Deleted Member
Topic Starter
Severity High
NIS Alert:
Activity an intrusion attempt by DJEMI-VAIO was blocked **COMMENT: that would be my PC**
Status: blocked
Recommended action: no action required
Risk name: HTTP Nukesploit Request
Here is a capture of the Norton Internet Security alert (I get them every few minutes):
NIS_Screen_Capture.PNG
And here is the OTL Report:
OTL logfile created on: 10/9/2010 2:00:17 PM - Run 1
OTL by OldTimer - Version 3.2.14.1 Folder = C:\Users\jtraboulsi\Desktop
64bit- Ultimate Edition (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
8.00 Gb Total Physical Memory | 6.00 Gb Available Physical Memory | 76.00% Memory free
16.00 Gb Paging File | 14.00 Gb Available in Paging File | 86.00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 582.17 Gb Total Space | 454.80 Gb Free Space | 78.12% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: DJEMI-VAIO
Current User Name: jtraboulsi
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Include 64bit Scans
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Users\jtraboulsi\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
PRC - C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
PRC - C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\acrotray.exe (Adobe Systems Inc.)
PRC - C:\Program Files (x86)\Sony\VAIO Event Service\VESMgr.exe (Sony Corporation)
PRC - C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe (Sony Corporation)
PRC - C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSub.exe (Sony Corporation)
PRC - C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\ccsvchst.exe (Symantec Corporation)
PRC - C:\Program Files\Sony\VCM Intelligent Network Service Manager\VcmINSMgr.exe (Sony Corporation)
PRC - C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe (Sony Corporation)
PRC - C:\Program Files\Sony\VAIO Care\VCSpt.exe (Sony Corporation)
PRC - C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe (Sony Corporation)
PRC - C:\Program Files (x86)\Sony\SmartWi Connection Utility\SmartWi.exe ()
PRC - C:\Program Files (x86)\Sony\SmartWi Connection Utility\PowerManager.exe ()
PRC - C:\Program Files (x86)\Sony\SmartWi Connection Utility\CCP.exe ()
PRC - C:\Program Files (x86)\Sony\SmartWi Connection Utility\ThirdPartyAppMgr.exe ()
PRC - C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe (Sony Corporation)
PRC - C:\Program Files (x86)\Intel\Intelยฎ Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation)
PRC - C:\Program Files (x86)\Intel\Intelยฎ Rapid Storage Technology\IAStorIcon.exe (Intel Corporation)
PRC - C:\Program Files (x86)\East-Tec Eraser 2010\etRiskMon.exe (EAST Technologies)
PRC - c:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (Sony Corporation)
PRC - c:\Program Files (x86)\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe (Adobe Systems Incorporated)
PRC - C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10c.exe (Adobe Systems, Inc.)
PRC - C:\Program Files (x86)\Microsoft SQL Server\MSSQL10.DDNI\MSSQL\Binn\sqlservr.exe (Microsoft Corporation)
PRC - C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe (ArcSoft, Inc.)
PRC - C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe (Protexis Inc.)
PRC - C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe (InterVideo)
========== Modules (SafeList) ==========
MOD - C:\Users\jtraboulsi\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\Windows\SysWOW64\msscript.ocx (Microsoft Corporation)
MOD - C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16385_none_421189da2b7fabfc\comctl32.dll (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV:64bit: - (VUAgent) โ C:\Program Files\Sony\VAIO Update 5\VUAgent.exe (Sony Corporation)
SRV:64bit: - (LBTServ) โ C:\Program Files\Common Files\LogiShrd\Bluetooth\LBTServ.exe (Logitech, Inc.)
SRV:64bit: - (TjService) โ c:\Program Files\Sony\TransferJet Manager\TjService.exe (TOSHIBA Corporation)
SRV:64bit: - (btwdins) โ C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (Broadcom Corporation.)
SRV:64bit: - (VcmXmlIfHelper) โ C:\Program Files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper64.exe (Sony Corporation)
SRV:64bit: - (VcmINSMgr) โ C:\Program Files\Sony\VCM Intelligent Network Service Manager\VcmINSMgr.exe (Sony Corporation)
SRV:64bit: - (VcmIAlzMgr) โ C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe (Sony Corporation)
SRV:64bit: - (SpfService) โ C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\SPF\SpfService.exe (Sony Corporation)
SRV:64bit: - (VAIO Power Management) โ C:\Program Files\Sony\VAIO Power Management\SPMService.exe (Sony Corporation)
SRV:64bit: - (SampleCollector) โ C:\Program Files\Sony\VAIO Care\collsvc.exe (Sony of America Corporation)
SRV:64bit: - (UmRdpService) โ C:\Windows\SysNative\umrdp.dll (Microsoft Corporation)
SRV:64bit: - (PeerDistSvc) โ C:\Windows\SysNative\PeerDistSvc.dll (Microsoft Corporation)
SRV:64bit: - (WinDefend) โ C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV:64bit: - (CscService) โ C:\Windows\SysNative\cscsvc.dll (Microsoft Corporation)
SRV:64bit: - (AppMgmt) โ C:\Windows\SysNative\appmgmts.dll (Microsoft Corporation)
SRV - (Apple Mobile Device) โ C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (Partner Service) โ C:\ProgramData\Partner\Partner.exe (Google Inc.)
SRV - (FLEXnet Licensing Service) โ C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Acresso Software Inc.)
SRV - (ServiceLayer) โ C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe (Nokia)
SRV - (VAIO Event Service) โ C:\Program Files (x86)\Sony\VAIO Event Service\VESMgr.exe (Sony Corporation)
SRV - (VAIO Entertainment TV Device Arbitration Service) โ C:\Program Files (x86)\Common Files\Sony Shared\VAIO Entertainment Platform\VzHardwareResourceManager\VzHardwareResourceManager\VzHardwareResourceManager.exe (Sony Corporation)
SRV - (clr_optimization_v4.0.30319_64) โ C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (clr_optimization_v4.0.30319_32) โ C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (VCFw) โ C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe (Sony Corporation)
SRV - (ACDaemon) โ C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (ArcSoft Inc.)
SRV - (NIS) โ C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\ccSvcHst.exe (Symantec Corporation)
SRV - (SOHDms) โ C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDms.exe (Sony Corporation)
SRV - (SOHCImp) โ C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHCImp.exe (Sony Corporation)
SRV - (SOHDs) โ C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDs.exe (Sony Corporation)
SRV - (Oasis2Service) โ C:\Program Files (x86)\DDNi\Oasis2Service 1.0\Oasis2Service.exe ()
SRV - (IAStorDataMgrSvc) Intelยฎ โ C:\Program Files (x86)\Intel\Intelยฎ Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation)
SRV - (PMBDeviceInfoProvider) โ c:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (Sony Corporation)
SRV - (AdobeActiveFileMonitor8.0) โ c:\Program Files (x86)\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe (Adobe Systems Incorporated)
SRV - (MSSQLServerADHelper100) โ C:\Program Files (x86)\Microsoft SQL Server\100\Shared\SQLADHLP.EXE (Microsoft Corporation)
SRV - (MSSQL$DDNI) SQL Server (DDNI) โ C:\Program Files (x86)\Microsoft SQL Server\MSSQL10.DDNI\MSSQL\Binn\sqlservr.exe (Microsoft Corporation)
SRV - (SQLAgent$DDNI) SQL Server Agent (DDNI) โ C:\Program Files (x86)\Microsoft SQL Server\MSSQL10.DDNI\MSSQL\Binn\SQLAGENT.EXE (Microsoft Corporation)
SRV - (uCamMonitor) โ C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe (ArcSoft, Inc.)
SRV - (PSI_SVC_2) โ C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe (Protexis Inc.)
SRV - (IviRegMgr) โ C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe (InterVideo)
========== Driver Services (SafeList) ==========
DRV:64bit: - (TVICHW32) โ C:\Windows\SysNative\drivers\TVicHW32.sys (EnTech Taiwan)
DRV:64bit: - (SymEvent) โ C:\Windows\SysNative\drivers\SYMEVENT64x86.SYS (Symantec Corporation)
DRV:64bit: - (SYMTDIv) โ C:\Windows\SysNative\drivers\NISx64\1108000.005\symtdiv.sys (Symantec Corporation)
DRV:64bit: - (SymIRON) โ C:\Windows\SysNative\drivers\NISx64\1108000.005\ironx64.sys (Symantec Corporation)
DRV:64bit: - (SymEFA) โ C:\Windows\SysNative\drivers\NISx64\1108000.005\symefa64.sys (Symantec Corporation)
DRV:64bit: - (SRTSP) โ C:\Windows\SysNative\drivers\NISx64\1108000.005\srtsp64.sys (Symantec Corporation)
DRV:64bit: - (SRTSPX) Symantec Real Time Storage Protection (PEL) โ C:\Windows\SysNative\drivers\NISx64\1108000.005\srtspx64.sys (Symantec Corporation)
DRV:64bit: - (USBAAPL64) โ C:\Windows\SysNative\drivers\usbaapl64.sys (Apple, Inc.)
DRV:64bit: - (athr) โ C:\Windows\SysNative\drivers\athrx.sys (Atheros Communications, Inc.)
DRV:64bit: - (rimspci) โ C:\Windows\SysNative\drivers\rimssne64.sys (REDC)
DRV:64bit: - (risdsnpe) โ C:\Windows\SysNative\drivers\risdsne64.sys (REDC)
DRV:64bit: - (btwrchid) โ C:\Windows\SysNative\drivers\btwrchid.sys (Broadcom Corporation.)
DRV:64bit: - (btwavdt) โ C:\Windows\SysNative\drivers\btwavdt.sys (Broadcom Corporation.)
DRV:64bit: - (btwaudio) โ C:\Windows\SysNative\drivers\btwaudio.sys (Broadcom Corporation.)
DRV:64bit: - (btwampfl) โ C:\Windows\SysNative\drivers\btwampfl.sys (Broadcom Corporation.)
DRV:64bit: - (btwl2cap) โ C:\Windows\SysNative\drivers\btwl2cap.sys (Broadcom Corporation.)
DRV:64bit: - (NVHDA) โ C:\Windows\SysNative\drivers\nvhda64v.sys (NVIDIA Corporation)
DRV:64bit: - (LMouFilt) โ C:\Windows\SysNative\drivers\LMouFilt.Sys (Logitech, Inc.)
DRV:64bit: - (LHidFilt) โ C:\Windows\SysNative\drivers\LHidFilt.Sys (Logitech, Inc.)
DRV:64bit: - (CnlPCI) โ C:\Windows\SysNative\drivers\tcnlpci.sys (TOSHIBA Corporation.)
DRV:64bit: - (PclCtrl) โ C:\Windows\SysNative\drivers\tpclctrl.sys (TOSHIBA Corporation.)
DRV:64bit: - (ApfiltrService) โ C:\Windows\SysNative\drivers\Apfiltr.sys (Alps Electric Co., Ltd.)
DRV:64bit: - (Impcd) โ C:\Windows\SysNative\drivers\Impcd.sys (Intel Corporation)
DRV:64bit: - (ccHP) โ C:\Windows\SysNative\drivers\NISx64\1108000.005\cchpx64.sys (Symantec Corporation)
DRV:64bit: - (SFEP) โ C:\Windows\SysNative\drivers\SFEP.sys (Sony Corporation)
DRV:64bit: - (iaStor) โ C:\Windows\SysNative\drivers\iaStor.sys (Intel Corporation)
DRV:64bit: - (yukonw7) โ C:\Windows\SysNative\drivers\yk62x64.sys (Marvell)
DRV:64bit: - (SymDS) โ C:\Windows\SysNative\drivers\NISx64\1108000.005\symds64.sys (Symantec Corporation)
DRV:64bit: - (sdbus) โ C:\Windows\SysNative\drivers\sdbus.sys (Microsoft Corporation)
DRV:64bit: - (amdsata) โ C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices)
DRV:64bit: - (amdxata) โ C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices)
DRV:64bit: - (amdsbs) โ C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)
DRV:64bit: - (LSI_SAS2) โ C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)
DRV:64bit: - (HpSAMD) โ C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)
DRV:64bit: - (vmbus) โ C:\Windows\SysNative\drivers\vmbus.sys (Microsoft Corporation)
DRV:64bit: - (storflt) โ C:\Windows\SysNative\drivers\vmstorfl.sys (Microsoft Corporation)
DRV:64bit: - (storvsc) โ C:\Windows\SysNative\drivers\storvsc.sys (Microsoft Corporation)
DRV:64bit: - (stexstor) โ C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)
DRV:64bit: - (ROOTMODEM) โ C:\Windows\SysNative\drivers\rootmdm.sys (Microsoft Corporation)
DRV:64bit: - (s3cap) โ C:\Windows\SysNative\drivers\vms3cap.sys (Microsoft Corporation)
DRV:64bit: - (VMBusHID) โ C:\Windows\SysNative\drivers\VMBusHID.sys (Microsoft Corporation)
DRV:64bit: - (CSC) โ C:\Windows\SysNative\drivers\csc.sys (Microsoft Corporation)
DRV:64bit: - (PxHlpa64) โ C:\Windows\SysNative\drivers\PxHlpa64.sys (Sonic Solutions)
DRV:64bit: - (Ntfs) โ C:\Windows\SysNative\wbem\ntfs.mof ()
DRV:64bit: - (ebdrv) โ C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)
DRV:64bit: - (b06bdrv) โ C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)
DRV:64bit: - (b57nd60a) โ C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation)
DRV:64bit: - (hcw85cir) โ C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)
DRV:64bit: - (ArcSoftKsUFilter) โ C:\Windows\SysNative\drivers\ArcSoftKsUFilter.sys (ArcSoft, Inc.)
DRV:64bit: - (GEARAspiWDM) โ C:\Windows\SysNative\drivers\GEARAspiWDM.sys (GEAR Software Inc.)
DRV:64bit: - (RimVSerPort) โ C:\Windows\SysNative\drivers\RimSerial_AMD64.sys (Research in Motion Ltd)
DRV:64bit: - (pccsmcfd) โ C:\Windows\SysNative\drivers\pccsmcfdx64.sys (Nokia)
DRV:64bit: - (RimUsb) โ C:\Windows\SysNative\drivers\RimUsb_AMD64.sys (Research In Motion Limited)
DRV:64bit: - (regi) โ C:\Windows\SysNative\drivers\regi.sys (InterVideo)
DRV - (NAVEX15) โ C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.5.0.127\Definitions\VirusDefs\20101008.049\EX64.SYS (Symantec Corporation)
DRV - (NAVENG) โ C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.5.0.127\Definitions\VirusDefs\20101008.049\ENG64.SYS (Symantec Corporation)
DRV - (IDSVia64) โ C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.5.0.127\Definitions\IPSDefs\20101008.002\IDSviA64.sys (Symantec Corporation)
DRV - (BHDrvx64) โ C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.5.0.127\Definitions\BASHDefs\20101001.001\BHDrvx64.sys (Symantec Corporation)
DRV - (TVICHW32) โ C:\Windows\SysWOW64\drivers\TVicHW32.sys (EnTech Taiwan)
DRV - (eeCtrl) โ C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys (Symantec Corporation)
DRV - (EraserUtilRebootDrv) โ C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys (Symantec Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com/ig/redirectdomain?brโฆT&bmod=SNNT
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com/ig/redirectdomain?brโฆT&bmod=SNNT
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com/ig/redirectdomain?brโฆT&bmod=SNNT
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://my.yahoo.com/
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
FF - HKLM\software\mozilla\Firefox\Extensions\\{BBDA0591-3099-440a-AA10-41764D9DB4DB}: C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.5.0.127\IPSFFPlgn\ [2010/08/24 19:07:03 | 000,000,000 | โD | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}: C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.5.0.127\coFFPlgn\ [2010/08/23 19:14:46 | 000,000,000 | โD | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70}: C:\Program Files (x86)\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\ [2010/08/24 18:41:11 | 000,000,000 | โD | M]
FF - HKLM\software\mozilla\Thunderbird\Extensions\\{CCB7D94B-CA92-4E3F-B79D-ADE0F07ADC74}: C:\Program Files (x86)\Nokia\Nokia Ovi Suite\Connectors\Thunderbird Connector\ThunderbirdExtension\ [2010/08/24 18:41:11 | 000,000,000 | โD | M]
O1 HOSTS File: ([2009/06/10 23:00:26 | 000,000,824 | โ- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2:64bit: - BHO: (Partner BHO Class) - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - C:\ProgramData\Partner\Partner64.dll (Google Inc.)
O2:64bit: - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
O2:64bit: - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg64.dll (Google Inc.)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Symantec NCO BHO) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\coieplg.dll (Symantec Corporation)
O2 - BHO: (Symantec Intrusion Prevention) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\ipsbho.dll (Symantec Corporation)
O2 - BHO: (Partner BHO Class) - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - C:\ProgramData\Partner\Partner.dll (Google Inc.)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O2 - BHO: (Adobe PDF Conversion Toolbar Helper) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll (Google Inc.)
O2 - BHO: (SmartSelect Class) - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O3:64bit: - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O3 - HKLM\..\Toolbar: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\coieplg.dll (Symantec Corporation)
O3:64bit: - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O3 - HKCU\..\Toolbar\WebBrowser: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\coieplg.dll (Symantec Corporation)
O4:64bit: - HKLM..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe (Alps Electric Co., Ltd.)
O4:64bit: - HKLM..\Run: [EvtMgr6] C:\Program Files\Logitech\SetPointP\SetPoint.exe (Logitech, Inc.)
O4:64bit: - HKLM..\Run: [NvCplDaemon] C:\Windows\SysNative\NvCpl.DLL (NVIDIA Corporation)
O4:64bit: - HKLM..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [Acrobat Assistant 8.0] C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe (Adobe Systems Inc.)
O4 - HKLM..\Run: [Adobe Acrobat Speed Launcher] C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intelยฎ Rapid Storage Technology\IAStorIcon.exe (Intel Corporation)
O4 - HKLM..\Run: [ISBMgr.exe] C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe (Sony Corporation)
O4 - HKLM..\Run: [PMBVolumeWatcher] c:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe (Sony Corporation)
O4 - HKLM..\Run: [SmartWiHelper] C:\Program Files (x86)\Sony\SmartWi Connection Utility\SmartWiHelper.exe (Sony Electronics Corporation)
O4 - HKCU..\Run: [] File not found
O4 - HKCU..\Run: [CAHeadless] c:\Program Files (x86)\Adobe\Elements Organizer 8.0\CAHeadless\ElementsAutoAnalyzer.exe (Adobe Systems Incorporated)
O4 - HKCU..\Run: [Eraser RiskMonitor] C:\Program Files (x86)\East-Tec Eraser 2010\Launch.exe ()
O4 - HKCU..\Run: [swg] C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O4 - Startup: C:\Users\jtraboulsi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\algdyw32.exe (ZTX)
O4 - Startup: C:\Users\jtraboulsi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Sidebar.lnk = C:\Program Files (x86)\Windows Sidebar\sidebar.exe (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O8:64bit: - Extra context menu item: Append Link Target to Existing PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8:64bit: - Extra context menu item: Append to Existing PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8:64bit: - Extra context menu item: Convert Link Target to Adobe PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8:64bit: - Extra context menu item: Convert to Adobe PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8:64bit: - Extra context menu item: Google Sidewikiโฆ - C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll (Google Inc.)
O8:64bit: - Extra context menu item: Send image to &Bluetooth Deviceโฆ - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8:64bit: - Extra context menu item: Send page to &Bluetooth Deviceโฆ - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O8 - Extra context menu item: Append Link Target to Existing PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8 - Extra context menu item: Append to Existing PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8 - Extra context menu item: Convert Link Target to Adobe PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8 - Extra context menu item: Convert to Adobe PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8 - Extra context menu item: Google Sidewikiโฆ - C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll (Google Inc.)
O8 - Extra context menu item: Send image to &Bluetooth Deviceโฆ - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 - Extra context menu item: Send page to &Bluetooth Deviceโฆ - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9:64bit: - Extra Button: @C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9:64bit: - Extra 'Tools' menuitem : @C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra Button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra Button: Send To Bluetooth - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : Send to &Bluetooth Deviceโฆ - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O10:64bit: - NameSpace_Catalog5\Catalog_Entries\000000000008 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000008 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)
O13 - gopher Prefix: missing
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-โฆindows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-โฆindows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-โฆindows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-โฆindows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-โฆindows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-โฆindows-i586.cab (Java Plug-in 1.6.0_18)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O18:64bit: - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - Reg Error: Key error. File not found
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysWow64\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20:64bit: - Winlogon\Notify\LBTWlgn: DllName - Reg Error: Key error. - c:\Program Files\Common Files\LogiShrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35:64bit: - HKLM\..comfile [open] โ "%1" %*
O35:64bit: - HKLM\..exefile [open] โ "%1" %*
O35 - HKLM\..comfile [open] โ "%1" %*
O35 - HKLM\..exefile [open] โ "%1" %*
O37:64bit: - HKLM\โฆcom [@ = comfile] โ "%1" %*
O37:64bit: - HKLM\โฆexe [@ = exefile] โ "%1" %*
O37 - HKLM\โฆcom [@ = comfile] โ "%1" %*
O37 - HKLM\โฆexe [@ = exefile] โ "%1" %*
NetSvcs:64bit: AppMgmt - C:\Windows\SysNative\appmgmts.dll (Microsoft Corporation)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2010/10/09 13:57:44 | 000,576,512 | โ- | C] (OldTimer Tools) โ C:\Users\jtraboulsi\Desktop\OTL.exe
[2010/10/09 13:24:11 | 000,000,000 | โD | C] โ C:\Users\jtraboulsi\AppData\Roaming\Tific
[2010/10/09 13:24:01 | 000,000,000 | โD | C] โ C:\Users\jtraboulsi\AppData\Local\Symantec
[2010/10/09 13:13:19 | 000,000,000 | โD | C] โ C:\Windows\Minidump
[2010/10/09 13:12:12 | 000,037,376 | R-S- | C] (ZTX) โ C:\Users\jtraboulsi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\algdyw32.exe
[2010/10/09 13:12:04 | 000,000,000 | -H-D | C] โ C:\Users\Public\Documents\Server
[2010/10/04 19:08:26 | 000,000,000 | โD | C] โ C:\Users\jtraboulsi\AppData\Local\Programs
[2010/10/04 19:07:52 | 000,000,000 | โD | C] โ C:\Users\jtraboulsi\AppData\Local\ArcSoft
[2010/10/04 19:07:51 | 000,000,000 | โD | C] โ C:\ProgramData\ArcSoft
[2010/10/04 19:07:45 | 000,000,000 | โD | C] โ C:\Users\jtraboulsi\AppData\Roaming\ArcSoft
[2010/10/01 09:01:51 | 000,294,912 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysNative\browserchoice.exe
[2010/09/30 03:46:02 | 000,243,712 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysNative\drivers\ks.sys
[2010/09/22 15:36:45 | 000,000,000 | โD | C] โ C:\Users\jtraboulsi\AppData\Roaming\Auslogics
[2010/09/16 09:01:53 | 002,441,216 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysNative\iertutil.dll
[2010/09/13 08:02:47 | 000,000,000 | โD | C] โ C:\Users\jtraboulsi\AppData\Roaming\WinRAR
[2010/09/13 08:02:18 | 000,000,000 | โD | C] โ C:\Program Files (x86)\WinRAR
[2010/09/12 20:44:28 | 000,000,000 | โD | C] โ C:\Users\jtraboulsi\AppData\Local\Diagnostics
[2010/09/12 20:29:01 | 000,000,000 | โD | C] โ C:\Program Files\iPod
[2010/09/12 20:29:00 | 000,000,000 | โD | C] โ C:\Program Files\iTunes
[2010/09/12 20:29:00 | 000,000,000 | โD | C] โ C:\Program Files (x86)\iTunes
[2010/09/12 20:26:56 | 000,000,000 | โD | C] โ C:\Program Files (x86)\QuickTime
========== Files - Modified Within 30 Days ==========
[2010/10/09 14:03:58 | 004,194,304 | -HS- | M] () โ C:\Users\jtraboulsi\NTUSER.DAT
[2010/10/09 14:01:05 | 001,160,168 | โ- | M] () โ C:\Windows\SysNative\drivers\NISx64\1108000.005\Cat.DB
[2010/10/09 13:57:47 | 000,576,512 | โ- | M] (OldTimer Tools) โ C:\Users\jtraboulsi\Desktop\OTL.exe
[2010/10/09 13:55:30 | 000,014,144 | -Hโ | M] () โ C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2010/10/09 13:55:30 | 000,014,144 | -Hโ | M] () โ C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2010/10/09 13:52:22 | 000,811,820 | โ- | M] () โ C:\Windows\SysNative\PerfStringBackup.INI
[2010/10/09 13:52:22 | 000,684,814 | โ- | M] () โ C:\Windows\SysNative\perfh009.dat
[2010/10/09 13:52:22 | 000,129,568 | โ- | M] () โ C:\Windows\SysNative\perfc009.dat
[2010/10/09 13:50:00 | 000,000,912 | โ- | M] () โ C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2010/10/09 13:50:00 | 000,000,908 | โ- | M] () โ C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2010/10/09 13:47:55 | 000,000,006 | -Hโ | M] () โ C:\Windows\tasks\SA.DAT
[2010/10/09 13:47:54 | 000,067,584 | โS- | M] () โ C:\Windows\bootstat.dat
[2010/10/09 13:47:49 | 2133,372,927 | -HS- | M] () โ C:\hiberfil.sys
[2010/10/09 13:13:17 | 670,149,436 | โ- | M] () โ C:\Windows\MEMORY.DMP
[2010/10/09 13:12:15 | 000,654,336 | โ- | M] () โ C:\Users\jtraboulsi\AppData\Roaming\hotfix.exe
[2010/10/09 13:12:15 | 000,000,139 | โ- | M] () โ C:\Users\jtraboulsi\AppData\Roaming\asdsada.bat
[2010/10/09 13:12:12 | 000,000,004 | โ- | M] () โ C:\Users\jtraboulsi\AppData\Roaming\avdrn.dat
[2010/10/09 13:12:11 | 000,037,376 | R-S- | M] (ZTX) โ C:\Users\jtraboulsi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\algdyw32.exe
[2010/10/08 01:32:08 | 004,500,237 | -Hโ | M] () โ C:\Users\jtraboulsi\AppData\Local\IconCache.db
[2010/10/05 23:05:38 | 005,546,633 | โ- | M] () โ C:\Users\jtraboulsi\Desktop\PitchBook_Returns_Benchmark_Fall_2010.pdf
[2010/10/02 17:14:45 | 000,117,882 | โ- | M] () โ C:\Users\jtraboulsi\Desktop\Capital E RE Opportunity Fund.pdf
[2010/09/23 15:08:05 | 000,068,552 | โ- | M] () โ C:\test.xml
[2010/09/20 23:52:57 | 000,000,172 | โ- | M] () โ C:\Windows\SysNative\drivers\NISx64\1108000.005\isolate.ini
[2010/09/13 00:57:08 | 000,001,685 | โ- | M] () โ C:\Users\jtraboulsi\Desktop\Outlook 2007.lnk
[2010/09/12 17:46:17 | 000,086,322 | โ- | M] () โ C:\Users\jtraboulsi\Desktop\Kifaru.pdf
========== Files Created - No Company Name ==========
[2010/10/09 13:13:17 | 670,149,436 | โ- | C] () โ C:\Windows\MEMORY.DMP
[2010/10/09 13:12:15 | 000,654,336 | โ- | C] () โ C:\Users\jtraboulsi\AppData\Roaming\hotfix.exe
[2010/10/09 13:12:15 | 000,000,139 | โ- | C] () โ C:\Users\jtraboulsi\AppData\Roaming\asdsada.bat
[2010/10/09 13:12:12 | 000,000,004 | โ- | C] () โ C:\Users\jtraboulsi\AppData\Roaming\avdrn.dat
[2010/10/05 23:05:38 | 005,546,633 | โ- | C] () โ C:\Users\jtraboulsi\Desktop\PitchBook_Returns_Benchmark_Fall_2010.pdf
[2010/10/02 17:14:45 | 000,117,882 | โ- | C] () โ C:\Users\jtraboulsi\Desktop\Capital E RE Opportunity Fund.pdf
[2010/09/13 00:57:08 | 000,001,685 | โ- | C] () โ C:\Users\jtraboulsi\Desktop\Outlook 2007.lnk
[2010/09/12 17:41:40 | 000,086,322 | โ- | C] () โ C:\Users\jtraboulsi\Desktop\Kifaru.pdf
[2010/08/29 22:44:37 | 000,003,584 | โ- | C] () โ C:\Users\jtraboulsi\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010/08/24 18:36:20 | 000,002,926 | โ- | C] () โ C:\Users\jtraboulsi\AppData\Roaming\Rim.Desktop.Exception.log
[2010/08/24 18:34:44 | 000,000,807 | โ- | C] () โ C:\Users\jtraboulsi\AppData\Roaming\Rim.Desktop.HttpServerSetup.log
[2010/06/19 23:19:24 | 000,098,304 | โ- | C] () โ C:\Windows\SysWow64\SonyVideoProcessor.dll
[2010/06/19 22:19:09 | 000,822,438 | โ- | C] () โ C:\Windows\SysWow64\PerfStringBackup.INI
[2009/07/14 01:42:10 | 000,064,000 | โ- | C] () โ C:\Windows\SysWow64\BWContextHandler.dll
[2009/07/13 23:03:59 | 000,364,544 | โ- | C] () โ C:\Windows\SysWow64\msjetoledb40.dll
========== LOP Check ==========
[2010/09/22 15:39:56 | 000,000,000 | โD | M] โ C:\Users\jtraboulsi\AppData\Roaming\Auslogics
[2010/08/27 01:06:56 | 000,000,000 | โD | M] โ C:\Users\jtraboulsi\AppData\Roaming\Blackberry Desktop
[2010/08/25 18:03:32 | 000,000,000 | โD | M] โ C:\Users\jtraboulsi\AppData\Roaming\EAST Technologies
[2010/08/25 23:51:18 | 000,000,000 | โD | M] โ C:\Users\jtraboulsi\AppData\Roaming\Leadertech
[2010/08/24 22:26:02 | 000,000,000 | โD | M] โ C:\Users\jtraboulsi\AppData\Roaming\Nokia
[2010/08/24 18:42:12 | 000,000,000 | โD | M] โ C:\Users\jtraboulsi\AppData\Roaming\PC Suite
[2010/08/24 18:36:25 | 000,000,000 | โD | M] โ C:\Users\jtraboulsi\AppData\Roaming\Research In Motion
[2010/10/09 13:24:12 | 000,000,000 | โD | M] โ C:\Users\jtraboulsi\AppData\Roaming\Tific
[2009/07/14 07:08:49 | 000,016,140 | โ- | M] () โ C:\Windows\Tasks\SCHEDLGU.TXT
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2007/11/07 14:00:40 | 000,017,734 | โ- | M] () โ C:\eula.1028.txt
[2007/11/07 14:00:40 | 000,017,734 | โ- | M] () โ C:\eula.1031.txt
[2007/11/07 14:00:40 | 000,010,134 | โ- | M] () โ C:\eula.1033.txt
[2007/11/07 14:00:40 | 000,017,734 | โ- | M] () โ C:\eula.1036.txt
[2007/11/07 14:00:40 | 000,017,734 | โ- | M] () โ C:\eula.1040.txt
[2007/11/07 14:00:40 | 000,000,118 | โ- | M] () โ C:\eula.1041.txt
[2007/11/07 14:00:40 | 000,017,734 | โ- | M] () โ C:\eula.1042.txt
[2007/11/07 14:00:40 | 000,017,734 | โ- | M] () โ C:\eula.2052.txt
[2007/11/07 14:00:40 | 000,017,734 | โ- | M] () โ C:\eula.3082.txt
[2007/11/07 14:00:40 | 000,001,110 | โ- | M] () โ C:\globdata.ini
[2010/10/09 13:47:49 | 2133,372,927 | -HS- | M] () โ C:\hiberfil.sys
[2007/11/07 14:03:18 | 000,562,688 | โ- | M] (Microsoft Corporation) โ C:\install.exe
[2007/11/07 14:00:40 | 000,000,843 | โ- | M] () โ C:\install.ini
[2007/11/07 14:03:18 | 000,076,304 | โ- | M] (Microsoft Corporation) โ C:\install.res.1028.dll
[2007/11/07 14:03:18 | 000,096,272 | โ- | M] (Microsoft Corporation) โ C:\install.res.1031.dll
[2007/11/07 14:03:18 | 000,091,152 | โ- | M] (Microsoft Corporation) โ C:\install.res.1033.dll
[2007/11/07 14:03:18 | 000,097,296 | โ- | M] (Microsoft Corporation) โ C:\install.res.1036.dll
[2007/11/07 14:03:18 | 000,095,248 | โ- | M] (Microsoft Corporation) โ C:\install.res.1040.dll
[2007/11/07 14:03:18 | 000,081,424 | โ- | M] (Microsoft Corporation) โ C:\install.res.1041.dll
[2007/11/07 14:03:18 | 000,079,888 | โ- | M] (Microsoft Corporation) โ C:\install.res.1042.dll
[2007/11/07 14:03:18 | 000,075,792 | โ- | M] (Microsoft Corporation) โ C:\install.res.2052.dll
[2007/11/07 14:03:18 | 000,096,272 | โ- | M] (Microsoft Corporation) โ C:\install.res.3082.dll
[2010/10/09 13:47:54 | 4276,154,367 | -HS- | M] () โ C:\pagefile.sys
[2010/06/19 22:22:17 | 000,002,253 | โ- | M] () โ C:\RHDSetup.log
[2010/09/23 15:08:05 | 000,068,552 | โ- | M] () โ C:\test.xml
[2007/11/07 14:00:40 | 000,005,686 | โ- | M] () โ C:\vcredist.bmp
[2010/06/19 23:03:04 | 000,415,810 | โ- | M] () โ C:\vcredist_x86.log
[2007/11/07 14:12:28 | 000,232,960 | โ- | M] () โ C:\VC_RED.MSI
< %systemroot%\Fonts\*.com >
[2009/07/14 07:32:31 | 000,026,040 | โ- | M] () โ C:\Windows\Fonts\GlobalMonospace.CompositeFont
[2009/07/14 07:32:31 | 000,026,489 | โ- | M] () โ C:\Windows\Fonts\GlobalSansSerif.CompositeFont
[2009/07/14 07:32:31 | 000,029,779 | โ- | M] () โ C:\Windows\Fonts\GlobalSerif.CompositeFont
[2009/07/14 07:32:31 | 000,043,318 | โ- | M] () โ C:\Windows\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2009/06/10 22:49:50 | 000,000,065 | โ- | M] () โ C:\Windows\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
[2010/04/17 06:04:40 | 000,306,032 | โ- | M] (Microsoft Corporation) โ C:\Windows\WLXPGSS.SCR
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
[2009/07/14 06:54:24 | 000,000,174 | -HS- | M] () โ C:\Program Files (x86)\desktop.ini
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2010/08/24 18:19:44 | 000,000,221 | -HS- | M] () โ C:\Users\jtraboulsi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini
< %USERPROFILE%\Desktop\*.exe >
[2010/10/09 13:57:47 | 000,576,512 | โ- | M] (OldTimer Tools) โ C:\Users\jtraboulsi\Desktop\OTL.exe
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
========== Alternate Data Streams ==========
@Alternate Data Stream - 179 bytes -> C:\ProgramData\TEMP:C97C8631
< End of report >
NIS Alert:
Activity an intrusion attempt by DJEMI-VAIO was blocked **COMMENT: that would be my PC**
Status: blocked
Recommended action: no action required
Risk name: HTTP Nukesploit Request
Here is a capture of the Norton Internet Security alert (I get them every few minutes):
NIS_Screen_Capture.PNG
And here is the OTL Report:
OTL logfile created on: 10/9/2010 2:00:17 PM - Run 1
OTL by OldTimer - Version 3.2.14.1 Folder = C:\Users\jtraboulsi\Desktop
64bit- Ultimate Edition (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
8.00 Gb Total Physical Memory | 6.00 Gb Available Physical Memory | 76.00% Memory free
16.00 Gb Paging File | 14.00 Gb Available in Paging File | 86.00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 582.17 Gb Total Space | 454.80 Gb Free Space | 78.12% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: DJEMI-VAIO
Current User Name: jtraboulsi
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Include 64bit Scans
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Users\jtraboulsi\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
PRC - C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
PRC - C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\acrotray.exe (Adobe Systems Inc.)
PRC - C:\Program Files (x86)\Sony\VAIO Event Service\VESMgr.exe (Sony Corporation)
PRC - C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe (Sony Corporation)
PRC - C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSub.exe (Sony Corporation)
PRC - C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\ccsvchst.exe (Symantec Corporation)
PRC - C:\Program Files\Sony\VCM Intelligent Network Service Manager\VcmINSMgr.exe (Sony Corporation)
PRC - C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe (Sony Corporation)
PRC - C:\Program Files\Sony\VAIO Care\VCSpt.exe (Sony Corporation)
PRC - C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe (Sony Corporation)
PRC - C:\Program Files (x86)\Sony\SmartWi Connection Utility\SmartWi.exe ()
PRC - C:\Program Files (x86)\Sony\SmartWi Connection Utility\PowerManager.exe ()
PRC - C:\Program Files (x86)\Sony\SmartWi Connection Utility\CCP.exe ()
PRC - C:\Program Files (x86)\Sony\SmartWi Connection Utility\ThirdPartyAppMgr.exe ()
PRC - C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe (Sony Corporation)
PRC - C:\Program Files (x86)\Intel\Intelยฎ Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation)
PRC - C:\Program Files (x86)\Intel\Intelยฎ Rapid Storage Technology\IAStorIcon.exe (Intel Corporation)
PRC - C:\Program Files (x86)\East-Tec Eraser 2010\etRiskMon.exe (EAST Technologies)
PRC - c:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (Sony Corporation)
PRC - c:\Program Files (x86)\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe (Adobe Systems Incorporated)
PRC - C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10c.exe (Adobe Systems, Inc.)
PRC - C:\Program Files (x86)\Microsoft SQL Server\MSSQL10.DDNI\MSSQL\Binn\sqlservr.exe (Microsoft Corporation)
PRC - C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe (ArcSoft, Inc.)
PRC - C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe (Protexis Inc.)
PRC - C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe (InterVideo)
========== Modules (SafeList) ==========
MOD - C:\Users\jtraboulsi\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\Windows\SysWOW64\msscript.ocx (Microsoft Corporation)
MOD - C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16385_none_421189da2b7fabfc\comctl32.dll (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV:64bit: - (VUAgent) โ C:\Program Files\Sony\VAIO Update 5\VUAgent.exe (Sony Corporation)
SRV:64bit: - (LBTServ) โ C:\Program Files\Common Files\LogiShrd\Bluetooth\LBTServ.exe (Logitech, Inc.)
SRV:64bit: - (TjService) โ c:\Program Files\Sony\TransferJet Manager\TjService.exe (TOSHIBA Corporation)
SRV:64bit: - (btwdins) โ C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (Broadcom Corporation.)
SRV:64bit: - (VcmXmlIfHelper) โ C:\Program Files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper64.exe (Sony Corporation)
SRV:64bit: - (VcmINSMgr) โ C:\Program Files\Sony\VCM Intelligent Network Service Manager\VcmINSMgr.exe (Sony Corporation)
SRV:64bit: - (VcmIAlzMgr) โ C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe (Sony Corporation)
SRV:64bit: - (SpfService) โ C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\SPF\SpfService.exe (Sony Corporation)
SRV:64bit: - (VAIO Power Management) โ C:\Program Files\Sony\VAIO Power Management\SPMService.exe (Sony Corporation)
SRV:64bit: - (SampleCollector) โ C:\Program Files\Sony\VAIO Care\collsvc.exe (Sony of America Corporation)
SRV:64bit: - (UmRdpService) โ C:\Windows\SysNative\umrdp.dll (Microsoft Corporation)
SRV:64bit: - (PeerDistSvc) โ C:\Windows\SysNative\PeerDistSvc.dll (Microsoft Corporation)
SRV:64bit: - (WinDefend) โ C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV:64bit: - (CscService) โ C:\Windows\SysNative\cscsvc.dll (Microsoft Corporation)
SRV:64bit: - (AppMgmt) โ C:\Windows\SysNative\appmgmts.dll (Microsoft Corporation)
SRV - (Apple Mobile Device) โ C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (Partner Service) โ C:\ProgramData\Partner\Partner.exe (Google Inc.)
SRV - (FLEXnet Licensing Service) โ C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Acresso Software Inc.)
SRV - (ServiceLayer) โ C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe (Nokia)
SRV - (VAIO Event Service) โ C:\Program Files (x86)\Sony\VAIO Event Service\VESMgr.exe (Sony Corporation)
SRV - (VAIO Entertainment TV Device Arbitration Service) โ C:\Program Files (x86)\Common Files\Sony Shared\VAIO Entertainment Platform\VzHardwareResourceManager\VzHardwareResourceManager\VzHardwareResourceManager.exe (Sony Corporation)
SRV - (clr_optimization_v4.0.30319_64) โ C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (clr_optimization_v4.0.30319_32) โ C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (VCFw) โ C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe (Sony Corporation)
SRV - (ACDaemon) โ C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (ArcSoft Inc.)
SRV - (NIS) โ C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\ccSvcHst.exe (Symantec Corporation)
SRV - (SOHDms) โ C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDms.exe (Sony Corporation)
SRV - (SOHCImp) โ C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHCImp.exe (Sony Corporation)
SRV - (SOHDs) โ C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDs.exe (Sony Corporation)
SRV - (Oasis2Service) โ C:\Program Files (x86)\DDNi\Oasis2Service 1.0\Oasis2Service.exe ()
SRV - (IAStorDataMgrSvc) Intelยฎ โ C:\Program Files (x86)\Intel\Intelยฎ Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation)
SRV - (PMBDeviceInfoProvider) โ c:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (Sony Corporation)
SRV - (AdobeActiveFileMonitor8.0) โ c:\Program Files (x86)\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe (Adobe Systems Incorporated)
SRV - (MSSQLServerADHelper100) โ C:\Program Files (x86)\Microsoft SQL Server\100\Shared\SQLADHLP.EXE (Microsoft Corporation)
SRV - (MSSQL$DDNI) SQL Server (DDNI) โ C:\Program Files (x86)\Microsoft SQL Server\MSSQL10.DDNI\MSSQL\Binn\sqlservr.exe (Microsoft Corporation)
SRV - (SQLAgent$DDNI) SQL Server Agent (DDNI) โ C:\Program Files (x86)\Microsoft SQL Server\MSSQL10.DDNI\MSSQL\Binn\SQLAGENT.EXE (Microsoft Corporation)
SRV - (uCamMonitor) โ C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe (ArcSoft, Inc.)
SRV - (PSI_SVC_2) โ C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe (Protexis Inc.)
SRV - (IviRegMgr) โ C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe (InterVideo)
========== Driver Services (SafeList) ==========
DRV:64bit: - (TVICHW32) โ C:\Windows\SysNative\drivers\TVicHW32.sys (EnTech Taiwan)
DRV:64bit: - (SymEvent) โ C:\Windows\SysNative\drivers\SYMEVENT64x86.SYS (Symantec Corporation)
DRV:64bit: - (SYMTDIv) โ C:\Windows\SysNative\drivers\NISx64\1108000.005\symtdiv.sys (Symantec Corporation)
DRV:64bit: - (SymIRON) โ C:\Windows\SysNative\drivers\NISx64\1108000.005\ironx64.sys (Symantec Corporation)
DRV:64bit: - (SymEFA) โ C:\Windows\SysNative\drivers\NISx64\1108000.005\symefa64.sys (Symantec Corporation)
DRV:64bit: - (SRTSP) โ C:\Windows\SysNative\drivers\NISx64\1108000.005\srtsp64.sys (Symantec Corporation)
DRV:64bit: - (SRTSPX) Symantec Real Time Storage Protection (PEL) โ C:\Windows\SysNative\drivers\NISx64\1108000.005\srtspx64.sys (Symantec Corporation)
DRV:64bit: - (USBAAPL64) โ C:\Windows\SysNative\drivers\usbaapl64.sys (Apple, Inc.)
DRV:64bit: - (athr) โ C:\Windows\SysNative\drivers\athrx.sys (Atheros Communications, Inc.)
DRV:64bit: - (rimspci) โ C:\Windows\SysNative\drivers\rimssne64.sys (REDC)
DRV:64bit: - (risdsnpe) โ C:\Windows\SysNative\drivers\risdsne64.sys (REDC)
DRV:64bit: - (btwrchid) โ C:\Windows\SysNative\drivers\btwrchid.sys (Broadcom Corporation.)
DRV:64bit: - (btwavdt) โ C:\Windows\SysNative\drivers\btwavdt.sys (Broadcom Corporation.)
DRV:64bit: - (btwaudio) โ C:\Windows\SysNative\drivers\btwaudio.sys (Broadcom Corporation.)
DRV:64bit: - (btwampfl) โ C:\Windows\SysNative\drivers\btwampfl.sys (Broadcom Corporation.)
DRV:64bit: - (btwl2cap) โ C:\Windows\SysNative\drivers\btwl2cap.sys (Broadcom Corporation.)
DRV:64bit: - (NVHDA) โ C:\Windows\SysNative\drivers\nvhda64v.sys (NVIDIA Corporation)
DRV:64bit: - (LMouFilt) โ C:\Windows\SysNative\drivers\LMouFilt.Sys (Logitech, Inc.)
DRV:64bit: - (LHidFilt) โ C:\Windows\SysNative\drivers\LHidFilt.Sys (Logitech, Inc.)
DRV:64bit: - (CnlPCI) โ C:\Windows\SysNative\drivers\tcnlpci.sys (TOSHIBA Corporation.)
DRV:64bit: - (PclCtrl) โ C:\Windows\SysNative\drivers\tpclctrl.sys (TOSHIBA Corporation.)
DRV:64bit: - (ApfiltrService) โ C:\Windows\SysNative\drivers\Apfiltr.sys (Alps Electric Co., Ltd.)
DRV:64bit: - (Impcd) โ C:\Windows\SysNative\drivers\Impcd.sys (Intel Corporation)
DRV:64bit: - (ccHP) โ C:\Windows\SysNative\drivers\NISx64\1108000.005\cchpx64.sys (Symantec Corporation)
DRV:64bit: - (SFEP) โ C:\Windows\SysNative\drivers\SFEP.sys (Sony Corporation)
DRV:64bit: - (iaStor) โ C:\Windows\SysNative\drivers\iaStor.sys (Intel Corporation)
DRV:64bit: - (yukonw7) โ C:\Windows\SysNative\drivers\yk62x64.sys (Marvell)
DRV:64bit: - (SymDS) โ C:\Windows\SysNative\drivers\NISx64\1108000.005\symds64.sys (Symantec Corporation)
DRV:64bit: - (sdbus) โ C:\Windows\SysNative\drivers\sdbus.sys (Microsoft Corporation)
DRV:64bit: - (amdsata) โ C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices)
DRV:64bit: - (amdxata) โ C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices)
DRV:64bit: - (amdsbs) โ C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)
DRV:64bit: - (LSI_SAS2) โ C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)
DRV:64bit: - (HpSAMD) โ C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)
DRV:64bit: - (vmbus) โ C:\Windows\SysNative\drivers\vmbus.sys (Microsoft Corporation)
DRV:64bit: - (storflt) โ C:\Windows\SysNative\drivers\vmstorfl.sys (Microsoft Corporation)
DRV:64bit: - (storvsc) โ C:\Windows\SysNative\drivers\storvsc.sys (Microsoft Corporation)
DRV:64bit: - (stexstor) โ C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)
DRV:64bit: - (ROOTMODEM) โ C:\Windows\SysNative\drivers\rootmdm.sys (Microsoft Corporation)
DRV:64bit: - (s3cap) โ C:\Windows\SysNative\drivers\vms3cap.sys (Microsoft Corporation)
DRV:64bit: - (VMBusHID) โ C:\Windows\SysNative\drivers\VMBusHID.sys (Microsoft Corporation)
DRV:64bit: - (CSC) โ C:\Windows\SysNative\drivers\csc.sys (Microsoft Corporation)
DRV:64bit: - (PxHlpa64) โ C:\Windows\SysNative\drivers\PxHlpa64.sys (Sonic Solutions)
DRV:64bit: - (Ntfs) โ C:\Windows\SysNative\wbem\ntfs.mof ()
DRV:64bit: - (ebdrv) โ C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)
DRV:64bit: - (b06bdrv) โ C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)
DRV:64bit: - (b57nd60a) โ C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation)
DRV:64bit: - (hcw85cir) โ C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)
DRV:64bit: - (ArcSoftKsUFilter) โ C:\Windows\SysNative\drivers\ArcSoftKsUFilter.sys (ArcSoft, Inc.)
DRV:64bit: - (GEARAspiWDM) โ C:\Windows\SysNative\drivers\GEARAspiWDM.sys (GEAR Software Inc.)
DRV:64bit: - (RimVSerPort) โ C:\Windows\SysNative\drivers\RimSerial_AMD64.sys (Research in Motion Ltd)
DRV:64bit: - (pccsmcfd) โ C:\Windows\SysNative\drivers\pccsmcfdx64.sys (Nokia)
DRV:64bit: - (RimUsb) โ C:\Windows\SysNative\drivers\RimUsb_AMD64.sys (Research In Motion Limited)
DRV:64bit: - (regi) โ C:\Windows\SysNative\drivers\regi.sys (InterVideo)
DRV - (NAVEX15) โ C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.5.0.127\Definitions\VirusDefs\20101008.049\EX64.SYS (Symantec Corporation)
DRV - (NAVENG) โ C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.5.0.127\Definitions\VirusDefs\20101008.049\ENG64.SYS (Symantec Corporation)
DRV - (IDSVia64) โ C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.5.0.127\Definitions\IPSDefs\20101008.002\IDSviA64.sys (Symantec Corporation)
DRV - (BHDrvx64) โ C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.5.0.127\Definitions\BASHDefs\20101001.001\BHDrvx64.sys (Symantec Corporation)
DRV - (TVICHW32) โ C:\Windows\SysWOW64\drivers\TVicHW32.sys (EnTech Taiwan)
DRV - (eeCtrl) โ C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys (Symantec Corporation)
DRV - (EraserUtilRebootDrv) โ C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys (Symantec Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com/ig/redirectdomain?brโฆT&bmod=SNNT
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com/ig/redirectdomain?brโฆT&bmod=SNNT
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com/ig/redirectdomain?brโฆT&bmod=SNNT
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://my.yahoo.com/
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
FF - HKLM\software\mozilla\Firefox\Extensions\\{BBDA0591-3099-440a-AA10-41764D9DB4DB}: C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.5.0.127\IPSFFPlgn\ [2010/08/24 19:07:03 | 000,000,000 | โD | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}: C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.5.0.127\coFFPlgn\ [2010/08/23 19:14:46 | 000,000,000 | โD | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70}: C:\Program Files (x86)\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\ [2010/08/24 18:41:11 | 000,000,000 | โD | M]
FF - HKLM\software\mozilla\Thunderbird\Extensions\\{CCB7D94B-CA92-4E3F-B79D-ADE0F07ADC74}: C:\Program Files (x86)\Nokia\Nokia Ovi Suite\Connectors\Thunderbird Connector\ThunderbirdExtension\ [2010/08/24 18:41:11 | 000,000,000 | โD | M]
O1 HOSTS File: ([2009/06/10 23:00:26 | 000,000,824 | โ- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2:64bit: - BHO: (Partner BHO Class) - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - C:\ProgramData\Partner\Partner64.dll (Google Inc.)
O2:64bit: - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
O2:64bit: - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg64.dll (Google Inc.)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Symantec NCO BHO) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\coieplg.dll (Symantec Corporation)
O2 - BHO: (Symantec Intrusion Prevention) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\ipsbho.dll (Symantec Corporation)
O2 - BHO: (Partner BHO Class) - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - C:\ProgramData\Partner\Partner.dll (Google Inc.)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O2 - BHO: (Adobe PDF Conversion Toolbar Helper) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll (Google Inc.)
O2 - BHO: (SmartSelect Class) - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O3:64bit: - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O3 - HKLM\..\Toolbar: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\coieplg.dll (Symantec Corporation)
O3:64bit: - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O3 - HKCU\..\Toolbar\WebBrowser: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\coieplg.dll (Symantec Corporation)
O4:64bit: - HKLM..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe (Alps Electric Co., Ltd.)
O4:64bit: - HKLM..\Run: [EvtMgr6] C:\Program Files\Logitech\SetPointP\SetPoint.exe (Logitech, Inc.)
O4:64bit: - HKLM..\Run: [NvCplDaemon] C:\Windows\SysNative\NvCpl.DLL (NVIDIA Corporation)
O4:64bit: - HKLM..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [Acrobat Assistant 8.0] C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe (Adobe Systems Inc.)
O4 - HKLM..\Run: [Adobe Acrobat Speed Launcher] C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intelยฎ Rapid Storage Technology\IAStorIcon.exe (Intel Corporation)
O4 - HKLM..\Run: [ISBMgr.exe] C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe (Sony Corporation)
O4 - HKLM..\Run: [PMBVolumeWatcher] c:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe (Sony Corporation)
O4 - HKLM..\Run: [SmartWiHelper] C:\Program Files (x86)\Sony\SmartWi Connection Utility\SmartWiHelper.exe (Sony Electronics Corporation)
O4 - HKCU..\Run: [] File not found
O4 - HKCU..\Run: [CAHeadless] c:\Program Files (x86)\Adobe\Elements Organizer 8.0\CAHeadless\ElementsAutoAnalyzer.exe (Adobe Systems Incorporated)
O4 - HKCU..\Run: [Eraser RiskMonitor] C:\Program Files (x86)\East-Tec Eraser 2010\Launch.exe ()
O4 - HKCU..\Run: [swg] C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O4 - Startup: C:\Users\jtraboulsi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\algdyw32.exe (ZTX)
O4 - Startup: C:\Users\jtraboulsi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Sidebar.lnk = C:\Program Files (x86)\Windows Sidebar\sidebar.exe (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O8:64bit: - Extra context menu item: Append Link Target to Existing PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8:64bit: - Extra context menu item: Append to Existing PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8:64bit: - Extra context menu item: Convert Link Target to Adobe PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8:64bit: - Extra context menu item: Convert to Adobe PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8:64bit: - Extra context menu item: Google Sidewikiโฆ - C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll (Google Inc.)
O8:64bit: - Extra context menu item: Send image to &Bluetooth Deviceโฆ - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8:64bit: - Extra context menu item: Send page to &Bluetooth Deviceโฆ - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O8 - Extra context menu item: Append Link Target to Existing PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8 - Extra context menu item: Append to Existing PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8 - Extra context menu item: Convert Link Target to Adobe PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8 - Extra context menu item: Convert to Adobe PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8 - Extra context menu item: Google Sidewikiโฆ - C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll (Google Inc.)
O8 - Extra context menu item: Send image to &Bluetooth Deviceโฆ - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 - Extra context menu item: Send page to &Bluetooth Deviceโฆ - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9:64bit: - Extra Button: @C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9:64bit: - Extra 'Tools' menuitem : @C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra Button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra Button: Send To Bluetooth - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : Send to &Bluetooth Deviceโฆ - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O10:64bit: - NameSpace_Catalog5\Catalog_Entries\000000000008 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000008 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)
O13 - gopher Prefix: missing
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-โฆindows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-โฆindows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-โฆindows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-โฆindows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-โฆindows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-โฆindows-i586.cab (Java Plug-in 1.6.0_18)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O18:64bit: - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - Reg Error: Key error. File not found
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysWow64\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20:64bit: - Winlogon\Notify\LBTWlgn: DllName - Reg Error: Key error. - c:\Program Files\Common Files\LogiShrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35:64bit: - HKLM\..comfile [open] โ "%1" %*
O35:64bit: - HKLM\..exefile [open] โ "%1" %*
O35 - HKLM\..comfile [open] โ "%1" %*
O35 - HKLM\..exefile [open] โ "%1" %*
O37:64bit: - HKLM\โฆcom [@ = comfile] โ "%1" %*
O37:64bit: - HKLM\โฆexe [@ = exefile] โ "%1" %*
O37 - HKLM\โฆcom [@ = comfile] โ "%1" %*
O37 - HKLM\โฆexe [@ = exefile] โ "%1" %*
NetSvcs:64bit: AppMgmt - C:\Windows\SysNative\appmgmts.dll (Microsoft Corporation)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2010/10/09 13:57:44 | 000,576,512 | โ- | C] (OldTimer Tools) โ C:\Users\jtraboulsi\Desktop\OTL.exe
[2010/10/09 13:24:11 | 000,000,000 | โD | C] โ C:\Users\jtraboulsi\AppData\Roaming\Tific
[2010/10/09 13:24:01 | 000,000,000 | โD | C] โ C:\Users\jtraboulsi\AppData\Local\Symantec
[2010/10/09 13:13:19 | 000,000,000 | โD | C] โ C:\Windows\Minidump
[2010/10/09 13:12:12 | 000,037,376 | R-S- | C] (ZTX) โ C:\Users\jtraboulsi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\algdyw32.exe
[2010/10/09 13:12:04 | 000,000,000 | -H-D | C] โ C:\Users\Public\Documents\Server
[2010/10/04 19:08:26 | 000,000,000 | โD | C] โ C:\Users\jtraboulsi\AppData\Local\Programs
[2010/10/04 19:07:52 | 000,000,000 | โD | C] โ C:\Users\jtraboulsi\AppData\Local\ArcSoft
[2010/10/04 19:07:51 | 000,000,000 | โD | C] โ C:\ProgramData\ArcSoft
[2010/10/04 19:07:45 | 000,000,000 | โD | C] โ C:\Users\jtraboulsi\AppData\Roaming\ArcSoft
[2010/10/01 09:01:51 | 000,294,912 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysNative\browserchoice.exe
[2010/09/30 03:46:02 | 000,243,712 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysNative\drivers\ks.sys
[2010/09/22 15:36:45 | 000,000,000 | โD | C] โ C:\Users\jtraboulsi\AppData\Roaming\Auslogics
[2010/09/16 09:01:53 | 002,441,216 | โ- | C] (Microsoft Corporation) โ C:\Windows\SysNative\iertutil.dll
[2010/09/13 08:02:47 | 000,000,000 | โD | C] โ C:\Users\jtraboulsi\AppData\Roaming\WinRAR
[2010/09/13 08:02:18 | 000,000,000 | โD | C] โ C:\Program Files (x86)\WinRAR
[2010/09/12 20:44:28 | 000,000,000 | โD | C] โ C:\Users\jtraboulsi\AppData\Local\Diagnostics
[2010/09/12 20:29:01 | 000,000,000 | โD | C] โ C:\Program Files\iPod
[2010/09/12 20:29:00 | 000,000,000 | โD | C] โ C:\Program Files\iTunes
[2010/09/12 20:29:00 | 000,000,000 | โD | C] โ C:\Program Files (x86)\iTunes
[2010/09/12 20:26:56 | 000,000,000 | โD | C] โ C:\Program Files (x86)\QuickTime
========== Files - Modified Within 30 Days ==========
[2010/10/09 14:03:58 | 004,194,304 | -HS- | M] () โ C:\Users\jtraboulsi\NTUSER.DAT
[2010/10/09 14:01:05 | 001,160,168 | โ- | M] () โ C:\Windows\SysNative\drivers\NISx64\1108000.005\Cat.DB
[2010/10/09 13:57:47 | 000,576,512 | โ- | M] (OldTimer Tools) โ C:\Users\jtraboulsi\Desktop\OTL.exe
[2010/10/09 13:55:30 | 000,014,144 | -Hโ | M] () โ C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2010/10/09 13:55:30 | 000,014,144 | -Hโ | M] () โ C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2010/10/09 13:52:22 | 000,811,820 | โ- | M] () โ C:\Windows\SysNative\PerfStringBackup.INI
[2010/10/09 13:52:22 | 000,684,814 | โ- | M] () โ C:\Windows\SysNative\perfh009.dat
[2010/10/09 13:52:22 | 000,129,568 | โ- | M] () โ C:\Windows\SysNative\perfc009.dat
[2010/10/09 13:50:00 | 000,000,912 | โ- | M] () โ C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2010/10/09 13:50:00 | 000,000,908 | โ- | M] () โ C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2010/10/09 13:47:55 | 000,000,006 | -Hโ | M] () โ C:\Windows\tasks\SA.DAT
[2010/10/09 13:47:54 | 000,067,584 | โS- | M] () โ C:\Windows\bootstat.dat
[2010/10/09 13:47:49 | 2133,372,927 | -HS- | M] () โ C:\hiberfil.sys
[2010/10/09 13:13:17 | 670,149,436 | โ- | M] () โ C:\Windows\MEMORY.DMP
[2010/10/09 13:12:15 | 000,654,336 | โ- | M] () โ C:\Users\jtraboulsi\AppData\Roaming\hotfix.exe
[2010/10/09 13:12:15 | 000,000,139 | โ- | M] () โ C:\Users\jtraboulsi\AppData\Roaming\asdsada.bat
[2010/10/09 13:12:12 | 000,000,004 | โ- | M] () โ C:\Users\jtraboulsi\AppData\Roaming\avdrn.dat
[2010/10/09 13:12:11 | 000,037,376 | R-S- | M] (ZTX) โ C:\Users\jtraboulsi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\algdyw32.exe
[2010/10/08 01:32:08 | 004,500,237 | -Hโ | M] () โ C:\Users\jtraboulsi\AppData\Local\IconCache.db
[2010/10/05 23:05:38 | 005,546,633 | โ- | M] () โ C:\Users\jtraboulsi\Desktop\PitchBook_Returns_Benchmark_Fall_2010.pdf
[2010/10/02 17:14:45 | 000,117,882 | โ- | M] () โ C:\Users\jtraboulsi\Desktop\Capital E RE Opportunity Fund.pdf
[2010/09/23 15:08:05 | 000,068,552 | โ- | M] () โ C:\test.xml
[2010/09/20 23:52:57 | 000,000,172 | โ- | M] () โ C:\Windows\SysNative\drivers\NISx64\1108000.005\isolate.ini
[2010/09/13 00:57:08 | 000,001,685 | โ- | M] () โ C:\Users\jtraboulsi\Desktop\Outlook 2007.lnk
[2010/09/12 17:46:17 | 000,086,322 | โ- | M] () โ C:\Users\jtraboulsi\Desktop\Kifaru.pdf
========== Files Created - No Company Name ==========
[2010/10/09 13:13:17 | 670,149,436 | โ- | C] () โ C:\Windows\MEMORY.DMP
[2010/10/09 13:12:15 | 000,654,336 | โ- | C] () โ C:\Users\jtraboulsi\AppData\Roaming\hotfix.exe
[2010/10/09 13:12:15 | 000,000,139 | โ- | C] () โ C:\Users\jtraboulsi\AppData\Roaming\asdsada.bat
[2010/10/09 13:12:12 | 000,000,004 | โ- | C] () โ C:\Users\jtraboulsi\AppData\Roaming\avdrn.dat
[2010/10/05 23:05:38 | 005,546,633 | โ- | C] () โ C:\Users\jtraboulsi\Desktop\PitchBook_Returns_Benchmark_Fall_2010.pdf
[2010/10/02 17:14:45 | 000,117,882 | โ- | C] () โ C:\Users\jtraboulsi\Desktop\Capital E RE Opportunity Fund.pdf
[2010/09/13 00:57:08 | 000,001,685 | โ- | C] () โ C:\Users\jtraboulsi\Desktop\Outlook 2007.lnk
[2010/09/12 17:41:40 | 000,086,322 | โ- | C] () โ C:\Users\jtraboulsi\Desktop\Kifaru.pdf
[2010/08/29 22:44:37 | 000,003,584 | โ- | C] () โ C:\Users\jtraboulsi\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010/08/24 18:36:20 | 000,002,926 | โ- | C] () โ C:\Users\jtraboulsi\AppData\Roaming\Rim.Desktop.Exception.log
[2010/08/24 18:34:44 | 000,000,807 | โ- | C] () โ C:\Users\jtraboulsi\AppData\Roaming\Rim.Desktop.HttpServerSetup.log
[2010/06/19 23:19:24 | 000,098,304 | โ- | C] () โ C:\Windows\SysWow64\SonyVideoProcessor.dll
[2010/06/19 22:19:09 | 000,822,438 | โ- | C] () โ C:\Windows\SysWow64\PerfStringBackup.INI
[2009/07/14 01:42:10 | 000,064,000 | โ- | C] () โ C:\Windows\SysWow64\BWContextHandler.dll
[2009/07/13 23:03:59 | 000,364,544 | โ- | C] () โ C:\Windows\SysWow64\msjetoledb40.dll
========== LOP Check ==========
[2010/09/22 15:39:56 | 000,000,000 | โD | M] โ C:\Users\jtraboulsi\AppData\Roaming\Auslogics
[2010/08/27 01:06:56 | 000,000,000 | โD | M] โ C:\Users\jtraboulsi\AppData\Roaming\Blackberry Desktop
[2010/08/25 18:03:32 | 000,000,000 | โD | M] โ C:\Users\jtraboulsi\AppData\Roaming\EAST Technologies
[2010/08/25 23:51:18 | 000,000,000 | โD | M] โ C:\Users\jtraboulsi\AppData\Roaming\Leadertech
[2010/08/24 22:26:02 | 000,000,000 | โD | M] โ C:\Users\jtraboulsi\AppData\Roaming\Nokia
[2010/08/24 18:42:12 | 000,000,000 | โD | M] โ C:\Users\jtraboulsi\AppData\Roaming\PC Suite
[2010/08/24 18:36:25 | 000,000,000 | โD | M] โ C:\Users\jtraboulsi\AppData\Roaming\Research In Motion
[2010/10/09 13:24:12 | 000,000,000 | โD | M] โ C:\Users\jtraboulsi\AppData\Roaming\Tific
[2009/07/14 07:08:49 | 000,016,140 | โ- | M] () โ C:\Windows\Tasks\SCHEDLGU.TXT
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2007/11/07 14:00:40 | 000,017,734 | โ- | M] () โ C:\eula.1028.txt
[2007/11/07 14:00:40 | 000,017,734 | โ- | M] () โ C:\eula.1031.txt
[2007/11/07 14:00:40 | 000,010,134 | โ- | M] () โ C:\eula.1033.txt
[2007/11/07 14:00:40 | 000,017,734 | โ- | M] () โ C:\eula.1036.txt
[2007/11/07 14:00:40 | 000,017,734 | โ- | M] () โ C:\eula.1040.txt
[2007/11/07 14:00:40 | 000,000,118 | โ- | M] () โ C:\eula.1041.txt
[2007/11/07 14:00:40 | 000,017,734 | โ- | M] () โ C:\eula.1042.txt
[2007/11/07 14:00:40 | 000,017,734 | โ- | M] () โ C:\eula.2052.txt
[2007/11/07 14:00:40 | 000,017,734 | โ- | M] () โ C:\eula.3082.txt
[2007/11/07 14:00:40 | 000,001,110 | โ- | M] () โ C:\globdata.ini
[2010/10/09 13:47:49 | 2133,372,927 | -HS- | M] () โ C:\hiberfil.sys
[2007/11/07 14:03:18 | 000,562,688 | โ- | M] (Microsoft Corporation) โ C:\install.exe
[2007/11/07 14:00:40 | 000,000,843 | โ- | M] () โ C:\install.ini
[2007/11/07 14:03:18 | 000,076,304 | โ- | M] (Microsoft Corporation) โ C:\install.res.1028.dll
[2007/11/07 14:03:18 | 000,096,272 | โ- | M] (Microsoft Corporation) โ C:\install.res.1031.dll
[2007/11/07 14:03:18 | 000,091,152 | โ- | M] (Microsoft Corporation) โ C:\install.res.1033.dll
[2007/11/07 14:03:18 | 000,097,296 | โ- | M] (Microsoft Corporation) โ C:\install.res.1036.dll
[2007/11/07 14:03:18 | 000,095,248 | โ- | M] (Microsoft Corporation) โ C:\install.res.1040.dll
[2007/11/07 14:03:18 | 000,081,424 | โ- | M] (Microsoft Corporation) โ C:\install.res.1041.dll
[2007/11/07 14:03:18 | 000,079,888 | โ- | M] (Microsoft Corporation) โ C:\install.res.1042.dll
[2007/11/07 14:03:18 | 000,075,792 | โ- | M] (Microsoft Corporation) โ C:\install.res.2052.dll
[2007/11/07 14:03:18 | 000,096,272 | โ- | M] (Microsoft Corporation) โ C:\install.res.3082.dll
[2010/10/09 13:47:54 | 4276,154,367 | -HS- | M] () โ C:\pagefile.sys
[2010/06/19 22:22:17 | 000,002,253 | โ- | M] () โ C:\RHDSetup.log
[2010/09/23 15:08:05 | 000,068,552 | โ- | M] () โ C:\test.xml
[2007/11/07 14:00:40 | 000,005,686 | โ- | M] () โ C:\vcredist.bmp
[2010/06/19 23:03:04 | 000,415,810 | โ- | M] () โ C:\vcredist_x86.log
[2007/11/07 14:12:28 | 000,232,960 | โ- | M] () โ C:\VC_RED.MSI
< %systemroot%\Fonts\*.com >
[2009/07/14 07:32:31 | 000,026,040 | โ- | M] () โ C:\Windows\Fonts\GlobalMonospace.CompositeFont
[2009/07/14 07:32:31 | 000,026,489 | โ- | M] () โ C:\Windows\Fonts\GlobalSansSerif.CompositeFont
[2009/07/14 07:32:31 | 000,029,779 | โ- | M] () โ C:\Windows\Fonts\GlobalSerif.CompositeFont
[2009/07/14 07:32:31 | 000,043,318 | โ- | M] () โ C:\Windows\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2009/06/10 22:49:50 | 000,000,065 | โ- | M] () โ C:\Windows\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
[2010/04/17 06:04:40 | 000,306,032 | โ- | M] (Microsoft Corporation) โ C:\Windows\WLXPGSS.SCR
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
[2009/07/14 06:54:24 | 000,000,174 | -HS- | M] () โ C:\Program Files (x86)\desktop.ini
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2010/08/24 18:19:44 | 000,000,221 | -HS- | M] () โ C:\Users\jtraboulsi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini
< %USERPROFILE%\Desktop\*.exe >
[2010/10/09 13:57:47 | 000,576,512 | โ- | M] (OldTimer Tools) โ C:\Users\jtraboulsi\Desktop\OTL.exe
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
========== Alternate Data Streams ==========
@Alternate Data Stream - 179 bytes -> C:\ProgramData\TEMP:C97C8631
< End of report >