Terencethm
Topic Starter
i don't know much about computer but this is my only computer pls help me to save it. this few days i were playing online games and watching movies at internet. and i wanna check something at google.com and i realise google.com was redirecting me to a search page called qbyrd.com oh and this is the stuff i get from the OTL thing.
OTL logfile created on: 12/17/2010 5:01:19 AM - Run 1
OTL by OldTimer - Version 3.2.17.3 Folder = C:\Documents and Settings\Terence\Desktop
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
1,022.00 Mb Total Physical Memory | 489.00 Mb Available Physical Memory | 48.00% Memory free
2.00 Gb Paging File | 2.00 Gb Available in Paging File | 77.00% Paging File free
Paging file location(s): C:\pagefile.sys 0 0 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\windows | %ProgramFiles% = C:\Program Files
Drive C: | 17.47 Gb Total Space | 2.24 Gb Free Space | 12.82% Space Free | Partition Type: NTFS
Drive F: | 19.77 Gb Total Space | 4.07 Gb Free Space | 20.59% Space Free | Partition Type: NTFS
Computer Name: HOME-47627E8BE5 | User Name: Terence | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\Terence\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Mozilla Firefox\plugin-container.exe (Mozilla Corporation)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Program Files\Hotspot Shield\bin\hsswd.exe ()
PRC - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe (AnchorFree Inc.)
PRC - C:\Program Files\Tudou\滄厒Tudou\TudouVa.exe (土豆网)
PRC - C:\Program Files\TortoiseSVN\bin\TSVNCache.exe (http://tortoisesvn.net)
PRC - C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation)
PRC - C:\Program Files\AskBarDis\bar\bin\AskService.exe ()
PRC - C:\Program Files\VIAudioi\SBADeck\ADeck.exe (VIA Technologies, Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\system32\fpplock.exe (ZQS Software Team)
PRC - C:\WINDOWS\MMKeybd.exe (Netropa Corp.)
PRC - C:\WINDOWS\Nhksrv.exe ()
PRC - C:\Program Files\Netropa\OSD.exe (Netropa Corp.)
========== Modules (SafeList) ==========
MOD - C:\Documents and Settings\Terence\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (HidServ) – C:\windows\System32\hidserv.dll File not found
SRV - (gusvc) – C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe File not found
SRV - (gupdate1c9e2c0a93c19ba) Google Update Service (gupdate1c9e2c0a93c19ba) – C:\Program Files\Google\Update\GoogleUpdate.exe File not found
SRV - (fsssvc) – C:\Program Files\Windows Live\Family Safety\fsssvc.exe File not found
SRV - (Hamachi2Svc) – C:\Program Files\LogMeIn Hamachi\hamachi-2.exe (LogMeIn Inc.)
SRV - (HssWd) – C:\Program Files\Hotspot Shield\bin\hsswd.exe ()
SRV - (HssSrv) – C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe (AnchorFree Inc.)
SRV - (npggsvc) – C:\windows\System32\GameMon.des (INCA Internet Co., Ltd.)
SRV - (wampmysqld) – c:\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe ()
SRV - (SeaPort) – C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation)
SRV - (wampapache) – c:\wamp\bin\apache\apache2.2.11\bin\httpd.exe (Apache Software Foundation)
SRV - (ASKUpgrade) – C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe ()
SRV - (ASKService) – C:\Program Files\AskBarDis\bar\bin\AskService.exe ()
SRV - (Nhksrv) – C:\WINDOWS\Nhksrv.exe ()
========== Driver Services (SafeList) ==========
DRV - (XDva285) – C:\windows\System32\XDva285.sys File not found
DRV - (XDva219) – C:\windows\System32\XDva219.sys File not found
DRV - (XDva215) – C:\windows\System32\XDva215.sys File not found
DRV - (XDva208) – C:\windows\System32\XDva208.sys File not found
DRV - (npkcrypt) – F:\Program Files\WIZET\MapleStory\npkcrypt.sys File not found
DRV - (MSJDrvr) – C:\Documents and Settings\Terence\Desktop\NMbot 2nd Edition\NMbot 2nd Edition\MSJDrvr.sys File not found
DRV - (GarenaPEngine) – C:\DOCUME~1\Terence\LOCALS~1\Temp\GCLAD.tmp File not found
DRV - (EagleNT) – C:\windows\System32\drivers\EagleNT.sys File not found
DRV - (taphss) – C:\WINDOWS\system32\drivers\taphss.sys (AnchorFree Inc)
DRV - (sptd) – C:\windows\System32\Drivers\sptd.sys ()
DRV - (vaxscsi) – C:\windows\System32\Drivers\vaxscsi.sys (Alcohol Soft Co., Ltd.)
DRV - (Mkd2kfNt) – C:\WINDOWS\system32\drivers\Mkd2kfNT.sys (AhnLab, Inc.)
DRV - (hamachi) – C:\WINDOWS\system32\drivers\hamachi.sys (LogMeIn, Inc.)
DRV - (fssfltr) – C:\WINDOWS\system32\drivers\fssfltr_tdi.sys (Microsoft Corporation)
DRV - (Mkd2Nadr) – C:\WINDOWS\system32\drivers\Mkd2Nadr.sys (AhnLab, Inc.)
DRV - (MQAC) – C:\WINDOWS\system32\drivers\mqac.sys (Microsoft Corporation)
DRV - (hwusbfake) – C:\WINDOWS\system32\drivers\ewusbfake.sys (Huawei Technologies Co., Ltd.)
DRV - (hwdatacard) – C:\WINDOWS\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (RMCAST) – C:\WINDOWS\system32\drivers\rmcast.sys (Microsoft Corporation)
DRV - (UsbDiag) – C:\WINDOWS\system32\drivers\lgusbdiag.sys (LG Electronics Inc.)
DRV - (USBModem) – C:\WINDOWS\system32\drivers\lgusbmodem.sys (LG Electronics Inc.)
DRV - (usbbus) – C:\WINDOWS\system32\drivers\lgusbbus.sys (LG Electronics Inc.)
DRV - (VIAudio) Vinyl AC'97 Audio Controller (WDM) – C:\WINDOWS\system32\drivers\vinyl97.sys (VIA Technologies, Inc.)
DRV - (omci) – C:\WINDOWS\system32\drivers\omci.sys (Dell Computer Corporation)
DRV - (Msikbd2k) – C:\WINDOWS\system32\drivers\Msikbd2k.sys (Netropa Corporation)
DRV - (FsVga) – C:\WINDOWS\system32\drivers\fsvga.sys (Microsoft Corporation)
DRV - (msloop) – C:\WINDOWS\system32\drivers\loop.sys (Microsoft Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
IE - HKCU\..\URLSearchHook: {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - C:\Program Files\BitTorrentBar\tbBit1.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {CA3EB689-8F09-4026-AA10-B9534C691CE0} - C:\Program Files\BigSeekPro Toolbar\tbhelper.dll ()
IE - HKCU\..\URLSearchHook: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Dealio Toolbar\SearchSettings.dll (Spigot, Inc.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = local
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "AutoConfigURL" = http://127.0.0.1:9415/tudouva.pac
========== FireFox ==========
FF - prefs.js..browser.search.defaultthis.engineName: "Veoh Web Player Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2653012&SearchSource;=3&q;={searchTerms}"
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type;=836624"
FF - prefs.js..browser.search.selectedEngine: "Veoh Web Player Customized Web Search"
FF - prefs.js..extensions.enabledItems: [removed]:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.2.2
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: [removed]:1.0
FF - prefs.js..capability.principal.codebase.p124.subjectName: "");user_pref("network.proxy.type", 2
FF - prefs.js..network.proxy.autoconfig_url: "http://127.0.0.1:9415/tudouva.pac"
FF - HKLM\software\mozilla\Firefox\extensions\\{3f963a5b-e555-4543-90e2-c3908898db71}: C:\Program Files\AVG\AVG9\Firefox
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.12\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010/12/16 16:41:47 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.12\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010/10/29 12:14:03 | 000,000,000 | —D | M]
[2009/12/20 21:11:23 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\Mozilla\Extensions
[2010/12/04 16:14:39 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\Mozilla\Firefox\Profiles\ypa8xrb1.default\extensions
[2010/08/19 15:23:01 | 000,000,000 | —D | M] (Microsoft .NET Framework Assistant) – C:\Documents and Settings\Terence\Application Data\Mozilla\Firefox\Profiles\ypa8xrb1.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010/08/19 15:23:00 | 000,000,000 | —D | M] (Adblock Plus) – C:\Documents and Settings\Terence\Application Data\Mozilla\Firefox\Profiles\ypa8xrb1.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2010/06/29 17:22:34 | 000,000,933 | —- | M] () – C:\Documents and Settings\Terence\Application Data\Mozilla\Firefox\Profiles\ypa8xrb1.default\searchplugins\conduit.xml
[2010/04/04 09:17:40 | 000,002,055 | —- | M] () – C:\Documents and Settings\Terence\Application Data\Mozilla\Firefox\Profiles\ypa8xrb1.default\searchplugins\daemon-search.xml
[2010/12/13 12:28:46 | 000,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions
[2009/12/05 01:24:10 | 000,000,000 | —D | M] (Dealio Toolbar Plugin) – C:\Program Files\Mozilla Firefox\extensions\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
[2010/05/22 10:21:38 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010/09/16 15:30:01 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010/11/25 13:40:30 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2010/12/13 12:28:47 | 000,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions\[removed]
[2009/12/05 01:24:10 | 000,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions\[removed]
[2010/06/12 02:05:14 | 000,253,952 | —- | M] () – C:\Program Files\Mozilla Firefox\components\CheckTudouVa.dll
[2010/09/15 04:50:38 | 000,472,808 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll
[2010/04/02 15:48:03 | 000,001,207 | —- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\search.xml
O1 HOSTS File: ([2010/04/02 15:47:54 | 000,002,752 | RHS- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 74.125.45.100 4-open-davinci.com
O1 - Hosts: 74.125.45.100 securitysoftwarepayments.com
O1 - Hosts: 74.125.45.100 privatesecuredpayments.com
O1 - Hosts: 74.125.45.100 secure.privatesecuredpayments.com
O1 - Hosts: 74.125.45.100 getantivirusplusnow.com
O1 - Hosts: 74.125.45.100 secure-plus-payments.com
O1 - Hosts: 74.125.45.100 www.getantivirusplusnow.com
O1 - Hosts: 74.125.45.100 www.secure-plus-payments.com
O1 - Hosts: 74.125.45.100 www.getavplusnow.com
O1 - Hosts: 74.125.45.100 safebrowsing-cache.google.com
O1 - Hosts: 74.125.45.100 urs.microsoft.com
O1 - Hosts: 74.125.45.100 www.securesoftwarebill.com
O1 - Hosts: 74.125.45.100 secure.paysecuresystem.com
O1 - Hosts: 74.125.45.100 paysoftbillsolution.com
O1 - Hosts: 74.125.45.100 protected.maxisoftwaremart.com
O1 - Hosts: 94.75.207.107 www.google.com
O1 - Hosts: 94.75.207.107 google.com
O1 - Hosts: 94.75.207.107 google.com.au
O1 - Hosts: 94.75.207.107 www.google.com.au
O1 - Hosts: 94.75.207.107 google.be
O1 - Hosts: 94.75.207.107 www.google.be
O1 - Hosts: 94.75.207.107 google.com.br
O1 - Hosts: 94.75.207.107 www.google.com.br
O1 - Hosts: 94.75.207.107 google.ca
O1 - Hosts: 38 more lines…
O2 - BHO: (&Yahoo;! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - Reg Error: Value error. File not found
O2 - BHO: (AskBar BHO) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com)
O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngin0.dll (Conduit Ltd.)
O2 - BHO: (SBCONVERT Class) - {31B27F2D-6BC6-451B-B3D2-4EAB36B2FC3B} - Reg Error: Value error. File not found
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - Reg Error: Value error. File not found
O2 - BHO: (WebDetectorBHO Class) - {43BEAFD9-E005-483D-A367-146BA6C8A32E} - C:\Program Files\Tudou\滄厒Tudou\tudouDetector.dll (土豆网)
O2 - BHO: (Search Helper) - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation)
O2 - BHO: (BitTorrentBar Toolbar) - {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - C:\Program Files\BitTorrentBar\tbBit1.dll (Conduit Ltd.)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - Reg Error: Value error. File not found
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll (Google Inc.)
O2 - BHO: (Google Dictionary Compression sdch) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - Reg Error: Value error. File not found
O2 - BHO: (Windows Live Toolbar Helper) - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - Reg Error: Value error. File not found
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Dealio Toolbar\SearchSettings.dll (Spigot, Inc.)
O2 - BHO: (Hotspot Shield Class) - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files\Hotspot Shield\HssIE\HssIE.dll (AnchorFree Inc.)
O2 - BHO: (XBTBPos00 Class) - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\BigSeekPro Toolbar\tbcore3.dll ()
O2 - BHO: (GrabberObj Class) - {FF7C3CF0-4B15-11D1-ABED-709549C10000} - Reg Error: Value error. File not found
O3 - HKLM\..\Toolbar: (SpeedBit Video Downloader) - {0329E7D6-6F54-462D-93F6-F5C3118BADF2} - Reg Error: Value error. File not found
O3 - HKLM\..\Toolbar: (Veoh Web Player Video Finder) - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - Reg Error: Value error. File not found
O3 - HKLM\..\Toolbar: (BigSeekPro Toolbar) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\BigSeekPro Toolbar\tbcore3.dll ()
O3 - HKLM\..\Toolbar: (&Windows; Live Toolbar) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - Reg Error: Value error. File not found
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - Reg Error: Value error. File not found
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com)
O3 - HKLM\..\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngin0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
O3 - HKLM\..\Toolbar: (BitTorrentBar Toolbar) - {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - C:\Program Files\BitTorrentBar\tbBit1.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Value error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (BigSeekPro Toolbar) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\BigSeekPro Toolbar\tbcore3.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {3041D03E-FD4B-44E0-B742-2D9B88305F98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com)
O3 - HKCU\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (BitTorrentBar Toolbar) - {88C7F2AA-F93F-432C-8F0E-B7D85967A527} - C:\Program Files\BitTorrentBar\tbBit1.dll (Conduit Ltd.)
O4 - HKLM..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe (VIA Technologies, Inc.)
O4 - HKLM..\Run: [bat remote exit list] C:\Documents and Settings\All Users\Application Data\mapi nurb bat remote\each coal.exe (Micoumbe Speed)
O4 - HKLM..\Run: [Cmaudio] File not found
O4 - HKLM..\Run: [DellTouch] C:\WINDOWS\MMKeybd.exe (Netropa Corp.)
O4 - HKLM..\Run: [DivXUpdate] C:\Program Files\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [Google Pinyin 2 Autoupdater] C:\Program Files\Google\Google Pinyin 2\GooglePinyinDaemon.exe (Google Inc.)
O4 - HKLM..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [ISUSPM Startup] C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe (Macrovision Corporation)
O4 - HKLM..\Run: [ISUSScheduler] C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe (Macrovision Corporation)
O4 - HKLM..\Run: [KernelFaultCheck] File not found
O4 - HKLM..\Run: [LogMeIn Hamachi Ui] C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe (LogMeIn Inc.)
O4 - HKLM..\Run: [MsmqIntCert] C:\windows\System32\mqrt.dll (Microsoft Corporation)
O4 - HKLM..\Run: [PHIME2002A] C:\windows\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [PHIME2002ASync] C:\windows\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [SearchSettings] C:\Program Files\Dealio Toolbar\SearchSettings.exe (Spigot, Inc.)
O4 - HKLM..\Run: [Warning: do not remove it!] C:\windows\System32\fpplock.exe (ZQS Software Team)
O4 - HKLM..\Run: [憤厒蹄6] C:\Program Files\蹄6厙\憤厒蹄6\Ku6SpeedUpper.exe (酷6网(北京)信息技术有限公司)
O4 - HKLM..\Run: [极速酷6] C:\Program Files\蹄6厙\憤厒蹄6\Ku6SpeedUpper.exe (酷6网(北京)信息技术有限公司)
O4 - HKCU..\Run: [Advanced SystemCare 3] C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe (IObit)
O4 - HKCU..\Run: [DAEMON Tools Lite] C:\Program Files\DAEMON Tools Lite\DTLite.exe (DT Soft Ltd)
O4 - HKCU..\Run: [uTorrent] C:\Program Files\uTorrent\uTorrent.exe (BitTorrent, Inc.)
O4 - HKCU..\Run: [VeohPlugin] C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe (Veoh Networks)
O4 - Startup: C:\Documents and Settings\Terence\Start Menu\Programs\Startup\ViiKiiDesktopPlugin.lnk = File not found
O4 - Startup: C:\Documents and Settings\Terence\Start Menu\Programs\Startup\雄滄厒芩飪.lnk = C:\Program Files\Tudou\滄厒Tudou\TudouVa.exe (土豆网)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Infodelivery present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: LinkResolveIgnoreLinkInfo = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoResolveSearch = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: LinkResolveIgnoreLinkInfo = 0
O9 - Extra Button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - Reg Error: Value error. File not found
O9 - Extra 'Tools' menuitem : &Blog; This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - Reg Error: Value error. File not found
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe File not found
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe File not found
O16 - DPF: {00000055-9980-0010-8000-00AA00389B71} http://codecs.microsoft.com/codecs/i386/fhg.CAB (Reg Error: Value error.)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} http://download.macromedia.com/pub/shockwa…director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://download.microsoft.com/download/8/b…heckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab (Checkers Class)
O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} http://messenger.zone.msn.com/MessengerGam…S.cab109791.cab ()
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} http://messenger.zone.msn.com/EN-SG/a-UNO1/GAME_UNO1.cab (UnoCtrl Class)
O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} http://www.acclaim.com/cabs/acclaim_v5.cab (GameLauncher Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} http://messenger.zone.msn.com/binary/Messe…nt.cab56907.cab (MessengerStatsClient Class)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload.macromedia.com/get/flash…ent/swflash.cab (Shockwave Flash Object)
O16 - DPF: {D84EB4B0-BFA9-4B0C-B75A-17ABAD45ABB7} http://images.friendster.com/200910A-023/j…ageUploader.cab (Friendster Image Uploader Control)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - Reg Error: Value error. File not found
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Value error. File not found
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Value error. File not found
O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - Reg Error: Value error. File not found
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\windows\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\avgrsstarter: DllName - avgrsstx.dll - File not found
O20 - Winlogon\Notify\igfxcui: DllName - igfxsrvc.dll - C:\windows\System32\igfxsrvc.dll (Intel Corporation)
O24 - Desktop WallPaper: C:\Documents and Settings\Terence\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\Terence\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs: 6to4 - File not found
NetSvcs: HidServ - C:\windows\System32\hidserv.dll File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found
NetSvcs: SSHNAS - File not found
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - F:\Program Files\WIZET\MapleStory\l3codeca.acm File not found
Drivers32: msacm.siren - sirenacm.dll File not found
Drivers32: msacm.sl_anet - C:\windows\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\windows\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\windows\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\windows\System32\DivX.dll (DivX, Inc.)
Drivers32: VIDC.FPS1 - C:\windows\System32\frapsvid.dll (Beepa P/L)
Drivers32: vidc.iv31 - C:\windows\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\windows\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\windows\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\windows\System32\ir50_32.dll (Intel Corporation)
Drivers32: vidc.yv12 - C:\windows\System32\DivX.dll (DivX, Inc.)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point (56590081070202880)
========== Files/Folders - Created Within 30 Days ==========
[2010/12/17 04:57:13 | 000,575,488 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Terence\Desktop\OTL.exe
[2010/12/16 15:45:23 | 007,622,112 | —- | C] (Malwarebytes Corporation ) – C:\Documents and Settings\Terence\Desktop\mbam-setup-1.50.0.0.exe
[2010/12/15 14:47:50 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\hssff
[2010/12/15 02:30:37 | 000,000,000 | —D | C] – C:\Documents and Settings\Terence\Application Data\PriceGong
[2010/12/13 12:28:52 | 000,000,000 | —D | C] – C:\Hotspot Shield
[2010/12/13 12:28:41 | 000,000,000 | —D | C] – C:\Program Files\Hotspot Shield
[2010/12/11 15:23:56 | 000,000,000 | —D | C] – C:\Program Files\LogMeIn Hamachi
[2010/12/09 05:29:46 | 000,000,000 | —D | C] – C:\Documents and Settings\Terence\Application Data\MSN6
[2010/12/01 05:12:36 | 000,000,000 | —D | C] – C:\Documents and Settings\Terence\Local Settings\Application Data\Conduit
[2010/12/01 05:12:35 | 000,000,000 | —D | C] – C:\Program Files\Conduit
[2010/12/01 05:12:27 | 000,000,000 | —D | C] – C:\Documents and Settings\Terence\Local Settings\Application Data\BitTorrentBar
[2010/12/01 05:12:22 | 000,000,000 | —D | C] – C:\Documents and Settings\Terence\Local Settings\Application Data\ConduitEngine
[2010/12/01 05:12:18 | 000,000,000 | —D | C] – C:\Program Files\ConduitEngine
[2010/12/01 05:12:03 | 000,000,000 | —D | C] – C:\Program Files\BitTorrentBar
[2010/12/01 05:12:02 | 000,000,000 | —D | C] – C:\Documents and Settings\Terence\Local Settings\Application Data\Temp
[2010/11/25 20:29:36 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\NexonSG
[2010/11/25 20:29:33 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Nexon
[2010/11/25 20:27:57 | 000,000,000 | —D | C] – C:\Documents and Settings\Terence\Local Settings\Application Data\CSO
[2010/11/25 13:40:27 | 000,153,376 | —- | C] (Sun Microsystems, Inc.) – C:\windows\System32\javaws.exe
[2010/11/25 13:40:27 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\windows\System32\javaw.exe
[2010/11/25 13:40:27 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\windows\System32\java.exe
[2009/12/05 00:53:47 | 010,783,584 | —- | C] (Microsoft Corporation) – C:\Program Files\Install_MSN_Messenger.exe
[2009/12/05 00:42:01 | 020,549,448 | —- | C] (Microsoft Corporation) – C:\Program Files\msnsetup_full.exe
[2004/07/09 04:08:36 | 000,472,576 | —- | C] (Microsoft Corporation) – C:\Program Files\dxsetup.exe
[2004/07/09 04:08:34 | 002,242,560 | —- | C] (Microsoft Corporation) – C:\Program Files\dsetup32.dll
[2004/07/09 03:03:10 | 000,062,976 | —- | C] (Microsoft Corporation) – C:\Program Files\DSETUP.dll
[4 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
[14 C:\windows\System32\*.tmp files -> C:\windows\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010/12/17 05:00:00 | 000,000,286 | -H– | M] () – C:\windows\tasks\AF5330929188A23E.job
[2010/12/17 05:00:00 | 000,000,282 | -H– | M] () – C:\windows\tasks\A5F7188291488A86.job
[2010/12/17 04:57:18 | 000,575,488 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Terence\Desktop\OTL.exe
[2010/12/17 04:32:37 | 000,000,269 | —- | M] () – C:\windows\MSIOSD.INI
[2010/12/17 04:29:00 | 000,000,886 | —- | M] () – C:\windows\tasks\GoogleUpdateTaskMachineUA.job
[2010/12/17 04:17:00 | 000,001,018 | —- | M] () – C:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-682003330-1647877149-725345543-1008UA.job
[2010/12/17 00:40:41 | 000,000,117 | —- | M] () – C:\Documents and Settings\Terence\jagex_runescape_preferences2.dat
[2010/12/17 00:40:12 | 000,000,046 | —- | M] () – C:\Documents and Settings\Terence\jagex_runescape_preferences.dat
[2010/12/16 23:17:01 | 000,000,966 | —- | M] () – C:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-682003330-1647877149-725345543-1008Core.job
[2010/12/16 16:41:34 | 000,000,774 | —- | M] () – C:\Documents and Settings\Terence\Start Menu\Programs\Startup\雄滄厒芩飪.lnk
[2010/12/16 16:40:51 | 000,000,157 | —- | M] () – C:\windows\System32\Ku6Kss.ini
[2010/12/16 16:40:28 | 000,000,882 | —- | M] () – C:\windows\tasks\GoogleUpdateTaskMachineCore.job
[2010/12/16 16:40:08 | 000,002,048 | –S- | M] () – C:\windows\bootstat.dat
[2010/12/16 15:47:26 | 000,000,784 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010/12/16 15:46:01 | 007,622,112 | —- | M] (Malwarebytes Corporation ) – C:\Documents and Settings\Terence\Desktop\mbam-setup-1.50.0.0.exe
[2010/12/15 14:41:56 | 000,002,206 | —- | M] () – C:\windows\System32\wpa.dbl
[2010/12/15 03:10:24 | 000,012,800 | —- | M] () – C:\Documents and Settings\Terence\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010/12/14 17:24:02 | 000,001,568 | —- | M] () – C:\windows\System32\msexcr.ini
[2010/12/14 03:25:10 | 002,359,350 | —- | M] () – C:\Documents and Settings\Terence\Desktop\untitled.bmp
[2010/12/12 03:05:00 | 000,000,456 | —- | M] () – C:\windows\tasks\Driver Robot.job
[2010/12/11 15:23:57 | 000,000,685 | —- | M] () – C:\Documents and Settings\All Users\Desktop\LogMeIn Hamachi.lnk
[2010/12/07 15:58:17 | 000,000,108 | —- | M] () – C:\Documents and Settings\Terence\Application Data\RSBot_Accounts.ini
[2010/12/03 18:37:30 | 000,000,712 | —- | M] () – C:\Documents and Settings\Terence\Desktop\Shortcut to amped_directx.lnk
[2010/12/02 19:43:35 | 000,000,717 | —- | M] () – C:\Documents and Settings\Terence\Desktop\GetampedSEA.lnk
[2010/11/29 17:42:18 | 000,038,224 | —- | M] (Malwarebytes Corporation) – C:\windows\System32\drivers\mbamswissarmy.sys
[2010/11/29 17:42:06 | 000,020,952 | —- | M] (Malwarebytes Corporation) – C:\windows\System32\drivers\mbam.sys
[2010/11/25 20:23:32 | 000,000,677 | —- | M] () – C:\Documents and Settings\Terence\Desktop\CSOLauncher.exe.lnk
[2010/11/25 20:23:32 | 000,000,677 | —- | M] () – C:\Documents and Settings\Terence\Application Data\Microsoft\Internet Explorer\Quick Launch\Counter-Strike Online.lnk
[4 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
[14 C:\windows\System32\*.tmp files -> C:\windows\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010/12/14 17:24:01 | 000,001,568 | —- | C] () – C:\windows\System32\msexcr.ini
[2010/12/07 15:49:40 | 000,000,108 | —- | C] () – C:\Documents and Settings\Terence\Application Data\RSBot_Accounts.ini
[2010/12/03 18:37:30 | 000,000,712 | —- | C] () – C:\Documents and Settings\Terence\Desktop\Shortcut to amped_directx.lnk
[2010/11/25 20:23:32 | 000,000,677 | —- | C] () – C:\Documents and Settings\Terence\Desktop\CSOLauncher.exe.lnk
[2010/11/25 20:23:32 | 000,000,677 | —- | C] () – C:\Documents and Settings\Terence\Application Data\Microsoft\Internet Explorer\Quick Launch\Counter-Strike Online.lnk
[2010/11/19 02:19:22 | 002,359,350 | —- | C] () – C:\Documents and Settings\Terence\Desktop\untitled.bmp
[2010/03/08 16:06:42 | 000,000,086 | —- | C] () – C:\Documents and Settings\Terence\Application Data\RSBot Accounts.ini
[2010/01/20 18:54:00 | 000,012,800 | —- | C] () – C:\Documents and Settings\Terence\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009/12/25 15:44:21 | 000,000,157 | —- | C] () – C:\windows\System32\Ku6Kss.ini
[2009/10/19 22:17:37 | 000,000,754 | —- | C] () – C:\windows\WORDPAD.INI
[2009/10/16 13:05:52 | 000,691,696 | —- | C] () – C:\windows\System32\drivers\sptd.sys
[2009/09/13 15:42:15 | 000,000,399 | —- | C] () – C:\windows\NJCOM.INI
[2009/08/25 10:38:44 | 000,001,573 | —- | C] () – C:\windows\System32\Ku6Ksw.dll
[2009/06/24 21:29:25 | 001,970,176 | —- | C] () – C:\windows\System32\d3dx9.dll
[2009/06/01 16:54:15 | 000,000,110 | —- | C] () – C:\windows\GMouse.ini
[2008/11/30 21:31:45 | 000,000,382 | —- | C] () – C:\Program Files\Shortcut to Program Files.lnk
[2008/10/24 17:57:52 | 000,000,000 | —- | C] () – C:\windows\galaxy.ini
[2008/10/16 10:42:31 | 000,000,045 | —- | C] () – C:\windows\msgtn.ini
[2008/09/11 20:46:03 | 000,028,672 | R— | C] () – C:\windows\System32\cmirmdrv.dll
[2008/09/11 20:45:33 | 000,000,092 | —- | C] () – C:\windows\CMISETUP.INI
[2008/09/11 20:45:32 | 000,000,026 | —- | C] () – C:\windows\CMCDPLAY.INI
[2008/09/11 20:45:29 | 000,028,672 | —- | C] () – C:\windows\CMIRmDriver.dll
[2008/09/11 20:37:46 | 000,000,311 | —- | C] () – C:\windows\MMKEYBD.INI
[2008/09/11 20:37:46 | 000,000,269 | —- | C] () – C:\windows\MSIOSD.INI
[2008/09/11 20:37:44 | 000,028,672 | —- | C] () – C:\windows\System32\msiosd32.dll
[2008/09/11 20:37:44 | 000,000,000 | —- | C] () – C:\windows\WININIT.INI
[2008/09/10 06:20:13 | 000,004,161 | —- | C] () – C:\windows\ODBCINST.INI
[2004/07/22 10:51:34 | 003,432,656 | —- | C] () – C:\Program Files\ManagedDX.CAB
[2004/07/19 22:58:36 | 001,156,363 | —- | C] () – C:\Program Files\BDANT.cab
[2004/07/19 22:53:26 | 000,976,020 | —- | C] () – C:\Program Files\BDAXP.cab
[2004/07/09 14:17:16 | 013,265,040 | —- | C] () – C:\Program Files\dxnt.cab
[2004/07/09 09:13:48 | 015,493,481 | —- | C] () – C:\Program Files\DirectX.cab
[2004/07/09 09:13:46 | 000,703,080 | —- | C] () – C:\Program Files\BDA.cab
========== LOP Check ==========
[2010/04/02 22:29:59 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\avg9
[2010/04/02 13:59:28 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\DAEMON Tools Lite
[2009/10/16 15:27:14 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\DAEMON Tools Pro
[2009/08/14 17:54:04 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Downloaded Installations
[2010/12/15 14:47:50 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\hssff
[2008/12/04 21:42:01 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Insight Software
[2008/12/04 21:42:01 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Insight Software Solutions
[2009/12/19 13:48:12 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\mapi nurb bat remote
[2009/08/31 14:18:25 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Messenger Plus!
[2010/11/25 20:29:33 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Nexon
[2010/11/25 20:29:36 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\NexonSG
[2010/10/10 12:58:53 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\NexonUS
[2009/08/24 21:30:48 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PopCap Games
[2009/12/20 20:33:25 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\SpeedBit
[2010/04/02 08:40:27 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TEMP
[2009/10/19 11:07:59 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Toolbar4
[2009/09/15 17:00:00 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\WildTangent
[2010/12/02 19:40:23 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\BitTorrent
[2010/02/24 16:52:49 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\CasinoOnNet
[2010/04/04 09:34:20 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\DAEMON Tools Lite
[2009/12/18 22:31:45 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\Dealio
[2010/09/26 01:33:25 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\FFSJ
[2010/10/09 19:55:06 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\Gygan
[2010/08/29 03:33:06 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\Hoyle
[2010/08/29 03:19:21 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\Hoyle FaceCreator
[2010/04/02 20:14:43 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\IObit
[2009/12/18 22:13:52 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\messdeafcorn
[2010/06/05 18:23:05 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\MySQL
[2010/01/15 12:49:54 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\Nexon
[2010/12/17 04:30:07 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\PriceGong
[2009/12/18 22:31:48 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\Search Settings
[2010/03/07 15:00:41 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\Subversion
[2010/12/16 16:41:12 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\uTorrent
[2010/10/10 17:58:24 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\ViiKiiDesktopPlugin.5E22EA0FF243470AB5EDDF282C0A5B52E9909C36.1
[2010/12/17 05:00:00 | 000,000,282 | -H– | M] () – C:\windows\Tasks\A5F7188291488A86.job
[2010/12/17 05:00:00 | 000,000,286 | -H– | M] () – C:\windows\Tasks\AF5330929188A23E.job
[2010/12/12 03:05:00 | 000,000,456 | —- | M] () – C:\windows\Tasks\Driver Robot.job
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2008/09/09 22:47:58 | 000,000,000 | RHS- | M] () – C:\IO.SYS
[2008/09/09 22:47:58 | 000,000,000 | RHS- | M] () – C:\MSDOS.SYS
[2009/06/18 12:48:03 | 000,005,174 | —- | M] () – C:\newaccs.bmp
[2004/08/03 22:38:34 | 000,047,564 | RHS- | M] () – C:\NTDETECT.COM
[2009/11/19 10:43:57 | 000,250,048 | RHS- | M] () – C:\ntldr
[2010/12/16 16:39:58 | 1607,462,912 | -HS- | M] () – C:\pagefile.sys
[2009/06/22 20:40:21 | 000,005,120 | -H– | M] () – C:\photothumb.db
[2010/03/11 17:59:41 | 000,000,000 | —- | M] () – C:\s9817212a.txt
[2009/03/11 00:25:24 | 000,000,268 | -H– | M] () – C:\sqmdata00.sqm
[2009/03/11 18:05:16 | 000,000,268 | -H– | M] () – C:\sqmdata01.sqm
[2009/03/11 23:21:33 | 000,000,268 | -H– | M] () – C:\sqmdata02.sqm
[2009/03/12 19:48:58 | 000,000,268 | -H– | M] () – C:\sqmdata03.sqm
[2009/03/12 23:49:20 | 000,000,268 | -H– | M] () – C:\sqmdata04.sqm
[2009/03/14 02:05:13 | 000,000,268 | -H– | M] () – C:\sqmdata05.sqm
[2009/03/14 11:10:10 | 000,000,268 | -H– | M] () – C:\sqmdata06.sqm
[2009/03/14 12:03:45 | 000,000,268 | -H– | M] () – C:\sqmdata07.sqm
[2009/03/14 12:26:36 | 000,000,268 | -H– | M] () – C:\sqmdata08.sqm
[2009/03/15 02:13:58 | 000,000,268 | -H– | M] () – C:\sqmdata09.sqm
[2009/03/16 21:51:35 | 000,000,268 | -H– | M] () – C:\sqmdata10.sqm
[2009/03/17 00:08:45 | 000,000,268 | -H– | M] () – C:\sqmdata11.sqm
[2009/03/17 11:10:10 | 000,000,268 | -H– | M] () – C:\sqmdata12.sqm
[2009/03/17 17:43:18 | 000,000,268 | -H– | M] () – C:\sqmdata13.sqm
[2009/03/17 23:00:11 | 000,000,268 | -H– | M] () – C:\sqmdata14.sqm
[2009/04/02 23:10:44 | 000,000,268 | -H– | M] () – C:\sqmdata15.sqm
[2009/03/09 00:08:55 | 000,000,268 | -H– | M] () – C:\sqmdata16.sqm
[2009/03/09 15:51:34 | 000,000,268 | -H– | M] () – C:\sqmdata17.sqm
[2009/03/09 23:53:57 | 000,000,268 | -H– | M] () – C:\sqmdata18.sqm
[2009/03/10 11:22:56 | 000,000,268 | -H– | M] () – C:\sqmdata19.sqm
[2009/03/11 00:25:24 | 000,000,244 | -H– | M] () – C:\sqmnoopt00.sqm
[2009/03/11 18:05:16 | 000,000,244 | -H– | M] () – C:\sqmnoopt01.sqm
[2009/03/11 23:21:33 | 000,000,244 | -H– | M] () – C:\sqmnoopt02.sqm
[2009/03/12 19:48:58 | 000,000,244 | -H– | M] () – C:\sqmnoopt03.sqm
[2009/03/12 23:49:20 | 000,000,244 | -H– | M] () – C:\sqmnoopt04.sqm
[2009/03/14 02:05:12 | 000,000,244 | -H– | M] () – C:\sqmnoopt05.sqm
[2009/03/14 11:10:10 | 000,000,244 | -H– | M] () – C:\sqmnoopt06.sqm
[2009/03/14 12:03:45 | 000,000,244 | -H– | M] () – C:\sqmnoopt07.sqm
[2009/03/14 12:26:36 | 000,000,244 | -H– | M] () – C:\sqmnoopt08.sqm
[2009/03/15 02:13:58 | 000,000,244 | -H– | M] () – C:\sqmnoopt09.sqm
[2009/03/16 21:51:35 | 000,000,244 | -H– | M] () – C:\sqmnoopt10.sqm
[2009/03/17 00:08:45 | 000,000,244 | -H– | M] () – C:\sqmnoopt11.sqm
[2009/03/17 11:10:10 | 000,000,244 | -H– | M] () – C:\sqmnoopt12.sqm
[2009/03/17 17:43:18 | 000,000,244 | -H– | M] () – C:\sqmnoopt13.sqm
[2009/03/17 23:00:11 | 000,000,244 | -H– | M] () – C:\sqmnoopt14.sqm
[2009/04/02 23:10:43 | 000,000,244 | -H– | M] () – C:\sqmnoopt15.sqm
[2009/03/09 00:08:54 | 000,000,244 | -H– | M] () – C:\sqmnoopt16.sqm
[2009/03/09 15:51:34 | 000,000,244 | -H– | M] () – C:\sqmnoopt17.sqm
[2009/03/09 23:53:57 | 000,000,244 | -H– | M] () – C:\sqmnoopt18.sqm
[2009/03/10 11:22:56 | 000,000,244 | -H– | M] () – C:\sqmnoopt19.sqm
[2010/01/15 09:31:41 | 000,000,000 | —- | M] () – C:\Tech_Vista.log
[2009/07/25 02:11:49 | 000,004,096 | -HS- | M] () – C:\Thumbs.db
[2010/04/03 17:47:41 | 000,000,097 | —- | M] () – C:\tudouva.ini
< %systemroot%\Fonts\*.com >
[2006/04/18 15:39:28 | 000,026,040 | —- | M] () – C:\WINDOWS\Fonts\GlobalMonospace.CompositeFont
[2006/06/29 14:53:56 | 000,026,489 | —- | M] () – C:\WINDOWS\Fonts\GlobalSansSerif.CompositeFont
[2006/04/18 15:39:28 | 000,029,779 | —- | M] () – C:\WINDOWS\Fonts\GlobalSerif.CompositeFont
[2006/06/29 14:58:52 | 000,030,808 | —- | M] () – C:\WINDOWS\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2008/09/09 22:47:09 | 000,000,067 | -HS- | M] () – C:\WINDOWS\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2008/07/06 20:06:10 | 000,089,088 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\filterpipelineprintproc.dll
[2008/07/06 18:50:03 | 000,597,504 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\printfilterpipelinesvc.exe
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
[2009/07/10 12:15:46 | 000,306,544 | —- | M] (Microsoft Corporation) – C:\WINDOWS\WLXPGSS.SCR
[4 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
[2004/07/09 09:13:46 | 000,703,080 | —- | M] () – C:\Program Files\BDA.cab
[2004/07/19 22:58:36 | 001,156,363 | —- | M] () – C:\Program Files\BDANT.cab
[2004/07/19 22:53:26 | 000,976,020 | —- | M] () – C:\Program Files\BDAXP.cab
[2004/07/09 09:13:48 | 015,493,481 | —- | M] () – C:\Program Files\DirectX.cab
[2004/07/09 03:03:10 | 000,062,976 | —- | M] (Microsoft Corporation) – C:\Program Files\DSETUP.dll
[2004/07/09 04:08:34 | 002,242,560 | —- | M] (Microsoft Corporation) – C:\Program Files\dsetup32.dll
[2004/07/09 14:17:16 | 013,265,040 | —- | M] () – C:\Program Files\dxnt.cab
[2004/07/09 04:08:36 | 000,472,576 | —- | M] (Microsoft Corporation) – C:\Program Files\dxsetup.exe
[2009/12/05 00:54:01 | 010,783,584 | —- | M] (Microsoft Corporation) – C:\Program Files\Install_MSN_Messenger.exe
[2004/07/22 10:51:34 | 003,432,656 | —- | M] () – C:\Program Files\ManagedDX.CAB
[2009/12/05 00:42:26 | 020,549,448 | —- | M] (Microsoft Corporation) – C:\Program Files\msnsetup_full.exe
[2008/11/30 21:31:45 | 000,000,382 | —- | M] () – C:\Program Files\Shortcut to Program Files.lnk
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
[2008/09/10 06:17:34 | 000,094,208 | —- | M] () – C:\WINDOWS\system32\config\default.sav
[2008/09/10 06:17:34 | 000,659,456 | —- | M] () – C:\WINDOWS\system32\config\software.sav
[2008/09/10 06:17:34 | 000,876,544 | —- | M] () – C:\WINDOWS\system32\config\system.sav
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
[2008/09/09 22:48:06 | 000,000,294 | -HS- | M] () – C:\Documents and Settings\All Users\Start Menu\desktop.ini
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2009/12/18 22:08:05 | 000,000,060 | -HS- | M] () – C:\Documents and Settings\Terence\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini
[2009/12/18 22:08:05 | 000,000,079 | —- | M] () – C:\Documents and Settings\Terence\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf
< %USERPROFILE%\Desktop\*.exe >
[2010/09/26 00:56:45 | 001,116,646 | —- | M] (Le Minh Hoang ) – C:\Documents and Settings\Terence\Desktop\FSJSetup.exe
[2010/11/10 18:54:47 | 000,237,776 | —- | M] () – C:\Documents and Settings\Terence\Desktop\immobileoberonsea97.exe
[2010/12/16 15:46:01 | 007,622,112 | —- | M] (Malwarebytes Corporation ) – C:\Documents and Settings\Terence\Desktop\mbam-setup-1.50.0.0.exe
[2010/12/17 04:57:18 | 000,575,488 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Terence\Desktop\OTL.exe
[2010/06/14 02:04:16 | 001,045,148 | —- | M] (PragmaDigm, Inc. ) – C:\Documents and Settings\Terence\Desktop\prkdisk1.exe
[2010/03/05 11:10:33 | 000,061,440 | —- | M] (Gary's Hood) – C:\Documents and Settings\Terence\Desktop\rsclient.exe
[2010/04/03 21:10:55 | 003,178,547 | —- | M] () – C:\Documents and Settings\Terence\Desktop\TudouVa1.40_1300B.exe
[2010/09/22 22:30:40 | 003,184,055 | —- | M] () – C:\Documents and Settings\Terence\Desktop\TudouVa_1.40.19.0_Release_Build.exe
[2010/06/15 01:29:28 | 018,015,723 | —- | M] () – C:\Documents and Settings\Terence\Desktop\vlc-1.0.1-win32.exe
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2010-12-16 20:28:47
========== Files - Unicode (All) ==========
[2010/11/25 20:29:37 | 000,000,000 | —D | M](C:\Documents and Settings\Terence\My Documents\?? ???) – C:\Documents and Settings\Terence\My Documents\넥슨 플러그
[2010/11/25 20:29:37 | 000,000,000 | —D | C](C:\Documents and Settings\Terence\My Documents\?? ???) – C:\Documents and Settings\Terence\My Documents\넥슨 플러그
[2009/12/26 15:07:31 | 000,000,000 | —D | M](C:\Documents and Settings\Terence\My Documents\酷6??) – C:\Documents and Settings\Terence\My Documents\酷6视频
[2009/12/26 15:07:31 | 000,000,000 | —D | C](C:\Documents and Settings\Terence\My Documents\酷6??) – C:\Documents and Settings\Terence\My Documents\酷6视频
========== Alternate Data Streams ==========
@Alternate Data Stream - 48 bytes -> C:\Documents and Settings\All Users\DRM:مايكروسوفت
@Alternate Data Stream - 118 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:6D6C4572
@Alternate Data Stream - 117 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:D74B6CF5
@Alternate Data Stream - 114 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:53C9FE0C
@Alternate Data Stream - 110 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:61A065F2
@Alternate Data Stream - 103 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:3AE3CF4E
< End of report >
OTL logfile created on: 12/17/2010 5:01:19 AM - Run 1
OTL by OldTimer - Version 3.2.17.3 Folder = C:\Documents and Settings\Terence\Desktop
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
1,022.00 Mb Total Physical Memory | 489.00 Mb Available Physical Memory | 48.00% Memory free
2.00 Gb Paging File | 2.00 Gb Available in Paging File | 77.00% Paging File free
Paging file location(s): C:\pagefile.sys 0 0 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\windows | %ProgramFiles% = C:\Program Files
Drive C: | 17.47 Gb Total Space | 2.24 Gb Free Space | 12.82% Space Free | Partition Type: NTFS
Drive F: | 19.77 Gb Total Space | 4.07 Gb Free Space | 20.59% Space Free | Partition Type: NTFS
Computer Name: HOME-47627E8BE5 | User Name: Terence | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\Terence\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Mozilla Firefox\plugin-container.exe (Mozilla Corporation)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Program Files\Hotspot Shield\bin\hsswd.exe ()
PRC - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe (AnchorFree Inc.)
PRC - C:\Program Files\Tudou\滄厒Tudou\TudouVa.exe (土豆网)
PRC - C:\Program Files\TortoiseSVN\bin\TSVNCache.exe (http://tortoisesvn.net)
PRC - C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation)
PRC - C:\Program Files\AskBarDis\bar\bin\AskService.exe ()
PRC - C:\Program Files\VIAudioi\SBADeck\ADeck.exe (VIA Technologies, Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\system32\fpplock.exe (ZQS Software Team)
PRC - C:\WINDOWS\MMKeybd.exe (Netropa Corp.)
PRC - C:\WINDOWS\Nhksrv.exe ()
PRC - C:\Program Files\Netropa\OSD.exe (Netropa Corp.)
========== Modules (SafeList) ==========
MOD - C:\Documents and Settings\Terence\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (HidServ) – C:\windows\System32\hidserv.dll File not found
SRV - (gusvc) – C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe File not found
SRV - (gupdate1c9e2c0a93c19ba) Google Update Service (gupdate1c9e2c0a93c19ba) – C:\Program Files\Google\Update\GoogleUpdate.exe File not found
SRV - (fsssvc) – C:\Program Files\Windows Live\Family Safety\fsssvc.exe File not found
SRV - (Hamachi2Svc) – C:\Program Files\LogMeIn Hamachi\hamachi-2.exe (LogMeIn Inc.)
SRV - (HssWd) – C:\Program Files\Hotspot Shield\bin\hsswd.exe ()
SRV - (HssSrv) – C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe (AnchorFree Inc.)
SRV - (npggsvc) – C:\windows\System32\GameMon.des (INCA Internet Co., Ltd.)
SRV - (wampmysqld) – c:\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe ()
SRV - (SeaPort) – C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation)
SRV - (wampapache) – c:\wamp\bin\apache\apache2.2.11\bin\httpd.exe (Apache Software Foundation)
SRV - (ASKUpgrade) – C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe ()
SRV - (ASKService) – C:\Program Files\AskBarDis\bar\bin\AskService.exe ()
SRV - (Nhksrv) – C:\WINDOWS\Nhksrv.exe ()
========== Driver Services (SafeList) ==========
DRV - (XDva285) – C:\windows\System32\XDva285.sys File not found
DRV - (XDva219) – C:\windows\System32\XDva219.sys File not found
DRV - (XDva215) – C:\windows\System32\XDva215.sys File not found
DRV - (XDva208) – C:\windows\System32\XDva208.sys File not found
DRV - (npkcrypt) – F:\Program Files\WIZET\MapleStory\npkcrypt.sys File not found
DRV - (MSJDrvr) – C:\Documents and Settings\Terence\Desktop\NMbot 2nd Edition\NMbot 2nd Edition\MSJDrvr.sys File not found
DRV - (GarenaPEngine) – C:\DOCUME~1\Terence\LOCALS~1\Temp\GCLAD.tmp File not found
DRV - (EagleNT) – C:\windows\System32\drivers\EagleNT.sys File not found
DRV - (taphss) – C:\WINDOWS\system32\drivers\taphss.sys (AnchorFree Inc)
DRV - (sptd) – C:\windows\System32\Drivers\sptd.sys ()
DRV - (vaxscsi) – C:\windows\System32\Drivers\vaxscsi.sys (Alcohol Soft Co., Ltd.)
DRV - (Mkd2kfNt) – C:\WINDOWS\system32\drivers\Mkd2kfNT.sys (AhnLab, Inc.)
DRV - (hamachi) – C:\WINDOWS\system32\drivers\hamachi.sys (LogMeIn, Inc.)
DRV - (fssfltr) – C:\WINDOWS\system32\drivers\fssfltr_tdi.sys (Microsoft Corporation)
DRV - (Mkd2Nadr) – C:\WINDOWS\system32\drivers\Mkd2Nadr.sys (AhnLab, Inc.)
DRV - (MQAC) – C:\WINDOWS\system32\drivers\mqac.sys (Microsoft Corporation)
DRV - (hwusbfake) – C:\WINDOWS\system32\drivers\ewusbfake.sys (Huawei Technologies Co., Ltd.)
DRV - (hwdatacard) – C:\WINDOWS\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (RMCAST) – C:\WINDOWS\system32\drivers\rmcast.sys (Microsoft Corporation)
DRV - (UsbDiag) – C:\WINDOWS\system32\drivers\lgusbdiag.sys (LG Electronics Inc.)
DRV - (USBModem) – C:\WINDOWS\system32\drivers\lgusbmodem.sys (LG Electronics Inc.)
DRV - (usbbus) – C:\WINDOWS\system32\drivers\lgusbbus.sys (LG Electronics Inc.)
DRV - (VIAudio) Vinyl AC'97 Audio Controller (WDM) – C:\WINDOWS\system32\drivers\vinyl97.sys (VIA Technologies, Inc.)
DRV - (omci) – C:\WINDOWS\system32\drivers\omci.sys (Dell Computer Corporation)
DRV - (Msikbd2k) – C:\WINDOWS\system32\drivers\Msikbd2k.sys (Netropa Corporation)
DRV - (FsVga) – C:\WINDOWS\system32\drivers\fsvga.sys (Microsoft Corporation)
DRV - (msloop) – C:\WINDOWS\system32\drivers\loop.sys (Microsoft Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
IE - HKCU\..\URLSearchHook: {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - C:\Program Files\BitTorrentBar\tbBit1.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {CA3EB689-8F09-4026-AA10-B9534C691CE0} - C:\Program Files\BigSeekPro Toolbar\tbhelper.dll ()
IE - HKCU\..\URLSearchHook: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Dealio Toolbar\SearchSettings.dll (Spigot, Inc.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = local
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "AutoConfigURL" = http://127.0.0.1:9415/tudouva.pac
========== FireFox ==========
FF - prefs.js..browser.search.defaultthis.engineName: "Veoh Web Player Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2653012&SearchSource;=3&q;={searchTerms}"
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type;=836624"
FF - prefs.js..browser.search.selectedEngine: "Veoh Web Player Customized Web Search"
FF - prefs.js..extensions.enabledItems: [removed]:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.2.2
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: [removed]:1.0
FF - prefs.js..capability.principal.codebase.p124.subjectName: "");user_pref("network.proxy.type", 2
FF - prefs.js..network.proxy.autoconfig_url: "http://127.0.0.1:9415/tudouva.pac"
FF - HKLM\software\mozilla\Firefox\extensions\\{3f963a5b-e555-4543-90e2-c3908898db71}: C:\Program Files\AVG\AVG9\Firefox
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.12\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010/12/16 16:41:47 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.12\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010/10/29 12:14:03 | 000,000,000 | —D | M]
[2009/12/20 21:11:23 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\Mozilla\Extensions
[2010/12/04 16:14:39 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\Mozilla\Firefox\Profiles\ypa8xrb1.default\extensions
[2010/08/19 15:23:01 | 000,000,000 | —D | M] (Microsoft .NET Framework Assistant) – C:\Documents and Settings\Terence\Application Data\Mozilla\Firefox\Profiles\ypa8xrb1.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010/08/19 15:23:00 | 000,000,000 | —D | M] (Adblock Plus) – C:\Documents and Settings\Terence\Application Data\Mozilla\Firefox\Profiles\ypa8xrb1.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2010/06/29 17:22:34 | 000,000,933 | —- | M] () – C:\Documents and Settings\Terence\Application Data\Mozilla\Firefox\Profiles\ypa8xrb1.default\searchplugins\conduit.xml
[2010/04/04 09:17:40 | 000,002,055 | —- | M] () – C:\Documents and Settings\Terence\Application Data\Mozilla\Firefox\Profiles\ypa8xrb1.default\searchplugins\daemon-search.xml
[2010/12/13 12:28:46 | 000,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions
[2009/12/05 01:24:10 | 000,000,000 | —D | M] (Dealio Toolbar Plugin) – C:\Program Files\Mozilla Firefox\extensions\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
[2010/05/22 10:21:38 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010/09/16 15:30:01 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010/11/25 13:40:30 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2010/12/13 12:28:47 | 000,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions\[removed]
[2009/12/05 01:24:10 | 000,000,000 | —D | M] – C:\Program Files\Mozilla Firefox\extensions\[removed]
[2010/06/12 02:05:14 | 000,253,952 | —- | M] () – C:\Program Files\Mozilla Firefox\components\CheckTudouVa.dll
[2010/09/15 04:50:38 | 000,472,808 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll
[2010/04/02 15:48:03 | 000,001,207 | —- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\search.xml
O1 HOSTS File: ([2010/04/02 15:47:54 | 000,002,752 | RHS- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 74.125.45.100 4-open-davinci.com
O1 - Hosts: 74.125.45.100 securitysoftwarepayments.com
O1 - Hosts: 74.125.45.100 privatesecuredpayments.com
O1 - Hosts: 74.125.45.100 secure.privatesecuredpayments.com
O1 - Hosts: 74.125.45.100 getantivirusplusnow.com
O1 - Hosts: 74.125.45.100 secure-plus-payments.com
O1 - Hosts: 74.125.45.100 www.getantivirusplusnow.com
O1 - Hosts: 74.125.45.100 www.secure-plus-payments.com
O1 - Hosts: 74.125.45.100 www.getavplusnow.com
O1 - Hosts: 74.125.45.100 safebrowsing-cache.google.com
O1 - Hosts: 74.125.45.100 urs.microsoft.com
O1 - Hosts: 74.125.45.100 www.securesoftwarebill.com
O1 - Hosts: 74.125.45.100 secure.paysecuresystem.com
O1 - Hosts: 74.125.45.100 paysoftbillsolution.com
O1 - Hosts: 74.125.45.100 protected.maxisoftwaremart.com
O1 - Hosts: 94.75.207.107 www.google.com
O1 - Hosts: 94.75.207.107 google.com
O1 - Hosts: 94.75.207.107 google.com.au
O1 - Hosts: 94.75.207.107 www.google.com.au
O1 - Hosts: 94.75.207.107 google.be
O1 - Hosts: 94.75.207.107 www.google.be
O1 - Hosts: 94.75.207.107 google.com.br
O1 - Hosts: 94.75.207.107 www.google.com.br
O1 - Hosts: 94.75.207.107 google.ca
O1 - Hosts: 38 more lines…
O2 - BHO: (&Yahoo;! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - Reg Error: Value error. File not found
O2 - BHO: (AskBar BHO) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com)
O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngin0.dll (Conduit Ltd.)
O2 - BHO: (SBCONVERT Class) - {31B27F2D-6BC6-451B-B3D2-4EAB36B2FC3B} - Reg Error: Value error. File not found
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - Reg Error: Value error. File not found
O2 - BHO: (WebDetectorBHO Class) - {43BEAFD9-E005-483D-A367-146BA6C8A32E} - C:\Program Files\Tudou\滄厒Tudou\tudouDetector.dll (土豆网)
O2 - BHO: (Search Helper) - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation)
O2 - BHO: (BitTorrentBar Toolbar) - {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - C:\Program Files\BitTorrentBar\tbBit1.dll (Conduit Ltd.)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - Reg Error: Value error. File not found
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll (Google Inc.)
O2 - BHO: (Google Dictionary Compression sdch) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - Reg Error: Value error. File not found
O2 - BHO: (Windows Live Toolbar Helper) - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - Reg Error: Value error. File not found
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Dealio Toolbar\SearchSettings.dll (Spigot, Inc.)
O2 - BHO: (Hotspot Shield Class) - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files\Hotspot Shield\HssIE\HssIE.dll (AnchorFree Inc.)
O2 - BHO: (XBTBPos00 Class) - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\BigSeekPro Toolbar\tbcore3.dll ()
O2 - BHO: (GrabberObj Class) - {FF7C3CF0-4B15-11D1-ABED-709549C10000} - Reg Error: Value error. File not found
O3 - HKLM\..\Toolbar: (SpeedBit Video Downloader) - {0329E7D6-6F54-462D-93F6-F5C3118BADF2} - Reg Error: Value error. File not found
O3 - HKLM\..\Toolbar: (Veoh Web Player Video Finder) - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - Reg Error: Value error. File not found
O3 - HKLM\..\Toolbar: (BigSeekPro Toolbar) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\BigSeekPro Toolbar\tbcore3.dll ()
O3 - HKLM\..\Toolbar: (&Windows; Live Toolbar) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - Reg Error: Value error. File not found
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - Reg Error: Value error. File not found
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com)
O3 - HKLM\..\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngin0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
O3 - HKLM\..\Toolbar: (BitTorrentBar Toolbar) - {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - C:\Program Files\BitTorrentBar\tbBit1.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Value error. File not found
O3 - HKCU\..\Toolbar\WebBrowser: (BigSeekPro Toolbar) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\BigSeekPro Toolbar\tbcore3.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {3041D03E-FD4B-44E0-B742-2D9B88305F98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com)
O3 - HKCU\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (BitTorrentBar Toolbar) - {88C7F2AA-F93F-432C-8F0E-B7D85967A527} - C:\Program Files\BitTorrentBar\tbBit1.dll (Conduit Ltd.)
O4 - HKLM..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe (VIA Technologies, Inc.)
O4 - HKLM..\Run: [bat remote exit list] C:\Documents and Settings\All Users\Application Data\mapi nurb bat remote\each coal.exe (Micoumbe Speed)
O4 - HKLM..\Run: [Cmaudio] File not found
O4 - HKLM..\Run: [DellTouch] C:\WINDOWS\MMKeybd.exe (Netropa Corp.)
O4 - HKLM..\Run: [DivXUpdate] C:\Program Files\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [Google Pinyin 2 Autoupdater] C:\Program Files\Google\Google Pinyin 2\GooglePinyinDaemon.exe (Google Inc.)
O4 - HKLM..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [ISUSPM Startup] C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe (Macrovision Corporation)
O4 - HKLM..\Run: [ISUSScheduler] C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe (Macrovision Corporation)
O4 - HKLM..\Run: [KernelFaultCheck] File not found
O4 - HKLM..\Run: [LogMeIn Hamachi Ui] C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe (LogMeIn Inc.)
O4 - HKLM..\Run: [MsmqIntCert] C:\windows\System32\mqrt.dll (Microsoft Corporation)
O4 - HKLM..\Run: [PHIME2002A] C:\windows\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [PHIME2002ASync] C:\windows\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [SearchSettings] C:\Program Files\Dealio Toolbar\SearchSettings.exe (Spigot, Inc.)
O4 - HKLM..\Run: [Warning: do not remove it!] C:\windows\System32\fpplock.exe (ZQS Software Team)
O4 - HKLM..\Run: [憤厒蹄6] C:\Program Files\蹄6厙\憤厒蹄6\Ku6SpeedUpper.exe (酷6网(北京)信息技术有限公司)
O4 - HKLM..\Run: [极速酷6] C:\Program Files\蹄6厙\憤厒蹄6\Ku6SpeedUpper.exe (酷6网(北京)信息技术有限公司)
O4 - HKCU..\Run: [Advanced SystemCare 3] C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe (IObit)
O4 - HKCU..\Run: [DAEMON Tools Lite] C:\Program Files\DAEMON Tools Lite\DTLite.exe (DT Soft Ltd)
O4 - HKCU..\Run: [uTorrent] C:\Program Files\uTorrent\uTorrent.exe (BitTorrent, Inc.)
O4 - HKCU..\Run: [VeohPlugin] C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe (Veoh Networks)
O4 - Startup: C:\Documents and Settings\Terence\Start Menu\Programs\Startup\ViiKiiDesktopPlugin.lnk = File not found
O4 - Startup: C:\Documents and Settings\Terence\Start Menu\Programs\Startup\雄滄厒芩飪.lnk = C:\Program Files\Tudou\滄厒Tudou\TudouVa.exe (土豆网)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Infodelivery present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: LinkResolveIgnoreLinkInfo = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoResolveSearch = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: LinkResolveIgnoreLinkInfo = 0
O9 - Extra Button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - Reg Error: Value error. File not found
O9 - Extra 'Tools' menuitem : &Blog; This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - Reg Error: Value error. File not found
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe File not found
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe File not found
O16 - DPF: {00000055-9980-0010-8000-00AA00389B71} http://codecs.microsoft.com/codecs/i386/fhg.CAB (Reg Error: Value error.)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} http://download.macromedia.com/pub/shockwa…director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://download.microsoft.com/download/8/b…heckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab (Checkers Class)
O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} http://messenger.zone.msn.com/MessengerGam…S.cab109791.cab ()
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} http://messenger.zone.msn.com/EN-SG/a-UNO1/GAME_UNO1.cab (UnoCtrl Class)
O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} http://www.acclaim.com/cabs/acclaim_v5.cab (GameLauncher Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} http://messenger.zone.msn.com/binary/Messe…nt.cab56907.cab (MessengerStatsClient Class)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload.macromedia.com/get/flash…ent/swflash.cab (Shockwave Flash Object)
O16 - DPF: {D84EB4B0-BFA9-4B0C-B75A-17ABAD45ABB7} http://images.friendster.com/200910A-023/j…ageUploader.cab (Friendster Image Uploader Control)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - Reg Error: Value error. File not found
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Value error. File not found
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Value error. File not found
O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - Reg Error: Value error. File not found
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\windows\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\avgrsstarter: DllName - avgrsstx.dll - File not found
O20 - Winlogon\Notify\igfxcui: DllName - igfxsrvc.dll - C:\windows\System32\igfxsrvc.dll (Intel Corporation)
O24 - Desktop WallPaper: C:\Documents and Settings\Terence\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\Terence\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs: 6to4 - File not found
NetSvcs: HidServ - C:\windows\System32\hidserv.dll File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found
NetSvcs: SSHNAS - File not found
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - F:\Program Files\WIZET\MapleStory\l3codeca.acm File not found
Drivers32: msacm.siren - sirenacm.dll File not found
Drivers32: msacm.sl_anet - C:\windows\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\windows\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\windows\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\windows\System32\DivX.dll (DivX, Inc.)
Drivers32: VIDC.FPS1 - C:\windows\System32\frapsvid.dll (Beepa P/L)
Drivers32: vidc.iv31 - C:\windows\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\windows\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\windows\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\windows\System32\ir50_32.dll (Intel Corporation)
Drivers32: vidc.yv12 - C:\windows\System32\DivX.dll (DivX, Inc.)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point (56590081070202880)
========== Files/Folders - Created Within 30 Days ==========
[2010/12/17 04:57:13 | 000,575,488 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Terence\Desktop\OTL.exe
[2010/12/16 15:45:23 | 007,622,112 | —- | C] (Malwarebytes Corporation ) – C:\Documents and Settings\Terence\Desktop\mbam-setup-1.50.0.0.exe
[2010/12/15 14:47:50 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\hssff
[2010/12/15 02:30:37 | 000,000,000 | —D | C] – C:\Documents and Settings\Terence\Application Data\PriceGong
[2010/12/13 12:28:52 | 000,000,000 | —D | C] – C:\Hotspot Shield
[2010/12/13 12:28:41 | 000,000,000 | —D | C] – C:\Program Files\Hotspot Shield
[2010/12/11 15:23:56 | 000,000,000 | —D | C] – C:\Program Files\LogMeIn Hamachi
[2010/12/09 05:29:46 | 000,000,000 | —D | C] – C:\Documents and Settings\Terence\Application Data\MSN6
[2010/12/01 05:12:36 | 000,000,000 | —D | C] – C:\Documents and Settings\Terence\Local Settings\Application Data\Conduit
[2010/12/01 05:12:35 | 000,000,000 | —D | C] – C:\Program Files\Conduit
[2010/12/01 05:12:27 | 000,000,000 | —D | C] – C:\Documents and Settings\Terence\Local Settings\Application Data\BitTorrentBar
[2010/12/01 05:12:22 | 000,000,000 | —D | C] – C:\Documents and Settings\Terence\Local Settings\Application Data\ConduitEngine
[2010/12/01 05:12:18 | 000,000,000 | —D | C] – C:\Program Files\ConduitEngine
[2010/12/01 05:12:03 | 000,000,000 | —D | C] – C:\Program Files\BitTorrentBar
[2010/12/01 05:12:02 | 000,000,000 | —D | C] – C:\Documents and Settings\Terence\Local Settings\Application Data\Temp
[2010/11/25 20:29:36 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\NexonSG
[2010/11/25 20:29:33 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Nexon
[2010/11/25 20:27:57 | 000,000,000 | —D | C] – C:\Documents and Settings\Terence\Local Settings\Application Data\CSO
[2010/11/25 13:40:27 | 000,153,376 | —- | C] (Sun Microsystems, Inc.) – C:\windows\System32\javaws.exe
[2010/11/25 13:40:27 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\windows\System32\javaw.exe
[2010/11/25 13:40:27 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\windows\System32\java.exe
[2009/12/05 00:53:47 | 010,783,584 | —- | C] (Microsoft Corporation) – C:\Program Files\Install_MSN_Messenger.exe
[2009/12/05 00:42:01 | 020,549,448 | —- | C] (Microsoft Corporation) – C:\Program Files\msnsetup_full.exe
[2004/07/09 04:08:36 | 000,472,576 | —- | C] (Microsoft Corporation) – C:\Program Files\dxsetup.exe
[2004/07/09 04:08:34 | 002,242,560 | —- | C] (Microsoft Corporation) – C:\Program Files\dsetup32.dll
[2004/07/09 03:03:10 | 000,062,976 | —- | C] (Microsoft Corporation) – C:\Program Files\DSETUP.dll
[4 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
[14 C:\windows\System32\*.tmp files -> C:\windows\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010/12/17 05:00:00 | 000,000,286 | -H– | M] () – C:\windows\tasks\AF5330929188A23E.job
[2010/12/17 05:00:00 | 000,000,282 | -H– | M] () – C:\windows\tasks\A5F7188291488A86.job
[2010/12/17 04:57:18 | 000,575,488 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Terence\Desktop\OTL.exe
[2010/12/17 04:32:37 | 000,000,269 | —- | M] () – C:\windows\MSIOSD.INI
[2010/12/17 04:29:00 | 000,000,886 | —- | M] () – C:\windows\tasks\GoogleUpdateTaskMachineUA.job
[2010/12/17 04:17:00 | 000,001,018 | —- | M] () – C:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-682003330-1647877149-725345543-1008UA.job
[2010/12/17 00:40:41 | 000,000,117 | —- | M] () – C:\Documents and Settings\Terence\jagex_runescape_preferences2.dat
[2010/12/17 00:40:12 | 000,000,046 | —- | M] () – C:\Documents and Settings\Terence\jagex_runescape_preferences.dat
[2010/12/16 23:17:01 | 000,000,966 | —- | M] () – C:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-682003330-1647877149-725345543-1008Core.job
[2010/12/16 16:41:34 | 000,000,774 | —- | M] () – C:\Documents and Settings\Terence\Start Menu\Programs\Startup\雄滄厒芩飪.lnk
[2010/12/16 16:40:51 | 000,000,157 | —- | M] () – C:\windows\System32\Ku6Kss.ini
[2010/12/16 16:40:28 | 000,000,882 | —- | M] () – C:\windows\tasks\GoogleUpdateTaskMachineCore.job
[2010/12/16 16:40:08 | 000,002,048 | –S- | M] () – C:\windows\bootstat.dat
[2010/12/16 15:47:26 | 000,000,784 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010/12/16 15:46:01 | 007,622,112 | —- | M] (Malwarebytes Corporation ) – C:\Documents and Settings\Terence\Desktop\mbam-setup-1.50.0.0.exe
[2010/12/15 14:41:56 | 000,002,206 | —- | M] () – C:\windows\System32\wpa.dbl
[2010/12/15 03:10:24 | 000,012,800 | —- | M] () – C:\Documents and Settings\Terence\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010/12/14 17:24:02 | 000,001,568 | —- | M] () – C:\windows\System32\msexcr.ini
[2010/12/14 03:25:10 | 002,359,350 | —- | M] () – C:\Documents and Settings\Terence\Desktop\untitled.bmp
[2010/12/12 03:05:00 | 000,000,456 | —- | M] () – C:\windows\tasks\Driver Robot.job
[2010/12/11 15:23:57 | 000,000,685 | —- | M] () – C:\Documents and Settings\All Users\Desktop\LogMeIn Hamachi.lnk
[2010/12/07 15:58:17 | 000,000,108 | —- | M] () – C:\Documents and Settings\Terence\Application Data\RSBot_Accounts.ini
[2010/12/03 18:37:30 | 000,000,712 | —- | M] () – C:\Documents and Settings\Terence\Desktop\Shortcut to amped_directx.lnk
[2010/12/02 19:43:35 | 000,000,717 | —- | M] () – C:\Documents and Settings\Terence\Desktop\GetampedSEA.lnk
[2010/11/29 17:42:18 | 000,038,224 | —- | M] (Malwarebytes Corporation) – C:\windows\System32\drivers\mbamswissarmy.sys
[2010/11/29 17:42:06 | 000,020,952 | —- | M] (Malwarebytes Corporation) – C:\windows\System32\drivers\mbam.sys
[2010/11/25 20:23:32 | 000,000,677 | —- | M] () – C:\Documents and Settings\Terence\Desktop\CSOLauncher.exe.lnk
[2010/11/25 20:23:32 | 000,000,677 | —- | M] () – C:\Documents and Settings\Terence\Application Data\Microsoft\Internet Explorer\Quick Launch\Counter-Strike Online.lnk
[4 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
[14 C:\windows\System32\*.tmp files -> C:\windows\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010/12/14 17:24:01 | 000,001,568 | —- | C] () – C:\windows\System32\msexcr.ini
[2010/12/07 15:49:40 | 000,000,108 | —- | C] () – C:\Documents and Settings\Terence\Application Data\RSBot_Accounts.ini
[2010/12/03 18:37:30 | 000,000,712 | —- | C] () – C:\Documents and Settings\Terence\Desktop\Shortcut to amped_directx.lnk
[2010/11/25 20:23:32 | 000,000,677 | —- | C] () – C:\Documents and Settings\Terence\Desktop\CSOLauncher.exe.lnk
[2010/11/25 20:23:32 | 000,000,677 | —- | C] () – C:\Documents and Settings\Terence\Application Data\Microsoft\Internet Explorer\Quick Launch\Counter-Strike Online.lnk
[2010/11/19 02:19:22 | 002,359,350 | —- | C] () – C:\Documents and Settings\Terence\Desktop\untitled.bmp
[2010/03/08 16:06:42 | 000,000,086 | —- | C] () – C:\Documents and Settings\Terence\Application Data\RSBot Accounts.ini
[2010/01/20 18:54:00 | 000,012,800 | —- | C] () – C:\Documents and Settings\Terence\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009/12/25 15:44:21 | 000,000,157 | —- | C] () – C:\windows\System32\Ku6Kss.ini
[2009/10/19 22:17:37 | 000,000,754 | —- | C] () – C:\windows\WORDPAD.INI
[2009/10/16 13:05:52 | 000,691,696 | —- | C] () – C:\windows\System32\drivers\sptd.sys
[2009/09/13 15:42:15 | 000,000,399 | —- | C] () – C:\windows\NJCOM.INI
[2009/08/25 10:38:44 | 000,001,573 | —- | C] () – C:\windows\System32\Ku6Ksw.dll
[2009/06/24 21:29:25 | 001,970,176 | —- | C] () – C:\windows\System32\d3dx9.dll
[2009/06/01 16:54:15 | 000,000,110 | —- | C] () – C:\windows\GMouse.ini
[2008/11/30 21:31:45 | 000,000,382 | —- | C] () – C:\Program Files\Shortcut to Program Files.lnk
[2008/10/24 17:57:52 | 000,000,000 | —- | C] () – C:\windows\galaxy.ini
[2008/10/16 10:42:31 | 000,000,045 | —- | C] () – C:\windows\msgtn.ini
[2008/09/11 20:46:03 | 000,028,672 | R— | C] () – C:\windows\System32\cmirmdrv.dll
[2008/09/11 20:45:33 | 000,000,092 | —- | C] () – C:\windows\CMISETUP.INI
[2008/09/11 20:45:32 | 000,000,026 | —- | C] () – C:\windows\CMCDPLAY.INI
[2008/09/11 20:45:29 | 000,028,672 | —- | C] () – C:\windows\CMIRmDriver.dll
[2008/09/11 20:37:46 | 000,000,311 | —- | C] () – C:\windows\MMKEYBD.INI
[2008/09/11 20:37:46 | 000,000,269 | —- | C] () – C:\windows\MSIOSD.INI
[2008/09/11 20:37:44 | 000,028,672 | —- | C] () – C:\windows\System32\msiosd32.dll
[2008/09/11 20:37:44 | 000,000,000 | —- | C] () – C:\windows\WININIT.INI
[2008/09/10 06:20:13 | 000,004,161 | —- | C] () – C:\windows\ODBCINST.INI
[2004/07/22 10:51:34 | 003,432,656 | —- | C] () – C:\Program Files\ManagedDX.CAB
[2004/07/19 22:58:36 | 001,156,363 | —- | C] () – C:\Program Files\BDANT.cab
[2004/07/19 22:53:26 | 000,976,020 | —- | C] () – C:\Program Files\BDAXP.cab
[2004/07/09 14:17:16 | 013,265,040 | —- | C] () – C:\Program Files\dxnt.cab
[2004/07/09 09:13:48 | 015,493,481 | —- | C] () – C:\Program Files\DirectX.cab
[2004/07/09 09:13:46 | 000,703,080 | —- | C] () – C:\Program Files\BDA.cab
========== LOP Check ==========
[2010/04/02 22:29:59 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\avg9
[2010/04/02 13:59:28 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\DAEMON Tools Lite
[2009/10/16 15:27:14 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\DAEMON Tools Pro
[2009/08/14 17:54:04 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Downloaded Installations
[2010/12/15 14:47:50 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\hssff
[2008/12/04 21:42:01 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Insight Software
[2008/12/04 21:42:01 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Insight Software Solutions
[2009/12/19 13:48:12 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\mapi nurb bat remote
[2009/08/31 14:18:25 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Messenger Plus!
[2010/11/25 20:29:33 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Nexon
[2010/11/25 20:29:36 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\NexonSG
[2010/10/10 12:58:53 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\NexonUS
[2009/08/24 21:30:48 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PopCap Games
[2009/12/20 20:33:25 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\SpeedBit
[2010/04/02 08:40:27 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TEMP
[2009/10/19 11:07:59 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Toolbar4
[2009/09/15 17:00:00 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\WildTangent
[2010/12/02 19:40:23 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\BitTorrent
[2010/02/24 16:52:49 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\CasinoOnNet
[2010/04/04 09:34:20 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\DAEMON Tools Lite
[2009/12/18 22:31:45 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\Dealio
[2010/09/26 01:33:25 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\FFSJ
[2010/10/09 19:55:06 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\Gygan
[2010/08/29 03:33:06 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\Hoyle
[2010/08/29 03:19:21 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\Hoyle FaceCreator
[2010/04/02 20:14:43 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\IObit
[2009/12/18 22:13:52 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\messdeafcorn
[2010/06/05 18:23:05 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\MySQL
[2010/01/15 12:49:54 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\Nexon
[2010/12/17 04:30:07 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\PriceGong
[2009/12/18 22:31:48 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\Search Settings
[2010/03/07 15:00:41 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\Subversion
[2010/12/16 16:41:12 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\uTorrent
[2010/10/10 17:58:24 | 000,000,000 | —D | M] – C:\Documents and Settings\Terence\Application Data\ViiKiiDesktopPlugin.5E22EA0FF243470AB5EDDF282C0A5B52E9909C36.1
[2010/12/17 05:00:00 | 000,000,282 | -H– | M] () – C:\windows\Tasks\A5F7188291488A86.job
[2010/12/17 05:00:00 | 000,000,286 | -H– | M] () – C:\windows\Tasks\AF5330929188A23E.job
[2010/12/12 03:05:00 | 000,000,456 | —- | M] () – C:\windows\Tasks\Driver Robot.job
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2008/09/09 22:47:58 | 000,000,000 | RHS- | M] () – C:\IO.SYS
[2008/09/09 22:47:58 | 000,000,000 | RHS- | M] () – C:\MSDOS.SYS
[2009/06/18 12:48:03 | 000,005,174 | —- | M] () – C:\newaccs.bmp
[2004/08/03 22:38:34 | 000,047,564 | RHS- | M] () – C:\NTDETECT.COM
[2009/11/19 10:43:57 | 000,250,048 | RHS- | M] () – C:\ntldr
[2010/12/16 16:39:58 | 1607,462,912 | -HS- | M] () – C:\pagefile.sys
[2009/06/22 20:40:21 | 000,005,120 | -H– | M] () – C:\photothumb.db
[2010/03/11 17:59:41 | 000,000,000 | —- | M] () – C:\s9817212a.txt
[2009/03/11 00:25:24 | 000,000,268 | -H– | M] () – C:\sqmdata00.sqm
[2009/03/11 18:05:16 | 000,000,268 | -H– | M] () – C:\sqmdata01.sqm
[2009/03/11 23:21:33 | 000,000,268 | -H– | M] () – C:\sqmdata02.sqm
[2009/03/12 19:48:58 | 000,000,268 | -H– | M] () – C:\sqmdata03.sqm
[2009/03/12 23:49:20 | 000,000,268 | -H– | M] () – C:\sqmdata04.sqm
[2009/03/14 02:05:13 | 000,000,268 | -H– | M] () – C:\sqmdata05.sqm
[2009/03/14 11:10:10 | 000,000,268 | -H– | M] () – C:\sqmdata06.sqm
[2009/03/14 12:03:45 | 000,000,268 | -H– | M] () – C:\sqmdata07.sqm
[2009/03/14 12:26:36 | 000,000,268 | -H– | M] () – C:\sqmdata08.sqm
[2009/03/15 02:13:58 | 000,000,268 | -H– | M] () – C:\sqmdata09.sqm
[2009/03/16 21:51:35 | 000,000,268 | -H– | M] () – C:\sqmdata10.sqm
[2009/03/17 00:08:45 | 000,000,268 | -H– | M] () – C:\sqmdata11.sqm
[2009/03/17 11:10:10 | 000,000,268 | -H– | M] () – C:\sqmdata12.sqm
[2009/03/17 17:43:18 | 000,000,268 | -H– | M] () – C:\sqmdata13.sqm
[2009/03/17 23:00:11 | 000,000,268 | -H– | M] () – C:\sqmdata14.sqm
[2009/04/02 23:10:44 | 000,000,268 | -H– | M] () – C:\sqmdata15.sqm
[2009/03/09 00:08:55 | 000,000,268 | -H– | M] () – C:\sqmdata16.sqm
[2009/03/09 15:51:34 | 000,000,268 | -H– | M] () – C:\sqmdata17.sqm
[2009/03/09 23:53:57 | 000,000,268 | -H– | M] () – C:\sqmdata18.sqm
[2009/03/10 11:22:56 | 000,000,268 | -H– | M] () – C:\sqmdata19.sqm
[2009/03/11 00:25:24 | 000,000,244 | -H– | M] () – C:\sqmnoopt00.sqm
[2009/03/11 18:05:16 | 000,000,244 | -H– | M] () – C:\sqmnoopt01.sqm
[2009/03/11 23:21:33 | 000,000,244 | -H– | M] () – C:\sqmnoopt02.sqm
[2009/03/12 19:48:58 | 000,000,244 | -H– | M] () – C:\sqmnoopt03.sqm
[2009/03/12 23:49:20 | 000,000,244 | -H– | M] () – C:\sqmnoopt04.sqm
[2009/03/14 02:05:12 | 000,000,244 | -H– | M] () – C:\sqmnoopt05.sqm
[2009/03/14 11:10:10 | 000,000,244 | -H– | M] () – C:\sqmnoopt06.sqm
[2009/03/14 12:03:45 | 000,000,244 | -H– | M] () – C:\sqmnoopt07.sqm
[2009/03/14 12:26:36 | 000,000,244 | -H– | M] () – C:\sqmnoopt08.sqm
[2009/03/15 02:13:58 | 000,000,244 | -H– | M] () – C:\sqmnoopt09.sqm
[2009/03/16 21:51:35 | 000,000,244 | -H– | M] () – C:\sqmnoopt10.sqm
[2009/03/17 00:08:45 | 000,000,244 | -H– | M] () – C:\sqmnoopt11.sqm
[2009/03/17 11:10:10 | 000,000,244 | -H– | M] () – C:\sqmnoopt12.sqm
[2009/03/17 17:43:18 | 000,000,244 | -H– | M] () – C:\sqmnoopt13.sqm
[2009/03/17 23:00:11 | 000,000,244 | -H– | M] () – C:\sqmnoopt14.sqm
[2009/04/02 23:10:43 | 000,000,244 | -H– | M] () – C:\sqmnoopt15.sqm
[2009/03/09 00:08:54 | 000,000,244 | -H– | M] () – C:\sqmnoopt16.sqm
[2009/03/09 15:51:34 | 000,000,244 | -H– | M] () – C:\sqmnoopt17.sqm
[2009/03/09 23:53:57 | 000,000,244 | -H– | M] () – C:\sqmnoopt18.sqm
[2009/03/10 11:22:56 | 000,000,244 | -H– | M] () – C:\sqmnoopt19.sqm
[2010/01/15 09:31:41 | 000,000,000 | —- | M] () – C:\Tech_Vista.log
[2009/07/25 02:11:49 | 000,004,096 | -HS- | M] () – C:\Thumbs.db
[2010/04/03 17:47:41 | 000,000,097 | —- | M] () – C:\tudouva.ini
< %systemroot%\Fonts\*.com >
[2006/04/18 15:39:28 | 000,026,040 | —- | M] () – C:\WINDOWS\Fonts\GlobalMonospace.CompositeFont
[2006/06/29 14:53:56 | 000,026,489 | —- | M] () – C:\WINDOWS\Fonts\GlobalSansSerif.CompositeFont
[2006/04/18 15:39:28 | 000,029,779 | —- | M] () – C:\WINDOWS\Fonts\GlobalSerif.CompositeFont
[2006/06/29 14:58:52 | 000,030,808 | —- | M] () – C:\WINDOWS\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2008/09/09 22:47:09 | 000,000,067 | -HS- | M] () – C:\WINDOWS\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2008/07/06 20:06:10 | 000,089,088 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\filterpipelineprintproc.dll
[2008/07/06 18:50:03 | 000,597,504 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\printfilterpipelinesvc.exe
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
[2009/07/10 12:15:46 | 000,306,544 | —- | M] (Microsoft Corporation) – C:\WINDOWS\WLXPGSS.SCR
[4 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
[2004/07/09 09:13:46 | 000,703,080 | —- | M] () – C:\Program Files\BDA.cab
[2004/07/19 22:58:36 | 001,156,363 | —- | M] () – C:\Program Files\BDANT.cab
[2004/07/19 22:53:26 | 000,976,020 | —- | M] () – C:\Program Files\BDAXP.cab
[2004/07/09 09:13:48 | 015,493,481 | —- | M] () – C:\Program Files\DirectX.cab
[2004/07/09 03:03:10 | 000,062,976 | —- | M] (Microsoft Corporation) – C:\Program Files\DSETUP.dll
[2004/07/09 04:08:34 | 002,242,560 | —- | M] (Microsoft Corporation) – C:\Program Files\dsetup32.dll
[2004/07/09 14:17:16 | 013,265,040 | —- | M] () – C:\Program Files\dxnt.cab
[2004/07/09 04:08:36 | 000,472,576 | —- | M] (Microsoft Corporation) – C:\Program Files\dxsetup.exe
[2009/12/05 00:54:01 | 010,783,584 | —- | M] (Microsoft Corporation) – C:\Program Files\Install_MSN_Messenger.exe
[2004/07/22 10:51:34 | 003,432,656 | —- | M] () – C:\Program Files\ManagedDX.CAB
[2009/12/05 00:42:26 | 020,549,448 | —- | M] (Microsoft Corporation) – C:\Program Files\msnsetup_full.exe
[2008/11/30 21:31:45 | 000,000,382 | —- | M] () – C:\Program Files\Shortcut to Program Files.lnk
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
[2008/09/10 06:17:34 | 000,094,208 | —- | M] () – C:\WINDOWS\system32\config\default.sav
[2008/09/10 06:17:34 | 000,659,456 | —- | M] () – C:\WINDOWS\system32\config\software.sav
[2008/09/10 06:17:34 | 000,876,544 | —- | M] () – C:\WINDOWS\system32\config\system.sav
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
[2008/09/09 22:48:06 | 000,000,294 | -HS- | M] () – C:\Documents and Settings\All Users\Start Menu\desktop.ini
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2009/12/18 22:08:05 | 000,000,060 | -HS- | M] () – C:\Documents and Settings\Terence\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini
[2009/12/18 22:08:05 | 000,000,079 | —- | M] () – C:\Documents and Settings\Terence\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf
< %USERPROFILE%\Desktop\*.exe >
[2010/09/26 00:56:45 | 001,116,646 | —- | M] (Le Minh Hoang ) – C:\Documents and Settings\Terence\Desktop\FSJSetup.exe
[2010/11/10 18:54:47 | 000,237,776 | —- | M] () – C:\Documents and Settings\Terence\Desktop\immobileoberonsea97.exe
[2010/12/16 15:46:01 | 007,622,112 | —- | M] (Malwarebytes Corporation ) – C:\Documents and Settings\Terence\Desktop\mbam-setup-1.50.0.0.exe
[2010/12/17 04:57:18 | 000,575,488 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Terence\Desktop\OTL.exe
[2010/06/14 02:04:16 | 001,045,148 | —- | M] (PragmaDigm, Inc. ) – C:\Documents and Settings\Terence\Desktop\prkdisk1.exe
[2010/03/05 11:10:33 | 000,061,440 | —- | M] (Gary's Hood) – C:\Documents and Settings\Terence\Desktop\rsclient.exe
[2010/04/03 21:10:55 | 003,178,547 | —- | M] () – C:\Documents and Settings\Terence\Desktop\TudouVa1.40_1300B.exe
[2010/09/22 22:30:40 | 003,184,055 | —- | M] () – C:\Documents and Settings\Terence\Desktop\TudouVa_1.40.19.0_Release_Build.exe
[2010/06/15 01:29:28 | 018,015,723 | —- | M] () – C:\Documents and Settings\Terence\Desktop\vlc-1.0.1-win32.exe
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2010-12-16 20:28:47
========== Files - Unicode (All) ==========
[2010/11/25 20:29:37 | 000,000,000 | —D | M](C:\Documents and Settings\Terence\My Documents\?? ???) – C:\Documents and Settings\Terence\My Documents\넥슨 플러그
[2010/11/25 20:29:37 | 000,000,000 | —D | C](C:\Documents and Settings\Terence\My Documents\?? ???) – C:\Documents and Settings\Terence\My Documents\넥슨 플러그
[2009/12/26 15:07:31 | 000,000,000 | —D | M](C:\Documents and Settings\Terence\My Documents\酷6??) – C:\Documents and Settings\Terence\My Documents\酷6视频
[2009/12/26 15:07:31 | 000,000,000 | —D | C](C:\Documents and Settings\Terence\My Documents\酷6??) – C:\Documents and Settings\Terence\My Documents\酷6视频
========== Alternate Data Streams ==========
@Alternate Data Stream - 48 bytes -> C:\Documents and Settings\All Users\DRM:مايكروسوفت
@Alternate Data Stream - 118 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:6D6C4572
@Alternate Data Stream - 117 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:D74B6CF5
@Alternate Data Stream - 114 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:53C9FE0C
@Alternate Data Stream - 110 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:61A065F2
@Alternate Data Stream - 103 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:3AE3CF4E
< End of report >