Okay, here is the Mbam log and the OLT.txt log. OLT did not open an Extras.text, and I could not find it anywhere on C:\.
Thanks!
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Database version: 6408
Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.11
4/20/2011 6:48:49 PM
mbam-log-2011-04-20 (18-48-49).txt
Scan type: Quick scan
Objects scanned: 149684
Time elapsed: 4 minute(s), 11 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 24
Registry Values Infected: 4
Registry Data Items Infected: 0
Folders Infected: 9
Files Infected: 3
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
HKEY_CLASSES_ROOT\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{A4730EBE-43A6-443e-9776-36915D323AD3} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45dd-9B68-D6A12C30E5D7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48dd-9B6D-7A13A3E42127} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40fd-8DAE-FF14757F60C7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\MenuExt\&Search;\(default) (Adware.Hotbar) -> Value: (default) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\aginauib (Trojan.FakeAlertR.Gen) -> Value: aginauib -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\35669029 (Trojan.SCTool.Gen) -> Value: 35669029 -> Quarantined and deleted successfully.
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
c:\documents and settings\all users\application data\35669029 (Rogue.Multiple) -> Quarantined and deleted successfully.
c:\program files\funwebproducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\funwebproducts\screensaver (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\funwebproducts\screensaver\Images (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\funwebproducts\Shared (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\mywebsearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\mywebsearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\mywebsearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\mywebsearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Files Infected:
c:\documents and settings\Owner\application data\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
c:\program files\mywebsearch\bar\History\search3 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\mywebsearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
OTL logfile created on: 4/20/2011 6:53:10 PM - Run 1
OTL by OldTimer - Version 3.2.22.3 Folder = C:\Documents and Settings\Owner\Desktop
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.11)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
1,023.00 Mb Total Physical Memory | 636.00 Mb Available Physical Memory | 62.00% Memory free
2.00 Gb Paging File | 2.00 Gb Available in Paging File | 87.00% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 111.78 Gb Total Space | 73.27 Gb Free Space | 65.55% Space Free | Partition Type: NTFS
Drive E: | 3.77 Gb Total Space | 1.60 Gb Free Space | 42.38% Space Free | Partition Type: FAT32
Computer Name: OWNER-752E2D2FE | User Name: Owner | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\Owner\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\WINDOWS\system32\NLSSRV32.EXE (Nalpeiron Ltd.)
PRC - C:\Program Files\Nitro PDF\Professional\NitroPDFDriverService.exe (Nitro PDF Software)
PRC - C:\Program Files\verizon\McciTrayApp.exe (Alcatel-Lucent)
PRC - C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\Program Files\OpenOffice.org 3\program\soffice.bin (OpenOffice.org)
PRC - C:\Program Files\OpenOffice.org 3\program\soffice.exe (OpenOffice.org)
PRC - C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\system32\CtHelper.exe (Creative Technology Ltd)
PRC - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe (Hewlett-Packard)
PRC - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposts08.exe (Hewlett-Packard Co.)
PRC - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe (Hewlett-Packard Co.)
PRC - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (Hewlett-Packard Co.)
PRC - C:\WINDOWS\system32\HPZipm12.exe (HP)
PRC - C:\Program Files\Creative\MediaSource\RemoteControl\RcMan.exe (Creative Technology Ltd.)
PRC - C:\Program Files\Microsoft Hardware\Mouse\point32.exe (Microsoft Corporation)
PRC - C:\Program Files\Microsoft Hardware\Keyboard\type32.exe (Microsoft Corporation)
========== Modules (SafeList) ==========
MOD - C:\Documents and Settings\Owner\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\Program Files\Common Files\Motive\McciContextHook_DSR.dll (Alcatel-Lucent)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll (Microsoft Corporation)
MOD - C:\WINDOWS\system32\ctagent.dll (Creative Technology Ltd)
MOD - C:\Program Files\Microsoft Hardware\Mouse\Msh_zwf.dll (Microsoft Corporation)
MOD - C:\Program Files\Microsoft Hardware\Mouse\point32.dll (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (AppMgmt) – File not found
SRV - (AntiVirSchedulerService) – C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (AntiVirService) – C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (nlsX86cc) – C:\WINDOWS\system32\NLSSRV32.EXE (Nalpeiron Ltd.)
SRV - (NitroDriverReadSpool) – C:\Program Files\Nitro PDF\Professional\NitroPDFDriverService.exe (Nitro PDF Software)
SRV - (Pml Driver HPZ12) – C:\WINDOWS\system32\HPZipm12.exe (HP)
========== Driver Services (SafeList) ==========
DRV - (avipbb) – C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) – C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (ssmdrv) – C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avgio) – C:\Program Files\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (hzqrp) – C:\WINDOWS\System32\drivers\hzqrp.sys ()
DRV - (MREMP50) – C:\Program Files\Common Files\Motive\MREMP50.sys (Printing Communications Assoc., Inc. (PCAUSA))
DRV - (MRESP50) – C:\Program Files\Common Files\Motive\MRESP50.sys (Printing Communications Assoc., Inc. (PCAUSA))
DRV - (COMMONFX.DLL) – C:\WINDOWS\system32\COMMONFX.DLL (Creative Technology Ltd)
DRV - (CT20XUT.DLL) – C:\WINDOWS\system32\CT20XUT.DLL (Creative Technology Ltd.)
DRV - (CTHWIUT.DLL) – C:\WINDOWS\system32\CTHWIUT.DLL (Creative Technology Ltd.)
DRV - (CTEXFIFX.DLL) – C:\WINDOWS\system32\CTEXFIFX.DLL (Creative Technology Ltd.)
DRV - (CTEDSPSY.DLL) – C:\WINDOWS\system32\CTEDSPSY.DLL (Creative Technology Ltd)
DRV - (CTEDSPIO.DLL) – C:\WINDOWS\system32\CTEDSPIO.DLL (Creative Technology Ltd)
DRV - (CTEDSPFX.DLL) – C:\WINDOWS\system32\CTEDSPFX.DLL (Creative Technology Ltd)
DRV - (CTERFXFX.DLL) – C:\WINDOWS\system32\CTERFXFX.DLL (Creative Technology Ltd)
DRV - (CTEAPSFX.DLL) – C:\WINDOWS\system32\CTEAPSFX.DLL (Creative Technology Ltd)
DRV - (CTSBLFX.DLL) – C:\WINDOWS\system32\CTSBLFX.DLL (Creative Technology Ltd)
DRV - (CTAUDFX.DLL) – C:\WINDOWS\system32\CTAUDFX.DLL (Creative Technology Ltd)
DRV - (ctsfm2k) – C:\WINDOWS\system32\drivers\ctsfm2k.sys (Creative Technology Ltd)
DRV - (ossrv) – C:\WINDOWS\system32\drivers\ctoss2k.sys (Creative Technology Ltd.)
DRV - (hap17v2k) – C:\WINDOWS\system32\drivers\haP17v2k.sys (Creative Technology Ltd)
DRV - (hap16v2k) – C:\WINDOWS\system32\drivers\haP16v2k.sys (Creative Technology Ltd)
DRV - (ha10kx2k) – C:\WINDOWS\system32\drivers\ha10kx2k.sys (Creative Technology Ltd)
DRV - (emupia) – C:\WINDOWS\system32\drivers\emupia2k.sys (Creative Technology Ltd)
DRV - (ctprxy2k) – C:\WINDOWS\system32\drivers\ctprxy2k.sys (Creative Technology Ltd)
DRV - (ctdvda2k) – C:\WINDOWS\system32\drivers\ctdvda2k.sys (Creative Technology Ltd)
DRV - (ctaud2k) Creative Audio Driver (WDM) – C:\WINDOWS\system32\drivers\ctaud2k.sys (Creative Technology Ltd)
DRV - (ctac32k) – C:\WINDOWS\system32\drivers\ctac32k.sys (Creative Technology Ltd)
DRV - (MarvinBus) – C:\WINDOWS\system32\drivers\MarvinBus.sys (Pinnacle Systems GmbH)
DRV - (EL2000) – C:\WINDOWS\system32\drivers\EL2K_XP.sys (3Com Corporation)
DRV - (BENDER) – C:\WINDOWS\system32\drivers\bender.sys (Pinnacle Systems GmbH)
DRV - (MaxtorFrontPanel1) – C:\WINDOWS\system32\drivers\mxofwfp.sys (Maxtor Corp.)
DRV - (ctgame) – C:\WINDOWS\system32\drivers\ctgame.sys (Creative Technology Ltd.)
DRV - (PfModNT) – C:\WINDOWS\system32\PFMODNT.SYS (Creative Technology Ltd.)
DRV - (IPFilter) – C:\WINDOWS\system32\drivers\ipfilter.sys (Microsoft Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,AlwaysUseDefaultPrinter = yes
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,AlwaysUseDefaultPrinter = yes
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,AlwaysUseDefaultPrinter = yes
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,AlwaysUseDefaultPrinter = yes
IE - HKU\S-1-5-21-861567501-1682526488-1417001333-1003\SOFTWARE\Microsoft\Internet Explorer\Main,AlwaysUseDefaultPrinter = yes
IE - HKU\S-1-5-21-861567501-1682526488-1417001333-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
http://www.google.com
IE - HKU\S-1-5-21-861567501-1682526488-1417001333-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://my.msn.com/
IE - HKU\S-1-5-21-861567501-1682526488-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1
IE - HKU\S-1-5-21-861567501-1682526488-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" =
========== FireFox ==========
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "http://www.ask.com/?gcht=HC&o;=101706&l;=dis"
FF - prefs.js..extensions.enabledItems: {1C47082E-5EB1-4209-BDCE-00C84857B429}:1.9.1
FF - prefs.js..network.proxy.no_proxies_on: "*.local"
FF - HKLM\software\mozilla\Firefox\Extensions\\{1C47082E-5EB1-4209-BDCE-00C84857B429}: C:\Documents and Settings\Owner\Local Settings\Application Data\{1C47082E-5EB1-4209-BDCE-00C84857B429} [2010/03/01 19:07:12 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.15\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011/03/06 09:17:55 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.15\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011/04/19 23:28:27 | 000,000,000 | —D | M]
[2010/06/05 09:00:32 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\Owner\Application Data\Mozilla\Extensions
[2011/03/28 08:43:23 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\Owner\Application Data\Mozilla\Firefox\Profiles\e5cdqlj5.default\extensions
[2010/08/09 12:36:15 | 000,000,000 | —D | M] (Microsoft .NET Framework Assistant) – C:\Documents and Settings\Owner\Application Data\Mozilla\Firefox\Profiles\e5cdqlj5.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010/10/13 21:50:31 | 000,002,568 | —- | M] () – C:\Documents and Settings\Owner\Application Data\Mozilla\Firefox\Profiles\e5cdqlj5.default\searchplugins\askcom.xml
[2010/06/05 09:00:10 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\extensions
[2010/03/01 19:07:12 | 000,000,000 | —D | M] (XULRunner) – C:\DOCUMENTS AND SETTINGS\OWNER\LOCAL SETTINGS\APPLICATION DATA\{1C47082E-5EB1-4209-BDCE-00C84857B429}
O1 HOSTS File: ([2004/08/04 08:00:00 | 000,000,734 | —- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll ()
O3 - HKLM\..\Toolbar: (&Google; Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll ()
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKU\S-1-5-21-861567501-1682526488-1417001333-1003\..\Toolbar\WebBrowser: (&Google; Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll ()
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [CTHelper] C:\WINDOWS\System32\CtHelper.exe (Creative Technology Ltd)
O4 - HKLM..\Run: [CTxfiHlp] C:\WINDOWS\System32\Ctxfihlp.exe (Creative Technology Ltd)
O4 - HKLM..\Run: [IntelliType] C:\Program Files\Microsoft Hardware\Keyboard\type32.exe (Microsoft Corporation)
O4 - HKLM..\Run: [JobHisInit] C:\Program Files\RMClient\JobHisInit.exe ()
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware (reboot)] C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [MplSetUp] C:\Program Files\RMClient\MplSetUp.exe (RICOH CO.,LTD.)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] File not found
O4 - HKLM..\Run: [POINTER] File not found
O4 - HKLM..\Run: [Pvizes] File not found
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [Verizon_McciTrayApp] C:\Program Files\Verizon\McciTrayApp.exe (Alcatel-Lucent)
O4 - HKU\S-1-5-21-861567501-1682526488-1417001333-1003..\Run: [RemoteCenter] C:\Program Files\Creative\MediaSource\RemoteControl\RcMan.exe (Creative Technology Ltd.)
O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKU\.DEFAULT..\RunOnce: [ShowDeskFix] File not found
O4 - HKU\S-1-5-18..\RunOnce: [ShowDeskFix] File not found
O4 - HKU\S-1-5-19..\RunOnce: [ShowDeskFix] File not found
O4 - HKU\S-1-5-20..\RunOnce: [ShowDeskFix] File not found
O4 - HKU\S-1-5-21-861567501-1682526488-1417001333-1003..\RunOnce: [Shockwave Updater] File not found
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe (Hewlett-Packard Co.)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\hpoddt01.exe.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe (Hewlett-Packard)
O4 - Startup: C:\Documents and Settings\Owner\Start Menu\Programs\Startup\OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-861567501-1682526488-1417001333-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra 'Tools' menuitem : Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll (Sun Microsystems, Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} file:///C:/Program%20Files/Mahjong%20Escape%20-%20Ancient%20Japan/Images/stg_drm.ocx (SpinTop DRM Control)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} http://download.macromedia.com/pub/shockwa…director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab (HP Download Manager)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429}
http://www.sibelius.com/download/software/…tiveXPlugin.cab (ScorchPlugin Class)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} file:///C:/Program%20Files/Mahjong%20Escape%20-%20Ancient%20Japan/Images/armhelper.ocx (ArmHelper Control)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 [removed]
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\Documents and Settings\Owner\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\Owner\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008/12/02 13:44:44 | 000,000,035 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O33 - MountPoints2\{17351d7c-6a8c-11e0-9886-000c6eb8e8d0}\Shell - "" = AutoRun
O33 - MountPoints2\{17351d7c-6a8c-11e0-9886-000c6eb8e8d0}\Shell\AutoRun - "" = Auto&Play;
O33 - MountPoints2\{17351d7c-6a8c-11e0-9886-000c6eb8e8d0}\Shell\AutoRun\command - "" = E:\LaunchU3.exe -a
O33 - MountPoints2\{45740cdf-5a9f-11df-970c-000c6eb8e8d0}\Shell - "" = AutoRun
O33 - MountPoints2\{45740cdf-5a9f-11df-970c-000c6eb8e8d0}\Shell\AutoRun - "" = Auto&Play;
O33 - MountPoints2\{45740cdf-5a9f-11df-970c-000c6eb8e8d0}\Shell\AutoRun\command - "" = E:\LaunchU3.exe -a
O33 - MountPoints2\{45740ce0-5a9f-11df-970c-000c6eb8e8d0}\Shell\AutoRun\command - "" = GizmoSecure\Windows\GizmoSecure30.exe
O33 - MountPoints2\{ba15aea5-d878-11df-97b7-000c6eb8e8d0}\Shell - "" = AutoRun
O33 - MountPoints2\{ba15aea5-d878-11df-97b7-000c6eb8e8d0}\Shell\AutoRun - "" = Auto&Play;
O33 - MountPoints2\{ba15aea5-d878-11df-97b7-000c6eb8e8d0}\Shell\AutoRun\command - "" = E:\LaunchU3.exe -a
O33 - MountPoints2\{d118a906-1002-11df-a700-000c6eb8e8d0}\Shell\AutoRun\command - "" = E:\Seagate\Installer\InstallSeagateManager.exe
O33 - MountPoints2\{d118a906-1002-11df-a700-000c6eb8e8d0}\Shell\Install\command - "" = E:\Seagate\Installer\InstallSeagateManager.exe
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O36 - AppCertDlls: dxdikrnl - (C:\WINDOWS\system32\runoinst.dll) - File not found
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2011/04/20 18:51:54 | 000,580,608 | —- | C] (OldTimer Tools) – C:\Documents and Settings\Owner\Desktop\OTL.exe
[2011/04/20 18:50:02 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\Desktop\Logs 4-20-11
[2011/04/20 18:25:10 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\Application Data\Malwarebytes
[2011/04/20 18:25:06 | 000,038,224 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011/04/20 18:25:06 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\Malwarebytes' Anti-Malware
[2011/04/20 18:25:04 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2011/04/20 18:25:01 | 000,020,952 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbam.sys
[2011/04/20 18:25:01 | 000,000,000 | —D | C] – C:\Program Files\Malwarebytes' Anti-Malware
[2011/04/20 18:24:10 | 007,734,208 | —- | C] (Malwarebytes Corporation ) – C:\Documents and Settings\Owner\Desktop\mbam-setup-1.50.1.1100.exe
[2011/04/20 18:16:14 | 000,050,688 | —- | C] (Atribune.org) – C:\Documents and Settings\Owner\Desktop\ATF-Cleaner.exe
[2011/04/19 23:27:48 | 000,000,000 | -HSD | C] – C:\Config.Msi
[2011/04/19 15:47:46 | 000,000,000 | —D | C] – C:\d1d9367ad1aa1ed236a9
[2011/04/19 15:47:46 | 000,000,000 | —D | C] – C:\_300171_
[2011/04/19 15:47:40 | 000,000,000 | —D | C] – C:\8b5be84f11cbbcb10ec6c37d
[2011/04/19 08:42:26 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
[2011/04/18 18:03:29 | 000,000,000 | —D | C] – C:\WINDOWS\System32\NtmsData
[2011/04/18 17:29:30 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\Application Data\Avira
[2007/04/09 13:32:58 | 000,034,816 | —- | C] ( ) – C:\WINDOWS\System32\a3d.dll
[2007/04/09 13:19:16 | 000,010,240 | —- | C] ( ) – C:\WINDOWS\System32\killapps.exe
[5 C:\Documents and Settings\Owner\My Documents\*.tmp files -> C:\Documents and Settings\Owner\My Documents\*.tmp -> ]
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[3 C:\Documents and Settings\All Users\Application Data\*.tmp files -> C:\Documents and Settings\All Users\Application Data\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\Documents and Settings\Owner\Desktop\*.tmp files -> C:\Documents and Settings\Owner\Desktop\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2011/04/20 18:51:14 | 000,580,608 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Owner\Desktop\OTL.exe
[2011/04/20 18:51:00 | 000,000,884 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011/04/20 18:50:59 | 000,054,016 | —- | M] () – C:\WINDOWS\System32\drivers\xcldybhk.sys
[2011/04/20 18:25:06 | 000,000,784 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011/04/20 18:22:54 | 007,734,208 | —- | M] (Malwarebytes Corporation ) – C:\Documents and Settings\Owner\Desktop\mbam-setup-1.50.1.1100.exe
[2011/04/20 18:14:34 | 000,050,688 | —- | M] (Atribune.org) – C:\Documents and Settings\Owner\Desktop\ATF-Cleaner.exe
[2011/04/20 18:04:25 | 000,432,356 | —- | M] () – C:\WINDOWS\System32\perfh009.dat
[2011/04/20 18:04:25 | 000,067,312 | —- | M] () – C:\WINDOWS\System32\perfc009.dat
[2011/04/20 18:00:37 | 004,958,588 | —- | M] () – C:\WINDOWS\{00000002-00000000-0000000B-00001102-00000004-10071102}.CDF
[2011/04/20 18:00:09 | 000,000,880 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011/04/20 18:00:06 | 000,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2011/04/20 18:00:05 | 1072,484,352 | -HS- | M] () – C:\hiberfil.sys
[2011/04/20 17:48:03 | 000,031,056 | —- | M] () – C:\WINDOWS\System32\BMXStateBkp-{00000002-00000000-0000000B-00001102-00000004-10071102}.rfx
[2011/04/20 17:48:03 | 000,031,056 | —- | M] () – C:\WINDOWS\System32\BMXState-{00000002-00000000-0000000B-00001102-00000004-10071102}.rfx
[2011/04/20 17:48:03 | 000,030,528 | —- | M] () – C:\WINDOWS\System32\BMXCtrlState-{00000002-00000000-0000000B-00001102-00000004-10071102}.rfx
[2011/04/20 17:48:03 | 000,030,528 | —- | M] () – C:\WINDOWS\System32\BMXBkpCtrlState-{00000002-00000000-0000000B-00001102-00000004-10071102}.rfx
[2011/04/20 17:48:03 | 000,011,564 | —- | M] () – C:\WINDOWS\System32\DVCState-{00000002-00000000-0000000B-00001102-00000004-10071102}.rfx
[2011/04/20 17:48:03 | 000,001,080 | —- | M] () – C:\WINDOWS\System32\settingsbkup.sfm
[2011/04/20 17:48:03 | 000,001,080 | —- | M] () – C:\WINDOWS\System32\settings.sfm
[2011/04/20 17:47:36 | 004,958,588 | —- | M] () – C:\WINDOWS\{00000002-00000000-0000000B-00001102-00000004-10071102}.BAK
[2011/04/20 17:44:23 | 000,522,577 | —- | M] () – C:\WINDOWS\System32\192.168.1.131
[2011/04/20 12:47:23 | 000,007,164 | —- | M] () – C:\Documents and Settings\Owner\Application Data\PrimoPDFSet.xml
[2011/04/20 12:34:54 | 000,002,483 | —- | M] () – C:\Documents and Settings\Owner\Desktop\Microsoft Word.lnk
[2011/04/20 11:16:13 | 005,602,641 | —- | M] () – C:\Documents and Settings\Owner\Desktop\Le Bananier (Rehearsal Recording).mp3
[2011/04/19 23:28:27 | 000,001,729 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Adobe Reader 9.lnk
[2011/04/19 08:38:08 | 000,001,514 | —- | M] () – C:\Documents and Settings\All Users\Desktop\AVG 8.0.lnk
[2011/04/17 22:20:39 | 000,013,646 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[2011/04/13 12:40:21 | 000,000,488 | —- | M] () – C:\hpfr5550.xml
[2011/04/12 12:37:03 | 000,000,284 | —- | M] () – C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2011/04/12 12:30:44 | 000,066,813 | —- | M] () – C:\Documents and Settings\Owner\Desktop\CELEBRATION-COMMITTEE Application.pdf
[2011/03/31 18:50:27 | 001,319,792 | —- | M] () – C:\Documents and Settings\Owner\Desktop\columbia receipt.jpg
[2011/03/31 18:45:39 | 000,710,814 | —- | M] () – C:\Documents and Settings\Owner\Desktop\salem receipt.pdf
[5 C:\Documents and Settings\Owner\My Documents\*.tmp files -> C:\Documents and Settings\Owner\My Documents\*.tmp -> ]
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[3 C:\Documents and Settings\All Users\Application Data\*.tmp files -> C:\Documents and Settings\All Users\Application Data\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\Documents and Settings\Owner\Desktop\*.tmp files -> C:\Documents and Settings\Owner\Desktop\*.tmp -> ]
========== Files Created - No Company Name ==========
[2011/04/20 18:50:59 | 000,054,016 | —- | C] () – C:\WINDOWS\System32\drivers\xcldybhk.sys
[2011/04/20 18:25:06 | 000,000,784 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011/04/20 11:16:12 | 005,602,641 | —- | C] () – C:\Documents and Settings\Owner\Desktop\Le Bananier (Rehearsal Recording).mp3
[2011/04/12 12:30:44 | 000,066,813 | —- | C] () – C:\Documents and Settings\Owner\Desktop\CELEBRATION-COMMITTEE Application.pdf
[2011/03/31 18:50:27 | 001,319,792 | —- | C] () – C:\Documents and Settings\Owner\Desktop\columbia receipt.jpg
[2011/03/31 18:45:38 | 000,710,814 | —- | C] () – C:\Documents and Settings\Owner\Desktop\salem receipt.pdf
[2010/11/05 08:31:47 | 000,001,957 | —- | C] () – C:\WINDOWS\unins000.dat
[2010/10/29 17:43:02 | 000,004,841 | —- | C] () – C:\WINDOWS\xnview.ini
[2010/06/05 09:00:24 | 000,000,000 | —- | C] () – C:\WINDOWS\nsreg.dat
[2010/03/01 19:07:40 | 000,000,120 | —- | C] () – C:\WINDOWS\Dyedexinod.dat
[2010/03/01 19:07:40 | 000,000,000 | —- | C] () – C:\WINDOWS\Vkilurituc.bin
[2010/03/01 19:02:11 | 000,000,000 | —- | C] () – C:\WINDOWS\System32\drivers\hzqrp.sys
[2010/03/01 18:59:29 | 000,000,024 | —- | C] () – C:\Documents and Settings\NetworkService\Application Data\rbuwzv.dat
[2009/12/12 10:22:52 | 000,000,020 | —- | C] () – C:\WINDOWS\JatJJJg.dat
[2009/12/12 10:22:31 | 000,110,080 | —- | C] () – C:\WINDOWS\System32\LFPNG62N.DLL
[2009/12/12 10:22:31 | 000,078,336 | —- | C] () – C:\WINDOWS\System32\LTIMG62N.DLL
[2009/12/12 10:22:31 | 000,047,616 | —- | C] () – C:\WINDOWS\System32\LFTIF62N.DLL
[2009/12/12 10:22:31 | 000,043,008 | —- | C] () – C:\WINDOWS\System32\LTFIL62N.DLL
[2009/12/12 10:22:31 | 000,024,064 | —- | C] () – C:\WINDOWS\System32\LTTWN62N.DLL
[2009/12/12 10:22:31 | 000,023,552 | —- | C] () – C:\WINDOWS\System32\LFPCX62N.DLL
[2009/12/12 10:22:31 | 000,022,016 | —- | C] () – C:\WINDOWS\System32\LFPCT62N.DLL
[2009/12/12 10:22:31 | 000,022,016 | —- | C] () – C:\WINDOWS\System32\LFGIF62N.DLL
[2009/12/12 10:22:31 | 000,022,016 | —- | C] () – C:\WINDOWS\System32\LFBMP62N.DLL
[2009/12/12 10:22:31 | 000,020,480 | —- | C] () – C:\WINDOWS\System32\LFPSD62N.DLL
[2009/12/12 10:22:31 | 000,019,968 | —- | C] () – C:\WINDOWS\System32\LFWMF62N.DLL
[2009/12/12 10:22:31 | 000,018,944 | —- | C] () – C:\WINDOWS\System32\LFIMG62N.DLL
[2009/12/12 10:22:31 | 000,017,920 | —- | C] () – C:\WINDOWS\System32\LFMAC62N.DLL
[2009/12/12 10:22:30 | 000,175,616 | —- | C] () – C:\WINDOWS\System32\LFFAX62N.DLL
[2009/12/12 10:22:30 | 000,158,720 | —- | C] () – C:\WINDOWS\System32\LFCMP62N.DLL
[2009/12/12 10:22:30 | 000,029,184 | —- | C] () – C:\WINDOWS\System32\LTWND62N.DLL
[2009/12/12 10:22:30 | 000,022,528 | —- | C] () – C:\WINDOWS\System32\LFEPS62N.DLL
[2009/10/01 07:43:46 | 000,054,844 | -H– | C] () – C:\WINDOWS\System32\mlfcache.dat
[2009/09/16 19:27:58 | 000,508,224 | —- | C] () – C:\WINDOWS\System32\ICCProfiles.dll
[2008/11/22 11:15:37 | 000,019,558 | —- | C] () – C:\WINDOWS\hpoins01.dat
[2008/11/22 11:15:37 | 000,016,606 | —- | C] () – C:\WINDOWS\hpomdl01.dat
[2008/11/17 11:51:17 | 000,007,164 | —- | C] () – C:\Documents and Settings\Owner\Application Data\PrimoPDFSet.xml
[2008/11/17 11:48:54 | 000,176,235 | —- | C] () – C:\WINDOWS\System32\Primomonnt.dll
[2008/11/11 11:37:53 | 000,000,604 | -H– | C] () – C:\Documents and Settings\All Users\Application Data\T2
[2008/11/11 11:37:53 | 000,000,604 | -H– | C] () – C:\Program Files\STLL Notifier
[2008/11/11 08:39:34 | 000,000,000 | —- | C] () – C:\WINDOWS\System32\RPCS.ini
[2008/11/11 08:38:12 | 000,041,250 | —- | C] () – C:\WINDOWS\RicDB.ini
[2008/11/11 08:37:57 | 000,002,199 | R— | C] () – C:\WINDOWS\PmData.Dat
[2008/11/11 08:37:57 | 000,000,226 | —- | C] () – C:\WINDOWS\PMJobCli.ini
[2008/11/11 08:37:55 | 000,012,358 | —- | C] () – C:\WINDOWS\PMRicMb.ini
[2008/11/11 08:37:55 | 000,006,702 | —- | C] () – C:\WINDOWS\PMRicPMb.ini
[2008/11/11 08:37:55 | 000,005,390 | —- | C] () – C:\WINDOWS\PMPrtMb.ini
[2008/11/11 08:37:55 | 000,004,303 | —- | C] () – C:\WINDOWS\PMRicFMb.ini
[2008/11/11 08:37:55 | 000,003,005 | —- | C] () – C:\WINDOWS\PMDvPrn.ini
[2008/11/11 08:37:55 | 000,002,102 | —- | C] () – C:\WINDOWS\PMDvDev.ini
[2008/11/11 08:37:55 | 000,002,047 | —- | C] () – C:\WINDOWS\PMDIOMb.ini
[2008/11/11 08:37:55 | 000,002,036 | —- | C] () – C:\WINDOWS\PMHostMb.ini
[2008/11/11 08:37:55 | 000,001,885 | —- | C] () – C:\WINDOWS\PMPSIOMb.ini
[2008/11/11 08:37:55 | 000,001,727 | —- | C] () – C:\WINDOWS\PMRicSMb.ini
[2008/11/11 08:37:55 | 000,001,706 | —- | C] () – C:\WINDOWS\PMRicCMb.ini
[2008/11/11 08:37:55 | 000,001,494 | —- | C] () – C:\WINDOWS\PMMib2Mb.ini
[2008/11/11 08:37:55 | 000,001,143 | —- | C] () – C:\WINDOWS\PMDPIMb.ini
[2008/11/11 08:37:55 | 000,001,110 | —- | C] () – C:\WINDOWS\PMDvFax.ini
[2008/11/11 08:37:55 | 000,001,094 | —- | C] () – C:\WINDOWS\PMAxsMb.ini
[2008/11/11 08:37:55 | 000,000,842 | —- | C] () – C:\WINDOWS\PMDvScan.ini
[2008/11/11 08:37:55 | 000,000,423 | —- | C] () – C:\WINDOWS\PMDvCopy.ini
[2008/11/11 08:37:55 | 000,000,332 | —- | C] () – C:\WINDOWS\PMSnmpMb.ini
[2008/11/11 08:37:54 | 000,000,035 | —- | C] () – C:\WINDOWS\RidocPrn.ini
[2008/11/11 08:37:50 | 000,376,832 | —- | C] () – C:\WINDOWS\System32\rpnv2ui.dll
[2008/11/11 08:37:50 | 000,176,128 | —- | C] () – C:\WINDOWS\System32\rtcpf.dll
[2008/11/11 08:37:50 | 000,155,648 | —- | C] () – C:\WINDOWS\System32\RLPR.dll
[2008/11/11 08:37:49 | 000,024,576 | —- | C] () – C:\WINDOWS\System32\PMObservps.dll
[2008/11/10 20:29:54 | 000,000,376 | —- | C] () – C:\WINDOWS\ODBC.INI
[2008/11/10 14:46:27 | 000,002,048 | –S- | C] () – C:\WINDOWS\bootstat.dat
[2008/11/10 14:41:30 | 000,021,640 | —- | C] () – C:\WINDOWS\System32\emptyregdb.dat
[2008/11/10 09:32:04 | 000,004,161 | —- | C] () – C:\WINDOWS\ODBCINST.INI
[2008/11/10 09:30:45 | 000,281,336 | —- | C] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2008/04/28 13:13:33 | 000,000,310 | —- | C] () – C:\WINDOWS\primopdf.ini
[2007/04/12 09:10:28 | 000,105,728 | —- | C] () – C:\WINDOWS\System32\APOMgrH.dll
[2007/04/09 13:55:14 | 000,097,785 | —- | C] () – C:\WINDOWS\System32\instwdm.ini
[2007/04/09 13:55:14 | 000,000,054 | —- | C] () – C:\WINDOWS\System32\ctzapxx.ini
[2007/04/09 13:33:50 | 000,043,520 | —- | C] () – C:\WINDOWS\System32\CTBurst.dll
[2007/04/09 13:32:32 | 000,037,888 | —- | C] () – C:\WINDOWS\System32\psconv.exe
[2007/04/09 13:24:30 | 000,325,821 | —- | C] () – C:\WINDOWS\System32\ctdlang.dat
[2007/04/09 13:24:30 | 000,046,273 | —- | C] () – C:\WINDOWS\System32\ctdnlstr.dat
[2007/04/09 13:21:44 | 000,048,128 | —- | C] () – C:\WINDOWS\System32\regplib.exe
[2007/04/09 13:21:28 | 000,149,838 | —- | C] () – C:\WINDOWS\System32\ctbas2w.dat
[2007/04/09 13:19:44 | 000,274,587 | —- | C] () – C:\WINDOWS\System32\ctsbas2w.dat
[2007/04/09 13:19:36 | 000,241,084 | —- | C] () – C:\WINDOWS\System32\CTSBASW.DAT
[2007/04/09 13:19:36 | 000,115,166 | —- | C] () – C:\WINDOWS\System32\CTBASICW.DAT
[2007/04/09 13:19:20 | 000,313,207 | —- | C] () – C:\WINDOWS\System32\ctstatic.dat
[2007/04/09 13:19:20 | 000,053,932 | —- | C] () – C:\WINDOWS\System32\ctdaught.dat
[2007/04/09 13:19:18 | 000,005,120 | —- | C] () – C:\WINDOWS\System32\enlocstr.exe
[2006/10/02 10:25:18 | 000,000,307 | —- | C] () – C:\WINDOWS\System32\kill.ini
[2005/06/16 11:17:16 | 000,071,680 | —- | C] () – C:\WINDOWS\System32\ctmmactl.dll
[2005/04/01 17:16:00 | 000,540,672 | —- | C] () – C:\WINDOWS\System32\nvhwvid.dll
[2004/08/04 08:00:00 | 000,673,088 | —- | C] () – C:\WINDOWS\System32\mlang.dat
[2004/08/04 08:00:00 | 000,432,356 | —- | C] () – C:\WINDOWS\System32\perfh009.dat
[2004/08/04 08:00:00 | 000,272,128 | —- | C] () – C:\WINDOWS\System32\perfi009.dat
[2004/08/04 08:00:00 | 000,218,003 | —- | C] () – C:\WINDOWS\System32\dssec.dat
[2004/08/04 08:00:00 | 000,067,312 | —- | C] () – C:\WINDOWS\System32\perfc009.dat
[2004/08/04 08:00:00 | 000,046,258 | —- | C] () – C:\WINDOWS\System32\mib.bin
[2004/08/04 08:00:00 | 000,028,626 | —- | C] () – C:\WINDOWS\System32\perfd009.dat
[2004/08/04 08:00:00 | 000,004,569 | —- | C] () – C:\WINDOWS\System32\secupd.dat
[2004/08/04 08:00:00 | 000,001,788 | —- | C] () – C:\WINDOWS\System32\Dcache.bin
[2004/08/04 08:00:00 | 000,000,741 | —- | C] () – C:\WINDOWS\System32\noise.dat
[2004/01/16 04:00:00 | 000,076,946 | —- | C] () – C:\WINDOWS\unins000.exe
[2003/03/09 22:31:04 | 000,561,152 | —- | C] () – C:\WINDOWS\System32\hpotscl.dll
[2002/04/11 14:47:52 | 000,049,152 | —- | C] () – C:\WINDOWS\System32\msmscoin.dll
[2001/08/18 12:00:00 | 013,107,200 | —- | C] () – C:\WINDOWS\System32\oembios.bin
[2001/08/18 12:00:00 | 000,004,461 | —- | C] () – C:\WINDOWS\System32\oembios.dat
========== LOP Check ==========
[2009/10/19 16:08:40 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\A-PDF
[2010/05/31 07:42:06 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\avg9
[2010/12/23 09:48:21 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\JollyBear
[2011/02/25 14:22:25 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Nitro PDF
[2011/04/09 22:20:45 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TEMP
[2009/03/24 12:55:58 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
[2010/04/06 12:59:02 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2009/09/15 12:50:19 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2009/04/07 14:38:19 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[2010/03/05 12:45:34 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\AVG9
[2009/05/27 08:40:16 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
[2011/03/09 14:40:06 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Downloaded Installations
[2011/02/25 00:35:25 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\EurekaLog
[2008/11/13 08:10:05 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\FileMaker
[2011/04/12 14:04:34 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Nitro PDF
[2008/11/10 15:58:45 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\OpenOffice.org
[2010/12/23 09:47:58 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\SpinTop
[2010/11/08 09:48:02 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Tavultesoft
[2009/02/22 12:51:39 | 000,000,342 | —- | M] () – C:\WINDOWS\Tasks\FRU Task #Hewlett-Packard#hp psc 2170 series#1227367500.job
========== Purity Check ==========
========== Alternate Data Streams ==========
@Alternate Data Stream - 186 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:D17E8AFC
@Alternate Data Stream - 102 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:211ED887
< End of report >