» Chris «
Topic Starter
Hi, I've been having problems with my computer for a while. My computer has been running very slow, and it is a fairly new laptop (I got it over summertime). The entire system will freeze for a couple of minutes every so often, and it is near impossible to watch movies/play games without it freezing or screwing up the audio (the audio will play but the video lags behind).
I have run virus scans using Kaspersky (until my subscription ran out), Malware Bytes Anti-Malware, Super Antispyware, and Avira. Every time I do the scans, the only result that comes up is a few adware issues. I think it may have something to do with me using uTorrent, and if that is the case then I will stop using it anyway.
OTL logfile created on: 3/10/2011 11:26:38 PM - Run 2
OTL by OldTimer - Version 3.2.22.3 Folder = C:\Users\Christopher\Downloads
64bit- Home Premium Edition (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
3.00 Gb Total Physical Memory | 0.00 Gb Available Physical Memory | 0.00% Memory free
6.00 Gb Paging File | 2.00 Gb Available in Paging File | 27.00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 287.55 Gb Total Space | 159.09 Gb Free Space | 55.32% Space Free | Partition Type: NTFS
Computer Name: CHRISTOPHER-PC | User Name: Christopher | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Users\Christopher\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 12\plugin-container.exe (Mozilla Corporation)
PRC - C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 12\firefox.exe (Mozilla Corporation)
PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Program Files (x86)\VERIZONDM\bin\tgsrvc.exe (SupportSoft, Inc.)
PRC - C:\Program Files (x86)\VERIZONDM\bin\sprtsvc.exe (SupportSoft, Inc.)
PRC - C:\Program Files (x86)\VERIZONDM\bin\sprtcmd.exe (SupportSoft, Inc.)
PRC - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe (Adobe Systems Incorporated)
PRC - C:\Program Files (x86)\Toshiba\ConfigFree\CFSwMgr.exe (TOSHIBA CORPORATION)
PRC - C:\Program Files (x86)\Toshiba\ConfigFree\CFProcSRVC.exe (TOSHIBA CORPORATION)
PRC - C:\Program Files (x86)\Toshiba\ConfigFree\NDSTray.exe (TOSHIBA CORPORATION)
PRC - C:\Program Files (x86)\Roxio\Roxio Burn\RoxioBurnLauncher.exe ()
PRC - C:\Windows\vVX3000.exe (Microsoft Corporation)
PRC - C:\Program Files (x86)\Toshiba\ConfigFree\CFSvcs.exe (TOSHIBA CORPORATION)
========== Modules (SafeList) ==========
MOD - C:\Users\Christopher\Downloads\OTL.exe (OldTimer Tools)
MOD - C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd\comctl32.dll (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV:64bit: - (ZuneWlanCfgSvc) – C:\Windows\SysNative\ZuneWlanCfgSvc.exe (Microsoft Corporation)
SRV:64bit: - (WMZuneComm) – C:\Program Files\Zune\WMZuneComm.exe (Microsoft Corporation)
SRV:64bit: - (ZuneNetworkSvc) – C:\Program Files\Zune\ZuneNss.exe (Microsoft Corporation)
SRV:64bit: - (!SASCORE) – C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE (SUPERAntiSpyware.com)
SRV:64bit: - (TOSHIBA eco Utility Service) – C:\Program Files\TOSHIBA\TECO\TecoService.exe (TOSHIBA Corporation)
SRV:64bit: - (TosCoSrv) – C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (TOSHIBA Corporation)
SRV:64bit: - (TPCHSrv) – C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe (TOSHIBA Corporation)
SRV:64bit: - (TOSHIBA HDD SSD Alert Service) – C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe (TOSHIBA Corporation)
SRV:64bit: - (TODDSrv) – C:\Windows\SysNative\TODDSrv.exe (TOSHIBA Corporation)
SRV:64bit: - (WinDefend) – C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV - (AntiVirSchedulerService) – C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (AntiVirService) – C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (Akamai) – c:\Program Files (x86)\Common Files\Akamai\netsession_win_dbc0250.dll ()
SRV - (tgsrvc_verizondm) SupportSoft Repair Service (verizondm) – C:\Program Files (x86)\VERIZONDM\bin\tgsrvc.exe (SupportSoft, Inc.)
SRV - (sprtsvc_verizondm) SupportSoft Sprocket Service (verizondm) – C:\Program Files (x86)\VERIZONDM\bin\sprtsvc.exe (SupportSoft, Inc.)
SRV - (clr_optimization_v4.0.30319_32) – C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (SwitchBoard) – C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe (Adobe Systems Incorporated)
SRV - (TMachInfo) – C:\Program Files (x86)\Toshiba\TOSHIBA Service Station\TMachInfo.exe (TOSHIBA Corporation)
SRV - (cfWiMAXService) – C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (TOSHIBA CORPORATION)
SRV - (ConfigFree Gadget Service) – C:\Program Files (x86)\TOSHIBA\ConfigFree\CFProcSRVC.exe (TOSHIBA CORPORATION)
SRV - (clr_optimization_v2.0.50727_32) – C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
SRV - (ConfigFree Service) – C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe (TOSHIBA CORPORATION)
========== Driver Services (SafeList) ==========
DRV:64bit: - (avipbb) – C:\Windows\SysNative\drivers\avipbb.sys (Avira GmbH)
DRV:64bit: - (avgntflt) – C:\Windows\SysNative\drivers\avgntflt.sys (Avira GmbH)
DRV:64bit: - (WsAudio_DeviceS(5)) WsAudio_DeviceS(5) – C:\Windows\SysNative\drivers\WsAudio_DeviceS(5).sys (Wondershare)
DRV:64bit: - (WsAudio_DeviceS(4)) WsAudio_DeviceS(4) – C:\Windows\SysNative\drivers\WsAudio_DeviceS(4).sys (Wondershare)
DRV:64bit: - (WsAudio_DeviceS(3)) WsAudio_DeviceS(3) – C:\Windows\SysNative\drivers\WsAudio_DeviceS(3).sys (Wondershare)
DRV:64bit: - (WsAudio_DeviceS(2)) WsAudio_DeviceS(2) – C:\Windows\SysNative\drivers\WsAudio_DeviceS(2).sys (Wondershare)
DRV:64bit: - (WsAudio_DeviceS(1)) WsAudio_DeviceS(1) – C:\Windows\SysNative\drivers\WsAudio_DeviceS(1).sys (Wondershare)
DRV:64bit: - (USBAAPL64) – C:\Windows\SysNative\drivers\usbaapl64.sys (Apple, Inc.)
DRV:64bit: - (pcouffin) – C:\Windows\SysNative\drivers\pcouffin.sys (VSO Software)
DRV:64bit: - (rtl8192se) – C:\Windows\SysNative\drivers\rtl8192se.sys (Realtek Semiconductor Corporation )
DRV:64bit: - (SASDIFSV) – C:\Program Files\SUPERAntiSpyware\sasdifsv64.sys (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV:64bit: - (SASKUTIL) – C:\Program Files\SUPERAntiSpyware\saskutil64.sys (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV:64bit: - (RTL8167) – C:\Windows\SysNative\drivers\Rt64win7.sys (Realtek )
DRV:64bit: - (igfx) – C:\Windows\SysNative\drivers\igdkmd64.sys (Intel Corporation)
DRV:64bit: - (iaStor) – C:\Windows\SysNative\drivers\iaStor.sys (Intel Corporation)
DRV:64bit: - (RSUSBSTOR) – C:\Windows\SysNative\drivers\RtsUStor.sys (Realtek Semiconductor Corp.)
DRV:64bit: - (tdcmdpst) – C:\Windows\SysNative\drivers\tdcmdpst.sys (TOSHIBA Corporation.)
DRV:64bit: - (tos_sps64) – C:\Windows\SysNative\drivers\tos_sps64.sys (TOSHIBA Corporation)
DRV:64bit: - (SynTP) – C:\Windows\SysNative\drivers\SynTP.sys (Synaptics Incorporated)
DRV:64bit: - (TVALZ) – C:\Windows\SysNative\drivers\TVALZ_O.SYS (TOSHIBA Corporation)
DRV:64bit: - (amdsata) – C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices)
DRV:64bit: - (amdxata) – C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices)
DRV:64bit: - (amdsbs) – C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)
DRV:64bit: - (LSI_SAS2) – C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)
DRV:64bit: - (HpSAMD) – C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)
DRV:64bit: - (stexstor) – C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)
DRV:64bit: - (PxHlpa64) – C:\Windows\SysNative\drivers\PxHlpa64.sys (Sonic Solutions)
DRV:64bit: - (FwLnk) – C:\Windows\SysNative\drivers\FwLnk.sys (TOSHIBA Corporation)
DRV:64bit: - (VX3000) – C:\Windows\SysNative\drivers\VX3000.sys (Microsoft Corporation)
DRV:64bit: - (PGEffect) – C:\Windows\SysNative\drivers\PGEffect.sys (TOSHIBA Corporation)
DRV:64bit: - (TVALZFL) – C:\Windows\SysNative\drivers\TVALZFL.sys (TOSHIBA Corporation)
DRV:64bit: - (AgereSoftModem) – C:\Windows\SysNative\drivers\agrsm64.sys (LSI Corp)
DRV:64bit: - (Ntfs) – C:\Windows\SysNative\wbem\ntfs.mof ()
DRV:64bit: - (ebdrv) – C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)
DRV:64bit: - (b06bdrv) – C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)
DRV:64bit: - (b57nd60a) – C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation)
DRV:64bit: - (hcw85cir) – C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)
DRV:64bit: - (GEARAspiWDM) – C:\Windows\SysNative\drivers\GEARAspiWDM.sys (GEAR Software Inc.)
DRV:64bit: - (mcdbus) – C:\Windows\SysNative\drivers\mcdbus.sys (MagicISO, Inc.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com/ig/redirectdomain?br…A&bmod=TSNA
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com/ig/redirectdomain?br…A&bmod=TSNA
IE - HKLM\..\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\tbuTo1.dll (Conduit Ltd.)
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com/ig?brand=TSNA&bmod=TSNA
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com/ig?brand=TSNA&bmod=TSNA
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Restore = http://www.google.com/ig?brand=TSNA&bmod=TSNA
IE - HKCU\..\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\tbuTo1.dll (Conduit Ltd.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
========== FireFox ==========
FF - prefs.js..browser.startup.homepage: "http://www.google.com/"
FF - prefs.js..extensions.enabledItems: [removed]:9.0.0.736
FF - prefs.js..extensions.enabledItems: {AB2CE124-6272-4b12-94A9-7303C7397BD1}:5.0.0.6906
FF - prefs.js..extensions.enabledItems: {D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}:0.9.7.2
FF - prefs.js..extensions.enabledItems: [removed]:[removed]
FF - prefs.js..extensions.enabledItems: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}:[removed]
FF - prefs.js..extensions.enabledItems: [removed]:1.2
FF - prefs.js..extensions.enabledItems: [removed]:1.6.2
FF - prefs.js..network.proxy.type: 0
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.15\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2011/03/07 18:04:59 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.15\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2011/03/08 23:53:26 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0b12\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 12\components [2011/03/07 14:27:01 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0b12\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 12\plugins
[2010/08/14 11:02:42 | 000,000,000 | —D | M] (No name found) – C:\Users\Christopher\AppData\Roaming\Mozilla\Extensions
[2010/08/14 11:02:42 | 000,000,000 | —D | M] (No name found) – C:\Users\Christopher\AppData\Roaming\Mozilla\Extensions\[removed]
[2011/03/10 22:15:57 | 000,000,000 | —D | M] (No name found) – C:\Users\Christopher\AppData\Roaming\Mozilla\Firefox\Profiles\0nqv8dr2.default\extensions
[2010/12/11 21:52:33 | 000,000,000 | —D | M] (uTorrentBar Community Toolbar) – C:\Users\Christopher\AppData\Roaming\Mozilla\Firefox\Profiles\0nqv8dr2.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
[2010/10/08 12:25:57 | 000,000,000 | —D | M] (Download Statusbar) – C:\Users\Christopher\AppData\Roaming\Mozilla\Firefox\Profiles\0nqv8dr2.default\extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}
[2010/12/11 21:52:38 | 000,000,000 | —D | M] (Conduit Engine) – C:\Users\Christopher\AppData\Roaming\Mozilla\Firefox\Profiles\0nqv8dr2.default\extensions\[removed]
[2011/02/07 02:22:59 | 000,000,000 | —D | M] (Firebug) – C:\Users\Christopher\AppData\Roaming\Mozilla\Firefox\Profiles\0nqv8dr2.default\extensions\[removed]
[2010/12/14 04:13:12 | 000,000,000 | —D | M] (Search Toolbar) – C:\Users\Christopher\AppData\Roaming\Mozilla\Firefox\Profiles\0nqv8dr2.default\extensions\[removed]
[2011/03/10 22:15:57 | 000,000,000 | —D | M] (No name found) – C:\Users\Christopher\AppData\Roaming\Mozilla\Firefox\Profiles\0nqv8dr2.default\extensions\staged
[2010/12/14 04:13:14 | 000,001,919 | —- | M] () – C:\Users\Christopher\AppData\Roaming\Mozilla\Firefox\Profiles\0nqv8dr2.default\searchplugins\bing-zugo.xml
[2011/03/09 06:20:19 | 000,000,000 | —D | M] (No name found) – C:\Program Files (x86)\Mozilla Firefox\extensions
[2010/12/23 10:16:19 | 000,000,000 | —D | M] (Skype extension) – C:\Program Files (x86)\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
[2011/03/08 23:53:31 | 000,000,000 | —D | M] (Java Console) – C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2011/03/09 06:20:19 | 000,000,000 | —D | M] (Java Console) – C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
[2010/07/25 13:04:46 | 000,000,000 | —D | M] (Kaspersky URL Advisor) – C:\Program Files (x86)\Mozilla Firefox\extensions\[removed]
File not found (No name found) –
() (No name found) – C:\USERS\CHRISTOPHER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0NQV8DR2.DEFAULT\EXTENSIONS\[removed]
[2011/02/02 21:40:24 | 000,472,808 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files (x86)\Mozilla Firefox\plugins\npdeployJava1.dll
O1 HOSTS File: ([2009/06/10 16:00:26 | 000,000,824 | —- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngin0.dll (Conduit Ltd.)
O2 - BHO: (Search Toolbar) - {9D425283-D487-4337-BAB6-AB8354A81457} - C:\Program Files (x86)\Search Toolbar\SearchToolbar.dll ()
O2 - BHO: (Skype Plug-In) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (uTorrentBar Toolbar) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\tbuTo1.dll (Conduit Ltd.)
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngin0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Search Toolbar) - {9D425283-D487-4337-BAB6-AB8354A81457} - C:\Program Files (x86)\Search Toolbar\SearchToolbar.dll ()
O3 - HKLM\..\Toolbar: (uTorrentBar Toolbar) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\tbuTo1.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (uTorrentBar Toolbar) - {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - C:\Program Files (x86)\uTorrentBar\tbuTo1.dll (Conduit Ltd.)
O4:64bit: - HKLM..\Run: [] File not found
O4:64bit: - HKLM..\Run: [00TCrdMain] C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe (TOSHIBA Corporation)
O4:64bit: - HKLM..\Run: [AdobeAAMUpdater-1.0] C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe (Adobe Systems Incorporated)
O4:64bit: - HKLM..\Run: [HotKeysCmds] C:\Windows\SysNative\hkcmd.exe (Intel Corporation)
O4:64bit: - HKLM..\Run: [IgfxTray] C:\Windows\SysNative\igfxtray.exe (Intel Corporation)
O4:64bit: - HKLM..\Run: [Persistence] C:\Windows\SysNative\igfxpers.exe (Intel Corporation)
O4:64bit: - HKLM..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor)
O4:64bit: - HKLM..\Run: [SmartFaceVWatcher] C:\Program Files\TOSHIBA\SmartFaceV\SmartFaceVWatcher.exe (TOSHIBA Corporation)
O4:64bit: - HKLM..\Run: [SmoothView] C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe (TOSHIBA Corporation)
O4:64bit: - HKLM..\Run: [Teco] C:\Program Files\TOSHIBA\TECO\Teco.exe (TOSHIBA Corporation)
O4:64bit: - HKLM..\Run: [TosNC] C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe (TOSHIBA Corporation)
O4:64bit: - HKLM..\Run: [TosReelTimeMonitor] C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe (TOSHIBA Corporation)
O4:64bit: - HKLM..\Run: [TosSENotify] C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe (TOSHIBA Corporation)
O4:64bit: - HKLM..\Run: [TosWaitSrv] C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe (TOSHIBA Corporation)
O4:64bit: - HKLM..\Run: [TPwrMain] C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe (TOSHIBA Corporation)
O4:64bit: - HKLM..\Run: [VX3000] C:\Windows\vVX3000.exe (Microsoft Corporation)
O4:64bit: - HKLM..\Run: [Zune Launcher] C:\Program Files\Zune\ZuneLauncher.exe (Microsoft Corporation)
O4 - HKLM..\Run: [AdobeCS5ServiceManager] C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Desktop Disc Tool] C:\Program Files (x86)\Roxio\Roxio Burn\RoxioBurnLauncher.exe ()
O4 - HKLM..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [ToshibaServiceStation] C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [TWebCamera] C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe (TOSHIBA CORPORATION.)
O4 - HKLM..\Run: [VERIZONDM] C:\Program Files (x86)\VERIZONDM\bin\sprtcmd.exe (SupportSoft, Inc.)
O4 - HKCU..\Run: [EA Core] File not found
O4 - HKCU..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE (SUPERAntiSpyware.com)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: LogonHoursAction = 2
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DontDisplayLogonHoursWarnings = 1
O9 - Extra Button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O10:64bit: - NameSpace_Catalog5\Catalog_Entries\000000000009 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000009 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)
O13 - gopher Prefix: missing
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_24)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 [removed]
O18:64bit: - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - Reg Error: Key error. File not found
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\windows\explorer.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20:64bit: - Winlogon\Notify\igfxcui: DllName - Reg Error: Key error. - C:\windows\SysNative\igfxdev.dll (Intel Corporation)
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35:64bit: - HKLM\..comfile [open] – "%1" %*
O35:64bit: - HKLM\..exefile [open] – "%1" %*
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37:64bit: - HKLM\…com [@ = comfile] – "%1" %*
O37:64bit: - HKLM\…exe [@ = exefile] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
Drivers32:64bit: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3acm - C:\Windows\SysWOW64\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.vorbis - C:\windows\SysWow64\vorbis.acm (HMS http://hp.vector.co.jp/authors/VA012897/)
Drivers32: vidc.cvid - C:\windows\SysWow64\iccvid.dll (Radius Inc.)
Drivers32: vidc.VP60 - C:\Windows\SysWOW64\vp6vfw.dll (On2.com)
Drivers32: vidc.VP61 - C:\Windows\SysWOW64\vp6vfw.dll (On2.com)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2011/03/09 06:26:52 | 000,723,968 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\EncDec.dll
[2011/03/09 06:26:51 | 001,118,720 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\sbe.dll
[2011/03/09 06:26:51 | 000,961,024 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\CPFilters.dll
[2011/03/09 06:26:51 | 000,642,048 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\CPFilters.dll
[2011/03/09 06:26:51 | 000,534,528 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\EncDec.dll
[2011/03/09 06:26:51 | 000,259,072 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mpg2splt.ax
[2011/03/09 06:26:50 | 000,850,432 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\sbe.dll
[2011/03/09 06:26:50 | 000,199,680 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\mpg2splt.ax
[2011/03/09 06:26:47 | 003,138,048 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mstscax.dll
[2011/03/09 06:26:46 | 002,690,560 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\mstscax.dll
[2011/03/09 06:26:46 | 001,097,216 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mstsc.exe
[2011/03/09 06:26:46 | 001,034,240 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\mstsc.exe
[2011/03/09 06:20:40 | 000,000,000 | —D | C] – C:\Program Files (x86)\Common Files\Java
[2011/03/09 06:20:17 | 000,157,472 | —- | C] (Sun Microsystems, Inc.) – C:\windows\SysWow64\javaws.exe
[2011/03/09 06:20:17 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\windows\SysWow64\javaw.exe
[2011/03/09 06:20:17 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\windows\SysWow64\java.exe
[2011/03/09 00:17:52 | 000,000,000 | —D | C] – C:\ProgramData\McAfee
[2011/03/08 23:53:43 | 000,000,000 | —D | C] – C:\ProgramData\Sun
[2011/03/08 23:53:26 | 000,472,808 | —- | C] (Sun Microsystems, Inc.) – C:\windows\SysWow64\deployJava1.dll
[2011/03/08 09:48:30 | 000,000,000 | —D | C] – C:\Users\Christopher\AppData\Local\Toshiba Corporation
[2011/03/08 07:02:55 | 000,000,000 | —D | C] – C:\ProgramData\hPjGnAc06511
[2011/03/07 14:26:59 | 000,000,000 | —D | C] – C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 12
[2011/03/06 02:36:18 | 000,000,000 | —D | C] – C:\Users\Christopher\AppData\Roaming\Avira
[2011/03/06 02:22:41 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
[2011/03/06 02:22:22 | 000,116,568 | —- | C] (Avira GmbH) – C:\windows\SysNative\drivers\avipbb.sys
[2011/03/06 02:22:22 | 000,083,120 | —- | C] (Avira GmbH) – C:\windows\SysNative\drivers\avgntflt.sys
[2011/03/06 02:22:21 | 000,000,000 | —D | C] – C:\ProgramData\Avira
[2011/03/06 02:22:21 | 000,000,000 | —D | C] – C:\Program Files (x86)\Avira
[2011/02/25 19:56:41 | 000,000,000 | —D | C] – C:\Users\Christopher\Documents\My Games
[2011/02/25 17:12:31 | 000,000,000 | —D | C] – C:\Program Files (x86)\2K Games
[2011/02/25 17:12:25 | 000,107,368 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\xinput1_3.dll
[2011/02/25 17:12:25 | 000,081,768 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\xinput1_3.dll
[2011/02/25 17:12:22 | 000,403,304 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\xactengine2_7.dll
[2011/02/25 17:12:22 | 000,261,480 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\xactengine2_7.dll
[2011/02/25 17:12:19 | 001,400,176 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\D3DCompiler_33.dll
[2011/02/25 17:12:19 | 001,123,696 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\D3DCompiler_33.dll
[2011/02/25 17:12:19 | 000,506,728 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\d3dx10_33.dll
[2011/02/25 17:12:19 | 000,443,752 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\d3dx10_33.dll
[2011/02/25 17:12:15 | 004,494,184 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\d3dx9_33.dll
[2011/02/25 17:12:15 | 003,495,784 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\d3dx9_33.dll
[2011/02/25 17:12:11 | 000,393,576 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\xactengine2_6.dll
[2011/02/25 17:12:11 | 000,255,848 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\xactengine2_6.dll
[2011/02/25 17:12:08 | 000,390,424 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\xactengine2_5.dll
[2011/02/25 17:12:08 | 000,251,672 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\xactengine2_5.dll
[2011/02/25 17:12:06 | 000,469,264 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\d3dx10.dll
[2011/02/25 17:12:06 | 000,440,080 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\d3dx10.dll
[2011/02/25 17:12:00 | 000,364,824 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\xactengine2_4.dll
[2011/02/25 17:12:00 | 000,237,848 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\xactengine2_4.dll
[2011/02/25 17:12:00 | 000,017,688 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\x3daudio1_1.dll
[2011/02/25 17:12:00 | 000,015,128 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\x3daudio1_1.dll
[2011/02/25 17:11:57 | 003,977,496 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\d3dx9_31.dll
[2011/02/25 17:11:57 | 002,414,360 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\d3dx9_31.dll
[2011/02/25 17:11:54 | 000,363,288 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\xactengine2_3.dll
[2011/02/25 17:11:54 | 000,236,824 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\xactengine2_3.dll
[2011/02/25 17:11:52 | 000,083,736 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\xinput1_2.dll
[2011/02/25 17:11:52 | 000,062,744 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\xinput1_2.dll
[2011/02/25 17:11:50 | 000,354,072 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\xactengine2_2.dll
[2011/02/25 17:11:50 | 000,230,168 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\xactengine2_2.dll
[2011/02/25 17:11:48 | 000,083,664 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\xinput1_1.dll
[2011/02/25 17:11:48 | 000,062,672 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\xinput1_1.dll
[2011/02/25 17:11:44 | 000,352,464 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\xactengine2_1.dll
[2011/02/25 17:11:44 | 000,229,584 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\xactengine2_1.dll
[2011/02/25 17:02:53 | 000,000,000 | —D | C] – C:\Users\Christopher\AppData\Roaming\InstallShield
[2011/02/23 16:07:28 | 003,927,248 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\d3dx9_30.dll
[2011/02/23 16:07:28 | 002,388,176 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\d3dx9_30.dll
[2011/02/23 16:07:13 | 000,355,536 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\xactengine2_0.dll
[2011/02/23 16:07:13 | 000,230,096 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\xactengine2_0.dll
[2011/02/23 16:07:13 | 000,016,592 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\x3daudio1_0.dll
[2011/02/23 16:07:13 | 000,014,032 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\x3daudio1_0.dll
[2011/02/23 16:07:03 | 003,830,992 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\d3dx9_29.dll
[2011/02/23 16:07:03 | 002,332,368 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\d3dx9_29.dll
[2011/02/23 16:06:57 | 003,815,120 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\d3dx9_28.dll
[2011/02/23 16:06:57 | 002,323,664 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\d3dx9_28.dll
[2011/02/23 16:06:47 | 003,807,440 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\d3dx9_27.dll
[2011/02/23 16:06:47 | 002,319,568 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\d3dx9_27.dll
[2011/02/23 16:06:44 | 003,767,504 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\d3dx9_26.dll
[2011/02/23 16:06:44 | 002,297,552 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\d3dx9_26.dll
[2011/02/23 16:06:36 | 003,823,312 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\d3dx9_25.dll
[2011/02/23 16:06:36 | 002,337,488 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\d3dx9_25.dll
[2011/02/23 16:05:49 | 003,544,272 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\d3dx9_24.dll
[2011/02/23 16:05:49 | 002,222,800 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\d3dx9_24.dll
[2011/02/23 15:47:39 | 000,000,000 | —D | C] – C:\Program Files (x86)\Sid Meier's Civilization V
[2011/02/23 06:24:54 | 000,662,528 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\XpsPrint.dll
[2011/02/23 06:24:54 | 000,475,648 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\XpsGdiConverter.dll
[2011/02/23 06:24:54 | 000,442,880 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\XpsPrint.dll
[2011/02/23 06:24:53 | 000,288,256 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\XpsGdiConverter.dll
[2011/02/23 02:53:52 | 000,000,000 | —D | C] – C:\Users\Christopher\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Virtual DJ
[2011/02/23 02:53:44 | 000,000,000 | —D | C] – C:\Users\Christopher\Documents\VirtualDJ
[2011/02/23 02:53:44 | 000,000,000 | —D | C] – C:\Program Files (x86)\VirtualDJ
[2011/02/21 20:49:48 | 000,000,000 | —D | C] – C:\Program Files (x86)\Common Files\Software Update Utility
[2011/02/19 01:26:03 | 000,000,000 | -H-D | C] – C:\ProgramData\{52FD7279-AB6C-4868-9409-1842DECDABD3}
[2011/02/19 01:24:40 | 000,000,000 | —D | C] – C:\ProgramData\Best Buy pc app
[2011/02/19 01:23:14 | 000,000,000 | -H-D | C] – C:\ProgramData\{DBD03230-0010-467B-86C7-890B5F246FD6}
[2011/02/19 00:39:01 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
[2011/02/19 00:29:04 | 000,000,000 | —D | C] – C:\Program Files\iPod
[2011/02/19 00:28:52 | 000,000,000 | —D | C] – C:\Program Files\iTunes
[2011/02/19 00:04:38 | 000,000,000 | —D | C] – C:\Program Files (x86)\Safari
[2011/02/15 14:37:25 | 000,000,000 | —D | C] – C:\windows\Minidump
[2011/02/09 17:06:23 | 000,599,040 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\msfeeds.dll
[2011/02/09 17:06:18 | 000,703,488 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\msfeeds.dll
[2011/02/09 17:06:16 | 000,256,000 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\iepeers.dll
[2011/02/09 17:06:16 | 000,185,856 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\iepeers.dll
[2011/02/09 17:06:16 | 000,097,280 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mshtmled.dll
[2011/02/09 17:06:16 | 000,067,072 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\mshtmled.dll
[2011/02/09 17:06:14 | 000,057,856 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\licmgr10.dll
[2011/02/09 17:06:14 | 000,044,544 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\licmgr10.dll
[2011/02/09 17:06:13 | 000,012,800 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\msfeedssync.exe
[2011/02/09 17:06:13 | 000,012,288 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\msfeedssync.exe
[2011/02/09 17:06:12 | 000,482,816 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\html.iec
[2011/02/09 17:06:12 | 000,386,048 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\html.iec
[2011/02/09 17:05:06 | 000,264,192 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\upnp.dll
[2011/02/09 17:05:05 | 000,204,288 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\upnp.dll
[2011/02/09 17:05:01 | 000,100,864 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\davclnt.dll
[2011/02/09 17:05:00 | 000,062,976 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wscapi.dll
[2011/02/09 17:04:58 | 000,080,384 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\davclnt.dll
[2011/02/09 17:04:56 | 000,051,200 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\wscapi.dll
[2011/02/09 17:04:55 | 000,015,360 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\slwga.dll
[2011/02/09 17:04:55 | 000,014,336 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\slwga.dll
[2011/02/09 17:04:14 | 000,214,016 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\winsrv.dll
[2011/02/09 17:03:37 | 000,265,088 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\dxgmms1.sys
[2011/02/09 17:03:36 | 000,144,384 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\cdd.dll
[2011/02/09 17:02:42 | 000,852,480 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\jscript.dll
[2011/02/09 17:02:42 | 000,612,352 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\vbscript.dll
[2011/02/09 17:02:41 | 000,716,800 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\jscript.dll
[2011/02/09 17:02:11 | 005,510,528 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\ntoskrnl.exe
[2011/02/09 17:02:09 | 001,739,176 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\ntdll.dll
[2011/02/09 17:02:04 | 003,901,824 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\ntoskrnl.exe
[2011/02/09 17:02:03 | 003,957,120 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\ntkrnlpa.exe
[2011/02/09 17:01:48 | 000,366,080 | —- | C] (Adobe Systems Incorporated) – C:\windows\SysNative\atmfd.dll
[2011/02/09 17:01:48 | 000,294,400 | —- | C] (Adobe Systems Incorporated) – C:\windows\SysWow64\atmfd.dll
[2011/02/09 17:01:47 | 000,046,080 | —- | C] (Adobe Systems) – C:\windows\SysNative\atmlib.dll
[2011/02/09 17:01:47 | 000,034,304 | —- | C] (Adobe Systems) – C:\windows\SysWow64\atmlib.dll
[2010/06/24 12:01:46 | 000,082,048 | —- | C] (VSO Software) – C:\Users\Christopher\AppData\Roaming\pcouffin.sys
[1 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2011/03/10 23:25:05 | 000,000,898 | —- | M] () – C:\windows\tasks\GoogleUpdateTaskMachineUA.job
[2011/03/10 23:01:45 | 000,000,117 | —- | M] () – C:\Users\Christopher\jagex_runescape_preferences2.dat
[2011/03/10 22:59:25 | 000,000,046 | —- | M] () – C:\Users\Christopher\jagex_runescape_preferences.dat
[2011/03/10 22:55:11 | 000,000,932 | —- | M] () – C:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-3770748597-2063496985-14581102-1000UA.job
[2011/03/10 11:25:09 | 000,000,894 | —- | M] () – C:\windows\tasks\GoogleUpdateTaskMachineCore.job
[2011/03/10 06:24:12 | 000,000,132 | —- | M] () – C:\Users\Christopher\AppData\Roaming\Adobe GIF Format CS5 Prefs
[2011/03/10 01:54:03 | 000,000,880 | —- | M] () – C:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-3770748597-2063496985-14581102-1000Core.job
[2011/03/09 06:25:58 | 000,015,792 | -H– | M] () – C:\windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2011/03/09 06:25:58 | 000,015,792 | -H– | M] () – C:\windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2011/03/09 06:16:02 | 000,000,258 | RHS- | M] () – C:\ProgramData\ntuser.pol
[2011/03/09 06:15:16 | 000,067,584 | –S- | M] () – C:\windows\bootstat.dat
[2011/03/09 06:15:06 | 2312,097,792 | -HS- | M] () – C:\hiberfil.sys
[2011/03/08 07:17:17 | 004,895,560 | —- | M] () – C:\windows\SysNative\FNTCACHE.DAT
[2011/03/07 18:05:00 | 000,001,950 | —- | M] () – C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2011/03/07 14:27:06 | 000,001,241 | —- | M] () – C:\Users\Public\Desktop\Mozilla Firefox 4.0 Beta 12.lnk
[2011/02/28 01:43:19 | 000,726,316 | —- | M] () – C:\windows\SysNative\PerfStringBackup.INI
[2011/02/28 01:43:19 | 000,624,178 | —- | M] () – C:\windows\SysNative\perfh009.dat
[2011/02/28 01:43:19 | 000,106,522 | —- | M] () – C:\windows\SysNative\perfc009.dat
[2011/02/23 03:23:25 | 007,491,291 | —- | M] () – C:\Users\Christopher\Documents\DJ1.mp3
[2011/02/22 02:23:30 | 000,000,720 | -H– | M] () – C:\IPH.PH
[2011/02/19 00:39:02 | 000,001,794 | —- | M] () – C:\Users\Public\Desktop\iTunes.lnk
[2011/02/19 00:05:23 | 000,002,515 | —- | M] () – C:\Users\Christopher\Application Data\Microsoft\Internet Explorer\Quick Launch\Apple Safari.lnk
[2011/02/19 00:03:44 | 000,000,629 | —- | M] () – C:\windows\SysNative\mapisvc.inf
[2011/02/15 14:37:17 | 288,340,434 | —- | M] () – C:\windows\MEMORY.DMP
[2011/02/14 19:41:13 | 000,000,632 | RHS- | M] () – C:\Users\Christopher\ntuser.pol
[1 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
========== Files Created - No Company Name ==========
[2011/03/07 14:27:06 | 000,001,241 | —- | C] () – C:\Users\Public\Desktop\Mozilla Firefox 4.0 Beta 12.lnk
[2011/03/07 14:27:05 | 000,001,253 | —- | C] () – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox 4.0 Beta 12.lnk
[2011/02/23 03:18:12 | 007,491,291 | —- | C] () – C:\Users\Christopher\Documents\DJ1.mp3
[2011/02/19 00:39:02 | 000,001,794 | —- | C] () – C:\Users\Public\Desktop\iTunes.lnk
[2011/02/19 00:05:23 | 000,002,515 | —- | C] () – C:\Users\Christopher\Application Data\Microsoft\Internet Explorer\Quick Launch\Apple Safari.lnk
[2011/02/19 00:05:20 | 000,002,503 | —- | C] () – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Safari.lnk
[2011/02/19 00:03:44 | 000,000,629 | —- | C] () – C:\windows\SysNative\mapisvc.inf
[2011/02/15 14:37:17 | 288,340,434 | —- | C] () – C:\windows\MEMORY.DMP
[2010/10/16 15:01:19 | 000,005,632 | —- | C] () – C:\Users\Christopher\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010/08/19 20:21:05 | 000,000,056 | -H– | C] () – C:\ProgramData\ezsidmv.dat
[2010/08/05 16:53:31 | 000,000,132 | —- | C] () – C:\Users\Christopher\AppData\Roaming\Adobe GIF Format CS5 Prefs
[2010/08/02 14:37:46 | 000,000,952 | -HS- | C] () – C:\ProgramData\KGyGaAvL.sys
[2010/08/02 14:37:46 | 000,000,088 | RHS- | C] () – C:\ProgramData\825728863F.sys
[2010/07/09 03:45:45 | 000,000,258 | RHS- | C] () – C:\ProgramData\ntuser.pol
[2010/06/25 15:44:14 | 000,000,529 | —- | C] () – C:\windows\eReg.dat
[2010/06/24 12:01:46 | 000,093,696 | —- | C] () – C:\Users\Christopher\AppData\Roaming\ezpinst.exe
[2010/06/24 12:01:46 | 000,007,176 | —- | C] () – C:\Users\Christopher\AppData\Roaming\pcouffin.cat
[2010/06/24 12:01:46 | 000,001,167 | —- | C] () – C:\Users\Christopher\AppData\Roaming\pcouffin.inf
[2010/04/09 03:40:54 | 000,000,000 | —- | C] () – C:\windows\NDSTray.INI
[2009/08/27 10:05:12 | 000,982,220 | —- | C] () – C:\windows\SysWow64\igkrng500.bin
[2009/08/27 10:05:12 | 000,439,300 | —- | C] () – C:\windows\SysWow64\igcompkrng500.bin
[2009/08/27 10:05:12 | 000,134,592 | —- | C] () – C:\windows\SysWow64\igfcg500.bin
[2009/08/27 10:05:12 | 000,092,216 | —- | C] () – C:\windows\SysWow64\igfcg500m.bin
[2009/07/14 00:38:36 | 000,067,584 | –S- | C] () – C:\windows\bootstat.dat
[2009/07/13 21:35:51 | 000,000,741 | —- | C] () – C:\windows\SysWow64\NOISE.DAT
[2009/07/13 21:34:42 | 000,215,943 | —- | C] () – C:\windows\SysWow64\dssec.dat
[2009/07/13 19:10:29 | 000,043,131 | —- | C] () – C:\windows\mib.bin
[2009/07/13 18:42:10 | 000,064,000 | —- | C] () – C:\windows\SysWow64\BWContextHandler.dll
[2009/07/13 16:03:59 | 000,364,544 | —- | C] () – C:\windows\SysWow64\msjetoledb40.dll
[2009/06/26 16:24:18 | 000,015,498 | —- | C] () – C:\windows\VX3000.ini
[2009/06/10 16:26:10 | 000,673,088 | —- | C] () – C:\windows\SysWow64\mlang.dat
========== LOP Check ==========
[2010/09/24 17:28:17 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\.minecraft
[2011/01/13 21:18:35 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\AVG10
[2010/06/24 09:10:33 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\Facebook
[2010/08/10 23:34:49 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\ooVoo Details
[2010/07/20 21:06:54 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\SecondLife
[2010/06/26 12:16:14 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\SPORE
[2010/08/13 12:13:03 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\StageManager.BD092818F67280F4B42B04877600987F0111B594.1
[2010/09/20 11:49:44 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\TechWizard
[2010/06/23 23:38:23 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\Toshiba
[2010/12/02 01:34:47 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\Unity
[2011/03/07 03:41:13 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\uTorrent
[2010/06/24 12:02:22 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\Vso
[2010/06/23 23:28:05 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\WinBatch
[2010/06/24 21:53:41 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\Xilisoft
[2010/06/24 21:19:26 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\Xilisoft Corporation
[2009/07/14 00:08:49 | 000,025,174 | —- | M] () – C:\Windows\Tasks\SCHEDLGU.TXT
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2009/07/13 20:38:58 | 000,383,562 | RHS- | M] () – C:\bootmgr
[2009/11/13 12:41:33 | 000,008,192 | RHS- | M] () – C:\BOOTSECT.BAK
[2011/01/06 10:58:30 | 000,003,480 | —- | M] () – C:\bootsqm.dat
[2011/03/09 06:15:06 | 2312,097,792 | -HS- | M] () – C:\hiberfil.sys
[2011/02/22 02:23:30 | 000,000,720 | -H– | M] () – C:\IPH.PH
[2011/03/09 06:15:10 | 3082,801,152 | -HS- | M] () – C:\pagefile.sys
[2011/01/20 16:11:23 | 000,000,799 | —- | M] () – C:\rkill.log
< %systemroot%\Fonts\*.com >
[2009/07/14 00:32:31 | 000,026,040 | —- | M] () – C:\windows\Fonts\GlobalMonospace.CompositeFont
[2009/07/14 00:32:31 | 000,026,489 | —- | M] () – C:\windows\Fonts\GlobalSansSerif.CompositeFont
[2009/07/14 00:32:31 | 000,029,779 | —- | M] () – C:\windows\Fonts\GlobalSerif.CompositeFont
[2009/07/14 00:32:31 | 000,043,318 | —- | M] () – C:\windows\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2009/06/10 15:49:50 | 000,000,065 | —- | M] () – C:\windows\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
[2010/09/22 23:32:56 | 000,301,936 | —- | M] (Microsoft Corporation) – C:\Windows\WLXPGSS.SCR
[1 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
[2009/07/13 23:54:24 | 000,000,174 | -HS- | M] () – C:\Program Files (x86)\desktop.ini
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2010/06/23 23:39:36 | 000,000,221 | -HS- | M] () – C:\Users\Christopher\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini
< %USERPROFILE%\Desktop\*.exe >
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
[2009/06/26 16:24:18 | 000,013,023 | —- | M] () – C:\Windows\VX3000.src
[1 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
< End of report >
I have run virus scans using Kaspersky (until my subscription ran out), Malware Bytes Anti-Malware, Super Antispyware, and Avira. Every time I do the scans, the only result that comes up is a few adware issues. I think it may have something to do with me using uTorrent, and if that is the case then I will stop using it anyway.
OTL logfile created on: 3/10/2011 11:26:38 PM - Run 2
OTL by OldTimer - Version 3.2.22.3 Folder = C:\Users\Christopher\Downloads
64bit- Home Premium Edition (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
3.00 Gb Total Physical Memory | 0.00 Gb Available Physical Memory | 0.00% Memory free
6.00 Gb Paging File | 2.00 Gb Available in Paging File | 27.00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 287.55 Gb Total Space | 159.09 Gb Free Space | 55.32% Space Free | Partition Type: NTFS
Computer Name: CHRISTOPHER-PC | User Name: Christopher | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Users\Christopher\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 12\plugin-container.exe (Mozilla Corporation)
PRC - C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 12\firefox.exe (Mozilla Corporation)
PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Program Files (x86)\VERIZONDM\bin\tgsrvc.exe (SupportSoft, Inc.)
PRC - C:\Program Files (x86)\VERIZONDM\bin\sprtsvc.exe (SupportSoft, Inc.)
PRC - C:\Program Files (x86)\VERIZONDM\bin\sprtcmd.exe (SupportSoft, Inc.)
PRC - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe (Adobe Systems Incorporated)
PRC - C:\Program Files (x86)\Toshiba\ConfigFree\CFSwMgr.exe (TOSHIBA CORPORATION)
PRC - C:\Program Files (x86)\Toshiba\ConfigFree\CFProcSRVC.exe (TOSHIBA CORPORATION)
PRC - C:\Program Files (x86)\Toshiba\ConfigFree\NDSTray.exe (TOSHIBA CORPORATION)
PRC - C:\Program Files (x86)\Roxio\Roxio Burn\RoxioBurnLauncher.exe ()
PRC - C:\Windows\vVX3000.exe (Microsoft Corporation)
PRC - C:\Program Files (x86)\Toshiba\ConfigFree\CFSvcs.exe (TOSHIBA CORPORATION)
========== Modules (SafeList) ==========
MOD - C:\Users\Christopher\Downloads\OTL.exe (OldTimer Tools)
MOD - C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd\comctl32.dll (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV:64bit: - (ZuneWlanCfgSvc) – C:\Windows\SysNative\ZuneWlanCfgSvc.exe (Microsoft Corporation)
SRV:64bit: - (WMZuneComm) – C:\Program Files\Zune\WMZuneComm.exe (Microsoft Corporation)
SRV:64bit: - (ZuneNetworkSvc) – C:\Program Files\Zune\ZuneNss.exe (Microsoft Corporation)
SRV:64bit: - (!SASCORE) – C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE (SUPERAntiSpyware.com)
SRV:64bit: - (TOSHIBA eco Utility Service) – C:\Program Files\TOSHIBA\TECO\TecoService.exe (TOSHIBA Corporation)
SRV:64bit: - (TosCoSrv) – C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (TOSHIBA Corporation)
SRV:64bit: - (TPCHSrv) – C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe (TOSHIBA Corporation)
SRV:64bit: - (TOSHIBA HDD SSD Alert Service) – C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe (TOSHIBA Corporation)
SRV:64bit: - (TODDSrv) – C:\Windows\SysNative\TODDSrv.exe (TOSHIBA Corporation)
SRV:64bit: - (WinDefend) – C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV - (AntiVirSchedulerService) – C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (AntiVirService) – C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (Akamai) – c:\Program Files (x86)\Common Files\Akamai\netsession_win_dbc0250.dll ()
SRV - (tgsrvc_verizondm) SupportSoft Repair Service (verizondm) – C:\Program Files (x86)\VERIZONDM\bin\tgsrvc.exe (SupportSoft, Inc.)
SRV - (sprtsvc_verizondm) SupportSoft Sprocket Service (verizondm) – C:\Program Files (x86)\VERIZONDM\bin\sprtsvc.exe (SupportSoft, Inc.)
SRV - (clr_optimization_v4.0.30319_32) – C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (SwitchBoard) – C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe (Adobe Systems Incorporated)
SRV - (TMachInfo) – C:\Program Files (x86)\Toshiba\TOSHIBA Service Station\TMachInfo.exe (TOSHIBA Corporation)
SRV - (cfWiMAXService) – C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (TOSHIBA CORPORATION)
SRV - (ConfigFree Gadget Service) – C:\Program Files (x86)\TOSHIBA\ConfigFree\CFProcSRVC.exe (TOSHIBA CORPORATION)
SRV - (clr_optimization_v2.0.50727_32) – C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
SRV - (ConfigFree Service) – C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe (TOSHIBA CORPORATION)
========== Driver Services (SafeList) ==========
DRV:64bit: - (avipbb) – C:\Windows\SysNative\drivers\avipbb.sys (Avira GmbH)
DRV:64bit: - (avgntflt) – C:\Windows\SysNative\drivers\avgntflt.sys (Avira GmbH)
DRV:64bit: - (WsAudio_DeviceS(5)) WsAudio_DeviceS(5) – C:\Windows\SysNative\drivers\WsAudio_DeviceS(5).sys (Wondershare)
DRV:64bit: - (WsAudio_DeviceS(4)) WsAudio_DeviceS(4) – C:\Windows\SysNative\drivers\WsAudio_DeviceS(4).sys (Wondershare)
DRV:64bit: - (WsAudio_DeviceS(3)) WsAudio_DeviceS(3) – C:\Windows\SysNative\drivers\WsAudio_DeviceS(3).sys (Wondershare)
DRV:64bit: - (WsAudio_DeviceS(2)) WsAudio_DeviceS(2) – C:\Windows\SysNative\drivers\WsAudio_DeviceS(2).sys (Wondershare)
DRV:64bit: - (WsAudio_DeviceS(1)) WsAudio_DeviceS(1) – C:\Windows\SysNative\drivers\WsAudio_DeviceS(1).sys (Wondershare)
DRV:64bit: - (USBAAPL64) – C:\Windows\SysNative\drivers\usbaapl64.sys (Apple, Inc.)
DRV:64bit: - (pcouffin) – C:\Windows\SysNative\drivers\pcouffin.sys (VSO Software)
DRV:64bit: - (rtl8192se) – C:\Windows\SysNative\drivers\rtl8192se.sys (Realtek Semiconductor Corporation )
DRV:64bit: - (SASDIFSV) – C:\Program Files\SUPERAntiSpyware\sasdifsv64.sys (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV:64bit: - (SASKUTIL) – C:\Program Files\SUPERAntiSpyware\saskutil64.sys (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV:64bit: - (RTL8167) – C:\Windows\SysNative\drivers\Rt64win7.sys (Realtek )
DRV:64bit: - (igfx) – C:\Windows\SysNative\drivers\igdkmd64.sys (Intel Corporation)
DRV:64bit: - (iaStor) – C:\Windows\SysNative\drivers\iaStor.sys (Intel Corporation)
DRV:64bit: - (RSUSBSTOR) – C:\Windows\SysNative\drivers\RtsUStor.sys (Realtek Semiconductor Corp.)
DRV:64bit: - (tdcmdpst) – C:\Windows\SysNative\drivers\tdcmdpst.sys (TOSHIBA Corporation.)
DRV:64bit: - (tos_sps64) – C:\Windows\SysNative\drivers\tos_sps64.sys (TOSHIBA Corporation)
DRV:64bit: - (SynTP) – C:\Windows\SysNative\drivers\SynTP.sys (Synaptics Incorporated)
DRV:64bit: - (TVALZ) – C:\Windows\SysNative\drivers\TVALZ_O.SYS (TOSHIBA Corporation)
DRV:64bit: - (amdsata) – C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices)
DRV:64bit: - (amdxata) – C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices)
DRV:64bit: - (amdsbs) – C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)
DRV:64bit: - (LSI_SAS2) – C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)
DRV:64bit: - (HpSAMD) – C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)
DRV:64bit: - (stexstor) – C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)
DRV:64bit: - (PxHlpa64) – C:\Windows\SysNative\drivers\PxHlpa64.sys (Sonic Solutions)
DRV:64bit: - (FwLnk) – C:\Windows\SysNative\drivers\FwLnk.sys (TOSHIBA Corporation)
DRV:64bit: - (VX3000) – C:\Windows\SysNative\drivers\VX3000.sys (Microsoft Corporation)
DRV:64bit: - (PGEffect) – C:\Windows\SysNative\drivers\PGEffect.sys (TOSHIBA Corporation)
DRV:64bit: - (TVALZFL) – C:\Windows\SysNative\drivers\TVALZFL.sys (TOSHIBA Corporation)
DRV:64bit: - (AgereSoftModem) – C:\Windows\SysNative\drivers\agrsm64.sys (LSI Corp)
DRV:64bit: - (Ntfs) – C:\Windows\SysNative\wbem\ntfs.mof ()
DRV:64bit: - (ebdrv) – C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)
DRV:64bit: - (b06bdrv) – C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)
DRV:64bit: - (b57nd60a) – C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation)
DRV:64bit: - (hcw85cir) – C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)
DRV:64bit: - (GEARAspiWDM) – C:\Windows\SysNative\drivers\GEARAspiWDM.sys (GEAR Software Inc.)
DRV:64bit: - (mcdbus) – C:\Windows\SysNative\drivers\mcdbus.sys (MagicISO, Inc.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com/ig/redirectdomain?br…A&bmod=TSNA
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com/ig/redirectdomain?br…A&bmod=TSNA
IE - HKLM\..\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\tbuTo1.dll (Conduit Ltd.)
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com/ig?brand=TSNA&bmod=TSNA
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com/ig?brand=TSNA&bmod=TSNA
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Restore = http://www.google.com/ig?brand=TSNA&bmod=TSNA
IE - HKCU\..\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\tbuTo1.dll (Conduit Ltd.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
========== FireFox ==========
FF - prefs.js..browser.startup.homepage: "http://www.google.com/"
FF - prefs.js..extensions.enabledItems: [removed]:9.0.0.736
FF - prefs.js..extensions.enabledItems: {AB2CE124-6272-4b12-94A9-7303C7397BD1}:5.0.0.6906
FF - prefs.js..extensions.enabledItems: {D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}:0.9.7.2
FF - prefs.js..extensions.enabledItems: [removed]:[removed]
FF - prefs.js..extensions.enabledItems: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}:[removed]
FF - prefs.js..extensions.enabledItems: [removed]:1.2
FF - prefs.js..extensions.enabledItems: [removed]:1.6.2
FF - prefs.js..network.proxy.type: 0
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.15\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2011/03/07 18:04:59 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.15\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2011/03/08 23:53:26 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0b12\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 12\components [2011/03/07 14:27:01 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0b12\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 12\plugins
[2010/08/14 11:02:42 | 000,000,000 | —D | M] (No name found) – C:\Users\Christopher\AppData\Roaming\Mozilla\Extensions
[2010/08/14 11:02:42 | 000,000,000 | —D | M] (No name found) – C:\Users\Christopher\AppData\Roaming\Mozilla\Extensions\[removed]
[2011/03/10 22:15:57 | 000,000,000 | —D | M] (No name found) – C:\Users\Christopher\AppData\Roaming\Mozilla\Firefox\Profiles\0nqv8dr2.default\extensions
[2010/12/11 21:52:33 | 000,000,000 | —D | M] (uTorrentBar Community Toolbar) – C:\Users\Christopher\AppData\Roaming\Mozilla\Firefox\Profiles\0nqv8dr2.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
[2010/10/08 12:25:57 | 000,000,000 | —D | M] (Download Statusbar) – C:\Users\Christopher\AppData\Roaming\Mozilla\Firefox\Profiles\0nqv8dr2.default\extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}
[2010/12/11 21:52:38 | 000,000,000 | —D | M] (Conduit Engine) – C:\Users\Christopher\AppData\Roaming\Mozilla\Firefox\Profiles\0nqv8dr2.default\extensions\[removed]
[2011/02/07 02:22:59 | 000,000,000 | —D | M] (Firebug) – C:\Users\Christopher\AppData\Roaming\Mozilla\Firefox\Profiles\0nqv8dr2.default\extensions\[removed]
[2010/12/14 04:13:12 | 000,000,000 | —D | M] (Search Toolbar) – C:\Users\Christopher\AppData\Roaming\Mozilla\Firefox\Profiles\0nqv8dr2.default\extensions\[removed]
[2011/03/10 22:15:57 | 000,000,000 | —D | M] (No name found) – C:\Users\Christopher\AppData\Roaming\Mozilla\Firefox\Profiles\0nqv8dr2.default\extensions\staged
[2010/12/14 04:13:14 | 000,001,919 | —- | M] () – C:\Users\Christopher\AppData\Roaming\Mozilla\Firefox\Profiles\0nqv8dr2.default\searchplugins\bing-zugo.xml
[2011/03/09 06:20:19 | 000,000,000 | —D | M] (No name found) – C:\Program Files (x86)\Mozilla Firefox\extensions
[2010/12/23 10:16:19 | 000,000,000 | —D | M] (Skype extension) – C:\Program Files (x86)\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
[2011/03/08 23:53:31 | 000,000,000 | —D | M] (Java Console) – C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2011/03/09 06:20:19 | 000,000,000 | —D | M] (Java Console) – C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
[2010/07/25 13:04:46 | 000,000,000 | —D | M] (Kaspersky URL Advisor) – C:\Program Files (x86)\Mozilla Firefox\extensions\[removed]
File not found (No name found) –
() (No name found) – C:\USERS\CHRISTOPHER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0NQV8DR2.DEFAULT\EXTENSIONS\[removed]
[2011/02/02 21:40:24 | 000,472,808 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files (x86)\Mozilla Firefox\plugins\npdeployJava1.dll
O1 HOSTS File: ([2009/06/10 16:00:26 | 000,000,824 | —- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngin0.dll (Conduit Ltd.)
O2 - BHO: (Search Toolbar) - {9D425283-D487-4337-BAB6-AB8354A81457} - C:\Program Files (x86)\Search Toolbar\SearchToolbar.dll ()
O2 - BHO: (Skype Plug-In) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (uTorrentBar Toolbar) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\tbuTo1.dll (Conduit Ltd.)
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngin0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Search Toolbar) - {9D425283-D487-4337-BAB6-AB8354A81457} - C:\Program Files (x86)\Search Toolbar\SearchToolbar.dll ()
O3 - HKLM\..\Toolbar: (uTorrentBar Toolbar) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\tbuTo1.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (uTorrentBar Toolbar) - {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - C:\Program Files (x86)\uTorrentBar\tbuTo1.dll (Conduit Ltd.)
O4:64bit: - HKLM..\Run: [] File not found
O4:64bit: - HKLM..\Run: [00TCrdMain] C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe (TOSHIBA Corporation)
O4:64bit: - HKLM..\Run: [AdobeAAMUpdater-1.0] C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe (Adobe Systems Incorporated)
O4:64bit: - HKLM..\Run: [HotKeysCmds] C:\Windows\SysNative\hkcmd.exe (Intel Corporation)
O4:64bit: - HKLM..\Run: [IgfxTray] C:\Windows\SysNative\igfxtray.exe (Intel Corporation)
O4:64bit: - HKLM..\Run: [Persistence] C:\Windows\SysNative\igfxpers.exe (Intel Corporation)
O4:64bit: - HKLM..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor)
O4:64bit: - HKLM..\Run: [SmartFaceVWatcher] C:\Program Files\TOSHIBA\SmartFaceV\SmartFaceVWatcher.exe (TOSHIBA Corporation)
O4:64bit: - HKLM..\Run: [SmoothView] C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe (TOSHIBA Corporation)
O4:64bit: - HKLM..\Run: [Teco] C:\Program Files\TOSHIBA\TECO\Teco.exe (TOSHIBA Corporation)
O4:64bit: - HKLM..\Run: [TosNC] C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe (TOSHIBA Corporation)
O4:64bit: - HKLM..\Run: [TosReelTimeMonitor] C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe (TOSHIBA Corporation)
O4:64bit: - HKLM..\Run: [TosSENotify] C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe (TOSHIBA Corporation)
O4:64bit: - HKLM..\Run: [TosWaitSrv] C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe (TOSHIBA Corporation)
O4:64bit: - HKLM..\Run: [TPwrMain] C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe (TOSHIBA Corporation)
O4:64bit: - HKLM..\Run: [VX3000] C:\Windows\vVX3000.exe (Microsoft Corporation)
O4:64bit: - HKLM..\Run: [Zune Launcher] C:\Program Files\Zune\ZuneLauncher.exe (Microsoft Corporation)
O4 - HKLM..\Run: [AdobeCS5ServiceManager] C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Desktop Disc Tool] C:\Program Files (x86)\Roxio\Roxio Burn\RoxioBurnLauncher.exe ()
O4 - HKLM..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [ToshibaServiceStation] C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [TWebCamera] C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe (TOSHIBA CORPORATION.)
O4 - HKLM..\Run: [VERIZONDM] C:\Program Files (x86)\VERIZONDM\bin\sprtcmd.exe (SupportSoft, Inc.)
O4 - HKCU..\Run: [EA Core] File not found
O4 - HKCU..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE (SUPERAntiSpyware.com)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: LogonHoursAction = 2
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DontDisplayLogonHoursWarnings = 1
O9 - Extra Button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O10:64bit: - NameSpace_Catalog5\Catalog_Entries\000000000009 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000009 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)
O13 - gopher Prefix: missing
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_24)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 [removed]
O18:64bit: - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - Reg Error: Key error. File not found
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\windows\explorer.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20:64bit: - Winlogon\Notify\igfxcui: DllName - Reg Error: Key error. - C:\windows\SysNative\igfxdev.dll (Intel Corporation)
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35:64bit: - HKLM\..comfile [open] – "%1" %*
O35:64bit: - HKLM\..exefile [open] – "%1" %*
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37:64bit: - HKLM\…com [@ = comfile] – "%1" %*
O37:64bit: - HKLM\…exe [@ = exefile] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
Drivers32:64bit: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3acm - C:\Windows\SysWOW64\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.vorbis - C:\windows\SysWow64\vorbis.acm (HMS http://hp.vector.co.jp/authors/VA012897/)
Drivers32: vidc.cvid - C:\windows\SysWow64\iccvid.dll (Radius Inc.)
Drivers32: vidc.VP60 - C:\Windows\SysWOW64\vp6vfw.dll (On2.com)
Drivers32: vidc.VP61 - C:\Windows\SysWOW64\vp6vfw.dll (On2.com)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2011/03/09 06:26:52 | 000,723,968 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\EncDec.dll
[2011/03/09 06:26:51 | 001,118,720 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\sbe.dll
[2011/03/09 06:26:51 | 000,961,024 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\CPFilters.dll
[2011/03/09 06:26:51 | 000,642,048 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\CPFilters.dll
[2011/03/09 06:26:51 | 000,534,528 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\EncDec.dll
[2011/03/09 06:26:51 | 000,259,072 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mpg2splt.ax
[2011/03/09 06:26:50 | 000,850,432 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\sbe.dll
[2011/03/09 06:26:50 | 000,199,680 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\mpg2splt.ax
[2011/03/09 06:26:47 | 003,138,048 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mstscax.dll
[2011/03/09 06:26:46 | 002,690,560 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\mstscax.dll
[2011/03/09 06:26:46 | 001,097,216 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mstsc.exe
[2011/03/09 06:26:46 | 001,034,240 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\mstsc.exe
[2011/03/09 06:20:40 | 000,000,000 | —D | C] – C:\Program Files (x86)\Common Files\Java
[2011/03/09 06:20:17 | 000,157,472 | —- | C] (Sun Microsystems, Inc.) – C:\windows\SysWow64\javaws.exe
[2011/03/09 06:20:17 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\windows\SysWow64\javaw.exe
[2011/03/09 06:20:17 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\windows\SysWow64\java.exe
[2011/03/09 00:17:52 | 000,000,000 | —D | C] – C:\ProgramData\McAfee
[2011/03/08 23:53:43 | 000,000,000 | —D | C] – C:\ProgramData\Sun
[2011/03/08 23:53:26 | 000,472,808 | —- | C] (Sun Microsystems, Inc.) – C:\windows\SysWow64\deployJava1.dll
[2011/03/08 09:48:30 | 000,000,000 | —D | C] – C:\Users\Christopher\AppData\Local\Toshiba Corporation
[2011/03/08 07:02:55 | 000,000,000 | —D | C] – C:\ProgramData\hPjGnAc06511
[2011/03/07 14:26:59 | 000,000,000 | —D | C] – C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 12
[2011/03/06 02:36:18 | 000,000,000 | —D | C] – C:\Users\Christopher\AppData\Roaming\Avira
[2011/03/06 02:22:41 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
[2011/03/06 02:22:22 | 000,116,568 | —- | C] (Avira GmbH) – C:\windows\SysNative\drivers\avipbb.sys
[2011/03/06 02:22:22 | 000,083,120 | —- | C] (Avira GmbH) – C:\windows\SysNative\drivers\avgntflt.sys
[2011/03/06 02:22:21 | 000,000,000 | —D | C] – C:\ProgramData\Avira
[2011/03/06 02:22:21 | 000,000,000 | —D | C] – C:\Program Files (x86)\Avira
[2011/02/25 19:56:41 | 000,000,000 | —D | C] – C:\Users\Christopher\Documents\My Games
[2011/02/25 17:12:31 | 000,000,000 | —D | C] – C:\Program Files (x86)\2K Games
[2011/02/25 17:12:25 | 000,107,368 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\xinput1_3.dll
[2011/02/25 17:12:25 | 000,081,768 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\xinput1_3.dll
[2011/02/25 17:12:22 | 000,403,304 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\xactengine2_7.dll
[2011/02/25 17:12:22 | 000,261,480 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\xactengine2_7.dll
[2011/02/25 17:12:19 | 001,400,176 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\D3DCompiler_33.dll
[2011/02/25 17:12:19 | 001,123,696 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\D3DCompiler_33.dll
[2011/02/25 17:12:19 | 000,506,728 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\d3dx10_33.dll
[2011/02/25 17:12:19 | 000,443,752 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\d3dx10_33.dll
[2011/02/25 17:12:15 | 004,494,184 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\d3dx9_33.dll
[2011/02/25 17:12:15 | 003,495,784 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\d3dx9_33.dll
[2011/02/25 17:12:11 | 000,393,576 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\xactengine2_6.dll
[2011/02/25 17:12:11 | 000,255,848 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\xactengine2_6.dll
[2011/02/25 17:12:08 | 000,390,424 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\xactengine2_5.dll
[2011/02/25 17:12:08 | 000,251,672 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\xactengine2_5.dll
[2011/02/25 17:12:06 | 000,469,264 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\d3dx10.dll
[2011/02/25 17:12:06 | 000,440,080 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\d3dx10.dll
[2011/02/25 17:12:00 | 000,364,824 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\xactengine2_4.dll
[2011/02/25 17:12:00 | 000,237,848 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\xactengine2_4.dll
[2011/02/25 17:12:00 | 000,017,688 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\x3daudio1_1.dll
[2011/02/25 17:12:00 | 000,015,128 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\x3daudio1_1.dll
[2011/02/25 17:11:57 | 003,977,496 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\d3dx9_31.dll
[2011/02/25 17:11:57 | 002,414,360 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\d3dx9_31.dll
[2011/02/25 17:11:54 | 000,363,288 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\xactengine2_3.dll
[2011/02/25 17:11:54 | 000,236,824 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\xactengine2_3.dll
[2011/02/25 17:11:52 | 000,083,736 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\xinput1_2.dll
[2011/02/25 17:11:52 | 000,062,744 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\xinput1_2.dll
[2011/02/25 17:11:50 | 000,354,072 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\xactengine2_2.dll
[2011/02/25 17:11:50 | 000,230,168 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\xactengine2_2.dll
[2011/02/25 17:11:48 | 000,083,664 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\xinput1_1.dll
[2011/02/25 17:11:48 | 000,062,672 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\xinput1_1.dll
[2011/02/25 17:11:44 | 000,352,464 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\xactengine2_1.dll
[2011/02/25 17:11:44 | 000,229,584 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\xactengine2_1.dll
[2011/02/25 17:02:53 | 000,000,000 | —D | C] – C:\Users\Christopher\AppData\Roaming\InstallShield
[2011/02/23 16:07:28 | 003,927,248 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\d3dx9_30.dll
[2011/02/23 16:07:28 | 002,388,176 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\d3dx9_30.dll
[2011/02/23 16:07:13 | 000,355,536 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\xactengine2_0.dll
[2011/02/23 16:07:13 | 000,230,096 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\xactengine2_0.dll
[2011/02/23 16:07:13 | 000,016,592 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\x3daudio1_0.dll
[2011/02/23 16:07:13 | 000,014,032 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\x3daudio1_0.dll
[2011/02/23 16:07:03 | 003,830,992 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\d3dx9_29.dll
[2011/02/23 16:07:03 | 002,332,368 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\d3dx9_29.dll
[2011/02/23 16:06:57 | 003,815,120 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\d3dx9_28.dll
[2011/02/23 16:06:57 | 002,323,664 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\d3dx9_28.dll
[2011/02/23 16:06:47 | 003,807,440 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\d3dx9_27.dll
[2011/02/23 16:06:47 | 002,319,568 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\d3dx9_27.dll
[2011/02/23 16:06:44 | 003,767,504 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\d3dx9_26.dll
[2011/02/23 16:06:44 | 002,297,552 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\d3dx9_26.dll
[2011/02/23 16:06:36 | 003,823,312 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\d3dx9_25.dll
[2011/02/23 16:06:36 | 002,337,488 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\d3dx9_25.dll
[2011/02/23 16:05:49 | 003,544,272 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\d3dx9_24.dll
[2011/02/23 16:05:49 | 002,222,800 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\d3dx9_24.dll
[2011/02/23 15:47:39 | 000,000,000 | —D | C] – C:\Program Files (x86)\Sid Meier's Civilization V
[2011/02/23 06:24:54 | 000,662,528 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\XpsPrint.dll
[2011/02/23 06:24:54 | 000,475,648 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\XpsGdiConverter.dll
[2011/02/23 06:24:54 | 000,442,880 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\XpsPrint.dll
[2011/02/23 06:24:53 | 000,288,256 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\XpsGdiConverter.dll
[2011/02/23 02:53:52 | 000,000,000 | —D | C] – C:\Users\Christopher\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Virtual DJ
[2011/02/23 02:53:44 | 000,000,000 | —D | C] – C:\Users\Christopher\Documents\VirtualDJ
[2011/02/23 02:53:44 | 000,000,000 | —D | C] – C:\Program Files (x86)\VirtualDJ
[2011/02/21 20:49:48 | 000,000,000 | —D | C] – C:\Program Files (x86)\Common Files\Software Update Utility
[2011/02/19 01:26:03 | 000,000,000 | -H-D | C] – C:\ProgramData\{52FD7279-AB6C-4868-9409-1842DECDABD3}
[2011/02/19 01:24:40 | 000,000,000 | —D | C] – C:\ProgramData\Best Buy pc app
[2011/02/19 01:23:14 | 000,000,000 | -H-D | C] – C:\ProgramData\{DBD03230-0010-467B-86C7-890B5F246FD6}
[2011/02/19 00:39:01 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
[2011/02/19 00:29:04 | 000,000,000 | —D | C] – C:\Program Files\iPod
[2011/02/19 00:28:52 | 000,000,000 | —D | C] – C:\Program Files\iTunes
[2011/02/19 00:04:38 | 000,000,000 | —D | C] – C:\Program Files (x86)\Safari
[2011/02/15 14:37:25 | 000,000,000 | —D | C] – C:\windows\Minidump
[2011/02/09 17:06:23 | 000,599,040 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\msfeeds.dll
[2011/02/09 17:06:18 | 000,703,488 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\msfeeds.dll
[2011/02/09 17:06:16 | 000,256,000 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\iepeers.dll
[2011/02/09 17:06:16 | 000,185,856 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\iepeers.dll
[2011/02/09 17:06:16 | 000,097,280 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\mshtmled.dll
[2011/02/09 17:06:16 | 000,067,072 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\mshtmled.dll
[2011/02/09 17:06:14 | 000,057,856 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\licmgr10.dll
[2011/02/09 17:06:14 | 000,044,544 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\licmgr10.dll
[2011/02/09 17:06:13 | 000,012,800 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\msfeedssync.exe
[2011/02/09 17:06:13 | 000,012,288 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\msfeedssync.exe
[2011/02/09 17:06:12 | 000,482,816 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\html.iec
[2011/02/09 17:06:12 | 000,386,048 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\html.iec
[2011/02/09 17:05:06 | 000,264,192 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\upnp.dll
[2011/02/09 17:05:05 | 000,204,288 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\upnp.dll
[2011/02/09 17:05:01 | 000,100,864 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\davclnt.dll
[2011/02/09 17:05:00 | 000,062,976 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\wscapi.dll
[2011/02/09 17:04:58 | 000,080,384 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\davclnt.dll
[2011/02/09 17:04:56 | 000,051,200 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\wscapi.dll
[2011/02/09 17:04:55 | 000,015,360 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\slwga.dll
[2011/02/09 17:04:55 | 000,014,336 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\slwga.dll
[2011/02/09 17:04:14 | 000,214,016 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\winsrv.dll
[2011/02/09 17:03:37 | 000,265,088 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\drivers\dxgmms1.sys
[2011/02/09 17:03:36 | 000,144,384 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\cdd.dll
[2011/02/09 17:02:42 | 000,852,480 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\jscript.dll
[2011/02/09 17:02:42 | 000,612,352 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\vbscript.dll
[2011/02/09 17:02:41 | 000,716,800 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\jscript.dll
[2011/02/09 17:02:11 | 005,510,528 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\ntoskrnl.exe
[2011/02/09 17:02:09 | 001,739,176 | —- | C] (Microsoft Corporation) – C:\windows\SysNative\ntdll.dll
[2011/02/09 17:02:04 | 003,901,824 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\ntoskrnl.exe
[2011/02/09 17:02:03 | 003,957,120 | —- | C] (Microsoft Corporation) – C:\windows\SysWow64\ntkrnlpa.exe
[2011/02/09 17:01:48 | 000,366,080 | —- | C] (Adobe Systems Incorporated) – C:\windows\SysNative\atmfd.dll
[2011/02/09 17:01:48 | 000,294,400 | —- | C] (Adobe Systems Incorporated) – C:\windows\SysWow64\atmfd.dll
[2011/02/09 17:01:47 | 000,046,080 | —- | C] (Adobe Systems) – C:\windows\SysNative\atmlib.dll
[2011/02/09 17:01:47 | 000,034,304 | —- | C] (Adobe Systems) – C:\windows\SysWow64\atmlib.dll
[2010/06/24 12:01:46 | 000,082,048 | —- | C] (VSO Software) – C:\Users\Christopher\AppData\Roaming\pcouffin.sys
[1 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2011/03/10 23:25:05 | 000,000,898 | —- | M] () – C:\windows\tasks\GoogleUpdateTaskMachineUA.job
[2011/03/10 23:01:45 | 000,000,117 | —- | M] () – C:\Users\Christopher\jagex_runescape_preferences2.dat
[2011/03/10 22:59:25 | 000,000,046 | —- | M] () – C:\Users\Christopher\jagex_runescape_preferences.dat
[2011/03/10 22:55:11 | 000,000,932 | —- | M] () – C:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-3770748597-2063496985-14581102-1000UA.job
[2011/03/10 11:25:09 | 000,000,894 | —- | M] () – C:\windows\tasks\GoogleUpdateTaskMachineCore.job
[2011/03/10 06:24:12 | 000,000,132 | —- | M] () – C:\Users\Christopher\AppData\Roaming\Adobe GIF Format CS5 Prefs
[2011/03/10 01:54:03 | 000,000,880 | —- | M] () – C:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-3770748597-2063496985-14581102-1000Core.job
[2011/03/09 06:25:58 | 000,015,792 | -H– | M] () – C:\windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2011/03/09 06:25:58 | 000,015,792 | -H– | M] () – C:\windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2011/03/09 06:16:02 | 000,000,258 | RHS- | M] () – C:\ProgramData\ntuser.pol
[2011/03/09 06:15:16 | 000,067,584 | –S- | M] () – C:\windows\bootstat.dat
[2011/03/09 06:15:06 | 2312,097,792 | -HS- | M] () – C:\hiberfil.sys
[2011/03/08 07:17:17 | 004,895,560 | —- | M] () – C:\windows\SysNative\FNTCACHE.DAT
[2011/03/07 18:05:00 | 000,001,950 | —- | M] () – C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2011/03/07 14:27:06 | 000,001,241 | —- | M] () – C:\Users\Public\Desktop\Mozilla Firefox 4.0 Beta 12.lnk
[2011/02/28 01:43:19 | 000,726,316 | —- | M] () – C:\windows\SysNative\PerfStringBackup.INI
[2011/02/28 01:43:19 | 000,624,178 | —- | M] () – C:\windows\SysNative\perfh009.dat
[2011/02/28 01:43:19 | 000,106,522 | —- | M] () – C:\windows\SysNative\perfc009.dat
[2011/02/23 03:23:25 | 007,491,291 | —- | M] () – C:\Users\Christopher\Documents\DJ1.mp3
[2011/02/22 02:23:30 | 000,000,720 | -H– | M] () – C:\IPH.PH
[2011/02/19 00:39:02 | 000,001,794 | —- | M] () – C:\Users\Public\Desktop\iTunes.lnk
[2011/02/19 00:05:23 | 000,002,515 | —- | M] () – C:\Users\Christopher\Application Data\Microsoft\Internet Explorer\Quick Launch\Apple Safari.lnk
[2011/02/19 00:03:44 | 000,000,629 | —- | M] () – C:\windows\SysNative\mapisvc.inf
[2011/02/15 14:37:17 | 288,340,434 | —- | M] () – C:\windows\MEMORY.DMP
[2011/02/14 19:41:13 | 000,000,632 | RHS- | M] () – C:\Users\Christopher\ntuser.pol
[1 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
========== Files Created - No Company Name ==========
[2011/03/07 14:27:06 | 000,001,241 | —- | C] () – C:\Users\Public\Desktop\Mozilla Firefox 4.0 Beta 12.lnk
[2011/03/07 14:27:05 | 000,001,253 | —- | C] () – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox 4.0 Beta 12.lnk
[2011/02/23 03:18:12 | 007,491,291 | —- | C] () – C:\Users\Christopher\Documents\DJ1.mp3
[2011/02/19 00:39:02 | 000,001,794 | —- | C] () – C:\Users\Public\Desktop\iTunes.lnk
[2011/02/19 00:05:23 | 000,002,515 | —- | C] () – C:\Users\Christopher\Application Data\Microsoft\Internet Explorer\Quick Launch\Apple Safari.lnk
[2011/02/19 00:05:20 | 000,002,503 | —- | C] () – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Safari.lnk
[2011/02/19 00:03:44 | 000,000,629 | —- | C] () – C:\windows\SysNative\mapisvc.inf
[2011/02/15 14:37:17 | 288,340,434 | —- | C] () – C:\windows\MEMORY.DMP
[2010/10/16 15:01:19 | 000,005,632 | —- | C] () – C:\Users\Christopher\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010/08/19 20:21:05 | 000,000,056 | -H– | C] () – C:\ProgramData\ezsidmv.dat
[2010/08/05 16:53:31 | 000,000,132 | —- | C] () – C:\Users\Christopher\AppData\Roaming\Adobe GIF Format CS5 Prefs
[2010/08/02 14:37:46 | 000,000,952 | -HS- | C] () – C:\ProgramData\KGyGaAvL.sys
[2010/08/02 14:37:46 | 000,000,088 | RHS- | C] () – C:\ProgramData\825728863F.sys
[2010/07/09 03:45:45 | 000,000,258 | RHS- | C] () – C:\ProgramData\ntuser.pol
[2010/06/25 15:44:14 | 000,000,529 | —- | C] () – C:\windows\eReg.dat
[2010/06/24 12:01:46 | 000,093,696 | —- | C] () – C:\Users\Christopher\AppData\Roaming\ezpinst.exe
[2010/06/24 12:01:46 | 000,007,176 | —- | C] () – C:\Users\Christopher\AppData\Roaming\pcouffin.cat
[2010/06/24 12:01:46 | 000,001,167 | —- | C] () – C:\Users\Christopher\AppData\Roaming\pcouffin.inf
[2010/04/09 03:40:54 | 000,000,000 | —- | C] () – C:\windows\NDSTray.INI
[2009/08/27 10:05:12 | 000,982,220 | —- | C] () – C:\windows\SysWow64\igkrng500.bin
[2009/08/27 10:05:12 | 000,439,300 | —- | C] () – C:\windows\SysWow64\igcompkrng500.bin
[2009/08/27 10:05:12 | 000,134,592 | —- | C] () – C:\windows\SysWow64\igfcg500.bin
[2009/08/27 10:05:12 | 000,092,216 | —- | C] () – C:\windows\SysWow64\igfcg500m.bin
[2009/07/14 00:38:36 | 000,067,584 | –S- | C] () – C:\windows\bootstat.dat
[2009/07/13 21:35:51 | 000,000,741 | —- | C] () – C:\windows\SysWow64\NOISE.DAT
[2009/07/13 21:34:42 | 000,215,943 | —- | C] () – C:\windows\SysWow64\dssec.dat
[2009/07/13 19:10:29 | 000,043,131 | —- | C] () – C:\windows\mib.bin
[2009/07/13 18:42:10 | 000,064,000 | —- | C] () – C:\windows\SysWow64\BWContextHandler.dll
[2009/07/13 16:03:59 | 000,364,544 | —- | C] () – C:\windows\SysWow64\msjetoledb40.dll
[2009/06/26 16:24:18 | 000,015,498 | —- | C] () – C:\windows\VX3000.ini
[2009/06/10 16:26:10 | 000,673,088 | —- | C] () – C:\windows\SysWow64\mlang.dat
========== LOP Check ==========
[2010/09/24 17:28:17 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\.minecraft
[2011/01/13 21:18:35 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\AVG10
[2010/06/24 09:10:33 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\Facebook
[2010/08/10 23:34:49 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\ooVoo Details
[2010/07/20 21:06:54 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\SecondLife
[2010/06/26 12:16:14 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\SPORE
[2010/08/13 12:13:03 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\StageManager.BD092818F67280F4B42B04877600987F0111B594.1
[2010/09/20 11:49:44 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\TechWizard
[2010/06/23 23:38:23 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\Toshiba
[2010/12/02 01:34:47 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\Unity
[2011/03/07 03:41:13 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\uTorrent
[2010/06/24 12:02:22 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\Vso
[2010/06/23 23:28:05 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\WinBatch
[2010/06/24 21:53:41 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\Xilisoft
[2010/06/24 21:19:26 | 000,000,000 | —D | M] – C:\Users\Christopher\AppData\Roaming\Xilisoft Corporation
[2009/07/14 00:08:49 | 000,025,174 | —- | M] () – C:\Windows\Tasks\SCHEDLGU.TXT
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2009/07/13 20:38:58 | 000,383,562 | RHS- | M] () – C:\bootmgr
[2009/11/13 12:41:33 | 000,008,192 | RHS- | M] () – C:\BOOTSECT.BAK
[2011/01/06 10:58:30 | 000,003,480 | —- | M] () – C:\bootsqm.dat
[2011/03/09 06:15:06 | 2312,097,792 | -HS- | M] () – C:\hiberfil.sys
[2011/02/22 02:23:30 | 000,000,720 | -H– | M] () – C:\IPH.PH
[2011/03/09 06:15:10 | 3082,801,152 | -HS- | M] () – C:\pagefile.sys
[2011/01/20 16:11:23 | 000,000,799 | —- | M] () – C:\rkill.log
< %systemroot%\Fonts\*.com >
[2009/07/14 00:32:31 | 000,026,040 | —- | M] () – C:\windows\Fonts\GlobalMonospace.CompositeFont
[2009/07/14 00:32:31 | 000,026,489 | —- | M] () – C:\windows\Fonts\GlobalSansSerif.CompositeFont
[2009/07/14 00:32:31 | 000,029,779 | —- | M] () – C:\windows\Fonts\GlobalSerif.CompositeFont
[2009/07/14 00:32:31 | 000,043,318 | —- | M] () – C:\windows\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2009/06/10 15:49:50 | 000,000,065 | —- | M] () – C:\windows\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
[2010/09/22 23:32:56 | 000,301,936 | —- | M] (Microsoft Corporation) – C:\Windows\WLXPGSS.SCR
[1 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
[2009/07/13 23:54:24 | 000,000,174 | -HS- | M] () – C:\Program Files (x86)\desktop.ini
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2010/06/23 23:39:36 | 000,000,221 | -HS- | M] () – C:\Users\Christopher\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini
< %USERPROFILE%\Desktop\*.exe >
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
[2009/06/26 16:24:18 | 000,013,023 | —- | M] () – C:\Windows\VX3000.src
[1 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
< End of report >