OTL
OTL logfile created on: 2/3/2011 10:36:57 AM - Run 1
OTL by OldTimer - Version 3.2.20.6 Folder = C:\Documents and Settings\7-11\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
1,024.00 Mb Total Physical Memory | 719.00 Mb Available Physical Memory | 70.00% Memory free
2.00 Gb Paging File | 1.00 Gb Available in Paging File | 87.00% Paging File free
Paging file location(s): C:\pagefile.sys 672 1344 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 19.00 Gb Total Space | 13.78 Gb Free Space | 72.49% Space Free | Partition Type: FAT32
Drive E: | 29.28 Gb Total Space | 18.12 Gb Free Space | 61.89% Space Free | Partition Type: FAT32
Drive F: | 4.87 Gb Total Space | 2.73 Gb Free Space | 56.12% Space Free | Partition Type: FAT32
Drive G: | 29.28 Gb Total Space | 3.44 Gb Free Space | 11.73% Space Free | Partition Type: FAT32
Drive H: | 12.84 Gb Total Space | 3.39 Gb Free Space | 26.40% Space Free | Partition Type: FAT32
Computer Name: USER-7-11 | User Name: 7-11 | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\7-11\Desktop\tdsskiller\TDSSKiller.exe (Kaspersky Lab ZAO)
PRC - C:\Documents and Settings\7-11\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Program Files\IObit\Game Booster\GameBox.exe (IObit)
PRC - C:\Program Files\Alwil Software\Avast5\AvastUI.exe (AVAST Software)
PRC - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (AVAST Software)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\LowTek CopyFaster\copyfast.exe (LowTek Creations)
========== Modules (SafeList) ==========
MOD - C:\Documents and Settings\7-11\Desktop\OTL.exe (OldTimer Tools)
========== Win32 Services (SafeList) ==========
SRV - (avast! Web Scanner) – C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (AVAST Software)
SRV - (avast! Mail Scanner) – C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (AVAST Software)
SRV - (avast! Antivirus) – C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (AVAST Software)
========== Driver Services (SafeList) ==========
DRV - (aswTdi) – C:\WINDOWS\System32\drivers\aswTdi.sys (AVAST Software)
DRV - (aswSP) – C:\WINDOWS\System32\drivers\aswSP.sys (AVAST Software)
DRV - (aswRdr) – C:\WINDOWS\System32\drivers\aswRdr.sys (AVAST Software)
DRV - (aswMon2) – C:\WINDOWS\System32\drivers\aswmon2.sys (AVAST Software)
DRV - (aswFsBlk) – C:\WINDOWS\System32\drivers\aswFsBlk.sys (AVAST Software)
DRV - (Aavmker4) – C:\WINDOWS\System32\drivers\aavmker4.sys (AVAST Software)
DRV - (gameenum) – C:\WINDOWS\system32\drivers\gameenum.sys (Microsoft Corporation)
DRV - (SISNIC) – C:\WINDOWS\system32\drivers\sisnic.sys (SiS Corporation)
DRV - (nv) – C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (BLKWGU(Belkin)) Belkin Wireless G USB Network Adapter(Belkin) – C:\WINDOWS\system32\drivers\BLKWGU.sys (Belkin Corporation)
DRV - (SiS315) – C:\WINDOWS\system32\drivers\sisgrp.sys (Silicon Integrated Systems Corporation)
DRV - (sisagp) – C:\WINDOWS\system32\DRIVERS\SISAGPX.sys (Silicon Integrated Systems Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.startup.homepage: "www.google.com"
FF - prefs.js..extensions.enabledItems: {DB9127A2-3381-41ec-82B3-1B6ED4C6F29A}:1.0
FF - prefs.js..extensions.enabledItems: {19503e42-ca3c-4c27-b1e2-9cdb2170ee34}:1.2.1.31
FF - HKLM\software\mozilla\Mozilla Firefox 3.0.19\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010/02/06 18:51:46 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.0.19\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010/02/06 18:51:46 | 000,000,000 | —D | M]
[2010/02/06 18:52:42 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\7-11\Application Data\Mozilla\Extensions
[2010/02/06 18:52:42 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\7-11\Application Data\Mozilla\Firefox\Profiles\fpskdx3h.default\extensions
[2010/02/06 20:34:08 | 000,000,000 | —D | M] (FlashGot) – C:\Documents and Settings\7-11\Application Data\Mozilla\Firefox\Profiles\fpskdx3h.default\extensions\{19503e42-ca3c-4c27-b1e2-9cdb2170ee34}
[2010/02/06 20:34:08 | 000,000,000 | —D | M] (flashget3 Extension) – C:\Documents and Settings\7-11\Application Data\Mozilla\Firefox\Profiles\fpskdx3h.default\extensions\{DB9127A2-3381-41ec-82B3-1B6ED4C6F29A}
[2010/02/06 18:51:46 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\extensions
O1 HOSTS File: ([2008/04/14 12:00:00 | 000,000,734 | —- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (FlashGetBHO) - {b070d3e3-fec0-47d9-8e8a-99d4eeb3d3b0} - C:\Documents and Settings\7-11\Application Data\FlashGetBHO\FlashGetBHO3.dll (Trend Media Group)
O4 - HKLM..\Run: [avast5] C:\Program Files\Alwil Software\Avast5\AvastUI.exe (AVAST Software)
O4 - HKLM..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe ()
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)
O4 - HKCU..\Run: [LowTek CopyFaster] C:\Program Files\LowTek CopyFaster\copyfast.exe (LowTek Creations)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe (Adobe Systems Incorporated)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe ()
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Belkin Wireless USB Utility.lnk = File not found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Infodelivery present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Download All By FlashGet3 - C:\Documents and Settings\7-11\Application Data\FlashGetBHO\GetAllUrl.htm ()
O8 - Extra context menu item: Download By FlashGet3 - C:\Documents and Settings\7-11\Application Data\FlashGetBHO\GetUrl.htm ()
O15 - HKCU\..Trusted Domains: kuaiche.com ([software] http in Trusted sites)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://download.macromedia.com/pub/shockwa…ash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Bliss.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Bliss.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010/02/06 17:17:34 | 000,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ FAT32 ]
O32 - AutoRun File - [2011/02/02 11:46:06 | 000,000,051 | RHS- | M] () - E:\autorun.inf – [ FAT32 ]
O32 - AutoRun File - [2011/02/02 11:46:06 | 000,000,051 | RHS- | M] () - F:\autorun.inf – [ FAT32 ]
O32 - AutoRun File - [2011/02/02 11:46:06 | 000,000,051 | RHS- | M] () - G:\autorun.inf – [ FAT32 ]
O32 - AutoRun File - [2011/02/02 11:46:06 | 000,000,051 | RHS- | M] () - H:\autorun.inf – [ FAT32 ]
O33 - MountPoints2\{acf55c43-1340-11df-a1e6-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{acf55c43-1340-11df-a1e6-806d6172696f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{acf55c43-1340-11df-a1e6-806d6172696f}\Shell\AutoRun\command - "" = E:\setup.exe
O33 - MountPoints2\{e2af3ecb-1b4f-11df-869b-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{e2af3ecb-1b4f-11df-869b-806d6172696f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e2af3ecb-1b4f-11df-869b-806d6172696f}\Shell\AutoRun\command - "" = F:\setup.exe
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs: 6to4 - File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found
Drivers32: msacm.ac3acm - C:\WINDOWS\System32\ac3acm.acm (fccHandler)
Drivers32: msacm.divxa32 - C:\WINDOWS\System32\divxa32.acm (Kristal StudioDFileDescription)
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3fhg - C:\WINDOWS\System32\mp3fhg.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lameacm - C:\WINDOWS\System32\lameACM.acm (
http://www.mp3dev.org/)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: msacm.vorbis - C:\WINDOWS\System32\vorbis.acm (HMS
http://hp.vector.co.jp/authors/VA012897/)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.DIVX - C:\WINDOWS\System32\divx.dll (DivX, Inc.)
Drivers32: VIDC.FFDS - C:\WINDOWS\System32\ff_vfw.dll ()
Drivers32: VIDC.HFYU - C:\WINDOWS\System32\huffyuv.dll (Disappearing Inc.)
Drivers32: vidc.i263 - C:\WINDOWS\System32\I263_32.drv (Intel Corporation)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: VIDC.VP60 - C:\WINDOWS\System32\vp6vfw.dll (On2.com)
Drivers32: VIDC.VP61 - C:\WINDOWS\System32\vp6vfw.dll (On2.com)
Drivers32: VIDC.VP62 - C:\WINDOWS\System32\vp6vfw.dll (On2.com)
Drivers32: VIDC.VP70 - C:\WINDOWS\System32\vp7vfw.dll (On2.com)
Drivers32: VIDC.X264 - C:\WINDOWS\System32\x264vfw.dll ()
Drivers32: VIDC.XVID - C:\WINDOWS\System32\xvidvfw.dll ()
Drivers32: VIDC.YV12 - C:\WINDOWS\System32\yv12vfw.dll (www.helixcommunity.org)
CREATERESTOREPOINT
Error starting restore point: System Restore is disabled.
Error closing restore point: System Restore is disabled.
========== Files/Folders - Created Within 30 Days ==========
[2011/02/03 10:35:00 | 000,602,624 | —- | C] (OldTimer Tools) – C:\Documents and Settings\7-11\Desktop\OTL.exe
[2011/02/03 10:34:00 | 000,000,000 | —D | C] – C:\Documents and Settings\7-11\Desktop\tdsskiller
[2011/02/02 14:09:45 | 000,000,000 | —D | C] – C:\Documents and Settings\7-11\Start Menu\Programs\Garena
[2011/02/02 13:43:07 | 000,000,000 | —D | C] – C:\Program Files\Trend Micro
[2011/02/02 13:43:07 | 000,000,000 | —D | C] – C:\Documents and Settings\7-11\Start Menu\Programs\HiJackThis
[2011/02/02 13:37:14 | 000,509,440 | —- | C] (iS3, Inc.) – C:\Documents and Settings\7-11\Desktop\SZSetupAV.exe
[2011/02/02 13:30:18 | 000,000,000 | —D | C] – C:\WINDOWS\pss
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2011/02/03 10:35:14 | 000,602,624 | —- | M] (OldTimer Tools) – C:\Documents and Settings\7-11\Desktop\OTL.exe
[2011/02/03 10:33:52 | 001,246,857 | —- | M] () – C:\Documents and Settings\7-11\Desktop\tdsskiller.zip
[2011/02/03 09:14:52 | 000,000,248 | —- | M] () – C:\WINDOWS\tasks\Game_Booster_Startup.job
[2011/02/03 09:14:34 | 000,089,134 | —- | M] () – C:\WINDOWS\System32\nvapps.xml
[2011/02/03 09:13:50 | 000,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2011/02/02 14:09:46 | 000,000,344 | —- | M] () – C:\Documents and Settings\7-11\Desktop\Garena.lnk
[2011/02/02 14:09:06 | 010,934,888 | —- | M] () – C:\Documents and Settings\7-11\Desktop\Garena_setup.exe
[2011/02/02 13:43:20 | 000,002,445 | —- | M] () – C:\Documents and Settings\7-11\Desktop\HiJackThis.lnk
[2011/02/02 13:42:52 | 001,402,880 | —- | M] () – C:\Documents and Settings\7-11\Desktop\HiJackThis.msi
[2011/02/02 13:37:06 | 000,509,440 | —- | M] (iS3, Inc.) – C:\Documents and Settings\7-11\Desktop\SZSetupAV.exe
[2011/02/02 13:30:48 | 000,000,211 | -HS- | M] () – C:\boot.ini
[2011/02/02 12:53:24 | 000,002,206 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2011/02/03 10:33:24 | 001,246,857 | —- | C] () – C:\Documents and Settings\7-11\Desktop\tdsskiller.zip
[2011/02/02 14:09:45 | 000,000,344 | —- | C] () – C:\Documents and Settings\7-11\Desktop\Garena.lnk
[2011/02/02 14:07:49 | 010,934,888 | —- | C] () – C:\Documents and Settings\7-11\Desktop\Garena_setup.exe
[2011/02/02 13:43:07 | 000,002,445 | —- | C] () – C:\Documents and Settings\7-11\Desktop\HiJackThis.lnk
[2011/02/02 13:42:19 | 001,402,880 | —- | C] () – C:\Documents and Settings\7-11\Desktop\HiJackThis.msi
[2010/02/06 21:52:50 | 000,000,237 | —- | C] () – C:\WINDOWS\System32\VGAunistlog.ini
[2010/02/06 21:52:49 | 000,121,948 | —- | C] () – C:\WINDOWS\VGAsetup.ini
[2010/02/06 21:27:04 | 000,155,648 | —- | C] () – C:\WINDOWS\System32\TVModeLib.dll
[2010/02/06 21:27:03 | 000,034,915 | —- | C] () – C:\WINDOWS\System32\1_ssetup.ini
[2010/02/06 21:27:03 | 000,016,819 | —- | C] () – C:\WINDOWS\System32\sunistlog.ini
[2010/02/06 21:25:52 | 000,155,648 | —- | C] () – C:\WINDOWS\System32\setuplib.dll
[2010/02/06 20:31:22 | 000,000,025 | —- | C] () – C:\WINDOWS\libem.INI
[2010/02/06 19:38:57 | 000,006,144 | —- | C] () – C:\Documents and Settings\7-11\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010/02/06 18:55:05 | 000,168,448 | —- | C] () – C:\WINDOWS\System32\unrar.dll
[2010/02/06 18:55:05 | 000,000,038 | —- | C] () – C:\WINDOWS\avisplitter.ini
[2010/02/06 18:54:55 | 002,402,304 | —- | C] () – C:\WINDOWS\System32\x264vfw.dll
[2010/02/06 18:54:53 | 000,881,664 | —- | C] () – C:\WINDOWS\System32\xvidcore.dll
[2010/02/06 18:54:53 | 000,205,824 | —- | C] () – C:\WINDOWS\System32\xvidvfw.dll
[2010/02/06 18:54:50 | 003,596,288 | —- | C] () – C:\WINDOWS\System32\qt-dx331.dll
[2010/02/06 18:54:45 | 000,085,504 | —- | C] () – C:\WINDOWS\System32\ff_vfw.dll
[2010/02/06 17:01:54 | 000,004,161 | —- | C] () – C:\WINDOWS\ODBCINST.INI
[2006/11/17 17:29:00 | 001,662,976 | —- | C] () – C:\WINDOWS\System32\nvwdmcpl.dll
[2006/11/17 17:29:00 | 001,470,464 | —- | C] () – C:\WINDOWS\System32\nview.dll
[2006/11/17 17:29:00 | 001,019,904 | —- | C] () – C:\WINDOWS\System32\nvwimg.dll
[2006/11/17 17:29:00 | 000,581,632 | —- | C] () – C:\WINDOWS\System32\nvhwvid.dll
[2006/11/17 17:29:00 | 000,466,944 | —- | C] () – C:\WINDOWS\System32\nvshell.dll
[2006/11/17 17:29:00 | 000,286,720 | —- | C] () – C:\WINDOWS\System32\nvnt4cpl.dll
[2006/11/17 17:29:00 | 000,212,992 | —- | C] () – C:\WINDOWS\System32\nvapi.dll
[2005/07/12 14:44:42 | 000,015,872 | —- | C] () – C:\WINDOWS\System32\InsDrvZD64.DLL
[2004/03/23 16:38:00 | 000,028,672 | —- | C] () – C:\WINDOWS\System32\InsDrvZD.dll
========== LOP Check ==========
[2010/02/06 18:55:58 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Alwil Software
[2010/02/17 05:27:18 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\IObit
[2010/02/06 20:30:58 | 000,000,000 | —D | M] – C:\Documents and Settings\7-11\Application Data\FlashGetBHO
[2010/02/06 20:31:10 | 000,000,000 | —D | M] – C:\Documents and Settings\7-11\Application Data\FlashGet
[2010/02/06 20:31:12 | 000,000,000 | —D | M] – C:\Documents and Settings\7-11\Application Data\BITS
[2011/02/03 09:14:52 | 000,000,248 | —- | M] () – C:\WINDOWS\Tasks\Game_Booster_Startup.job
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2008/04/14 12:00:00 | 000,250,048 | RHS- | M] () – C:\ntldr
[2008/04/14 12:00:00 | 000,047,564 | RHS- | M] () – C:\NTDETECT.COM
[2011/02/02 13:30:48 | 000,000,211 | -HS- | M] () – C:\boot.ini
[2010/02/06 17:17:34 | 000,000,000 | —- | M] () – C:\CONFIG.SYS
[2010/02/06 17:17:34 | 000,000,000 | —- | M] () – C:\AUTOEXEC.BAT
[2010/02/06 17:17:34 | 000,000,000 | RHS- | M] () – C:\IO.SYS
[2010/02/06 17:17:34 | 000,000,000 | RHS- | M] () – C:\MSDOS.SYS
[2011/02/03 09:13:40 | 704,643,072 | -HS- | M] () – C:\pagefile.sys
[2011/02/03 10:34:18 | 000,033,690 | —- | M] () – C:\TDSSKiller.2.4.17.0_03.02.2011_10.34.16_log.txt
< %systemroot%\Fonts\*.com >
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2010/02/06 17:16:38 | 000,000,067 | -HS- | M] () – C:\WINDOWS\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2006/10/26 19:56:12 | 000,033,104 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\msonpppr.dll
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
[2010/09/07 08:12:18 | 000,038,848 | —- | M] (AVAST Software) – C:\WINDOWS\avastSS.scr
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
[2010/02/06 16:56:36 | 000,892,928 | —- | M] () – C:\WINDOWS\system32\config\system.sav
[2010/02/06 16:56:36 | 001,089,536 | —- | M] () – C:\WINDOWS\system32\config\software.sav
[2010/02/06 16:56:36 | 000,094,208 | —- | M] () – C:\WINDOWS\system32\config\default.sav
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
[2010/02/06 17:17:42 | 000,000,294 | -HS- | M] () – C:\Documents and Settings\All Users\Start Menu\desktop.ini
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2010/02/06 17:32:28 | 000,000,119 | -HS- | M] () – C:\Documents and Settings\7-11\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini
[2010/02/06 17:32:28 | 000,000,079 | —- | M] () – C:\Documents and Settings\7-11\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf
< %USERPROFILE%\Desktop\*.exe >
[2010/02/17 05:14:40 | 004,327,336 | —- | M] (IObit ) – C:\Documents and Settings\7-11\Desktop\gamebooster.exe
[2011/02/02 13:37:06 | 000,509,440 | —- | M] (iS3, Inc.) – C:\Documents and Settings\7-11\Desktop\SZSetupAV.exe
[2011/02/02 14:09:06 | 010,934,888 | —- | M] () – C:\Documents and Settings\7-11\Desktop\Garena_setup.exe
[2011/02/03 10:35:14 | 000,602,624 | —- | M] (OldTimer Tools) – C:\Documents and Settings\7-11\Desktop\OTL.exe
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< %APPDATA%\Roaming\Microsoft\Windows\Recent\*.lnk /x >
< %PROGRAMFILES%\PC-Doctor\Downloads\*.* >
< %PROGRAMFILES%\Internet Explorer\*.tmp >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %USERPROFILE%\My Documents\*.exe >
< %USERPROFILE%\*.exe >
< %systemroot%\ADDINS\*.* >
< %systemroot%\assembly\*.bak2 >
< %systemroot%\Config\*.* >
< %systemroot%\REPAIR\*.bak2 >
< %systemroot%\SECURITY\Database\*.sdb /x >
< %systemroot%\SYSTEM\*.bak2 >
< %systemroot%\Web\*.bak2 >
< %systemroot%\Driver Cache\*.* >
< %PROGRAMFILES%\Mozilla Firefox\0*.exe >
< %ProgramFiles%\Microsoft Common\*.* >
< %ProgramFiles%\TinyProxy. >
< %USERPROFILE%\Favorites\*.url /x >
[2010/02/06 17:32:28 | 000,000,122 | -HS- | M] () – C:\Documents and Settings\7-11\Favorites\Desktop.ini
< %systemroot%\system32\*.bk >
< %systemroot%\*.te >
< %systemroot%\system32\system32\*.* >
< %ALLUSERSPROFILE%\*.dat /x >
< %systemroot%\system32\drivers\*.rmv >
< dir /b "%systemroot%\system32\*.exe" | find /i " " /c >
< dir /b "%systemroot%\*.exe" | find /i " " /c >
< %PROGRAMFILES%\Microsoft\*.* >
< %systemroot%\System32\Wbem\proquota.exe >
< %PROGRAMFILES%\Mozilla Firefox\*.dat >
< %USERPROFILE%\Cookies\*.txt /x >
[2011/02/03 09:14:08 | 000,032,768 | —- | M] () – C:\Documents and Settings\7-11\Cookies\index.dat
< %SystemRoot%\system32\fonts\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
< End of report >