Hi Satchfan.
I will post the OTL.txt and the Extras.txt separately. I will leave out the Users/Favorites because it is so long. If you need them, please let me know.
OTL logfile created on: 5/7/2011 10:16:46 AM - Run 3
OTL by OldTimer - Version 3.2.22.3 Folder = C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop
Windows XP Media Center Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
2.00 Gb Total Physical Memory | 1.00 Gb Available Physical Memory | 62.00% Memory free
4.00 Gb Paging File | 3.00 Gb Available in Paging File | 85.00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 270.76 Gb Total Space | 26.51 Gb Free Space | 9.79% Space Free | Partition Type: NTFS
Drive D: | 8.68 Gb Total Space | 0.49 Gb Free Space | 5.61% Space Free | Partition Type: FAT32
Computer Name: YOUR-4DACD0EA75 | User Name: HP_Administrator | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Siber Systems\AI RoboForm\robotaskbaricon.exe (Siber Systems)
PRC - C:\Program Files\Real\RealPlayer\Update\realsched.exe (RealNetworks, Inc.)
PRC - C:\Program Files\AVG\AVG10\avgtray.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\avgnsx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSMonitor.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\avgrsx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\avgchsvx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\avgcsrvx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe (Seagate Technology LLC)
PRC - C:\Program Files\Seagate\SeagateManager\FreeAgent Status\stxmenumgr.exe (Seagate LLC)
PRC - C:\Program Files\OpenOffice.org 3\program\soffice.bin (OpenOffice.org)
PRC - C:\Program Files\OpenOffice.org 3\program\soffice.exe (OpenOffice.org)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe (Hewlett-Packard)
PRC - C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation)
PRC - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (Intel Corporation)
PRC - C:\Program Files\DISC\DiscGui.exe (Digital Interactive Systems Corporation, Inc.)
PRC - C:\Program Files\DISC\DISCover.exe (Digital Interactive Systems Corporation)
PRC - C:\Program Files\DISC\DISCUpdateMgr.exe (Digital Interactive Systems Corporation, Inc.)
PRC - C:\Program Files\DISC\DiscStreamHub.exe (Digital Interactive Systems Corporation, Inc.)
PRC - C:\Program Files\Intel\IntelDH\Intel® Quick Resume Technology\ELService.exe (Intel Corporation)
PRC - C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe (Sonic Solutions)
========== Modules (SafeList) ==========
MOD - C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\Chrome\Hook\rpchrome10browserrecordhelper.dll (RealNetworks, Inc.)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll (Microsoft Corporation)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_d495ac4e\msvcr90.dll (Microsoft Corporation)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_d495ac4e\msvcp90.dll (Microsoft Corporation)
MOD - C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Local Settings\Temp\IadHide5.dll (BackWeb)
========== Win32 Services (SafeList) ==========
SRV - (HidServ) – File not found
SRV - (AVGIDSAgent) – C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe (AVG Technologies CZ, s.r.o.)
SRV - (avgwd) – C:\Program Files\AVG\AVG10\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
SRV - (FreeAgentGoNext Service) – C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe (Seagate Technology LLC)
SRV - (IAANTMON) Intel® – C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (Intel Corporation)
SRV - (ELService) – C:\Program Files\Intel\IntelDH\Intel® Quick Resume Technology\ELService.exe (Intel Corporation)
========== Driver Services (SafeList) ==========
DRV - (F-Secure Standalone Minifilter) – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Local Settings\Temp\OnlineScanner\Anti-Virus\fsgk.sys ()
DRV - (Avgldx86) – C:\WINDOWS\system32\drivers\avgldx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (Avgtdix) – C:\WINDOWS\system32\drivers\avgtdix.sys (AVG Technologies CZ, s.r.o.)
DRV - (AVGIDSEH) – C:\WINDOWS\system32\DRIVERS\AVGIDSEH.Sys (AVG Technologies CZ, s.r.o. )
DRV - (Avgmfx86) – C:\WINDOWS\system32\drivers\avgmfx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (Avgrkx86) – C:\WINDOWS\system32\DRIVERS\avgrkx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (AVGIDSFilter) – C:\WINDOWS\system32\drivers\AVGIDSFilter.sys (AVG Technologies CZ, s.r.o. )
DRV - (AVGIDSDriver) – C:\WINDOWS\system32\drivers\AVGIDSDriver.sys (AVG Technologies CZ, s.r.o. )
DRV - (AVGIDSShim) – C:\WINDOWS\system32\drivers\AVGIDSShim.sys (AVG Technologies CZ, s.r.o. )
DRV - (RTL8192su) – C:\WINDOWS\system32\drivers\RTL8192su.sys (Realtek Semiconductor Corporation )
DRV - (NPF) – C:\WINDOWS\system32\drivers\npf.sys (CACE Technologies, Inc.)
DRV - (mf) – C:\WINDOWS\system32\drivers\mf.sys (Microsoft Corporation)
DRV - (ati2mtag) – C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) – C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (Ps2) – C:\WINDOWS\system32\drivers\PS2.sys (Hewlett-Packard Company)
DRV - (ELacpi) – C:\WINDOWS\system32\drivers\ELacpi.sys (Intel Corporation)
DRV - (ELmon) – C:\WINDOWS\system32\drivers\ELmon.sys (Intel Corporation)
DRV - (ELkbd) – C:\WINDOWS\system32\drivers\ELkbd.sys (Intel Corporation)
DRV - (ELmou) – C:\WINDOWS\system32\drivers\ELmou.sys (Intel Corporation)
DRV - (ELhid) – C:\WINDOWS\system32\drivers\ELhid.sys (Intel Corporation)
DRV - (AgereSoftModem) – C:\WINDOWS\system32\drivers\AGRSM.sys (Agere Systems)
DRV - (hcwPP2) – C:\WINDOWS\system32\drivers\hcwPP2.sys (Hauppauge Computer Works, Inc.)
DRV - (ftsata2) – C:\WINDOWS\system32\DRIVERS\ftsata2.sys (Promise Technology, Inc.)
DRV - (rtl8139) Realtek RTL8139(A/B/C) – C:\WINDOWS\system32\drivers\RTL8139.sys (Realtek Semiconductor Corporation)
DRV - (bb-run) – C:\WINDOWS\system32\DRIVERS\bb-run.sys (Promise Technology, Inc.)
DRV - (BrUsbScn) – C:\WINDOWS\system32\drivers\BrUsbScn.sys (Brother Industries Ltd.)
DRV - (brfilt) – C:\WINDOWS\system32\drivers\BrFilt.sys (Brother Industries Ltd.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&a;…&pf;=desktop
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&a;…&pf;=desktop
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&a;…&pf;=desktop
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&a;…&pf;=desktop
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&a;…&pf;=desktop
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: [removed]:1.0
FF - prefs.js..extensions.enabledItems: {3f963a5b-e555-4543-90e2-c3908898db71}:10.0.0.1178
FF - prefs.js..extensions.enabledItems: {3e0e7d2a-070f-4a47-b019-91fe5385ba79}:3.1.0
FF - prefs.js..extensions.enabledItems: vshare@toolbar:1.0.0
FF - prefs.js..network.proxy.type: 0
FF - HKLM\software\mozilla\Firefox\Extensions\\{1E73965B-8B48-48be-9C8D-68B920ABC1C4}: C:\Program Files\AVG\AVG10\Firefox4\ [2011/03/30 10:25:22 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011/04/16 10:13:58 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{22119944-ED35-4ab1-910B-E619EA06A115}: C:\Program Files\Siber Systems\AI RoboForm\Firefox [2011/03/25 13:43:14 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011/04/23 14:47:48 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011/04/16 10:14:34 | 000,000,000 | —D | M]
[2010/11/22 23:31:31 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Application Data\Mozilla\Extensions
[2011/04/25 10:02:40 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Application Data\Mozilla\Firefox\Profiles\05kfcsd2.default\extensions
[2011/03/24 20:37:37 | 000,000,000 | —D | M] (AddThis) – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Application Data\Mozilla\Firefox\Profiles\05kfcsd2.default\extensions\{3e0e7d2a-070f-4a47-b019-91fe5385ba79}
[2010/11/28 14:09:46 | 000,000,000 | —D | M] (vShare) – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Application Data\Mozilla\Firefox\Profiles\05kfcsd2.default\extensions\vshare@toolbar
[2011/04/23 14:47:47 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\extensions
[2010/04/19 09:35:54 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010/08/19 09:38:58 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010/10/19 09:33:47 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2011/04/12 09:39:01 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
[2011/04/23 14:47:47 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\distribution\extensions
[2011/04/23 14:47:48 | 000,000,000 | —D | M] (Yahoo! Toolbar) – C:\Program Files\Mozilla Firefox\distribution\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
File not found (No name found) –
[2011/04/16 10:13:58 | 000,000,000 | —D | M] (RealPlayer Browser Record Plugin) – C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\REAL\REALPLAYER\BROWSERRECORDPLUGIN\FIREFOX\EXT
() (No name found) – C:\DOCUMENTS AND SETTINGS\HP_ADMINISTRATOR.YOUR-4DACD0EA75.000\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\05KFCSD2.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
[2011/03/30 10:25:22 | 000,000,000 | —D | M] (AVG Safe Search) – C:\PROGRAM FILES\AVG\AVG10\FIREFOX4
[2010/11/23 02:49:39 | 000,000,000 | —D | M] (Java Quick Starter) – C:\PROGRAM FILES\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2011/03/25 13:43:14 | 000,000,000 | —D | M] (AI Roboform Toolbar for Firefox) – C:\PROGRAM FILES\SIBER SYSTEMS\AI ROBOFORM\FIREFOX
[2010/01/01 04:00:00 | 000,135,168 | —- | M] (Mozilla Foundation) – C:\Program Files\Mozilla Firefox\components\browsercomps.dll
[2011/04/14 17:18:26 | 000,289,592 | —- | M] (Cisco WebEx LLC) – C:\Program Files\Mozilla Firefox\plugins\ieatgpc.dll
[2011/04/14 17:17:53 | 000,172,344 | —- | M] (Cisco WebEx LLC) – C:\Program Files\Mozilla Firefox\plugins\npatgpc.dll
[2011/02/02 21:40:24 | 000,472,808 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll
[2010/01/01 04:00:00 | 000,002,252 | —- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\bing.xml
O1 HOSTS File: ([2011/05/06 10:52:34 | 000,000,698 | —- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG10\avgssie.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (&Google;) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (&RoboForm;) - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (&Google;) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (&RoboForm;) - {724D43A0-0D85-11D4-9908-00400523E39A} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [AVG_TRAY] C:\Program Files\AVG\AVG10\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [DISCover] C:\Program Files\DISC\DISCover.exe (Digital Interactive Systems Corporation)
O4 - HKLM..\Run: [DiscUpdateManager] C:\Program Files\DISC\DISCUpdateMgr.exe (Digital Interactive Systems Corporation, Inc.)
O4 - HKLM..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe (Sonic Solutions)
O4 - HKLM..\Run: [HPBootOp] C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe (Hewlett-Packard Company)
O4 - HKLM..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe (Hewlett-Packard)
O4 - HKLM..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation)
O4 - HKLM..\Run: [MaxMenuMgr] C:\Program Files\Seagate\SeagateManager\FreeAgent Status\StxMenuMgr.exe (Seagate LLC)
O4 - HKLM..\Run: [PCDrProfiler] File not found
O4 - HKLM..\Run: [Recguard] C:\WINDOWS\SMINST\Recguard.exe ()
O4 - HKLM..\Run: [Reminder] C:\Windows\Creator\Remind_XP.exe (SoftThinks)
O4 - HKLM..\Run: [TkBellExe] C:\program files\real\realplayer\update\realsched.exe (RealNetworks, Inc.)
O4 - HKCU..\Run: [RoboForm] C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe (Siber Systems)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Updates From HP.lnk = C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe (Hewlett-Packard)
O4 - Startup: C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Start Menu\Programs\Startup\OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe ()
O4 - Startup: C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Start Menu\Programs\Startup\Seagate 2GEXM0JE Product Registration.lnk = C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Application Data\Leadertech\PowerRegister\Seagate 2GEXM0JE Product Registration.exe (Leader Technologies/Seagate)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallVisualStyle = C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles (Microsoft)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallTheme = C:\WINDOWS\Resources\Themes\Royale.theme ()
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: &Google; Search - C:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
O8 - Extra context menu item: &Translate; English Word - C:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
O8 - Extra context menu item: Backward Links - C:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
O8 - Extra context menu item: Cached Snapshot of Page - C:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
O8 - Extra context menu item: Customize Menu - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html ()
O8 - Extra context menu item: Fill Forms - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html ()
O8 - Extra context menu item: RoboForm Toolbar - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html ()
O8 - Extra context menu item: Save Forms - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html ()
O8 - Extra context menu item: Similar Pages - C:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
O8 - Extra context menu item: Translate Page into English - C:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
O9 - Extra Button: Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html ()
O9 - Extra 'Tools' menuitem : Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html ()
O9 - Extra Button: Save - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html ()
O9 - Extra 'Tools' menuitem : Save Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html ()
O9 - Extra Button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html ()
O9 - Extra 'Tools' menuitem : RoboForm Toolbar - {724d43aa-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html ()
O9 - Extra Button: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm ()
O9 - Extra 'Tools' menuitem : Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm ()
O15 - HKLM\..Trusted Domains: trymedia.com ([]http in Trusted sites)
O15 - HKLM\..Trusted Domains: trymedia.com ([]https in Trusted sites)
O16 - DPF: {31435657-9980-0010-8000-00AA00389B71}
http://download.microsoft.com/download/e/2…78f/wvc1dmo.cab (Reg Error: Key error.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://download.macromedia.com/pub/shockwa…ash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG10\avgpp.dll (AVG Technologies CZ, s.r.o.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006/03/12 10:04:40 | 000,000,100 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O32 - AutoRun File - [2001/07/27 15:07:38 | 000,000,000 | -HS- | M] () - D:\AUTOEXEC.BAT – [ FAT32 ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O34 - HKLM BootExecute: (C:\PROGRA~1\AVG\AVG10\avgchsvx.exe /sync) - C:\Program Files\AVG\AVG10\avgchsvx.exe (AVG Technologies CZ, s.r.o.)
O34 - HKLM BootExecute: (C:\PROGRA~1\AVG\AVG10\avgrsx.exe /sync /restart) - C:\Program Files\AVG\AVG10\avgrsx.exe (AVG Technologies CZ, s.r.o.)
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs: 6to4 - File not found
NetSvcs: HidServ - File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: vidc.LEAD - C:\WINDOWS\System32\LCodcCMP.dll (LEAD Technologies, Inc.)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point (16902109354000384)
========== Files/Folders - Created Within 30 Days ==========
[2011/05/06 11:15:17 | 000,580,608 | —- | C] (OldTimer Tools) – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\OTL.exe
[2011/05/06 10:51:57 | 000,000,000 | —D | C] – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\HostsXpert
[2011/05/03 14:26:01 | 000,388,608 | —- | C] (Trend Micro Inc.) – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\HiJackThis.exe
[2011/04/28 10:49:48 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\AI RoboForm
[2011/04/24 14:19:42 | 000,000,000 | —D | C] – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Application Data\f-secure
[2011/04/24 14:19:16 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\F-Secure
[2011/04/23 15:07:50 | 000,000,000 | —D | C] – C:\Program Files\Trend Micro
[2011/04/23 15:07:50 | 000,000,000 | —D | C] – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Start Menu\Programs\HiJackThis
[2011/04/23 15:04:48 | 000,173,456 | —- | C] (Symantec Corporation) – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\FixVundo.exe
[2011/04/21 16:27:19 | 000,947,472 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\msjava.bak
[2011/04/16 10:14:04 | 000,000,000 | —D | C] – C:\Program Files\Common Files\xing shared
[2011/04/16 10:13:44 | 000,198,848 | —- | C] (RealNetworks, Inc.) – C:\WINDOWS\System32\rmoc3260.dll
[2011/04/16 10:13:26 | 000,006,656 | —- | C] (RealNetworks, Inc.) – C:\WINDOWS\System32\pndx5016.dll
[2011/04/16 10:13:26 | 000,005,632 | —- | C] (RealNetworks, Inc.) – C:\WINDOWS\System32\pndx5032.dll
[2011/04/15 16:50:28 | 000,000,000 | —D | C] – C:\WINDOWS\System32\Registry Patrol
[2011/04/15 16:49:59 | 000,000,000 | —D | C] – C:\Program Files\Registry Patrol
[2011/04/15 15:01:04 | 000,000,000 | —D | C] – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Local Settings\Application Data\PackageAware
[2011/04/15 13:56:59 | 000,000,000 | —D | C] – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Start Menu\Programs\RT-Alerts
[2011/04/15 13:50:09 | 000,000,000 | —D | C] – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Application Data\RT-Alerts
[2011/04/14 17:18:57 | 000,000,000 | -HSD | C] – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\My Documents\cache
[2011/04/14 17:18:57 | 000,000,000 | —D | C] – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Application Data\webex
[2011/04/12 09:38:59 | 000,157,472 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaws.exe
[2011/04/12 09:38:59 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaw.exe
[2011/04/12 09:38:59 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\java.exe
[2011/04/11 11:18:37 | 000,000,000 | —D | C] – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Application Data\HpUpdate
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2011/05/07 10:20:00 | 000,001,062 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1747380976-3469703338-1627799412-1008UA.job
[2011/05/07 10:16:41 | 000,000,300 | —- | M] () – C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1747380976-3469703338-1627799412-1008.job
[2011/05/07 10:16:39 | 000,000,308 | —- | M] () – C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1747380976-3469703338-1627799412-1008.job
[2011/05/07 09:42:27 | 114,392,365 | —- | M] () – C:\WINDOWS\System32\drivers\AVG\incavi.avm
[2011/05/07 09:40:10 | 000,000,248 | —- | M] () – C:\WINDOWS\System\hpsysdrv.dat
[2011/05/07 09:36:44 | 000,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2011/05/07 09:36:40 | 2145,865,728 | -HS- | M] () – C:\hiberfil.sys
[2011/05/06 15:55:50 | 000,293,775 | —- | M] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\gmer.zip
[2011/05/06 14:59:45 | 000,014,296 | —- | M] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\letter to eyebuydirect.odt
[2011/05/06 14:20:00 | 000,001,010 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1747380976-3469703338-1627799412-1008Core.job
[2011/05/06 13:44:26 | 000,217,088 | —- | M] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/05/06 11:15:32 | 000,580,608 | —- | M] (OldTimer Tools) – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\OTL.exe
[2011/05/06 10:51:47 | 000,353,485 | —- | M] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\HostsXpert.zip
[2011/05/05 21:54:52 | 000,870,128 | —- | M] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Application Data\mcs.rma
[2011/05/05 21:54:52 | 000,000,004 | —- | M] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Application Data\25A1A5
[2011/05/05 14:46:33 | 000,002,653 | —- | M] () – C:\WINDOWS\BRMFBIDI.INI
[2011/05/04 19:08:08 | 000,000,284 | —- | M] () – C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2011/05/03 14:26:02 | 000,388,608 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\HiJackThis.exe
[2011/05/01 10:26:34 | 000,016,968 | —- | M] () – C:\WINDOWS\System32\drivers\hitmanpro35.sys
[2011/04/28 10:32:18 | 003,017,304 | —- | M] (Siber Systems) – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\AiRoboForm.exe
[2011/04/27 16:11:15 | 000,001,782 | —- | M] () – C:\Documents and Settings\All Users\Desktop\hotCommCL.lnk
[2011/04/27 16:11:15 | 000,001,140 | —- | M] () – C:\Documents and Settings\All Users\Desktop\hotCommCL Transcripts.lnk
[2011/04/27 16:11:15 | 000,001,116 | —- | M] () – C:\Documents and Settings\All Users\Desktop\hotCommCL Uploads.lnk
[2011/04/25 11:36:55 | 000,180,759 | —- | M] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\Faye Bragg eye exam 2.JPG
[2011/04/25 11:35:37 | 000,424,184 | —- | M] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\Faye Bragg eye exam 1.JPG
[2011/04/23 16:31:19 | 000,639,741 | —- | M] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\Ken Bragg's Eye Exam 2.JPG
[2011/04/23 16:29:36 | 000,001,471 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Media Center.lnk
[2011/04/23 16:29:19 | 000,290,908 | —- | M] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\Ken Bragg's Eye Exam 1.JPG
[2011/04/23 15:32:51 | 000,000,000 | —- | M] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\My Documents\firefox352.exe
[2011/04/23 15:06:50 | 001,402,880 | —- | M] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\HijackThis.msi
[2011/04/23 15:04:59 | 000,173,456 | —- | M] (Symantec Corporation) – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\FixVundo.exe
[2011/04/23 14:47:54 | 000,000,753 | —- | M] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Application Data\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk
[2011/04/23 14:47:54 | 000,000,735 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Mozilla Firefox.lnk
[2011/04/23 14:24:52 | 000,001,425 | —- | M] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Start Menu\Programs\Startup\Seagate 2GEXM0JE Product Registration.lnk
[2011/04/23 13:53:27 | 000,001,158 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[2011/04/18 18:29:00 | 000,196,968 | —- | M] () – C:\WINDOWS\System32\drivers\AVG\iavichjg.avm
[2011/04/16 10:14:23 | 000,000,747 | —- | M] () – C:\Documents and Settings\All Users\Desktop\RealPlayer.lnk
[2011/04/16 10:13:44 | 000,198,848 | —- | M] (RealNetworks, Inc.) – C:\WINDOWS\System32\rmoc3260.dll
[2011/04/16 10:13:26 | 000,006,656 | —- | M] (RealNetworks, Inc.) – C:\WINDOWS\System32\pndx5016.dll
[2011/04/16 10:13:26 | 000,005,632 | —- | M] (RealNetworks, Inc.) – C:\WINDOWS\System32\pndx5032.dll
[2011/04/16 10:13:24 | 000,272,896 | —- | M] (Progressive Networks) – C:\WINDOWS\System32\pncrt.dll
[2011/04/15 13:56:59 | 000,159,519 | —- | M] () – C:\WINDOWS\RT-Alerts Uninstaller.exe
[2011/04/15 13:56:59 | 000,000,651 | —- | M] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\RT-Alerts.lnk
[2011/04/15 13:56:33 | 000,303,285 | —- | M] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\Install-RT-Alerts.exe
[2011/04/14 11:18:09 | 000,216,064 | —- | M] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2011/04/14 01:09:08 | 000,001,374 | —- | M] () – C:\WINDOWS\imsins.BAK
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2011/05/06 15:55:50 | 000,293,775 | —- | C] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\gmer.zip
[2011/05/06 14:59:44 | 000,014,296 | —- | C] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\letter to eyebuydirect.odt
[2011/05/06 10:51:41 | 000,353,485 | —- | C] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\HostsXpert.zip
[2011/04/25 11:36:55 | 000,180,759 | —- | C] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\Faye Bragg eye exam 2.JPG
[2011/04/25 11:35:37 | 000,424,184 | —- | C] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\Faye Bragg eye exam 1.JPG
[2011/04/23 16:31:18 | 000,639,741 | —- | C] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\Ken Bragg's Eye Exam 2.JPG
[2011/04/23 16:29:18 | 000,290,908 | —- | C] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\Ken Bragg's Eye Exam 1.JPG
[2011/04/23 15:33:25 | 000,000,000 | —- | C] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\My Documents\firefox352.exe
[2011/04/23 15:06:49 | 001,402,880 | —- | C] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\HijackThis.msi
[2011/04/23 14:15:41 | 000,001,062 | —- | C] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1747380976-3469703338-1627799412-1008UA.job
[2011/04/23 14:15:40 | 000,001,010 | —- | C] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1747380976-3469703338-1627799412-1008Core.job
[2011/04/16 10:15:03 | 000,000,300 | —- | C] () – C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1747380976-3469703338-1627799412-1008.job
[2011/04/16 10:15:01 | 000,000,308 | —- | C] () – C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1747380976-3469703338-1627799412-1008.job
[2011/04/16 10:14:23 | 000,000,747 | —- | C] () – C:\Documents and Settings\All Users\Desktop\RealPlayer.lnk
[2011/04/15 13:56:59 | 000,159,519 | —- | C] () – C:\WINDOWS\RT-Alerts Uninstaller.exe
[2011/04/15 13:56:59 | 000,000,651 | —- | C] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\RT-Alerts.lnk
[2011/04/15 13:56:33 | 000,303,285 | —- | C] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\Install-RT-Alerts.exe
[2010/11/28 00:37:54 | 000,000,004 | —- | C] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Application Data\25A1A5
[2010/11/28 00:37:53 | 000,870,128 | —- | C] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Application Data\mcs.rma
[2010/11/24 11:02:47 | 000,520,192 | —- | C] () – C:\WINDOWS\System32\ati2sgag.exe
[2010/11/23 22:36:24 | 000,651,264 | —- | C] () – C:\WINDOWS\System32\brfxdial.dll
[2010/11/23 19:24:24 | 000,000,256 | R— | C] () – C:\WINDOWS\System32\brmsl05f.bin
[2010/11/23 11:55:50 | 000,217,088 | —- | C] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010/11/23 00:27:18 | 000,016,968 | —- | C] () – C:\WINDOWS\System32\drivers\hitmanpro35.sys
[2010/11/22 23:03:32 | 000,000,159 | —- | C] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Local Settings\Application Data\fusioncache.dat
[2010/10/21 02:42:41 | 000,137,088 | —- | C] () – C:\Documents and Settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat
[2010/09/10 10:25:16 | 000,000,107 | —- | C] () – C:\Documents and Settings\All Users\Application Data\Microsoft.SqlServer.Compact.351.32.bc
[2010/08/27 11:31:46 | 000,002,161 | —- | C] () – C:\WINDOWS\StockNeuroMaster.INI
[2010/07/04 18:09:02 | 000,256,512 | —- | C] () – C:\WINDOWS\PEV.exe
[2010/04/16 18:25:14 | 000,077,312 | —- | C] () – C:\WINDOWS\MBR.exe
[2010/04/04 14:19:46 | 000,002,042 | -HS- | C] () – C:\Documents and Settings\All Users\Application Data\8s32
[2010/04/02 16:12:13 | 000,002,270 | -HS- | C] () – C:\Documents and Settings\All Users\Application Data\LK2mfPE2j
[2010/03/03 10:58:32 | 000,160,032 | —- | C] () – C:\WINDOWS\RampRT Uninstaller.exe.bak
[2009/12/12 17:21:02 | 000,000,000 | —- | C] () – C:\WINDOWS\Opefeyesu.bin
[2009/12/12 17:21:01 | 000,000,120 | —- | C] () – C:\WINDOWS\Cnarusi.dat
[2009/11/02 11:04:16 | 000,000,323 | —- | C] () – C:\WINDOWS\MessorAnalytics_RegressionChannel_uninstall.ini
[2009/11/02 11:03:47 | 000,000,303 | —- | C] () – C:\WINDOWS\MessorAnalytics_Ergodic_uninstall.ini
[2009/10/20 14:19:30 | 000,053,299 | —- | C] () – C:\WINDOWS\System32\pthreadVC.dll
[2009/10/02 03:04:30 | 000,000,034 | —- | C] () – C:\WINDOWS\AuthMgr.INI
[2009/09/04 15:49:05 | 000,001,469 | —- | C] () – C:\WINDOWS\w59_prmf.dat
[2009/08/31 14:00:22 | 000,021,504 | —- | C] () – C:\WINDOWS\System32\WBCustomizer.dll
[2009/08/31 14:00:21 | 000,185,344 | —- | C] () – C:\WINDOWS\System32\MemWarp.dll
[2009/08/06 16:03:26 | 000,000,053 | —- | C] () – C:\WINDOWS\wowserver.ini
[2009/07/02 00:40:52 | 000,098,816 | —- | C] () – C:\WINDOWS\sed.exe
[2009/07/02 00:40:52 | 000,080,412 | —- | C] () – C:\WINDOWS\grep.exe
[2009/07/02 00:40:52 | 000,068,096 | —- | C] () – C:\WINDOWS\zip.exe
[2008/04/11 09:27:40 | 000,000,032 | —- | C] () – C:\Documents and Settings\All Users\Application Data\ezsid.dat
[2007/09/17 11:34:00 | 000,001,352 | —- | C] () – C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
[2007/08/31 15:46:00 | 000,004,048 | —- | C] () – C:\WINDOWS\WinSig.Ini
[2007/08/31 15:46:00 | 000,000,046 | —- | C] () – C:\WINDOWS\Reader.Ini
[2007/08/31 15:43:51 | 000,002,191 | —- | C] () – C:\WINDOWS\WinRos.Ini
[2007/08/24 15:25:34 | 000,000,000 | —- | C] () – C:\WINDOWS\AIQvRpts.ini
[2007/08/13 01:08:41 | 000,001,838 | —- | C] () – C:\WINDOWS\rtalerts.INI
[2007/08/12 00:41:57 | 000,001,580 | —- | C] () – C:\WINDOWS\aiqeds.INI
[2007/08/12 00:27:41 | 000,000,000 | —- | C] () – C:\WINDOWS\Buildmtl.INI
[2007/08/12 00:27:34 | 000,001,215 | —- | C] () – C:\WINDOWS\rtcom.ini
[2007/08/12 00:27:33 | 000,002,118 | —- | C] () – C:\WINDOWS\aiqch32.ini
[2007/08/12 00:27:30 | 000,001,039 | —- | C] () – C:\WINDOWS\aiq32.ini
[2007/04/04 16:12:52 | 000,000,000 | —- | C] () – C:\WINDOWS\Poker.com
[2007/01/30 00:49:50 | 000,397,312 | —- | C] () – C:\WINDOWS\iwexec.exe
[2007/01/12 15:56:50 | 000,000,033 | —- | C] () – C:\WINDOWS\dshowaudio.ini
[2006/12/11 01:51:15 | 000,000,071 | —- | C] () – C:\WINDOWS\hotComm.INI
[2006/10/18 15:51:37 | 000,684,032 | —- | C] () – C:\WINDOWS\libeay32.dll
[2006/10/18 15:51:37 | 000,155,648 | —- | C] () – C:\WINDOWS\ssleay32.dll
[2006/10/06 22:24:40 | 000,000,227 | —- | C] () – C:\WINDOWS\HP_CounterReport_Update_HPSU.ini
[2006/10/06 22:24:28 | 000,000,214 | —- | C] () – C:\WINDOWS\HP_48BitScanUpdatePatch.ini
[2006/09/28 19:15:13 | 000,000,040 | —- | C] () – C:\WINDOWS\opt_2460.ini
[2006/09/27 11:10:35 | 000,000,051 | —- | C] () – C:\WINDOWS\brmx2001.ini
[2006/09/27 11:06:43 | 000,000,291 | —- | C] () – C:\WINDOWS\Brpcfx.ini
[2006/09/27 11:06:39 | 000,000,052 | —- | C] () – C:\WINDOWS\BRPP2KA.INI
[2006/09/27 11:06:39 | 000,000,000 | —- | C] () – C:\WINDOWS\brwmark.ini
[2006/09/27 10:39:36 | 000,002,326 | —- | C] () – C:\WINDOWS\MAXLINK.INI
[2006/09/27 10:39:36 | 000,000,090 | —- | C] () – C:\WINDOWS\calera.ini
[2006/09/15 17:22:43 | 000,000,000 | —- | C] () – C:\WINDOWS\nsreg.dat
[2006/09/08 17:19:15 | 000,000,558 | —- | C] () – C:\WINDOWS\cdplayer.ini
[2006/09/08 12:02:18 | 000,000,043 | —- | C] () – C:\WINDOWS\WALLSTRT.INI
[2006/09/07 11:29:16 | 000,000,032 | —- | C] () – C:\WINDOWS\BrmfXCh1.ini
[2006/09/07 11:17:13 | 000,002,653 | —- | C] () – C:\WINDOWS\BRMFBIDI.INI
[2006/09/07 00:36:49 | 000,005,108 | —- | C] () – C:\WINDOWS\mozver.dat
[2006/09/06 21:09:07 | 000,000,206 | —- | C] () – C:\WINDOWS\HPGdiPlus.ini
[2006/09/06 21:06:55 | 000,000,221 | —- | C] () – C:\WINDOWS\HP_RedboxHprblog_HPSU.ini
[2006/03/12 10:30:53 | 000,000,061 | —- | C] () – C:\WINDOWS\smscfg.ini
[2006/03/12 10:10:24 | 000,028,848 | —- | C] () – C:\WINDOWS\System32\drivers\USBkey.sys
[2006/03/12 10:08:18 | 000,118,842 | R— | C] () – C:\WINDOWS\HPCPCUninstaller-6.3.2.116-9972322.exe
[2006/03/12 10:07:35 | 000,014,316 | —- | C] () – C:\WINDOWS\System32\CHODDI.SYS
[2006/03/12 10:07:25 | 000,045,056 | —- | C] () – C:\WINDOWS\System32\hpreg.dll
[2006/03/12 10:05:07 | 000,000,031 | —- | C] () – C:\WINDOWS\Quicken.ini
[2006/03/12 10:02:56 | 000,000,376 | —- | C] () – C:\WINDOWS\ODBC.INI
[2006/03/12 09:54:08 | 000,000,108 | —- | C] () – C:\WINDOWS\WININIT.INI
[2006/03/12 09:53:03 | 000,045,929 | —- | C] () – C:\WINDOWS\NSSetDefaultBrowser.EXE
[2006/03/12 09:53:03 | 000,000,698 | —- | C] () – C:\WINDOWS\NSSetDefaultBrowser.ini
[2006/03/12 09:48:19 | 000,080,417 | —- | C] () – C:\WINDOWS\HPHins08.dat
[2006/03/12 09:48:18 | 000,004,011 | —- | C] () – C:\WINDOWS\hphmdl08.dat
[2006/03/12 09:47:39 | 000,072,881 | —- | C] () – C:\WINDOWS\hpiins01.dat
[2006/03/12 09:47:39 | 000,000,000 | —- | C] () – C:\WINDOWS\hpimdl01.dat
[2006/03/12 09:45:32 | 000,087,276 | —- | C] () – C:\WINDOWS\hpqins69.dat
[2006/03/12 09:44:20 | 000,112,873 | —- | C] () – C:\WINDOWS\hpoins07.dat
[2006/03/12 09:44:20 | 000,021,124 | —- | C] () – C:\WINDOWS\hpomdl07.dat
[2006/03/12 09:42:13 | 000,088,403 | —- | C] () – C:\WINDOWS\hpoins06.dat
[2006/03/12 09:42:12 | 000,005,389 | —- | C] () – C:\WINDOWS\hpomdl06.dat
[2006/03/12 09:41:27 | 000,001,793 | —- | C] () – C:\WINDOWS\System32\fxsperf.ini
[2006/03/12 09:38:44 | 000,040,960 | —- | C] () – C:\WINDOWS\System32\hcwXDS.dll
[2006/03/12 09:37:16 | 000,129,084 | —- | C] () – C:\WINDOWS\System32\atiicdxx.dat
[2006/03/12 09:36:14 | 000,000,791 | —- | C] () – C:\WINDOWS\orun32.ini
[2006/03/12 09:17:09 | 000,323,584 | —- | C] () – C:\WINDOWS\System32\pythoncom22.dll
[2006/03/12 09:17:09 | 000,094,208 | —- | C] () – C:\WINDOWS\System32\pywintypes22.dll
[2006/03/12 09:16:52 | 000,016,896 | —- | C] () – C:\WINDOWS\System32\bcbmm.dll
[2005/12/09 17:03:52 | 000,000,000 | —- | C] () – C:\WINDOWS\System32\px.ini
[2005/08/31 00:17:40 | 000,002,048 | –S- | C] () – C:\WINDOWS\bootstat.dat
[2005/08/31 00:07:46 | 000,381,692 | —- | C] () – C:\WINDOWS\System32\perfh009.dat
[2005/08/31 00:07:46 | 000,053,436 | —- | C] () – C:\WINDOWS\System32\perfc009.dat
[2005/08/31 00:05:30 | 000,216,064 | —- | C] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2005/08/31 00:01:42 | 000,004,161 | —- | C] () – C:\WINDOWS\ODBCINST.INI
[2005/08/30 23:58:02 | 000,021,640 | —- | C] () – C:\WINDOWS\System32\emptyregdb.dat
[2005/08/06 01:01:54 | 000,239,104 | —- | C] () – C:\WINDOWS\System32\psisdecd.dll
[2004/08/10 07:00:00 | 000,004,569 | —- | C] () – C:\WINDOWS\System32\secupd.dat
[2004/08/10 00:00:00 | 000,673,088 | —- | C] () – C:\WINDOWS\System32\mlang.dat
[2004/08/10 00:00:00 | 000,272,128 | —- | C] () – C:\WINDOWS\System32\perfi009.dat
[2004/08/10 00:00:00 | 000,218,003 | —- | C] () – C:\WINDOWS\System32\dssec.dat
[2004/08/10 00:00:00 | 000,046,258 | —- | C] () – C:\WINDOWS\System32\mib.bin
[2004/08/10 00:00:00 | 000,028,626 | —- | C] () – C:\WINDOWS\System32\perfd009.dat
[2004/08/10 00:00:00 | 000,001,804 | —- | C] () – C:\WINDOWS\System32\dcache.bin
[2004/08/10 00:00:00 | 000,000,741 | —- | C] () – C:\WINDOWS\System32\noise.dat
[2004/07/26 10:51:38 | 000,000,560 | —- | C] () – C:\WINDOWS\System32\oeminfo.ini
[2003/11/16 05:48:02 | 000,909,312 | —- | C] () – C:\WINDOWS\System32\vorbisenc.dll
[2003/11/16 05:48:00 | 001,060,864 | —- | C] () – C:\WINDOWS\System32\vorbis.dll
[2003/11/15 12:54:18 | 000,036,864 | —- | C] () – C:\WINDOWS\System32\ogg.dll
[2003/01/08 02:05:08 | 000,002,695 | —- | C] () – C:\WINDOWS\System32\OUTLPERF.INI
[2002/10/06 18:42:58 | 000,237,568 | —- | C] () – C:\WINDOWS\System32\OggDS.dll
[2001/08/23 11:12:28 | 013,107,200 | —- | C] () – C:\WINDOWS\System32\oembios.bin
[2001/08/23 11:11:02 | 000,004,490 | —- | C] () – C:\WINDOWS\System32\oembios.dat
[2001/07/07 02:30:00 | 000,003,399 | —- | C] () – C:\WINDOWS\System32\hptcpmon.ini
========== LOP Check ==========
[2009/05/21 11:09:44 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\1stWorks
[2010/10/21 18:58:41 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\93x8GFadd0YlOkwddBp3
[2010/11/23 17:06:31 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\AVG10
[2010/07/01 21:41:19 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\avg9
[2009/02/22 17:16:33 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Azureus
[2010/11/22 23:48:44 | 000,000,000 | -H-D | M] – C:\Documents and Settings\All Users\Application Data\Common Files
[2006/03/12 09:52:10 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Digital Interactive Systems Corporation
[2009/01/14 14:16:28 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Downloaded Installations
[2010/09/14 01:14:57 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\DriverCure
[2011/04/24 14:19:16 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\F-Secure
[2010/02/21 15:15:22 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\GoodSync
[2008/07/04 15:14:27 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Grisoft
[2010/09/21 23:48:25 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Hitman Pro
[2010/11/23 12:04:01 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\magicJack
[2011/04/09 12:40:42 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\MFAData
[2009/06/23 09:48:28 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PCPitstop
[2006/09/07 00:33:04 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\RoboForm
[2010/01/12 18:52:09 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Seagate
[2009/05/18 20:43:22 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\SITEguard
[2010/07/16 08:51:02 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\STOPzilla!
[2010/01/16 17:40:37 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TEMP
[2009/12/04 12:54:24 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TS Support
[2010/09/18 17:20:32 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Update
[2010/03/12 11:36:16 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\WinZip
[2007/09/19 22:21:42 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\ZILLAbar
[2009/02/22 15:04:15 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[2009/04/12 21:51:06 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{63A9FDE6-FCC7-4E26-A4CF-552A08431B32}
[2010/02/07 21:32:55 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2006/09/07 01:39:00 | 000,004,833 | —- | M] () – C:\adp_inst.log
[2006/03/12 10:04:40 | 000,000,100 | —- | M] () – C:\AUTOEXEC.BAT
[2010/11/22 23:01:10 | 000,000,211 | RHS- | M] () – C:\Boot.bak
[2010/11/22 23:15:34 | 000,000,281 | RHS- | M] () – C:\boot.ini
[2006/09/27 01:40:40 | 000,032,620 | —- | M] () – C:\candle.txt
[2004/08/09 17:00:00 | 000,260,272 | RHS- | M] () – C:\cmldr
[2010/09/20 18:22:01 | 000,026,863 | —- | M] () – C:\ComboFix.txt
[2005/08/31 00:02:02 | 000,000,000 | —- | M] () – C:\CONFIG.SYS
[2007/11/07 11:00:40 | 000,017,734 | —- | M] () – C:\eula.1028.txt
[2007/11/07 11:00:40 | 000,017,734 | —- | M] () – C:\eula.1031.txt
[2007/11/07 11:00:40 | 000,010,134 | —- | M] () – C:\eula.1033.txt
[2007/11/07 11:00:40 | 000,017,734 | —- | M] () – C:\eula.1036.txt
[2007/11/07 11:00:40 | 000,017,734 | —- | M] () – C:\eula.1040.txt
[2007/11/07 11:00:40 | 000,000,118 | —- | M] () – C:\eula.1041.txt
[2007/11/07 11:00:40 | 000,017,734 | —- | M] () – C:\eula.1042.txt
[2007/11/07 11:00:40 | 000,017,734 | —- | M] () – C:\eula.2052.txt
[2007/11/07 11:00:40 | 000,017,734 | —- | M] () – C:\eula.3082.txt
[2006/10/20 15:27:40 | 000,000,087 | —- | M] () – C:\Export.txt
[2006/10/14 16:22:48 | 002,064,384 | —- | M] () – C:\ffastunT.ffl
[2007/11/07 11:00:40 | 000,001,110 | —- | M] () – C:\globdata.ini
[2009/02/11 15:56:14 | 000,000,262 | —- | M] () – C:\HCFRAME.HCD
[2011/05/07 09:36:40 | 2145,865,728 | -HS- | M] () – C:\hiberfil.sys
[2011/03/16 15:17:43 | 000,115,469 | —- | M] () – C:\hpWebHelper.log
[2007/11/07 11:00:40 | 000,000,843 | —- | M] () – C:\install.ini
[2007/11/07 11:03:18 | 000,076,304 | —- | M] (Microsoft Corporation) – C:\install.res.1028.dll
[2007/11/07 11:03:18 | 000,096,272 | —- | M] (Microsoft Corporation) – C:\install.res.1031.dll
[2007/11/07 11:03:18 | 000,091,152 | —- | M] (Microsoft Corporation) – C:\install.res.1033.dll
[2007/11/07 11:03:18 | 000,097,296 | —- | M] (Microsoft Corporation) – C:\install.res.1036.dll
[2007/11/07 11:03:18 | 000,095,248 | —- | M] (Microsoft Corporation) – C:\install.res.1040.dll
[2007/11/07 11:03:18 | 000,081,424 | —- | M] (Microsoft Corporation) – C:\install.res.1041.dll
[2007/11/07 11:03:18 | 000,079,888 | —- | M] (Microsoft Corporation) – C:\install.res.1042.dll
[2007/11/07 11:03:18 | 000,075,792 | —- | M] (Microsoft Corporation) – C:\install.res.2052.dll
[2007/11/07 11:03:18 | 000,096,272 | —- | M] (Microsoft Corporation) – C:\install.res.3082.dll
[2005/08/31 00:02:02 | 000,000,000 | RHS- | M] () – C:\IO.SYS
[2010/04/29 17:39:17 | 000,000,109 | —- | M] () – C:\mbam-error.txt
[2005/08/31 00:02:02 | 000,000,000 | RHS- | M] () – C:\MSDOS.SYS
[2004/08/09 17:00:00 | 000,047,564 | RHS- | M] () – C:\NTDETECT.COM
[2010/12/07 15:46:57 | 000,250,048 | RHS- | M] () – C:\ntldr
[2011/05/07 09:36:35 | 2145,386,496 | -HS- | M] () – C:\pagefile.sys
[2006/10/31 09:58:00 | 000,000,000 | —- | M] () – C:\palsound.txt
[2010/09/21 21:34:41 | 000,003,180 | —- | M] () – C:\rapport.txt
[2010/07/07 01:52:04 | 000,000,279 | —- | M] () – C:\rkill.log
[2005/12/27 03:21:54 | 007,477,561 | —- | M] (Intel Corporation ) – C:\setup_all.exe
[2011/04/24 13:31:16 | 000,000,414 | —- | M] () – C:\TDSSKiller.2.4.18.0_24.04.2011_13.31.12_log.txt
[2011/04/24 13:32:34 | 000,041,410 | —- | M] () – C:\TDSSKiller.2.4.21.0_24.04.2011_13.32.05_log.txt
[2007/11/07 11:00:40 | 000,005,686 | —- | M] () – C:\vcredist.bmp
[2007/11/07 11:09:22 | 001,442,522 | —- | M] () – C:\VC_RED.cab
[2007/11/07 11:12:28 | 000,232,960 | —- | M] () – C:\VC_RED.MSI
[2008/08/03 10:20:19 | 000,000,156 | —- | M] () – C:\YServer.txt
< %systemroot%\Fonts\*.com >
[2006/04/18 15:39:28 | 000,026,040 | —- | M] () – C:\WINDOWS\Fonts\GlobalMonospace.CompositeFont
[2006/06/29 14:53:56 | 000,026,489 | —- | M] () – C:\WINDOWS\Fonts\GlobalSansSerif.CompositeFont
[2006/04/18 15:39:28 | 000,029,779 | —- | M] () – C:\WINDOWS\Fonts\GlobalSerif.CompositeFont
[2006/06/29 14:58:52 | 000,030,808 | —- | M] () – C:\WINDOWS\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
[2005/09/24 11:49:16 | 000,012,288 | —- | M] (Hewlett-Packard Development Company, L.P.) – C:\WINDOWS\Fonts\RandFont.dll
< %systemroot%\Fonts\*.ini >
[2005/08/31 00:01:20 | 000,000,067 | -HS- | M] () – C:\WINDOWS\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2006/10/14 17:43:18 | 000,027,648 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\filterpipelineprintproc.dll
[2007/04/09 14:23:54 | 000,028,552 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\mdippr.dll
[2006/10/14 17:44:44 | 000,671,744 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\PrintFilterPipelineSvc.exe
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
[2007/07/04 20:37:54 | 000,000,198 | —- | M] () – C:\Documents and Settings\All Users\Favorites\ Popups!.url
[2007/06/15 10:29:02 | 000,000,182 | —- | M] () – C:\Documents and Settings\All Users\Favorites\“The Newbie Secret” - Private Pre Launch.url
< %APPDATA%\Microsoft\*.* >
[2011/02/14 12:48:00 | 000,001,714 | -H– | M] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Application Data\Microsoft\LastFlashConfig.WFC
< %PROGRAMFILES%\*.* >
[2009/07/02 02:47:51 | 000,000,528 | —- | M] () – C:\Program Files\cwdqd.txt
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
[2005/08/30 16:51:10 | 000,094,208 | —- | M] () – C:\WINDOWS\system32\config\default.sav
[2005/08/30 16:51:10 | 000,659,456 | —- | M] () – C:\WINDOWS\system32\config\software.sav
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
[2010/12/07 15:54:28 | 000,000,272 | -HS- | M] () – C:\Documents and Settings\All Users\Start Menu\desktop.ini
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2010/11/22 23:13:55 | 000,000,170 | -HS- | M] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini
[2005/08/31 00:06:40 | 000,000,079 | —- | M] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf
< %USERPROFILE%\Desktop\*.exe >
[2011/04/28 10:32:18 | 003,017,304 | —- | M] (Siber Systems) – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\AiRoboForm.exe
[2011/03/24 20:33:49 | 012,580,112 | —- | M] (Mozilla) – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\Firefox Setup 4.0(2).exe
[2011/04/23 15:04:59 | 000,173,456 | —- | M] (Symantec Corporation) – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\FixVundo.exe
[2011/03/29 16:15:29 | 005,862,296 | —- | M] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\hclsetup.exe
[2011/05/03 14:26:02 | 000,388,608 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\HiJackThis.exe
[2011/04/15 13:56:33 | 000,303,285 | —- | M] () – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\Install-RT-Alerts.exe
[2011/04/05 18:05:02 | 002,833,568 | —- | M] (Adobe Systems, Inc.) – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\install_flash_player(1).exe
[2009/10/03 00:03:32 | 005,689,344 | —- | M] (Gabest) – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\mplayerc.exe
[2011/03/13 19:25:28 | 000,520,397 | —- | M] (Nova Code Trader) – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\novachart.exe
[2011/05/06 11:15:32 | 000,580,608 | —- | M] (OldTimer Tools) – C:\Documents and Settings\HP_Administrator.YOUR-4DACD0EA75.000\Desktop\OTL.exe
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2011-04-28 06:02:27
========== Alternate Data Streams ==========
@Alternate Data Stream - 123 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:D1B5B4F1
@Alternate Data Stream - 115 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:A8ADE5D8
@Alternate Data Stream - 103 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2
< End of report >