Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Database version: 5026
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
11/2/2010 10:51:42 PM
mbam-log-2010-11-02 (22-51-42).txt
Scan type: Quick scan
Objects scanned: 147042
Time elapsed: 20 minute(s), 4 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
(No malicious items detected)
OTL logfile created on: 11/2/2010 10:58:44 PM - Run 1
OTL by OldTimer - Version 3.2.17.2 Folder = C:\Documents and Settings\Robbin\My Documents
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
511.00 Mb Total Physical Memory | 202.00 Mb Available Physical Memory | 39.00% Memory free
1.00 Gb Paging File | 1.00 Gb Available in Paging File | 68.00% Paging File free
Paging file location(s): C:\pagefile.sys 768 1536 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 37.27 Gb Total Space | 17.91 Gb Free Space | 48.07% Space Free | Partition Type: NTFS
Drive D: | 7.85 Gb Total Space | 7.72 Gb Free Space | 98.29% Space Free | Partition Type: FAT32
Computer Name: OWNER-F7ZM3W4XH | User Name: Robbin | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\Robbin\My Documents\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Eastlink Internet Security\ORSP Client\fsorsp.exe (F-Secure Corporation)
PRC - C:\Program Files\Eastlink Internet Security\Anti-Virus\fssm32.exe (F-Secure Corporation)
PRC - C:\Program Files\Eastlink Internet Security\Anti-Virus\fsgk32.exe (F-Secure Corporation)
PRC - C:\Program Files\Eastlink Internet Security\Anti-Virus\fsav32.exe (F-Secure Corporation)
PRC - C:\Program Files\Eastlink Internet Security\Common\FSM32.EXE (F-Secure Corporation)
PRC - C:\Program Files\Eastlink Internet Security\Common\FSMA32.EXE (F-Secure Corporation)
PRC - C:\Program Files\Eastlink Internet Security\Common\FSHDLL32.EXE (F-Secure Corporation)
PRC - C:\Program Files\Eastlink Internet Security\FWES\program\fsdfwd.exe (F-Secure Corporation)
PRC - C:\Program Files\Eastlink Internet Security\Anti-Virus\fsgk32st.exe (F-Secure Corporation)
PRC - C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation)
PRC - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe (Yahoo! Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\system32\BRSVC01A.EXE (brother Industries Ltd)
PRC - C:\WINDOWS\system32\BRSS01A.EXE (brother Industries Ltd)
========== Modules (SafeList) ==========
MOD - C:\Documents and Settings\Robbin\My Documents\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll (Microsoft Corporation)
MOD - C:\Program Files\Eastlink Internet Security\Spam Control\fsscoepl.dll (F-Secure Corporation)
MOD - c:\Program Files\Eastlink Internet Security\HIPS\fshook32.dll (F-Secure Corporation)
========== Win32 Services (SafeList) ==========
SRV - (HidServ) – C:\WINDOWS\System32\hidserv.dll File not found
SRV - (FSORSPClient) – C:\Program Files\Eastlink Internet Security\ORSP Client\fsorsp.exe (F-Secure Corporation)
SRV - (FSMA) – C:\Program Files\Eastlink Internet Security\Common\FSMA32.EXE (F-Secure Corporation)
SRV - (FSDFWD) – C:\Program Files\Eastlink Internet Security\FWES\Program\fsdfwd.exe (F-Secure Corporation)
SRV - (F-Secure Gatekeeper Handler Starter) – C:\Program Files\Eastlink Internet Security\Anti-Virus\fsgk32st.exe (F-Secure Corporation)
SRV - (fsssvc) – C:\Program Files\Windows Live\Family Safety\fsssvc.exe (Microsoft Corporation)
SRV - (SeaPort) – C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation)
SRV - (YahooAUService) – C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe (Yahoo! Inc.)
SRV - (ServiceLayer) – C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (Nokia.)
SRV - (KodakCCS) – C:\WINDOWS\system32\drivers\KodakCCS.exe (Eastman Kodak Company)
SRV - (Brother XP spl Service) – C:\WINDOWS\system32\BRSVC01A.EXE (brother Industries Ltd)
========== Driver Services (SafeList) ==========
DRV - (fsbts) – C:\WINDOWS\system32\Drivers\fsbts.sys ()
DRV - (F-Secure Gatekeeper) – C:\Program Files\Eastlink Internet Security\Anti-Virus\minifilter\fsgk.sys ()
DRV - (F-Secure HIPS) – C:\Program Files\Eastlink Internet Security\HIPS\drivers\fshs.sys (F-Secure Corporation)
DRV - (FSFW) – C:\WINDOWS\System32\drivers\fsdfw.sys (F-Secure Corporation)
DRV - (F-Secure Filter) – C:\Program Files\Eastlink Internet Security\Anti-Virus\win2k\fsfilter.sys ()
DRV - (F-Secure Recognizer) – C:\Program Files\Eastlink Internet Security\Anti-Virus\win2k\fsrec.sys ()
DRV - (fssfltr) – C:\WINDOWS\system32\drivers\fssfltr_tdi.sys (Microsoft Corporation)
DRV - (gameenum) – C:\WINDOWS\system32\drivers\gameenum.sys (Microsoft Corporation)
DRV - (usbaudio) USB Audio Driver (WDM) – C:\WINDOWS\system32\drivers\usbaudio.sys (Microsoft Corporation)
DRV - (LMouKE) – C:\WINDOWS\system32\drivers\LMouKE.Sys (Logitech Inc.)
DRV - (LHidFilt) – C:\WINDOWS\system32\drivers\LHidFilt.Sys (Logitech, Inc.)
DRV - (LMouFilt) – C:\WINDOWS\system32\drivers\LMouFilt.Sys (Logitech, Inc.)
DRV - (LUsbFilt) – C:\WINDOWS\system32\drivers\LUsbFilt.sys (Logitech, Inc.)
DRV - (L8042mou) – C:\WINDOWS\system32\drivers\L8042mou.Sys (Logitech Inc.)
DRV - (L8042Kbd) – C:\WINDOWS\system32\drivers\L8042Kbd.sys (Logitech Inc.)
DRV - (DcCam) – C:\WINDOWS\system32\drivers\DcCam.sys (Eastman Kodak Company)
DRV - (PD0620VID) – C:\WINDOWS\system32\drivers\P0620Vid.sys (Creative Technology Ltd.)
DRV - (Exportit) – C:\WINDOWS\system32\drivers\ExportIt.sys (Eastman Kodak Company)
DRV - (DcPTP) – C:\WINDOWS\system32\drivers\DcPtp.sys (Eastman Kodak Company)
DRV - (DcLps) – C:\WINDOWS\system32\drivers\DcLps.sys (Eastman Kodak Company)
DRV - (DCFS2K) – C:\WINDOWS\system32\drivers\DCFS2k.sys (Eastman Kodak Company)
DRV - (DcFpoint) – C:\WINDOWS\system32\drivers\DcFpoint.sys (Eastman Kodak Company)
DRV - (ati2mtag) – C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (VCR878) – C:\WINDOWS\system32\drivers\VCR878.sys (Video Communication Research Inc.)
DRV - (VIAudio) VIA AC'97 Audio Controller (WDM) – C:\WINDOWS\system32\drivers\ac97via.sys (VIA Technologies, Inc.)
DRV - (Esdpdx01) – C:\WINDOWS\system32\drivers\ESDPDX01.SYS (MK Systems CO., LTD.)
DRV - (HCF_MSFT) – C:\WINDOWS\system32\drivers\HCF_MSFT.sys (Conexant)
DRV - (sfman) Creative SoundFont Manager Driver (WDM) – C:\WINDOWS\system32\drivers\sfmanm.sys (Creative Technology Ltd.)
DRV - (emu10k1) Creative Interface Manager Driver (WDM) – C:\WINDOWS\system32\drivers\ctlfacem.sys (Creative Technology Ltd.)
DRV - (emu10k) Creative SB Live! (WDM) – C:\WINDOWS\system32\drivers\emu10k1m.sys (Creative Technology Ltd.)
DRV - (ctljystk) – C:\WINDOWS\system32\drivers\ctljystk.sys (Creative Technology Ltd.)
DRV - (rtl8029) Realtek RTL8029(AS) – C:\WINDOWS\system32\drivers\RTL8029.sys (Realtek Semiconductor Corporation)
DRV - (EL90XBC) – C:\WINDOWS\system32\drivers\el90xbc5.sys (3Com Corporation)
DRV - (atirage3) – C:\WINDOWS\system32\drivers\atimpae.sys (ATI Technologies Inc.)
DRV - (DC21x4) – C:\WINDOWS\system32\drivers\dc21x4.sys (Intel Corporation.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomSearch =
http://us.rd.yahoo.com/customize/ie/defaul…rch/search.html
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.myeastlink.ca/?region=NS
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" =
========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: "Google"
FF - prefs.js..browser.search.defaulturl: "
http://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - HKLM\software\mozilla\Firefox\Extensions\\[removed]: C:\Program Files\Eastlink Internet Security\NRS\[removed] [2010/09/07 11:27:37 | 000,000,000 | —D | M]
[2008/03/30 16:27:49 | 000,000,000 | —D | M] – C:\Documents and Settings\Robbin\Application Data\Mozilla\Firefox\Profiles\oj4dkvq9.default\extensions
[2008/03/30 16:27:49 | 000,000,000 | —D | M] (Google Toolbar for Firefox) – C:\Documents and Settings\Robbin\Application Data\Mozilla\Firefox\Profiles\oj4dkvq9.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2008/03/30 18:45:42 | 000,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions
[2008/03/30 11:41:55 | 000,000,000 | —D | M] (Google Toolbar for Firefox) – C:\Program Files\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
O1 HOSTS File: ([2009/02/07 14:39:23 | 000,287,058 | —- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 127.0.0.1 www.007guard.com
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1 www.008k.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1 www.00hq.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1 www.032439.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1 www.0scan.com
O1 - Hosts: 127.0.0.1 0scan.com
O1 - Hosts: 127.0.0.1 1000gratisproben.com
O1 - Hosts: 127.0.0.1 www.1000gratisproben.com
O1 - Hosts: 127.0.0.1 www.1001namen.com
O1 - Hosts: 127.0.0.1 1001namen.com
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1 www.100888290cs.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 www.100sexlinks.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1 www.10sek.com
O1 - Hosts: 127.0.0.1 www.123haustiereundmehr.com
O1 - Hosts: 127.0.0.1 123haustiereundmehr.com
O1 - Hosts: 9919 more lines…
O2 - BHO: (&Yahoo! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll (Yahoo! Inc.)
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Search Helper) - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation)
O2 - BHO: (Browsing Protection Class) - {C6867EB7-8350-4856-877F-93CF8AE3DC9C} - C:\Program Files\Eastlink Internet Security\NRS\iescript\baselitmus.dll (F-Secure Corporation)
O2 - BHO: (Windows Live Toolbar Helper) - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
O2 - BHO: (SingleInstance Class) - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\YTSingleInstance.dll (Yahoo! Inc)
O3 - HKLM\..\Toolbar: (&Windows Live Toolbar) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (Browsing Protection Toolbar) - {265EEE8E-3228-44D3-AEA5-F7FDF5860049} - C:\Program Files\Eastlink Internet Security\NRS\iescript\baselitmus.dll (F-Secure Corporation)
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll (Yahoo! Inc.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\ShellBrowser: (&Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (&Windows Live Toolbar) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (&Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll (Yahoo! Inc.)
O4 - HKLM..\Run: [F-Secure Manager] C:\Program Files\Eastlink Internet Security\Common\FSM32.EXE (F-Secure Corporation)
O4 - HKLM..\Run: [F-Secure TNB] C:\Program Files\Eastlink Internet Security\FSGUI\TNBUtil.exe (F-Secure Corporation)
O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSimpleStartMenu = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: Intellimenus = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoClose = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLogOff = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSaveSettings = 0
O9 - Extra Button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Program Files\Eastlink Internet Security\FSPS\program\FSLSP.DLL (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Program Files\Eastlink Internet Security\FSPS\program\FSLSP.DLL (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Program Files\Eastlink Internet Security\FSPS\program\FSLSP.DLL (F-Secure Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000035 - C:\Program Files\Eastlink Internet Security\FSPS\program\FSLSP.DLL (F-Secure Corporation)
O15 - HKCU\..Trusted Domains: facebook.com ([www] https in Trusted sites)
O15 - HKCU\..Trusted Domains: yahoo.com ([answers] http in Trusted sites)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} http://www.apple.com/qtactivex/qtplugin.cab (QuickTime Object)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000}
http://fpdownload.macromedia.com/get/shock…director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} C:\Program Files\Yahoo!\Common\yinsthelper.dll (YInstStarter Class)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537}
http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab (MSN Photo Upload Tool)
O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} http://upload.facebook.com/controls/Facebo…toUploader3.cab (Reg Error: Key error.)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3}
http://www.update.microsoft.com/microsoftu…b?1204246277508 (MUWebControl Class)
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} http://upload.facebook.com/controls/2009.0…oUploader55.cab (Facebook Photo Uploader 5 Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_11)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
http://fpdownload.macromedia.com/get/flash…r/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3}
http://wpotc.kpdsb.on.ca/activex/AxisCamControl.cab (Reg Error: Key error.)
O16 - DPF: {9E515FE4-2A60-4D08-8E96-CF9A967BE49B}
http://check.earthlinksecurity.com/SSMEarthLink.cab (SSMEarthLink Control)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F}
http://v4.windowsupdate.microsoft.com/CAB/…8002.3658564815 (Reg Error: Key error.)
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} http://cdn2.zone.msn.com/binFramework/v10/…ro.cab34246.cab (Reg Error: Key error.)
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C}
http://ak.imgag.com/imgag/cp/install/Crusher.cab (Creative Toolbox Plug-in)
O16 - DPF: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_11)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_11)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload.macromedia.com/pub/shock…ash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {F127B9BA-89EA-4B04-9C67-2074A9DF61FD}
http://walmart.pnimedia.com/upload/activex…tupv2.0.0.9.cab? (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = [removed] [removed]
O18 - Protocol\Handler\bwfile-8876480 {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll (Logitech Inc.)
O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll ()
O20 - Winlogon\Notify\dimsntfy: DllName - - File not found
O20 - Winlogon\Notify\WgaLogon: DllName - WgaLogon.dll - File not found
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - CLSID or File not found.
O24 - Desktop WallPaper: C:\Documents and Settings\Robbin\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\Robbin\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2004/01/01 16:15:21 | 000,000,000 | —- | M] () - C:\AUTOEXEC-BEFOREREMOVINGV7STUFF.BAT – [ NTFS ]
O32 - AutoRun File - [2002/08/24 13:18:28 | 000,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O33 - MountPoints2\{8de3f810-b77c-11d6-ad3e-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{8de3f810-b77c-11d6-ad3e-806d6172696f}\Shell\AutoRun - "" = Auto&Play
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2010/11/02 22:57:42 | 000,576,000 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Robbin\My Documents\OTL.exe
[2010/11/02 22:07:11 | 000,446,464 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Robbin\My Documents\TFC.exe
[2010/10/29 16:38:04 | 000,000,000 | —D | C] – C:\Documents and Settings\NetworkService\Application Data\Yahoo!
[2010/10/29 14:25:32 | 000,000,000 | -H-D | C] – C:\WINDOWS\ie8
[2010/10/29 14:12:21 | 011,080,192 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ieframe.dll
[2010/10/29 13:21:39 | 000,000,000 | RH-D | C] – C:\Documents and Settings\Robbin\Recent
[2010/10/27 19:11:37 | 000,000,000 | —D | C] – C:\Program Files\Runtime Software
[2010/10/14 13:44:19 | 000,953,856 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\mfc40u.dll
[2010/10/14 13:44:18 | 000,974,848 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\mfc42.dll
[2010/10/14 13:43:32 | 000,617,472 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\comctl32.dll
[2005/12/05 19:00:46 | 002,247,888 | —- | C] (Microsoft Corporation) – C:\Program Files\dsetup32.dll
[2005/12/05 19:00:46 | 000,484,560 | —- | C] (Microsoft Corporation) – C:\Program Files\DXSETUP.exe
[2005/12/05 19:00:46 | 000,074,448 | —- | C] (Microsoft Corporation) – C:\Program Files\DSETUP.dll
========== Files - Modified Within 30 Days ==========
[2010/11/02 23:02:02 | 000,000,886 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010/11/02 22:57:52 | 000,576,000 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Robbin\My Documents\OTL.exe
[2010/11/02 22:47:05 | 000,007,062 | —- | M] () – C:\WINDOWS\Robbin8.xlb
[2010/11/02 22:43:54 | 000,595,970 | —- | M] () – C:\Documents and Settings\Robbin\My Documents\Latitude C600[1].part8 laptop.rar
[2010/11/02 22:28:08 | 000,000,696 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010/11/02 22:12:23 | 000,000,868 | —- | M] () – C:\WINDOWS\tasks\Google Software Updater.job
[2010/11/02 22:12:02 | 000,000,882 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010/11/02 22:11:55 | 000,012,598 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[2010/11/02 22:11:53 | 000,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2010/11/02 22:11:51 | 536,403,968 | -HS- | M] () – C:\hiberfil.sys
[2010/11/02 22:07:11 | 000,446,464 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Robbin\My Documents\TFC.exe
[2010/11/02 00:03:41 | 000,000,508 | —- | M] () – C:\WINDOWS\tasks\Scheduled scanning task.job
[2010/11/01 18:52:53 | 003,859,456 | R— | M] () – C:\Documents and Settings\All Users\Documents\ESBK.mbb
[2010/11/01 18:52:51 | 002,732,032 | R— | M] () – C:\Documents and Settings\All Users\Documents\ESBK.mb
[2010/11/01 16:39:12 | 000,001,986 | —- | M] () – C:\Documents and Settings\Robbin\Desktop\HiJackThis.lnk
[2010/11/01 15:35:43 | 000,000,211 | RHS- | M] () – C:\boot.ini
[2010/10/30 03:05:10 | 000,001,393 | —- | M] () – C:\WINDOWS\imsins.BAK
[2010/10/29 16:38:01 | 000,000,284 | —- | M] () – C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2010/10/29 14:55:32 | 000,000,815 | —- | M] () – C:\Documents and Settings\Robbin\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
[2010/10/28 19:12:58 | 000,054,156 | -H– | M] () – C:\WINDOWS\QTFont.qfn
[2010/10/17 14:33:35 | 000,079,872 | —- | M] () – C:\WINDOWS\Robbin.pcb
[2010/10/15 07:37:02 | 000,122,928 | —- | M] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2010/10/10 15:08:09 | 000,000,000 | -H– | M] () – C:\WINDOWS\System32\drivers\Msft_Kernel_LMouFilt_01005.Wdf
[2010/10/10 15:07:56 | 000,000,000 | -H– | M] () – C:\WINDOWS\System32\drivers\Msft_Kernel_LUsbFilt_01005.Wdf
[2010/10/10 15:07:52 | 000,000,000 | -H– | M] () – C:\WINDOWS\System32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf
[2010/10/07 03:15:21 | 000,577,262 | —- | M] () – C:\WINDOWS\System32\perfh009.dat
[2010/10/07 03:15:21 | 000,128,644 | —- | M] () – C:\WINDOWS\System32\perfc009.dat
========== Files Created - No Company Name ==========
[2010/11/01 16:39:12 | 000,001,986 | —- | C] () – C:\Documents and Settings\Robbin\Desktop\HiJackThis.lnk
[2010/10/29 14:29:15 | 000,001,393 | —- | C] () – C:\WINDOWS\imsins.BAK
[2010/10/10 15:08:09 | 000,000,000 | -H– | C] () – C:\WINDOWS\System32\drivers\Msft_Kernel_LMouFilt_01005.Wdf
[2010/10/10 15:07:56 | 000,000,000 | -H– | C] () – C:\WINDOWS\System32\drivers\Msft_Kernel_LUsbFilt_01005.Wdf
[2010/10/10 15:07:52 | 000,000,000 | -H– | C] () – C:\WINDOWS\System32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf
[2010/07/26 20:33:33 | 000,165,376 | —- | C] () – C:\WINDOWS\System32\unrar.dll
[2009/11/15 13:28:06 | 000,204,800 | —- | C] () – C:\WINDOWS\System32\VProPage.dll
[2009/11/09 21:41:34 | 000,000,036 | —- | C] () – C:\Documents and Settings\Robbin\Local Settings\Application Data\housecall.guid.cache
[2009/08/31 15:00:22 | 000,021,504 | —- | C] () – C:\WINDOWS\System32\WBCustomizer.dll
[2009/08/31 15:00:21 | 000,185,344 | —- | C] () – C:\WINDOWS\System32\MemWarp.dll
[2009/05/03 08:54:48 | 000,000,412 | —- | C] () – C:\WINDOWS\MAXLINK.INI
[2009/04/14 23:10:32 | 000,007,552 | —- | C] () – C:\WINDOWS\System32\drivers\enodpl.sys
[2009/04/14 23:10:32 | 000,004,736 | —- | C] () – C:\WINDOWS\System32\drivers\tandpl.sys
[2009/03/28 09:48:30 | 000,041,624 | —- | C] () – C:\WINDOWS\System32\drivers\fsbts.sys
[2008/10/28 20:55:46 | 000,000,000 | —- | C] () – C:\WINDOWS\Gliftex7.INI
[2007/09/20 23:10:42 | 000,075,264 | —- | C] () – C:\WINDOWS\System32\unacev2.dll
[2007/02/04 16:29:28 | 000,000,092 | —- | C] () – C:\WINDOWS\dellstat.ini
[2007/02/04 16:29:25 | 000,000,306 | —- | C] () – C:\WINDOWS\lexstat.ini
[2006/10/02 19:54:18 | 000,000,022 | —- | C] () – C:\WINDOWS\exchng.ini
[2006/10/02 19:54:17 | 000,000,611 | —- | C] () – C:\WINDOWS\ODBC.INI
[2006/08/13 13:57:46 | 000,000,268 | —- | C] () – C:\WINDOWS\_delis32.ini
[2006/06/09 02:18:03 | 000,000,299 | —- | C] () – C:\Program Files\ Terms.html
[2006/05/10 15:42:10 | 000,001,759 | —- | C] () – C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
[2006/01/20 20:37:03 | 000,000,156 | —- | C] () – C:\WINDOWS\cdplayer.ini
[2006/01/18 23:30:05 | 000,002,324 | —- | C] () – C:\WINDOWS\Contour.INI
[2006/01/18 22:56:46 | 000,001,998 | —- | C] () – C:\WINDOWS\RADAR.INI
[2006/01/18 22:51:52 | 000,006,420 | —- | C] () – C:\WINDOWS\tides.ini
[2006/01/18 22:51:39 | 000,413,792 | —- | C] () – C:\WINDOWS\System32\Tbpro3w.dll
[2006/01/18 22:51:39 | 000,124,416 | —- | C] () – C:\WINDOWS\System32\Tbpro1w.dll
[2006/01/18 22:51:39 | 000,108,016 | —- | C] () – C:\WINDOWS\System32\Tbpro2w.dll
[2006/01/18 22:51:38 | 000,072,231 | —- | C] () – C:\WINDOWS\System32\Tbpro6w.dll
[2006/01/18 22:51:38 | 000,070,144 | —- | C] () – C:\WINDOWS\System32\Tbpro5w.dll
[2006/01/18 22:51:38 | 000,056,987 | —- | C] () – C:\WINDOWS\System32\Tbpro4w.dll
[2006/01/18 21:04:45 | 000,010,240 | —- | C] () – C:\WINDOWS\System32\vidx16.dll
[2006/01/18 21:04:36 | 000,000,000 | —- | C] () – C:\WINDOWS\nsrex.INI
[2006/01/18 21:02:10 | 000,018,795 | —- | C] () – C:\WINDOWS\wininit.ini
[2006/01/18 00:34:24 | 000,013,824 | —- | C] () – C:\Documents and Settings\Robbin\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2005/12/05 19:28:30 | 003,673,932 | —- | C] () – C:\Program Files\Dec2005_MDX1_x86_Archive.cab
[2005/12/05 19:28:04 | 001,358,864 | —- | C] () – C:\Program Files\Dec2005_d3dx9_28_x64.cab
[2005/12/05 19:28:02 | 000,086,925 | —- | C] () – C:\Program Files\Oct2005_xinput_x64.cab
[2005/12/05 19:28:02 | 000,046,247 | —- | C] () – C:\Program Files\Oct2005_xinput_x86.cab
[2005/12/05 19:28:02 | 000,041,888 | —- | C] () – C:\Program Files\dxdllreg_x86.cab
[2005/12/05 19:28:00 | 000,916,806 | —- | C] () – C:\Program Files\Dec2005_MDX1_x86.cab
[2005/12/05 19:27:58 | 001,080,344 | —- | C] () – C:\Program Files\Dec2005_d3dx9_28_x86.cab
[2005/12/05 19:00:46 | 000,081,092 | —- | C] () – C:\Program Files\dxupdate.cab
[2005/12/05 19:00:44 | 001,351,430 | —- | C] () – C:\Program Files\Aug2005_d3dx9_27_x64.cab
[2005/12/05 19:00:44 | 001,348,242 | —- | C] () – C:\Program Files\Apr2005_d3dx9_25_x64.cab
[2005/12/05 19:00:44 | 001,336,890 | —- | C] () – C:\Program Files\Jun2005_d3dx9_26_x64.cab
[2005/12/05 19:00:44 | 001,248,387 | —- | C] () – C:\Program Files\Feb2005_d3dx9_24_x64.cab
[2005/12/05 19:00:44 | 001,079,850 | —- | C] () – C:\Program Files\Apr2005_d3dx9_25_x86.cab
[2005/12/05 19:00:44 | 001,078,532 | —- | C] () – C:\Program Files\Aug2005_d3dx9_27_x86.cab
[2005/12/05 19:00:44 | 001,065,813 | —- | C] () – C:\Program Files\Jun2005_d3dx9_26_x86.cab
[2005/12/05 19:00:44 | 001,014,113 | —- | C] () – C:\Program Files\Feb2005_d3dx9_24_x86.cab
[2005/12/05 19:00:42 | 013,265,040 | —- | C] () – C:\Program Files\dxnt.cab
[2005/12/05 19:00:40 | 015,493,481 | —- | C] () – C:\Program Files\DirectX.cab
[2005/12/05 19:00:40 | 001,156,363 | —- | C] () – C:\Program Files\BDANT.cab
[2005/12/05 19:00:40 | 000,976,020 | —- | C] () – C:\Program Files\BDAXP.cab
[2005/12/05 19:00:40 | 000,703,080 | —- | C] () – C:\Program Files\BDA.cab
[2005/08/31 12:43:32 | 000,098,304 | —- | C] () – C:\WINDOWS\System32\resourceGeneric.dll
[2004/04/21 23:58:26 | 000,086,016 | —- | C] () – C:\WINDOWS\System32\ati2evxx.dll
[2004/01/16 10:33:41 | 000,004,346 | —- | C] () – C:\WINDOWS\ODBCINST.INI
[2004/01/01 16:34:35 | 000,000,466 | —- | C] () – C:\WINDOWS\Alcdun.ini
[2004/01/01 16:33:52 | 000,001,580 | —- | C] () – C:\WINDOWS\ALCL32.INI
[2004/01/01 16:33:52 | 000,001,016 | —- | C] () – C:\WINDOWS\AliCPOS.INI
[2004/01/01 15:59:50 | 000,363,520 | —- | C] () – C:\WINDOWS\System32\psisdecd.dll
[2004/01/01 13:46:36 | 000,001,602 | —- | C] () – C:\WINDOWS\System32\Oeminfo.ini
[2004/01/01 13:21:41 | 000,000,410 | —- | C] () – C:\WINDOWS\brwmark.ini
[2004/01/01 13:21:40 | 000,000,030 | —- | C] () – C:\WINDOWS\System32\brss01a.ini
[2004/01/01 13:21:38 | 000,000,052 | —- | C] () – C:\WINDOWS\BRPP2KA.INI
[2002/11/14 13:58:04 | 000,200,192 | —- | C] () – C:\WINDOWS\System32\ir50_qc.dll
[2002/11/14 13:58:04 | 000,183,808 | —- | C] () – C:\WINDOWS\System32\ir50_qcx.dll
[2002/11/14 13:58:02 | 000,755,200 | —- | C] () – C:\WINDOWS\System32\ir50_32.dll
[2002/11/14 13:58:02 | 000,338,432 | —- | C] () – C:\WINDOWS\System32\ir41_qcx.dll
[2002/11/14 13:58:02 | 000,120,320 | —- | C] () – C:\WINDOWS\System32\ir41_qc.dll
[2002/08/24 13:49:25 | 000,081,966 | —- | C] () – C:\WINDOWS\System32\VCC4Control.dll
[2002/08/24 13:38:56 | 000,241,742 | —- | C] () – C:\WINDOWS\System32\VCR878DL.dll
[2002/08/24 13:38:56 | 000,225,338 | —- | C] () – C:\WINDOWS\System32\BIOSTIMEDLL.DLL
[2002/08/24 13:38:56 | 000,217,168 | —- | C] () – C:\WINDOWS\System32\CsLilinDll.dll
[2002/08/24 13:38:56 | 000,213,058 | —- | C] () – C:\WINDOWS\System32\PelcoDll.dll
[2002/08/24 13:38:56 | 000,204,853 | —- | C] () – C:\WINDOWS\System32\CommDll.dll
[2002/08/24 13:38:56 | 000,069,632 | —- | C] () – C:\WINDOWS\System32\VCC4.dll
[2002/08/24 13:33:16 | 000,058,880 | —- | C] () – C:\WINDOWS\System32\VXRAS.DLL
[2002/08/24 13:13:53 | 000,000,058 | —- | C] () – C:\WINDOWS\brmx2001.ini
[2002/08/24 13:13:53 | 000,000,040 | —- | C] () – C:\WINDOWS\opt_1230.ini
[2002/08/24 12:12:40 | 000,000,061 | —- | C] () – C:\WINDOWS\smscfg.ini
[2000/09/08 17:53:50 | 000,073,839 | —- | C] () – C:\WINDOWS\System32\KodakOneTouch.dll
[2000/01/06 21:00:00 | 000,024,448 | —- | C] () – C:\WINDOWS\sysgtime.dll
[2000/01/06 21:00:00 | 000,024,448 | —- | C] () – C:\WINDOWS\System32\proclsvr.drv
[1996/11/17 00:00:00 | 000,022,016 | —- | C] () – C:\WINDOWS\System32\ODBCSTF.DLL
[1996/11/17 00:00:00 | 000,022,016 | —- | C] () – C:\WINDOWS\System32\DOCOBJ.DLL
[1996/11/17 00:00:00 | 000,012,288 | —- | C] () – C:\WINDOWS\System32\HLINKPRX.DLL
========== LOP Check ==========
[2009/05/17 18:26:54 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Avg7
[2007/02/04 16:33:51 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\BVRP Software
[2009/05/03 08:45:22 | 000,000,000 | -H-D | M] – C:\Documents and Settings\All Users\Application Data\CanonBJ
[2009/03/28 09:38:46 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\F-Secure
[2010/09/04 14:51:25 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Fighters
[2010/03/22 20:07:27 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\fssg
[2007/07/10 19:42:14 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Grisoft
[2008/04/20 12:51:52 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Installations
[2006/05/03 19:24:11 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\JollyBear
[2007/10/07 14:36:07 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\n7-89-o9-3r-4t-r9
[2009/04/14 21:58:54 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PC Drivers HeadQuarters
[2007/06/11 20:14:12 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PC Suite
[2006/01/30 21:07:41 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PopCap
[2008/10/28 20:49:46 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Ransen Software
[2009/05/03 08:54:35 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\ScanSoft
[2006/12/22 21:18:15 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Smilebox
[2009/02/08 17:25:56 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TEMP
[2009/05/17 16:22:48 | 000,000,000 | —D | M] – C:\Documents and Settings\Robbin\Application Data\Canon
[2010/03/22 20:14:55 | 000,000,000 | —D | M] – C:\Documents and Settings\Robbin\Application Data\F-Secure
[2007/10/07 14:36:00 | 000,000,000 | —D | M] – C:\Documents and Settings\Robbin\Application Data\GameHouse
[2010/10/29 13:17:54 | 000,000,000 | —D | M] – C:\Documents and Settings\Robbin\Application Data\Jarte
[2007/11/24 16:29:10 | 000,000,000 | —D | M] – C:\Documents and Settings\Robbin\Application Data\LimeWire
[2007/01/15 16:23:40 | 000,000,000 | —D | M] – C:\Documents and Settings\Robbin\Application Data\Netscape
[2008/02/24 19:51:24 | 000,000,000 | —D | M] – C:\Documents and Settings\Robbin\Application Data\Nokia
[2007/06/08 02:25:21 | 000,000,000 | —D | M] – C:\Documents and Settings\Robbin\Application Data\Paltalk
[2008/02/24 20:01:38 | 000,000,000 | —D | M] – C:\Documents and Settings\Robbin\Application Data\PC Suite
[2009/05/03 08:54:41 | 000,000,000 | —D | M] – C:\Documents and Settings\Robbin\Application Data\ScanSoft
[2009/02/09 15:31:03 | 000,000,000 | —D | M] – C:\Documents and Settings\Robbin\Application Data\Smart PC Solutions
[2010/07/07 13:27:05 | 000,000,000 | —D | M] – C:\Documents and Settings\Robbin\Application Data\Uniblue
[2010/02/27 01:12:49 | 000,000,000 | —D | M] – C:\Documents and Settings\Robbin\Application Data\Windows Live Writer
[2008/03/03 15:30:29 | 000,000,000 | —D | M] – C:\Documents and Settings\Robbin\Application Data\WinPatrol
[2010/11/02 00:03:41 | 000,000,508 | —- | M] () – C:\WINDOWS\Tasks\Scheduled scanning task.job
========== Purity Check ==========
========== Alternate Data Streams ==========
@Alternate Data Stream - 112 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:CB0AACC9
@Alternate Data Stream - 106 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:B63300D1
< End of report >