Hello Astabi
Thank you for responding. I downloaded the FixNCR.reg file as well as OTL. The OTL results are as follows:
OLT.txt
OTL logfile created on: 5/28/2011 9:45:56 PM - Run 1
OTL by OldTimer - Version 3.2.23.0 Folder = C:\Documents and Settings\Ebony Encounters\My Documents\Downloads
Windows XP Media Center Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
1022.37 Mb Total Physical Memory | 454.73 Mb Available Physical Memory | 44.48% Memory free
2.40 Gb Paging File | 1.93 Gb Available in Paging File | 80.45% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 232.88 Gb Total Space | 117.95 Gb Free Space | 50.65% Space Free | Partition Type: NTFS
Computer Name: OWNER-5309936EE | User Name: Ebony Encounters | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\Ebony Encounters\My Documents\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Norton Internet Security\Engine\18.6.0.29\ccSvcHst.exe (Symantec Corporation)
PRC - C:\Program Files\Clearwire\Connection Manager\ClearwireCM.exe (ClearwireCM)
PRC - C:\Program Files\Clearwire\Connection Manager\SwiApiMuxCdma.exe (Sierra Wireless, Inc.)
PRC - C:\Program Files\Clearwire\Connection Manager\RcAppSvc.exe (SmithMicro Inc.)
PRC - C:\Program Files\Clearwire\Connection Manager\DeviceLaunchSvc.exe ()
PRC - C:\Program Files\Clearwire\Connection Manager\clearwireDeviceDiagnosticsService.exe ()
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Intel\Wireless\Bin\ZCfgSvc.exe (Intel Corporation)
PRC - C:\Program Files\Intel\Wireless\Bin\WLKEEPER.exe (Intel Corporation)
PRC - C:\Program Files\Intel\Wireless\Bin\iFrmewrk.exe (Intel Corporation)
PRC - C:\Program Files\SigmaTel\C-Major Audio\WDM\stsystra.exe (SigmaTel, Inc.)
PRC - C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe (ATI Technologies Inc.)
========== Modules (SafeList) ==========
MOD - C:\Documents and Settings\Ebony Encounters\My Documents\Downloads\OTL.exe (OldTimer Tools)
MOD - C:\Program Files\Norton Internet Security\Engine\18.6.0.29\asOEHook.dll (Symantec Corporation)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll (Microsoft Corporation)
MOD - C:\Program Files\Norton Internet Security\Engine\18.6.0.29\Microsoft.VC90.CRT\msvcr90.dll (Microsoft Corporation)
MOD - C:\Program Files\Norton Internet Security\Engine\18.6.0.29\Microsoft.VC90.CRT\msvcp90.dll (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (HidServ) – File not found
SRV - (NIS) – C:\Program Files\Norton Internet Security\Engine\18.6.0.29\ccSvcHst.exe (Symantec Corporation)
SRV - (CLEARWIRERcAppSvc) – C:\Program Files\Clearwire\Connection Manager\RcAppSvc.exe (SmithMicro Inc.)
SRV - (SMSI Device Launch Service) – C:\Program Files\Clearwire\Connection Manager\DeviceLaunchSvc.exe ()
SRV - (clearwireDeviceDiagnosticsService) – C:\Program Files\Clearwire\Connection Manager\clearwireDeviceDiagnosticsService.exe ()
SRV - (WLANKEEPER) Intel® – C:\Program Files\Intel\Wireless\Bin\WLKEEPER.exe (Intel Corporation)
========== Driver Services (SafeList) ==========
DRV - (NAVEX15) – C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.6.0.29\Definitions\VirusDefs\20110528.003\NAVEX15.SYS (Symantec Corporation)
DRV - (NAVENG) – C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.6.0.29\Definitions\VirusDefs\20110528.003\NAVENG.SYS (Symantec Corporation)
DRV - (SymEvent) – C:\WINDOWS\system32\drivers\SYMEVENT.SYS (Symantec Corporation)
DRV - (eeCtrl) – C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys (Symantec Corporation)
DRV - (EraserUtilRebootDrv) – C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys (Symantec Corporation)
DRV - (BHDrvx86) – C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.6.0.29\Definitions\BASHDefs\20110518.001\BHDrvx86.sys (Symantec Corporation)
DRV - (SRTSP) – C:\WINDOWS\system32\drivers\NIS\1206000.01D\SRTSP.SYS (Symantec Corporation)
DRV - (SRTSPX) Symantec Real Time Storage Protection (PEL) – C:\WINDOWS\system32\drivers\NIS\1206000.01D\SRTSPX.SYS (Symantec Corporation)
DRV - (SYMTDI) – C:\WINDOWS\system32\drivers\NIS\1206000.01D\SYMTDI.SYS (Symantec Corporation)
DRV - (SymEFA) – C:\WINDOWS\system32\drivers\NIS\1206000.01D\SYMEFA.SYS (Symantec Corporation)
DRV - (IDSxpx86) – C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.6.0.29\Definitions\IPSDefs\20110527.001\IDSXpx86.sys (Symantec Corporation)
DRV - (SymDS) – C:\WINDOWS\system32\drivers\NIS\1206000.01D\SYMDS.SYS (Symantec Corporation)
DRV - (SymIRON) – C:\WINDOWS\system32\drivers\NIS\1206000.01D\Ironx86.SYS (Symantec Corporation)
DRV - (SWNC5E00) Sierra Wireless MUX NDIS Driver (#00) – C:\WINDOWS\system32\drivers\SWNC5E00.sys (Sierra Wireless Inc.)
DRV - (swmx00) Sierra Wireless USB MUX Driver (#00) – C:\WINDOWS\system32\drivers\swmx00.sys (Sierra Wireless Inc.)
DRV - (swmsflt) – C:\WINDOWS\system32\drivers\swmsflt.sys ()
DRV - (PCTINDIS5) – C:\WINDOWS\system32\PCTINDIS5.sys (Smith Micro Inc.)
DRV - (bcm) – C:\WINDOWS\system32\drivers\drxvi314.sys (Beceem communications pvt ltd.)
DRV - (bcmbusctr) – C:\WINDOWS\system32\drivers\BcmBusCtr.sys (Beceem communications pvt ltd.)
DRV - (NETw4x32) Intel® – C:\WINDOWS\system32\drivers\NETw4x32.sys (Intel Corporation)
DRV - (s24trans) – C:\WINDOWS\system32\drivers\s24trans.sys (Intel Corporation)
DRV - (STHDA) – C:\WINDOWS\system32\drivers\sthda.sys (SigmaTel, Inc.)
DRV - (bcm4sbxp) – C:\WINDOWS\system32\drivers\bcm4sbxp.sys (Broadcom Corporation)
DRV - (rimmptsk) – C:\WINDOWS\system32\drivers\rimmptsk.sys (REDC)
DRV - (rimsptsk) – C:\WINDOWS\system32\drivers\rimsptsk.sys (REDC)
DRV - (rismxdp) – C:\WINDOWS\system32\drivers\rixdptsk.sys (REDC)
DRV - (ati2mtag) – C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (HSF_DPV) – C:\WINDOWS\system32\drivers\HSF_DPV.sys (Conexant Systems, Inc.)
DRV - (HSFHWAZL) – C:\WINDOWS\system32\drivers\HSFHWAZL.sys (Conexant Systems, Inc.)
DRV - (winachsf) – C:\WINDOWS\system32\drivers\HSF_CNXT.sys (Conexant Systems, Inc.)
DRV - (ADM8511) – C:\WINDOWS\system32\drivers\ADM8511.SYS (ADMtek Incorporated)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - HKLM\software\mozilla\Firefox\extensions\\{BBDA0591-3099-440a-AA10-41764D9DB4DB}: C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.6.0.29\IPSFFPlgn\ [2011/05/22 01:01:01 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Firefox\extensions\\{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}: C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.6.0.29\coFFPlgn\ [2011/05/22 00:58:51 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011/05/14 20:45:02 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins
[2011/05/21 23:34:15 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\Ebony Encounters\Application Data\Mozilla\Extensions
[2011/05/16 14:02:02 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\extensions
[2011/05/16 14:02:02 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA}
File not found (No name found) –
[2011/05/22 00:58:51 | 000,000,000 | —D | M] (Norton Toolbar) – C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\NORTON\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.6.0.29\COFFPLGN
[2011/05/22 01:01:01 | 000,000,000 | —D | M] (Symantec IPS) – C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\NORTON\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.6.0.29\IPSFFPLGN
[2011/05/16 14:01:48 | 000,000,000 | —D | M] (Java Quick Starter) – C:\PROGRAM FILES\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2011/04/14 11:26:02 | 000,142,296 | —- | M] (Mozilla Foundation) – C:\Program Files\Mozilla Firefox\components\browsercomps.dll
[2010/01/01 03:00:00 | 000,002,252 | —- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\bing.xml
O1 HOSTS File: ([2004/08/10 06:00:00 | 000,000,734 | —- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Symantec NCO BHO) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\18.6.0.29\CoIEPlg.dll (Symantec Corporation)
O2 - BHO: (Symantec Intrusion Prevention) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\18.6.0.29\IPS\IPSBHO.dll (Symantec Corporation)
O3 - HKLM\..\Toolbar: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\18.6.0.29\CoIEPlg.dll (Symantec Corporation)
O4 - HKLM..\Run: [ATICCC] C:\Program Files\ATI Technologies\ATI.ACE\cli.exe (ATI Technologies Inc.)
O4 - HKLM..\Run: [BluetoothAuthenticationAgent] C:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation)
O4 - HKLM..\Run: [Clearwire Connection Manager] C:\Program Files\Clearwire\Connection Manager\ClearwireCM.exe (ClearwireCM)
O4 - HKLM..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe (Intel Corporation)
O4 - HKLM..\Run: [IntelZeroConfig] C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe (Intel Corporation)
O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh)
O4 - HKLM..\Run: [SigmatelSysTrayApp] C:\Program Files\SigmaTel\C-Major Audio\WDM\stsystra.exe (SigmaTel, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallVisualStyle = C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles (Microsoft)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallTheme = C:\WINDOWS\Resources\Themes\Royale.theme ()
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C}
http://update.microsoft.com/windowsupdate/…b?1305398564870 (WUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_25)
O16 - DPF: {CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_25)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_25)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = [removed] [removed]
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop WallPaper: C:\Documents and Settings\Ebony Encounters\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\Ebony Encounters\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2011/05/14 13:30:53 | 000,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2011/05/27 20:23:16 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\TEMP
[2011/05/27 20:23:16 | 000,000,000 | —D | C] – C:\Documents and Settings\Ebony Encounters\Start Menu\Programs\Recover My Files v4
[2011/05/27 14:41:51 | 000,000,000 | —D | C] – C:\Program Files\GetData
[2011/05/27 11:44:33 | 000,000,000 | —D | C] – C:\Documents and Settings\Ebony Encounters\Local Settings\Application Data\Adobe
[2011/05/22 03:16:50 | 000,000,000 | —D | C] – C:\Documents and Settings\Ebony Encounters\Application Data\Malwarebytes
[2011/05/22 03:16:35 | 000,038,224 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011/05/22 03:16:35 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\Malwarebytes' Anti-Malware
[2011/05/22 03:16:33 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2011/05/22 03:16:30 | 000,020,952 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbam.sys
[2011/05/22 03:16:29 | 000,000,000 | —D | C] – C:\Program Files\Malwarebytes' Anti-Malware
[2011/05/22 03:11:13 | 000,000,000 | —D | C] – C:\WINDOWS\pss
[2011/05/22 01:01:53 | 000,000,000 | —D | C] – C:\Documents and Settings\Ebony Encounters\My Documents\Symantec
[2011/05/22 00:59:27 | 000,126,584 | —- | C] (Symantec Corporation) – C:\WINDOWS\System32\drivers\SYMEVENT.SYS
[2011/05/22 00:59:27 | 000,060,872 | —- | C] (Symantec Corporation) – C:\WINDOWS\System32\S32EVNT1.DLL
[2011/05/22 00:59:27 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Symantec Shared
[2011/05/22 00:59:27 | 000,000,000 | —D | C] – C:\Program Files\Symantec
[2011/05/22 00:59:16 | 000,744,568 | R— | C] (Symantec Corporation) – C:\WINDOWS\System32\drivers\NIS\1206000.01D\SymEFA.sys
[2011/05/22 00:59:16 | 000,516,216 | R— | C] (Symantec Corporation) – C:\WINDOWS\System32\drivers\NIS\1206000.01D\srtsp.sys
[2011/05/22 00:59:16 | 000,369,784 | R— | C] (Symantec Corporation) – C:\WINDOWS\System32\drivers\NIS\1206000.01D\symtdi.sys
[2011/05/22 00:59:16 | 000,340,088 | R— | C] (Symantec Corporation) – C:\WINDOWS\System32\drivers\NIS\1206000.01D\SymDS.sys
[2011/05/22 00:59:16 | 000,331,384 | R— | C] (Symantec Corporation) – C:\WINDOWS\System32\drivers\NIS\1206000.01D\symtdiv.sys
[2011/05/22 00:59:16 | 000,296,568 | R— | C] (Symantec Corporation) – C:\WINDOWS\System32\drivers\NIS\1206000.01D\symnets.sys
[2011/05/22 00:59:16 | 000,136,312 | R— | C] (Symantec Corporation) – C:\WINDOWS\System32\drivers\NIS\1206000.01D\Ironx86.sys
[2011/05/22 00:59:16 | 000,050,168 | R— | C] (Symantec Corporation) – C:\WINDOWS\System32\drivers\NIS\1206000.01D\srtspx.sys
[2011/05/22 00:58:55 | 000,000,000 | —D | C] – C:\WINDOWS\System32\drivers\NIS
[2011/05/22 00:58:55 | 000,000,000 | —D | C] – C:\WINDOWS\System32\drivers\NIS\1206000.01D
[2011/05/22 00:58:51 | 000,000,000 | —D | C] – C:\Program Files\Windows Sidebar
[2011/05/22 00:58:51 | 000,000,000 | —D | C] – C:\Program Files\Norton Internet Security
[2011/05/22 00:58:51 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\Norton Internet Security
[2011/05/22 00:58:38 | 000,000,000 | —D | C] – C:\Program Files\NortonInstaller
[2011/05/22 00:58:38 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\NortonInstaller
[2011/05/22 00:26:52 | 000,000,000 | —D | C] – C:\Documents and Settings\Ebony Encounters\Start Menu\Programs\Norton
[2011/05/22 00:26:51 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Documents\Norton
[2011/05/22 00:24:57 | 000,000,000 | —D | C] – C:\Documents and Settings\Ebony Encounters\Application Data\Sun
[2011/05/22 00:22:01 | 000,000,000 | —D | C] – C:\Documents and Settings\Ebony Encounters\Application Data\Sierra Wireless
[2011/05/22 00:01:12 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Norton
[2011/05/21 23:37:46 | 000,000,000 | —D | C] – C:\Documents and Settings\Ebony Encounters\Application Data\Macromedia
[2011/05/21 23:37:46 | 000,000,000 | —D | C] – C:\Documents and Settings\Ebony Encounters\Application Data\Adobe
[2011/05/21 23:35:28 | 000,000,000 | —D | C] – C:\Documents and Settings\Ebony Encounters\My Documents\Downloads
[2011/05/21 23:34:03 | 000,000,000 | —D | C] – C:\Documents and Settings\Ebony Encounters\Local Settings\Application Data\Mozilla
[2011/05/21 23:34:03 | 000,000,000 | —D | C] – C:\Documents and Settings\Ebony Encounters\Application Data\Mozilla
[2011/05/21 23:32:45 | 000,000,000 | —D | C] – C:\Documents and Settings\Ebony Encounters\Local Settings\Application Data\ATI
[2011/05/21 23:32:45 | 000,000,000 | —D | C] – C:\Documents and Settings\Ebony Encounters\Application Data\ATI
[2011/05/21 23:32:44 | 000,000,000 | —D | C] – C:\Documents and Settings\Ebony Encounters\Application Data\Clearwire
[2011/05/21 23:32:40 | 000,000,000 | —D | C] – C:\Documents and Settings\Ebony Encounters\Local Settings\Application Data\ApplicationHistory
[2011/05/21 23:32:20 | 000,000,000 | —D | C] – C:\Documents and Settings\Ebony Encounters\Application Data\Identities
[2011/05/21 23:32:07 | 000,000,000 | R–D | C] – C:\Documents and Settings\Ebony Encounters\My Documents\My Music
[2011/05/21 23:32:06 | 000,000,000 | R–D | C] – C:\Documents and Settings\Ebony Encounters\My Documents\My Pictures
[2011/05/21 23:31:29 | 000,000,000 | –SD | C] – C:\Documents and Settings\Ebony Encounters\Application Data\Microsoft
[2011/05/21 23:31:29 | 000,000,000 | –SD | C] – C:\Documents and Settings\Ebony Encounters\Cookies
[2011/05/21 23:31:29 | 000,000,000 | RH-D | C] – C:\Documents and Settings\Ebony Encounters\SendTo
[2011/05/21 23:31:29 | 000,000,000 | RH-D | C] – C:\Documents and Settings\Ebony Encounters\Recent
[2011/05/21 23:31:29 | 000,000,000 | RH-D | C] – C:\Documents and Settings\Ebony Encounters\Application Data
[2011/05/21 23:31:29 | 000,000,000 | R–D | C] – C:\Documents and Settings\Ebony Encounters\Start Menu\Programs\Startup
[2011/05/21 23:31:29 | 000,000,000 | R–D | C] – C:\Documents and Settings\Ebony Encounters\Start Menu
[2011/05/21 23:31:29 | 000,000,000 | R–D | C] – C:\Documents and Settings\Ebony Encounters\My Documents
[2011/05/21 23:31:29 | 000,000,000 | R–D | C] – C:\Documents and Settings\Ebony Encounters\Favorites
[2011/05/21 23:31:29 | 000,000,000 | R–D | C] – C:\Documents and Settings\Ebony Encounters\Start Menu\Programs\Accessories
[2011/05/21 23:31:29 | 000,000,000 | -H-D | C] – C:\Documents and Settings\Ebony Encounters\Templates
[2011/05/21 23:31:29 | 000,000,000 | -H-D | C] – C:\Documents and Settings\Ebony Encounters\PrintHood
[2011/05/21 23:31:29 | 000,000,000 | -H-D | C] – C:\Documents and Settings\Ebony Encounters\NetHood
[2011/05/21 23:31:29 | 000,000,000 | -H-D | C] – C:\Documents and Settings\Ebony Encounters\Local Settings
[2011/05/21 23:31:29 | 000,000,000 | —D | C] – C:\Documents and Settings\Ebony Encounters\Local Settings\Application Data\Microsoft Help
[2011/05/21 23:31:29 | 000,000,000 | —D | C] – C:\Documents and Settings\Ebony Encounters\Local Settings\Application Data\Microsoft
[2011/05/21 23:31:29 | 000,000,000 | —D | C] – C:\Documents and Settings\Ebony Encounters\Application Data\Intel
[2011/05/21 23:31:29 | 000,000,000 | —D | C] – C:\Documents and Settings\Ebony Encounters\Desktop
[2011/05/20 21:18:27 | 000,000,000 | -HSD | C] – C:\Documents and Settings\All Users\Documents\MCE Logs
[2011/05/20 21:18:12 | 000,000,000 | -HSD | C] – C:\RECYCLER
[2011/05/16 14:02:20 | 000,000,000 | —D | C] – C:\WINDOWS\Sun
[2011/05/16 14:02:15 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Sun
[2011/05/16 14:02:14 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Java
[2011/05/16 14:02:00 | 000,472,808 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\deployJava1.dll
[2011/05/16 14:02:00 | 000,157,472 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaws.exe
[2011/05/16 14:02:00 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaw.exe
[2011/05/16 14:02:00 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\java.exe
[2011/05/16 14:02:00 | 000,073,728 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javacpl.cpl
[2011/05/16 14:01:42 | 000,000,000 | —D | C] – C:\Program Files\Java
[2011/05/15 10:07:07 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\Clearwire
[2011/05/15 10:07:06 | 000,000,000 | —D | C] – C:\Program Files\Common Files\PctelEapPeer Authentication
[2011/05/15 10:07:02 | 000,000,000 | —D | C] – C:\Program Files\Clearwire
[2011/05/15 10:06:35 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Clearwire
[2011/05/14 20:56:32 | 000,953,856 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\mfc40u.dll
[2011/05/14 20:55:43 | 000,617,472 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\comctl32.dll
[2011/05/14 20:52:32 | 000,040,960 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ndproxy.sys
[2011/05/14 20:49:29 | 000,455,936 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\mrxsmb.sys
[2011/05/14 20:49:06 | 000,404,640 | —- | C] (Adobe Systems Incorporated) – C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2011/05/14 20:46:41 | 003,558,912 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\moviemk.exe
[2011/05/14 20:45:01 | 000,000,000 | —D | C] – C:\Program Files\Mozilla Firefox
[2011/05/14 20:42:49 | 002,192,768 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ntoskrnl.exe
[2011/05/14 20:42:49 | 002,148,864 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ntkrnlmp.exe
[2011/05/14 20:42:48 | 002,069,376 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ntkrnlpa.exe
[2011/05/14 20:42:48 | 002,027,008 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ntkrpamp.exe
[2011/05/14 20:42:46 | 000,045,568 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wab.exe
[2011/05/14 20:40:41 | 000,590,848 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\rpcrt4.dll
[2011/05/14 20:29:27 | 000,000,000 | —D | C] – C:\Program Files\Sierra Wireless Inc
[2011/05/14 18:28:06 | 000,045,568 | R— | C] (Broadcom Corporation) – C:\WINDOWS\System32\drivers\bcm4sbxp.sys
[2011/05/14 18:27:58 | 000,000,000 | —D | C] – C:\Program Files\Broadcom
[2011/05/14 18:26:23 | 000,000,000 | —D | C] – C:\Program Files\DIFX
[2011/05/14 18:26:12 | 000,090,112 | —- | C] (Sony Corporation) – C:\WINDOWS\System32\snymsico.dll
[2011/05/14 18:26:12 | 000,043,520 | —- | C] (REDC) – C:\WINDOWS\System32\drivers\rimsptsk.sys
[2011/05/14 18:26:12 | 000,037,376 | —- | C] (REDC) – C:\WINDOWS\System32\drivers\rixdptsk.sys
[2011/05/14 18:26:12 | 000,032,256 | —- | C] (REDC) – C:\WINDOWS\System32\drivers\rimmptsk.sys
[2011/05/14 18:18:15 | 000,274,288 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\mucltui.dll
[2011/05/14 18:18:15 | 000,016,736 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\mucltui.dll.mui
[2011/05/14 18:13:39 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\Microsoft Office
[2011/05/14 18:13:25 | 000,032,656 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\msonpmon.dll
[2011/05/14 18:10:28 | 000,000,000 | —D | C] – C:\Program Files\Microsoft Works
[2011/05/14 18:10:13 | 000,000,000 | —D | C] – C:\Program Files\MSBuild
[2011/05/14 18:09:50 | 000,000,000 | —D | C] – C:\Program Files\Microsoft Visual Studio
[2011/05/14 18:09:49 | 000,000,000 | —D | C] – C:\Program Files\Common Files\DESIGNER
[2011/05/14 18:09:04 | 000,000,000 | —D | C] – C:\Program Files\Microsoft.NET
[2011/05/14 18:05:37 | 000,000,000 | —D | C] – C:\WINDOWS\SHELLNEW
[2011/05/14 18:05:11 | 000,000,000 | —D | C] – C:\Program Files\Microsoft Office
[2011/05/14 18:05:10 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Microsoft Help
[2011/05/14 18:04:53 | 000,000,000 | RH-D | C] – C:\MSOCache
[2011/05/14 18:01:00 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\CyberLink PowerDVD
[2011/05/14 18:00:56 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\CyberLink
[2011/05/14 18:00:52 | 000,000,000 | —D | C] – C:\Program Files\CyberLink
[2011/05/14 18:00:21 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Nero
[2011/05/14 18:00:16 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\Nero
[2011/05/14 17:59:26 | 000,106,496 | —- | C] (Pegasus Software) – C:\WINDOWS\System32\TwnLib20.dll
[2011/05/14 17:59:25 | 000,471,040 | —- | C] (Pegasus Imaging Corp.) – C:\WINDOWS\System32\ImagXRA7.dll
[2011/05/14 17:59:25 | 000,262,144 | —- | C] (Pegasus Imaging Corp.) – C:\WINDOWS\System32\ImagXR7.dll
[2011/05/14 17:59:24 | 001,568,768 | —- | C] (Pegasus Imaging Corp.) – C:\WINDOWS\System32\ImagX7.dll
[2011/05/14 17:59:24 | 000,476,320 | —- | C] (Pegasus Imaging Corp.) – C:\WINDOWS\System32\ImagXpr7.dll
[2011/05/14 17:59:24 | 000,155,648 | —- | C] (Ahead Software Gmbh) – C:\WINDOWS\System32\NeroCheck.exe
[2011/05/14 17:59:21 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Ahead
[2011/05/14 17:59:21 | 000,000,000 | —D | C] – C:\Program Files\Ahead
[2011/05/14 17:57:51 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Adobe
[2011/05/14 17:57:34 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Adobe
[2011/05/14 17:57:34 | 000,000,000 | —D | C] – C:\Program Files\Adobe
[2011/05/14 15:54:51 | 000,000,000 | —D | C] – C:\WINDOWS\Prefetch
[2011/05/14 14:45:13 | 000,000,000 | —D | C] – C:\WINDOWS\System32\en-us
[2011/05/14 14:45:12 | 000,000,000 | —D | C] – C:\WINDOWS\System32\scripting
[2011/05/14 14:45:12 | 000,000,000 | —D | C] – C:\WINDOWS\l2schemas
[2011/05/14 14:45:11 | 000,000,000 | —D | C] – C:\WINDOWS\System32\en
[2011/05/14 14:45:11 | 000,000,000 | —D | C] – C:\WINDOWS\System32\bits
[2011/05/14 14:43:46 | 000,000,000 | —D | C] – C:\WINDOWS\ServicePackFiles
[2011/05/14 14:41:47 | 000,000,000 | —D | C] – C:\WINDOWS\network diagnostic
[2011/05/14 14:39:36 | 000,000,000 | —D | C] – C:\WINDOWS\System32\ReinstallBackups
[2011/05/14 14:36:32 | 000,000,000 | -H-D | C] – C:\WINDOWS\$NtServicePackUninstall$
[2011/05/14 14:31:01 | 000,025,471 | —- | C] (Intel® Corporation) – C:\WINDOWS\System32\drivers\watv10nt.sys
[2011/05/14 14:31:01 | 000,022,271 | —- | C] (Intel® Corporation) – C:\WINDOWS\System32\drivers\watv06nt.sys
[2011/05/14 14:31:01 | 000,011,935 | —- | C] (Intel® Corporation) – C:\WINDOWS\System32\drivers\wadv11nt.sys
[2011/05/14 14:31:01 | 000,011,871 | —- | C] (Intel® Corporation) – C:\WINDOWS\System32\drivers\wadv09nt.sys
[2011/05/14 14:31:01 | 000,011,807 | —- | C] (Intel® Corporation) – C:\WINDOWS\System32\drivers\wadv07nt.sys
[2011/05/14 14:31:01 | 000,011,295 | —- | C] (Intel® Corporation) – C:\WINDOWS\System32\drivers\wadv08nt.sys
[2011/05/14 14:30:58 | 000,404,990 | —- | C] (Smart Link) – C:\WINDOWS\System32\drivers\slntamr.sys
[2011/05/14 14:30:58 | 000,166,912 | —- | C] (S3 Graphics, Inc.) – C:\WINDOWS\System32\drivers\s3gnbm.sys
[2011/05/14 14:30:58 | 000,129,535 | —- | C] (Smart Link) – C:\WINDOWS\System32\drivers\slnt7554.sys
[2011/05/14 14:30:58 | 000,095,424 | —- | C] (Smart Link) – C:\WINDOWS\System32\drivers\slnthal.sys
[2011/05/14 14:30:58 | 000,013,240 | —- | C] (Smart Link) – C:\WINDOWS\System32\drivers\slwdmsup.sys
[2011/05/14 14:30:57 | 000,180,360 | —- | C] (Smart Link) – C:\WINDOWS\System32\drivers\ntmtlfax.sys
[2011/05/14 14:30:57 | 000,013,776 | —- | C] (Smart Link) – C:\WINDOWS\System32\drivers\recagent.sys
[2011/05/14 14:30:56 | 001,309,184 | —- | C] (Smart Link) – C:\WINDOWS\System32\drivers\mtlstrm.sys
[2011/05/14 14:30:56 | 000,452,736 | —- | C] (Matrox Graphics Inc.) – C:\WINDOWS\System32\drivers\mtxparhm.sys
[2011/05/14 14:30:56 | 000,126,686 | —- | C] (Smart Link) – C:\WINDOWS\System32\drivers\mtlmnt5.sys
[2011/05/14 14:30:13 | 000,327,040 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\ati2mtaa.sys
[2011/05/14 14:30:13 | 000,104,960 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\atinrvxx.sys
[2011/05/14 14:30:13 | 000,073,216 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\atintuxx.sys
[2011/05/14 14:30:13 | 000,063,488 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\atinxsxx.sys
[2011/05/14 14:30:13 | 000,057,856 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\atinbtxx.sys
[2011/05/14 14:30:13 | 000,052,224 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\atinraxx.sys
[2011/05/14 14:30:13 | 000,036,463 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\ati1tuxx.sys
[2011/05/14 14:30:13 | 000,034,735 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\ati1xsxx.sys
[2011/05/14 14:30:13 | 000,031,744 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\atinxbxx.sys
[2011/05/14 14:30:13 | 000,029,455 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\ati1xbxx.sys
[2011/05/14 14:30:13 | 000,028,672 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\atinsnxx.sys
[2011/05/14 14:30:13 | 000,026,367 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\ati1snxx.sys
[2011/05/14 14:30:13 | 000,021,343 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\ati1ttxx.sys
[2011/05/14 14:30:13 | 000,014,336 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\atinpdxx.sys
[2011/05/14 14:30:13 | 000,013,824 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\atinttxx.sys
[2011/05/14 14:30:13 | 000,013,824 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\atinmdxx.sys
[2011/05/14 14:30:12 | 000,063,663 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\ati1rvxx.sys
[2011/05/14 14:30:12 | 000,056,623 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\ati1btxx.sys
[2011/05/14 14:30:12 | 000,030,671 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\ati1raxx.sys
[2011/05/14 14:30:12 | 000,012,047 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\ati1pdxx.sys
[2011/05/14 14:30:12 | 000,011,615 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\ati1mdxx.sys
[2011/05/14 14:23:47 | 004,952,064 | —- | C] (SigmaTel, Inc.) – C:\WINDOWS\System32\stacgui.cpl
[2011/05/14 14:23:47 | 001,601,536 | —- | C] (SigmaTel, Inc.) – C:\WINDOWS\System32\stlang.dll
[2011/05/14 14:23:47 | 000,405,504 | —- | C] (SigmaTel, Inc.) – C:\WINDOWS\stsystra.exe
[2011/05/14 14:23:45 | 000,129,536 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\ksproxy.ax
[2011/05/14 14:23:45 | 000,060,160 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\drmk.sys
[2011/05/14 14:23:45 | 000,004,096 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\ksuser.dll
[2011/05/14 14:23:18 | 001,222,840 | —- | C] (SigmaTel, Inc.) – C:\WINDOWS\System32\drivers\sthda.sys
[2011/05/14 14:23:17 | 000,270,336 | —- | C] (SigmaTel, Inc.) – C:\WINDOWS\System32\stacapi.dll
[2011/05/14 14:23:17 | 000,146,944 | —- | C] (IDT, Inc.) – C:\WINDOWS\System32\st325602.dll
[2011/05/14 14:23:16 | 000,000,000 | —D | C] – C:\Program Files\SigmaTel
[2011/05/14 14:22:18 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\Intel PROSet Wireless
[2011/05/14 14:22:13 | 000,000,000 | —D | C] – C:\Documents and Settings\NetworkService\Application Data\Intel
[2011/05/14 14:22:13 | 000,000,000 | —D | C] – C:\Documents and Settings\LocalService\Application Data\Intel
[2011/05/14 14:22:07 | 000,021,361 | —- | C] (Cisco Systems, Inc.) – C:\WINDOWS\AegisP.sys
[2011/05/14 14:21:44 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Intel
[2011/05/14 14:21:23 | 002,777,088 | —- | C] (Intel Corporation) – C:\WINDOWS\System32\NETw4r32.dll
[2011/05/14 14:21:23 | 002,236,032 | —- | C] (Intel Corporation) – C:\WINDOWS\System32\drivers\NETw4x32.sys
[2011/05/14 14:21:23 | 000,745,472 | —- | C] (Intel Corporation) – C:\WINDOWS\System32\NETw4c32.dll
[2011/05/14 14:21:22 | 000,000,000 | —D | C] – C:\WINDOWS\System32\DRVSTORE
[2011/05/14 14:21:19 | 000,000,000 | —D | C] – C:\Program Files\Intel
[2011/05/14 14:21:01 | 000,000,000 | —D | C] – C:\Intel
[2011/05/14 14:20:45 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\Catalyst Control Center
[2011/05/14 14:19:24 | 000,000,000 | —D | C] – C:\Program Files\ATI Technologies
[2011/05/14 14:19:07 | 000,000,000 | —D | C] – C:\Program Files\Common Files\InstallShield
[2011/05/14 14:18:45 | 000,000,000 | -H-D | C] – C:\Program Files\InstallShield Installation Information
[2011/05/14 14:18:00 | 000,026,368 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\usbstor.sys
[2011/05/14 14:07:45 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
[2011/05/14 14:04:28 | 000,000,000 | -H-D | C] – C:\Program Files\Uninstall Information
[2011/05/14 14:03:59 | 000,272,128 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\bthport.sys
[2011/05/14 14:03:11 | 000,119,808 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\t2embed.dll
[2011/05/14 14:03:11 | 000,081,920 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\fontsub.dll
[2011/05/14 14:03:07 | 000,203,136 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\rmcast.sys
[2011/05/14 14:03:05 | 000,331,776 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\msadce.dll
[2011/05/14 14:02:25 | 000,471,552 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\aclayers.dll
[2011/05/14 14:00:52 | 000,744,448 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\helpsvc.exe
[2011/05/14 13:59:27 | 000,000,000 | —D | C] – C:\WINDOWS\RegisteredPackages
[2011/05/14 13:58:24 | 001,172,480 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\msxml3.dll
[2011/05/14 13:57:55 | 000,000,000 | —D | C] – C:\Program Files\CONEXANT
[2011/05/14 13:57:29 | 000,337,408 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\netapi32.dll
[2011/05/14 13:57:10 | 000,046,592 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\irbus.sys
[2011/05/14 13:55:41 | 000,026,488 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\spupdsvc.exe
[2011/05/14 13:53:02 | 000,000,000 | —D | C] – C:\WINDOWS\System32\URTTemp
[2011/05/14 13:52:35 | 000,000,000 | —D | C] – C:\Program Files\RGB
[2011/05/14 13:51:01 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\DIGStream
[2011/05/14 13:51:00 | 000,000,000 | —D | C] – C:\Program Files\DIGStream
[2011/05/14 13:50:58 | 000,000,000 | —D | C] – C:\Program Files\ESPNMotion
[2011/05/14 13:50:55 | 000,000,000 | —D | C] – C:\Program Files\GemMaster
[2011/05/14 13:50:52 | 000,000,000 | —D | C] – C:\Program Files\EnglishOtto
[2011/05/14 13:48:41 | 000,000,000 | —D | C] – C:\WINDOWS\System32\PreInstall
[2011/05/14 13:47:52 | 000,017,272 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\spmsg.dll
[2011/05/14 13:47:33 | 000,000,000 | -H-D | C] – C:\WINDOWS\$MSI31Uninstall_KB893803v2$
[2011/05/14 13:43:10 | 000,044,768 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\wups2.dll
[2011/05/14 13:43:10 | 000,021,728 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\wucltui.dll.mui
[2011/05/14 13:43:08 | 000,015,064 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\wuapi.dll.mui
[2011/05/14 13:43:07 | 000,000,000 | —D | C] – C:\WINDOWS\System32\SoftwareDistribution
[2011/05/14 13:39:48 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Documents\Recorded TV
[2011/05/14 13:39:39 | 000,000,000 | —D | C] – C:\WINDOWS\SoftwareDistribution
[2011/05/14 13:39:35 | 000,000,000 | –SD | C] – C:\WINDOWS\System32\Microsoft
[2011/05/14 13:39:35 | 000,000,000 | —D | C] – C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft
[2011/05/14 13:39:34 | 000,000,000 | –SD | C] – C:\Documents and Settings\LocalService\Application Data\Microsoft
[2011/05/14 13:39:21 | 000,000,000 | –SD | C] – C:\Documents and Settings\NetworkService\Application Data\Microsoft
[2011/05/14 13:39:21 | 000,000,000 | —D | C] – C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft
[2011/05/14 13:38:05 | 000,069,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehresko.dll
[2011/05/14 13:38:04 | 000,073,728 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehresja.dll
[2011/05/14 13:38:03 | 000,069,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehresfr.dll
[2011/05/14 13:38:02 | 000,069,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehresde.dll
[2011/05/14 13:37:25 | 000,061,440 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehreschs.dll
[2011/05/14 13:37:13 | 000,221,184 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wmpns.dll
[2011/05/14 13:37:09 | 000,156,672 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\winzm.ime
[2011/05/14 13:37:08 | 000,156,672 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\winsp.ime
[2011/05/14 13:37:08 | 000,156,672 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\winpy.ime
[2011/05/14 13:37:07 | 000,079,360 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\winar30.ime
[2011/05/14 13:37:07 | 000,072,704 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wingb.ime
[2011/05/14 13:37:07 | 000,065,536 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\winime.ime
[2011/05/14 13:37:06 | 000,041,600 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\weitekp9.dll
[2011/05/14 13:37:06 | 000,031,232 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\weitekp9.sys
[2011/05/14 13:37:04 | 000,009,216 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wamps51.dll
[2011/05/14 13:37:03 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\w3svapi.dll
[2011/05/14 13:37:02 | 000,073,728 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\w3ext.dll
[2011/05/14 13:37:02 | 000,048,256 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\w32.dll
[2011/05/14 13:37:02 | 000,004,608 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\w3ctrs51.dll
[2011/05/14 13:37:01 | 000,426,041 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\voicepad.dll
[2011/05/14 13:37:01 | 000,086,073 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\voicesub.dll
[2011/05/14 13:36:58 | 000,076,288 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\uniime.dll
[2011/05/14 13:36:58 | 000,065,024 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\unicdime.ime
[2011/05/14 13:36:57 | 000,014,336 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\tsprof.exe
[2011/05/14 13:36:55 | 000,455,168 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\tintsetp.exe
[2011/05/14 13:36:55 | 000,044,032 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\tintlphr.exe
[2011/05/14 13:36:55 | 000,010,240 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\tmigrate.dll
[2011/05/14 13:36:54 | 000,571,392 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\tintlgnt.ime
[2011/05/14 13:36:54 | 000,185,344 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\thawbrkr.dll
[2011/05/14 13:36:53 | 000,021,896 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\tdipx.sys
[2011/05/14 13:36:53 | 000,019,464 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\tdspx.sys
[2011/05/14 13:36:53 | 000,013,192 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\tdasync.sys
[2011/05/14 13:36:50 | 000,016,896 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\status.dll
[2011/05/14 13:36:49 | 000,101,376 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\srusbusd.dll
[2011/05/14 13:36:46 | 000,143,422 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\softkey.dll
[2011/05/14 13:36:45 | 000,007,168 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\EXCH_snprfdll.dll
[2011/05/14 13:36:44 | 000,010,240 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\snmpstup.dll
[2011/05/14 13:36:41 | 000,012,288 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\EXCH_smtpctrs.dll
[2011/05/14 13:36:40 | 000,031,744 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\smb6w.dll
[2011/05/14 13:36:40 | 000,031,744 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\sma3w.dll
[2011/05/14 13:36:40 | 000,015,872 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\smierrsm.dll
[2011/05/14 13:36:40 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\smimsgif.dll
[2011/05/14 13:36:40 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\smierrsy.dll
[2011/05/14 13:36:39 | 000,038,912 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\sm9aw.dll
[2011/05/14 13:36:39 | 000,026,624 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\sm93w.dll
[2011/05/14 13:36:39 | 000,026,624 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\sm92w.dll
[2011/05/14 13:36:39 | 000,026,112 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\sm90w.dll
[2011/05/14 13:36:39 | 000,026,112 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\sm8dw.dll
[2011/05/14 13:36:38 | 000,030,208 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\sm87w.dll
[2011/05/14 13:36:38 | 000,030,208 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\sm81w.dll
[2011/05/14 13:36:38 | 000,029,184 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\sm8cw.dll
[2011/05/14 13:36:38 | 000,026,112 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\sm8aw.dll
[2011/05/14 13:36:38 | 000,026,112 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\sm89w.dll
[2011/05/14 13:36:38 | 000,025,088 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\sm59w.dll
[2011/05/14 13:36:37 | 000,018,944 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\simptcp.dll
[2011/05/14 13:36:33 | 000,057,856 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\EXCH_scripto.dll
[2011/05/14 13:36:33 | 000,026,112 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\EXCH_seos.dll
[2011/05/14 13:36:31 | 000,079,872 | —- | C] (Ricoh Co., Ltd.) – C:\WINDOWS\System32\dllcache\rwia330.dll
[2011/05/14 13:36:31 | 000,079,872 | —- | C] (Ricoh Co., Ltd.) – C:\WINDOWS\System32\dllcache\rwia001.dll
[2011/05/14 13:36:29 | 000,026,112 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\romanime.ime
[2011/05/14 13:36:28 | 000,023,040 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\EXCH_regtrace.exe
[2011/05/14 13:36:28 | 000,014,848 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\register.exe
[2011/05/14 13:36:26 | 000,016,384 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\quser.exe
[2011/05/14 13:36:25 | 000,077,824 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\quick.ime
[2011/05/14 13:36:25 | 000,009,728 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\query.exe
[2011/05/14 13:36:22 | 000,131,584 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\pmxviceo.dll
[2011/05/14 13:36:22 | 000,011,264 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\pmxmcro.dll
[2011/05/14 13:36:22 | 000,006,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\pmxgl.dll
[2011/05/14 13:36:20 | 000,067,584 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\pmigrate.dll
[2011/05/14 13:36:19 | 000,482,304 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\pintlgnt.ime
[2011/05/14 13:36:19 | 000,070,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\pintlphr.exe
[2011/05/14 13:36:18 | 000,079,360 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\phon.ime
[2011/05/14 13:36:18 | 000,053,760 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\pintlcsd.dll
[2011/05/14 13:36:17 | 000,020,992 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\permchk.dll
[2011/05/14 13:36:16 | 000,031,744 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\pagecnt.dll
[2011/05/14 13:36:16 | 000,015,360 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\padrs804.dll
[2011/05/14 13:36:16 | 000,014,336 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\padrs412.dll
[2011/05/14 13:36:15 | 000,036,927 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\padrs411.dll
[2011/05/14 13:36:15 | 000,015,872 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\padrs404.dll
[2011/05/14 13:36:12 | 000,038,912 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\EXCH_ntfsdrv.dll
[2011/05/14 13:36:11 | 000,226,816 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\npdrmv2.dll
[2011/05/14 13:36:10 | 000,053,248 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\nextlink.dll
[2011/05/14 13:36:08 | 000,229,439 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\multibox.dll
[2011/05/14 13:36:02 | 001,875,968 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\msir3jp.lex
[2011/05/14 13:36:01 | 000,098,304 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\msir3jp.dll
[2011/05/14 13:35:54 | 000,092,416 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\mga.sys
[2011/05/14 13:35:54 | 000,092,032 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\mga.dll
[2011/05/14 13:35:53 | 000,026,624 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\mdsync.dll
[2011/05/14 13:35:52 | 000,065,536 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\EXCH_mailmsg.dll
[2011/05/14 13:35:51 | 000,022,016 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\logscrpt.dll
[2011/05/14 13:35:48 | 000,024,555 | —- | C] (ADMtek Incorporated) – C:\WINDOWS\System32\drivers\ADM8511.SYS
[2011/05/14 13:35:43 | 000,070,656 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\korwbrkr.dll
[2011/05/14 13:35:42 | 000,006,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdth3.dll
[2011/05/14 13:35:42 | 000,006,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdth2.dll
[2011/05/14 13:35:42 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdvntc.dll
[2011/05/14 13:35:42 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdusa.dll
[2011/05/14 13:35:42 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdurdu.dll
[2011/05/14 13:35:42 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdth1.dll
[2011/05/14 13:35:41 | 000,009,216 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdnecat.dll
[2011/05/14 13:35:41 | 000,007,680 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdnecnt.dll
[2011/05/14 13:35:41 | 000,007,168 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdnec95.dll
[2011/05/14 13:35:41 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdth0.dll
[2011/05/14 13:35:41 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdsyr2.dll
[2011/05/14 13:35:41 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdsyr1.dll
[2011/05/14 13:35:40 | 000,006,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdinpun.dll
[2011/05/14 13:35:40 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdintel.dll
[2011/05/14 13:35:40 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdintam.dll
[2011/05/14 13:35:39 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdinmar.dll
[2011/05/14 13:35:39 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdinkan.dll
[2011/05/14 13:35:39 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdinhin.dll
[2011/05/14 13:35:39 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdinguj.dll
[2011/05/14 13:35:39 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdindev.dll
[2011/05/14 13:35:39 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdheb.dll
[2011/05/14 13:35:38 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdfa.dll
[2011/05/14 13:35:38 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbddiv2.dll
[2011/05/14 13:35:38 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbddiv1.dll
[2011/05/14 13:35:38 | 000,005,120 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdgeo.dll
[2011/05/14 13:35:37 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbda3.dll
[2011/05/14 13:35:37 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbda2.dll
[2011/05/14 13:35:37 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbda1.dll
[2011/05/14 13:35:37 | 000,005,120 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdarmw.dll
[2011/05/14 13:35:37 | 000,005,120 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdarme.dll
[2011/05/14 13:35:36 | 000,018,432 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\jupiw.dll
[2011/05/14 13:35:36 | 000,009,216 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\iwrps.dll
[2011/05/14 13:35:36 | 000,006,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbd101a.dll
[2011/05/14 13:35:35 | 000,007,168 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\isapips.dll
[2011/05/14 13:35:34 | 000,008,704 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\infoctrs.dll
[2011/05/14 13:35:32 | 000,471,102 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imskdic.dll
[2011/05/14 13:35:32 | 000,315,455 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imskf.dll
[2011/05/14 13:35:31 | 000,102,456 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imlang.dll
[2011/05/14 13:35:31 | 000,059,904 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imkrinst.exe
[2011/05/14 13:35:30 | 000,274,489 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imjputyc.dll
[2011/05/14 13:35:30 | 000,262,200 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imjputy.exe
[2011/05/14 13:35:30 | 000,233,527 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imjprw.exe
[2011/05/14 13:35:30 | 000,045,109 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imjpuex.exe
[2011/05/14 13:35:29 | 000,307,257 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imjpdct.exe
[2011/05/14 13:35:29 | 000,208,952 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imjpmig.exe
[2011/05/14 13:35:29 | 000,155,705 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imjpdsvr.exe
[2011/05/14 13:35:28 | 000,716,856 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imjpcus.dll
[2011/05/14 13:35:28 | 000,368,696 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imjpcic.dll
[2011/05/14 13:35:28 | 000,081,976 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imjpdct.dll
[2011/05/14 13:35:28 | 000,057,398 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imjpdadm.exe
[2011/05/14 13:35:27 | 000,811,064 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imjp81k.dll
[2011/05/14 13:35:26 | 000,340,023 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imjp81.ime
[2011/05/14 13:35:26 | 000,311,359 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imepadsv.exe
[2011/05/14 13:35:26 | 000,102,463 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imepadsm.dll
[2011/05/14 13:35:26 | 000,086,016 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imekrmbx.dll
[2011/05/14 13:35:26 | 000,044,032 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imekrmig.exe
[2011/05/14 13:35:25 | 000,106,496 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imekrcic.dll
[2011/05/14 13:35:25 | 000,094,720 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\imekr61.ime
[2011/05/14 13:35:25 | 000,006,656 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\iissync.exe
[2011/05/14 13:35:24 | 000,060,928 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\iisclex4.dll
[2011/05/14 13:35:24 | 000,019,456 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\iiscrmap.dll
[2011/05/14 13:35:24 | 000,003,584 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\iismui.dll
[2011/05/14 13:35:13 | 010,129,408 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\hwxkor.dll
[2011/05/14 13:34:50 | 010,096,640 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\hwxcht.dll
[2011/05/14 13:34:47 | 000,036,864 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\hanjadic.dll
[2011/05/14 13:34:43 | 000,031,744 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\fxsroute.dll
[2011/05/14 13:34:43 | 000,011,264 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\fxssend.exe
[2011/05/14 13:34:41 | 000,132,608 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\fxsclntr.dll
[2011/05/14 13:34:41 | 000,111,104 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\fxscfgwz.dll
[2011/05/14 13:34:40 | 000,007,680 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ftpctrs2.dll
[2011/05/14 13:34:40 | 000,006,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ftlx041e.dll
[2011/05/14 13:34:38 | 000,014,848 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\flattemp.exe
[2011/05/14 13:34:37 | 000,043,520 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\EXCH_fcachdll.dll
[2011/05/14 13:34:35 | 000,057,856 | —- | C] (SEIKO EPSON CORP.) – C:\WINDOWS\System32\dllcache\esuimgd.dll
[2011/05/14 13:34:35 | 000,045,056 | —- | C] (SEIKO EPSON CORP.) – C:\WINDOWS\System32\dllcache\esunid.dll
[2011/05/14 13:34:35 | 000,025,856 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\et4000.sys
[2011/05/14 13:34:34 | 000,031,744 | —- | C] (SEIKO EPSON CORP.) – C:\WINDOWS\System32\dllcache\esucmd.dll
[2011/05/14 13:34:33 | 000,514,587 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\edb500.dll
[2011/05/14 13:34:28 | 000,078,848 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\dayi.ime
[2011/05/14 13:34:26 | 000,057,399 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\cplexe.exe
[2011/05/14 13:34:26 | 000,020,480 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\counters.dll
[2011/05/14 13:34:26 | 000,018,944 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\cprofile.exe
[2011/05/14 13:34:25 | 000,056,320 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\convlog.exe
[2011/05/14 13:34:25 | 000,033,792 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\controt.dll
[2011/05/14 13:34:21 | 000,480,256 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\cintsetp.exe
[2011/05/14 13:34:21 | 000,198,656 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\cintime.dll
[2011/05/14 13:34:21 | 000,021,504 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\cintlgnt.ime
[2011/05/14 13:34:20 | 000,097,792 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\chtmbx.dll
[2011/05/14 13:34:20 | 000,056,320 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\chtskdic.dll
[2011/05/14 13:34:19 | 000,838,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\chtbrkr.dll
[2011/05/14 13:34:18 | 001,677,824 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\chsbrkr.dll
[2011/05/14 13:34:17 | 000,015,872 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\chgport.exe
[2011/05/14 13:34:17 | 000,014,336 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\chgusr.exe
[2011/05/14 13:34:17 | 000,013,312 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\chglogon.exe
[2011/05/14 13:34:17 | 000,009,728 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\change.exe
[2011/05/14 13:34:16 | 000,078,336 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\chajei.ime
[2011/05/14 13:34:15 | 000,054,528 | —- | C] (Philips Semiconductors GmbH) – C:\WINDOWS\System32\dllcache\cap7146.sys
[2011/05/14 13:34:15 | 000,010,752 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\c_iscii.dll
[2011/05/14 13:34:14 | 000,006,656 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\c_is2022.dll
[2011/05/14 13:34:03 | 000,045,568 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\browscap.dll
[2011/05/14 13:34:01 | 000,009,216 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\authfilt.dll
[2011/05/14 13:34:00 | 000,029,184 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\asptxn.dll
[2011/05/14 13:34:00 | 000,010,240 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\aspperf.dll
[2011/05/14 13:33:58 | 000,045,056 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\EXCH_aqadmin.dll
[2011/05/14 13:33:55 | 000,049,664 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\adrot.dll
[2011/05/14 13:33:55 | 000,006,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\admxprox.dll
[2011/05/14 13:33:55 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\EXCH_adsiisex.dll
[2011/05/14 13:33:53 | 000,364,544 | —- | C] (Microsoft Corporation (written by Digital Renaissance Inc.)) – C:\WINDOWS\System32\dllcache\npdsplay.dll
[2011/05/14 13:33:53 | 000,010,240 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\npwmsdrm.dll
[2011/05/14 13:33:50 | 000,007,168 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wamregps.dll
[2011/05/14 13:33:50 | 000,004,639 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\mplayer2.exe
[2011/05/14 13:33:40 | 000,019,968 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\inetsloc.dll
[2011/05/14 13:33:40 | 000,007,680 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\inetmgr.exe
[2011/05/14 13:33:39 | 000,169,984 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\iisui.dll
[2011/05/14 13:33:39 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\iisrstap.dll
[2011/05/14 13:33:38 | 000,014,336 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\iisreset.exe
[2011/05/14 13:33:38 | 000,006,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ftpsapi2.dll
[2011/05/14 13:33:31 | 000,094,720 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\certmap.ocx
[2011/05/14 13:33:23 | 000,000,000 | —D | C] – C:\backup
[2011/05/14 13:33:11 | 000,000,000 | —D | C] – C:\WINDOWS\System32\xircom
[2011/05/14 13:33:11 | 000,000,000 | —D | C] – C:\Program Files\xerox
[2011/05/14 13:33:10 | 000,000,000 | —D | C] – C:\Program Files\microsoft frontpage
[2011/05/14 13:31:33 | 000,000,000 | —D | C] – C:\DELL
[2011/05/14 13:31:19 | 000,000,000 | -H-D | C] – C:\WINDOWS\$hf_mig$
[2011/05/14 13:31:16 | 000,689,152 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xpsp3res.dll
[2011/05/14 13:30:30 | 000,112,128 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\mapi32.dll
[2011/05/14 13:28:56 | 000,000,000 | -HSD | C] – C:\Documents and Settings\All Users\DRM
[2011/05/14 13:28:40 | 000,000,000 | –SD | C] – C:\WINDOWS\Downloaded Program Files
[2011/05/14 13:28:40 | 000,000,000 | R–D | C] – C:\WINDOWS\Offline Web Pages
[2011/05/14 13:28:20 | 000,000,000 | -H-D | C] – C:\Program Files\WindowsUpdate
[2011/05/14 13:27:46 | 000,000,000 | —D | C] – C:\WINDOWS\System32\DirectX
[2011/05/14 13:27:07 | 000,035,328 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\notiflag.exe
[2011/05/14 13:27:07 | 000,011,264 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\atrace.dll
[2011/05/14 13:27:07 | 000,011,264 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\atrace.dll
[2011/05/14 13:27:06 | 000,099,840 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\helphost.exe
[2011/05/14 13:27:06 | 000,021,504 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\brpinfo.dll
[2011/05/14 13:27:06 | 000,006,656 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\hcappres.dll
[2011/05/14 13:26:53 | 000,047,104 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\srdiag.exe
[2011/05/14 13:26:51 | 000,012,288 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wb32.exe
[2011/05/14 13:26:51 | 000,012,288 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\nmevtmsg.dll
[2011/05/14 13:26:51 | 000,012,288 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\nmevtmsg.dll
[2011/05/14 13:26:50 | 000,064,512 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\acctres.dll
[2011/05/14 13:26:50 | 000,064,512 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\acctres.dll
[2011/05/14 13:26:50 | 000,039,936 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\msinfo32.exe
[2011/05/14 13:26:50 | 000,012,288 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\cb32.exe
[2011/05/14 13:26:49 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Services
[2011/05/14 13:26:45 | 000,040,960 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\trialoc.dll
[2011/05/14 13:26:45 | 000,016,384 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\icfgnt5.dll
[2011/05/14 13:26:45 | 000,016,384 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\icfgnt5.dll
[2011/05/14 13:26:45 | 000,000,000 | –SD | C] – C:\WINDOWS\Tasks
[2011/05/14 13:26:44 | 000,235,520 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\mssoap1.dll
[2011/05/14 13:26:44 | 000,073,728 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\icwtutor.exe
[2011/05/14 13:26:44 | 000,061,440 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\icwres.dll
[2011/05/14 13:26:44 | 000,025,088 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wisc10.dll
[2011/05/14 13:26:44 | 000,023,552 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\mssoapr.dll
[2011/05/14 13:26:44 | 000,016,384 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\isignup.exe
[2011/05/14 13:26:43 | 000,000,000 | —D | C] – C:\Program Files\Common Files\MSSoap
[2011/05/14 13:26:42 | 000,093,184 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ieinfo5.ocx
[2011/05/14 13:26:36 | 000,000,000 | —D | C] – C:\WINDOWS\srchasst
[2011/05/14 13:26:34 | 000,000,000 | —D | C] – C:\WINDOWS\System32\Macromed
[2011/05/14 13:26:32 | 000,819,200 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\setup_wm.exe
[2011/05/14 13:26:31 | 000,991,232 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\migrate.exe
[2011/05/14 13:26:31 | 000,077,824 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wmpband.dll
[2011/05/14 13:26:30 | 000,356,352 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\mpvis.dll
[2011/05/14 13:26:30 | 000,073,728 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wmplayer.exe
[2011/05/14 13:26:29 | 000,327,896 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\wucltui.dll
[2011/05/14 13:26:29 | 000,327,896 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wucltui.dll
[2011/05/14 13:26:29 | 000,209,624 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wuweb.dll
[2011/05/14 13:26:28 | 001,929,952 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wuaueng.dll
[2011/05/14 13:26:28 | 000,183,296 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\wuaueng1.dll
[2011/05/14 13:26:27 | 000,575,704 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\wuapi.dll
[2011/05/14 13:26:27 | 000,575,704 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wuapi.dll
[2011/05/14 13:26:27 | 000,217,816 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wuaucpl.cpl
[2011/05/14 13:26:27 | 000,165,888 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\wuauclt1.exe
[2011/05/14 13:26:27 | 000,053,472 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wuauclt.exe
[2011/05/14 13:26:27 | 000,035,552 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\wups.dll
[2011/05/14 13:26:27 | 000,035,552 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wups.dll
[2011/05/14 13:26:27 | 000,007,168 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\bitsprx3.dll
[2011/05/14 13:26:26 | 000,018,944 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\qmgrprxy.dll
[2011/05/14 13:26:26 | 000,008,192 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\bitsprx2.dll
[2011/05/14 13:26:11 | 000,045,568 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\safrslv.dll
[2011/05/14 13:26:10 | 000,043,520 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\safrcdlg.dll
[2011/05/14 13:26:10 | 000,043,520 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\racpldlg.dll
[2011/05/14 13:26:10 | 000,029,696 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\safrdm.dll
[2011/05/14 13:26:02 | 000,023,040 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\fltmc.exe
[2011/05/14 13:26:01 | 000,239,104 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\srrstr.dll
[2011/05/14 13:26:01 | 000,000,000 | —D | C] – C:\WINDOWS\System32\Restore
[2011/05/14 13:25:59 | 000,081,920 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\ils.dll
[2011/05/14 13:25:59 | 000,034,560 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\mnmdd.dll
[2011/05/14 13:25:59 | 000,032,768 | —- | C] (Intel Corporation) – C:\WINDOWS\System32\isrdbg32.dll
[2011/05/14 13:25:57 | 000,069,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\msconf.dll
[2011/05/14 13:25:57 | 000,028,672 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\nmmkcert.dll
[2011/05/14 13:25:51 | 000,252,928 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\msoeacct.dll
[2011/05/14 13:25:51 | 000,105,984 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\msoert2.dll
[2011/05/14 13:25:51 | 000,000,000 | —D | C] – C:\Program Files\NetMeeting
[2011/05/14 13:25:49 | 000,048,128 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\inetres.dll
[2011/05/14 13:25:45 | 000,000,000 | —D | C] – C:\Program Files\Outlook Express
[2011/05/14 13:25:44 | 000,012,288 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\mstinit.exe
[2011/05/14 13:25:43 | 000,274,432 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\inetcfg.dll
[2011/05/14 13:25:43 | 000,081,920 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\isign32.dll
[2011/05/14 13:25:43 | 000,073,728 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\icwdial.dll
[2011/05/14 13:25:43 | 000,065,536 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\icwphbk.dll
[2011/05/14 13:25:33 | 000,000,000 | —D | C] – C:\Program Files\Common Files\System
[2011/05/14 13:25:26 | 000,000,000 | —D | C] – C:\Program Files\Internet Explorer
[2011/05/14 13:25:24 | 000,000,000 | R–D | C] – C:\Documents and Settings\All Users\Documents\My Music
[2011/05/14 13:24:32 | 000,000,000 | R-SD | C] – C:\WINDOWS\assembly
[2011/05/14 13:23:55 | 000,000,000 | R–D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\Games
[2011/05/14 13:23:40 | 000,000,000 | —D | C] – C:\Program Files\ComPlus Applications
[2011/05/14 13:23:33 | 000,000,000 | R–D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\Administrative Tools
[2011/05/14 13:23:33 | 000,000,000 | —D | C] – C:\WINDOWS\Registration
[2011/05/14 13:23:25 | 000,000,000 | —D | C] – C:\Program Files\Online Services
[2011/05/14 13:23:24 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\Windows Digital Media Enhancements
[2011/05/14 13:22:49 | 000,000,000 | —D | C] – C:\WINDOWS\Microsoft.NET
[2011/05/14 13:22:40 | 000,000,000 | —D | C] – C:\Program Files\Windows Media Player
[2011/05/14 13:21:53 | 000,000,000 | —D | C] – C:\Program Files\Windows Plus
[2011/05/14 13:21:52 | 001,742,336 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\mypixdx.scr
[2011/05/14 13:21:48 | 007,093,760 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\space.scr
[2011/05/14 13:21:45 | 004,396,544 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\wpgldfsh.scr
[2011/05/14 13:21:42 | 003,343,360 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\nature.scr
[2011/05/14 13:21:37 | 005,068,800 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\davinci.scr
[2011/05/14 13:21:26 | 000,008,704 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\igdetect.dll
[2011/05/14 13:21:19 | 000,069,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wmm2ext.dll
[2011/05/14 13:21:19 | 000,009,728 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wmm2eres.dll
[2011/05/14 13:21:19 | 000,000,000 | —D | C] – C:\Program Files\Movie Maker
[2011/05/14 13:19:05 | 000,110,592 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehsqse20.dll
[2011/05/14 13:19:04 | 000,462,848 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehsqqp20.dll
[2011/05/14 13:19:04 | 000,151,552 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehsqdb20.dll
[2011/05/14 13:19:04 | 000,117,248 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\bdatunepia.dll
[2011/05/14 13:19:04 | 000,063,488 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\medctrro.exe
[2011/05/14 13:19:04 | 000,046,592 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehmsas.exe
[2011/05/14 13:19:01 | 000,000,000 | R–D | C] – C:\Documents and Settings\All Users\Documents\My Pictures
[2011/05/14 13:18:47 | 000,018,944 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehiuserxp.dll
[2011/05/14 13:18:45 | 001,370,112 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehchsime.dll
[2011/05/14 13:18:45 | 000,192,512 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehcommon.dll
[2011/05/14 13:18:45 | 000,043,520 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehjpnime.dll
[2011/05/14 13:18:45 | 000,039,424 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehentt.dll
[2011/05/14 13:18:44 | 003,219,456 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehshell.exe
[2011/05/14 13:18:44 | 000,102,912 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehSched.exe
[2011/05/14 13:18:44 | 000,065,536 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehRec.exe
[2011/05/14 13:18:43 | 001,863,680 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\EhCM.dll
[2011/05/14 13:18:43 | 000,064,512 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehtray.exe
[2011/05/14 13:18:43 | 000,020,480 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehdebug.dll
[2011/05/14 13:18:42 | 000,492,032 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehui.dll
[2011/05/14 13:18:42 | 000,129,536 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehdrop.dll
[2011/05/14 13:18:32 | 008,843,776 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehres.dll
[2011/05/14 13:18:31 | 001,349,120 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehuihlp.dll
[2011/05/14 13:18:31 | 000,269,312 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehglid.dll
[2011/05/14 13:18:31 | 000,152,064 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\debugsvc.dll
[2011/05/14 13:18:31 | 000,126,976 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehepgdat.dll
[2011/05/14 13:18:31 | 000,035,328 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehepgdec.dll
[2011/05/14 13:18:31 | 000,010,240 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehepgnet.dll
[2011/05/14 13:18:30 | 000,864,256 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehepg.dll
[2011/05/14 13:18:30 | 000,389,120 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehiProxy.dll
[2011/05/14 13:18:30 | 000,307,712 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehPlayer.dll
[2011/05/14 13:18:30 | 000,278,528 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehiVidCtl.dll
[2011/05/14 13:18:30 | 000,204,800 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehiPlay.dll
[2011/05/14 13:18:30 | 000,102,400 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehCIR.dll
[2011/05/14 13:18:30 | 000,097,280 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehProxy.dll
[2011/05/14 13:18:29 | 000,389,120 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehRecObj.dll
[2011/05/14 13:18:29 | 000,122,880 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehiwmp.dll
[2011/05/14 13:18:29 | 000,073,728 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\ehiExtens.dll
[2011/05/14 13:18:25 | 000,000,000 | —D | C] – C:\Program Files\Messenger
[2011/05/14 13:18:24 | 001,817,687 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\bckgres.dll
[2011/05/14 13:18:24 | 000,082,501 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\bckg.dll
[2011/05/14 13:18:24 | 000,042,577 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\bckgzm.exe
[2011/05/14 13:18:23 | 000,780,885 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\chkrres.dll
[2011/05/14 13:18:23 | 000,753,236 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\rvseres.dll
[2011/05/14 13:18:23 | 000,048,706 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\rvse.dll
[2011/05/14 13:18:23 | 000,042,575 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\chkrzm.exe
[2011/05/14 13:18:23 | 000,042,574 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\rvsezm.exe
[2011/05/14 13:18:23 | 000,040,515 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\chkr.dll
[2011/05/14 13:18:22 | 002,178,131 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\shvlres.dll
[2011/05/14 13:18:22 | 001,175,635 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\hrtzres.dll
[2011/05/14 13:18:22 | 000,066,113 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\shvl.dll
[2011/05/14 13:18:22 | 000,042,573 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\shvlzm.exe
[2011/05/14 13:18:22 | 000,042,573 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\hrtzzm.exe
[2011/05/14 13:18:21 | 000,057,409 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\hrtz.dll
[2011/05/14 13:18:21 | 000,041,029 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\zcorem.dll
[2011/05/14 13:18:21 | 000,032,339 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\uniansi.dll
[2011/05/14 13:18:21 | 000,013,894 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\zonelibm.dll
[2011/05/14 13:18:21 | 000,004,677 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\zeeverm.dll
[2011/05/14 13:18:20 | 001,039,955 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\cmnresm.dll
[2011/05/14 13:18:20 | 000,217,160 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\cmnclim.dll
[2011/05/14 13:18:20 | 000,113,222 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\zoneclim.dll
[2011/05/14 13:18:19 | 000,036,937 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\zclientm.exe
[2011/05/14 13:18:19 | 000,029,760 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\znetm.dll
[2011/05/14 13:18:19 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\write.exe
[2011/05/14 13:18:19 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\write.exe
[2011/05/14 13:18:19 | 000,000,000 | —D | C] – C:\Program Files\MSN Gaming Zone
[2011/05/14 13:18:04 | 000,138,752 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\sndvol32.exe
[2011/05/14 13:18:04 | 000,138,752 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\sndvol32.exe
[2011/05/14 13:18:04 | 000,044,544 | —- | C] (Hilgraeve, Inc.) – C:\WINDOWS\System32\hticons.dll
[2011/05/14 13:18:04 | 000,013,312 | —- | C] (Hilgraeve, Inc.) – C:\WINDOWS\System32\dllcache\htrn_jis.dll
[2011/05/14 13:18:03 | 000,227,840 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\avtapi.dll
[2011/05/14 13:18:03 | 000,227,840 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\avtapi.dll
[2011/05/14 13:18:03 | 000,073,216 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\avwav.dll
[2011/05/14 13:18:03 | 000,073,216 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\avwav.dll
[2011/05/14 13:18:03 | 000,016,384 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\avmeter.dll
[2011/05/14 13:18:03 | 000,016,384 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\avmeter.dll
[2011/05/14 13:18:02 | 000,035,328 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\winchat.exe
[2011/05/14 13:18:02 | 000,035,328 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\winchat.exe
[2011/05/14 13:17:52 | 000,605,696 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\getuname.dll
[2011/05/14 13:17:52 | 000,605,696 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\getuname.dll
[2011/05/14 13:17:51 | 000,114,688 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\calc.exe
[2011/05/14 13:17:51 | 000,114,688 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\calc.exe
[2011/05/14 13:17:51 | 000,080,384 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\charmap.exe
[2011/05/14 13:17:51 | 000,080,384 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\charmap.exe
[2011/05/14 13:17:50 | 000,126,976 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\mshearts.exe
[2011/05/14 13:17:50 | 000,126,976 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\mshearts.exe
[2011/05/14 13:17:50 | 000,119,808 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\winmine.exe
[2011/05/14 13:17:50 | 000,119,808 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\winmine.exe
[2011/05/14 13:17:50 | 000,056,832 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\sol.exe
[2011/05/14 13:17:50 | 000,056,832 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\sol.exe
[2011/05/14 13:17:49 | 000,055,296 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\freecell.exe
[2011/05/14 13:17:49 | 000,055,296 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\freecell.exe
[2011/05/14 13:17:48 | 000,016,896 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\tsshutdn.exe
[2011/05/14 13:17:48 | 000,016,896 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\tsshutdn.exe
[2011/05/14 13:17:48 | 000,016,384 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\tskill.exe
[2011/05/14 13:17:48 | 000,016,384 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\tskill.exe
[2011/05/14 13:17:48 | 000,015,872 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\rwinsta.exe
[2011/05/14 13:17:48 | 000,015,872 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\rwinsta.exe
[2011/05/14 13:17:48 | 000,014,848 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\tsdiscon.exe
[2011/05/14 13:17:48 | 000,014,848 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\tsdiscon.exe
[2011/05/14 13:17:48 | 000,014,848 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\tscon.exe
[2011/05/14 13:17:48 | 000,014,848 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\tscon.exe
[2011/05/14 13:17:48 | 000,014,848 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\shadow.exe
[2011/05/14 13:17:48 | 000,014,848 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\shadow.exe
[2011/05/14 13:17:48 | 000,009,728 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\reset.exe
[2011/05/14 13:17:48 | 000,009,728 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\reset.exe
[2011/05/14 13:17:47 | 000,033,792 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\regini.exe
[2011/05/14 13:17:47 | 000,033,792 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\regini.exe
[2011/05/14 13:17:47 | 000,022,016 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\qwinsta.exe
[2011/05/14 13:17:47 | 000,022,016 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\qwinsta.exe
[2011/05/14 13:17:47 | 000,020,992 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\msg.exe
[2011/05/14 13:17:47 | 000,020,992 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\msg.exe
[2011/05/14 13:17:47 | 000,016,896 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\qappsrv.exe
[2011/05/14 13:17:47 | 000,016,896 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\qappsrv.exe
[2011/05/14 13:17:47 | 000,015,872 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\cdmodem.dll
[2011/05/14 13:17:47 | 000,015,872 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\cdmodem.dll
[2011/05/14 13:17:47 | 000,015,360 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\logoff.exe
[2011/05/14 13:17:47 | 000,015,360 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\logoff.exe
[2011/05/14 13:17:47 | 000,004,096 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\rdpcfgex.dll
[2011/05/14 13:17:47 | 000,004,096 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\rdpcfgex.dll
[2011/05/14 13:17:46 | 000,019,456 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\mtsadmin.tlb
[2011/05/14 13:17:45 | 000,034,304 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\mtxlegih.dll
[2011/05/14 13:17:45 | 000,030,720 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\mtxdm.dll
[2011/05/14 13:17:45 | 000,028,160 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\comaddin.dll
[2011/05/14 13:17:45 | 000,006,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dcomcnfg.exe
[2011/05/14 13:17:45 | 000,004,096 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\mtxex.dll
[2011/05/14 13:17:44 | 000,167,424 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\comsnap.dll
[2011/05/14 13:17:44 | 000,097,792 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\comrepl.dll
[2011/05/14 13:17:44 | 000,059,392 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\stclient.dll
[2011/05/14 13:17:44 | 000,045,568 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wmi2xml.dll
[2011/05/14 13:17:39 | 000,075,264 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wmipicmp.dll
[2011/05/14 13:17:39 | 000,061,440 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wmimsg.dll
[2011/05/14 13:17:39 | 000,052,224 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wmitimep.dll
[2011/05/14 13:17:38 | 000,116,224 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\updprov.dll
[2011/05/14 13:17:38 | 000,059,904 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wbemdisp.tlb
[2011/05/14 13:17:38 | 000,031,232 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wbemads.tlb
[2011/05/14 13:17:38 | 000,016,896 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\unsecapp.exe
[2011/05/14 13:17:38 | 000,016,384 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\winmgmtr.dll
[2011/05/14 13:17:38 | 000,013,312 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\winmgmt.exe
[2011/05/14 13:17:38 | 000,012,288 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\wbemads.dll
[2011/05/14 13:17:37 | 000,273,920 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\msiprov.dll
[2011/05/14 13:17:37 | 000,061,952 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\tmplprov.dll
[2011/05/14 13:17:37 | 000,059,904 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\trnsprov.dll
[2011/05/14 13:17:37 | 000,040,960 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\smtpcons.dll
[2011/05/14 13:17:36 | 000,120,320 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\dsprov.dll
[2011/05/14 13:17:36 | 000,053,248 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\fwdprov.dll
[2011/05/14 13:17:04 | 000,000,000 | —D | C] – C:\Program Files\MSN
[2011/05/14 13:17:03 | 000,184,320 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\accwiz.exe
[2011/05/14 13:17:03 | 000,068,608 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\access.cpl
[2011/05/14 13:17:02 | 000,347,136 | —- | C] (Hilgraeve, Inc.) – C:\WINDOWS\System32\hypertrm.dll
[2011/05/14 13:17:02 | 000,131,584 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\sndrec32.exe
[2011/05/14 13:17:02 | 000,123,392 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\mplay32.exe
[2011/05/14 13:17:02 | 000,123,392 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\mplay32.exe
[2011/05/14 13:17:01 | 000,343,040 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\mspaint.exe
[2011/05/14 13:17:01 | 000,102,912 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\clipbrd.exe
[2011/05/14 13:17:01 | 000,000,000 | —D | C] – C:\Program Files\Windows NT
[2011/05/14 13:17:00 | 000,538,624 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\spider.exe
[2011/05/14 13:16:59 | 000,093,696 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\tscfgwmi.dll
[2011/05/14 13:16:58 | 002,066,432 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\mstscax.dll
[2011/05/14 13:16:58 | 000,407,552 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\mstsc.exe
[2011/05/14 13:16:58 | 000,067,072 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\rdshost.exe
[2011/05/14 13:16:58 | 000,013,824 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\rdsaddin.exe
[2011/05/14 13:16:57 | 000,147,968 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\rdchost.dll
[2011/05/14 13:16:57 | 000,044,544 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\tscupgrd.exe
[2011/05/14 13:16:57 | 000,044,544 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\tscupgrd.exe
[2011/05/14 13:16:56 | 000,087,176 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\rdpwsx.dll
[2011/05/14 13:16:56 | 000,062,976 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\rdpclip.exe
[2011/05/14 13:16:56 | 000,038,912 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\cfgbkend.dll
[2011/05/14 13:16:56 | 000,019,968 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\rdpsnd.dll
[2011/05/14 13:16:56 | 000,019,968 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\qprocess.exe
[2011/05/14 13:16:56 | 000,011,264 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\icaapi.dll
[2011/05/14 13:16:55 | 000,428,032 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\msdtcprx.dll
[2011/05/14 13:16:55 | 000,161,792 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\msdtcuiu.dll
[2011/05/14 13:16:55 | 000,091,648 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\mtxoci.dll
[2011/05/14 13:16:55 | 000,000,000 | —D | C] – C:\WINDOWS\System32\MsDtc
[2011/05/14 13:16:54 | 000,956,928 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\msdtctm.dll
[2011/05/14 13:16:53 | 000,058,880 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\msdtclog.dll
[2011/05/14 13:16:53 | 000,011,776 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\xolehlp.dll
[2011/05/14 13:16:52 | 000,060,416 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\colbact.dll
[2011/05/14 13:16:52 | 000,000,000 | —D | C] – C:\WINDOWS\System32\Com
[2011/05/14 13:16:51 | 000,625,664 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\catsrvut.dll
[2011/05/14 13:16:51 | 000,226,304 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\catsrv.dll
[2011/05/14 13:16:51 | 000,110,592 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\clbcatex.dll
[2011/05/14 13:16:51 | 000,085,504 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\catsrvps.dll
[2011/05/14 13:16:50 | 001,267,200 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\comsvcs.dll
[2011/05/14 13:16:49 | 000,539,648 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\comuid.dll
[2011/05/14 13:16:37 | 000,056,320 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\servdeps.dll
[2011/05/14 13:16:37 | 000,017,408 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\mmfutil.dll
[2011/05/14 13:16:36 | 000,185,344 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\cmprops.dll
[2011/05/14 13:16:36 | 000,058,880 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\licwmi.dll
[2011/05/14 13:16:26 | 000,000,000 | R–D | C] – C:\Documents and Settings\All Users\Documents\My Videos
[2011/05/14 08:13:29 | 000,151,552 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\irftp.exe
[2011/05/14 08:13:28 | 000,008,192 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\wshirda.dll
[2011/05/14 08:13:17 | 000,000,000 | R–D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\Accessories
[2011/05/14 08:12:25 | 000,006,400 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\enum1394.sys
[2011/05/14 08:11:58 | 000,074,240 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\usbui.dll
[2011/05/14 08:11:58 | 000,074,240 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\usbui.dll
[2011/05/14 08:11:39 | 000,014,208 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\battc.sys
[2011/05/14 08:10:17 | 000,000,000 | -HSD | C] – C:\WINDOWS\Installer
[2011/05/14 08:10:16 | 000,000,000 | —D | C] – C:\Program Files\Common Files\ODBC
[2011/05/14 08:10:14 | 000,077,824 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\spcommon.dll
[2011/05/14 08:10:14 | 000,061,440 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\spcplui.dll
[2011/05/14 08:10:12 | 000,774,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\spttseng.dll
[2011/05/14 08:10:10 | 000,036,864 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\sapisvr.exe
[2011/05/14 08:10:10 | 000,000,000 | —D | C] – C:\Program Files\Common Files\SpeechEngines
[2011/05/14 08:10:09 | 000,000,000 | R–D | C] – C:\Program Files
[2011/05/14 08:10:09 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Microsoft Shared
[2011/05/14 08:10:09 | 000,000,000 | —D | C] – C:\Program Files\Common Files
[2011/05/14 08:10:05 | 000,006,144 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdtuq.dll
[2011/05/14 08:10:05 | 000,006,144 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdtuf.dll
[2011/05/14 08:10:05 | 000,006,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdtuq.dll
[2011/05/14 08:10:05 | 000,006,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdtuf.dll
[2011/05/14 08:10:05 | 000,005,632 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdazel.dll
[2011/05/14 08:10:05 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdazel.dll
[2011/05/14 08:10:02 | 000,005,632 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdycc.dll
[2011/05/14 08:10:02 | 000,005,632 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbduzb.dll
[2011/05/14 08:10:02 | 000,005,632 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdur.dll
[2011/05/14 08:10:02 | 000,005,632 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdtat.dll
[2011/05/14 08:10:02 | 000,005,632 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdru1.dll
[2011/05/14 08:10:02 | 000,005,632 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdru.dll
[2011/05/14 08:10:02 | 000,005,632 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdmon.dll
[2011/05/14 08:10:02 | 000,005,632 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdkyr.dll
[2011/05/14 08:10:02 | 000,005,632 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdkaz.dll
[2011/05/14 08:10:02 | 000,005,632 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdbu.dll
[2011/05/14 08:10:02 | 000,005,632 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdblr.dll
[2011/05/14 08:10:02 | 000,005,632 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdaze.dll
[2011/05/14 08:10:02 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdycc.dll
[2011/05/14 08:10:02 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbduzb.dll
[2011/05/14 08:10:02 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdur.dll
[2011/05/14 08:10:02 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdtat.dll
[2011/05/14 08:10:02 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdru1.dll
[2011/05/14 08:10:02 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdru.dll
[2011/05/14 08:10:02 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdmon.dll
[2011/05/14 08:10:02 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdkyr.dll
[2011/05/14 08:10:02 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdkaz.dll
[2011/05/14 08:10:02 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdbu.dll
[2011/05/14 08:10:02 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdblr.dll
[2011/05/14 08:10:02 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdaze.dll
[2011/05/14 08:09:59 | 000,008,192 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdhept.dll
[2011/05/14 08:09:59 | 000,008,192 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdhept.dll
[2011/05/14 08:09:59 | 000,006,656 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdhela3.dll
[2011/05/14 08:09:59 | 000,006,656 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdhela3.dll
[2011/05/14 08:09:59 | 000,006,144 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdhela2.dll
[2011/05/14 08:09:59 | 000,006,144 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdgkl.dll
[2011/05/14 08:09:59 | 000,006,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdhela2.dll
[2011/05/14 08:09:59 | 000,006,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdgkl.dll
[2011/05/14 08:09:59 | 000,005,632 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdhe319.dll
[2011/05/14 08:09:59 | 000,005,632 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdhe220.dll
[2011/05/14 08:09:59 | 000,005,632 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdhe.dll
[2011/05/14 08:09:59 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdhe319.dll
[2011/05/14 08:09:59 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdhe220.dll
[2011/05/14 08:09:59 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdhe.dll
[2011/05/14 08:09:57 | 000,006,144 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdlv1.dll
[2011/05/14 08:09:57 | 000,006,144 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdlv.dll
[2011/05/14 08:09:57 | 000,006,144 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdest.dll
[2011/05/14 08:09:57 | 000,006,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdlv1.dll
[2011/05/14 08:09:57 | 000,006,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdlv.dll
[2011/05/14 08:09:57 | 000,006,144 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdest.dll
[2011/05/14 08:09:57 | 000,005,632 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdlt1.dll
[2011/05/14 08:09:57 | 000,005,632 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdlt.dll
[2011/05/14 08:09:57 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdlt1.dll
[2011/05/14 08:09:57 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdlt.dll
[2011/05/14 08:09:54 | 000,007,168 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdcz.dll
[2011/05/14 08:09:54 | 000,007,168 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdcz.dll
[2011/05/14 08:09:54 | 000,006,656 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdsl1.dll
[2011/05/14 08:09:54 | 000,006,656 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdsl.dll
[2011/05/14 08:09:54 | 000,006,656 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdpl.dll
[2011/05/14 08:09:54 | 000,006,656 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdhu.dll
[2011/05/14 08:09:54 | 000,006,656 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdcz2.dll
[2011/05/14 08:09:54 | 000,006,656 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdcz1.dll
[2011/05/14 08:09:54 | 000,006,656 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdcr.dll
[2011/05/14 08:09:54 | 000,006,656 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\KBDAL.DLL
[2011/05/14 08:09:54 | 000,006,656 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdsl1.dll
[2011/05/14 08:09:54 | 000,006,656 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdsl.dll
[2011/05/14 08:09:54 | 000,006,656 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdpl.dll
[2011/05/14 08:09:54 | 000,006,656 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdhu.dll
[2011/05/14 08:09:54 | 000,006,656 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdcz2.dll
[2011/05/14 08:09:54 | 000,006,656 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdcz1.dll
[2011/05/14 08:09:54 | 000,006,656 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdcr.dll
[2011/05/14 08:09:54 | 000,006,656 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdal.dll
[2011/05/14 08:09:54 | 000,005,632 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdro.dll
[2011/05/14 08:09:54 | 000,005,632 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdpl1.dll
[2011/05/14 08:09:54 | 000,005,632 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdhu1.dll
[2011/05/14 08:09:54 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdro.dll
[2011/05/14 08:09:54 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdpl1.dll
[2011/05/14 08:09:54 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdhu1.dll
[2011/05/14 08:09:53 | 000,006,656 | R— | C] (Microsoft Corporation) – C:\WINDOWS\System32\kbdycl.dll
[2011/05/14 08:09:53 | 000,006,656 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\kbdycl.dll
[2011/05/14 08:09:50 | 000,176,157 | —- | C] (Digi International, Inc.) – C:\WINDOWS\System32\dllcache\dgrpsetu.dll
[2011/05/14 08:09:50 | 000,176,157 | —- | C] (Digi International, Inc.) – C:\WINDOWS\System32\dgrpsetu.dll
[2011/05/14 08:09:50 | 000,085,020 | —- | C] (Digi International) – C:\WINDOWS\System32\dllcache\dgsetup.dll
[2011/05/14 08:09:50 | 000,085,020 | —- | C] (Digi International) – C:\WINDOWS\System32\dgsetup.dll
[2011/05/14 08:09:50 | 000,013,312 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\irclass.dll
[2011/05/14 08:09:50 | 000,013,312 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\irclass.dll
[2011/05/14 08:09:49 | 000,103,424 | —- | C] (Equinox Systems Inc.) – C:\WINDOWS\System32\EqnClass.Dll
[2011/05/14 08:09:49 | 000,103,424 | —- | C] (Equinox Systems Inc.) – C:\WINDOWS\System32\dllcache\eqnclass.dll
[2011/05/14 08:09:49 | 000,024,661 | —- | C] (Perle Systems Ltd.) – C:\WINDOWS\System32\spxcoins.dll
[2011/05/14 08:09:49 | 000,024,661 | —- | C] (Perle Systems Ltd.) – C:\WINDOWS\System32\dllcache\spxcoins.dll
[2011/05/14 08:09:49 | 000,013,600 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\WFWNET.DRV
[2011/05/14 08:09:49 | 000,009,008 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\VER.DLL
[2011/05/14 08:09:49 | 000,002,176 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\VGA.DRV
[2011/05/14 08:09:48 | 000,126,912 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\MSVIDEO.DLL
[2011/05/14 08:09:48 | 000,082,944 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\OLECLI.DLL
[2011/05/14 08:09:48 | 000,024,064 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\OLESVR.DLL
[2011/05/14 08:09:48 | 000,019,200 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\TAPI.DLL
[2011/05/14 08:09:48 | 000,005,120 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\SHELL.DLL
[2011/05/14 08:09:48 | 000,004,048 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\TIMER.DRV
[2011/05/14 08:09:48 | 000,003,360 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\SYSTEM.DRV
[2011/05/14 08:09:48 | 000,001,744 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\SOUND.DRV
[2011/05/14 08:09:47 | 000,073,376 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\MCIAVI.DRV
[2011/05/14 08:09:47 | 000,028,160 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\MCIWAVE.DRV
[2011/05/14 08:09:47 | 000,025,264 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\MCISEQ.DRV
[2011/05/14 08:09:47 | 000,009,936 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\LZEXPAND.DLL
[2011/05/14 08:09:47 | 000,002,032 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\MOUSE.DRV
[2011/05/14 08:09:47 | 000,002,000 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\KEYBOARD.DRV
[2011/05/14 08:09:47 | 000,001,152 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\MMTASK.TSK
[2011/05/14 08:09:46 | 000,109,456 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\AVIFILE.DLL
[2011/05/14 08:09:46 | 000,069,584 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\AVICAP.DLL
[2011/05/14 08:09:46 | 000,032,816 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\COMMDLG.DLL
[2011/05/14 08:09:46 | 000,015,360 | —- | C] (Microsoft Corporation) – C:\WINDOWS\TASKMAN.EXE
[2011/05/14 08:09:46 | 000,015,360 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\taskman.exe
[2011/05/14 08:09:45 | 000,146,432 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\winspool.drv
[2011/05/14 08:09:45 | 000,068,768 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System\MMSYSTEM.DLL
[2011/05/14 08:09:45 | 000,008,704 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\batt.dll
[2011/05/14 08:09:43 | 000,074,752 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\storprop.dll
[2011/05/14 08:09:33 | 000,000,000 | R–D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\Startup
[2011/05/14 08:09:33 | 000,000,000 | R–D | C] – C:\Documents and Settings\All Users\Start Menu
[2011/05/14 08:09:33 | 000,000,000 | R–D | C] – C:\Documents and Settings\All Users\Documents
[2011/05/14 08:09:33 | 000,000,000 | -H-D | C] – C:\Documents and Settings\All Users\Templates
[2011/05/14 08:09:33 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Favorites
[2011/05/14 08:09:33 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Desktop
[2011/05/14 08:09:14 | 000,000,000 | —D | C] – C:\WINDOWS\System32\CatRoot2
[2011/05/14 08:09:14 | 000,000,000 | —D | C] – C:\WINDOWS\System32\CatRoot
[2011/05/14 08:09:08 | 000,000,000 | –SD | C] – C:\Documents and Settings\All Users\Application Data\Microsoft
[2011/05/14 08:09:08 | 000,000,000 | RH-D | C] – C:\Documents and Settings\All Users\Application Data
[2011/05/14 08:08:32 | 000,000,000 | —D | C] – C:\Documents and Settings
[2011/05/14 07:56:41 | 000,000,000 | -HSD | C] – C:\System Volume Information
[2011/05/14 07:44:50 | 000,000,000 | R-SD | C] – C:\WINDOWS\Fonts
[2011/05/14 07:44:50 | 000,000,000 | RHSD | C] – C:\WINDOWS\System32\dllcache
[2011/05/14 07:44:50 | 000,000,000 | R–D | C] – C:\WINDOWS\Web
[2011/05/14 07:44:50 | 000,000,000 | -H-D | C] – C:\WINDOWS\inf
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\WinSxS
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\wins
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\wbem
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\usmt
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\twain_32
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\Temp
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\system32
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\system
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\spool
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\ShellExt
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\Setup
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\security
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\Resources
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\repair
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\ras
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\Provisioning
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\PeerNet
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\pchealth
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\oobe
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\npp
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\mui
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\mui
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\msapps
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\msagent
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\Media
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\java
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\inetsrv
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\IME
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\ime
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\icsxml
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\ias
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\Help
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\export
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\drivers\etc
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\ehome
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\drivers
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\Driver Cache
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\drivers\disdn
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\dhcp
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\dell
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\Debug
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\Cursors
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\Connection Wizard
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\config
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\Config
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\AppPatch
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\addins
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\3com_dmi
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\3076
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\2052
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\1054
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\1042
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\1041
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\1037
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\1033
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\1031
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\1028
[2011/05/14 07:44:50 | 000,000,000 | —D | C] – C:\WINDOWS\System32\1025
[2011/05/13 19:16:03 | 000,077,824 | —- | C] (ATI Technologies, Inc.) – C:\WINDOWS\System32\Oemdspif.dll
[2011/05/13 19:16:02 | 001,751,296 | —- | C] (ATI Technologies Inc. ) – C:\WINDOWS\System32\dllcache\ativvaxx.dll
[2011/05/13 19:16:02 | 001,751,296 | —- | C] (ATI Technologies Inc. ) – C:\WINDOWS\System32\ativvaxx.dll
[2011/05/13 19:16:01 | 000,024,064 | —- | C] (ATI Technologies, Inc.) – C:\WINDOWS\System32\ativcoxx.dll
[2011/05/13 19:15:59 | 000,114,688 | —- | C] (ATI Technologies, Inc.) – C:\WINDOWS\System32\atipdlxx.dll
[2011/05/13 19:15:59 | 000,017,408 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\atitvo32.dll
[2011/05/13 19:15:57 | 005,050,368 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\atioglxx.dll
[2011/05/13 19:15:55 | 006,684,672 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\atioglx1.dll
[2011/05/13 19:15:54 | 000,307,200 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\atiiiexx.dll
[2011/05/13 19:15:54 | 000,290,816 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\ATIDEMGR.dll
[2011/05/13 19:15:54 | 000,204,800 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\atikvmag.dll
[2011/05/13 19:15:54 | 000,053,248 | —- | C] ( ATI Technologies Inc.) – C:\WINDOWS\System32\ATIDDC.DLL
[2011/05/13 19:15:53 | 002,754,848 | —- | C] (ATI Technologies Inc. ) – C:\WINDOWS\System32\dllcache\ati3duag.dll
[2011/05/13 19:15:53 | 002,754,848 | —- | C] (ATI Technologies Inc. ) – C:\WINDOWS\System32\ati3duag.dll
[2011/05/13 19:15:52 | 001,578,496 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\ati2mtag.sys
[2011/05/13 19:15:52 | 001,578,496 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\dllcache\ati2mtag.sys
[2011/05/13 19:15:51 | 000,260,096 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\dllcache\ati2dvag.dll
[2011/05/13 19:15:51 | 000,260,096 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\ati2dvag.dll
[2011/05/13 19:15:51 | 000,061,440 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\ati2evxx.dll
[2011/05/13 19:15:51 | 000,045,056 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\drivers\ati2erec.dll
[2011/05/13 19:15:51 | 000,041,984 | —- | C] (ATI Technologies, Inc.) – C:\WINDOWS\System32\ati2edxx.dll
[2011/05/13 19:15:51 | 000,026,112 | —- | C] (ATI Technologies, Inc.) – C:\WINDOWS\System32\Ati2mdxx.exe
[2011/05/13 19:15:50 | 000,282,624 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\dllcache\ati2cqag.dll
[2011/05/13 19:15:50 | 000,282,624 | —- | C] (ATI Technologies Inc.) – C:\WINDOWS\System32\ati2cqag.dll
[6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2011/05/28 19:49:47 | 000,380,918 | —- | M] () – C:\WINDOWS\System32\perfh009.dat
[2011/05/28 19:49:47 | 000,053,166 | —- | M] () – C:\WINDOWS\System32\perfc009.dat
[2011/05/28 19:45:32 | 000,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2011/05/27 20:50:42 | 000,000,614 | —- | M] () – C:\Documents and Settings\Ebony Encounters\Desktop\Shortcut to OTL.lnk
[2011/05/27 20:50:14 | 000,000,655 | —- | M] () – C:\Documents and Settings\Ebony Encounters\Desktop\Shortcut to HiJackThis.lnk
[2011/05/27 14:41:58 | 000,000,889 | —- | M] () – C:\Documents and Settings\Ebony Encounters\Desktop\Recover My Files.lnk
[2011/05/27 09:44:38 | 000,002,206 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[2011/05/22 08:18:06 | 000,014,650 | -HS- | M] () – C:\Documents and Settings\All Users\Application Data\w70st7567b4372d
[2011/05/22 03:16:36 | 000,000,784 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011/05/22 00:59:42 | 000,572,746 | —- | M] () – C:\WINDOWS\System32\drivers\NIS\1206000.01D\Cat.DB
[2011/05/22 00:59:27 | 000,126,584 | —- | M] (Symantec Corporation) – C:\WINDOWS\System32\drivers\SYMEVENT.SYS
[2011/05/22 00:59:27 | 000,060,872 | —- | M] (Symantec Corporation) – C:\WINDOWS\System32\S32EVNT1.DLL
[2011/05/22 00:59:27 | 000,007,468 | —- | M] () – C:\WINDOWS\System32\drivers\SYMEVENT.CAT
[2011/05/22 00:59:27 | 000,000,806 | —- | M] () – C:\WINDOWS\System32\drivers\SYMEVENT.INF
[2011/05/22 00:59:18 | 000,001,973 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Norton Internet Security.LNK
[2011/05/22 00:26:52 | 000,000,765 | —- | M] () – C:\Documents and Settings\Ebony Encounters\Desktop\Norton Installation Files.lnk
[2011/05/21 23:32:45 | 000,000,139 | —- | M] () – C:\Documents and Settings\Ebony Encounters\Local Settings\Application Data\fusioncache.dat
[2011/05/21 23:32:30 | 000,000,779 | —- | M] () – C:\Documents and Settings\Ebony Encounters\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
[2011/05/21 23:32:28 | 000,000,079 | —- | M] () – C:\Documents and Settings\Ebony Encounters\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf
[2011/05/21 23:32:19 | 000,001,478 | —- | M] () – C:\Documents and Settings\Ebony Encounters\Application Data\Microsoft\Internet Explorer\Quick Launch\Media Center.lnk
[2011/05/21 12:20:28 | 000,000,069 | —- | M] () – C:\WINDOWS\NeroDigital.ini
[2011/05/16 14:01:47 | 000,472,808 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\deployJava1.dll
[2011/05/16 14:01:47 | 000,157,472 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaws.exe
[2011/05/16 14:01:47 | 000,145,184 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaw.exe
[2011/05/16 14:01:47 | 000,145,184 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\java.exe
[2011/05/16 14:01:47 | 000,073,728 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javacpl.cpl
[2011/05/16 07:51:29 | 000,001,374 | —- | M] () – C:\WINDOWS\imsins.BAK
[2011/05/15 10:07:07 | 000,001,811 | —- | M] () – C:\Documents and Settings\All Users\Desktop\CLEAR Connection Manager.lnk
[2011/05/15 10:00:56 | 000,267,008 | —- | M] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2011/05/14 20:49:06 | 000,404,640 | —- | M] (Adobe Systems Incorporated) – C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2011/05/14 20:45:09 | 000,000,000 | —- | M] () – C:\WINDOWS\nsreg.dat
[2011/05/14 20:45:04 | 000,000,724 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Mozilla Firefox.lnk
[2011/05/14 18:01:00 | 000,001,684 | —- | M] () – C:\Documents and Settings\All Users\Desktop\PowerDVD.lnk
[2011/05/14 18:00:20 | 000,001,239 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Nero StartSmart.lnk
[2011/05/14 17:57:56 | 000,001,729 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Adobe Reader 9.lnk
[2011/05/14 15:56:49 | 000,316,640 | —- | M] () – C:\WINDOWS\WMSysPr9.prx
[2011/05/14 14:41:30 | 000,250,048 | RHS- | M] () – C:\ntldr
[2011/05/14 14:22:07 | 000,376,832 | —- | M] () – C:\WINDOWS\System32\AegisI5Installer.exe
[2011/05/14 14:22:07 | 000,021,361 | —- | M] (Cisco Systems, Inc.) – C:\WINDOWS\AegisP.sys
[2011/05/14 14:22:07 | 000,013,984 | —- | M] () – C:\WINDOWS\AegisP.inf
[2011/05/14 14:22:07 | 000,010,640 | —- | M] () – C:\WINDOWS\AegisP.cat
[2011/05/14 13:51:02 | 000,001,637 | —- | M] () – C:\Documents and Settings\All Users\Desktop\ESPN Motion.lnk
[2011/05/14 13:39:24 | 000,008,192 | —- | M] () – C:\WINDOWS\REGLOCS.OLD
[2011/05/14 13:38:41 | 000,000,237 | —- | M] () – C:\WINDOWS\System32\$winnt$.inf
[2011/05/14 13:30:53 | 000,002,577 | —- | M] () – C:\WINDOWS\System32\CONFIG.NT
[2011/05/14 13:30:53 | 000,000,000 | RHS- | M] () – C:\MSDOS.SYS
[2011/05/14 13:30:53 | 000,000,000 | RHS- | M] () – C:\IO.SYS
[2011/05/14 13:30:53 | 000,000,000 | —- | M] () – C:\CONFIG.SYS
[2011/05/14 13:30:53 | 000,000,000 | —- | M] () – C:\AUTOEXEC.BAT
[2011/05/14 13:30:43 | 000,023,392 | —- | M] () – C:\WINDOWS\System32\nscompat.tlb
[2011/05/14 13:30:43 | 000,016,832 | —- | M] () – C:\WINDOWS\System32\amcompat.tlb
[2011/05/14 13:30:30 | 000,004,161 | —- | M] () – C:\WINDOWS\ODBCINST.INI
[2011/05/14 13:23:51 | 000,021,640 | —- | M] () – C:\WINDOWS\System32\emptyregdb.dat
[2011/05/14 13:16:26 | 000,000,209 | -HS- | M] () – C:\boot.ini
[2011/04/28 22:36:57 | 000,000,172 | —- | M] () – C:\WINDOWS\System32\drivers\NIS\1206000.01D\isolate.ini
[6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2011/05/27 20:50:42 | 000,000,614 | —- | C] () – C:\Documents and Settings\Ebony Encounters\Desktop\Shortcut to OTL.lnk
[2011/05/27 20:50:13 | 000,000,655 | —- | C] () – C:\Documents and Settings\Ebony Encounters\Desktop\Shortcut to HiJackThis.lnk
[2011/05/27 14:41:58 | 000,000,889 | —- | C] () – C:\Documents and Settings\Ebony Encounters\Desktop\Recover My Files.lnk
[2011/05/22 03:16:36 | 000,000,784 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011/05/22 00:59:32 | 000,572,746 | —- | C] () – C:\WINDOWS\System32\drivers\NIS\1206000.01D\Cat.DB
[2011/05/22 00:59:27 | 000,007,468 | —- | C] () – C:\WINDOWS\System32\drivers\SYMEVENT.CAT
[2011/05/22 00:59:27 | 000,000,806 | —- | C] () – C:\WINDOWS\System32\drivers\SYMEVENT.INF
[2011/05/22 00:59:18 | 000,001,973 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Norton Internet Security.LNK
[2011/05/22 00:59:16 | 000,000,000 | R— | C] () – C:\WINDOWS\System32\drivers\NIS\1206000.01D\SymDS.cat
[2011/05/22 00:58:56 | 000,003,373 | R— | C] () – C:\WINDOWS\System32\drivers\NIS\1206000.01D\SymEFA.inf
[2011/05/22 00:58:56 | 000,002,792 | R— | C] () – C:\WINDOWS\System32\drivers\NIS\1206000.01D\SymDS.inf
[2011/05/22 00:58:56 | 000,001,474 | R— | C] () – C:\WINDOWS\System32\drivers\NIS\1206000.01D\SymNetV.inf
[2011/05/22 00:58:56 | 000,001,446 | R— | C] () – C:\WINDOWS\System32\drivers\NIS\1206000.01D\SymNet.inf
[2011/05/22 00:58:56 | 000,001,389 | R— | C] () – C:\WINDOWS\System32\drivers\NIS\1206000.01D\srtspx.inf
[2011/05/22 00:58:56 | 000,001,383 | R— | C] () – C:\WINDOWS\System32\drivers\NIS\1206000.01D\srtsp.inf
[2011/05/22 00:58:56 | 000,000,742 | R— | C] () – C:\WINDOWS\System32\drivers\NIS\1206000.01D\Iron.inf
[2011/05/22 00:58:55 | 000,007,877 | R— | C] () – C:\WINDOWS\System32\drivers\NIS\1206000.01D\symnetv.cat
[2011/05/22 00:58:55 | 000,007,528 | R— | C] () – C:\WINDOWS\System32\drivers\NIS\1206000.01D\iron.cat
[2011/05/22 00:58:55 | 000,007,458 | R— | C] () – C:\WINDOWS\System32\drivers\NIS\1206000.01D\SymNet.cat
[2011/05/22 00:58:55 | 000,007,456 | R— | C] () – C:\WINDOWS\System32\drivers\NIS\1206000.01D\SymEFA.cat
[2011/05/22 00:58:55 | 000,007,454 | R— | C] () – C:\WINDOWS\System32\drivers\NIS\1206000.01D\srtspx.cat
[2011/05/22 00:58:55 | 000,007,450 | R— | C] () – C:\WINDOWS\System32\drivers\NIS\1206000.01D\srtsp.cat
[2011/05/22 00:58:55 | 000,000,172 | —- | C] () – C:\WINDOWS\System32\drivers\NIS\1206000.01D\isolate.ini
[2011/05/22 00:26:52 | 000,000,765 | —- | C] () – C:\Documents and Settings\Ebony Encounters\Desktop\Norton Installation Files.lnk
[2011/05/21 23:32:45 | 000,000,139 | —- | C] () – C:\Documents and Settings\Ebony Encounters\Local Settings\Application Data\fusioncache.dat
[2011/05/21 23:32:28 | 000,000,079 | —- | C] () – C:\Documents and Settings\Ebony Encounters\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf
[2011/05/21 23:32:20 | 000,000,738 | —- | C] () – C:\Documents and Settings\Ebony Encounters\Start Menu\Programs\Outlook Express.lnk
[2011/05/21 23:32:19 | 000,001,478 | —- | C] () – C:\Documents and Settings\Ebony Encounters\Application Data\Microsoft\Internet Explorer\Quick Launch\Media Center.lnk
[2011/05/21 23:32:10 | 000,000,779 | —- | C] () – C:\Documents and Settings\Ebony Encounters\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
[2011/05/21 23:32:10 | 000,000,767 | —- | C] () – C:\Documents and Settings\Ebony Encounters\Start Menu\Programs\Internet Explorer.lnk
[2011/05/21 23:31:30 | 000,001,599 | —- | C] () – C:\Documents and Settings\Ebony Encounters\Start Menu\Programs\Remote Assistance.lnk
[2011/05/21 23:31:29 | 000,000,792 | —- | C] () – C:\Documents and Settings\Ebony Encounters\Start Menu\Programs\Windows Media Player.lnk
[2011/05/21 23:19:11 | 000,014,650 | -HS- | C] () – C:\Documents and Settings\All Users\Application Data\w70st7567b4372d
[2011/05/21 12:20:28 | 000,000,069 | —- | C] () – C:\WINDOWS\NeroDigital.ini
[2011/05/15 10:07:07 | 000,001,811 | —- | C] () – C:\Documents and Settings\All Users\Desktop\CLEAR Connection Manager.lnk
[2011/05/14 20:45:09 | 000,000,000 | —- | C] () – C:\WINDOWS\nsreg.dat
[2011/05/14 20:45:04 | 000,000,730 | —- | C] () – C:\Documents and Settings\All Users\Start Menu\Programs\Mozilla Firefox.lnk
[2011/05/14 20:45:04 | 000,000,724 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Mozilla Firefox.lnk
[2011/05/14 20:34:09 | 000,000,144 | —- | C] () – C:\WINDOWS\System32\drivers\macxvi.cfg
[2011/05/14 18:26:12 | 000,016,480 | —- | C] () – C:\WINDOWS\System32\rixdicon.dll
[2011/05/14 18:01:00 | 000,001,684 | —- | C] () – C:\Documents and Settings\All Users\Desktop\PowerDVD.lnk
[2011/05/14 18:00:20 | 000,001,239 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Nero StartSmart.lnk
[2011/05/14 17:57:56 | 000,001,804 | —- | C] () – C:\Documents and Settings\All Users\Start Menu\Programs\Adobe Reader 9.lnk
[2011/05/14 17:57:56 | 000,001,729 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Adobe Reader 9.lnk
[2011/05/14 14:30:56 | 000,067,866 | —- | C] () – C:\WINDOWS\System32\drivers\netwlan5.img
[2011/05/14 14:30:48 | 000,129,045 | —- | C] () – C:\WINDOWS\System32\drivers\cxthsfs2.cty
[2011/05/14 14:30:13 | 000,064,352 | —- | C] () – C:\WINDOWS\System32\drivers\ativmc20.cod
[2011/05/14 14:22:07 | 000,376,832 | —- | C] () – C:\WINDOWS\System32\AegisI5Installer.exe
[2011/05/14 14:22:07 | 000,013,984 | —- | C] () – C:\WINDOWS\AegisP.inf
[2011/05/14 14:22:07 | 000,010,640 | —- | C] () – C:\WINDOWS\AegisP.cat
[2011/05/14 13:59:16 | 000,001,466 | —- | C] () – C:\Documents and Settings\All Users\Start Menu\Programs\Media Center.lnk
[2011/05/14 13:51:02 | 000,001,637 | —- | C] () – C:\Documents and Settings\All Users\Desktop\ESPN Motion.lnk
[2011/05/14 13:39:24 | 000,008,192 | —- | C] () – C:\WINDOWS\REGLOCS.OLD
[2011/05/14 13:38:24 | 000,002,048 | –S- | C] () – C:\WINDOWS\bootstat.dat
[2011/05/14 13:36:18 | 000,175,104 | —- | C] () – C:\WINDOWS\System32\dllcache\pintlcsa.dll
[2011/05/14 13:35:43 | 001,158,818 | —- | C] () – C:\WINDOWS\System32\dllcache\korwbrkr.lex
[2011/05/14 13:35:31 | 000,059,392 | —- | C] () – C:\WINDOWS\System32\dllcache\imscinst.exe
[2011/05/14 13:35:29 | 000,196,665 | —- | C] () – C:\WINDOWS\System32\dllcache\imjpinst.exe
[2011/05/14 13:35:25 | 000,134,339 | —- | C] () – C:\WINDOWS\System32\dllcache\imekr.lex
[2011/05/14 13:35:00 | 013,463,552 | —- | C] () – C:\WINDOWS\System32\dllcache\hwxjpn.dll
[2011/05/14 13:34:47 | 000,108,827 | —- | C] () – C:\WINDOWS\System32\dllcache\hanja.lex
[2011/05/14 13:34:20 | 000,173,568 | —- | C] () – C:\WINDOWS\System32\dllcache\chtskf.dll
[2011/05/14 13:30:53 | 000,002,577 | —- | C] () – C:\WINDOWS\System32\CONFIG.NT
[2011/05/14 13:30:53 | 000,000,000 | RHS- | C] () – C:\MSDOS.SYS
[2011/05/14 13:30:53 | 000,000,000 | RHS- | C] () – C:\IO.SYS
[2011/05/14 13:30:53 | 000,000,000 | —- | C] () – C:\CONFIG.SYS
[2011/05/14 13:30:53 | 000,000,000 | —- | C] () – C:\AUTOEXEC.BAT
[2011/05/14 13:30:43 | 000,023,392 | —- | C] () – C:\WINDOWS\System32\nscompat.tlb
[2011/05/14 13:30:43 | 000,016,832 | —- | C] () – C:\WINDOWS\System32\amcompat.tlb
[2011/05/14 13:30:41 | 000,316,640 | —- | C] () – C:\WINDOWS\WMSysPr9.prx
[2011/05/14 13:28:19 | 000,000,786 | —- | C] () – C:\Documents and Settings\All Users\Start Menu\Programs\Windows Movie Maker.lnk
[2011/05/14 13:28:00 | 004,399,505 | —- | C] () – C:\WINDOWS\System32\dllcache\nls302en.lex
[2011/05/14 13:27:03 | 000,048,680 | -HS- | C] () – C:\WINDOWS\winnt256.bmp
[2011/05/14 13:27:02 | 000,048,680 | -HS- | C] () – C:\WINDOWS\winnt.bmp
[2011/05/14 13:26:53 | 000,000,984 | —- | C] () – C:\WINDOWS\System32\dllcache\srframe.mmf
[2011/05/14 13:23:55 | 000,000,609 | —- | C] () – C:\Documents and Settings\All Users\Start Menu\Programs\Windows Messenger.lnk
[2011/05/14 13:23:51 | 000,021,640 | —- | C] () – C:\WINDOWS\System32\emptyregdb.dat
[2011/05/14 13:23:25 | 000,001,986 | —- | C] () – C:\Documents and Settings\All Users\Start Menu\Programs\MSN.lnk
[2011/05/14 13:21:53 | 000,011,452 | —- | C] () – C:\WINDOWS\System32\mypixdx.chm
[2011/05/14 13:18:47 | 010,604,352 | —- | C] () – C:\WINDOWS\System32\dllcache\ehcir.ird
[2011/05/14 13:17:55 | 000,065,832 | —- | C] () – C:\WINDOWS\Santa Fe Stucco.bmp
[2011/05/14 13:17:55 | 000,026,680 | —- | C] () – C:\WINDOWS\River Sumida.bmp
[2011/05/14 13:17:55 | 000,017,362 | —- | C] () – C:\WINDOWS\Rhododendron.bmp
[2011/05/14 13:17:55 | 000,009,522 | —- | C] () – C:\WINDOWS\Zapotec.bmp
[2011/05/14 13:17:54 | 000,065,954 | —- | C] () – C:\WINDOWS\Prairie Wind.bmp
[2011/05/14 13:17:54 | 000,026,582 | —- | C] () – C:\WINDOWS\Greenstone.bmp
[2011/05/14 13:17:54 | 000,017,336 | —- | C] () – C:\WINDOWS\Gone Fishing.bmp
[2011/05/14 13:17:54 | 000,016,730 | —- | C] () – C:\WINDOWS\FeatherTexture.bmp
[2011/05/14 13:17:53 | 000,065,978 | —- | C] () – C:\WINDOWS\Soap Bubbles.bmp
[2011/05/14 13:17:53 | 000,017,062 | —- | C] () – C:\WINDOWS\Coffee Bean.bmp
[2011/05/14 13:17:53 | 000,001,272 | —- | C] () – C:\WINDOWS\Blue Lace 16.bmp
[2011/05/14 13:17:48 | 000,003,286 | —- | C] () – C:\WINDOWS\System32\tslabels.h
[2011/05/14 13:17:48 | 000,001,161 | —- | C] () – C:\WINDOWS\System32\usrlogon.cmd
[2011/05/14 13:17:46 | 000,000,768 | —- | C] () – C:\WINDOWS\System32\msdtcprf.h
[2011/05/14 13:17:36 | 000,063,488 | —- | C] () – C:\WINDOWS\System32\wmimgmt.msc
[2011/05/14 08:10:20 | 000,001,374 | —- | C] () – C:\WINDOWS\imsins.BAK
[2011/05/14 08:10:16 | 000,004,161 | —- | C] () – C:\WINDOWS\ODBCINST.INI
[2011/05/14 08:10:12 | 001,685,606 | —- | C] () – C:\WINDOWS\System32\dllcache\sam.spd
[2011/05/14 08:10:12 | 000,000,888 | —- | C] () – C:\WINDOWS\System32\dllcache\sam.sdf
[2011/05/14 08:10:11 | 000,605,050 | —- | C] () – C:\WINDOWS\System32\dllcache\r1033tts.lxa
[2011/05/14 08:10:10 | 000,643,717 | —- | C] () – C:\WINDOWS\System32\dllcache\ltts1033.lxa
[2011/05/14 08:09:45 | 000,001,688 | —- | C] () – C:\WINDOWS\System32\AUTOEXEC.NT
[2011/05/14 08:09:32 | 000,077,881 | —- | C] () – C:\WINDOWS\System32\dllcache\plus.cat
[2011/05/14 08:09:32 | 000,037,484 | —- | C] () – C:\WINDOWS\System32\dllcache\MW770.CAT
[2011/05/14 08:09:32 | 000,017,916 | —- | C] () – C:\WINDOWS\System32\dllcache\sonic.cat
[2011/05/14 08:09:32 | 000,013,472 | —- | C] () – C:\WINDOWS\System32\dllcache\HPCRDP.CAT
[2011/05/14 08:09:32 | 000,008,574 | —- | C] () – C:\WINDOWS\System32\dllcache\IASNT4.CAT
[2011/05/14 08:09:32 | 000,007,710 | —- | C] () – C:\WINDOWS\System32\dllcache\OEMBIOS.CAT
[2011/05/14 08:09:32 | 000,007,334 | —- | C] () – C:\WINDOWS\System32\dllcache\wmerrenu.cat
[2011/05/14 08:09:31 | 000,797,189 | —- | C] () – C:\WINDOWS\System32\dllcache\NT5IIS.CAT
[2011/05/14 08:09:31 | 000,399,645 | —- | C] () – C:\WINDOWS\System32\dllcache\MAPIMIG.CAT
[2011/05/14 08:09:31 | 000,106,147 | —- | C] () – C:\WINDOWS\System32\dllcache\SP2.CAT
[2011/05/14 08:08:31 | 000,267,008 | —- | C] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2011/05/14 07:59:31 | 000,000,209 | -HS- | C] () – C:\boot.ini
[2011/05/14 07:59:27 | 000,000,237 | —- | C] () – C:\WINDOWS\System32\$winnt$.inf
[2011/05/13 19:16:02 | 000,028,976 | —- | C] () – C:\WINDOWS\System32\drivers\ativvpxx.vp
[2011/05/13 19:16:01 | 000,058,560 | —- | C] () – C:\WINDOWS\System32\drivers\ativckxx.vp
[2011/05/13 19:16:01 | 000,000,929 | —- | C] () – C:\WINDOWS\System32\drivers\ativcaxx.vp
[2011/05/13 19:16:00 | 001,114,674 | —- | C] () – C:\WINDOWS\System32\drivers\ativcaxx.cpa
[2011/05/13 19:15:54 | 000,127,614 | —- | C] () – C:\WINDOWS\System32\atiicdxx.dat
[2011/05/13 19:15:54 | 000,006,005 | —- | C] () – C:\WINDOWS\System32\atifglpf.xml
[2010/05/25 21:48:08 | 000,039,632 | —- | C] () – C:\WINDOWS\System32\drivers\swmsflt.sys
[2010/03/26 21:00:56 | 002,033,744 | —- | C] () – C:\WINDOWS\System32\drivers\macxvi200.bin
[2005/08/05 14:01:54 | 000,239,104 | —- | C] () – C:\WINDOWS\System32\psisdecd.dll
[2005/03/22 17:38:24 | 013,107,200 | —- | C] () – C:\WINDOWS\System32\oembios.bin
[2005/03/22 17:38:24 | 000,004,627 | —- | C] () – C:\WINDOWS\System32\oembios.dat
[2004/08/10 06:00:00 | 000,673,088 | —- | C] () – C:\WINDOWS\System32\mlang.dat
[2004/08/10 06:00:00 | 000,380,918 | —- | C] () – C:\WINDOWS\System32\perfh009.dat
[2004/08/10 06:00:00 | 000,272,128 | —- | C] () – C:\WINDOWS\System32\perfi009.dat
[2004/08/10 06:00:00 | 000,218,003 | —- | C] () – C:\WINDOWS\System32\dssec.dat
[2004/08/10 06:00:00 | 000,053,166 | —- | C] () – C:\WINDOWS\System32\perfc009.dat
[2004/08/10 06:00:00 | 000,046,258 | —- | C] () – C:\WINDOWS\System32\mib.bin
[2004/08/10 06:00:00 | 000,028,626 | —- | C] () – C:\WINDOWS\System32\perfd009.dat
[2004/08/10 06:00:00 | 000,004,569 | —- | C] () – C:\WINDOWS\System32\secupd.dat
[2004/08/10 06:00:00 | 000,001,804 | —- | C] () – C:\WINDOWS\System32\dcache.bin
[2004/08/10 06:00:00 | 000,000,741 | —- | C] () – C:\WINDOWS\System32\noise.dat
========== LOP Check ==========
[2011/05/15 10:06:35 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Clearwire
[2011/05/14 13:51:01 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\DIGStream
[2011/05/27 20:23:16 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TEMP
[2011/05/21 23:32:44 | 000,000,000 | —D | M] – C:\Documents and Settings\Ebony Encounters\Application Data\Clearwire
[2011/05/22 00:22:01 | 000,000,000 | —D | M] – C:\Documents and Settings\Ebony Encounters\Application Data\Sierra Wireless
========== Purity Check ==========
< End of report >
EXTRAS.txt
OTL Extras logfile created on: 5/28/2011 9:45:56 PM - Run 1
OTL by OldTimer - Version 3.2.23.0 Folder = C:\Documents and Settings\Ebony Encounters\My Documents\Downloads
Windows XP Media Center Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
1022.37 Mb Total Physical Memory | 454.73 Mb Available Physical Memory | 44.48% Memory free
2.40 Gb Paging File | 1.93 Gb Available in Paging File | 80.45% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 232.88 Gb Total Space | 117.95 Gb Free Space | 50.65% Space Free | Partition Type: NTFS
Computer Name: OWNER-5309936EE | User Name: Ebony Encounters | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Extra Registry (SafeList) ==========
========== File Associations ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\]
.cpl [@ = cplfile] – rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.url [@ = InternetShortcut] – rundll32.exe shdocvw.dll,OpenURL %l
[HKEY_CURRENT_USER\SOFTWARE\Classes\]
.html [@ = FirefoxHTML] – C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
========== Shell Spawning ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command]
batfile [open] – "%1" %*
cmdfile [open] – "%1" %*
comfile [open] – "%1" %*
cplfile [cplopen] – rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] – "%1" %*
InternetShortcut [open] – rundll32.exe shdocvw.dll,OpenURL %l
piffile [open] – "%1" %*
regfile [merge] – Reg Error: Key error.
scrfile [config] – "%1"
scrfile [install] – rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] – "%1" /S
txtfile – Reg Error: Key error.
Unknown [openas] – %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] – %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] – %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
========== Security Center Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 1
"FirewallOverride" = 1
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
========== System Restore Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
========== Firewall Settings ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 0
"DoNotAllowExceptions" = 0
"DisableNotifications" = 1
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
"DoNotAllowExceptions" = 0
"DisableNotifications" = 1
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
========== Authorized Applications List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\Clearwire\Connection Manager\SwiApiMux.exe" = C:\Program Files\Clearwire\Connection Manager\SwiApiMux.exe:*:Enabled:SwiApiMux
========== HKEY_LOCAL_MACHINE Uninstall List ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{06BE8AFD-A8E2-4B63-BAE7-287016D16ACB}" = mSSO
"{0E2B0B41-7E08-4F9F-B21F-41C4133F43B7}" = mLogView
"{23FB368F-1399-4EAC-817C-4B83ECBE3D83}" = mProSafe
"{26A24AE4-039D-4CA4-87B4-2F83216025FF}" = Java™ 6 Update 25
"{350C97B0-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3E9D596A-61D4-4239-BD19-2DB984D2A16F}" = mIWA
"{49D687E5-6784-431B-A0A2-2F23B8CC5A1B}" = mHlpDell
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{612B9183-67A9-4B44-9877-2F059E35B86A}" = Broadcom 440x 10/100 Integrated Controller
"{63DB9CCD-2B56-4217-9A3D-507AC78320CA}" = mWMI
"{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD
"{829CD169-E692-48E8-9BDE-A3E8D8B65538}" = mSCfg
"{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}" = mPfMgr
"{90120000-0010-0409-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders (English) 12
"{90120000-0015-0409-0000-0000000FF1CE}" = Microsoft Office Access MUI (English) 2007
"{90120000-0015-0409-0000-0000000FF1CE}_ENTERPRISE_{2FC4457D-409E-466F-861F-FB0CB796B53E}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0016-0409-0000-0000000FF1CE}" = Microsoft Office Excel MUI (English) 2007
"{90120000-0016-0409-0000-0000000FF1CE}_ENTERPRISE_{2FC4457D-409E-466F-861F-FB0CB796B53E}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0018-0409-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (English) 2007
"{90120000-0018-0409-0000-0000000FF1CE}_ENTERPRISE_{2FC4457D-409E-466F-861F-FB0CB796B53E}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0019-0409-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (English) 2007
"{90120000-0019-0409-0000-0000000FF1CE}_ENTERPRISE_{2FC4457D-409E-466F-861F-FB0CB796B53E}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001A-0409-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (English) 2007
"{90120000-001A-0409-0000-0000000FF1CE}_ENTERPRISE_{2FC4457D-409E-466F-861F-FB0CB796B53E}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001B-0409-0000-0000000FF1CE}" = Microsoft Office Word MUI (English) 2007
"{90120000-001B-0409-0000-0000000FF1CE}_ENTERPRISE_{2FC4457D-409E-466F-861F-FB0CB796B53E}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_ENTERPRISE_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_ENTERPRISE_{F580DDD5-8D37-4998-968E-EBB76BB86787}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0C0A-0000-0000000FF1CE}" = Microsoft Office Proof (Spanish) 2007
"{90120000-001F-0C0A-0000-0000000FF1CE}_ENTERPRISE_{187308AB-5FA7-4F14-9AB9-D290383A10D9}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-002C-0409-0000-0000000FF1CE}" = Microsoft Office Proofing (English) 2007
"{90120000-0030-0000-0000-0000000FF1CE}" = Microsoft Office Enterprise 2007
"{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{3D019598-7B59-447A-80AE-815B703B84FF}" = Security Update for Microsoft Office system 2007 (972581)
"{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{926CC8AE-8414-43DF-8EB4-CF26D9C3C663}" =
"{90120000-0044-0409-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (English) 2007
"{90120000-0044-0409-0000-0000000FF1CE}_ENTERPRISE_{2FC4457D-409E-466F-861F-FB0CB796B53E}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-006E-0409-0000-0000000FF1CE}" = Microsoft Office Shared MUI (English) 2007
"{90120000-006E-0409-0000-0000000FF1CE}_ENTERPRISE_{DE5A002D-8122-4278-A7EE-3121E7EA254E}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-00A1-0409-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (English) 2007
"{90120000-00A1-0409-0000-0000000FF1CE}_ENTERPRISE_{2FC4457D-409E-466F-861F-FB0CB796B53E}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-00BA-0409-0000-0000000FF1CE}" = Microsoft Office Groove MUI (English) 2007
"{90120000-00BA-0409-0000-0000000FF1CE}_ENTERPRISE_{2FC4457D-409E-466F-861F-FB0CB796B53E}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0114-0409-0000-0000000FF1CE}" = Microsoft Office Groove Setup Metadata MUI (English) 2007
"{90120000-0114-0409-0000-0000000FF1CE}_ENTERPRISE_{2FC4457D-409E-466F-861F-FB0CB796B53E}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0115-0409-0000-0000000FF1CE}" = Microsoft Office Shared Setup Metadata MUI (English) 2007
"{90120000-0115-0409-0000-0000000FF1CE}_ENTERPRISE_{DE5A002D-8122-4278-A7EE-3121E7EA254E}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0117-0409-0000-0000000FF1CE}" = Microsoft Office Access Setup Metadata MUI (English) 2007
"{90120000-0117-0409-0000-0000000FF1CE}_ENTERPRISE_{2FC4457D-409E-466F-861F-FB0CB796B53E}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90B0D222-8C21-4B35-9262-53B042F18AF9}" = mPfWiz
"{94658027-9F16-4509-BBD7-A59FE57C3023}" = mZConfig
"{9941F0AA-B903-4AF4-A055-83A9815CC011}" = Sonic Encoders
"{A02ED372-22FA-448B-AB6A-1B0FC23B7D08}" = ATI Catalyst Control Center
"{A0F1CE9B-1908-4BDA-8298-2DAB5F2040F6}" = CLEAR Connection Manager
"{A0F925BF-5C55-44C2-A4E7-5A4C59791C29}" = mDriver
"{A462213D-EED4-42C2-9A60-7BDD4D4B0B17}" = SigmaTel Audio
"{AC76BA86-7AD7-1033-7B44-A92000000001}" = Adobe Reader 9.2
"{AEB9948B-4FF2-47C9-990E-47014492A0FE}" = MSXML 6.0 Parser
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{E81667C6-2856-46D6-ABEA-6A2F42166779}" = mCore
"{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}" = mMHouse
"{F6090A17-0967-4A8A-B3C3-422A1B514D49}" = mDrWiFi
"{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}" = mWlsSafe
"12133444-BF36-4d4e-B7FB-A3424C645DE4" = GemMaster Mystic
"4569969E1360D2854474C661EF9B4D54F143EB16" = Windows Driver Package - Ricoh Company (rimsptsk) hdc (11/14/2006 6.00.01.04)
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"All ATI Software" = ATI - Software Uninstall Utility
"ATI Display Driver" = ATI Display Driver
"B3EE3001-DC24-4cd1-8743-5692C716659F" = Otto
"CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_14F100C3" = Conexant HDA D110 MDC V.92 Modem
"ENTERPRISE" = Microsoft Office Enterprise 2007
"ESPNMotion" = ESPNMotion
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1
"Mozilla Firefox 4.0.1 (x86 en-US)" = Mozilla Firefox 4.0.1 (x86 en-US)
"NeroMultiInstaller!UninstallKey" = Nero Suite
"NIS" = Norton Internet Security
"ProInst" = Intel® PROSet/Wireless Software
"Recover My Files_is1" = Recover My Files
"Windows Media Format Runtime" = Windows Media Format Runtime
"Windows XP Service Pack" = Windows XP Service Pack 3
========== Last 10 Event Log Errors ==========
[ Application Events ]
Error - 5/14/2011 9:38:43 PM | Computer Name = OWNER-5309936EE | Source = Application Error | ID = 1000
Description = Faulting application iexplore.exe, version 6.0.2900.5512, faulting
module mshtml.dll, version 6.0.2900.5512, fault address 0x001daa55.
Error - 5/14/2011 9:39:45 PM | Computer Name = OWNER-5309936EE | Source = Application Error | ID = 1000
Description = Faulting application iexplore.exe, version 6.0.2900.5512, faulting
module mshtml.dll, version 6.0.2900.5512, fault address 0x001daa55.
Error - 5/14/2011 9:39:50 PM | Computer Name = OWNER-5309936EE | Source = Application Error | ID = 1001
Description = Fault bucket 770142957.
Error - 5/14/2011 9:48:22 PM | Computer Name = OWNER-5309936EE | Source = crypt32 | ID = 131077
Description = Failed auto update retrieval of third-party root certificate from:
<
http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/4EB6D578499B1CCF5F581EAD56BE3D9B6744A5E5.crt>
with error: This operation returned because the timeout period expired.
Error - 5/14/2011 9:48:22 PM | Computer Name = OWNER-5309936EE | Source = crypt32 | ID = 131077
Description = Failed auto update retrieval of third-party root certificate from:
<
http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/4EB6D578499B1CCF5F581EAD56BE3D9B6744A5E5.crt>
with error: The specified server cannot perform the requested operation.
Error - 5/22/2011 12:21:44 AM | Computer Name = OWNER-5309936EE | Source = Application Hang | ID = 1002
Description = Hanging application firefox.exe, version 2.0.1.4120, hang module hungapp,
version 0.0.0.0, hang address 0x00000000.
Error - 5/22/2011 12:26:41 AM | Computer Name = OWNER-5309936EE | Source = Application Hang | ID = 1002
Description = Hanging application url.exe, version 0.0.0.0, hang module hungapp,
version 0.0.0.0, hang address 0x00000000.
Error - 5/22/2011 12:27:39 AM | Computer Name = OWNER-5309936EE | Source = Application Hang | ID = 1002
Description = Hanging application url.exe, version 0.0.0.0, hang module hungapp,
version 0.0.0.0, hang address 0x00000000.
[ System Events ]
Error - 5/23/2011 1:16:00 PM | Computer Name = OWNER-5309936EE | Source = W32Time | ID = 39452701
Description = The time provider NtpClient is configured to acquire time from one
or more time sources, however none of the sources are currently accessible. No attempt
to contact a source will be made for 14 minutes. NtpClient has no source of accurate
time.
Error - 5/23/2011 1:17:32 PM | Computer Name = OWNER-5309936EE | Source = Dhcp | ID = 1001
Description = Your computer was not assigned an address from the network (by the
DHCP Server) for the Network Card with network address 001302A8AFED. The following
error occurred: %%121. Your computer will continue to try and obtain an address on
its own from the network address (DHCP) server.
Error - 5/23/2011 1:18:28 PM | Computer Name = OWNER-5309936EE | Source = W32Time | ID = 39452689
Description = Time Provider NtpClient: An error occurred during DNS lookup of the
manually configured peer 'time.windows.com,0x1'. NtpClient will try the DNS lookup
again in 15 minutes. The error was: A socket operation was attempted to an unreachable
host. (0x80072751)
Error - 5/23/2011 1:18:28 PM | Computer Name = OWNER-5309936EE | Source = W32Time | ID = 39452701
Description = The time provider NtpClient is configured to acquire time from one
or more time sources, however none of the sources are currently accessible. No attempt
to contact a source will be made for 14 minutes. NtpClient has no source of accurate
time.
Error - 5/23/2011 1:40:14 PM | Computer Name = OWNER-5309936EE | Source = Dhcp | ID = 1001
Description = Your computer was not assigned an address from the network (by the
DHCP Server) for the Network Card with network address 001302A8AFED. The following
error occurred: %%121. Your computer will continue to try and obtain an address on
its own from the network address (DHCP) server.
Error - 5/23/2011 2:16:32 PM | Computer Name = OWNER-5309936EE | Source = Dhcp | ID = 1001
Description = Your computer was not assigned an address from the network (by the
DHCP Server) for the Network Card with network address 001302A8AFED. The following
error occurred: %%121. Your computer will continue to try and obtain an address on
its own from the network address (DHCP) server.
Error - 5/23/2011 2:34:50 PM | Computer Name = OWNER-5309936EE | Source = Dhcp | ID = 1001
Description = Your computer was not assigned an address from the network (by the
DHCP Server) for the Network Card with network address 001302A8AFED. The following
error occurred: %%121. Your computer will continue to try and obtain an address on
its own from the network address (DHCP) server.
Error - 5/23/2011 2:49:39 PM | Computer Name = OWNER-5309936EE | Source = Dhcp | ID = 1001
Description = Your computer was not assigned an address from the network (by the
DHCP Server) for the Network Card with network address 001302A8AFED. The following
error occurred: %%1223. Your computer will continue to try and obtain an address
on its own from the network address (DHCP) server.
Error - 5/23/2011 3:14:23 PM | Computer Name = OWNER-5309936EE | Source = Dhcp | ID = 1001
Description = Your computer was not assigned an address from the network (by the
DHCP Server) for the Network Card with network address 001302A8AFED. The following
error occurred: %%1223. Your computer will continue to try and obtain an address
on its own from the network address (DHCP) server.
Error - 5/23/2011 3:35:50 PM | Computer Name = OWNER-5309936EE | Source = Dhcp | ID = 1001
Description = Your computer was not assigned an address from the network (by the
DHCP Server) for the Network Card with network address 001302A8AFED. The following
error occurred: %%121. Your computer will continue to try and obtain an address on
its own from the network address (DHCP) server.
< End of report >
I will run GMER Rootkit Scanner now…..