gbourdon
Topic Starter
.
DDS (Ver_11-03-05.01) - NTFS_AMD64
Run by [removed] at 7:46:51.50 on Wed 04/27/2011
Internet Explorer: 8.0.7600.16385
Microsoft Windows 7 Home Premium 6.1.7600.0.1252.1.1033.18.3894.2450 [GMT -4:00]
.
AV: Microsoft Security Essentials *Enabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
SP: Microsoft Security Essentials *Enabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
============== Running Processes ===============
.
C:\Windows\system32\wininit.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Program Files\IDT\WDM\STacSV64.exe
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\Hpservice.exe
C:\Windows\system32\vcsFPService.exe
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\WLANExt.exe
C:\Windows\system32\conhost.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\DigitalPersona\Bin\DpHostW.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Program Files\IDT\WDM\AESTSr64.exe
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Program Files (x86)\DigitalPersona\Bin\DPAgent.exe
C:\Program Files (x86)\Bonjour\mDNSResponder.exe
C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe
C:\Program Files (x86)\Roxio\RoxioNow Player\RNowSvc.exe
C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\Hewlett-Packard\HP Auto\HPAuto.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Program Files\DigitalPersona\Bin\DPAgent.exe
c:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\IDT\WDM\sttray64.exe
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files (x86)\PictureMover\Bin\PictureMover.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Windows\system32\taskeng.exe
C:\Program Files (x86)\Hewlett-Packard\Media\Webcam\YCMMirage.exe
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\datamngrUI.exe
C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Windows\system32\svchost.exe -k imgsvc
C:\Windows\explorer.exe
C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe
C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Main.exe
C:\Program Files (x86)\Hewlett-Packard\Shared\hpCaslNotification.exe
C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe
C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe
C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe
C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe
C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe
C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe
C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe
C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe
C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\taskhost.exe
C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\DllHost.exe
C:\Users\gbourdon\Desktop\dds.com
C:\Windows\system32\conhost.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://search.babylon.com/home?AF=18707
uInternet Settings,ProxyOverride = *.local
mWinlogon: Userinit=userinit.exe
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
BHO: CescrtHlpr Object: {2eecd738-5844-4a99-b4b6-146bf802613b} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.5\bh\BabylonToolbar.dll
BHO: RealPlayer Download and Record Plugin for Internet Explorer: {3049c3e9-b461-4bc5-8870-4c09146192ca} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
BHO: Search Helper: {6ebf7485-159f-4bff-a14f-b9e3aac4465b} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
BHO: Groove GFS Browser Helper: {72853161-30c5-4d22-b7f9-0bbc1d38a37e} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
BHO: Windows Live ID Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
BHO: Searchqu Toolbar: {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~2\WI3C8A~1\ToolBar\searchqudtx.dll
BHO: UrlHelper Class: {a40dc6c5-79d0-4ca8-a185-8ff989af1115} - C:\PROGRA~2\WI3C8A~1\Datamngr\IEBHO.dll
BHO: Bing Bar BHO: {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll
BHO: Java™ Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
BHO: Yontoo Layers: {fd72061e-9fde-484d-a58a-0bab4151cad8} - C:\Program Files (x86)\Yontoo Layers\YontooIEClient.dll
TB: @C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll,-100: {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll
TB: Searchqu Toolbar: {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~2\WI3C8A~1\ToolBar\searchqudtx.dll
TB: Babylon Toolbar: {98889811-442d-49dd-99d7-dc866be87dbc} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.5\BabylonToolbarTlbr.dll
TB: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
uRun: [LightScribe Control Panel] C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
uRun: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe"
uRun: [Google Update] "C:\Users\gbourdon\AppData\Local\Google\Update\GoogleUpdate.exe" /c
uRun: [ares] "C:\Program Files (x86)\Ares\Ares.exe" -h
mRun: [Norton Online Backup] C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe
mRun: [Microsoft Default Manager] "C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
mRun: [HP Quick Launch] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
mRun: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
mRun: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
mRun: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
mRun: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
mRun: [DATAMNGR] C:\PROGRA~2\WI3C8A~1\Datamngr\DATAMN~1.EXE
mRun: [TkBellExe] "C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe" -osboot
mRun: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
mRun: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
mRun: [BabylonToolbar] "C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.5\BabylonToolbarsrv.exe" /md I
StartupFolder: C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Startup\SNAPFI~1.LNK - C:\Program Files (x86)\PictureMover\Bin\PictureMover.exe
mPolicies-explorer: NoActiveDesktop = 1 (0x1)
mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1)
mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5)
mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)
IE: E&xport to Microsoft Excel - C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
AppInit_DLLs: C:\PROGRA~2\WI3C8A~1\Datamngr\datamngr.dll C:\PROGRA~2\WI3C8A~1\Datamngr\IEBHO.dll
SEH: Groove GFS Stub Execution Hook: {b5a7f190-dda6-4420-b3ba-52453494e6cd} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
LSA: Notification Packages = DPPassFilter scecli
mASetup: {10880D85-AAD9-4558-ABDC-2AB1552D831F} - "C:\Program Files (x86)\Common Files\LightScribe\LSRunOnce.exe"
BHO-X64: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
BHO-X64: UrlHelper Class: {A40DC6C5-79D0-4ca8-A185-8FF989AF1115} - C:\PROGRA~2\WI3C8A~1\Datamngr\x64\IEBHO.dll
BHO-X64: Java™ Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
TB-X64: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
mRun-x64: [IgfxTray] C:\Windows\system32\igfxtray.exe
mRun-x64: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
mRun-x64: [Persistence] C:\Windows\system32\igfxpers.exe
mRun-x64: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
mRun-x64: [SysTrayApp] C:\Program Files\IDT\WDM\sttray64.exe
mRun-x64: [SmartMenu] C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe /background
mRun-x64: [HPWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\DelayedAppStarter.exe 120 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Main.exe /hidden
mRun-x64: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
AppInit_DLLs-X64: C:\PROGRA~2\WI3C8A~1\Datamngr\x64\datamngr.dll C:\PROGRA~2\WI3C8A~1\Datamngr\x64\IEBHO.dll
STS-X64: FencesShlExt Class: {1984DD45-52CF-49cd-AB77-18F378FEA264} - C:\Program Files\Stardock\Fences Pro\FencesMenu64.dll
.
================= FIREFOX ===================
.
FF - ProfilePath - C:\Users\gbourdon\AppData\Roaming\Mozilla\Firefox\Profiles\x0a879cs.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=18707
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.searchqu.com/406
FF - prefs.js: keyword.URL - hxxp://www.searchqu.com/web?src=ffb&systemid=406&q=
FF - plugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll
FF - plugin: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
FF - plugin: C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll
FF - plugin: C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
FF - plugin: C:\Users\Default\AppData\Local\HuluDesktop\instances\0.9.13.1\nphdplg.dll
FF - plugin: C:\Users\gbourdon\AppData\Local\Google\Update\1.2.183.39\npGoogleOneClick8.dll
FF - plugin: C:\Users\gbourdon\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll
FF - plugin: C:\Users\gbourdon\AppData\Roaming\Mozilla\plugins\npgtpo3dautoplugin.dll
FF - plugin: C:\Windows\SysWOW64\Adobe\Director\np32dsw.dll
FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - C:\Program Files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
.
============= SERVICES / DRIVERS ===============
.
R1 MpFilter;Microsoft Malware Protection Driver;C:\Windows\System32\drivers\MpFilter.sys [2010-10-24 188928]
R1 vwififlt;Virtual WiFi Filter Driver;C:\Windows\System32\drivers\vwififlt.sys [2009-7-13 59904]
R2 AESTFilters;Andrea ST Filters Service;C:\Program Files\IDT\WDM\AESTSr64.exe [2010-10-25 89600]
R2 HP Wireless Assistant Service;HP Wireless Assistant Service;C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe [2010-7-21 103992]
R2 HPAuto;HP Auto;C:\Program Files\Hewlett-Packard\HP Auto\HPAuto.exe [2010-8-5 681528]
R2 HPClientSvc;HP Client Services;C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe [2010-8-5 291896]
R2 HPDrvMntSvc.exe;HP Quick Synchronization Service;C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe [2010-10-14 92216]
R2 hpsrv;HP Service;C:\Windows\System32\hpservice.exe [2010-6-15 30520]
R2 HPWMISVC;HPWMISVC;C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe [2010-9-28 26680]
R2 NOBU;Norton Online Backup;C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe [2010-6-1 2804568]
R2 RoxioNow Service;RoxioNow Service;C:\Program Files (x86)\Roxio\RoxioNow Player\RNowSvc.exe [2010-9-11 399344]
R2 UNS;Intel® Management & Security Application User Notification Service;C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe [2010-10-25 2533400]
R2 vcsFPService;Validity VCS Fingerprint Service;C:\Windows\System32\vcsFPService.exe [2010-2-23 2192176]
R3 clwvd;HP Webcam Splitter;C:\Windows\System32\drivers\clwvd.sys [2010-9-3 31088]
R3 HECIx64;Intel® Management Engine Interface;C:\Windows\System32\drivers\HECIx64.sys [2010-5-1 56344]
R3 Impcd;Impcd;C:\Windows\System32\drivers\Impcd.sys [2010-2-26 158976]
R3 IntcDAud;Intel® Display Audio;C:\Windows\System32\drivers\IntcDAud.sys [2010-6-21 287232]
R3 MpNWMon;Microsoft Malware Protection Network Driver;C:\Windows\System32\drivers\MpNWMon.sys [2010-10-24 40832]
R3 NisDrv;Microsoft Network Inspection System;C:\Windows\System32\drivers\NisDrvWFP.sys [2010-10-24 72064]
R3 NisSrv;Microsoft Network Inspection;C:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe [2010-11-11 282616]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576]
S3 netw5v64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;C:\Windows\System32\drivers\netw5v64.sys [2009-6-10 5434368]
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;C:\Windows\System32\drivers\RtsUStor.sys [2010-10-25 232992]
S3 RTL8167;Realtek 8167 NT Driver;C:\Windows\System32\drivers\Rt64win7.sys [2010-10-25 344680]
S3 SrvHsfHDA;SrvHsfHDA;C:\Windows\System32\drivers\VSTAZL6.SYS [2009-7-13 292864]
S3 SrvHsfV92;SrvHsfV92;C:\Windows\System32\drivers\VSTDPV6.SYS [2009-7-13 1485312]
S3 SrvHsfWinac;SrvHsfWinac;C:\Windows\System32\drivers\VSTCNXT6.SYS [2009-7-13 740864]
S3 WatAdminSvc;Windows Activation Technologies Service;C:\Windows\System32\Wat\WatAdminSvc.exe [2011-4-18 1255736]
S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;C:\Windows\System32\drivers\yk62x64.sys [2009-6-10 389120]
.
=============== Created Last 30 ================
.
2011-04-27 02:29:34 8802128 —-a-w- C:\PROGRA~3\Microsoft\Microsoft Antimalware\Definition Updates\{BDDC7B90-FA92-4FFA-9DAC-D192D5A15378}\mpengine.dll
2011-04-23 23:32:19 ——– d—–w- C:\Program Files\Babylon
2011-04-23 23:32:19 ——– d—–w- C:\Program Files (x86)\Babylon
2011-04-23 23:32:12 ——– d—–w- C:\Program Files (x86)\BabylonToolbar
2011-04-23 23:32:10 ——– d—–w- C:\Program Files (x86)\Yontoo Layers
2011-04-23 23:32:10 ——– d—–w- C:\PROGRA~3\Tarma Installer
2011-04-23 23:32:02 ——– d—–w- C:\Users\gbourdon\AppData\Roaming\WinPump
2011-04-23 18:20:32 ——– d—–w- C:\Users\gbourdon\AppData\Local\Adobe
2011-04-23 16:54:10 ——– d—–w- C:\Users\gbourdon\AppData\Local\Apple Computer
2011-04-23 16:54:01 34152 —-a-w- C:\Windows\System32\drivers\GEARAspiWDM.sys
2011-04-23 16:54:01 126312 —-a-w- C:\Windows\System32\GEARAspi64.dll
2011-04-23 16:54:01 107368 —-a-w- C:\Windows\SysWow64\GEARAspi.dll
2011-04-23 16:52:39 ——– d—–w- C:\Users\gbourdon\AppData\Local\Apple
2011-04-23 16:52:21 ——– d—–w- C:\Program Files\Bonjour
2011-04-23 16:52:21 ——– d—–w- C:\Program Files (x86)\Bonjour
2011-04-23 16:47:49 ——– d—–w- C:\Users\gbourdon\AppData\Roaming\playitall
2011-04-23 16:33:38 ——– d—–w- C:\Program Files (x86)\PlayItAll
2011-04-23 16:26:56 11776 —-a-w- C:\Program Files (x86)\Mozilla Firefox\plugins\nprjplug.dll
2011-04-23 16:26:49 ——– d—–w- C:\Program Files (x86)\Common Files\xing shared
2011-04-23 16:26:43 150712 —-a-w- C:\Program Files (x86)\Mozilla Firefox\plugins\nppl3260.dll
2011-04-23 16:26:41 105472 —-a-w- C:\Program Files (x86)\Mozilla Firefox\plugins\nprpjplug.dll
2011-04-23 16:24:34 ——– d—–w- C:\Users\gbourdon\AppData\Local\Ares
2011-04-23 16:18:25 ——– d—–w- C:\Users\gbourdon\AppData\Roaming\WhiteSmoke
2011-04-23 16:17:58 ——– d—–w- C:\Program Files (x86)\WhiteSmoke
2011-04-23 15:54:34 ——– d—–w- C:\Users\gbourdon\AppData\Local\Ilivid Player
2011-04-23 15:53:54 ——– dc-h–w- C:\PROGRA~3\{6A6F35C2-F1BB-455A-85C0-F522DF746DDA}
2011-04-23 15:53:44 ——– d—–w- C:\Program Files (x86)\iLivid
2011-04-23 15:53:27 ——– d—–w- C:\Program Files (x86)\Windows iLivid Toolbar
2011-04-23 15:53:12 ——– d—–w- C:\Users\gbourdon\AppData\Local\PackageAware
2011-04-22 13:46:46 ——– d—–w- C:\Users\gbourdon\AppData\Local\CrashDumps
2011-04-22 00:20:11 ——– d—–w- C:\PROGRA~3\{23D58E70-3B83-4B83-A227-68770F84F5EC}
2011-04-21 13:03:25 16856 —-a-w- C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
2011-04-21 13:03:24 719832 —-a-w- C:\Program Files (x86)\Mozilla Firefox\mozcpp19.dll
2011-04-19 01:14:03 ——– d—–w- C:\Users\gbourdon\AppData\Local\Google
2011-04-18 12:20:16 ——– d—–w- C:\Windows\SysWow64\Wat
2011-04-18 12:20:16 ——– d—–w- C:\Windows\System32\Wat
2011-04-18 01:53:31 367104 —-a-w- C:\Windows\System32\wcncsvc.dll
2011-04-18 01:53:31 276992 —-a-w- C:\Windows\SysWow64\wcncsvc.dll
2011-04-18 01:49:14 ——– d—–w- C:\Program Files (x86)\MSXML 4.0
2011-04-18 01:47:25 99176 —-a-w- C:\Windows\SysWow64\PresentationHostProxy.dll
2011-04-18 01:47:25 49472 —-a-w- C:\Windows\SysWow64\netfxperf.dll
2011-04-18 01:47:25 444752 —-a-w- C:\Windows\System32\mscoree.dll
2011-04-18 01:47:25 320352 —-a-w- C:\Windows\System32\PresentationHost.exe
2011-04-18 01:47:25 297808 —-a-w- C:\Windows\SysWow64\mscoree.dll
2011-04-18 01:47:25 295264 —-a-w- C:\Windows\SysWow64\PresentationHost.exe
2011-04-18 01:47:25 1130824 —-a-w- C:\Windows\SysWow64\dfshim.dll
2011-04-18 01:47:25 109912 —-a-w- C:\Windows\System32\PresentationHostProxy.dll
2011-04-18 01:47:24 48960 —-a-w- C:\Windows\System32\netfxperf.dll
2011-04-18 01:47:24 1942856 —-a-w- C:\Windows\System32\dfshim.dll
2011-04-17 17:22:06 8802128 —-a-w- C:\PROGRA~3\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2011-04-17 17:21:47 ——– d—–w- C:\Users\gbourdon\AppData\Local\Mozilla
2011-04-17 17:21:12 ——– d—–w- C:\Users\gbourdon\AppData\Local\Ahead
2011-04-16 21:36:00 552376 —-a-w- C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe
2011-04-16 21:31:55 714752 —-a-w- C:\Windows\System32\kerberos.dll
2011-04-16 21:30:59 461312 —-a-w- C:\Windows\System32\drivers\srv.sys
2011-04-16 21:25:07 ——– d—–w- C:\Program Files (x86)\Nero
2011-04-16 21:25:07 ——– d—–w- C:\PROGRA~3\Nero
2011-04-16 21:25:02 1197056 —-a-w- C:\Windows\System32\wininet.dll
2011-04-16 21:20:42 720896 —-a-w- C:\Windows\System32\odbc32.dll
2011-04-16 21:20:42 573440 —-a-w- C:\Windows\SysWow64\odbc32.dll
2011-04-16 21:20:42 495616 —-a-w- C:\Program Files\Common Files\System\ado\msadox.dll
2011-04-16 21:20:42 466944 —-a-w- C:\Program Files\Common Files\System\ado\msadomd.dll
2011-04-16 21:20:42 1425408 —-a-w- C:\Program Files\Common Files\System\ado\msado15.dll
2011-04-16 21:20:41 987136 —-a-w- C:\Program Files (x86)\Common Files\System\ado\msado15.dll
2011-04-16 21:20:41 372736 —-a-w- C:\Program Files (x86)\Common Files\System\ado\msadox.dll
2011-04-16 21:20:41 352256 —-a-w- C:\Program Files (x86)\Common Files\System\ado\msadomd.dll
2011-04-16 21:20:41 258048 —-a-w- C:\Program Files\Common Files\System\msadc\msadco.dll
2011-04-16 21:20:41 208896 —-a-w- C:\Program Files (x86)\Common Files\System\msadc\msadco.dll
2011-04-16 21:18:00 601424 ——w- C:\PROGRA~3\Microsoft\Microsoft Antimalware\Definition Updates\{631EF800-EA02-4905-9737-D285DB90DC7D}\gapaengine.dll
2011-04-16 21:13:50 ——– d—–w- C:\Program Files (x86)\Microsoft Security Client
2011-04-16 21:13:45 ——– d—–w- C:\Program Files\Microsoft Security Client
2011-04-16 21:13:35 374664 —-a-w- C:\Windows\System32\drivers\netio.sys
2011-04-16 20:54:17 ——– d—–w- C:\Program Files (x86)\Microsoft Visual Studio 8
2011-04-16 20:53:49 ——– d—–w- C:\Windows\SHELLNEW
2011-04-16 20:53:28 ——– d—–w- C:\Users\gbourdon\AppData\Local\Microsoft Help
2011-04-14 01:16:07 ——– d—–w- C:\Program Files (x86)\Common Files\Symantec Shared
2011-04-14 00:41:44 ——– d—–w- C:\Users\gbourdon\AppData\Roaming\PictureMover
2011-04-14 00:40:27 ——– d—–w- C:\Users\gbourdon\AppData\Roaming\Stardock
2011-04-14 00:39:53 ——– d—–w- C:\Users\gbourdon\AppData\Local\VirtualStore
2011-04-14 00:39:38 ——– d—–w- C:\Users\gbourdon\AppData\Roaming\hpqlog
2011-04-14 00:39:31 ——– d—–w- C:\Users\gbourdon\AppData\Local\RemEngine
2011-04-14 00:36:44 ——– d—–w- C:\Users\gbourdon\AppData\Local\Hewlett-Packard
2011-04-14 00:36:30 ——– d—–w- C:\Users\gbourdon\AppData\Local\Hewlett-Packard_Company
2011-04-14 00:35:20 ——– d—–w- C:\Users\gbourdon\AppData\Roaming\DigitalPersona
2011-04-14 00:35:20 ——– d—–w- C:\Users\gbourdon\AppData\Local\DigitalPersona
2011-04-06 20:26:58 96544 —-a-w- C:\Windows\System32\dnssd.dll
2011-04-06 20:26:58 69408 —-a-w- C:\Windows\System32\jdns_sd.dll
2011-04-06 20:26:58 237856 —-a-w- C:\Windows\System32\dnssdX.dll
2011-04-06 20:26:58 119584 —-a-w- C:\Windows\System32\dns-sd.exe
2011-04-06 20:20:16 91424 —-a-w- C:\Windows\SysWow64\dnssd.dll
2011-04-06 20:20:16 75040 —-a-w- C:\Windows\SysWow64\jdns_sd.dll
2011-04-06 20:20:16 197920 —-a-w- C:\Windows\SysWow64\dnssdX.dll
2011-04-06 20:20:16 107808 —-a-w- C:\Windows\SysWow64\dns-sd.exe
.
==================== Find3M ====================
.
2011-04-23 16:26:38 348160 —-a-w- C:\Windows\SysWow64\msvcr71.dll
2011-04-23 16:26:37 499712 —-a-w- C:\Windows\SysWow64\msvcp71.dll
2011-03-11 06:19:26 1395712 —-a-w- C:\Windows\System32\mfc42.dll
2011-03-11 06:19:26 1359872 —-a-w- C:\Windows\System32\mfc42u.dll
2011-03-11 05:40:24 1164288 —-a-w- C:\Windows\SysWow64\mfc42u.dll
2011-03-11 05:40:24 1137664 —-a-w- C:\Windows\SysWow64\mfc42.dll
2011-03-08 06:14:30 976896 —-a-w- C:\Windows\System32\inetcomm.dll
2011-03-08 05:38:13 740864 —-a-w- C:\Windows\SysWow64\inetcomm.dll
2011-03-03 06:17:10 182272 —-a-w- C:\Windows\System32\dnsrslvr.dll
2011-03-03 06:14:38 30208 —-a-w- C:\Windows\System32\dnscacheugc.exe
2011-03-03 05:27:30 28672 —-a-w- C:\Windows\SysWow64\dnscacheugc.exe
2011-03-03 03:58:32 3133440 —-a-w- C:\Windows\System32\win32k.sys
2011-02-24 06:30:00 476160 —-a-w- C:\Windows\System32\XpsGdiConverter.dll
2011-02-24 06:24:57 57856 —-a-w- C:\Windows\System32\licmgr10.dll
2011-02-24 05:32:52 288256 —-a-w- C:\Windows\SysWow64\XpsGdiConverter.dll
2011-02-24 05:32:44 981504 —-a-w- C:\Windows\SysWow64\wininet.dll
2011-02-24 05:30:16 44544 —-a-w- C:\Windows\SysWow64\licmgr10.dll
2011-02-24 05:05:13 482816 —-a-w- C:\Windows\System32\html.iec
2011-02-24 04:24:04 1638912 —-a-w- C:\Windows\System32\mshtml.tlb
2011-02-24 04:23:48 386048 —-a-w- C:\Windows\SysWow64\html.iec
2011-02-24 03:50:26 1638912 —-a-w- C:\Windows\SysWow64\mshtml.tlb
2011-02-23 05:16:01 401920 —-a-w- C:\Windows\System32\drivers\srv2.sys
2011-02-23 05:15:50 161792 —-a-w- C:\Windows\System32\drivers\srvnet.sys
2011-02-23 05:15:27 157696 —-a-w- C:\Windows\System32\drivers\mrxsmb.sys
2011-02-23 05:15:14 286720 —-a-w- C:\Windows\System32\drivers\mrxsmb10.sys
2011-02-23 05:15:13 126464 —-a-w- C:\Windows\System32\drivers\mrxsmb20.sys
2011-02-23 05:15:06 90624 —-a-w- C:\Windows\System32\drivers\bowser.sys
2011-02-19 06:36:13 46080 —-a-w- C:\Windows\System32\atmlib.dll
2011-02-19 05:32:08 34304 —-a-w- C:\Windows\SysWow64\atmlib.dll
2011-02-19 04:13:39 367104 —-a-w- C:\Windows\System32\atmfd.dll
2011-02-19 03:37:02 294912 —-a-w- C:\Windows\SysWow64\atmfd.dll
2011-02-18 06:37:05 612352 —-a-w- C:\Windows\System32\vbscript.dll
2011-02-18 05:36:26 428032 —-a-w- C:\Windows\SysWow64\vbscript.dll
2011-02-12 06:14:41 267776 —-a-w- C:\Windows\System32\FXSCOVER.exe
2011-02-05 12:41:43 556928 —-a-w- C:\Windows\System32\winresume.efi
2011-02-05 12:41:35 640896 —-a-w- C:\Windows\System32\winload.efi
2011-02-05 12:41:24 20352 —-a-w- C:\Windows\System32\kdusb.dll
2011-02-05 12:41:24 19328 —-a-w- C:\Windows\System32\kd1394.dll
2011-02-05 12:41:23 17792 —-a-w- C:\Windows\System32\kdcom.dll
2011-02-05 12:39:21 603976 —-a-w- C:\Windows\System32\winload.exe
2011-02-05 12:39:21 518160 —-a-w- C:\Windows\System32\winresume.exe
.
============= FINISH: 7:47:41.45 ===============