"Netscape (7.2)" = Netscape (7.2)
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"Noise Reduction Plug-In 2.0" = Sonic Foundry Noise Reduction Plug-In 2.0a
"Nokia PC Suite" = Nokia PC Suite
"NVIDIA" = NVIDIA Windows 2000/XP Display Drivers
"NVIDIA Display Driver" = NVIDIA Display Driver
"PCFriendly" = PCFriendly
"PowerISO" = PowerISO
"PROSet" = Intel® PRO Network Adapters and Drivers
"RealPlayer 6.0" = RealPlayer
"RNCompiler 6.0" = Advanced RealMedia Export Plug-in for Premiere 6.0
"SAMSUNG CDMA Modem" = SAMSUNG CDMA Modem Driver Set
"SecondLife" = SecondLife (remove only)
"ShockwaveFlash" = Macromedia Flash Player 8
"SpywareBlaster_is1" = SpywareBlaster v2.6.1
"ST6UNST #1" = Rostrum Camera
"SysInfo" = Creative System Information
"TomTom HOME" = TomTom HOME 2.6.3.1609
"TurboDemo 7 - Trial_is1" = TurboDemo 7 - Trial
"Visual C# 2005 Express Edition Beta - English" = Visual C# 2005 Express Edition Beta - English
"VLC media player" = VLC media player 1.0.1
"Wdf01009" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.9
"WIC" = Windows Imaging Component
"Winamp" = Winamp
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 2
"WinRAR archiver" = WinRAR archiver
"WinZip" = WinZip
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01009" = Microsoft User-Mode Driver Framework Feature Pack 1.9
"Xvid_is1" = Xvid 1.2.2 final uninstall
"Yahoo! Companion" = Yahoo! Companion
"ZENcast Organizer" = ZENcast Organizer

========== HKEY_CURRENT_USER Uninstall List ==========

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"uTorrent" = µTorrent
"VideoEgg" = VideoEgg Publisher

========== Last 10 Event Log Errors ==========

[ Application Events ]
Error - 28/09/2010 16:35:59 | Computer Name = SPEEDY | Source = MSSQL$SQLEXPRESS | ID = 17051
Description = SQL Server evaluation period has expired.

Error - 28/09/2010 18:33:58 | Computer Name = SPEEDY | Source = MSSQL$SQLEXPRESS | ID = 17051
Description = SQL Server evaluation period has expired.

Error - 29/09/2010 12:25:48 | Computer Name = SPEEDY | Source = MSSQL$SQLEXPRESS | ID = 17051
Description = SQL Server evaluation period has expired.

Error - 29/09/2010 14:09:14 | Computer Name = SPEEDY | Source = MSSQL$SQLEXPRESS | ID = 17051
Description = SQL Server evaluation period has expired.

Error - 30/09/2010 10:36:19 | Computer Name = SPEEDY | Source = Application Error | ID = 1000
Description = Faulting application cpfupdat.exe, version 2.4.0.5, faulting module
unknown, version 0.0.0.0, fault address 0x0071001f.

Error - 01/10/2010 09:13:41 | Computer Name = SPEEDY | Source = MSSQL$SQLEXPRESS | ID = 17051
Description = SQL Server evaluation period has expired.

Error - 03/10/2010 07:18:20 | Computer Name = SPEEDY | Source = MSSQL$SQLEXPRESS | ID = 17051
Description = SQL Server evaluation period has expired.

Error - 03/10/2010 08:22:29 | Computer Name = SPEEDY | Source = Application Hang | ID = 1002
Description = Hanging application LXBBJSWX.EXE, version 0.0.0.0, hang module hungapp,
version 0.0.0.0, hang address 0x00000000.

Error - 03/10/2010 08:22:30 | Computer Name = SPEEDY | Source = Application Hang | ID = 1002
Description = Hanging application LXBBJSWX.EXE, version 0.0.0.0, hang module hungapp,
version 0.0.0.0, hang address 0x00000000.

Error - 03/10/2010 08:22:30 | Computer Name = SPEEDY | Source = Application Hang | ID = 1002
Description = Hanging application LXBBJSWX.EXE, version 0.0.0.0, hang module hungapp,
version 0.0.0.0, hang address 0x00000000.

[ System Events ]
Error - 03/10/2010 08:22:18 | Computer Name = SPEEDY | Source = W32Time | ID = 39452689
Description = Time Provider NtpClient: An error occurred during DNS lookup of the
manually configured peer 'time.nist.gov,0x1'. NtpClient will try the DNS lookup
again in 15 minutes. The error was: A socket operation was attempted to an unreachable
host. (0x80072751)

Error - 03/10/2010 08:22:18 | Computer Name = SPEEDY | Source = W32Time | ID = 39452701
Description = The time provider NtpClient is configured to acquire time from one
or more time sources, however none of the sources are currently accessible. No attempt
to contact a source will be made for 14 minutes. NtpClient has no source of accurate
time.

Error - 03/10/2010 08:37:17 | Computer Name = SPEEDY | Source = W32Time | ID = 39452689
Description = Time Provider NtpClient: An error occurred during DNS lookup of the
manually configured peer 'time.nist.gov,0x1'. NtpClient will try the DNS lookup
again in 30 minutes. The error was: A socket operation was attempted to an unreachable
host. (0x80072751)

Error - 03/10/2010 08:37:17 | Computer Name = SPEEDY | Source = W32Time | ID = 39452701
Description = The time provider NtpClient is configured to acquire time from one
or more time sources, however none of the sources are currently accessible. No attempt
to contact a source will be made for 29 minutes. NtpClient has no source of accurate
time.

Error - 03/10/2010 09:07:17 | Computer Name = SPEEDY | Source = W32Time | ID = 39452689
Description = Time Provider NtpClient: An error occurred during DNS lookup of the
manually configured peer 'time.nist.gov,0x1'. NtpClient will try the DNS lookup
again in 60 minutes. The error was: A socket operation was attempted to an unreachable
host. (0x80072751)

Error - 03/10/2010 09:07:17 | Computer Name = SPEEDY | Source = W32Time | ID = 39452701
Description = The time provider NtpClient is configured to acquire time from one
or more time sources, however none of the sources are currently accessible. No attempt
to contact a source will be made for 59 minutes. NtpClient has no source of accurate
time.

Error - 03/10/2010 09:55:46 | Computer Name = SPEEDY | Source = Disk | ID = 262151
Description = The device, \Device\Harddisk0\D, has a bad block.

Error - 03/10/2010 09:58:55 | Computer Name = SPEEDY | Source = Disk | ID = 262151
Description = The device, \Device\Harddisk0\D, has a bad block.

Error - 03/10/2010 10:07:21 | Computer Name = SPEEDY | Source = W32Time | ID = 39452689
Description = Time Provider NtpClient: An error occurred during DNS lookup of the
manually configured peer 'time.nist.gov,0x1'. NtpClient will try the DNS lookup
again in 120 minutes. The error was: A socket operation was attempted to an unreachable
host. (0x80072751)

Error - 03/10/2010 10:07:21 | Computer Name = SPEEDY | Source = W32Time | ID = 39452701
Description = The time provider NtpClient is configured to acquire time from one
or more time sources, however none of the sources are currently accessible. No attempt
to contact a source will be made for 119 minutes. NtpClient has no source of accurate
time.


< End of report >
Hello,

Running ComboFix
Download ComboFix from one of the following locations:
Link 1
Link 2

VERY IMPORTANT !!! Save ComboFix.exe to your Desktop

* IMPORTANT - Disable your Anti-Virus and Anti-Spyware applications, usually via a right click on the System Tray icon. They may otherwise interfere with our tools. If you have difficulty properly disabling your protective programs, refer to this link here
  • Double click on ComboFix.exe & follow the prompts.
As part of it's process, ComboFix will check to see if the Microsoft Windows Recovery Console is installed. With malware infections being as they are today, it's strongly recommended to have this pre-installed on your machine before doing any malware removal. It will allow you to boot up into a special recovery/repair mode that will allow us to more easily help you should your computer have a problem after an attempted removal of malware.

  • Follow the prompts to allow ComboFix to download and install the Microsoft Windows Recovery Console, and when prompted, agree to the End-User License Agreement to install the Microsoft Windows Recovery Console.
**Please note: If the Microsoft Windows Recovery Console is already installed, ComboFix will continue it's malware removal procedures.

[external image: Posted Image]

  • Once the Microsoft Windows Recovery Console is installed using ComboFix, you should see the following message:

[external image: Posted Image]

  • Click on Yes, to continue scanning for malware.
When finished, it shall produce a log for you. Please include the C:\ComboFix.txt in your next reply.
Notes:
1. Do not mouse-click Combofix's window while it is running. That may cause it to stall.
2. Do not "re-run" Combofix. If you have a problem, reply back for further instructions.

Please make sure you include the ComboFix log in your next reply as well as describe how your computer is running now
Hi there, Great stuff. Had to uninstall AVG altogether. As the right-click system tray menu did not have an option to disable (or turn off!) Here is the ComboFix log: ComboFix 10-10-12.03 - Tina 13/10/2010 16:01:58.1.1 - x86 Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.511.194 [GMT 1:00] Running from: c:\documents and settings\[removed]\Desktop\COMBOFIX.EXE.exe FW: COMODO Firewall Pro *enabled* {043803A3-4F86-4ef6-AFC5-F6E02A79969B} . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . c:\documents and settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65 c:\documents and settings\Elvin\PowerISO38.exe c:\program files\Common Files\updater c:\program files\dialers c:\windows\system\MSVCIRT.DLL G:\Autorun.inf . ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . ——-\Legacy_IESPRT ——-\Legacy_MEMLOW ——-\Legacy_TDSSSERV ——-\Legacy_VDNT32 ——-\Service_memlow ——-\Service_TDSSserv ——-\Service_vdnt32 ((((((((((((((((((((((((( Files Created from 2010-09-13 to 2010-10-13 ))))))))))))))))))))))))))))))) . 2010-10-11 14:55 . 2010-10-11 14:55 ——– d—–w- c:\documents and settings\All Users\Application Data\McAfee 2010-10-10 14:30 . 2010-10-10 14:30 ——– d—–w- c:\program files\Common Files\Java 2010-10-10 14:29 . 2010-10-10 14:28 423656 —-a-w- c:\program files\Mozilla Firefox\plugins\npdeployJava1.dll 2010-10-10 14:29 . 2010-10-10 14:28 73728 —-a-w- c:\windows\system32\javacpl.cpl 2010-10-10 14:29 . 2010-10-10 14:28 423656 —-a-w- c:\windows\system32\deployJava1.dll 2010-10-03 11:25 . 2010-10-03 11:25 ——– d—–w- c:\documents and settings\Daphne\Application Data\AVG10 2010-09-29 17:08 . 2010-09-29 17:08 388096 —-a-r- c:\documents and settings\Tina\Application Data\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe 2010-09-28 21:00 . 2010-09-28 21:00 ——– d—–w- c:\documents and settings\Tina\Application Data\AVG10 2010-09-28 20:50 . 2010-09-28 20:50 ——– d–h–w- c:\documents and settings\All Users\Application Data\Common Files 2010-09-28 20:42 . 2010-10-13 14:41 ——– d—–w- c:\documents and settings\All Users\Application Data\AVG10 2010-09-28 19:25 . 2010-09-28 19:31 ——– d—–w- c:\documents and settings\All Users\Application Data\MFAData 2010-09-28 14:34 . 2010-09-28 14:34 ——– d—–w- c:\windows\system32\wbem\Repository 2010-09-28 14:33 . 2010-09-28 14:33 ——– d—–w- c:\program files\McAfee Security Scan 2010-09-28 14:33 . 2010-09-28 14:33 ——– d—–w- c:\documents and settings\All Users\Application Data\McAfee Security Scan 2010-09-28 14:33 . 2010-09-28 14:33 ——– d—–w- c:\documents and settings\All Users\Application Data\ClickPotatoLiteSA 2010-09-28 14:33 . 2010-09-28 14:33 ——– d—–w- c:\program files\ClickPotatoLite 2010-09-28 14:33 . 2010-09-28 14:33 ——– d—–w- c:\documents and settings\Tina\Application Data\ClickPotatoLite 2010-09-22 12:17 . 2010-09-22 12:17 ——– d—–w- c:\documents and settings\Elvin\Application Data\Skinux 2010-09-22 12:16 . 2010-09-22 12:16 ——– d—–w- c:\documents and settings\Elvin\Local Settings\Application Data\ArcSoft 2010-09-22 12:16 . 2010-09-22 12:16 ——– d—–w- c:\documents and settings\Elvin\Application Data\Comodo 2010-09-22 12:15 . 2010-09-22 12:16 ——– d—–w- c:\documents and settings\Elvin\Application Data\ArcSoft 2010-09-22 12:13 . 2010-09-22 12:13 ——– d—–w- c:\documents and settings\Elvin\Application Data\PC Suite . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-13 68856] "RealPlayer"="c:\program files\Real\RealOne Player\realplay.exe" [2006-07-01 208941] "Creative Detector"="c:\program files\Creative\MediaSource\Detector\CTDetect.exe" [2004-12-02 102400] "Skype"="c:\program files\Skype\Phone\Skype.exe" [2008-09-29 21755688] "CTSyncU.exe"="c:\program files\Creative\Sync Manager Unicode\CTSyncU.exe" [2007-07-17 868352] "TomTomHOME.exe"="c:\program files\TomTom HOME 2\TomTomHOMERunner.exe" [2009-04-24 251240] "PC Suite Tray"="c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe" [2010-05-14 1479680] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"="c:\windows\System32\NvCpl.dll" [2003-10-06 5058560] "BCMSMMSG"="BCMSMMSG.exe" [2003-08-29 122880] "DVDSentry"="c:\windows\System32\DSentry.exe" [2002-08-14 28672] "AdaptecDirectCD"="c:\program files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe" [2002-12-17 684032] "Lexmark X74-X75"="c:\program files\Lexmark X74-X75\lxbbbmgr.exe" [2002-10-14 57344] "nwiz"="nwiz.exe" [2003-10-06 741376] "BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 110592] "COMODO Firewall Pro"="c:\program files\Comodo\Firewall\CPF.exe" [2007-10-20 1115728] "basicsmssmenu"="c:\program files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe" [2007-10-09 169328] "CTCheck"="c:\program files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe" [2007-11-06 397312] "ArcSoft Connection Service"="c:\program files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2010-03-18 207360] "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-05-26 413696] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-10-03 35696] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2009-09-04 935288] "ClickPotatoLiteSA"="c:\program files\ClickPotatoLite\bin\10.0.519.0\ClickPotatoLiteSA.exe" [2010-07-15 739632] "TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2006-07-01 180269] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-04 15360] "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-13 68856] c:\documents and settings\All Users\Start Menu\Programs\Startup\ Acrobat Assistant.lnk - c:\program files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe [2005-3-13 82026] AutoCAD Startup Accelerator.lnk - c:\program files\Common Files\Autodesk Shared\acstart17.exe [2006-3-5 11000] Bluetooth Manager.lnk - c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2005-5-6 483328] Kodak EasyShare software.lnk - c:\program files\Kodak\Kodak EasyShare software\bin\EasyShare.exe [2009-7-10 323584] McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\2.0.181\SSScheduler.exe [2010-1-15 255536] Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [2000-1-21 65588] WinZip Quick Pick.lnk - c:\program files\WinZip\WZQKPICK.EXE [2006-7-27 122880] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc] @="Service" [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Program Files\\uTorrent\\uTorrent.exe"= "c:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"= "c:\\Program Files\\Skype\\Phone\\Skype.exe"= R0 AVGIDSEH;AVGIDSEH;c:\windows\SYSTEM32\DRIVERS\AVGIDSEH.sys [13/09/2010 16:27 25680] R2 Iprip;RIP Listener;c:\windows\System32\svchost.exe -k netsvcs [29/08/2002 05:00 14336] R2 PHPGeekUtil;PHPGeekUtil;c:\apache\Apache.exe [25/01/2002 05:30 20480] R2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [24/04/2009 12:57 92008] S3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\2.0.181\McCHSvc.exe [15/01/2010 13:49 227232] S4 sptd;sptd;c:\windows\SYSTEM32\DRIVERS\sptd.sys [07/10/2007 14:49 685816] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d8d27b82-fef2-11da-b129-0007e953d9a2}] \Shell\Auto\command - MicrosoftPowerPoint.exe \Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL MicrosoftPowerPoint.exe . Contents of the 'Scheduled Tasks' folder 2010-10-09 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34] 2005-06-29 c:\windows\Tasks\{0AE4C813-33E7-4C0D-B1B2-D5F1208A7993}_SPEEDY_Roberta.job - c:\windows\system32\MOBSYNC.EXE [2002-08-29 07:56] . . ——- Supplementary Scan ——- . uInternet Connection Wizard,ShellNext = iexplore IE: &Google Search - c:\program files\Google\googletoolbar.dll/cmsearch.html IE: Backward &Links - c:\program files\Google\googletoolbar.dll/cmbacklinks.html IE: Cac&hed Snapshot of Page - c:\program files\Google\googletoolbar.dll/cmcache.html IE: Si&milar Pages - c:\program files\Google\googletoolbar.dll/cmsimilar.html IE: Translate Page - c:\program files\Google\googletoolbar.dll/cmtrans.html IE: {{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} - {7A3D6D17-9DD5-4C60-8076-D1784DABAF8C} - c:\program files\ClickPotatoLite\bin\10.0.519.0\ClickPotatoLiteSABHO.dll FF - ProfilePath - c:\documents and settings\Tina\Application Data\Mozilla\Firefox\Profiles\default.pdq\ FF - prefs.js: browser.startup.homepage - hxxp://www.yahoo.com/ —- FIREFOX POLICIES —- FF - user.js: general.useragent.extra.zencast - Creative ZENcast v2.00.13);user_pref(yahoo.homepage.dontask, truec:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn–mgbaam7a8h", true); c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn–mgberp4a5d4ar", true); c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false); . . ——- File Associations ——- . .scr=AutoCADScriptFile . - - - - ORPHANS REMOVED - - - - WebBrowser-{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file) SafeBoot-WudfPf SafeBoot-WudfRd AddRemove-Adobe Illustrator 8.0 Tryout - c:\program files\Adobe\Illustrator 8.0 Tryout\DeIsL1.isu AddRemove-HijackThis - c:\hjt\HijackThis.exe . ——————— DLLs Loaded Under Running Processes ——————— - - - - - - - > 'explorer.exe'(3188) c:\progra~1\WINDOW~2\wmpband.dll c:\windows\system32\WPDShServiceObj.dll c:\program files\Nokia\Nokia PC Suite 7\PhoneBrowser.dll c:\program files\Nokia\Nokia PC Suite 7\NGSCM.DLL c:\program files\Nokia\Nokia PC Suite 7\Lang\PhoneBrowser_eng.nlr c:\program files\Nokia\Nokia PC Suite 7\Resource\PhoneBrowser_Nokia.ngr c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ———————— Other Running Processes ———————— . c:\windows\system32\LEXBCES.EXE c:\windows\system32\LEXPPS.EXE c:\program files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe c:\program files\Seagate\Basics\Service\SyncServicesBasics.exe c:\windows\system32\CTsvcCDA.exe c:\program files\Java\jre6\bin\jqs.exe c:\program files\CDBurnerXP\NMSAccessU.exe c:\windows\System32\nvsvc32.exe c:\windows\System32\tcpsvcs.exe c:\windows\System32\snmp.exe c:\program files\Smith Micro\StuffIt11\ArcNameService.exe c:\windows\BCMSMMSG.exe c:\windows\system32\rundll32.exe c:\program files\Lexmark X74-X75\lxbbbmon.exe c:\windows\system32\wscntfy.exe c:\program files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe c:\program files\PC Connectivity Solution\ServiceLayer.exe c:\program files\PC Connectivity Solution\Transports\NclUSBSrv.exe c:\program files\PC Connectivity Solution\Transports\NclRSSrv.exe c:\program files\PC Connectivity Solution\Transports\NclMSBTSrv.exe c:\program files\Skype\Plugin Manager\skypePM.exe . ************************************************************************** . Completion time: 2010-10-13 16:42:44 - machine was rebooted ComboFix-quarantined-files.txt 2010-10-13 15:42 Pre-Run: 54,419,591,168 bytes free Post-Run: 54,304,927,744 bytes free WindowsXP-KB310994-SP2-Home-BootDisk-ENU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Home Edition" /fastdetect /NoExecute=OptOut - - End Of File - - E4121478B8FECEADF62F3B11EA228E5A This was run about 2 hours ago and everything seems to be better now and the internet is still on. Would this have fixed a few things? Thanks a million

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI