OTL logfile created on: 10/31/2010 5:13:51 AM - Run 1
OTL by OldTimer - Version 3.2.17.1 Folder = C:\Documents and Settings\Owner\Desktop
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
479.00 Mb Total Physical Memory | 218.00 Mb Available Physical Memory | 46.00% Memory free
1.00 Gb Paging File | 1.00 Gb Available in Paging File | 84.00% Paging File free
Paging file location(s): C:\pagefile.sys 720 1440 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 74.52 Gb Total Space | 66.43 Gb Free Space | 89.14% Space Free | Partition Type: NTFS
Computer Name: E-MACHINE | User Name: Owner | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\Owner\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Update\1.2.183.39\GoogleCrashHandler.exe (Google Inc.)
PRC - C:\Program Files\Alwil Software\Avast5\AvastUI.exe (AVAST Software)
PRC - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (AVAST Software)
PRC - C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (CANON INC.)
PRC - C:\Program Files\USB TV\EM28XX\BDARemote.exe ()
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Airlink101\Airlink101 WLAN Monitor\WlanMon.exe ()
PRC - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe (Alpha Networks Inc.)
PRC - C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe (Alpha Networks Inc.)
PRC - C:\WINDOWS\system32\VTTimer.exe (S3 Graphics, Inc.)
PRC - C:\Program Files\HP\HP Software Update\hpwuSchd.exe (Hewlett-Packard)
========== Modules (SafeList) ==========
MOD - C:\Documents and Settings\Owner\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (HidServ) – C:\WINDOWS\System32\hidserv.dll File not found
SRV - (AppMgmt) – C:\WINDOWS\System32\appmgmts.dll File not found
SRV - (avast! Web Scanner) – C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (AVAST Software)
SRV - (avast! Mail Scanner) – C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (AVAST Software)
SRV - (avast! Antivirus) – C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (AVAST Software)
SRV - (ANIWZCSdService) – C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe (Alpha Networks Inc.)
SRV - (Pml Driver HPZ12) – C:\WINDOWS\system32\hpzipm12.exe (HP)
========== Driver Services (SafeList) ==========
DRV - (cmuda) – C:\WINDOWS\System32\drivers\cmuda.sys File not found
DRV - (aswTdi) – C:\WINDOWS\System32\drivers\aswTdi.sys (AVAST Software)
DRV - (aswSP) – C:\WINDOWS\System32\drivers\aswSP.sys (AVAST Software)
DRV - (aswRdr) – C:\WINDOWS\System32\drivers\aswRdr.sys (AVAST Software)
DRV - (aswMon2) – C:\WINDOWS\System32\drivers\aswmon2.sys (AVAST Software)
DRV - (aswFsBlk) – C:\WINDOWS\System32\drivers\aswFsBlk.sys (AVAST Software)
DRV - (Aavmker4) – C:\WINDOWS\System32\drivers\aavmker4.sys (AVAST Software)
DRV - (N5SG) – C:\WINDOWS\system32\drivers\N5SG.sys (Atheros Communications, Inc. )
DRV - (NwlnkIpx) – C:\WINDOWS\system32\drivers\nwlnkipx.sys (Microsoft Corporation)
DRV - (NwlnkNb) – C:\WINDOWS\system32\drivers\nwlnknb.sys (Microsoft Corporation)
DRV - (NwlnkSpx) – C:\WINDOWS\system32\drivers\nwlnkspx.sys (Microsoft Corporation)
DRV - (ANIO) – C:\WINDOWS\system32\ANIO.sys (Alpha Networks Inc.)
DRV - (BIOS) – C:\WINDOWS\system32\drivers\BIOS.sys (BIOSTAR Group)
DRV - (AFS2K) – C:\WINDOWS\System32\drivers\AFS2K.SYS (Oak Technology Inc.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.com/
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
O1 HOSTS File: ([2006/02/28 05:00:00 | 000,000,734 | —- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (no name) - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - No CLSID value found.
O3 - HKLM\..\Toolbar: (fdkowvbp) - {AAA5ED69-49AD-454A-AED3-0C23B8C4E202} - C:\WINDOWS\fdkowvbp.dll ()
O4 - HKLM..\Run: [Airlink101 WLAN Monitor] C:\Program Files\Airlink101\Airlink101 WLAN Monitor\WlanMon.exe ()
O4 - HKLM..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe (Alpha Networks Inc.)
O4 - HKLM..\Run: [avast5] C:\Program Files\Alwil Software\Avast5\AvastUI.exe (AVAST Software)
O4 - HKLM..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe (CANON INC.)
O4 - HKLM..\Run: [DXDllRegExe] File not found
O4 - HKLM..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd.exe (Hewlett-Packard)
O4 - HKLM..\Run: [VTTimer] C:\WINDOWS\System32\VTTimer.exe (S3 Graphics, Inc.)
O4 - HKCU..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe (Adobe Systems Incorporated)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Adobe Systems Incorporated)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\BDARemote.lnk = C:\Program Files\USB TV\EM28XX\BDARemote.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
http://fpdownload.macromedia.com/get/flash…t/ultrashim.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = [removed] [removed] [removed]
O18 - Protocol\Handler\cetihpz {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Program Files\HP\hpcoretech\comp\hpuiprot.dll (Hewlett-Packard Company)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\Documents and Settings\Owner\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\Owner\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2007/07/21 17:42:29 | 000,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs: 6to4 - File not found
NetSvcs: AppMgmt - C:\WINDOWS\System32\appmgmts.dll File not found
NetSvcs: HidServ - C:\WINDOWS\System32\hidserv.dll File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: WmdmPmSp - File not found
NetSvcs: tbawvkos - C:\WINDOWS\system32\gdsaoann.dll ()
NetSvcs: gplprfwc - C:\WINDOWS\system32\gdsaoann.dll ()
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: vidc.LEAD - LCODCCMP.DLL File not found
CREATERESTOREPOINT
Restore point Set: OTL Restore Point (54619756233228288)
========== Files/Folders - Created Within 30 Days ==========
[2010/10/31 05:09:01 | 000,388,608 | —- | C] (Trend Micro Inc.) – C:\Documents and Settings\Owner\Desktop\HiJackThis.exe
[2010/10/31 05:08:30 | 000,575,488 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Owner\Desktop\OTL.exe
[2010/10/31 04:41:47 | 000,000,000 | RH-D | C] – C:\Documents and Settings\Owner\Recent
[2010/10/31 04:19:16 | 002,959,376 | —- | C] (Microsoft Corporation) – C:\Documents and Settings\Owner\My Documents\dotnetfx35setup.exe
[2010/10/29 23:47:28 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\My Documents\ROMS
[2010/10/28 23:57:42 | 000,017,744 | —- | C] (AVAST Software) – C:\WINDOWS\System32\drivers\aswFsBlk.sys
[2010/10/28 23:57:41 | 000,165,584 | —- | C] (AVAST Software) – C:\WINDOWS\System32\drivers\aswSP.sys
[2010/10/28 23:57:40 | 000,023,376 | —- | C] (AVAST Software) – C:\WINDOWS\System32\drivers\aswRdr.sys
[2010/10/28 23:57:39 | 000,046,672 | —- | C] (AVAST Software) – C:\WINDOWS\System32\drivers\aswTdi.sys
[2010/10/28 23:57:37 | 000,100,176 | —- | C] (AVAST Software) – C:\WINDOWS\System32\drivers\aswmon2.sys
[2010/10/28 23:57:37 | 000,094,544 | —- | C] (AVAST Software) – C:\WINDOWS\System32\drivers\aswmon.sys
[2010/10/28 23:57:36 | 000,028,880 | —- | C] (AVAST Software) – C:\WINDOWS\System32\drivers\aavmker4.sys
[2010/10/28 23:57:11 | 000,038,848 | —- | C] (AVAST Software) – C:\WINDOWS\avastSS.scr
[2010/10/28 23:57:10 | 000,167,592 | —- | C] (AVAST Software) – C:\WINDOWS\System32\aswBoot.exe
[2010/10/28 23:47:21 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\Application Data\MSNInstaller
[2010/10/26 17:19:19 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\Local Settings\Application Data\Temp
[2010/10/16 20:37:02 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\Application Data\SYSTEMAX Software Development
[2010/10/16 20:37:02 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\SYSTEMAX Software Development
[2010/10/16 20:36:23 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\My Documents\Programs
[2010/10/14 22:23:51 | 000,000,000 | —D | C] – C:\WINDOWS\System32\LogFiles
[2010/10/13 21:53:41 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\Contacts
[2010/10/13 21:53:30 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\My Documents\My Received Files
[2010/10/12 11:23:58 | 000,000,000 | -H-D | C] – C:\Documents and Settings\All Users\Application Data\CanonIJScan
[2010/10/12 11:23:39 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\Application Data\Canon
[2010/10/12 11:18:43 | 001,310,720 | —- | C] (CANON INC.) – C:\WINDOWS\System32\CNC250C.dll
[2010/10/12 11:18:43 | 000,303,104 | —- | C] (CANON INC.) – C:\WINDOWS\System32\CNC250L.dll
[2010/10/12 11:18:43 | 000,110,592 | —- | C] (CANON INC.) – C:\WINDOWS\System32\CNC250I.dll
[2010/10/12 11:18:43 | 000,106,496 | —- | C] (CANON INC.) – C:\WINDOWS\System32\CNC250U.dll
[2010/10/12 11:18:43 | 000,015,872 | —- | C] (CANON INC.) – C:\WINDOWS\System32\CNHMCA.dll
[2010/10/12 11:18:34 | 000,000,000 | —D | C] – C:\Program Files\Common Files\CANON
[2010/10/12 11:17:49 | 000,000,000 | -H-D | C] – C:\Documents and Settings\All Users\Application Data\CanonBJ
[2010/10/12 11:17:34 | 000,272,384 | —- | C] (CANON INC.) – C:\WINDOWS\System32\CNMLM9W.DLL
[2010/10/12 11:17:31 | 000,000,000 | -H-D | C] – C:\WINDOWS\System32\CanonIJ Uninstaller Information
[2010/10/12 11:17:25 | 000,090,112 | —- | C] (Canon Inc.) – C:\WINDOWS\System32\CNC250O.dll
[2010/10/12 11:17:21 | 000,178,176 | —- | C] (CANON INC.) – C:\WINDOWS\System32\CNMIU9W.DLL
[2010/10/12 11:17:12 | 000,000,000 | -H-D | C] – C:\Program Files\CanonBJ
[2010/10/12 11:15:14 | 000,000,000 | —D | C] – C:\Program Files\Canon
[2010/10/10 14:47:27 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\Local Settings\Application Data\Help
[2010/10/10 14:47:27 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\Application Data\Help
[2010/10/10 03:01:55 | 000,000,000 | —D | C] – C:\WINDOWS\ServicePackFiles
[2010/10/09 09:55:40 | 000,000,000 | —D | C] – C:\WINDOWS\System32\CatRoot_bak
[2010/10/09 01:24:20 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\Application Data\Sun
[2010/10/09 01:24:00 | 000,000,000 | —D | C] – C:\Program Files\Defraggler
[2010/10/09 01:20:41 | 000,000,000 | —D | C] – C:\Program Files\RocketDock
[2010/10/09 01:19:04 | 000,000,000 | —D | C] – C:\Program Files\Alwil Software
[2010/10/09 01:19:04 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Alwil Software
[2010/10/09 01:18:07 | 000,000,000 | —D | C] – C:\Program Files\Common Files\ATI Technologies
[2010/10/09 01:17:53 | 000,000,000 | —D | C] – C:\Program Files\DIFX
[2010/10/09 01:17:50 | 000,000,000 | —D | C] – C:\Program Files\USB TV
[2010/10/09 01:17:44 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\Application Data\InstallShield
[2010/10/09 01:17:18 | 000,000,000 | —D | C] – C:\Program Files\ATI Technologies
[2010/10/09 01:17:11 | 000,000,000 | —D | C] – C:\Program Files\WinRAR
[2010/10/09 01:16:37 | 000,000,000 | —D | C] – C:\ATI
[2010/10/09 01:15:07 | 000,000,000 | —D | C] – C:\Program Files\CCleaner
[2010/10/09 00:30:57 | 000,000,000 | —D | C] – C:\1fb6b60879a0a1b3a22fc861e10d80d6
[2010/10/09 00:29:59 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\Local Settings\Application Data\IsolatedStorage
[2010/10/09 00:29:56 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\Local Settings\Application Data\HP
[2010/10/09 00:29:37 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\Application Data\alot
[2010/10/09 00:29:20 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\Local Settings\Application Data\ApplicationHistory
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010/10/31 05:12:34 | 000,001,883 | —- | M] () – C:\Documents and Settings\Owner\My Documents\OTL file custom scan input.rtf
[2010/10/31 05:09:13 | 000,359,929 | —- | M] () – C:\Documents and Settings\Owner\Desktop\dds.download
[2010/10/31 05:08:54 | 000,388,608 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\Owner\Desktop\HiJackThis.exe
[2010/10/31 05:08:26 | 000,575,488 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Owner\Desktop\OTL.exe
[2010/10/31 05:05:30 | 000,054,156 | -H– | M] () – C:\WINDOWS\QTFont.qfn
[2010/10/31 05:05:18 | 000,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2010/10/31 04:24:02 | 000,000,978 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1708537768-651377827-1801674531-1003UA.job
[2010/10/31 04:19:12 | 002,959,376 | —- | M] (Microsoft Corporation) – C:\Documents and Settings\Owner\My Documents\dotnetfx35setup.exe
[2010/10/30 17:24:00 | 000,000,926 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1708537768-651377827-1801674531-1003Core.job
[2010/10/29 15:38:27 | 000,002,626 | —- | M] () – C:\WINDOWS\System32\CONFIG.NT
[2010/10/28 23:57:42 | 000,001,700 | —- | M] () – C:\Documents and Settings\All Users\Desktop\avast! Free Antivirus.lnk
[2010/10/28 23:48:42 | 000,000,682 | —- | M] () – C:\Documents and Settings\All Users\Desktop\CCleaner.lnk
[2010/10/28 23:31:29 | 000,000,268 | -H– | M] () – C:\sqmdata18.sqm
[2010/10/28 23:31:29 | 000,000,244 | -H– | M] () – C:\sqmnoopt18.sqm
[2010/10/28 19:36:46 | 000,000,268 | -H– | M] () – C:\sqmdata17.sqm
[2010/10/28 19:36:46 | 000,000,244 | -H– | M] () – C:\sqmnoopt17.sqm
[2010/10/28 07:07:21 | 000,000,268 | -H– | M] () – C:\sqmdata16.sqm
[2010/10/28 07:07:21 | 000,000,244 | -H– | M] () – C:\sqmnoopt16.sqm
[2010/10/28 00:51:38 | 000,000,268 | -H– | M] () – C:\sqmdata15.sqm
[2010/10/28 00:51:37 | 000,000,244 | -H– | M] () – C:\sqmnoopt15.sqm
[2010/10/27 16:58:43 | 000,000,268 | -H– | M] () – C:\sqmdata14.sqm
[2010/10/27 16:58:43 | 000,000,244 | -H– | M] () – C:\sqmnoopt14.sqm
[2010/10/27 06:21:27 | 000,000,280 | -H– | M] () – C:\sqmdata13.sqm
[2010/10/27 06:21:27 | 000,000,244 | -H– | M] () – C:\sqmnoopt13.sqm
[2010/10/26 20:06:27 | 000,000,815 | —- | M] () – C:\Documents and Settings\Owner\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser (2).lnk
[2010/10/26 17:21:46 | 000,002,262 | —- | M] () – C:\Documents and Settings\Owner\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
[2010/10/26 15:41:03 | 000,000,268 | -H– | M] () – C:\sqmdata12.sqm
[2010/10/26 15:41:03 | 000,000,244 | -H– | M] () – C:\sqmnoopt12.sqm
[2010/10/26 15:32:32 | 000,000,006 | —- | M] () – C:\WINDOWS\System32\ANIWZCSUSERNAME{6966061A-A3BE-4406-B125-0A3934D6BA30}
[2010/10/26 15:32:25 | 000,000,007 | —- | M] () – C:\WINDOWS\System32\ANIWZCSUSERNAME
[2010/10/26 13:04:29 | 000,000,268 | -H– | M] () – C:\sqmdata11.sqm
[2010/10/26 13:04:29 | 000,000,244 | -H– | M] () – C:\sqmnoopt11.sqm
[2010/10/25 23:35:44 | 000,000,268 | -H– | M] () – C:\sqmdata10.sqm
[2010/10/25 23:35:44 | 000,000,244 | -H– | M] () – C:\sqmnoopt10.sqm
[2010/10/25 23:00:36 | 000,000,268 | -H– | M] () – C:\sqmdata09.sqm
[2010/10/25 23:00:36 | 000,000,244 | -H– | M] () – C:\sqmnoopt09.sqm
[2010/10/25 19:18:28 | 000,000,268 | -H– | M] () – C:\sqmdata08.sqm
[2010/10/25 19:18:28 | 000,000,244 | -H– | M] () – C:\sqmnoopt08.sqm
[2010/10/25 16:53:47 | 000,000,754 | —- | M] () – C:\WINDOWS\WORDPAD.INI
[2010/10/24 21:39:13 | 000,000,268 | -H– | M] () – C:\sqmdata07.sqm
[2010/10/24 21:39:13 | 000,000,244 | -H– | M] () – C:\sqmnoopt07.sqm
[2010/10/24 10:04:04 | 000,000,268 | -H– | M] () – C:\sqmdata06.sqm
[2010/10/24 10:04:04 | 000,000,244 | -H– | M] () – C:\sqmnoopt06.sqm
[2010/10/23 18:17:01 | 000,000,268 | -H– | M] () – C:\sqmdata05.sqm
[2010/10/23 18:17:01 | 000,000,244 | -H– | M] () – C:\sqmnoopt05.sqm
[2010/10/22 21:58:01 | 000,000,268 | -H– | M] () – C:\sqmdata04.sqm
[2010/10/22 21:58:01 | 000,000,244 | -H– | M] () – C:\sqmnoopt04.sqm
[2010/10/22 19:21:04 | 000,013,646 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[2010/10/21 21:05:56 | 000,000,268 | -H– | M] () – C:\sqmdata03.sqm
[2010/10/21 21:05:56 | 000,000,244 | -H– | M] () – C:\sqmnoopt03.sqm
[2010/10/20 23:14:19 | 000,000,268 | -H– | M] () – C:\sqmdata02.sqm
[2010/10/20 23:14:19 | 000,000,244 | -H– | M] () – C:\sqmnoopt02.sqm
[2010/10/19 21:26:18 | 000,000,268 | -H– | M] () – C:\sqmdata01.sqm
[2010/10/19 21:26:18 | 000,000,244 | -H– | M] () – C:\sqmnoopt01.sqm
[2010/10/18 22:11:42 | 000,000,268 | -H– | M] () – C:\sqmdata00.sqm
[2010/10/18 22:11:42 | 000,000,244 | -H– | M] () – C:\sqmnoopt00.sqm
[2010/10/18 22:03:23 | 000,000,268 | -H– | M] () – C:\sqmdata19.sqm
[2010/10/18 22:03:23 | 000,000,244 | -H– | M] () – C:\sqmnoopt19.sqm
[2010/10/16 20:37:26 | 000,000,808 | —- | M] () – C:\Documents and Settings\Owner\Desktop\SAI.lnk
[2010/10/15 20:13:10 | 000,001,409 | —- | M] () – C:\WINDOWS\QTFont.for
[2010/10/13 21:38:30 | 000,000,815 | —- | M] () – C:\Documents and Settings\Owner\Desktop\IE.lnk
[2010/10/12 11:18:25 | 000,001,736 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Canon MP Navigator EX 3.0.lnk
[2010/10/10 03:28:10 | 000,380,350 | —- | M] () – C:\WINDOWS\System32\perfh009.dat
[2010/10/10 03:28:10 | 000,052,764 | —- | M] () – C:\WINDOWS\System32\perfc009.dat
[2010/10/10 03:22:42 | 000,108,600 | —- | M] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2010/10/09 01:24:05 | 000,001,580 | —- | M] () – C:\Documents and Settings\Owner\Desktop\Defraggler.lnk
[2010/10/09 01:20:49 | 000,000,650 | —- | M] () – C:\Documents and Settings\Owner\Desktop\RocketDock.lnk
[2010/10/09 01:17:50 | 000,000,531 | —- | M] () – C:\Documents and Settings\All Users\Start Menu\Programs\Startup\BDARemote.lnk
[2010/10/09 01:17:50 | 000,000,519 | —- | M] () – C:\Documents and Settings\All Users\Desktop\BDARemote.lnk
[2010/10/09 01:15:53 | 000,004,212 | -H– | M] () – C:\WINDOWS\System32\zllictbl.dat
[2010/10/09 01:09:12 | 000,004,608 | —- | M] () – C:\Documents and Settings\Owner\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010/10/09 00:29:28 | 000,000,128 | —- | M] () – C:\Documents and Settings\Owner\Local Settings\Application Data\fusioncache.dat
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010/10/31 05:12:34 | 000,001,883 | —- | C] () – C:\Documents and Settings\Owner\My Documents\OTL file custom scan input.rtf
[2010/10/31 05:09:15 | 000,359,929 | —- | C] () – C:\Documents and Settings\Owner\Desktop\dds.download
[2010/10/28 23:57:42 | 000,001,700 | —- | C] () – C:\Documents and Settings\All Users\Desktop\avast! Free Antivirus.lnk
[2010/10/28 23:48:42 | 000,000,682 | —- | C] () – C:\Documents and Settings\All Users\Desktop\CCleaner.lnk
[2010/10/26 20:06:27 | 000,000,815 | —- | C] () – C:\Documents and Settings\Owner\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser (2).lnk
[2010/10/26 17:21:46 | 000,002,262 | —- | C] () – C:\Documents and Settings\Owner\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
[2010/10/26 17:19:08 | 000,000,978 | —- | C] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1708537768-651377827-1801674531-1003UA.job
[2010/10/26 17:19:06 | 000,000,926 | —- | C] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1708537768-651377827-1801674531-1003Core.job
[2010/10/25 16:53:36 | 000,000,754 | —- | C] () – C:\WINDOWS\WORDPAD.INI
[2010/10/18 22:03:23 | 000,000,268 | -H– | C] () – C:\sqmdata19.sqm
[2010/10/18 22:03:23 | 000,000,244 | -H– | C] () – C:\sqmnoopt19.sqm
[2010/10/17 22:26:09 | 000,000,268 | -H– | C] () – C:\sqmdata18.sqm
[2010/10/17 22:26:09 | 000,000,244 | -H– | C] () – C:\sqmnoopt18.sqm
[2010/10/17 18:13:04 | 000,000,268 | -H– | C] () – C:\sqmdata17.sqm
[2010/10/17 18:13:04 | 000,000,244 | -H– | C] () – C:\sqmnoopt17.sqm
[2010/10/17 12:19:44 | 000,000,268 | -H– | C] () – C:\sqmdata16.sqm
[2010/10/17 12:19:44 | 000,000,244 | -H– | C] () – C:\sqmnoopt16.sqm
[2010/10/16 23:33:05 | 000,000,268 | -H– | C] () – C:\sqmdata15.sqm
[2010/10/16 23:33:05 | 000,000,244 | -H– | C] () – C:\sqmnoopt15.sqm
[2010/10/16 20:37:14 | 000,000,808 | —- | C] () – C:\Documents and Settings\Owner\Desktop\SAI.lnk
[2010/10/16 17:52:49 | 000,000,268 | -H– | C] () – C:\sqmdata14.sqm
[2010/10/16 17:52:49 | 000,000,244 | -H– | C] () – C:\sqmnoopt14.sqm
[2010/10/15 20:14:15 | 000,000,280 | -H– | C] () – C:\sqmdata13.sqm
[2010/10/15 20:14:15 | 000,000,244 | -H– | C] () – C:\sqmnoopt13.sqm
[2010/10/15 20:13:10 | 000,054,156 | -H– | C] () – C:\WINDOWS\QTFont.qfn
[2010/10/15 20:13:10 | 000,001,409 | —- | C] () – C:\WINDOWS\QTFont.for
[2010/10/15 15:15:57 | 000,000,268 | -H– | C] () – C:\sqmdata12.sqm
[2010/10/15 15:15:57 | 000,000,244 | -H– | C] () – C:\sqmnoopt12.sqm
[2010/10/15 14:36:12 | 000,000,268 | -H– | C] () – C:\sqmdata11.sqm
[2010/10/15 14:36:12 | 000,000,244 | -H– | C] () – C:\sqmnoopt11.sqm
[2010/10/15 14:34:54 | 000,000,268 | -H– | C] () – C:\sqmdata10.sqm
[2010/10/15 14:34:54 | 000,000,244 | -H– | C] () – C:\sqmnoopt10.sqm
[2010/10/15 13:16:34 | 000,000,268 | -H– | C] () – C:\sqmdata09.sqm
[2010/10/15 13:16:34 | 000,000,244 | -H– | C] () – C:\sqmnoopt09.sqm
[2010/10/14 22:33:53 | 000,000,268 | -H– | C] () – C:\sqmdata08.sqm
[2010/10/14 22:33:53 | 000,000,244 | -H– | C] () – C:\sqmnoopt08.sqm
[2010/10/14 00:06:25 | 000,000,268 | -H– | C] () – C:\sqmdata07.sqm
[2010/10/14 00:06:25 | 000,000,244 | -H– | C] () – C:\sqmnoopt07.sqm
[2010/10/13 21:38:30 | 000,000,815 | —- | C] () – C:\Documents and Settings\Owner\Desktop\IE.lnk
[2010/10/12 11:18:43 | 000,012,288 | —- | C] () – C:\WINDOWS\System32\CNC173AD.TBL
[2010/10/12 11:18:25 | 000,001,736 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Canon MP Navigator EX 3.0.lnk
[2010/10/09 01:24:05 | 000,001,580 | —- | C] () – C:\Documents and Settings\Owner\Desktop\Defraggler.lnk
[2010/10/09 01:20:49 | 000,000,650 | —- | C] () – C:\Documents and Settings\Owner\Desktop\RocketDock.lnk
[2010/10/09 01:17:50 | 000,000,531 | —- | C] () – C:\Documents and Settings\All Users\Start Menu\Programs\Startup\BDARemote.lnk
[2010/10/09 01:17:50 | 000,000,519 | —- | C] () – C:\Documents and Settings\All Users\Desktop\BDARemote.lnk
[2010/10/09 00:29:28 | 000,000,128 | —- | C] () – C:\Documents and Settings\Owner\Local Settings\Application Data\fusioncache.dat
[2008/07/26 15:49:35 | 000,204,800 | —- | C] () – C:\WINDOWS\fdkowvbp.dll
[2007/09/03 21:41:25 | 000,001,159 | —- | C] () – C:\Documents and Settings\All Users\Application Data\hpzinstall.log
[2007/09/03 21:36:46 | 000,565,248 | —- | C] () – C:\WINDOWS\System32\hpotscl.dll
[2007/08/20 15:44:35 | 000,000,794 | —- | C] () – C:\WINDOWS\lrun32.ini
[2007/08/20 15:44:06 | 000,000,000 | —- | C] () – C:\WINDOWS\AutoRun.INI
[2007/08/20 14:57:45 | 000,000,376 | —- | C] () – C:\WINDOWS\ODBC.INI
[2007/08/17 20:50:15 | 000,004,608 | —- | C] () – C:\Documents and Settings\Owner\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007/08/02 14:11:58 | 000,049,152 | —- | C] () – C:\WINDOWS\System32\JJAKEn.dll
[2007/07/23 12:00:32 | 000,000,092 | —- | C] () – C:\WINDOWS\CMISETUP.INI
[2007/07/23 12:00:31 | 000,000,026 | —- | C] () – C:\WINDOWS\CMCDPLAY.INI
[2007/07/23 12:00:29 | 000,000,000 | —- | C] () – C:\WINDOWS\Wininit.ini
[2007/07/23 12:00:28 | 000,028,672 | —- | C] () – C:\WINDOWS\CMIRmDriver.dll
[2007/07/21 10:24:58 | 000,004,161 | —- | C] () – C:\WINDOWS\ODBCINST.INI
[2006/02/28 05:00:00 | 000,161,547 | RHS- | C] () – C:\WINDOWS\System32\gdsaoann.dll
[2004/09/17 17:37:42 | 000,061,440 | —- | C] () – C:\WINDOWS\System32\vuins32.dll
========== LOP Check ==========
[2010/10/28 23:57:04 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Alwil Software
[2010/10/12 11:17:49 | 000,000,000 | -H-D | M] – C:\Documents and Settings\All Users\Application Data\CanonBJ
[2010/10/12 11:23:58 | 000,000,000 | -H-D | M] – C:\Documents and Settings\All Users\Application Data\CanonIJScan
[2010/10/16 20:37:02 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\SYSTEMAX Software Development
[2007/08/20 14:52:23 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\WildTangent
[2010/10/09 00:29:37 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\alot
[2010/10/12 11:23:58 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Canon
[2010/10/28 23:47:21 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\MSNInstaller
[2007/07/21 18:16:45 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Simple Star
[2007/07/21 18:21:59 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Snapfish
[2010/10/16 20:37:02 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\SYSTEMAX Software Development
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2007/07/21 17:42:29 | 000,000,000 | —- | M] () – C:\AUTOEXEC.BAT
[2007/07/21 17:35:16 | 000,000,211 | -HS- | M] () – C:\boot.ini
[2007/07/21 17:42:29 | 000,000,000 | —- | M] () – C:\CONFIG.SYS
[2008/07/20 08:07:20 | 000,000,144 | —- | M] () – C:\domains.dat
[2001/09/05 22:00:58 | 001,700,352 | —- | M] (Microsoft Corporation) – C:\gdiplus.dll
[2007/07/21 17:42:29 | 000,000,000 | RHS- | M] () – C:\IO.SYS
[2007/07/21 17:42:29 | 000,000,000 | RHS- | M] () – C:\MSDOS.SYS
[2008/08/13 09:53:07 | 000,029,696 | —- | M] () – C:\Normal.dot
[2006/02/28 05:00:00 | 000,047,564 | RHS- | M] () – C:\NTDETECT.COM
[2006/02/28 05:00:00 | 000,250,032 | RHS- | M] () – C:\ntldr
[2010/10/31 05:05:16 | 754,974,720 | -HS- | M] () – C:\pagefile.sys
[2008/08/13 10:01:04 | 000,000,337 | —- | M] () – C:\rollback.ini
[2008/05/18 12:44:10 | 000,000,512 | —- | M] () – C:\ScanSectorLog.dat
[2010/10/18 22:11:42 | 000,000,268 | -H– | M] () – C:\sqmdata00.sqm
[2010/10/19 21:26:18 | 000,000,268 | -H– | M] () – C:\sqmdata01.sqm
[2010/10/20 23:14:19 | 000,000,268 | -H– | M] () – C:\sqmdata02.sqm
[2010/10/21 21:05:56 | 000,000,268 | -H– | M] () – C:\sqmdata03.sqm
[2010/10/22 21:58:01 | 000,000,268 | -H– | M] () – C:\sqmdata04.sqm
[2010/10/23 18:17:01 | 000,000,268 | -H– | M] () – C:\sqmdata05.sqm
[2010/10/24 10:04:04 | 000,000,268 | -H– | M] () – C:\sqmdata06.sqm
[2010/10/24 21:39:13 | 000,000,268 | -H– | M] () – C:\sqmdata07.sqm
[2010/10/25 19:18:28 | 000,000,268 | -H– | M] () – C:\sqmdata08.sqm
[2010/10/25 23:00:36 | 000,000,268 | -H– | M] () – C:\sqmdata09.sqm
[2010/10/25 23:35:44 | 000,000,268 | -H– | M] () – C:\sqmdata10.sqm
[2010/10/26 13:04:29 | 000,000,268 | -H– | M] () – C:\sqmdata11.sqm
[2010/10/26 15:41:03 | 000,000,268 | -H– | M] () – C:\sqmdata12.sqm
[2010/10/27 06:21:27 | 000,000,280 | -H– | M] () – C:\sqmdata13.sqm
[2010/10/27 16:58:43 | 000,000,268 | -H– | M] () – C:\sqmdata14.sqm
[2010/10/28 00:51:38 | 000,000,268 | -H– | M] () – C:\sqmdata15.sqm
[2010/10/28 07:07:21 | 000,000,268 | -H– | M] () – C:\sqmdata16.sqm
[2010/10/28 19:36:46 | 000,000,268 | -H– | M] () – C:\sqmdata17.sqm
[2010/10/28 23:31:29 | 000,000,268 | -H– | M] () – C:\sqmdata18.sqm
[2010/10/18 22:03:23 | 000,000,268 | -H– | M] () – C:\sqmdata19.sqm
[2010/10/18 22:11:42 | 000,000,244 | -H– | M] () – C:\sqmnoopt00.sqm
[2010/10/19 21:26:18 | 000,000,244 | -H– | M] () – C:\sqmnoopt01.sqm
[2010/10/20 23:14:19 | 000,000,244 | -H– | M] () – C:\sqmnoopt02.sqm
[2010/10/21 21:05:56 | 000,000,244 | -H– | M] () – C:\sqmnoopt03.sqm
[2010/10/22 21:58:01 | 000,000,244 | -H– | M] () – C:\sqmnoopt04.sqm
[2010/10/23 18:17:01 | 000,000,244 | -H– | M] () – C:\sqmnoopt05.sqm
[2010/10/24 10:04:04 | 000,000,244 | -H– | M] () – C:\sqmnoopt06.sqm
[2010/10/24 21:39:13 | 000,000,244 | -H– | M] () – C:\sqmnoopt07.sqm
[2010/10/25 19:18:28 | 000,000,244 | -H– | M] () – C:\sqmnoopt08.sqm
[2010/10/25 23:00:36 | 000,000,244 | -H– | M] () – C:\sqmnoopt09.sqm
[2010/10/25 23:35:44 | 000,000,244 | -H– | M] () – C:\sqmnoopt10.sqm
[2010/10/26 13:04:29 | 000,000,244 | -H– | M] () – C:\sqmnoopt11.sqm
[2010/10/26 15:41:03 | 000,000,244 | -H– | M] () – C:\sqmnoopt12.sqm
[2010/10/27 06:21:27 | 000,000,244 | -H– | M] () – C:\sqmnoopt13.sqm
[2010/10/27 16:58:43 | 000,000,244 | -H– | M] () – C:\sqmnoopt14.sqm
[2010/10/28 00:51:37 | 000,000,244 | -H– | M] () – C:\sqmnoopt15.sqm
[2010/10/28 07:07:21 | 000,000,244 | -H– | M] () – C:\sqmnoopt16.sqm
[2010/10/28 19:36:46 | 000,000,244 | -H– | M] () – C:\sqmnoopt17.sqm
[2010/10/28 23:31:29 | 000,000,244 | -H– | M] () – C:\sqmnoopt18.sqm
[2010/10/18 22:03:23 | 000,000,244 | -H– | M] () – C:\sqmnoopt19.sqm
< %systemroot%\Fonts\*.com >
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2007/07/21 17:41:59 | 000,000,067 | -HS- | M] () – C:\WINDOWS\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2009/03/17 05:00:00 | 000,027,648 | —- | M] (CANON INC.) – C:\WINDOWS\system32\spool\prtprocs\w32x86\CNMPD9W.DLL
[2009/03/17 05:00:00 | 000,070,656 | —- | M] (CANON INC.) – C:\WINDOWS\system32\spool\prtprocs\w32x86\CNMPP9W.DLL
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
[2010/09/07 08:12:17 | 000,038,848 | —- | M] (AVAST Software) – C:\WINDOWS\avastSS.scr
[2004/11/17 14:24:24 | 000,421,888 | —- | M] () – C:\WINDOWS\Nero PhotoShow.scr
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
[2007/07/21 10:22:34 | 000,094,208 | —- | M] () – C:\WINDOWS\system32\config\default.sav
[2007/07/21 10:22:34 | 000,634,880 | —- | M] () – C:\WINDOWS\system32\config\software.sav
[2007/07/21 10:22:34 | 000,868,352 | —- | M] () – C:\WINDOWS\system32\config\system.sav
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
[2007/07/21 17:42:35 | 000,000,294 | -HS- | M] () – C:\Documents and Settings\All Users\Start Menu\desktop.ini
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
[2010/10/22 19:41:42 | 000,005,120 | -HS- | M] () – C:\WINDOWS\system32\Thumbs.db
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2007/07/21 17:59:58 | 000,000,119 | -HS- | M] () – C:\Documents and Settings\Owner\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini
[2007/07/21 17:59:57 | 000,000,079 | —- | M] () – C:\Documents and Settings\Owner\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf
< %USERPROFILE%\Desktop\*.exe >
[2010/10/31 05:08:54 | 000,388,608 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\Owner\Desktop\HiJackThis.exe
[2010/10/31 05:08:26 | 000,575,488 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Owner\Desktop\OTL.exe
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2010-10-10 10:06:54
< End of report >