Willprospector
Topic Starter
Foolishly Deleted VTS.exe in Safe Mode from my RecycleBin on 4/7/11 . Should have used a Forum or anti-spyware procedure for removing it.
I cannot installing Service Pack2 for Windows Vista, Windows Live Essentials,Microsoft SilverLight and Microsoft Security Essentials - KB2267621
http://go.microsoft.com/fwlink/?LinkId=155239
Webroot Spysweeper is not working but has WRTray and WRFrame in Task Manager and blinks up on the screen every 20 seconds.
Here is my HiJackThis file:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 2:41:33 PM, on 5/6/2011
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.19048)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\BillP Studios\WinPatrol\WinPatrol.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Dell Support Center\bin\sprtcmd.exe
C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe
C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe
C:\Program Files\DellSupport\DSAgnt.exe
C:\Program Files\Logitech\Logitech Vid\Vid.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Siber Systems\AI RoboForm\robotaskbaricon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\OnlyWire\OnlyWireWindows.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Java\jre6\bin\javaw.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\java.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Windows\system32\taskmgr.exe
C:\Program Files\Microsoft\BingBar\BingBar.exe
C:\Program Files\Microsoft\BingBar\BingApp.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HiJackThis.exe
C:\Program Files\Webroot\Security\Current\Framework\WRFrame.exe
C:\Program Files\Webroot\Security\Current\Framework\WRTray.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.websucess4you.biz
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.websucess4you.biz
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D; IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: AutoSurfer Pro - {8666B42E-FBEB-40F2-8AAB-D8F8DBD0CAEA} - C:\Program Files\Auto Surfer Pro\autosurferex.dll
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing)
O3 - Toolbar: &RoboForm; - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: AutoSurfer Pro - {8666B42E-FBEB-40f2-8AAB-D8F8DBD0CAEA} - C:\Program Files\Auto Surfer Pro\autosurferex.dll
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing)
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [SynTPEnh] "C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] "C:\Windows\system32\WLTRAY.exe"
O4 - HKLM\..\Run: [WinPatrol] "C:\Program Files\BillP Studios\WinPatrol\WinPatrol.exe" -expressboot
O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKLM\..\Run: [SigmatelSysTrayApp] "C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe" /hide
O4 - HKLM\..\Run: [IObit Security 360] "C:\Program Files\IObit\IObit Security 360\IS360tray.exe" /autostart
O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\DellSupport\DSAgnt.exe" /startup
O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKCU\..\Run: [Pareto_Update] "C:\Program Files\Common Files\ParetoLogic\UUS2\Pareto_Update.exe"
O4 - HKCU\..\Run: [Logitech Vid] "C:\Program Files\Logitech\Logitech Vid\Vid.exe" -bootmode
O4 - HKCU\..\Run: [SUPERAntiSpyware] "C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe"
O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Advanced SystemCare 4] "C:\Program Files\IObit\Advanced SystemCare 4\ASCTray.exe"
O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
O4 - Global Startup: OnlyWire.LNK = ?
O4 - Global Startup: QuickSet.lnk = ?
O8 - Extra context menu item: Customize Menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Fill Forms - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: RoboForm Toolbar - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Save Forms - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Save - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Save Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RoboForm Toolbar - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: AutoSurfer Pro Button - {85A5E317-3DD7-415a-9403-B9F61453B7E5} - C:\Program Files\Auto Surfer Pro\autosurferex.dll
O9 - Extra 'Tools' menuitem: AutoSurfer Pro - {85A5E317-3DD7-415a-9403-B9F61453B7E5} - C:\Program Files\Auto Surfer Pro\autosurferex.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Advanced SystemCare Service (AdvancedSystemCareService) - IObit - C:\Program Files\IObit\Advanced SystemCare 4\ASCService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Intuit Update Service (IntuitUpdateService) - Intuit Inc. - C:\Program Files\Common Files\Intuit\Update Service\IntuitUpdateService.exe
O23 - Service: IS360service - IObit - C:\Program Files\IObit\IObit Security 360\IS360srv.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: RosettaStoneLtdController - Rosetta Stone Ltd. - C:\Program Files\RosettaStoneLtdServices\RosettaStoneLtdController.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: SupportSoft Sprocket Service (ddoctorv2) (sprtsvc_ddoctorv2) - SupportSoft, Inc. - C:\Program Files\Comcast\Desktop Doctor\bin\sprtsvc.exe
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_c09c50a2\STacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: VIWFA - VIA Technologies, Inc. - (no file)
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Unknown owner - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe (file missing)
O23 - Service: Webroot Client Service (WRConsumerService) - Unknown owner - C:\Program Files\Webroot\Spy Sweeper\WRConsumerService.exe (file missing)
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
–
End of file - 9984 bytes
Here is my OTL.exe file:
OTL logfile created on: 5/6/2011 2:24:01 PM - Run 1
OTL by OldTimer - Version 3.2.22.3 Folder = C:\Users\H39e1t7w\Downloads
Windows Vista Home Premium Edition Service Pack 1 (Version = 6.0.6001) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.19048)
Locale: | Country: | Language: | Date Format:
2.00 Gb Total Physical Memory | 1.00 Gb Available Physical Memory | 43.00% Memory free
4.00 Gb Paging File | 2.00 Gb Available in Paging File | 39.00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 45.82 Gb Total Space | 4.64 Gb Free Space | 10.12% Space Free | Partition Type: NTFS
Drive D: | 10.00 Gb Total Space | 6.00 Gb Free Space | 60.04% Space Free | Partition Type: NTFS
Drive E: | 109.90 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
Computer Name: H39E1T7W-PC | User Name: H39e1t7w | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - [2011/05/06 14:18:39 | 000,580,608 | —- | M] (OldTimer Tools) – C:\Users\H39e1t7w\Downloads\OTL.exe
PRC - [2011/04/21 16:54:40 | 000,402,832 | —- | M] (IObit) – C:\Program Files\IObit\Advanced SystemCare 4\ASCTray.exe
PRC - [2011/04/21 16:54:38 | 003,366,800 | —- | M] (IObit) – C:\Program Files\IObit\Advanced SystemCare 4\ASC.exe
PRC - [2011/04/21 16:54:38 | 000,801,680 | —- | M] (IObit) – C:\Program Files\IObit\Advanced SystemCare 4\PMonitor.exe
PRC - [2011/04/21 16:54:38 | 000,352,656 | —- | M] (IObit) – C:\Program Files\IObit\Advanced SystemCare 4\ASCService.exe
PRC - [2011/04/12 09:18:33 | 000,107,000 | —- | M] (Siber Systems) – C:\Program Files\Siber Systems\AI RoboForm\robotaskbaricon.exe
PRC - [2011/04/11 10:04:10 | 003,466,584 | —- | M] (IObit) – C:\Program Files\IObit\IObit Security 360\is360.exe
PRC - [2011/02/28 19:44:14 | 000,391,432 | —- | M] (Microsoft Corporation.) – C:\Program Files\Microsoft\BingBar\BingBar.exe
PRC - [2011/02/28 19:44:14 | 000,259,336 | —- | M] (Microsoft Corporation.) – C:\Program Files\Microsoft\BingBar\BingApp.exe
PRC - [2011/02/25 11:46:22 | 000,249,648 | —- | M] (Microsoft Corporation) – C:\Program Files\Microsoft\BingBar\SeaPort.EXE
PRC - [2011/02/04 10:22:43 | 000,624,552 | —- | M] () – C:\Program Files\OnlyWire\OnlyWireWindows.exe
PRC - [2011/01/13 12:41:30 | 000,912,344 | —- | M] (Mozilla Corporation) – C:\Program Files\Mozilla Firefox\firefox.exe
PRC - [2010/08/05 13:10:04 | 001,118,552 | —- | M] (IObit) – C:\Program Files\IObit\IObit Security 360\a_hijackscan.exe
PRC - [2010/06/11 18:14:24 | 001,280,344 | —- | M] (IObit) – C:\Program Files\IObit\IObit Security 360\is360tray.exe
PRC - [2010/06/11 18:14:22 | 000,312,152 | —- | M] (IObit) – C:\Program Files\IObit\IObit Security 360\is360srv.exe
PRC - [2009/10/14 13:36:56 | 002,793,304 | —- | M] () – C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe
PRC - [2009/10/14 13:34:18 | 000,560,472 | —- | M] () – C:\Program Files\Common Files\LogiShrd\LQCVFX\COCIManager.exe
PRC - [2009/10/07 01:47:34 | 000,154,136 | —- | M] (Logitech Inc.) – C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
PRC - [2009/09/29 09:17:50 | 000,013,088 | —- | M] (Intuit Inc.) – C:\Program Files\Common Files\Intuit\Update Service\IntuitUpdateService.exe
PRC - [2009/07/16 15:35:42 | 005,458,704 | —- | M] (Logitech Inc.) – C:\Program Files\Logitech\Logitech Vid\Vid.exe
PRC - [2009/05/21 12:13:58 | 000,206,064 | —- | M] (SupportSoft, Inc.) – C:\Program Files\Dell Support Center\bin\sprtcmd.exe
PRC - [2009/03/23 14:07:24 | 001,830,128 | —- | M] (SUPERAntiSpyware.com) – C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
PRC - [2009/03/10 23:12:02 | 000,321,616 | —- | M] (Microsoft Corporation) – C:\Windows\SoftwareDistribution\Download\Install\CheckSURPackage.EXE
PRC - [2009/03/05 16:07:20 | 002,260,480 | RHS- | M] (Safer-Networking Ltd.) – C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
PRC - [2009/02/11 22:41:06 | 000,783,328 | —- | M] (Microsoft Corporation) – d:\091ae3f794a073b42c7b\checksur.exe
PRC - [2009/02/11 22:41:06 | 000,049,136 | —- | M] () – d:\091ae3f794a073b42c7b\checksurlauncher.exe
PRC - [2009/01/26 15:31:10 | 001,153,368 | —- | M] (Safer Networking Ltd.) – C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
PRC - [2008/12/16 00:15:41 | 000,144,792 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\Java\jre6\bin\javaw.exe
PRC - [2008/12/16 00:15:40 | 000,144,792 | —- | M] (Sun Microsystems, Inc.) – C:\Windows\System32\java.exe
PRC - [2008/10/29 02:29:41 | 002,927,104 | —- | M] (Microsoft Corporation) – C:\Windows\explorer.exe
PRC - [2008/10/09 11:52:54 | 000,333,120 | —- | M] (BillP Studios) – C:\Program Files\BillP Studios\WinPatrol\WinPatrol.exe
PRC - [2008/09/16 12:02:42 | 000,352,312 | —- | M] (Rosetta Stone Ltd.) – C:\Program Files\RosettaStoneLtdServices\RosettaStoneLtdController.exe
PRC - [2008/09/16 12:02:42 | 000,013,368 | —- | M] (Rosetta Stone Ltd.) – C:\Program Files\RosettaStoneLtdServices\RosettaStoneLtdServer.exe
PRC - [2008/08/14 00:04:44 | 000,201,968 | —- | M] (SupportSoft, Inc.) – C:\Program Files\Dell Support Center\bin\sprtsvc.exe
PRC - [2008/04/24 13:26:18 | 000,202,560 | —- | M] (SupportSoft, Inc.) – C:\Program Files\Comcast\Desktop Doctor\bin\sprtsvc.exe
PRC - [2008/02/15 18:25:34 | 000,102,400 | —- | M] (IDT, Inc.) – C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_c09c50a2\stacsv.exe
PRC - [2008/02/15 18:23:20 | 000,405,504 | —- | M] (IDT, Inc.) – C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe
PRC - [2008/01/19 03:38:38 | 001,008,184 | —- | M] (Microsoft Corporation) – C:\Program Files\Windows Defender\MSASCui.exe
PRC - [2008/01/19 03:33:11 | 000,498,176 | —- | M] (Microsoft Corporation) – C:\Windows\HelpPane.exe
PRC - [2008/01/19 03:33:04 | 000,318,976 | —- | M] (Microsoft Corporation) – C:\Windows\System32\cmd.exe
PRC - [2007/12/26 20:13:51 | 000,396,288 | —- | M] (Trend Micro Inc.) – C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
PRC - [2006/11/16 19:18:48 | 001,066,528 | —- | M] (Dell Inc) – C:\Program Files\Dell\QuickSet\quickset.exe
PRC - [2006/11/12 03:19:46 | 000,446,976 | —- | M] (Gteko Ltd.) – C:\Program Files\DellSupport\DSAgnt.exe
PRC - [2006/04/28 10:14:44 | 000,045,056 | —- | M] (ATI Technologies Inc.) – C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
PRC - [2005/06/02 15:54:34 | 000,086,606 | —- | M] (Canon Inc.) – C:\Program Files\Canon\CAL\CALMAIN.exe
========== Modules (SafeList) ==========
MOD - [2011/05/06 14:18:39 | 000,580,608 | —- | M] (OldTimer Tools) – C:\Users\H39e1t7w\Downloads\OTL.exe
MOD - [2010/08/31 11:39:57 | 001,684,480 | —- | M] (Microsoft Corporation) – C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6001.18523_none_5cdd65e20837faf2\comctl32.dll
========== Win32 Services (SafeList) ==========
SRV - File not found [Auto | Stopped] – – (WRConsumerService)
SRV - File not found [Auto | Stopped] – – (WebrootSpySweeperService)
SRV - File not found [On_Demand | Stopped] – – (VIWFA)
SRV - File not found [On_Demand | Stopped] – – (LGPPPDX)
SRV - File not found [Auto | Stopped] – – (CLTNetCnService)
SRV - [2011/04/21 16:54:38 | 000,352,656 | —- | M] (IObit) [Auto | Running] – C:\Program Files\IObit\Advanced SystemCare 4\ASCService.exe – (AdvancedSystemCareService)
SRV - [2011/02/28 19:44:14 | 000,183,560 | —- | M] (Microsoft Corporation.) [On_Demand | Stopped] – C:\Program Files\Microsoft\BingBar\BBSvc.EXE – (BBSvc)
SRV - [2011/02/25 11:46:22 | 000,249,648 | —- | M] (Microsoft Corporation) [Auto | Running] – C:\Program Files\Microsoft\BingBar\SeaPort.EXE – (SeaPort)
SRV - [2010/09/01 15:51:28 | 000,066,112 | —- | M] (NOS Microsystems Ltd.) [On_Demand | Stopped] – C:\Program Files\NOS\bin\getPlus_Helper_3004.dll – (nosGetPlusHelper) getPlus®
SRV - [2010/06/11 18:14:22 | 000,312,152 | —- | M] (IObit) [Auto | Running] – C:\Program Files\IObit\IObit Security 360\is360srv.exe – (IS360service)
SRV - [2009/10/07 01:47:34 | 000,154,136 | —- | M] (Logitech Inc.) [Auto | Running] – C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe – (LVPrcSrv)
SRV - [2009/09/29 09:17:50 | 000,013,088 | —- | M] (Intuit Inc.) [Auto | Running] – C:\Program Files\Common Files\Intuit\Update Service\IntuitUpdateService.exe – (IntuitUpdateService)
SRV - [2009/01/26 15:31:10 | 001,153,368 | —- | M] (Safer Networking Ltd.) [Auto | Running] – C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe – (SBSDWSCService)
SRV - [2008/09/16 12:02:42 | 000,352,312 | —- | M] (Rosetta Stone Ltd.) [Auto | Running] – C:\Program Files\RosettaStoneLtdServices\RosettaStoneLtdController.exe – (RosettaStoneLtdController)
SRV - [2008/08/14 00:04:44 | 000,201,968 | —- | M] (SupportSoft, Inc.) [Auto | Running] – C:\Program Files\Dell Support Center\bin\sprtsvc.exe – (sprtsvc_dellsupportcenter) SupportSoft Sprocket Service (dellsupportcenter)
SRV - [2008/04/24 13:26:18 | 000,202,560 | —- | M] (SupportSoft, Inc.) [Auto | Running] – C:\Program Files\Comcast\Desktop Doctor\bin\sprtsvc.exe – (sprtsvc_ddoctorv2) SupportSoft Sprocket Service (ddoctorv2)
SRV - [2008/02/15 18:25:34 | 000,102,400 | —- | M] (IDT, Inc.) [Auto | Running] – C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_c09c50a2\stacsv.exe – (STacSV)
SRV - [2008/01/19 03:38:24 | 000,272,952 | —- | M] (Microsoft Corporation) [Auto | Running] – C:\Program Files\Windows Defender\MpSvc.dll – (WinDefend)
SRV - [2006/11/07 14:27:02 | 000,070,656 | —- | M] () [On_Demand | Stopped] – C:\Program Files\DellSupport\brkrsvc.exe – (DSBrokerService)
SRV - [2005/06/02 15:54:34 | 000,086,606 | —- | M] (Canon Inc.) [Auto | Running] – C:\Program Files\Canon\CAL\CALMAIN.exe – (CCALib8)
========== Driver Services (SafeList) ==========
DRV - [2011/03/16 19:00:08 | 000,032,672 | —- | M] (IObit Information Technology) [File_System | Auto | Running] – C:\Program Files\IObit\Protected Folder\pffilter.sys – (PfFilter)
DRV - [2011/02/15 14:36:38 | 000,182,056 | —- | M] (Webroot Software, Inc. (www.webroot.com)) [Kernel | Boot | Running] – C:\Windows\SYSTEM32\Drivers\SSIDRV.SYS – (SSIDRV)
DRV - [2011/02/15 14:36:38 | 000,024,496 | —- | M] (Webroot Software, Inc. (www.webroot.com)) [Kernel | Boot | Running] – C:\Windows\SYSTEM32\Drivers\SSHRMD.SYS – (SSHRMD)
DRV - [2010/11/09 11:45:09 | 000,371,248 | —- | M] (Symantec Corporation) [Kernel | System | Running] – C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys – (eeCtrl)
DRV - [2009/10/07 01:46:36 | 000,025,752 | —- | M] () [Kernel | On_Demand | Running] – C:\Windows\System32\drivers\LVPr2Mon.sys – (LVPr2Mon)
DRV - [2009/09/16 10:22:48 | 000,214,664 | —- | M] (McAfee, Inc.) [Kernel | System | Running] – C:\Windows\System32\drivers\mfehidk.sys – (mfehidk)
DRV - [2009/09/16 10:22:48 | 000,079,816 | —- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\mfeavfk.sys – (mfeavfk)
DRV - [2009/09/16 10:22:48 | 000,040,552 | —- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\mfesmfk.sys – (mfesmfk)
DRV - [2009/09/16 10:22:48 | 000,035,272 | —- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\mfebopk.sys – (mfebopk)
DRV - [2009/09/16 10:22:14 | 000,034,248 | —- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\mferkdk.sys – (mferkdk)
DRV - [2009/04/30 22:55:58 | 002,687,512 | —- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\LV302V32.SYS – (PID_PEPI) Logitech QuickCam IM(PID_PEPI)
DRV - [2009/04/30 19:01:34 | 000,265,496 | —- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\lvrs.sys – (LVRS)
DRV - [2009/04/30 18:55:32 | 000,013,976 | —- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\lv302af.sys – (pepifilter)
DRV - [2009/03/23 14:07:28 | 000,007,408 | R— | M] ( SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | On_Demand | Running] – C:\Program Files\SUPERAntiSpyware\SASENUM.SYS – (SASENUM)
DRV - [2009/03/23 14:07:26 | 000,072,944 | —- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] – C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS – (SASKUTIL)
DRV - [2009/03/23 14:07:26 | 000,009,968 | —- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] – C:\Program Files\SUPERAntiSpyware\sasdifsv.sys – (SASDIFSV)
DRV - [2008/11/05 23:20:24 | 000,048,128 | —- | M] (REDC) [Kernel | Auto | Running] – C:\Windows\System32\drivers\rimmptsk.sys – (rimmptsk)
DRV - [2008/02/15 18:27:02 | 000,330,752 | —- | M] (IDT, Inc.) [Kernel | On_Demand | Running] – C:\Windows\System32\drivers\stwrt.sys – (STHDA)
DRV - [2008/01/04 20:34:36 | 000,023,920 | —- | M] (Webroot Software Inc (www.webroot.com)) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\sskbfd.sys – (SSKBFD)
DRV - [2007/10/11 21:40:14 | 000,010,632 | —- | M] (Advanced Micro Devices) [Kernel | Boot | Running] – C:\Windows\system32\DRIVERS\amdide.sys – (amdide)
DRV - [2007/04/27 16:25:28 | 000,038,432 | —- | M] (Paragon Software Group) [Kernel | Boot | Running] – C:\Windows\system32\drivers\hotcore3.sys – (hotcore3)
DRV - [2007/04/12 17:46:36 | 000,034,136 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\nx6000.sys – (MSHUSBVideo)
DRV - [2007/02/08 20:05:30 | 000,028,120 | —- | M] (Roxio) [File_System | System | Running] – C:\Windows\System32\drivers\DLARTL_M.SYS – (DLARTL_M)
DRV - [2007/02/08 20:05:30 | 000,012,856 | —- | M] (Roxio) [File_System | System | Running] – C:\Windows\System32\drivers\DLACDBHM.SYS – (DLACDBHM)
DRV - [2007/01/30 13:23:30 | 000,008,704 | —- | M] (Conexant Systems, Inc.) [Kernel | Auto | Running] – C:\Windows\System32\drivers\XAudio.sys – (XAudio)
DRV - [2006/11/25 01:46:38 | 002,085,888 | —- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] – C:\Windows\System32\drivers\atikmdag.sys – (R300)
DRV - [2006/11/25 01:46:38 | 002,085,888 | —- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\atikmdag.sys – (atikmdag)
DRV - [2006/11/21 04:25:44 | 000,045,568 | —- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] – C:\Windows\System32\drivers\bcm4sbxp.sys – (bcm4sbxp)
DRV - [2006/11/20 15:13:58 | 000,043,520 | —- | M] (REDC) [Kernel | Disabled | Stopped] – C:\Windows\system32\drivers\rimsptsk.sys – (rimsptsk)
DRV - [2006/11/20 15:13:58 | 000,037,376 | —- | M] (REDC) [Kernel | Disabled | Stopped] – C:\Windows\system32\drivers\rixdptsk.sys – (rismxdp)
DRV - [2006/11/02 03:30:55 | 000,200,704 | —- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\e1e6032.sys – (e1express) Intel®
DRV - [2006/10/30 11:22:26 | 000,008,192 | —- | M] (ATI Technologies Inc.) [Kernel | Boot | Running] – C:\Windows\system32\DRIVERS\AtiPcie.sys – (AtiPcie) ATI PCI Express (3GIO)
DRV - [2006/10/26 16:22:02 | 000,009,400 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLADResM.SYS – (DLADResM)
DRV - [2006/10/26 16:21:34 | 000,094,648 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLAUDFAM.SYS – (DLAUDFAM)
DRV - [2006/10/26 16:21:34 | 000,035,096 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLABMFSM.SYS – (DLABMFSM)
DRV - [2006/10/26 16:21:32 | 000,097,848 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLAUDF_M.SYS – (DLAUDF_M)
DRV - [2006/10/26 16:21:30 | 000,026,296 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLAOPIOM.SYS – (DLAOPIOM)
DRV - [2006/10/26 16:21:28 | 000,032,472 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLABOIOM.SYS – (DLABOIOM)
DRV - [2006/10/26 16:21:26 | 000,014,520 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLAPoolM.SYS – (DLAPoolM)
DRV - [2006/10/26 16:21:24 | 000,104,536 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLAIFS_M.SYS – (DLAIFS_M)
DRV - [2006/10/05 17:07:28 | 000,004,736 | —- | M] (Gteko Ltd.) [Kernel | On_Demand | Running] – C:\Program Files\DellSupport\GTAction\triggers\DSproct.sys – (DSproct)
DRV - [2006/08/17 16:43:52 | 000,007,424 | –S- | M] (Gteko Ltd.) [Kernel | Auto | Running] – C:\Program Files\DellSupport\Drivers\dsunidrv.sys – (dsunidrv)
DRV - [2003/09/19 15:47:24 | 000,010,368 | —- | M] (Padus, Inc.) [Kernel | On_Demand | Running] – C:\Windows\System32\drivers\pfc.sys – (pfc)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.websucess4you.biz
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.websucess4you.biz
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Restore = http://securityresponse.symantec.com/avcenter/fix_homepage/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - HKLM\software\mozilla\Firefox\Extensions\\{22119944-ED35-4ab1-910B-E619EA06A115}: C:\Program Files\Siber Systems\AI RoboForm\Firefox [2011/04/12 09:21:24 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.13\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011/01/13 12:41:37 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.13\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011/01/13 12:41:37 | 000,000,000 | —D | M]
[2008/09/13 15:46:02 | 000,000,000 | —D | M] (No name found) – C:\Users\H39e1t7w\AppData\Roaming\mozilla\Extensions
[2011/05/05 23:52:07 | 000,000,000 | —D | M] (No name found) – C:\Users\H39e1t7w\AppData\Roaming\mozilla\Firefox\Profiles\f071cevy.default\extensions
[2011/04/28 10:30:14 | 000,000,000 | —D | M] (Microsoft .NET Framework Assistant) – C:\Users\H39e1t7w\AppData\Roaming\mozilla\Firefox\Profiles\f071cevy.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011/05/06 14:22:14 | 000,000,000 | —D | M] (FoxLingo) – C:\Users\H39e1t7w\AppData\Roaming\mozilla\Firefox\Profiles\f071cevy.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}
[2010/11/19 02:14:46 | 000,000,000 | —D | M] (Search Toolbar) – C:\Users\H39e1t7w\AppData\Roaming\mozilla\Firefox\Profiles\f071cevy.default\extensions\[removed]
[2011/04/08 13:10:29 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\extensions
O1 HOSTS File: ([2011/04/08 18:29:07 | 000,293,853 | —- | M]) - C:\Windows\System32\drivers\etc\HOSTS
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 127.0.0.1 babe.the-killer.bz
O1 - Hosts: 127.0.0.1 www.babe.the-killer.bz
O1 - Hosts: 127.0.0.1 babe.k-lined.com
O1 - Hosts: 127.0.0.1 www.babe.k-lined.com
O1 - Hosts: 127.0.0.1 did.i-used.cc
O1 - Hosts: 127.0.0.1 www.did.i-used.cc
O1 - Hosts: 127.0.0.1 coolwwwsearch.com
O1 - Hosts: 127.0.0.1 www.coolwwwsearch.com
O1 - Hosts: 127.0.0.1 coolwebsearch.com
O1 - Hosts: 127.0.0.1 www.coolwebsearch.com
O1 - Hosts: 127.0.0.1 hi.studioaperto.net
O1 - Hosts: 127.0.0.1 www.hi.studioaperto.net
O1 - Hosts: 127.0.0.1 wazzupnet.com
O1 - Hosts: 127.0.0.1 www.wazzupnet.com
O1 - Hosts: 127.0.0.1 gueb.com
O1 - Hosts: 127.0.0.1 www.gueb.com
O1 - Hosts: 127.0.0.1 kabex.com
O1 - Hosts: 127.0.0.1 www.kabex.com
O1 - Hosts: 127.0.0.1 hityou.com
O1 - Hosts: 127.0.0.1 www.hityou.com
O1 - Hosts: 127.0.0.1 miosearch.com
O1 - Hosts: 127.0.0.1 www.miosearch.com
O1 - Hosts: 127.0.0.1 213.131.225.2
O1 - Hosts: 127.0.0.1 blue-elefant.com
O1 - Hosts: 10172 more lines…
O2 - BHO: (Spybot-S&D; IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.)
O2 - BHO: (AutoSurfer Pro) - {8666B42E-FBEB-40F2-8AAB-D8F8DBD0CAEA} - C:\Program Files\Auto Surfer Pro\autosurferex.dll (TODO: )
O2 - BHO: (Bing Bar Helper) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
O3 - HKLM\..\Toolbar: (&RoboForm;) - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.)
O3 - HKLM\..\Toolbar: (AutoSurfer Pro) - {8666B42E-FBEB-40f2-8AAB-D8F8DBD0CAEA} - C:\Program Files\Auto Surfer Pro\autosurferex.dll (TODO: )
O3 - HKLM\..\Toolbar: (Bing Bar) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
O3 - HKCU\..\Toolbar\WebBrowser: (&RoboForm;) - {724D43A0-0D85-11D4-9908-00400523E39A} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.)
O4 - HKLM..\Run: [ATICCC] C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe ()
O4 - HKLM..\Run: [DellSupportCenter] C:\Program Files\Dell Support Center\bin\sprtcmd.exe (SupportSoft, Inc.)
O4 - HKLM..\Run: [dscactivate] C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe ( )
O4 - HKLM..\Run: [IObit Security 360] C:\Program Files\IObit\IObit Security 360\IS360tray.exe (IObit)
O4 - HKLM..\Run: [LogitechQuickCamRibbon] C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe ()
O4 - HKLM..\Run: [SigmatelSysTrayApp] C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe (IDT, Inc.)
O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 - HKLM..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\WinPatrol.exe (BillP Studios)
O4 - HKCU..\Run: [Advanced SystemCare 4] C:\Program Files\IObit\Advanced SystemCare 4\ASCTray.exe (IObit)
O4 - HKCU..\Run: [DellSupport] C:\Program Files\DellSupport\DSAgnt.exe (Gteko Ltd.)
O4 - HKCU..\Run: [DellSupportCenter] C:\Program Files\Dell Support Center\bin\sprtcmd.exe (SupportSoft, Inc.)
O4 - HKCU..\Run: [Logitech Vid] C:\Program Files\Logitech\Logitech Vid\Vid.exe (Logitech Inc.)
O4 - HKCU..\Run: [Pareto_Update] C:\Program Files\Common Files\ParetoLogic\UUS2\Pareto_Update.exe ()
O4 - HKCU..\Run: [RoboForm] C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe (Siber Systems)
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - HKCU..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware.com)
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: LogonHoursAction = 2
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DontDisplayLogonHoursWarnings = 1
O8 - Extra context menu item: Customize Menu - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html ()
O8 - Extra context menu item: Fill Forms - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html ()
O8 - Extra context menu item: RoboForm Toolbar - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html ()
O8 - Extra context menu item: Save Forms - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html ()
O9 - Extra Button: Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html ()
O9 - Extra 'Tools' menuitem : Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html ()
O9 - Extra Button: Save - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html ()
O9 - Extra 'Tools' menuitem : Save Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html ()
O9 - Extra Button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html ()
O9 - Extra 'Tools' menuitem : RoboForm Toolbar - {724d43aa-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html ()
O9 - Extra Button: AutoSurfer Pro Button - {85A5E317-3DD7-415a-9403-B9F61453B7E5} - C:\Program Files\Auto Surfer Pro\autosurferex.dll (TODO: )
O9 - Extra 'Tools' menuitem : AutoSurfer Pro - {85A5E317-3DD7-415a-9403-B9F61453B7E5} - Reg Error: Value error. File not found
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O13 - gopher Prefix: missing
O15 - HKCU\..Trusted Domains: turbotax.com ([]https in Trusted sites)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = [removed] [removed]
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O24 - Desktop BackupWallPaper: C:\Users\M26-3r8u5-3a7\Pictures\Thumbnail-Ukraine-2006\DSCN1210-30.jpg
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - Reg Error: Key error. File not found
O30 - LSA: Authentication Packages - (ows\s) - File not found
O30 - LSA: Security Packages - (3886-1732322343-1000) - File not found
O30 - LSA: Security Packages - (&) - File not found
O30 - LSA: Security Packages - (洨) - File not found
O30 - LSA: Security Packages - (@) - File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008/07/31 01:51:09 | 000,000,124 | —- | M] () - C:\autoexec.bat – [ NTFS ]
O33 - MountPoints2\{77956b11-19bf-11dc-a943-0019b96b3089}\Shell - "" = AutoRun
O34 - HKLM BootExecute: (autocheck autochk /p \??\C:) - File not found
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2011/05/06 13:05:07 | 000,000,000 | —D | C] – C:\Windows\System32\EventProviders
[2011/05/06 11:52:34 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced SystemCare 4
[2011/05/06 11:52:21 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Protected Folder
[2011/05/06 11:51:13 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Security 360
[2011/05/06 11:51:09 | 000,000,000 | —D | C] – C:\Users\H39e1t7w\AppData\Roaming\IObit
[2011/05/06 11:51:06 | 000,000,000 | —D | C] – C:\ProgramData\IObit
[2011/05/06 11:51:02 | 000,000,000 | —D | C] – C:\Program Files\IObit
[2011/05/05 23:59:58 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
[2011/04/27 23:04:24 | 000,000,000 | —D | C] – C:\Users\H39e1t7w\z) excess number of ntuser_dat files
[2011/04/26 19:01:02 | 000,000,000 | -HSD | C] – C:\RECYCLER
[2011/04/16 23:34:44 | 000,292,864 | —- | C] (Adobe Systems Incorporated) – C:\Windows\System32\atmfd.dll
[2011/04/16 23:34:42 | 000,034,304 | —- | C] (Adobe Systems) – C:\Windows\System32\atmlib.dll
[2011/04/16 23:33:58 | 001,469,440 | —- | C] (Microsoft Corporation) – C:\Windows\System32\inetcpl.cpl
[2011/04/16 23:33:57 | 000,611,840 | —- | C] (Microsoft Corporation) – C:\Windows\System32\mstime.dll
[2011/04/16 23:33:57 | 000,602,112 | —- | C] (Microsoft Corporation) – C:\Windows\System32\msfeeds.dll
[2011/04/16 23:33:55 | 000,385,024 | —- | C] (Microsoft Corporation) – C:\Windows\System32\html.iec
[2011/04/16 23:33:54 | 000,387,584 | —- | C] (Microsoft Corporation) – C:\Windows\System32\iedkcs32.dll
[2011/04/16 23:33:54 | 000,184,320 | —- | C] (Microsoft Corporation) – C:\Windows\System32\iepeers.dll
[2011/04/16 23:33:54 | 000,164,352 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ieui.dll
[2011/04/16 23:33:53 | 000,133,632 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ieUnatt.exe
[2011/04/16 23:33:53 | 000,109,056 | —- | C] (Microsoft Corporation) – C:\Windows\System32\iesysprep.dll
[2011/04/16 23:33:52 | 000,173,568 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ie4uinit.exe
[2011/04/16 23:33:52 | 000,071,680 | —- | C] (Microsoft Corporation) – C:\Windows\System32\iesetup.dll
[2011/04/16 23:33:52 | 000,055,808 | —- | C] (Microsoft Corporation) – C:\Windows\System32\iernonce.dll
[2011/04/16 23:33:52 | 000,055,296 | —- | C] (Microsoft Corporation) – C:\Windows\System32\msfeedsbs.dll
[2011/04/16 23:33:52 | 000,043,520 | —- | C] (Microsoft Corporation) – C:\Windows\System32\licmgr10.dll
[2011/04/16 23:33:52 | 000,025,600 | —- | C] (Microsoft Corporation) – C:\Windows\System32\jsproxy.dll
[2011/04/16 23:33:51 | 000,013,312 | —- | C] (Microsoft Corporation) – C:\Windows\System32\msfeedssync.exe
[2011/04/16 23:33:18 | 001,638,912 | —- | C] (Microsoft Corporation) – C:\Windows\System32\mshtml.tlb
[2011/04/16 23:32:19 | 001,136,640 | —- | C] (Microsoft Corporation) – C:\Windows\System32\mfc42.dll
[2011/04/16 23:32:13 | 001,161,728 | —- | C] (Microsoft Corporation) – C:\Windows\System32\mfc42u.dll
[2011/04/16 23:31:48 | 000,025,088 | —- | C] (Microsoft Corporation) – C:\Windows\System32\dnscacheugc.exe
[2011/04/16 23:31:26 | 002,040,832 | —- | C] (Microsoft Corporation) – C:\Windows\System32\win32k.sys
[2011/04/16 23:30:57 | 000,726,528 | —- | C] (Microsoft Corporation) – C:\Windows\System32\jscript.dll
[2011/04/16 23:30:56 | 000,420,864 | —- | C] (Microsoft Corporation) – C:\Windows\System32\vbscript.dll
[2011/04/13 22:37:25 | 000,000,000 | —D | C] – C:\Users\H39e1t7w\AppData\Local\Microsoft Games
[2011/04/13 21:14:08 | 000,000,000 | —D | C] – C:\Users\H39e1t7w\Desktop\SOS
[2011/04/12 09:32:24 | 000,000,000 | —D | C] – C:\Users\H39e1t7w\AppData\Roaming\RoboForm
[2011/04/12 09:21:13 | 000,000,000 | —D | C] – C:\ProgramData\RoboForm
[2011/04/12 09:21:13 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RoboForm
[2011/04/10 10:37:55 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
[2011/04/10 10:36:50 | 000,000,000 | -HSD | C] – C:\Windows\System32\%APPDATA%
[2011/04/08 18:28:36 | 000,000,000 | —D | C] – C:\Program Files\Microsoft Silverlight
[2011/04/08 17:50:35 | 000,017,472 | —- | C] (Webroot Software, Inc. (www.webroot.com)) – C:\Windows\System32\SsiEfr.exe
[2011/04/08 17:49:47 | 000,045,072 | —- | C] (Webroot Software, Inc. (www.webroot.com)) – C:\Windows\System32\drivers\ssfmonm.sys
[2011/04/08 17:47:09 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Webroot
[2011/04/08 17:47:08 | 000,000,000 | -H-D | C] – C:\ProgramData\{3140EA8C-7399-4EC4-819C-16996F38FCFC}
[2011/04/08 17:40:42 | 000,000,000 | —D | C] – C:\ProgramData\webroot
[2011/04/08 13:13:44 | 000,000,000 | —D | C] – C:\ProgramData\Kaspersky Lab
[2011/04/08 13:12:46 | 000,311,312 | —- | C] (Kaspersky Lab) – C:\Windows\System32\drivers\4655128.sys
[2011/04/08 13:12:46 | 000,128,016 | —- | C] (Kaspersky Lab) – C:\Windows\System32\drivers\46551281.sys
[2011/04/08 13:12:46 | 000,037,392 | —- | C] (Kaspersky Lab) – C:\Windows\System32\drivers\46551282.sys
[2011/04/08 13:12:46 | 000,000,000 | —D | C] – C:\Users\H39e1t7w\Desktop\Virus Removal Tool
[4 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2011/05/06 13:09:24 | 000,003,696 | -H– | M] () – C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2011/05/06 13:09:24 | 000,003,696 | -H– | M] () – C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2011/05/06 11:52:36 | 000,001,038 | —- | M] () – C:\Users\Public\Desktop\Quick Care.lnk
[2011/05/06 11:52:35 | 000,001,040 | —- | M] () – C:\Users\H39e1t7w\Application Data\Microsoft\Internet Explorer\Quick Launch\Advanced SystemCare 4.lnk
[2011/05/06 11:52:35 | 000,001,016 | —- | M] () – C:\Users\Public\Desktop\Advanced SystemCare 4.lnk
[2011/05/06 11:52:22 | 000,001,023 | —- | M] () – C:\Users\H39e1t7w\Application Data\Microsoft\Internet Explorer\Quick Launch\Protected Folder.lnk
[2011/05/06 11:52:22 | 000,000,999 | —- | M] () – C:\Users\Public\Desktop\Protected Folder.lnk
[2011/05/06 11:51:13 | 000,000,959 | —- | M] () – C:\Users\Public\Desktop\IObit Security 360.lnk
[2011/05/06 11:09:08 | 000,067,584 | –S- | M] () – C:\Windows\bootstat.dat
[2011/05/06 01:14:26 | 000,626,030 | —- | M] () – C:\Windows\System32\perfh009.dat
[2011/05/06 01:14:26 | 000,112,462 | —- | M] () – C:\Windows\System32\perfc009.dat
[2011/05/05 23:59:58 | 000,001,081 | —- | M] () – C:\Users\H39e1t7w\Application Data\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk
[2011/05/05 23:59:58 | 000,001,057 | —- | M] () – C:\Users\H39e1t7w\Desktop\Spybot - Search & Destroy.lnk
[2011/04/28 10:27:00 | 000,001,551 | —- | M] () – C:\Users\H39e1t7w\Desktop\H39e1t7w Account.lnk
[2011/04/28 10:26:17 | 000,001,533 | —- | M] () – C:\Users\H39e1t7w\Desktop\User Accounts.lnk
[2011/04/28 10:21:50 | 000,001,523 | —- | M] () – C:\Users\H39e1t7w\Desktop\© OS.lnk
[2011/04/27 09:36:00 | 000,000,408 | -H– | M] () – C:\Windows\tasks\User_Feed_Synchronization-{C17E5B9E-75C1-4531-B7CD-2E9ACDDF5D9D}.job
[2011/04/27 01:47:52 | 000,000,398 | -H– | M] () – C:\Windows\tasks\User_Feed_Synchronization-{79F6CD71-52BC-43B9-B909-F68F720BB247}.job
[2011/04/17 13:19:51 | 000,336,584 | —- | M] () – C:\Windows\System32\FNTCACHE.DAT
[2011/04/16 21:38:57 | 000,000,450 | —- | M] () – C:\Windows\tasks\ParetoLogic Registration3.job
[2011/04/16 21:38:57 | 000,000,448 | —- | M] () – C:\Windows\tasks\ParetoLogic Registration.job
[2011/04/12 11:38:13 | 000,002,485 | —- | M] () – C:\Users\Public\Desktop\Safari.lnk
[2011/04/10 08:34:27 | 000,000,950 | —- | M] () – C:\Users\Public\Desktop\ParetoLogic DriverCure.lnk
[2011/04/10 07:53:19 | 000,000,386 | —- | M] () – C:\Windows\tasks\DriverCure.job
[2011/04/09 02:06:49 | 000,000,422 | —- | M] () – C:\Windows\tasks\ParetoLogic Update Version2.job
[2011/04/08 18:24:21 | 000,001,356 | —- | M] () – C:\Users\H39e1t7w\AppData\Local\d3d9caps.dat
[2011/04/08 17:47:09 | 000,001,314 | —- | M] () – C:\Users\Public\Desktop\Webroot AntiVirus with Spy Sweeper.lnk
[2011/04/08 13:13:44 | 000,002,176 | —- | M] () – C:\Users\H39e1t7w\Desktop\Start.lnk
[2011/04/07 22:21:41 | 000,009,326 | -HS- | M] () – C:\ProgramData\o0117nc2nv5tpb633d15bq765wo1
[2011/04/07 20:38:30 | 000,000,409 | —- | M] () – C:\Windows\wininit.ini
[4 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
========== Files Created - No Company Name ==========
[2011/05/06 11:52:36 | 000,001,038 | —- | C] () – C:\Users\Public\Desktop\Quick Care.lnk
[2011/05/06 11:52:35 | 000,001,040 | —- | C] () – C:\Users\H39e1t7w\Application Data\Microsoft\Internet Explorer\Quick Launch\Advanced SystemCare 4.lnk
[2011/05/06 11:52:35 | 000,001,016 | —- | C] () – C:\Users\Public\Desktop\Advanced SystemCare 4.lnk
[2011/05/06 11:52:22 | 000,001,023 | —- | C] () – C:\Users\H39e1t7w\Application Data\Microsoft\Internet Explorer\Quick Launch\Protected Folder.lnk
[2011/05/06 11:52:22 | 000,000,999 | —- | C] () – C:\Users\Public\Desktop\Protected Folder.lnk
[2011/05/06 11:51:13 | 000,000,959 | —- | C] () – C:\Users\Public\Desktop\IObit Security 360.lnk
[2011/05/05 23:59:58 | 000,001,081 | —- | C] () – C:\Users\H39e1t7w\Application Data\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk
[2011/05/05 23:59:58 | 000,001,057 | —- | C] () – C:\Users\H39e1t7w\Desktop\Spybot - Search & Destroy.lnk
[2011/04/28 10:26:27 | 000,001,551 | —- | C] () – C:\Users\H39e1t7w\Desktop\H39e1t7w Account.lnk
[2011/04/28 10:22:15 | 000,001,533 | —- | C] () – C:\Users\H39e1t7w\Desktop\User Accounts.lnk
[2011/04/28 10:20:59 | 000,001,523 | —- | C] () – C:\Users\H39e1t7w\Desktop\© OS.lnk
[2011/04/10 08:35:27 | 000,000,450 | —- | C] () – C:\Windows\tasks\ParetoLogic Registration3.job
[2011/04/08 17:50:35 | 000,030,424 | —- | C] () – C:\Windows\System32\wrLZMA.dll
[2011/04/08 17:47:09 | 000,001,314 | —- | C] () – C:\Users\Public\Desktop\Webroot AntiVirus with Spy Sweeper.lnk
[2011/04/08 13:13:44 | 000,002,176 | —- | C] () – C:\Users\H39e1t7w\Desktop\Start.lnk
[2011/04/07 17:51:15 | 000,009,326 | -HS- | C] () – C:\ProgramData\o0117nc2nv5tpb633d15bq765wo1
[2011/03/03 23:13:46 | 000,000,600 | —- | C] () – C:\Users\H39e1t7w\AppData\Local\PUTTY.RND
[2011/01/10 01:28:01 | 000,001,356 | —- | C] () – C:\Users\H39e1t7w\AppData\Local\d3d9caps.dat
[2010/05/14 11:28:27 | 000,695,578 | —- | C] () – C:\Windows\System32\unins000.exe
[2010/05/14 11:28:27 | 000,001,075 | —- | C] () – C:\Windows\System32\unins000.dat
[2010/04/05 20:02:33 | 000,000,096 | —- | C] () – C:\Users\H39e1t7w\AppData\Local\fusioncache.dat
[2010/01/23 17:56:46 | 000,000,000 | —- | C] () – C:\Windows\ativpsrm.bin
[2010/01/23 16:10:23 | 000,006,656 | —- | C] () – C:\Windows\System32\bcmwlrc.dll
[2010/01/23 16:09:07 | 000,054,784 | —- | C] () – C:\Windows\System32\bcmwlrmt.dll
[2010/01/23 16:08:37 | 000,026,112 | —- | C] () – C:\Windows\System32\WLTRYSVC.EXE
[2009/10/07 01:46:36 | 000,025,752 | —- | C] () – C:\Windows\System32\drivers\LVPr2Mon.sys
[2009/10/07 01:23:08 | 000,013,584 | —- | C] () – C:\Windows\System32\drivers\iKeyLFT2.dll
[2009/09/20 00:46:03 | 000,000,760 | —- | C] () – C:\Users\H39e1t7w\AppData\Roaming\setup_ldm.iss
[2009/04/30 22:39:36 | 000,082,289 | —- | C] () – C:\Windows\System32\lvcoinst.ini
[2009/03/26 17:23:33 | 000,247,808 | —- | C] () – C:\Windows\System32\prgiso.dll
[2009/03/26 17:23:25 | 004,244,992 | —- | C] () – C:\Windows\System32\qtp-mt334.dll
[2009/03/26 17:23:24 | 000,013,824 | —- | C] () – C:\Windows\System32\wnaspi32.dll
[2008/11/26 04:05:48 | 000,106,605 | —- | C] () – C:\Windows\System32\StructuredQuerySchema.bin
[2008/11/26 04:05:48 | 000,018,904 | —- | C] () – C:\Windows\System32\StructuredQuerySchemaTrivial.bin
[2008/03/27 09:04:32 | 000,691,545 | —- | C] () – C:\Windows\unins000.exe
[2008/03/27 09:04:32 | 000,002,546 | —- | C] () – C:\Windows\unins000.dat
[2007/11/05 16:22:58 | 000,153,088 | —- | C] () – C:\Windows\UNWISE.EXE
[2007/08/05 22:43:44 | 000,000,021 | —- | C] () – C:\Windows\CS_SETUP.ini
[2007/08/05 22:12:45 | 000,000,000 | —- | C] () – C:\Windows\OpPrintServer.INI
[2007/07/04 08:52:04 | 000,000,672 | —- | C] () – C:\Windows\EReg077.dat
[2007/06/07 09:50:26 | 000,056,056 | —- | C] () – C:\Windows\System32\DLAAPI_W.DLL
[2007/06/07 09:50:25 | 000,000,409 | —- | C] () – C:\Windows\wininit.ini
[2007/06/01 12:56:47 | 000,000,141 | —- | C] () – C:\Windows\asym.ini
[2007/05/29 10:55:57 | 000,030,720 | —- | C] () – C:\Users\H39e1t7w\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007/05/18 02:50:31 | 003,107,788 | —- | C] () – C:\Windows\System32\atiumdva.dat
[2007/05/18 02:50:31 | 000,159,744 | —- | C] () – C:\Windows\System32\atitmmxx.dll
[2007/05/18 02:50:31 | 000,138,101 | —- | C] () – C:\Windows\System32\atiicdxx.dat
[2007/05/18 02:50:30 | 000,016,480 | —- | C] () – C:\Windows\System32\rixdicon.dll
[2007/05/18 02:50:20 | 001,060,424 | —- | C] () – C:\Windows\System32\WdfCoInstaller01000.dll
[2006/11/07 15:25:58 | 000,000,000 | —- | C] () – C:\Windows\System32\px.ini
[2006/11/02 08:57:28 | 000,067,584 | –S- | C] () – C:\Windows\bootstat.dat
[2006/11/02 08:47:37 | 000,336,584 | —- | C] () – C:\Windows\System32\FNTCACHE.DAT
[2006/11/02 08:35:32 | 000,005,632 | —- | C] () – C:\Windows\System32\sysprepMCE.dll
[2006/11/02 06:33:01 | 000,626,030 | —- | C] () – C:\Windows\System32\perfh009.dat
[2006/11/02 06:33:01 | 000,287,440 | —- | C] () – C:\Windows\System32\perfi009.dat
[2006/11/02 06:33:01 | 000,112,462 | —- | C] () – C:\Windows\System32\perfc009.dat
[2006/11/02 06:33:01 | 000,030,674 | —- | C] () – C:\Windows\System32\perfd009.dat
[2006/11/02 06:23:21 | 000,215,943 | —- | C] () – C:\Windows\System32\dssec.dat
[2006/11/02 04:58:30 | 000,043,131 | —- | C] () – C:\Windows\mib.bin
[2006/11/02 04:19:00 | 000,000,741 | —- | C] () – C:\Windows\System32\NOISE.DAT
[2006/11/02 03:40:29 | 000,013,750 | —- | C] () – C:\Windows\System32\pacerprf.ini
[2006/11/02 03:25:31 | 000,673,088 | —- | C] () – C:\Windows\System32\mlang.dat
[2006/09/17 00:36:50 | 000,520,192 | —- | C] () – C:\Windows\System32\CddbPlaylist2Roxio.dll
[2006/09/17 00:36:50 | 000,204,800 | —- | C] () – C:\Windows\System32\CddbFileTaggerRoxio.dll
< End of report >
I cannot installing Service Pack2 for Windows Vista, Windows Live Essentials,Microsoft SilverLight and Microsoft Security Essentials - KB2267621
http://go.microsoft.com/fwlink/?LinkId=155239
Webroot Spysweeper is not working but has WRTray and WRFrame in Task Manager and blinks up on the screen every 20 seconds.
Here is my HiJackThis file:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 2:41:33 PM, on 5/6/2011
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.19048)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\BillP Studios\WinPatrol\WinPatrol.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Dell Support Center\bin\sprtcmd.exe
C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe
C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe
C:\Program Files\DellSupport\DSAgnt.exe
C:\Program Files\Logitech\Logitech Vid\Vid.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Siber Systems\AI RoboForm\robotaskbaricon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\OnlyWire\OnlyWireWindows.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Java\jre6\bin\javaw.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\java.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Windows\system32\taskmgr.exe
C:\Program Files\Microsoft\BingBar\BingBar.exe
C:\Program Files\Microsoft\BingBar\BingApp.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HiJackThis.exe
C:\Program Files\Webroot\Security\Current\Framework\WRFrame.exe
C:\Program Files\Webroot\Security\Current\Framework\WRTray.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.websucess4you.biz
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.websucess4you.biz
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D; IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: AutoSurfer Pro - {8666B42E-FBEB-40F2-8AAB-D8F8DBD0CAEA} - C:\Program Files\Auto Surfer Pro\autosurferex.dll
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing)
O3 - Toolbar: &RoboForm; - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: AutoSurfer Pro - {8666B42E-FBEB-40f2-8AAB-D8F8DBD0CAEA} - C:\Program Files\Auto Surfer Pro\autosurferex.dll
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing)
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [SynTPEnh] "C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] "C:\Windows\system32\WLTRAY.exe"
O4 - HKLM\..\Run: [WinPatrol] "C:\Program Files\BillP Studios\WinPatrol\WinPatrol.exe" -expressboot
O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKLM\..\Run: [SigmatelSysTrayApp] "C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe" /hide
O4 - HKLM\..\Run: [IObit Security 360] "C:\Program Files\IObit\IObit Security 360\IS360tray.exe" /autostart
O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\DellSupport\DSAgnt.exe" /startup
O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKCU\..\Run: [Pareto_Update] "C:\Program Files\Common Files\ParetoLogic\UUS2\Pareto_Update.exe"
O4 - HKCU\..\Run: [Logitech Vid] "C:\Program Files\Logitech\Logitech Vid\Vid.exe" -bootmode
O4 - HKCU\..\Run: [SUPERAntiSpyware] "C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe"
O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Advanced SystemCare 4] "C:\Program Files\IObit\Advanced SystemCare 4\ASCTray.exe"
O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
O4 - Global Startup: OnlyWire.LNK = ?
O4 - Global Startup: QuickSet.lnk = ?
O8 - Extra context menu item: Customize Menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Fill Forms - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: RoboForm Toolbar - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Save Forms - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Save - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Save Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RoboForm Toolbar - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: AutoSurfer Pro Button - {85A5E317-3DD7-415a-9403-B9F61453B7E5} - C:\Program Files\Auto Surfer Pro\autosurferex.dll
O9 - Extra 'Tools' menuitem: AutoSurfer Pro - {85A5E317-3DD7-415a-9403-B9F61453B7E5} - C:\Program Files\Auto Surfer Pro\autosurferex.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Advanced SystemCare Service (AdvancedSystemCareService) - IObit - C:\Program Files\IObit\Advanced SystemCare 4\ASCService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Intuit Update Service (IntuitUpdateService) - Intuit Inc. - C:\Program Files\Common Files\Intuit\Update Service\IntuitUpdateService.exe
O23 - Service: IS360service - IObit - C:\Program Files\IObit\IObit Security 360\IS360srv.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: RosettaStoneLtdController - Rosetta Stone Ltd. - C:\Program Files\RosettaStoneLtdServices\RosettaStoneLtdController.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: SupportSoft Sprocket Service (ddoctorv2) (sprtsvc_ddoctorv2) - SupportSoft, Inc. - C:\Program Files\Comcast\Desktop Doctor\bin\sprtsvc.exe
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_c09c50a2\STacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: VIWFA - VIA Technologies, Inc. - (no file)
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Unknown owner - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe (file missing)
O23 - Service: Webroot Client Service (WRConsumerService) - Unknown owner - C:\Program Files\Webroot\Spy Sweeper\WRConsumerService.exe (file missing)
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
–
End of file - 9984 bytes
Here is my OTL.exe file:
OTL logfile created on: 5/6/2011 2:24:01 PM - Run 1
OTL by OldTimer - Version 3.2.22.3 Folder = C:\Users\H39e1t7w\Downloads
Windows Vista Home Premium Edition Service Pack 1 (Version = 6.0.6001) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.19048)
Locale: | Country: | Language: | Date Format:
2.00 Gb Total Physical Memory | 1.00 Gb Available Physical Memory | 43.00% Memory free
4.00 Gb Paging File | 2.00 Gb Available in Paging File | 39.00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 45.82 Gb Total Space | 4.64 Gb Free Space | 10.12% Space Free | Partition Type: NTFS
Drive D: | 10.00 Gb Total Space | 6.00 Gb Free Space | 60.04% Space Free | Partition Type: NTFS
Drive E: | 109.90 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
Computer Name: H39E1T7W-PC | User Name: H39e1t7w | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - [2011/05/06 14:18:39 | 000,580,608 | —- | M] (OldTimer Tools) – C:\Users\H39e1t7w\Downloads\OTL.exe
PRC - [2011/04/21 16:54:40 | 000,402,832 | —- | M] (IObit) – C:\Program Files\IObit\Advanced SystemCare 4\ASCTray.exe
PRC - [2011/04/21 16:54:38 | 003,366,800 | —- | M] (IObit) – C:\Program Files\IObit\Advanced SystemCare 4\ASC.exe
PRC - [2011/04/21 16:54:38 | 000,801,680 | —- | M] (IObit) – C:\Program Files\IObit\Advanced SystemCare 4\PMonitor.exe
PRC - [2011/04/21 16:54:38 | 000,352,656 | —- | M] (IObit) – C:\Program Files\IObit\Advanced SystemCare 4\ASCService.exe
PRC - [2011/04/12 09:18:33 | 000,107,000 | —- | M] (Siber Systems) – C:\Program Files\Siber Systems\AI RoboForm\robotaskbaricon.exe
PRC - [2011/04/11 10:04:10 | 003,466,584 | —- | M] (IObit) – C:\Program Files\IObit\IObit Security 360\is360.exe
PRC - [2011/02/28 19:44:14 | 000,391,432 | —- | M] (Microsoft Corporation.) – C:\Program Files\Microsoft\BingBar\BingBar.exe
PRC - [2011/02/28 19:44:14 | 000,259,336 | —- | M] (Microsoft Corporation.) – C:\Program Files\Microsoft\BingBar\BingApp.exe
PRC - [2011/02/25 11:46:22 | 000,249,648 | —- | M] (Microsoft Corporation) – C:\Program Files\Microsoft\BingBar\SeaPort.EXE
PRC - [2011/02/04 10:22:43 | 000,624,552 | —- | M] () – C:\Program Files\OnlyWire\OnlyWireWindows.exe
PRC - [2011/01/13 12:41:30 | 000,912,344 | —- | M] (Mozilla Corporation) – C:\Program Files\Mozilla Firefox\firefox.exe
PRC - [2010/08/05 13:10:04 | 001,118,552 | —- | M] (IObit) – C:\Program Files\IObit\IObit Security 360\a_hijackscan.exe
PRC - [2010/06/11 18:14:24 | 001,280,344 | —- | M] (IObit) – C:\Program Files\IObit\IObit Security 360\is360tray.exe
PRC - [2010/06/11 18:14:22 | 000,312,152 | —- | M] (IObit) – C:\Program Files\IObit\IObit Security 360\is360srv.exe
PRC - [2009/10/14 13:36:56 | 002,793,304 | —- | M] () – C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe
PRC - [2009/10/14 13:34:18 | 000,560,472 | —- | M] () – C:\Program Files\Common Files\LogiShrd\LQCVFX\COCIManager.exe
PRC - [2009/10/07 01:47:34 | 000,154,136 | —- | M] (Logitech Inc.) – C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
PRC - [2009/09/29 09:17:50 | 000,013,088 | —- | M] (Intuit Inc.) – C:\Program Files\Common Files\Intuit\Update Service\IntuitUpdateService.exe
PRC - [2009/07/16 15:35:42 | 005,458,704 | —- | M] (Logitech Inc.) – C:\Program Files\Logitech\Logitech Vid\Vid.exe
PRC - [2009/05/21 12:13:58 | 000,206,064 | —- | M] (SupportSoft, Inc.) – C:\Program Files\Dell Support Center\bin\sprtcmd.exe
PRC - [2009/03/23 14:07:24 | 001,830,128 | —- | M] (SUPERAntiSpyware.com) – C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
PRC - [2009/03/10 23:12:02 | 000,321,616 | —- | M] (Microsoft Corporation) – C:\Windows\SoftwareDistribution\Download\Install\CheckSURPackage.EXE
PRC - [2009/03/05 16:07:20 | 002,260,480 | RHS- | M] (Safer-Networking Ltd.) – C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
PRC - [2009/02/11 22:41:06 | 000,783,328 | —- | M] (Microsoft Corporation) – d:\091ae3f794a073b42c7b\checksur.exe
PRC - [2009/02/11 22:41:06 | 000,049,136 | —- | M] () – d:\091ae3f794a073b42c7b\checksurlauncher.exe
PRC - [2009/01/26 15:31:10 | 001,153,368 | —- | M] (Safer Networking Ltd.) – C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
PRC - [2008/12/16 00:15:41 | 000,144,792 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\Java\jre6\bin\javaw.exe
PRC - [2008/12/16 00:15:40 | 000,144,792 | —- | M] (Sun Microsystems, Inc.) – C:\Windows\System32\java.exe
PRC - [2008/10/29 02:29:41 | 002,927,104 | —- | M] (Microsoft Corporation) – C:\Windows\explorer.exe
PRC - [2008/10/09 11:52:54 | 000,333,120 | —- | M] (BillP Studios) – C:\Program Files\BillP Studios\WinPatrol\WinPatrol.exe
PRC - [2008/09/16 12:02:42 | 000,352,312 | —- | M] (Rosetta Stone Ltd.) – C:\Program Files\RosettaStoneLtdServices\RosettaStoneLtdController.exe
PRC - [2008/09/16 12:02:42 | 000,013,368 | —- | M] (Rosetta Stone Ltd.) – C:\Program Files\RosettaStoneLtdServices\RosettaStoneLtdServer.exe
PRC - [2008/08/14 00:04:44 | 000,201,968 | —- | M] (SupportSoft, Inc.) – C:\Program Files\Dell Support Center\bin\sprtsvc.exe
PRC - [2008/04/24 13:26:18 | 000,202,560 | —- | M] (SupportSoft, Inc.) – C:\Program Files\Comcast\Desktop Doctor\bin\sprtsvc.exe
PRC - [2008/02/15 18:25:34 | 000,102,400 | —- | M] (IDT, Inc.) – C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_c09c50a2\stacsv.exe
PRC - [2008/02/15 18:23:20 | 000,405,504 | —- | M] (IDT, Inc.) – C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe
PRC - [2008/01/19 03:38:38 | 001,008,184 | —- | M] (Microsoft Corporation) – C:\Program Files\Windows Defender\MSASCui.exe
PRC - [2008/01/19 03:33:11 | 000,498,176 | —- | M] (Microsoft Corporation) – C:\Windows\HelpPane.exe
PRC - [2008/01/19 03:33:04 | 000,318,976 | —- | M] (Microsoft Corporation) – C:\Windows\System32\cmd.exe
PRC - [2007/12/26 20:13:51 | 000,396,288 | —- | M] (Trend Micro Inc.) – C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
PRC - [2006/11/16 19:18:48 | 001,066,528 | —- | M] (Dell Inc) – C:\Program Files\Dell\QuickSet\quickset.exe
PRC - [2006/11/12 03:19:46 | 000,446,976 | —- | M] (Gteko Ltd.) – C:\Program Files\DellSupport\DSAgnt.exe
PRC - [2006/04/28 10:14:44 | 000,045,056 | —- | M] (ATI Technologies Inc.) – C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
PRC - [2005/06/02 15:54:34 | 000,086,606 | —- | M] (Canon Inc.) – C:\Program Files\Canon\CAL\CALMAIN.exe
========== Modules (SafeList) ==========
MOD - [2011/05/06 14:18:39 | 000,580,608 | —- | M] (OldTimer Tools) – C:\Users\H39e1t7w\Downloads\OTL.exe
MOD - [2010/08/31 11:39:57 | 001,684,480 | —- | M] (Microsoft Corporation) – C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6001.18523_none_5cdd65e20837faf2\comctl32.dll
========== Win32 Services (SafeList) ==========
SRV - File not found [Auto | Stopped] – – (WRConsumerService)
SRV - File not found [Auto | Stopped] – – (WebrootSpySweeperService)
SRV - File not found [On_Demand | Stopped] – – (VIWFA)
SRV - File not found [On_Demand | Stopped] – – (LGPPPDX)
SRV - File not found [Auto | Stopped] – – (CLTNetCnService)
SRV - [2011/04/21 16:54:38 | 000,352,656 | —- | M] (IObit) [Auto | Running] – C:\Program Files\IObit\Advanced SystemCare 4\ASCService.exe – (AdvancedSystemCareService)
SRV - [2011/02/28 19:44:14 | 000,183,560 | —- | M] (Microsoft Corporation.) [On_Demand | Stopped] – C:\Program Files\Microsoft\BingBar\BBSvc.EXE – (BBSvc)
SRV - [2011/02/25 11:46:22 | 000,249,648 | —- | M] (Microsoft Corporation) [Auto | Running] – C:\Program Files\Microsoft\BingBar\SeaPort.EXE – (SeaPort)
SRV - [2010/09/01 15:51:28 | 000,066,112 | —- | M] (NOS Microsystems Ltd.) [On_Demand | Stopped] – C:\Program Files\NOS\bin\getPlus_Helper_3004.dll – (nosGetPlusHelper) getPlus®
SRV - [2010/06/11 18:14:22 | 000,312,152 | —- | M] (IObit) [Auto | Running] – C:\Program Files\IObit\IObit Security 360\is360srv.exe – (IS360service)
SRV - [2009/10/07 01:47:34 | 000,154,136 | —- | M] (Logitech Inc.) [Auto | Running] – C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe – (LVPrcSrv)
SRV - [2009/09/29 09:17:50 | 000,013,088 | —- | M] (Intuit Inc.) [Auto | Running] – C:\Program Files\Common Files\Intuit\Update Service\IntuitUpdateService.exe – (IntuitUpdateService)
SRV - [2009/01/26 15:31:10 | 001,153,368 | —- | M] (Safer Networking Ltd.) [Auto | Running] – C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe – (SBSDWSCService)
SRV - [2008/09/16 12:02:42 | 000,352,312 | —- | M] (Rosetta Stone Ltd.) [Auto | Running] – C:\Program Files\RosettaStoneLtdServices\RosettaStoneLtdController.exe – (RosettaStoneLtdController)
SRV - [2008/08/14 00:04:44 | 000,201,968 | —- | M] (SupportSoft, Inc.) [Auto | Running] – C:\Program Files\Dell Support Center\bin\sprtsvc.exe – (sprtsvc_dellsupportcenter) SupportSoft Sprocket Service (dellsupportcenter)
SRV - [2008/04/24 13:26:18 | 000,202,560 | —- | M] (SupportSoft, Inc.) [Auto | Running] – C:\Program Files\Comcast\Desktop Doctor\bin\sprtsvc.exe – (sprtsvc_ddoctorv2) SupportSoft Sprocket Service (ddoctorv2)
SRV - [2008/02/15 18:25:34 | 000,102,400 | —- | M] (IDT, Inc.) [Auto | Running] – C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_c09c50a2\stacsv.exe – (STacSV)
SRV - [2008/01/19 03:38:24 | 000,272,952 | —- | M] (Microsoft Corporation) [Auto | Running] – C:\Program Files\Windows Defender\MpSvc.dll – (WinDefend)
SRV - [2006/11/07 14:27:02 | 000,070,656 | —- | M] () [On_Demand | Stopped] – C:\Program Files\DellSupport\brkrsvc.exe – (DSBrokerService)
SRV - [2005/06/02 15:54:34 | 000,086,606 | —- | M] (Canon Inc.) [Auto | Running] – C:\Program Files\Canon\CAL\CALMAIN.exe – (CCALib8)
========== Driver Services (SafeList) ==========
DRV - [2011/03/16 19:00:08 | 000,032,672 | —- | M] (IObit Information Technology) [File_System | Auto | Running] – C:\Program Files\IObit\Protected Folder\pffilter.sys – (PfFilter)
DRV - [2011/02/15 14:36:38 | 000,182,056 | —- | M] (Webroot Software, Inc. (www.webroot.com)) [Kernel | Boot | Running] – C:\Windows\SYSTEM32\Drivers\SSIDRV.SYS – (SSIDRV)
DRV - [2011/02/15 14:36:38 | 000,024,496 | —- | M] (Webroot Software, Inc. (www.webroot.com)) [Kernel | Boot | Running] – C:\Windows\SYSTEM32\Drivers\SSHRMD.SYS – (SSHRMD)
DRV - [2010/11/09 11:45:09 | 000,371,248 | —- | M] (Symantec Corporation) [Kernel | System | Running] – C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys – (eeCtrl)
DRV - [2009/10/07 01:46:36 | 000,025,752 | —- | M] () [Kernel | On_Demand | Running] – C:\Windows\System32\drivers\LVPr2Mon.sys – (LVPr2Mon)
DRV - [2009/09/16 10:22:48 | 000,214,664 | —- | M] (McAfee, Inc.) [Kernel | System | Running] – C:\Windows\System32\drivers\mfehidk.sys – (mfehidk)
DRV - [2009/09/16 10:22:48 | 000,079,816 | —- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\mfeavfk.sys – (mfeavfk)
DRV - [2009/09/16 10:22:48 | 000,040,552 | —- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\mfesmfk.sys – (mfesmfk)
DRV - [2009/09/16 10:22:48 | 000,035,272 | —- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\mfebopk.sys – (mfebopk)
DRV - [2009/09/16 10:22:14 | 000,034,248 | —- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\mferkdk.sys – (mferkdk)
DRV - [2009/04/30 22:55:58 | 002,687,512 | —- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\LV302V32.SYS – (PID_PEPI) Logitech QuickCam IM(PID_PEPI)
DRV - [2009/04/30 19:01:34 | 000,265,496 | —- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\lvrs.sys – (LVRS)
DRV - [2009/04/30 18:55:32 | 000,013,976 | —- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\lv302af.sys – (pepifilter)
DRV - [2009/03/23 14:07:28 | 000,007,408 | R— | M] ( SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | On_Demand | Running] – C:\Program Files\SUPERAntiSpyware\SASENUM.SYS – (SASENUM)
DRV - [2009/03/23 14:07:26 | 000,072,944 | —- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] – C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS – (SASKUTIL)
DRV - [2009/03/23 14:07:26 | 000,009,968 | —- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] – C:\Program Files\SUPERAntiSpyware\sasdifsv.sys – (SASDIFSV)
DRV - [2008/11/05 23:20:24 | 000,048,128 | —- | M] (REDC) [Kernel | Auto | Running] – C:\Windows\System32\drivers\rimmptsk.sys – (rimmptsk)
DRV - [2008/02/15 18:27:02 | 000,330,752 | —- | M] (IDT, Inc.) [Kernel | On_Demand | Running] – C:\Windows\System32\drivers\stwrt.sys – (STHDA)
DRV - [2008/01/04 20:34:36 | 000,023,920 | —- | M] (Webroot Software Inc (www.webroot.com)) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\sskbfd.sys – (SSKBFD)
DRV - [2007/10/11 21:40:14 | 000,010,632 | —- | M] (Advanced Micro Devices) [Kernel | Boot | Running] – C:\Windows\system32\DRIVERS\amdide.sys – (amdide)
DRV - [2007/04/27 16:25:28 | 000,038,432 | —- | M] (Paragon Software Group) [Kernel | Boot | Running] – C:\Windows\system32\drivers\hotcore3.sys – (hotcore3)
DRV - [2007/04/12 17:46:36 | 000,034,136 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\nx6000.sys – (MSHUSBVideo)
DRV - [2007/02/08 20:05:30 | 000,028,120 | —- | M] (Roxio) [File_System | System | Running] – C:\Windows\System32\drivers\DLARTL_M.SYS – (DLARTL_M)
DRV - [2007/02/08 20:05:30 | 000,012,856 | —- | M] (Roxio) [File_System | System | Running] – C:\Windows\System32\drivers\DLACDBHM.SYS – (DLACDBHM)
DRV - [2007/01/30 13:23:30 | 000,008,704 | —- | M] (Conexant Systems, Inc.) [Kernel | Auto | Running] – C:\Windows\System32\drivers\XAudio.sys – (XAudio)
DRV - [2006/11/25 01:46:38 | 002,085,888 | —- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] – C:\Windows\System32\drivers\atikmdag.sys – (R300)
DRV - [2006/11/25 01:46:38 | 002,085,888 | —- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\atikmdag.sys – (atikmdag)
DRV - [2006/11/21 04:25:44 | 000,045,568 | —- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] – C:\Windows\System32\drivers\bcm4sbxp.sys – (bcm4sbxp)
DRV - [2006/11/20 15:13:58 | 000,043,520 | —- | M] (REDC) [Kernel | Disabled | Stopped] – C:\Windows\system32\drivers\rimsptsk.sys – (rimsptsk)
DRV - [2006/11/20 15:13:58 | 000,037,376 | —- | M] (REDC) [Kernel | Disabled | Stopped] – C:\Windows\system32\drivers\rixdptsk.sys – (rismxdp)
DRV - [2006/11/02 03:30:55 | 000,200,704 | —- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\e1e6032.sys – (e1express) Intel®
DRV - [2006/10/30 11:22:26 | 000,008,192 | —- | M] (ATI Technologies Inc.) [Kernel | Boot | Running] – C:\Windows\system32\DRIVERS\AtiPcie.sys – (AtiPcie) ATI PCI Express (3GIO)
DRV - [2006/10/26 16:22:02 | 000,009,400 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLADResM.SYS – (DLADResM)
DRV - [2006/10/26 16:21:34 | 000,094,648 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLAUDFAM.SYS – (DLAUDFAM)
DRV - [2006/10/26 16:21:34 | 000,035,096 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLABMFSM.SYS – (DLABMFSM)
DRV - [2006/10/26 16:21:32 | 000,097,848 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLAUDF_M.SYS – (DLAUDF_M)
DRV - [2006/10/26 16:21:30 | 000,026,296 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLAOPIOM.SYS – (DLAOPIOM)
DRV - [2006/10/26 16:21:28 | 000,032,472 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLABOIOM.SYS – (DLABOIOM)
DRV - [2006/10/26 16:21:26 | 000,014,520 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLAPoolM.SYS – (DLAPoolM)
DRV - [2006/10/26 16:21:24 | 000,104,536 | —- | M] (Roxio) [File_System | Auto | Running] – C:\Windows\System32\DLA\DLAIFS_M.SYS – (DLAIFS_M)
DRV - [2006/10/05 17:07:28 | 000,004,736 | —- | M] (Gteko Ltd.) [Kernel | On_Demand | Running] – C:\Program Files\DellSupport\GTAction\triggers\DSproct.sys – (DSproct)
DRV - [2006/08/17 16:43:52 | 000,007,424 | –S- | M] (Gteko Ltd.) [Kernel | Auto | Running] – C:\Program Files\DellSupport\Drivers\dsunidrv.sys – (dsunidrv)
DRV - [2003/09/19 15:47:24 | 000,010,368 | —- | M] (Padus, Inc.) [Kernel | On_Demand | Running] – C:\Windows\System32\drivers\pfc.sys – (pfc)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.websucess4you.biz
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.websucess4you.biz
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Restore = http://securityresponse.symantec.com/avcenter/fix_homepage/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - HKLM\software\mozilla\Firefox\Extensions\\{22119944-ED35-4ab1-910B-E619EA06A115}: C:\Program Files\Siber Systems\AI RoboForm\Firefox [2011/04/12 09:21:24 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.13\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011/01/13 12:41:37 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.13\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011/01/13 12:41:37 | 000,000,000 | —D | M]
[2008/09/13 15:46:02 | 000,000,000 | —D | M] (No name found) – C:\Users\H39e1t7w\AppData\Roaming\mozilla\Extensions
[2011/05/05 23:52:07 | 000,000,000 | —D | M] (No name found) – C:\Users\H39e1t7w\AppData\Roaming\mozilla\Firefox\Profiles\f071cevy.default\extensions
[2011/04/28 10:30:14 | 000,000,000 | —D | M] (Microsoft .NET Framework Assistant) – C:\Users\H39e1t7w\AppData\Roaming\mozilla\Firefox\Profiles\f071cevy.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011/05/06 14:22:14 | 000,000,000 | —D | M] (FoxLingo) – C:\Users\H39e1t7w\AppData\Roaming\mozilla\Firefox\Profiles\f071cevy.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}
[2010/11/19 02:14:46 | 000,000,000 | —D | M] (Search Toolbar) – C:\Users\H39e1t7w\AppData\Roaming\mozilla\Firefox\Profiles\f071cevy.default\extensions\[removed]
[2011/04/08 13:10:29 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\extensions
O1 HOSTS File: ([2011/04/08 18:29:07 | 000,293,853 | —- | M]) - C:\Windows\System32\drivers\etc\HOSTS
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 127.0.0.1 babe.the-killer.bz
O1 - Hosts: 127.0.0.1 www.babe.the-killer.bz
O1 - Hosts: 127.0.0.1 babe.k-lined.com
O1 - Hosts: 127.0.0.1 www.babe.k-lined.com
O1 - Hosts: 127.0.0.1 did.i-used.cc
O1 - Hosts: 127.0.0.1 www.did.i-used.cc
O1 - Hosts: 127.0.0.1 coolwwwsearch.com
O1 - Hosts: 127.0.0.1 www.coolwwwsearch.com
O1 - Hosts: 127.0.0.1 coolwebsearch.com
O1 - Hosts: 127.0.0.1 www.coolwebsearch.com
O1 - Hosts: 127.0.0.1 hi.studioaperto.net
O1 - Hosts: 127.0.0.1 www.hi.studioaperto.net
O1 - Hosts: 127.0.0.1 wazzupnet.com
O1 - Hosts: 127.0.0.1 www.wazzupnet.com
O1 - Hosts: 127.0.0.1 gueb.com
O1 - Hosts: 127.0.0.1 www.gueb.com
O1 - Hosts: 127.0.0.1 kabex.com
O1 - Hosts: 127.0.0.1 www.kabex.com
O1 - Hosts: 127.0.0.1 hityou.com
O1 - Hosts: 127.0.0.1 www.hityou.com
O1 - Hosts: 127.0.0.1 miosearch.com
O1 - Hosts: 127.0.0.1 www.miosearch.com
O1 - Hosts: 127.0.0.1 213.131.225.2
O1 - Hosts: 127.0.0.1 blue-elefant.com
O1 - Hosts: 10172 more lines…
O2 - BHO: (Spybot-S&D; IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.)
O2 - BHO: (AutoSurfer Pro) - {8666B42E-FBEB-40F2-8AAB-D8F8DBD0CAEA} - C:\Program Files\Auto Surfer Pro\autosurferex.dll (TODO: )
O2 - BHO: (Bing Bar Helper) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
O3 - HKLM\..\Toolbar: (&RoboForm;) - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.)
O3 - HKLM\..\Toolbar: (AutoSurfer Pro) - {8666B42E-FBEB-40f2-8AAB-D8F8DBD0CAEA} - C:\Program Files\Auto Surfer Pro\autosurferex.dll (TODO: )
O3 - HKLM\..\Toolbar: (Bing Bar) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
O3 - HKCU\..\Toolbar\WebBrowser: (&RoboForm;) - {724D43A0-0D85-11D4-9908-00400523E39A} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll (Siber Systems Inc.)
O4 - HKLM..\Run: [ATICCC] C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe ()
O4 - HKLM..\Run: [DellSupportCenter] C:\Program Files\Dell Support Center\bin\sprtcmd.exe (SupportSoft, Inc.)
O4 - HKLM..\Run: [dscactivate] C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe ( )
O4 - HKLM..\Run: [IObit Security 360] C:\Program Files\IObit\IObit Security 360\IS360tray.exe (IObit)
O4 - HKLM..\Run: [LogitechQuickCamRibbon] C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe ()
O4 - HKLM..\Run: [SigmatelSysTrayApp] C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe (IDT, Inc.)
O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 - HKLM..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\WinPatrol.exe (BillP Studios)
O4 - HKCU..\Run: [Advanced SystemCare 4] C:\Program Files\IObit\Advanced SystemCare 4\ASCTray.exe (IObit)
O4 - HKCU..\Run: [DellSupport] C:\Program Files\DellSupport\DSAgnt.exe (Gteko Ltd.)
O4 - HKCU..\Run: [DellSupportCenter] C:\Program Files\Dell Support Center\bin\sprtcmd.exe (SupportSoft, Inc.)
O4 - HKCU..\Run: [Logitech Vid] C:\Program Files\Logitech\Logitech Vid\Vid.exe (Logitech Inc.)
O4 - HKCU..\Run: [Pareto_Update] C:\Program Files\Common Files\ParetoLogic\UUS2\Pareto_Update.exe ()
O4 - HKCU..\Run: [RoboForm] C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe (Siber Systems)
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - HKCU..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware.com)
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: LogonHoursAction = 2
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DontDisplayLogonHoursWarnings = 1
O8 - Extra context menu item: Customize Menu - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html ()
O8 - Extra context menu item: Fill Forms - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html ()
O8 - Extra context menu item: RoboForm Toolbar - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html ()
O8 - Extra context menu item: Save Forms - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html ()
O9 - Extra Button: Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html ()
O9 - Extra 'Tools' menuitem : Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html ()
O9 - Extra Button: Save - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html ()
O9 - Extra 'Tools' menuitem : Save Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html ()
O9 - Extra Button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html ()
O9 - Extra 'Tools' menuitem : RoboForm Toolbar - {724d43aa-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html ()
O9 - Extra Button: AutoSurfer Pro Button - {85A5E317-3DD7-415a-9403-B9F61453B7E5} - C:\Program Files\Auto Surfer Pro\autosurferex.dll (TODO: )
O9 - Extra 'Tools' menuitem : AutoSurfer Pro - {85A5E317-3DD7-415a-9403-B9F61453B7E5} - Reg Error: Value error. File not found
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O13 - gopher Prefix: missing
O15 - HKCU\..Trusted Domains: turbotax.com ([]https in Trusted sites)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = [removed] [removed]
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O24 - Desktop BackupWallPaper: C:\Users\M26-3r8u5-3a7\Pictures\Thumbnail-Ukraine-2006\DSCN1210-30.jpg
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - Reg Error: Key error. File not found
O30 - LSA: Authentication Packages - (ows\s) - File not found
O30 - LSA: Security Packages - (3886-1732322343-1000) - File not found
O30 - LSA: Security Packages - (&) - File not found
O30 - LSA: Security Packages - (洨) - File not found
O30 - LSA: Security Packages - (@) - File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008/07/31 01:51:09 | 000,000,124 | —- | M] () - C:\autoexec.bat – [ NTFS ]
O33 - MountPoints2\{77956b11-19bf-11dc-a943-0019b96b3089}\Shell - "" = AutoRun
O34 - HKLM BootExecute: (autocheck autochk /p \??\C:) - File not found
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2011/05/06 13:05:07 | 000,000,000 | —D | C] – C:\Windows\System32\EventProviders
[2011/05/06 11:52:34 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced SystemCare 4
[2011/05/06 11:52:21 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Protected Folder
[2011/05/06 11:51:13 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Security 360
[2011/05/06 11:51:09 | 000,000,000 | —D | C] – C:\Users\H39e1t7w\AppData\Roaming\IObit
[2011/05/06 11:51:06 | 000,000,000 | —D | C] – C:\ProgramData\IObit
[2011/05/06 11:51:02 | 000,000,000 | —D | C] – C:\Program Files\IObit
[2011/05/05 23:59:58 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
[2011/04/27 23:04:24 | 000,000,000 | —D | C] – C:\Users\H39e1t7w\z) excess number of ntuser_dat files
[2011/04/26 19:01:02 | 000,000,000 | -HSD | C] – C:\RECYCLER
[2011/04/16 23:34:44 | 000,292,864 | —- | C] (Adobe Systems Incorporated) – C:\Windows\System32\atmfd.dll
[2011/04/16 23:34:42 | 000,034,304 | —- | C] (Adobe Systems) – C:\Windows\System32\atmlib.dll
[2011/04/16 23:33:58 | 001,469,440 | —- | C] (Microsoft Corporation) – C:\Windows\System32\inetcpl.cpl
[2011/04/16 23:33:57 | 000,611,840 | —- | C] (Microsoft Corporation) – C:\Windows\System32\mstime.dll
[2011/04/16 23:33:57 | 000,602,112 | —- | C] (Microsoft Corporation) – C:\Windows\System32\msfeeds.dll
[2011/04/16 23:33:55 | 000,385,024 | —- | C] (Microsoft Corporation) – C:\Windows\System32\html.iec
[2011/04/16 23:33:54 | 000,387,584 | —- | C] (Microsoft Corporation) – C:\Windows\System32\iedkcs32.dll
[2011/04/16 23:33:54 | 000,184,320 | —- | C] (Microsoft Corporation) – C:\Windows\System32\iepeers.dll
[2011/04/16 23:33:54 | 000,164,352 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ieui.dll
[2011/04/16 23:33:53 | 000,133,632 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ieUnatt.exe
[2011/04/16 23:33:53 | 000,109,056 | —- | C] (Microsoft Corporation) – C:\Windows\System32\iesysprep.dll
[2011/04/16 23:33:52 | 000,173,568 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ie4uinit.exe
[2011/04/16 23:33:52 | 000,071,680 | —- | C] (Microsoft Corporation) – C:\Windows\System32\iesetup.dll
[2011/04/16 23:33:52 | 000,055,808 | —- | C] (Microsoft Corporation) – C:\Windows\System32\iernonce.dll
[2011/04/16 23:33:52 | 000,055,296 | —- | C] (Microsoft Corporation) – C:\Windows\System32\msfeedsbs.dll
[2011/04/16 23:33:52 | 000,043,520 | —- | C] (Microsoft Corporation) – C:\Windows\System32\licmgr10.dll
[2011/04/16 23:33:52 | 000,025,600 | —- | C] (Microsoft Corporation) – C:\Windows\System32\jsproxy.dll
[2011/04/16 23:33:51 | 000,013,312 | —- | C] (Microsoft Corporation) – C:\Windows\System32\msfeedssync.exe
[2011/04/16 23:33:18 | 001,638,912 | —- | C] (Microsoft Corporation) – C:\Windows\System32\mshtml.tlb
[2011/04/16 23:32:19 | 001,136,640 | —- | C] (Microsoft Corporation) – C:\Windows\System32\mfc42.dll
[2011/04/16 23:32:13 | 001,161,728 | —- | C] (Microsoft Corporation) – C:\Windows\System32\mfc42u.dll
[2011/04/16 23:31:48 | 000,025,088 | —- | C] (Microsoft Corporation) – C:\Windows\System32\dnscacheugc.exe
[2011/04/16 23:31:26 | 002,040,832 | —- | C] (Microsoft Corporation) – C:\Windows\System32\win32k.sys
[2011/04/16 23:30:57 | 000,726,528 | —- | C] (Microsoft Corporation) – C:\Windows\System32\jscript.dll
[2011/04/16 23:30:56 | 000,420,864 | —- | C] (Microsoft Corporation) – C:\Windows\System32\vbscript.dll
[2011/04/13 22:37:25 | 000,000,000 | —D | C] – C:\Users\H39e1t7w\AppData\Local\Microsoft Games
[2011/04/13 21:14:08 | 000,000,000 | —D | C] – C:\Users\H39e1t7w\Desktop\SOS
[2011/04/12 09:32:24 | 000,000,000 | —D | C] – C:\Users\H39e1t7w\AppData\Roaming\RoboForm
[2011/04/12 09:21:13 | 000,000,000 | —D | C] – C:\ProgramData\RoboForm
[2011/04/12 09:21:13 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RoboForm
[2011/04/10 10:37:55 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
[2011/04/10 10:36:50 | 000,000,000 | -HSD | C] – C:\Windows\System32\%APPDATA%
[2011/04/08 18:28:36 | 000,000,000 | —D | C] – C:\Program Files\Microsoft Silverlight
[2011/04/08 17:50:35 | 000,017,472 | —- | C] (Webroot Software, Inc. (www.webroot.com)) – C:\Windows\System32\SsiEfr.exe
[2011/04/08 17:49:47 | 000,045,072 | —- | C] (Webroot Software, Inc. (www.webroot.com)) – C:\Windows\System32\drivers\ssfmonm.sys
[2011/04/08 17:47:09 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Webroot
[2011/04/08 17:47:08 | 000,000,000 | -H-D | C] – C:\ProgramData\{3140EA8C-7399-4EC4-819C-16996F38FCFC}
[2011/04/08 17:40:42 | 000,000,000 | —D | C] – C:\ProgramData\webroot
[2011/04/08 13:13:44 | 000,000,000 | —D | C] – C:\ProgramData\Kaspersky Lab
[2011/04/08 13:12:46 | 000,311,312 | —- | C] (Kaspersky Lab) – C:\Windows\System32\drivers\4655128.sys
[2011/04/08 13:12:46 | 000,128,016 | —- | C] (Kaspersky Lab) – C:\Windows\System32\drivers\46551281.sys
[2011/04/08 13:12:46 | 000,037,392 | —- | C] (Kaspersky Lab) – C:\Windows\System32\drivers\46551282.sys
[2011/04/08 13:12:46 | 000,000,000 | —D | C] – C:\Users\H39e1t7w\Desktop\Virus Removal Tool
[4 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2011/05/06 13:09:24 | 000,003,696 | -H– | M] () – C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2011/05/06 13:09:24 | 000,003,696 | -H– | M] () – C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2011/05/06 11:52:36 | 000,001,038 | —- | M] () – C:\Users\Public\Desktop\Quick Care.lnk
[2011/05/06 11:52:35 | 000,001,040 | —- | M] () – C:\Users\H39e1t7w\Application Data\Microsoft\Internet Explorer\Quick Launch\Advanced SystemCare 4.lnk
[2011/05/06 11:52:35 | 000,001,016 | —- | M] () – C:\Users\Public\Desktop\Advanced SystemCare 4.lnk
[2011/05/06 11:52:22 | 000,001,023 | —- | M] () – C:\Users\H39e1t7w\Application Data\Microsoft\Internet Explorer\Quick Launch\Protected Folder.lnk
[2011/05/06 11:52:22 | 000,000,999 | —- | M] () – C:\Users\Public\Desktop\Protected Folder.lnk
[2011/05/06 11:51:13 | 000,000,959 | —- | M] () – C:\Users\Public\Desktop\IObit Security 360.lnk
[2011/05/06 11:09:08 | 000,067,584 | –S- | M] () – C:\Windows\bootstat.dat
[2011/05/06 01:14:26 | 000,626,030 | —- | M] () – C:\Windows\System32\perfh009.dat
[2011/05/06 01:14:26 | 000,112,462 | —- | M] () – C:\Windows\System32\perfc009.dat
[2011/05/05 23:59:58 | 000,001,081 | —- | M] () – C:\Users\H39e1t7w\Application Data\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk
[2011/05/05 23:59:58 | 000,001,057 | —- | M] () – C:\Users\H39e1t7w\Desktop\Spybot - Search & Destroy.lnk
[2011/04/28 10:27:00 | 000,001,551 | —- | M] () – C:\Users\H39e1t7w\Desktop\H39e1t7w Account.lnk
[2011/04/28 10:26:17 | 000,001,533 | —- | M] () – C:\Users\H39e1t7w\Desktop\User Accounts.lnk
[2011/04/28 10:21:50 | 000,001,523 | —- | M] () – C:\Users\H39e1t7w\Desktop\© OS.lnk
[2011/04/27 09:36:00 | 000,000,408 | -H– | M] () – C:\Windows\tasks\User_Feed_Synchronization-{C17E5B9E-75C1-4531-B7CD-2E9ACDDF5D9D}.job
[2011/04/27 01:47:52 | 000,000,398 | -H– | M] () – C:\Windows\tasks\User_Feed_Synchronization-{79F6CD71-52BC-43B9-B909-F68F720BB247}.job
[2011/04/17 13:19:51 | 000,336,584 | —- | M] () – C:\Windows\System32\FNTCACHE.DAT
[2011/04/16 21:38:57 | 000,000,450 | —- | M] () – C:\Windows\tasks\ParetoLogic Registration3.job
[2011/04/16 21:38:57 | 000,000,448 | —- | M] () – C:\Windows\tasks\ParetoLogic Registration.job
[2011/04/12 11:38:13 | 000,002,485 | —- | M] () – C:\Users\Public\Desktop\Safari.lnk
[2011/04/10 08:34:27 | 000,000,950 | —- | M] () – C:\Users\Public\Desktop\ParetoLogic DriverCure.lnk
[2011/04/10 07:53:19 | 000,000,386 | —- | M] () – C:\Windows\tasks\DriverCure.job
[2011/04/09 02:06:49 | 000,000,422 | —- | M] () – C:\Windows\tasks\ParetoLogic Update Version2.job
[2011/04/08 18:24:21 | 000,001,356 | —- | M] () – C:\Users\H39e1t7w\AppData\Local\d3d9caps.dat
[2011/04/08 17:47:09 | 000,001,314 | —- | M] () – C:\Users\Public\Desktop\Webroot AntiVirus with Spy Sweeper.lnk
[2011/04/08 13:13:44 | 000,002,176 | —- | M] () – C:\Users\H39e1t7w\Desktop\Start.lnk
[2011/04/07 22:21:41 | 000,009,326 | -HS- | M] () – C:\ProgramData\o0117nc2nv5tpb633d15bq765wo1
[2011/04/07 20:38:30 | 000,000,409 | —- | M] () – C:\Windows\wininit.ini
[4 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
========== Files Created - No Company Name ==========
[2011/05/06 11:52:36 | 000,001,038 | —- | C] () – C:\Users\Public\Desktop\Quick Care.lnk
[2011/05/06 11:52:35 | 000,001,040 | —- | C] () – C:\Users\H39e1t7w\Application Data\Microsoft\Internet Explorer\Quick Launch\Advanced SystemCare 4.lnk
[2011/05/06 11:52:35 | 000,001,016 | —- | C] () – C:\Users\Public\Desktop\Advanced SystemCare 4.lnk
[2011/05/06 11:52:22 | 000,001,023 | —- | C] () – C:\Users\H39e1t7w\Application Data\Microsoft\Internet Explorer\Quick Launch\Protected Folder.lnk
[2011/05/06 11:52:22 | 000,000,999 | —- | C] () – C:\Users\Public\Desktop\Protected Folder.lnk
[2011/05/06 11:51:13 | 000,000,959 | —- | C] () – C:\Users\Public\Desktop\IObit Security 360.lnk
[2011/05/05 23:59:58 | 000,001,081 | —- | C] () – C:\Users\H39e1t7w\Application Data\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk
[2011/05/05 23:59:58 | 000,001,057 | —- | C] () – C:\Users\H39e1t7w\Desktop\Spybot - Search & Destroy.lnk
[2011/04/28 10:26:27 | 000,001,551 | —- | C] () – C:\Users\H39e1t7w\Desktop\H39e1t7w Account.lnk
[2011/04/28 10:22:15 | 000,001,533 | —- | C] () – C:\Users\H39e1t7w\Desktop\User Accounts.lnk
[2011/04/28 10:20:59 | 000,001,523 | —- | C] () – C:\Users\H39e1t7w\Desktop\© OS.lnk
[2011/04/10 08:35:27 | 000,000,450 | —- | C] () – C:\Windows\tasks\ParetoLogic Registration3.job
[2011/04/08 17:50:35 | 000,030,424 | —- | C] () – C:\Windows\System32\wrLZMA.dll
[2011/04/08 17:47:09 | 000,001,314 | —- | C] () – C:\Users\Public\Desktop\Webroot AntiVirus with Spy Sweeper.lnk
[2011/04/08 13:13:44 | 000,002,176 | —- | C] () – C:\Users\H39e1t7w\Desktop\Start.lnk
[2011/04/07 17:51:15 | 000,009,326 | -HS- | C] () – C:\ProgramData\o0117nc2nv5tpb633d15bq765wo1
[2011/03/03 23:13:46 | 000,000,600 | —- | C] () – C:\Users\H39e1t7w\AppData\Local\PUTTY.RND
[2011/01/10 01:28:01 | 000,001,356 | —- | C] () – C:\Users\H39e1t7w\AppData\Local\d3d9caps.dat
[2010/05/14 11:28:27 | 000,695,578 | —- | C] () – C:\Windows\System32\unins000.exe
[2010/05/14 11:28:27 | 000,001,075 | —- | C] () – C:\Windows\System32\unins000.dat
[2010/04/05 20:02:33 | 000,000,096 | —- | C] () – C:\Users\H39e1t7w\AppData\Local\fusioncache.dat
[2010/01/23 17:56:46 | 000,000,000 | —- | C] () – C:\Windows\ativpsrm.bin
[2010/01/23 16:10:23 | 000,006,656 | —- | C] () – C:\Windows\System32\bcmwlrc.dll
[2010/01/23 16:09:07 | 000,054,784 | —- | C] () – C:\Windows\System32\bcmwlrmt.dll
[2010/01/23 16:08:37 | 000,026,112 | —- | C] () – C:\Windows\System32\WLTRYSVC.EXE
[2009/10/07 01:46:36 | 000,025,752 | —- | C] () – C:\Windows\System32\drivers\LVPr2Mon.sys
[2009/10/07 01:23:08 | 000,013,584 | —- | C] () – C:\Windows\System32\drivers\iKeyLFT2.dll
[2009/09/20 00:46:03 | 000,000,760 | —- | C] () – C:\Users\H39e1t7w\AppData\Roaming\setup_ldm.iss
[2009/04/30 22:39:36 | 000,082,289 | —- | C] () – C:\Windows\System32\lvcoinst.ini
[2009/03/26 17:23:33 | 000,247,808 | —- | C] () – C:\Windows\System32\prgiso.dll
[2009/03/26 17:23:25 | 004,244,992 | —- | C] () – C:\Windows\System32\qtp-mt334.dll
[2009/03/26 17:23:24 | 000,013,824 | —- | C] () – C:\Windows\System32\wnaspi32.dll
[2008/11/26 04:05:48 | 000,106,605 | —- | C] () – C:\Windows\System32\StructuredQuerySchema.bin
[2008/11/26 04:05:48 | 000,018,904 | —- | C] () – C:\Windows\System32\StructuredQuerySchemaTrivial.bin
[2008/03/27 09:04:32 | 000,691,545 | —- | C] () – C:\Windows\unins000.exe
[2008/03/27 09:04:32 | 000,002,546 | —- | C] () – C:\Windows\unins000.dat
[2007/11/05 16:22:58 | 000,153,088 | —- | C] () – C:\Windows\UNWISE.EXE
[2007/08/05 22:43:44 | 000,000,021 | —- | C] () – C:\Windows\CS_SETUP.ini
[2007/08/05 22:12:45 | 000,000,000 | —- | C] () – C:\Windows\OpPrintServer.INI
[2007/07/04 08:52:04 | 000,000,672 | —- | C] () – C:\Windows\EReg077.dat
[2007/06/07 09:50:26 | 000,056,056 | —- | C] () – C:\Windows\System32\DLAAPI_W.DLL
[2007/06/07 09:50:25 | 000,000,409 | —- | C] () – C:\Windows\wininit.ini
[2007/06/01 12:56:47 | 000,000,141 | —- | C] () – C:\Windows\asym.ini
[2007/05/29 10:55:57 | 000,030,720 | —- | C] () – C:\Users\H39e1t7w\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007/05/18 02:50:31 | 003,107,788 | —- | C] () – C:\Windows\System32\atiumdva.dat
[2007/05/18 02:50:31 | 000,159,744 | —- | C] () – C:\Windows\System32\atitmmxx.dll
[2007/05/18 02:50:31 | 000,138,101 | —- | C] () – C:\Windows\System32\atiicdxx.dat
[2007/05/18 02:50:30 | 000,016,480 | —- | C] () – C:\Windows\System32\rixdicon.dll
[2007/05/18 02:50:20 | 001,060,424 | —- | C] () – C:\Windows\System32\WdfCoInstaller01000.dll
[2006/11/07 15:25:58 | 000,000,000 | —- | C] () – C:\Windows\System32\px.ini
[2006/11/02 08:57:28 | 000,067,584 | –S- | C] () – C:\Windows\bootstat.dat
[2006/11/02 08:47:37 | 000,336,584 | —- | C] () – C:\Windows\System32\FNTCACHE.DAT
[2006/11/02 08:35:32 | 000,005,632 | —- | C] () – C:\Windows\System32\sysprepMCE.dll
[2006/11/02 06:33:01 | 000,626,030 | —- | C] () – C:\Windows\System32\perfh009.dat
[2006/11/02 06:33:01 | 000,287,440 | —- | C] () – C:\Windows\System32\perfi009.dat
[2006/11/02 06:33:01 | 000,112,462 | —- | C] () – C:\Windows\System32\perfc009.dat
[2006/11/02 06:33:01 | 000,030,674 | —- | C] () – C:\Windows\System32\perfd009.dat
[2006/11/02 06:23:21 | 000,215,943 | —- | C] () – C:\Windows\System32\dssec.dat
[2006/11/02 04:58:30 | 000,043,131 | —- | C] () – C:\Windows\mib.bin
[2006/11/02 04:19:00 | 000,000,741 | —- | C] () – C:\Windows\System32\NOISE.DAT
[2006/11/02 03:40:29 | 000,013,750 | —- | C] () – C:\Windows\System32\pacerprf.ini
[2006/11/02 03:25:31 | 000,673,088 | —- | C] () – C:\Windows\System32\mlang.dat
[2006/09/17 00:36:50 | 000,520,192 | —- | C] () – C:\Windows\System32\CddbPlaylist2Roxio.dll
[2006/09/17 00:36:50 | 000,204,800 | —- | C] () – C:\Windows\System32\CddbFileTaggerRoxio.dll
< End of report >