jocase
Topic Starter
Im running Win XP pro service pack 3. I recently posted to TomK and my malware problem was resolved. All was fine for about 2 days.
However I suspect I have a malware issue again. I get an error message from windows "[Error number: 0x800A0046] and I can't get updates.
Yesterday my google toolbar dissappeared and all saved bookmarks.
I have posted in the internet browser forum and after some attempts to fix the problem I asked Ztruker I I should post in Malware form. He said "have them take a look and come back here if you still have problems".
Below is OTL.TXT and Extras.TXT
OTL logfile created on: 6/30/2011 4:28:27 PM - Run 1
OTL by OldTimer - Version 3.2.25.0 Folder = C:\Documents and Settings\John Casey\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
2.00 Gb Total Physical Memory | 1.01 Gb Available Physical Memory | 50.38% Memory free
3.85 Gb Paging File | 2.93 Gb Available in Paging File | 76.14% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 228.97 Gb Total Space | 191.37 Gb Free Space | 83.58% Space Free | Partition Type: NTFS
Computer Name: DB8X6CC1 | User Name: John Casey | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - [2011/06/30 16:20:26 | 000,580,096 | —- | M] (OldTimer Tools) – C:\Documents and Settings\John Casey\Desktop\OTL.exe
PRC - [2011/06/30 09:33:48 | 000,059,964 | —- | M] (Macrovision Europe Ltd.) – C:\Documents and Settings\John Casey\Local Settings\Temp\clclean.0001
PRC - [2011/04/18 17:40:08 | 002,334,560 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG10\avgtray.exe
PRC - [2011/04/18 17:39:42 | 007,398,752 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
PRC - [2011/04/14 05:36:42 | 001,080,672 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG10\avgnsx.exe
PRC - [2011/03/28 03:00:52 | 000,351,072 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG10\avgcsrvx.exe
PRC - [2011/03/16 16:05:14 | 000,656,736 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG10\avgchsvx.exe
PRC - [2011/03/09 19:24:44 | 002,708,024 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG10\avgfws.exe
PRC - [2011/02/10 07:55:18 | 001,148,256 | —- | M] () – C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSMonitor.exe
PRC - [2011/02/08 05:33:42 | 000,269,520 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG10\avgwdsvc.exe
PRC - [2011/02/08 05:33:20 | 000,658,784 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG10\avgrsx.exe
PRC - [2011/02/08 05:32:42 | 000,750,432 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG10\avgam.exe
PRC - [2011/02/01 05:54:46 | 000,185,640 | —- | M] (SupportSoft, Inc.) – C:\Program Files\VERIZONDM\bin\tgsrvc.exe
PRC - [2011/02/01 05:54:42 | 000,206,120 | —- | M] (SupportSoft, Inc.) – C:\Program Files\VERIZONDM\bin\sprtsvc.exe
PRC - [2011/02/01 05:54:30 | 000,206,120 | —- | M] (SupportSoft, Inc.) – C:\Program Files\VERIZONDM\bin\sprtcmd.exe
PRC - [2010/12/20 11:06:32 | 001,734,480 | —- | M] (Diskeeper Corporation) – C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
PRC - [2010/09/27 11:09:52 | 000,090,864 | —- | M] (PC Pitstop LLC) – C:\Program Files\PCPitstop\PCPitstopScheduleService.exe
PRC - [2009/06/23 15:59:32 | 000,259,368 | —- | M] (Nero AG) – C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe
PRC - [2009/05/21 10:55:32 | 000,206,064 | —- | M] (SupportSoft, Inc.) – C:\Program Files\Dell Support Center\bin\sprtcmd.exe
PRC - [2009/05/08 23:54:01 | 000,068,592 | —- | M] (Google Inc.) – C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
PRC - [2008/08/13 18:32:40 | 000,201,968 | —- | M] (SupportSoft, Inc.) – C:\Program Files\Dell Support Center\bin\sprtsvc.exe
PRC - [2008/04/13 17:12:19 | 001,033,728 | —- | M] (Microsoft Corporation) – C:\WINDOWS\explorer.exe
PRC - [2007/12/18 09:00:58 | 000,286,720 | —- | M] () – C:\Program Files\Analogue Vista Clock\Analogue Vista Clock.exe
PRC - [2007/01/08 16:58:07 | 000,069,632 | —- | M] (Creative Labs) – C:\Program Files\Common Files\Creative Labs Shared\Service\CreativeLicensing.exe
PRC - [2006/11/02 20:40:12 | 000,174,656 | —- | M] () – C:\WINDOWS\system32\PSIService.exe
PRC - [2006/08/28 20:57:12 | 000,395,776 | —- | M] (Gteko Ltd.) – C:\Program Files\Dell Support\DSAgnt.exe
PRC - [2006/07/06 06:15:00 | 000,151,552 | —- | M] (Intel Corporation) – C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
PRC - [2006/07/06 06:14:30 | 000,090,112 | —- | M] (Intel Corporation) – C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
PRC - [2006/01/02 16:41:22 | 000,045,056 | —- | M] (ATI Technologies Inc.) – C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
PRC - [2005/10/05 02:12:00 | 000,094,208 | —- | M] () – C:\Program Files\Dell\Media Experience\DMXLauncher.exe
========== Modules (SafeList) ==========
MOD - [2011/06/30 16:20:26 | 000,580,096 | —- | M] (OldTimer Tools) – C:\Documents and Settings\John Casey\Desktop\OTL.exe
MOD - [2010/08/23 09:12:02 | 001,054,208 | —- | M] (Microsoft Corporation) – C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll
========== Win32 Services (SafeList) ==========
SRV - [2011/04/18 17:39:42 | 007,398,752 | —- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] – C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe – (AVGIDSAgent)
SRV - [2011/03/09 19:24:44 | 002,708,024 | —- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] – C:\Program Files\AVG\AVG10\avgfws.exe – (avgfws)
SRV - [2011/02/08 05:33:42 | 000,269,520 | —- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] – C:\Program Files\AVG\AVG10\avgwdsvc.exe – (avgwd)
SRV - [2011/02/01 05:54:46 | 000,185,640 | —- | M] (SupportSoft, Inc.) [Auto | Running] – C:\Program Files\VERIZONDM\bin\tgsrvc.exe – (tgsrvc_verizondm) SupportSoft Repair Service (verizondm)
SRV - [2011/02/01 05:54:42 | 000,206,120 | —- | M] (SupportSoft, Inc.) [Auto | Running] – C:\Program Files\VERIZONDM\bin\sprtsvc.exe – (sprtsvc_verizondm) SupportSoft Sprocket Service (verizondm)
SRV - [2010/12/20 11:06:32 | 001,734,480 | —- | M] (Diskeeper Corporation) [Auto | Running] – C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe – (Diskeeper)
SRV - [2010/09/27 11:09:52 | 000,090,864 | —- | M] (PC Pitstop LLC) [Auto | Running] – C:\Program Files\PCPitstop\PCPitstopScheduleService.exe – (PCPitstop Scheduling)
SRV - [2009/06/23 15:59:32 | 000,259,368 | —- | M] (Nero AG) [Auto | Running] – C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe – (NeroMediaHomeService.4)
SRV - [2008/08/13 18:32:40 | 000,201,968 | —- | M] (SupportSoft, Inc.) [Auto | Running] – C:\Program Files\Dell Support Center\bin\sprtsvc.exe – (sprtsvc_dellsupportcenter) SupportSoft Sprocket Service (dellsupportcenter)
SRV - [2008/05/02 02:42:06 | 000,121,360 | —- | M] (Logitech, Inc.) [On_Demand | Stopped] – C:\Program Files\Common Files\Logitech\Bluetooth\LBTServ.exe – (LBTServ)
SRV - [2007/01/08 16:58:07 | 000,069,632 | —- | M] (Creative Labs) [Auto | Running] – C:\Program Files\Common Files\Creative Labs Shared\Service\CreativeLicensing.exe – (Creative Labs Licensing Service)
SRV - [2006/11/03 19:19:58 | 000,013,592 | —- | M] (Microsoft Corporation) [Auto | Stopped] – C:\Program Files\Windows Defender\MsMpEng.exe – (WinDefend)
SRV - [2006/11/02 20:40:12 | 000,174,656 | —- | M] () [Auto | Running] – C:\WINDOWS\system32\PSIService.exe – (ProtexisLicensing)
SRV - [2006/07/06 06:14:30 | 000,090,112 | —- | M] (Intel Corporation) [Auto | Running] – C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe – (IAANTMON) Intel®
========== Driver Services (SafeList) ==========
DRV - [2011/04/14 21:28:42 | 000,134,480 | —- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\AVGIDSDriver.sys – (AVGIDSDriver)
DRV - [2011/04/05 00:59:56 | 000,297,168 | —- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] – C:\WINDOWS\system32\drivers\avgtdix.sys – (Avgtdix)
DRV - [2011/03/16 16:03:20 | 000,032,592 | —- | M] (AVG Technologies CZ, s.r.o.) [File_System | Boot | Running] – C:\WINDOWS\system32\DRIVERS\avgrkx86.sys – (Avgrkx86)
DRV - [2011/03/01 14:25:18 | 000,034,896 | —- | M] (AVG Technologies CZ, s.r.o.) [File_System | System | Running] – C:\WINDOWS\system32\drivers\avgmfx86.sys – (Avgmfx86)
DRV - [2011/02/22 08:13:02 | 000,022,992 | —- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | Boot | Running] – C:\WINDOWS\system32\DRIVERS\AVGIDSEH.Sys – (AVGIDSEH)
DRV - [2011/02/10 07:53:54 | 000,027,216 | —- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\AVGIDSShim.sys – (AVGIDSShim)
DRV - [2011/02/10 07:53:52 | 000,024,144 | —- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\AVGIDSFilter.sys – (AVGIDSFilter)
DRV - [2011/01/07 06:41:46 | 000,248,656 | —- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] – C:\WINDOWS\system32\drivers\avgldx86.sys – (Avgldx86)
DRV - [2010/09/22 11:10:18 | 000,044,368 | —- | M] (Diskeeper Corporation) [File_System | On_Demand | Running] – C:\WINDOWS\system32\drivers\DKRtWrt.sys – (DKRtWrt)
DRV - [2010/07/12 04:33:54 | 000,030,432 | —- | M] (AVG Technologies CZ, s.r.o.) [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\drivers\avgfwdx.sys – (Avgfwfd)
DRV - [2010/07/12 04:33:54 | 000,030,432 | —- | M] (AVG Technologies CZ, s.r.o.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\avgfwdx.sys – (Avgfwdx)
DRV - [2008/04/13 11:56:06 | 000,088,320 | —- | M] (Microsoft Corporation) [Kernel | Auto | Running] – C:\WINDOWS\system32\drivers\nwlnkipx.sys – (NwlnkIpx)
DRV - [2008/02/29 03:13:24 | 000,036,880 | —- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\LMouFilt.Sys – (LMouFilt)
DRV - [2008/02/29 03:13:16 | 000,035,344 | —- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\LHidFilt.Sys – (LHidFilt)
DRV - [2006/08/01 14:03:36 | 001,389,056 | —- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\monfilt.sys – (monfilt)
DRV - [2006/08/01 14:03:36 | 000,158,464 | —- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\ctusfsyn.sys – (CTUSFSYN)
DRV - [2006/08/01 14:03:36 | 000,138,752 | —- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\ctsfm2k.sys – (ctsfm2k)
DRV - [2006/08/01 14:03:36 | 000,106,496 | —- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\ctoss2k.sys – (ossrv)
DRV - [2006/07/24 09:20:00 | 001,156,648 | —- | M] (SigmaTel, Inc.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\sthda.sys – (STHDA)
DRV - [2006/07/05 11:10:23 | 000,019,345 | —- | M] (Motive, Inc.) [Kernel | On_Demand | Stopped] – C:\Program Files\Common Files\Motive\MREMPR5.sys – (MREMPR5)
DRV - [2006/07/05 11:10:23 | 000,018,003 | —- | M] (Motive, Inc.) [Kernel | On_Demand | Stopped] – C:\Program Files\Common Files\Motive\MRENDIS5.sys – (MRENDIS5)
DRV - [2006/06/07 14:08:58 | 001,580,544 | —- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\ati2mtag.sys – (ati2mtag)
DRV - [2006/06/05 02:39:56 | 000,024,064 | —- | M] (Intel Corporation ) [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\drivers\iqvw32.sys – (NAL)
DRV - [2006/05/25 01:53:06 | 000,003,712 | —- | M] (Logitech, Inc.) [Kernel | Auto | Running] – C:\WINDOWS\system32\drivers\LBeepKE.sys – (LBeepKE)
DRV - [2006/05/10 10:56:54 | 000,027,264 | —- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\drivers\LHidKE.Sys – (LHidKe)
DRV - [2006/05/10 10:56:50 | 000,071,680 | —- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\drivers\LMouKE.Sys – (LMouKE)
DRV - [2006/01/10 10:07:58 | 000,004,864 | —- | M] (GTek Technologies Ltd.) [Kernel | On_Demand | Running] – C:\Program Files\Dell Support\GTAction\triggers\DSproct.sys – (DSproct)
DRV - [2005/09/08 04:20:00 | 000,094,332 | —- | M] (Sonic Solutions) [File_System | Auto | Running] – C:\WINDOWS\system32\DLA\DLAUDFAM.SYS – (DLAUDFAM)
DRV - [2005/09/08 04:20:00 | 000,087,036 | —- | M] (Sonic Solutions) [File_System | Auto | Running] – C:\WINDOWS\system32\DLA\DLAUDF_M.SYS – (DLAUDF_M)
DRV - [2005/09/08 04:20:00 | 000,086,524 | —- | M] (Sonic Solutions) [File_System | Auto | Running] – C:\WINDOWS\system32\DLA\DLAIFS_M.SYS – (DLAIFS_M)
DRV - [2005/09/08 04:20:00 | 000,025,628 | —- | M] (Sonic Solutions) [File_System | Auto | Running] – C:\WINDOWS\system32\DLA\DLABOIOM.SYS – (DLABOIOM)
DRV - [2005/09/08 04:20:00 | 000,014,684 | —- | M] (Sonic Solutions) [File_System | Auto | Running] – C:\WINDOWS\system32\DLA\DLAOPIOM.SYS – (DLAOPIOM)
DRV - [2005/09/08 04:20:00 | 000,006,364 | —- | M] (Sonic Solutions) [File_System | Auto | Running] – C:\WINDOWS\system32\DLA\DLAPoolM.SYS – (DLAPoolM)
DRV - [2005/09/08 04:20:00 | 000,002,496 | —- | M] (Sonic Solutions) [File_System | Auto | Running] – C:\WINDOWS\system32\DLA\DLADResN.SYS – (DLADResN)
DRV - [2005/08/25 11:16:52 | 000,005,628 | —- | M] (Sonic Solutions) [File_System | System | Running] – C:\WINDOWS\system32\drivers\DLACDBHM.SYS – (DLACDBHM)
DRV - [2005/08/25 11:16:16 | 000,022,684 | —- | M] (Sonic Solutions) [File_System | System | Running] – C:\WINDOWS\system32\drivers\DLARTL_N.SYS – (DLARTL_N)
DRV - [2004/10/19 08:07:22 | 000,009,728 | —- | M] (Creative Technology Ltd.) [Kernel | Auto | Running] – C:\WINDOWS\system32\drivers\PfModNT.sys – (PfModNT)
DRV - [2004/08/04 04:00:00 | 000,063,232 | —- | M] (Microsoft Corporation) [Kernel | Auto | Running] – C:\WINDOWS\system32\drivers\nwlnknb.sys – (NwlnkNb)
DRV - [2004/08/04 04:00:00 | 000,055,936 | —- | M] (Microsoft Corporation) [Kernel | Auto | Running] – C:\WINDOWS\system32\drivers\nwlnkspx.sys – (NwlnkSpx)
DRV - [2003/11/17 13:59:20 | 000,212,224 | —- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\HSFHWBS2.sys – (HSFHWBS2)
DRV - [2003/11/17 13:58:02 | 000,680,704 | —- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\HSF_CNXT.sys – (winachsf)
DRV - [2003/11/17 13:56:26 | 001,042,432 | —- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\HSF_DP.sys – (HSF_DP)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://home.netscape.com/home/winsearch200.html
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com/facesmooch3/{9F1…5-8574BBE1E51D}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.com/ig/dell?hl=en&client=dell-usuk-rel&channel=us&ibd=3070108
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Start Page = www.google.com/ig/dell?hl=en&client=dell-usuk-rel&channel=us&ibd=3070108
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com/ig/dell?hl=en&client=dell-usuk-rel&channel=us&ibd=3070108
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://news.google.com/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
========== FireFox ==========
FF - HKLM\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2010/12/10 15:39:25 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{1E73965B-8B48-48be-9C8D-68B920ABC1C4}: C:\Program Files\AVG\AVG10\Firefox4\ [2011/06/23 11:46:09 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011/05/17 17:14:00 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011/06/26 04:03:04 | 000,000,000 | —D | M]
[2011/03/24 22:50:58 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\John Casey\Application Data\Mozilla\Extensions
[2011/06/18 10:04:40 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\John Casey\Application Data\Mozilla\Profiles\nca4nygx.Casey\extensions
[2011/06/15 12:20:42 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\extensions
[2011/06/15 12:20:42 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
File not found (No name found) – C:\PROGRAM FILES\NETSCAPE\NAVIGATOR 9\EXTENSIONS\{3EC9C995-8072-4FC0-953E-4F30620D17F3}
[2011/05/17 17:13:56 | 000,142,296 | —- | M] (Mozilla Foundation) – C:\Program Files\mozilla firefox\components\browsercomps.dll
[2009/11/19 14:16:28 | 000,091,552 | —- | M] (Coupons, Inc.) – C:\Program Files\mozilla firefox\plugins\npCouponPrinter.dll
[2011/06/15 12:20:33 | 000,476,904 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\mozilla firefox\plugins\npdeployJava1.dll
[2009/11/19 14:16:29 | 000,091,552 | —- | M] (Coupons, Inc.) – C:\Program Files\mozilla firefox\plugins\npMozCouponPrinter.dll
[2010/07/15 16:15:40 | 000,002,226 | -H– | M] () – C:\Program Files\mozilla firefox\searchplugins\babylon.xml
[2010/01/01 01:00:00 | 000,002,252 | -H– | M] () – C:\Program Files\mozilla firefox\searchplugins\bing.xml
O1 HOSTS File: ([2004/08/04 04:00:00 | 000,000,734 | -H– | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG10\avgssie.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (DriveLetterAccess) - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\DLA\DLASHX_W.DLL (Sonic Solutions)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll (Google Inc.)
O2 - BHO: (CBrowserHelperObject Object) - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll (Dell Inc.)
O3 - HKLM\..\Toolbar: (The Weather Channel Toolbar) - {2E5E800E-6AC0-411E-940A-369530A35E43} - C:\WINDOWS\system32\TwcToolbarIe7.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKLM..\Run: [AppleSyncNotifier] File not found
O4 - HKLM..\Run: [ATICCC] C:\Program Files\ATI Technologies\ATI.ACE\cli.exe (ATI Technologies Inc.)
O4 - HKLM..\Run: [AVG_TRAY] C:\Program Files\AVG\AVG10\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [DellSupportCenter] C:\Program Files\Dell Support Center\bin\sprtcmd.exe (SupportSoft, Inc.)
O4 - HKLM..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe ()
O4 - HKLM..\Run: [dscactivate] C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe ( )
O4 - HKLM..\Run: [Google Quick Search Box] C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe (Google Inc.)
O4 - HKLM..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation)
O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\WINDOWS\KHALMNPR.Exe (Logitech, Inc.)
O4 - HKLM..\Run: [MBMon] C:\WINDOWS\System32\CTMBHA.DLL ()
O4 - HKLM..\Run: [Nero MediaHome 4] C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe (Nero AG)
O4 - HKLM..\Run: [VERIZONDM] C:\Program Files\VERIZONDM\bin\sprtcmd.exe (SupportSoft, Inc.)
O4 - HKCU..\Run: [Analogue Vista Clock] C:\Program Files\Analogue Vista Clock\Analogue Vista Clock.exe ()
O4 - HKCU..\Run: [DellSupport] C:\Program Files\Dell Support\DSAgnt.exe (Gteko Ltd.)
O4 - HKCU..\Run: [DW6] File not found
O4 - HKCU..\Run: [SetDefaultMIDI] C:\WINDOWS\MIDIDEF.EXE (Creative Technology Ltd)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoControlPanel = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoControlPanel = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoWindowsUpdate = 0
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O15 - HKCU\..Trusted Domains: aol.com ([free] http in Trusted sites)
O15 - HKCU\..Trusted Domains: localhost ([]http in Local intranet)
O15 - HKCU\..Trusted Ranges: GD ([http] in Local intranet)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} http://download.eset.com/special/eos-beta/OnlineScanner.cab (OnlineScanner Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flash…t/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O16 - DPF: {FFB3A759-98B1-446F-BDA9-909C6EB18CC7} http://utilities.pcpitstop.com/Optimize3/pcpitstop2.dll (PCPitstop Exam)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 [removed]
O18 - Protocol\Handler\bw+0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw+0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw-0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw00 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw00s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw-0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw10 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw10s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw20 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw20s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw30 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw30s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw40 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw40s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw50 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw50s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw60 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw60s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw70 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw70s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw80 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw80s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw90 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw90s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwa0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwa0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwb0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwb0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwc0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwc0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwd0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwd0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwe0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwe0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwf0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwf0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwfile-8876480 {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwg0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwg0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwh0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwh0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwi0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwi0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwj0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwj0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwk0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwk0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwl0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwl0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwm0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwm0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwn0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwn0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwo0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwo0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwp0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwp0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwq0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwq0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwr0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwr0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bws0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bws0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwt0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwt0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwu0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwu0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwv0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwv0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bww0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bww0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwx0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwx0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwy0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwy0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwz0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwz0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG10\avgpp.dll (AVG Technologies CZ, s.r.o.)
O18 - Protocol\Handler\offline-8876480 {5A9FA3C7-380A-4FB2-B60F-F15DE8BCA76A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O20 - AppInit_DLLs: (C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL) - C:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll (Google)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\LBTWlgn: DllName - c:\program files\common files\logitech\bluetooth\LBTWlgn.dll - c:\Program Files\Common Files\Logitech\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O28 - HKLM ShellExecuteHooks: {091EB208-39DD-417D-A5DD-7E2C2D8FB9CB} - C:\Program Files\Windows Defender\MpShHook.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2004/08/11 16:15:00 | 000,000,000 | -H– | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O33 - MountPoints2\{3cfa888e-2cb2-11dc-8126-0019d12e319d}\Shell - "" = AutoRun
O33 - MountPoints2\{3cfa888e-2cb2-11dc-8126-0019d12e319d}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{3cfa888e-2cb2-11dc-8126-0019d12e319d}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a
O33 - MountPoints2\I\Shell - "" = AutoRun
O33 - MountPoints2\I\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\I\Shell\AutoRun\command - "" = I:\LaunchU3.exe -a
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O34 - HKLM BootExecute: (autocheck C:\PROGRA~1\AVG\AVG10\avgchsvx.exe /sync) - File not found
O34 - HKLM BootExecute: (autocheck C:\PROGRA~1\AVG\AVG10\avgrsx.exe /sync /restart) - File not found
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs: 6to4 - File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: WmdmPmSp - File not found
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: wave - C:\WINDOWS\System32\serwvdrv.dll (Microsoft Corporation)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2011/06/30 16:20:22 | 000,580,096 | —- | C] (OldTimer Tools) – C:\Documents and Settings\John Casey\Desktop\OTL.exe
[2011/06/29 00:54:54 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Local Settings\Application Data\WMTools Downloaded Files
[2011/06/28 20:11:33 | 000,000,000 | —D | C] – C:\Program Files\Sony
[2011/06/28 19:56:45 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\BabyPaul
[2011/06/28 02:28:32 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\ErrorEND
[2011/06/27 22:42:14 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\My Pictures
[2011/06/25 19:33:54 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\Billing for instructional design
[2011/06/23 17:54:41 | 000,000,000 | R–D | C] – C:\Documents and Settings\John Casey\Desktop\Daily - Per Net Attnd June July 2011
[2011/06/22 14:17:59 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\Recovered files after 6.2011 virus
[2011/06/22 14:17:14 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\Setting standards, GRD, HIS, ATT
[2011/06/22 14:15:52 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\1_Sam mtg 10.22
[2011/06/22 14:15:47 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\Instructional Design Future
[2011/06/22 14:15:20 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\instructional design docs and ppt
[2011/06/18 11:09:10 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Start Menu\Programs\Amazon
[2011/06/18 11:06:55 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\My Documents\Picasa
[2011/06/17 23:31:36 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\2011-06-05, ireland pat's pics
[2011/06/16 11:55:09 | 000,000,000 | —D | C] – C:\Program Files\ESET
[2011/06/15 16:46:42 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Application Data\Malwarebytes
[2011/06/15 16:46:33 | 000,039,984 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011/06/15 16:46:33 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\Malwarebytes' Anti-Malware
[2011/06/15 16:46:32 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2011/06/15 16:46:29 | 000,022,712 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbam.sys
[2011/06/15 16:46:29 | 000,000,000 | —D | C] – C:\Program Files\Malwarebytes' Anti-Malware
[2011/06/15 12:28:05 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Application Data\Sammsoft
[2011/06/15 12:21:04 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Sun
[2011/06/15 12:21:04 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Java
[2011/06/15 12:20:41 | 000,472,808 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\deployJava1.dll
[2011/06/15 12:20:41 | 000,157,472 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaws.exe
[2011/06/15 12:20:41 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaw.exe
[2011/06/15 12:20:41 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\java.exe
[2011/06/15 12:20:41 | 000,073,728 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javacpl.cpl
[2011/06/13 13:14:49 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\mypics
[2011/06/12 10:20:41 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\iTunes
[2011/06/12 10:20:12 | 000,000,000 | —D | C] – C:\Program Files\iPod
[2011/06/12 10:20:10 | 000,000,000 | —D | C] – C:\Program Files\iTunes
[2011/06/10 22:25:46 | 000,000,000 | -H-D | C] – C:\$AVG
[2011/06/09 17:16:57 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Local Settings\Application Data\Downloaded Installations
[2011/06/08 09:49:37 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Application Data\AVG10
[2011/06/08 09:48:04 | 000,000,000 | -H-D | C] – C:\Documents and Settings\All Users\Application Data\Common Files
[2011/06/08 09:47:54 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\AVG 2011
[2011/06/08 09:47:10 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\AVG10
[2011/06/08 09:47:10 | 000,000,000 | —D | C] – C:\WINDOWS\System32\drivers\AVG
[2011/06/08 09:46:51 | 000,000,000 | —D | C] – C:\Program Files\AVG
[2011/06/08 09:43:20 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\MFAData
[2011/06/08 09:36:48 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Application Data\AVG8
[2011/06/08 06:52:03 | 000,404,640 | —- | C] (Adobe Systems Incorporated) – C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2011/06/08 06:46:02 | 000,000,000 | RH-D | C] – C:\Documents and Settings\John Casey\Recent
[2011/06/07 06:10:45 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\Ireland FB Pics
[2011/06/05 23:12:17 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\2011-06-05, ireland john's camera
[2011/06/05 11:25:19 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\ptpusb.dll
[2011/06/05 11:25:18 | 000,015,104 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\usbscan.sys
[2011/06/05 11:25:17 | 000,159,232 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\ptpusd.dll
[2010/02/12 20:11:53 | 038,808,920 | —- | C] (Microsoft Corporation) – C:\Program Files\FileFormatConverters.exe
[2010/01/28 00:16:46 | 002,170,694 | —- | C] (Tinnes Software ) – C:\Program Files\desktopcalendar.exe
========== Files - Modified Within 30 Days ==========
[2011/06/30 16:23:22 | 000,000,296 | —- | M] () – C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-2615364061-664855879-2601835229-1006.job
[2011/06/30 16:23:22 | 000,000,288 | —- | M] () – C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-2615364061-664855879-2601835229-1006.job
[2011/06/30 16:20:26 | 000,580,096 | —- | M] (OldTimer Tools) – C:\Documents and Settings\John Casey\Desktop\OTL.exe
[2011/06/30 16:07:40 | 120,528,148 | —- | M] () – C:\WINDOWS\System32\drivers\AVG\incavi.avm
[2011/06/30 15:48:00 | 000,000,998 | -H– | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2615364061-664855879-2601835229-1006UA.job
[2011/06/30 15:43:00 | 000,000,886 | -H– | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011/06/30 09:38:21 | 000,655,619 | —- | M] () – C:\WINDOWS\System32\drivers\AVG\iavifw.avm
[2011/06/30 09:35:00 | 000,002,206 | -H– | M] () – C:\WINDOWS\System32\wpa.dbl
[2011/06/30 09:33:36 | 000,000,882 | -H– | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011/06/30 09:33:22 | 000,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2011/06/30 09:33:16 | 2145,296,384 | -HS- | M] () – C:\hiberfil.sys
[2011/06/29 23:11:58 | 000,000,432 | -H– | M] () – C:\WINDOWS\tasks\User_Feed_Synchronization-{3BF1FC0A-C9DA-4085-B6EC-170B88C1CD35}.job
[2011/06/29 17:48:00 | 000,000,946 | -H– | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2615364061-664855879-2601835229-1006Core.job
[2011/06/29 03:00:00 | 000,000,506 | -H– | M] () – C:\WINDOWS\tasks\SpywareStop Scheduled Scan.job
[2011/06/29 03:00:00 | 000,000,498 | -H– | M] () – C:\WINDOWS\tasks\SpywareBot Scheduled Scan.job
[2011/06/28 20:13:54 | 000,001,829 | —- | M] () – C:\Documents and Settings\All Users\Desktop\DSC-W560 Handbook (PDF).lnk
[2011/06/28 08:49:01 | 000,000,284 | -H– | M] () – C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2011/06/28 04:04:56 | 000,027,648 | —- | M] () – C:\Documents and Settings\John Casey\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/06/28 02:28:32 | 000,000,392 | —- | M] () – C:\WINDOWS\tasks\ErrorEND.job
[2011/06/27 22:21:44 | 000,278,997 | —- | M] () – C:\Documents and Settings\John Casey\Desktop\Picture Mail.mht
[2011/06/27 00:30:57 | 000,000,190 | —- | M] () – C:\WINDOWS\aeries2.ini
[2011/06/26 03:46:35 | 000,001,734 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Adobe Reader X.lnk
[2011/06/26 03:34:19 | 000,404,640 | —- | M] (Adobe Systems Incorporated) – C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2011/06/25 12:22:16 | 000,139,212 | —- | M] () – C:\Documents and Settings\John Casey\Desktop\video.JPG
[2011/06/20 13:40:53 | 000,000,052 | —- | M] () – C:\Documents and Settings\John Casey\Desktop\Yahoo! Calendar June 2011.URL
[2011/06/19 00:07:59 | 000,195,663 | —- | M] () – C:\WINDOWS\System32\drivers\AVG\iavichjg.avm
[2011/06/18 11:09:11 | 000,001,700 | —- | M] () – C:\Documents and Settings\John Casey\Desktop\Kindle.lnk
[2011/06/18 10:47:04 | 000,001,440 | —- | M] () – C:\Documents and Settings\John Casey\Application Data\Microsoft\Internet Explorer\Quick Launch\Facebook.url
[2011/06/17 09:49:36 | 000,282,928 | -H– | M] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2011/06/17 00:09:00 | 000,000,360 | —- | M] () – C:\Documents and Settings\John Casey\My Documents\spider.sav
[2011/06/15 20:48:14 | 000,000,478 | -H– | M] () – C:\Documents and Settings\John Casey\Desktop\AOL.com - Welcome to AOL.url
[2011/06/15 12:20:33 | 000,472,808 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\deployJava1.dll
[2011/06/15 12:20:33 | 000,157,472 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaws.exe
[2011/06/15 12:20:33 | 000,145,184 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaw.exe
[2011/06/15 12:20:33 | 000,145,184 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\java.exe
[2011/06/15 12:20:33 | 000,073,728 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javacpl.cpl
[2011/06/15 12:09:30 | 000,000,641 | —- | M] () – C:\Documents and Settings\John Casey\Application Data\Microsoft\Internet Explorer\Quick Launch\Gmail Email from Google (2).url
[2011/06/15 12:09:01 | 000,000,641 | —- | M] () – C:\Documents and Settings\John Casey\Desktop\Gmail Email from Google (2).url
[2011/06/15 12:06:24 | 000,000,609 | —- | M] () – C:\Documents and Settings\John Casey\Desktop\Gmail Email from Google.url
[2011/06/14 07:39:55 | 000,000,166 | —- | M] () – C:\Documents and Settings\John Casey\Application Data\Microsoft\Internet Explorer\Quick Launch\DRUDGE REPORT 2011®.url
[2011/06/12 10:20:41 | 000,001,542 | —- | M] () – C:\Documents and Settings\All Users\Desktop\iTunes.lnk
[2011/06/09 12:58:20 | 000,000,232 | —- | M] () – C:\Documents and Settings\John Casey\Desktop\Eagle Trainer Admin Panel teresa.url
[2011/06/09 12:49:47 | 000,000,240 | —- | M] () – C:\Documents and Settings\John Casey\Desktop\Welcome to Webmail.url
[2011/06/09 01:01:12 | 000,001,373 | —- | M] () – C:\Documents and Settings\John Casey\Desktop\Facebook.url
[2011/06/07 23:32:33 | 000,000,392 | -H– | M] () – C:\Documents and Settings\All Users\Application Data\19390244
[2011/06/07 23:20:44 | 000,000,160 | -H– | M] () – C:\Documents and Settings\All Users\Application Data\~19390244r
[2011/06/07 23:20:44 | 000,000,144 | -H– | M] () – C:\Documents and Settings\All Users\Application Data\~19390244
========== Files Created - No Company Name ==========
[2011/06/30 16:07:40 | 120,528,148 | —- | C] () – C:\WINDOWS\System32\drivers\AVG\incavi.avm
[2011/06/30 09:38:21 | 000,655,619 | —- | C] () – C:\WINDOWS\System32\drivers\AVG\iavifw.avm
[2011/06/28 20:11:34 | 000,001,829 | —- | C] () – C:\Documents and Settings\All Users\Desktop\DSC-W560 Handbook (PDF).lnk
[2011/06/28 19:58:23 | 000,139,212 | —- | C] () – C:\Documents and Settings\John Casey\Desktop\video.JPG
[2011/06/28 02:28:32 | 000,000,392 | —- | C] () – C:\WINDOWS\tasks\ErrorEND.job
[2011/06/27 22:21:43 | 000,278,997 | —- | C] () – C:\Documents and Settings\John Casey\Desktop\Picture Mail.mht
[2011/06/26 03:46:35 | 000,001,804 | —- | C] () – C:\Documents and Settings\All Users\Start Menu\Programs\Adobe Reader X.lnk
[2011/06/26 03:46:35 | 000,001,734 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Adobe Reader X.lnk
[2011/06/20 13:38:15 | 000,000,052 | —- | C] () – C:\Documents and Settings\John Casey\Desktop\Yahoo! Calendar June 2011.URL
[2011/06/19 00:07:59 | 000,195,663 | —- | C] () – C:\WINDOWS\System32\drivers\AVG\iavichjg.avm
[2011/06/18 11:09:11 | 000,001,700 | —- | C] () – C:\Documents and Settings\John Casey\Desktop\Kindle.lnk
[2011/06/15 12:09:30 | 000,000,641 | —- | C] () – C:\Documents and Settings\John Casey\Application Data\Microsoft\Internet Explorer\Quick Launch\Gmail Email from Google (2).url
[2011/06/15 12:09:01 | 000,000,641 | —- | C] () – C:\Documents and Settings\John Casey\Desktop\Gmail Email from Google (2).url
[2011/06/15 12:06:24 | 000,000,609 | —- | C] () – C:\Documents and Settings\John Casey\Desktop\Gmail Email from Google.url
[2011/06/14 07:39:55 | 000,000,166 | —- | C] () – C:\Documents and Settings\John Casey\Application Data\Microsoft\Internet Explorer\Quick Launch\DRUDGE REPORT 2011®.url
[2011/06/12 10:20:41 | 000,001,542 | —- | C] () – C:\Documents and Settings\All Users\Desktop\iTunes.lnk
[2011/06/09 01:02:27 | 000,001,440 | —- | C] () – C:\Documents and Settings\John Casey\Application Data\Microsoft\Internet Explorer\Quick Launch\Facebook.url
[2011/06/09 01:01:12 | 000,001,373 | —- | C] () – C:\Documents and Settings\John Casey\Desktop\Facebook.url
[2011/06/08 06:47:44 | 2145,296,384 | -HS- | C] () – C:\hiberfil.sys
[2011/06/07 23:20:44 | 000,000,160 | -H– | C] () – C:\Documents and Settings\All Users\Application Data\~19390244r
[2011/06/07 23:20:44 | 000,000,144 | -H– | C] () – C:\Documents and Settings\All Users\Application Data\~19390244
[2011/06/07 23:20:36 | 000,000,392 | -H– | C] () – C:\Documents and Settings\All Users\Application Data\19390244
[2011/05/13 22:50:54 | 000,000,190 | —- | C] () – C:\WINDOWS\aeries2.ini
[2010/12/22 02:11:46 | 000,331,776 | —- | C] () – C:\WINDOWS\System32\TwcToolbarIe7.dll
[2010/12/22 02:11:46 | 000,098,304 | —- | C] () – C:\WINDOWS\System32\TwcToolbarBho.dll
[2010/11/01 00:11:03 | 000,000,760 | —- | C] () – C:\Documents and Settings\John Casey\Application Data\setup_ldm.iss
[2010/04/12 22:30:01 | 000,176,235 | —- | C] () – C:\WINDOWS\System32\Primomonnt.dll
[2009/10/28 00:54:24 | 000,059,572 | -H– | C] () – C:\WINDOWS\System32\mlfcache.dat
[2009/08/03 15:07:42 | 000,403,816 | —- | C] () – C:\WINDOWS\System32\OGACheckControl.dll
[2009/08/03 15:07:42 | 000,230,768 | —- | C] () – C:\WINDOWS\System32\OGAEXEC.exe
[2009/03/05 00:24:26 | 000,000,019 | —- | C] () – C:\WINDOWS\KNP.INI
[2008/02/22 02:21:56 | 000,019,696 | —- | C] () – C:\WINDOWS\System32\drivers\spywarebot.sys
[2007/10/28 14:04:36 | 000,000,044 | —- | C] () – C:\WINDOWS\liveup.ini
[2007/09/29 09:00:15 | 000,000,072 | —- | C] () – C:\WINDOWS\sbwin.ini
[2007/09/26 18:30:31 | 000,003,177 | —- | C] () – C:\WINDOWS\cdplayer.ini
[2007/08/20 20:22:59 | 000,000,000 | —- | C] () – C:\WINDOWS\netscape.INI
[2007/08/20 20:20:36 | 000,634,087 | —- | C] () – C:\WINDOWS\cd32.exe
[2007/06/23 12:03:40 | 000,003,584 | -H– | C] () – C:\Documents and Settings\John Casey\Application Data\dvd.bmk
[2007/06/06 12:43:05 | 000,407,047 | —- | C] () – C:\WINDOWS\System32\mioengine.exe
[2007/03/30 23:24:19 | 000,000,002 | —- | C] () – C:\WINDOWS\msoffice.ini
[2007/03/17 11:49:20 | 000,000,000 | —- | C] () – C:\WINDOWS\SETUP32.INI
[2007/02/15 22:46:28 | 000,118,784 | R— | C] () – C:\WINDOWS\bwUnin-7.2.0.137-8876480SL.exe
[2007/01/23 01:50:08 | 000,003,764 | -HS- | C] () – C:\WINDOWS\System32\KGyGaAvL.sys
[2007/01/23 01:50:08 | 000,000,088 | RHS- | C] () – C:\WINDOWS\System32\D3B448CD95.sys
[2007/01/15 02:56:37 | 000,027,648 | —- | C] () – C:\Documents and Settings\John Casey\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007/01/13 21:35:26 | 000,000,426 | —- | C] () – C:\WINDOWS\BRWMARK.INI
[2007/01/13 21:33:29 | 000,000,065 | -H– | C] () – C:\WINDOWS\System32\BD7020.dat
[2007/01/13 21:33:19 | 000,077,824 | —- | C] () – C:\WINDOWS\System32\BROSNMP.DLL
[2007/01/13 21:32:12 | 000,027,019 | —- | C] () – C:\WINDOWS\maxlink.ini
[2007/01/12 18:14:42 | 000,006,048 | —- | C] () – C:\WINDOWS\System32\MCC16.dll
[2007/01/12 16:10:45 | 000,119,808 | —- | C] () – C:\WINDOWS\System32\NTLCC.DLL
[2007/01/12 16:10:45 | 000,003,738 | —- | C] () – C:\WINDOWS\Eagle1.ini
[2007/01/12 14:04:47 | 000,000,133 | -H– | C] () – C:\Documents and Settings\John Casey\Local Settings\Application Data\fusioncache.dat
[2007/01/08 17:17:11 | 000,000,061 | —- | C] () – C:\WINDOWS\smscfg.ini
[2007/01/08 17:06:13 | 000,000,126 | —- | C] () – C:\WINDOWS\wininit.ini
[2007/01/08 17:05:09 | 000,040,491 | -H– | C] () – C:\WINDOWS\nsreg.dat
[2007/01/08 17:04:00 | 000,000,376 | —- | C] () – C:\WINDOWS\ODBC.INI
[2007/01/08 16:59:07 | 000,022,629 | —- | C] () – C:\WINDOWS\System32\CiFilter.ini
[2007/01/08 16:58:22 | 000,010,820 | —- | C] () – C:\WINDOWS\System32\CTSBMB.INI
[2007/01/08 16:58:08 | 000,000,040 | —- | C] () – C:\WINDOWS\System32\mes2046.dll
[2007/01/08 16:30:14 | 001,355,042 | —- | C] () – C:\WINDOWS\System32\CTMBHA.DLL
[2007/01/08 16:29:52 | 000,049,152 | —- | C] () – C:\WINDOWS\setpwrcg.exe
[2007/01/08 16:29:40 | 000,129,112 | -H– | C] () – C:\WINDOWS\System32\atiicdxx.dat
[2007/01/08 16:28:05 | 000,000,392 | —- | C] () – C:\WINDOWS\System32\OEMINFO.INI
[2006/11/02 20:40:12 | 000,174,656 | —- | C] () – C:\WINDOWS\System32\PSIService.exe
[2005/11/10 00:38:34 | 000,000,000 | —- | C] () – C:\WINDOWS\System32\px.ini
[2004/08/11 16:24:19 | 000,000,799 | —- | C] () – C:\WINDOWS\orun32.ini
[2004/08/11 16:19:30 | 000,002,048 | –S- | C] () – C:\WINDOWS\bootstat.dat
[2004/08/11 16:12:14 | 000,021,640 | -H– | C] () – C:\WINDOWS\System32\emptyregdb.dat
[2004/08/11 16:11:31 | 000,001,793 | —- | C] () – C:\WINDOWS\System32\fxsperf.ini
[2004/08/11 16:07:24 | 000,004,161 | —- | C] () – C:\WINDOWS\ODBCINST.INI
[2004/08/11 16:06:43 | 000,282,928 | -H– | C] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2004/08/11 16:00:30 | 000,004,569 | -H– | C] () – C:\WINDOWS\System32\secupd.dat
[2004/08/11 16:00:28 | 000,503,776 | -H– | C] () – C:\WINDOWS\System32\perfh009.dat
[2004/08/11 16:00:28 | 000,272,128 | -H– | C] () – C:\WINDOWS\System32\perfi009.dat
[2004/08/11 16:00:28 | 000,089,042 | -H– | C] () – C:\WINDOWS\System32\perfc009.dat
[2004/08/11 16:00:28 | 000,028,626 | -H– | C] () – C:\WINDOWS\System32\perfd009.dat
[2004/08/11 16:00:27 | 000,004,627 | -H– | C] () – C:\WINDOWS\System32\oembios.dat
[2004/08/11 16:00:26 | 013,107,200 | -H– | C] () – C:\WINDOWS\System32\oembios.bin
[2004/08/11 16:00:24 | 000,000,741 | -H– | C] () – C:\WINDOWS\System32\noise.dat
[2004/08/11 16:00:19 | 000,673,088 | -H– | C] () – C:\WINDOWS\System32\mlang.dat
[2004/08/11 16:00:19 | 000,046,258 | -H– | C] () – C:\WINDOWS\System32\mib.bin
[2004/08/11 16:00:12 | 000,218,003 | -H– | C] () – C:\WINDOWS\System32\dssec.dat
[2004/08/11 16:00:04 | 000,001,804 | -H– | C] () – C:\WINDOWS\System32\dcache.bin
[2003/01/07 14:05:08 | 000,002,695 | —- | C] () – C:\WINDOWS\System32\OUTLPERF.INI
[2002/03/04 09:16:34 | 000,110,592 | R— | C] () – C:\WINDOWS\System32\Jpeg32.dll
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2004/08/11 16:15:00 | 000,000,000 | -H– | M] () – C:\AUTOEXEC.BAT
[2010/09/14 15:07:51 | 000,000,211 | RHS- | M] () – C:\boot.ini
[2004/08/11 16:15:00 | 000,000,000 | -H– | M] () – C:\CONFIG.SYS
[2007/01/08 16:39:48 | 000,007,375 | RH– | M] () – C:\dell.sdr
[2011/06/30 09:33:16 | 2145,296,384 | -HS- | M] () – C:\hiberfil.sys
[2007/01/12 14:58:51 | 000,004,128 | -H– | M] () – C:\INFCACHE.1
[2004/08/11 16:15:00 | 000,000,000 | -H– | M] () – C:\IO.SYS
[2007/01/08 17:06:04 | 000,000,832 | -H– | M] () – C:\IPH.PH
[2007/08/20 20:21:32 | 000,000,151 | -H– | M] () – C:\liprefs.js
[2004/08/11 16:15:00 | 000,000,000 | -H– | M] () – C:\MSDOS.SYS
[2010/01/25 22:10:13 | 000,069,981 | -H– | M] () – C:\NET - PERIOD ATTEND.pdf
[2004/08/04 04:00:00 | 000,047,564 | RHS- | M] () – C:\NTDETECT.COM
[2008/05/06 14:28:45 | 000,250,048 | RHS- | M] () – C:\ntldr
[2011/06/30 09:33:15 | 2145,386,496 | -HS- | M] () – C:\pagefile.sys
[2008/10/13 15:11:52 | 000,005,694 | —- | M] () – C:\Sdicon32.ico
[2007/01/08 17:10:45 | 000,000,087 | —- | M] () – C:\SystemInfo.ini
[2007/06/02 13:11:40 | 000,167,815 | -H– | M] () – C:\teaching application.pdf.pdf
[2011/06/21 23:28:42 | 000,002,016 | -H– | M] () – C:\ttLog.txt
< %systemroot%\Fonts\*.com >
[2006/04/18 15:39:28 | 000,026,040 | -H– | M] () – C:\WINDOWS\Fonts\GlobalMonospace.CompositeFont
[2006/06/29 14:53:56 | 000,026,489 | -H– | M] () – C:\WINDOWS\Fonts\GlobalSansSerif.CompositeFont
[2006/04/18 15:39:28 | 000,029,779 | -H– | M] () – C:\WINDOWS\Fonts\GlobalSerif.CompositeFont
[2006/06/29 14:58:52 | 000,030,808 | -H– | M] () – C:\WINDOWS\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2004/08/11 16:14:22 | 000,000,067 | -HS- | M] () – C:\WINDOWS\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2008/07/06 05:06:10 | 000,089,088 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\filterpipelineprintproc.dll
[2007/04/09 14:23:54 | 000,028,552 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\mdippr.dll
[2001/11/20 13:37:28 | 000,047,616 | R— | M] (Black Ice Software) – C:\WINDOWS\system32\spool\prtprocs\w32x86\ppbiPr.dll
[2008/07/06 03:50:03 | 000,597,504 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\printfilterpipelinesvc.exe
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
[2010/01/28 00:16:54 | 002,170,694 | —- | M] (Tinnes Software ) – C:\Program Files\desktopcalendar.exe
[2010/02/12 20:11:54 | 038,808,920 | —- | M] (Microsoft Corporation) – C:\Program Files\FileFormatConverters.exe
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
[2004/08/11 16:06:14 | 000,094,208 | -H– | M] () – C:\WINDOWS\System32\config\default.sav
[2004/08/11 16:06:14 | 000,659,456 | -H– | M] () – C:\WINDOWS\System32\config\software.sav
[2004/08/11 16:06:14 | 000,876,544 | -H– | M] () – C:\WINDOWS\System32\config\system.sav
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
[2008/05/06 14:33:30 | 000,000,272 | -HS- | M] () – C:\Documents and Settings\All Users\Start Menu\desktop.ini
< %systemroot%\system32\config\systemprofile\*.dat /x >
[2007/01/08 16:56:59 | 000,265,916 | —- | M] () – C:\WINDOWS\system32\config\systemprofile\TRANSFORMS=1033.mst
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2007/01/12 14:04:59 | 000,000,119 | -HS- | M] () – C:\Documents and Settings\John Casey\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini
[2011/06/14 07:39:55 | 000,000,166 | —- | M] () – C:\Documents and Settings\John Casey\Application Data\Microsoft\Internet Explorer\Quick Launch\DRUDGE REPORT 2011®.url
[2011/06/18 10:47:04 | 000,001,440 | —- | M] () – C:\Documents and Settings\John Casey\Application Data\Microsoft\Internet Explorer\Quick Launch\Facebook.url
[2011/06/15 12:09:30 | 000,000,641 | —- | M] () – C:\Documents and Settings\John Casey\Application Data\Microsoft\Internet Explorer\Quick Launch\Gmail Email from Google (2).url
< %USERPROFILE%\Desktop\*.exe >
[2011/03/23 17:33:06 | 001,748,448 | —- | M] (Dell Inc) – C:\Documents and Settings\John Casey\Desktop\aulauncher.exe
[2009/09/17 10:27:33 | 000,365,920 | —- | M] (Diskeeper Corporation) – C:\Documents and Settings\John Casey\Desktop\Autorun.exe
[2010/02/24 20:26:22 | 000,891,248 | —- | M] (AVG Technologies) – C:\Documents and Settings\John Casey\Desktop\avg_free_stb_all_9_40_cnet.exe
[2007/11/16 23:19:27 | 001,074,244 | —- | M] (Etru Software Development ) – C:\Documents and Settings\John Casey\Desktop\capture.exe
[2010/06/08 01:03:18 | 002,453,132 | —- | M] (OpenWith.org ) – C:\Documents and Settings\John Casey\Desktop\OpenWith.org_Installer.exe
[2011/06/30 16:20:26 | 000,580,096 | —- | M] (OldTimer Tools) – C:\Documents and Settings\John Casey\Desktop\OTL.exe
[2009/10/09 17:33:53 | 032,441,648 | —- | M] (Apple Inc.) – C:\Documents and Settings\John Casey\Desktop\QuickTimeInstaller.exe
[2010/04/09 13:24:59 | 013,772,912 | —- | M] (Smart Soft ) – C:\Documents and Settings\John Casey\Desktop\smart-pdf-converter-setup.exe
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2011-06-03 09:50:12
< >
< End of report >
See next posting for next report
However I suspect I have a malware issue again. I get an error message from windows "[Error number: 0x800A0046] and I can't get updates.
Yesterday my google toolbar dissappeared and all saved bookmarks.
I have posted in the internet browser forum and after some attempts to fix the problem I asked Ztruker I I should post in Malware form. He said "have them take a look and come back here if you still have problems".
Below is OTL.TXT and Extras.TXT
OTL logfile created on: 6/30/2011 4:28:27 PM - Run 1
OTL by OldTimer - Version 3.2.25.0 Folder = C:\Documents and Settings\John Casey\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
2.00 Gb Total Physical Memory | 1.01 Gb Available Physical Memory | 50.38% Memory free
3.85 Gb Paging File | 2.93 Gb Available in Paging File | 76.14% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 228.97 Gb Total Space | 191.37 Gb Free Space | 83.58% Space Free | Partition Type: NTFS
Computer Name: DB8X6CC1 | User Name: John Casey | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - [2011/06/30 16:20:26 | 000,580,096 | —- | M] (OldTimer Tools) – C:\Documents and Settings\John Casey\Desktop\OTL.exe
PRC - [2011/06/30 09:33:48 | 000,059,964 | —- | M] (Macrovision Europe Ltd.) – C:\Documents and Settings\John Casey\Local Settings\Temp\clclean.0001
PRC - [2011/04/18 17:40:08 | 002,334,560 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG10\avgtray.exe
PRC - [2011/04/18 17:39:42 | 007,398,752 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
PRC - [2011/04/14 05:36:42 | 001,080,672 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG10\avgnsx.exe
PRC - [2011/03/28 03:00:52 | 000,351,072 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG10\avgcsrvx.exe
PRC - [2011/03/16 16:05:14 | 000,656,736 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG10\avgchsvx.exe
PRC - [2011/03/09 19:24:44 | 002,708,024 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG10\avgfws.exe
PRC - [2011/02/10 07:55:18 | 001,148,256 | —- | M] () – C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSMonitor.exe
PRC - [2011/02/08 05:33:42 | 000,269,520 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG10\avgwdsvc.exe
PRC - [2011/02/08 05:33:20 | 000,658,784 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG10\avgrsx.exe
PRC - [2011/02/08 05:32:42 | 000,750,432 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Program Files\AVG\AVG10\avgam.exe
PRC - [2011/02/01 05:54:46 | 000,185,640 | —- | M] (SupportSoft, Inc.) – C:\Program Files\VERIZONDM\bin\tgsrvc.exe
PRC - [2011/02/01 05:54:42 | 000,206,120 | —- | M] (SupportSoft, Inc.) – C:\Program Files\VERIZONDM\bin\sprtsvc.exe
PRC - [2011/02/01 05:54:30 | 000,206,120 | —- | M] (SupportSoft, Inc.) – C:\Program Files\VERIZONDM\bin\sprtcmd.exe
PRC - [2010/12/20 11:06:32 | 001,734,480 | —- | M] (Diskeeper Corporation) – C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
PRC - [2010/09/27 11:09:52 | 000,090,864 | —- | M] (PC Pitstop LLC) – C:\Program Files\PCPitstop\PCPitstopScheduleService.exe
PRC - [2009/06/23 15:59:32 | 000,259,368 | —- | M] (Nero AG) – C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe
PRC - [2009/05/21 10:55:32 | 000,206,064 | —- | M] (SupportSoft, Inc.) – C:\Program Files\Dell Support Center\bin\sprtcmd.exe
PRC - [2009/05/08 23:54:01 | 000,068,592 | —- | M] (Google Inc.) – C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
PRC - [2008/08/13 18:32:40 | 000,201,968 | —- | M] (SupportSoft, Inc.) – C:\Program Files\Dell Support Center\bin\sprtsvc.exe
PRC - [2008/04/13 17:12:19 | 001,033,728 | —- | M] (Microsoft Corporation) – C:\WINDOWS\explorer.exe
PRC - [2007/12/18 09:00:58 | 000,286,720 | —- | M] () – C:\Program Files\Analogue Vista Clock\Analogue Vista Clock.exe
PRC - [2007/01/08 16:58:07 | 000,069,632 | —- | M] (Creative Labs) – C:\Program Files\Common Files\Creative Labs Shared\Service\CreativeLicensing.exe
PRC - [2006/11/02 20:40:12 | 000,174,656 | —- | M] () – C:\WINDOWS\system32\PSIService.exe
PRC - [2006/08/28 20:57:12 | 000,395,776 | —- | M] (Gteko Ltd.) – C:\Program Files\Dell Support\DSAgnt.exe
PRC - [2006/07/06 06:15:00 | 000,151,552 | —- | M] (Intel Corporation) – C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
PRC - [2006/07/06 06:14:30 | 000,090,112 | —- | M] (Intel Corporation) – C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
PRC - [2006/01/02 16:41:22 | 000,045,056 | —- | M] (ATI Technologies Inc.) – C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
PRC - [2005/10/05 02:12:00 | 000,094,208 | —- | M] () – C:\Program Files\Dell\Media Experience\DMXLauncher.exe
========== Modules (SafeList) ==========
MOD - [2011/06/30 16:20:26 | 000,580,096 | —- | M] (OldTimer Tools) – C:\Documents and Settings\John Casey\Desktop\OTL.exe
MOD - [2010/08/23 09:12:02 | 001,054,208 | —- | M] (Microsoft Corporation) – C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll
========== Win32 Services (SafeList) ==========
SRV - [2011/04/18 17:39:42 | 007,398,752 | —- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] – C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe – (AVGIDSAgent)
SRV - [2011/03/09 19:24:44 | 002,708,024 | —- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] – C:\Program Files\AVG\AVG10\avgfws.exe – (avgfws)
SRV - [2011/02/08 05:33:42 | 000,269,520 | —- | M] (AVG Technologies CZ, s.r.o.) [Auto | Running] – C:\Program Files\AVG\AVG10\avgwdsvc.exe – (avgwd)
SRV - [2011/02/01 05:54:46 | 000,185,640 | —- | M] (SupportSoft, Inc.) [Auto | Running] – C:\Program Files\VERIZONDM\bin\tgsrvc.exe – (tgsrvc_verizondm) SupportSoft Repair Service (verizondm)
SRV - [2011/02/01 05:54:42 | 000,206,120 | —- | M] (SupportSoft, Inc.) [Auto | Running] – C:\Program Files\VERIZONDM\bin\sprtsvc.exe – (sprtsvc_verizondm) SupportSoft Sprocket Service (verizondm)
SRV - [2010/12/20 11:06:32 | 001,734,480 | —- | M] (Diskeeper Corporation) [Auto | Running] – C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe – (Diskeeper)
SRV - [2010/09/27 11:09:52 | 000,090,864 | —- | M] (PC Pitstop LLC) [Auto | Running] – C:\Program Files\PCPitstop\PCPitstopScheduleService.exe – (PCPitstop Scheduling)
SRV - [2009/06/23 15:59:32 | 000,259,368 | —- | M] (Nero AG) [Auto | Running] – C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe – (NeroMediaHomeService.4)
SRV - [2008/08/13 18:32:40 | 000,201,968 | —- | M] (SupportSoft, Inc.) [Auto | Running] – C:\Program Files\Dell Support Center\bin\sprtsvc.exe – (sprtsvc_dellsupportcenter) SupportSoft Sprocket Service (dellsupportcenter)
SRV - [2008/05/02 02:42:06 | 000,121,360 | —- | M] (Logitech, Inc.) [On_Demand | Stopped] – C:\Program Files\Common Files\Logitech\Bluetooth\LBTServ.exe – (LBTServ)
SRV - [2007/01/08 16:58:07 | 000,069,632 | —- | M] (Creative Labs) [Auto | Running] – C:\Program Files\Common Files\Creative Labs Shared\Service\CreativeLicensing.exe – (Creative Labs Licensing Service)
SRV - [2006/11/03 19:19:58 | 000,013,592 | —- | M] (Microsoft Corporation) [Auto | Stopped] – C:\Program Files\Windows Defender\MsMpEng.exe – (WinDefend)
SRV - [2006/11/02 20:40:12 | 000,174,656 | —- | M] () [Auto | Running] – C:\WINDOWS\system32\PSIService.exe – (ProtexisLicensing)
SRV - [2006/07/06 06:14:30 | 000,090,112 | —- | M] (Intel Corporation) [Auto | Running] – C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe – (IAANTMON) Intel®
========== Driver Services (SafeList) ==========
DRV - [2011/04/14 21:28:42 | 000,134,480 | —- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\AVGIDSDriver.sys – (AVGIDSDriver)
DRV - [2011/04/05 00:59:56 | 000,297,168 | —- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] – C:\WINDOWS\system32\drivers\avgtdix.sys – (Avgtdix)
DRV - [2011/03/16 16:03:20 | 000,032,592 | —- | M] (AVG Technologies CZ, s.r.o.) [File_System | Boot | Running] – C:\WINDOWS\system32\DRIVERS\avgrkx86.sys – (Avgrkx86)
DRV - [2011/03/01 14:25:18 | 000,034,896 | —- | M] (AVG Technologies CZ, s.r.o.) [File_System | System | Running] – C:\WINDOWS\system32\drivers\avgmfx86.sys – (Avgmfx86)
DRV - [2011/02/22 08:13:02 | 000,022,992 | —- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | Boot | Running] – C:\WINDOWS\system32\DRIVERS\AVGIDSEH.Sys – (AVGIDSEH)
DRV - [2011/02/10 07:53:54 | 000,027,216 | —- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\AVGIDSShim.sys – (AVGIDSShim)
DRV - [2011/02/10 07:53:52 | 000,024,144 | —- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\AVGIDSFilter.sys – (AVGIDSFilter)
DRV - [2011/01/07 06:41:46 | 000,248,656 | —- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] – C:\WINDOWS\system32\drivers\avgldx86.sys – (Avgldx86)
DRV - [2010/09/22 11:10:18 | 000,044,368 | —- | M] (Diskeeper Corporation) [File_System | On_Demand | Running] – C:\WINDOWS\system32\drivers\DKRtWrt.sys – (DKRtWrt)
DRV - [2010/07/12 04:33:54 | 000,030,432 | —- | M] (AVG Technologies CZ, s.r.o.) [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\drivers\avgfwdx.sys – (Avgfwfd)
DRV - [2010/07/12 04:33:54 | 000,030,432 | —- | M] (AVG Technologies CZ, s.r.o.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\avgfwdx.sys – (Avgfwdx)
DRV - [2008/04/13 11:56:06 | 000,088,320 | —- | M] (Microsoft Corporation) [Kernel | Auto | Running] – C:\WINDOWS\system32\drivers\nwlnkipx.sys – (NwlnkIpx)
DRV - [2008/02/29 03:13:24 | 000,036,880 | —- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\LMouFilt.Sys – (LMouFilt)
DRV - [2008/02/29 03:13:16 | 000,035,344 | —- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\LHidFilt.Sys – (LHidFilt)
DRV - [2006/08/01 14:03:36 | 001,389,056 | —- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\monfilt.sys – (monfilt)
DRV - [2006/08/01 14:03:36 | 000,158,464 | —- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\ctusfsyn.sys – (CTUSFSYN)
DRV - [2006/08/01 14:03:36 | 000,138,752 | —- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\ctsfm2k.sys – (ctsfm2k)
DRV - [2006/08/01 14:03:36 | 000,106,496 | —- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\ctoss2k.sys – (ossrv)
DRV - [2006/07/24 09:20:00 | 001,156,648 | —- | M] (SigmaTel, Inc.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\sthda.sys – (STHDA)
DRV - [2006/07/05 11:10:23 | 000,019,345 | —- | M] (Motive, Inc.) [Kernel | On_Demand | Stopped] – C:\Program Files\Common Files\Motive\MREMPR5.sys – (MREMPR5)
DRV - [2006/07/05 11:10:23 | 000,018,003 | —- | M] (Motive, Inc.) [Kernel | On_Demand | Stopped] – C:\Program Files\Common Files\Motive\MRENDIS5.sys – (MRENDIS5)
DRV - [2006/06/07 14:08:58 | 001,580,544 | —- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\ati2mtag.sys – (ati2mtag)
DRV - [2006/06/05 02:39:56 | 000,024,064 | —- | M] (Intel Corporation ) [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\drivers\iqvw32.sys – (NAL)
DRV - [2006/05/25 01:53:06 | 000,003,712 | —- | M] (Logitech, Inc.) [Kernel | Auto | Running] – C:\WINDOWS\system32\drivers\LBeepKE.sys – (LBeepKE)
DRV - [2006/05/10 10:56:54 | 000,027,264 | —- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\drivers\LHidKE.Sys – (LHidKe)
DRV - [2006/05/10 10:56:50 | 000,071,680 | —- | M] (Logitech, Inc.) [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\drivers\LMouKE.Sys – (LMouKE)
DRV - [2006/01/10 10:07:58 | 000,004,864 | —- | M] (GTek Technologies Ltd.) [Kernel | On_Demand | Running] – C:\Program Files\Dell Support\GTAction\triggers\DSproct.sys – (DSproct)
DRV - [2005/09/08 04:20:00 | 000,094,332 | —- | M] (Sonic Solutions) [File_System | Auto | Running] – C:\WINDOWS\system32\DLA\DLAUDFAM.SYS – (DLAUDFAM)
DRV - [2005/09/08 04:20:00 | 000,087,036 | —- | M] (Sonic Solutions) [File_System | Auto | Running] – C:\WINDOWS\system32\DLA\DLAUDF_M.SYS – (DLAUDF_M)
DRV - [2005/09/08 04:20:00 | 000,086,524 | —- | M] (Sonic Solutions) [File_System | Auto | Running] – C:\WINDOWS\system32\DLA\DLAIFS_M.SYS – (DLAIFS_M)
DRV - [2005/09/08 04:20:00 | 000,025,628 | —- | M] (Sonic Solutions) [File_System | Auto | Running] – C:\WINDOWS\system32\DLA\DLABOIOM.SYS – (DLABOIOM)
DRV - [2005/09/08 04:20:00 | 000,014,684 | —- | M] (Sonic Solutions) [File_System | Auto | Running] – C:\WINDOWS\system32\DLA\DLAOPIOM.SYS – (DLAOPIOM)
DRV - [2005/09/08 04:20:00 | 000,006,364 | —- | M] (Sonic Solutions) [File_System | Auto | Running] – C:\WINDOWS\system32\DLA\DLAPoolM.SYS – (DLAPoolM)
DRV - [2005/09/08 04:20:00 | 000,002,496 | —- | M] (Sonic Solutions) [File_System | Auto | Running] – C:\WINDOWS\system32\DLA\DLADResN.SYS – (DLADResN)
DRV - [2005/08/25 11:16:52 | 000,005,628 | —- | M] (Sonic Solutions) [File_System | System | Running] – C:\WINDOWS\system32\drivers\DLACDBHM.SYS – (DLACDBHM)
DRV - [2005/08/25 11:16:16 | 000,022,684 | —- | M] (Sonic Solutions) [File_System | System | Running] – C:\WINDOWS\system32\drivers\DLARTL_N.SYS – (DLARTL_N)
DRV - [2004/10/19 08:07:22 | 000,009,728 | —- | M] (Creative Technology Ltd.) [Kernel | Auto | Running] – C:\WINDOWS\system32\drivers\PfModNT.sys – (PfModNT)
DRV - [2004/08/04 04:00:00 | 000,063,232 | —- | M] (Microsoft Corporation) [Kernel | Auto | Running] – C:\WINDOWS\system32\drivers\nwlnknb.sys – (NwlnkNb)
DRV - [2004/08/04 04:00:00 | 000,055,936 | —- | M] (Microsoft Corporation) [Kernel | Auto | Running] – C:\WINDOWS\system32\drivers\nwlnkspx.sys – (NwlnkSpx)
DRV - [2003/11/17 13:59:20 | 000,212,224 | —- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\HSFHWBS2.sys – (HSFHWBS2)
DRV - [2003/11/17 13:58:02 | 000,680,704 | —- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\HSF_CNXT.sys – (winachsf)
DRV - [2003/11/17 13:56:26 | 001,042,432 | —- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\HSF_DP.sys – (HSF_DP)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://home.netscape.com/home/winsearch200.html
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com/facesmooch3/{9F1…5-8574BBE1E51D}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.com/ig/dell?hl=en&client=dell-usuk-rel&channel=us&ibd=3070108
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Start Page = www.google.com/ig/dell?hl=en&client=dell-usuk-rel&channel=us&ibd=3070108
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com/ig/dell?hl=en&client=dell-usuk-rel&channel=us&ibd=3070108
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://news.google.com/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
========== FireFox ==========
FF - HKLM\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2010/12/10 15:39:25 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{1E73965B-8B48-48be-9C8D-68B920ABC1C4}: C:\Program Files\AVG\AVG10\Firefox4\ [2011/06/23 11:46:09 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011/05/17 17:14:00 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011/06/26 04:03:04 | 000,000,000 | —D | M]
[2011/03/24 22:50:58 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\John Casey\Application Data\Mozilla\Extensions
[2011/06/18 10:04:40 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\John Casey\Application Data\Mozilla\Profiles\nca4nygx.Casey\extensions
[2011/06/15 12:20:42 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\extensions
[2011/06/15 12:20:42 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
File not found (No name found) – C:\PROGRAM FILES\NETSCAPE\NAVIGATOR 9\EXTENSIONS\{3EC9C995-8072-4FC0-953E-4F30620D17F3}
[2011/05/17 17:13:56 | 000,142,296 | —- | M] (Mozilla Foundation) – C:\Program Files\mozilla firefox\components\browsercomps.dll
[2009/11/19 14:16:28 | 000,091,552 | —- | M] (Coupons, Inc.) – C:\Program Files\mozilla firefox\plugins\npCouponPrinter.dll
[2011/06/15 12:20:33 | 000,476,904 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\mozilla firefox\plugins\npdeployJava1.dll
[2009/11/19 14:16:29 | 000,091,552 | —- | M] (Coupons, Inc.) – C:\Program Files\mozilla firefox\plugins\npMozCouponPrinter.dll
[2010/07/15 16:15:40 | 000,002,226 | -H– | M] () – C:\Program Files\mozilla firefox\searchplugins\babylon.xml
[2010/01/01 01:00:00 | 000,002,252 | -H– | M] () – C:\Program Files\mozilla firefox\searchplugins\bing.xml
O1 HOSTS File: ([2004/08/04 04:00:00 | 000,000,734 | -H– | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG10\avgssie.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (DriveLetterAccess) - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\DLA\DLASHX_W.DLL (Sonic Solutions)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll (Google Inc.)
O2 - BHO: (CBrowserHelperObject Object) - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll (Dell Inc.)
O3 - HKLM\..\Toolbar: (The Weather Channel Toolbar) - {2E5E800E-6AC0-411E-940A-369530A35E43} - C:\WINDOWS\system32\TwcToolbarIe7.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKLM..\Run: [AppleSyncNotifier] File not found
O4 - HKLM..\Run: [ATICCC] C:\Program Files\ATI Technologies\ATI.ACE\cli.exe (ATI Technologies Inc.)
O4 - HKLM..\Run: [AVG_TRAY] C:\Program Files\AVG\AVG10\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [DellSupportCenter] C:\Program Files\Dell Support Center\bin\sprtcmd.exe (SupportSoft, Inc.)
O4 - HKLM..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe ()
O4 - HKLM..\Run: [dscactivate] C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe ( )
O4 - HKLM..\Run: [Google Quick Search Box] C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe (Google Inc.)
O4 - HKLM..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation)
O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\WINDOWS\KHALMNPR.Exe (Logitech, Inc.)
O4 - HKLM..\Run: [MBMon] C:\WINDOWS\System32\CTMBHA.DLL ()
O4 - HKLM..\Run: [Nero MediaHome 4] C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe (Nero AG)
O4 - HKLM..\Run: [VERIZONDM] C:\Program Files\VERIZONDM\bin\sprtcmd.exe (SupportSoft, Inc.)
O4 - HKCU..\Run: [Analogue Vista Clock] C:\Program Files\Analogue Vista Clock\Analogue Vista Clock.exe ()
O4 - HKCU..\Run: [DellSupport] C:\Program Files\Dell Support\DSAgnt.exe (Gteko Ltd.)
O4 - HKCU..\Run: [DW6] File not found
O4 - HKCU..\Run: [SetDefaultMIDI] C:\WINDOWS\MIDIDEF.EXE (Creative Technology Ltd)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoControlPanel = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoControlPanel = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoWindowsUpdate = 0
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O15 - HKCU\..Trusted Domains: aol.com ([free] http in Trusted sites)
O15 - HKCU\..Trusted Domains: localhost ([]http in Local intranet)
O15 - HKCU\..Trusted Ranges: GD ([http] in Local intranet)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} http://download.eset.com/special/eos-beta/OnlineScanner.cab (OnlineScanner Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flash…t/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O16 - DPF: {FFB3A759-98B1-446F-BDA9-909C6EB18CC7} http://utilities.pcpitstop.com/Optimize3/pcpitstop2.dll (PCPitstop Exam)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 [removed]
O18 - Protocol\Handler\bw+0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw+0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw-0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw00 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw00s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw-0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw10 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw10s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw20 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw20s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw30 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw30s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw40 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw40s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw50 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw50s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw60 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw60s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw70 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw70s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw80 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw80s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw90 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bw90s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwa0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwa0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwb0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwb0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwc0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwc0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwd0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwd0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwe0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwe0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwf0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwf0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwfile-8876480 {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwg0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwg0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwh0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwh0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwi0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwi0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwj0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwj0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwk0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwk0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwl0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwl0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwm0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwm0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwn0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwn0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwo0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwo0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwp0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwp0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwq0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwq0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwr0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwr0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bws0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bws0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwt0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwt0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwu0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwu0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwv0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwv0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bww0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bww0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwx0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwx0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwy0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwy0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwz0 {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\bwz0s {5a9fa3c7-380a-4fb2-b60f-f15de8bca76a} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG10\avgpp.dll (AVG Technologies CZ, s.r.o.)
O18 - Protocol\Handler\offline-8876480 {5A9FA3C7-380A-4FB2-B60F-F15DE8BCA76A} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (BackWeb Technologies Inc. )
O20 - AppInit_DLLs: (C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL) - C:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll (Google)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\LBTWlgn: DllName - c:\program files\common files\logitech\bluetooth\LBTWlgn.dll - c:\Program Files\Common Files\Logitech\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O28 - HKLM ShellExecuteHooks: {091EB208-39DD-417D-A5DD-7E2C2D8FB9CB} - C:\Program Files\Windows Defender\MpShHook.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2004/08/11 16:15:00 | 000,000,000 | -H– | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O33 - MountPoints2\{3cfa888e-2cb2-11dc-8126-0019d12e319d}\Shell - "" = AutoRun
O33 - MountPoints2\{3cfa888e-2cb2-11dc-8126-0019d12e319d}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{3cfa888e-2cb2-11dc-8126-0019d12e319d}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a
O33 - MountPoints2\I\Shell - "" = AutoRun
O33 - MountPoints2\I\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\I\Shell\AutoRun\command - "" = I:\LaunchU3.exe -a
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O34 - HKLM BootExecute: (autocheck C:\PROGRA~1\AVG\AVG10\avgchsvx.exe /sync) - File not found
O34 - HKLM BootExecute: (autocheck C:\PROGRA~1\AVG\AVG10\avgrsx.exe /sync /restart) - File not found
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs: 6to4 - File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: WmdmPmSp - File not found
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: wave - C:\WINDOWS\System32\serwvdrv.dll (Microsoft Corporation)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2011/06/30 16:20:22 | 000,580,096 | —- | C] (OldTimer Tools) – C:\Documents and Settings\John Casey\Desktop\OTL.exe
[2011/06/29 00:54:54 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Local Settings\Application Data\WMTools Downloaded Files
[2011/06/28 20:11:33 | 000,000,000 | —D | C] – C:\Program Files\Sony
[2011/06/28 19:56:45 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\BabyPaul
[2011/06/28 02:28:32 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\ErrorEND
[2011/06/27 22:42:14 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\My Pictures
[2011/06/25 19:33:54 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\Billing for instructional design
[2011/06/23 17:54:41 | 000,000,000 | R–D | C] – C:\Documents and Settings\John Casey\Desktop\Daily - Per Net Attnd June July 2011
[2011/06/22 14:17:59 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\Recovered files after 6.2011 virus
[2011/06/22 14:17:14 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\Setting standards, GRD, HIS, ATT
[2011/06/22 14:15:52 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\1_Sam mtg 10.22
[2011/06/22 14:15:47 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\Instructional Design Future
[2011/06/22 14:15:20 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\instructional design docs and ppt
[2011/06/18 11:09:10 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Start Menu\Programs\Amazon
[2011/06/18 11:06:55 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\My Documents\Picasa
[2011/06/17 23:31:36 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\2011-06-05, ireland pat's pics
[2011/06/16 11:55:09 | 000,000,000 | —D | C] – C:\Program Files\ESET
[2011/06/15 16:46:42 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Application Data\Malwarebytes
[2011/06/15 16:46:33 | 000,039,984 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011/06/15 16:46:33 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\Malwarebytes' Anti-Malware
[2011/06/15 16:46:32 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2011/06/15 16:46:29 | 000,022,712 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbam.sys
[2011/06/15 16:46:29 | 000,000,000 | —D | C] – C:\Program Files\Malwarebytes' Anti-Malware
[2011/06/15 12:28:05 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Application Data\Sammsoft
[2011/06/15 12:21:04 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Sun
[2011/06/15 12:21:04 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Java
[2011/06/15 12:20:41 | 000,472,808 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\deployJava1.dll
[2011/06/15 12:20:41 | 000,157,472 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaws.exe
[2011/06/15 12:20:41 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaw.exe
[2011/06/15 12:20:41 | 000,145,184 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\java.exe
[2011/06/15 12:20:41 | 000,073,728 | —- | C] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javacpl.cpl
[2011/06/13 13:14:49 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\mypics
[2011/06/12 10:20:41 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\iTunes
[2011/06/12 10:20:12 | 000,000,000 | —D | C] – C:\Program Files\iPod
[2011/06/12 10:20:10 | 000,000,000 | —D | C] – C:\Program Files\iTunes
[2011/06/10 22:25:46 | 000,000,000 | -H-D | C] – C:\$AVG
[2011/06/09 17:16:57 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Local Settings\Application Data\Downloaded Installations
[2011/06/08 09:49:37 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Application Data\AVG10
[2011/06/08 09:48:04 | 000,000,000 | -H-D | C] – C:\Documents and Settings\All Users\Application Data\Common Files
[2011/06/08 09:47:54 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\AVG 2011
[2011/06/08 09:47:10 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\AVG10
[2011/06/08 09:47:10 | 000,000,000 | —D | C] – C:\WINDOWS\System32\drivers\AVG
[2011/06/08 09:46:51 | 000,000,000 | —D | C] – C:\Program Files\AVG
[2011/06/08 09:43:20 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\MFAData
[2011/06/08 09:36:48 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Application Data\AVG8
[2011/06/08 06:52:03 | 000,404,640 | —- | C] (Adobe Systems Incorporated) – C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2011/06/08 06:46:02 | 000,000,000 | RH-D | C] – C:\Documents and Settings\John Casey\Recent
[2011/06/07 06:10:45 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\Ireland FB Pics
[2011/06/05 23:12:17 | 000,000,000 | —D | C] – C:\Documents and Settings\John Casey\Desktop\2011-06-05, ireland john's camera
[2011/06/05 11:25:19 | 000,005,632 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\ptpusb.dll
[2011/06/05 11:25:18 | 000,015,104 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\usbscan.sys
[2011/06/05 11:25:17 | 000,159,232 | —- | C] (Microsoft Corporation) – C:\WINDOWS\System32\ptpusd.dll
[2010/02/12 20:11:53 | 038,808,920 | —- | C] (Microsoft Corporation) – C:\Program Files\FileFormatConverters.exe
[2010/01/28 00:16:46 | 002,170,694 | —- | C] (Tinnes Software ) – C:\Program Files\desktopcalendar.exe
========== Files - Modified Within 30 Days ==========
[2011/06/30 16:23:22 | 000,000,296 | —- | M] () – C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-2615364061-664855879-2601835229-1006.job
[2011/06/30 16:23:22 | 000,000,288 | —- | M] () – C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-2615364061-664855879-2601835229-1006.job
[2011/06/30 16:20:26 | 000,580,096 | —- | M] (OldTimer Tools) – C:\Documents and Settings\John Casey\Desktop\OTL.exe
[2011/06/30 16:07:40 | 120,528,148 | —- | M] () – C:\WINDOWS\System32\drivers\AVG\incavi.avm
[2011/06/30 15:48:00 | 000,000,998 | -H– | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2615364061-664855879-2601835229-1006UA.job
[2011/06/30 15:43:00 | 000,000,886 | -H– | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011/06/30 09:38:21 | 000,655,619 | —- | M] () – C:\WINDOWS\System32\drivers\AVG\iavifw.avm
[2011/06/30 09:35:00 | 000,002,206 | -H– | M] () – C:\WINDOWS\System32\wpa.dbl
[2011/06/30 09:33:36 | 000,000,882 | -H– | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011/06/30 09:33:22 | 000,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2011/06/30 09:33:16 | 2145,296,384 | -HS- | M] () – C:\hiberfil.sys
[2011/06/29 23:11:58 | 000,000,432 | -H– | M] () – C:\WINDOWS\tasks\User_Feed_Synchronization-{3BF1FC0A-C9DA-4085-B6EC-170B88C1CD35}.job
[2011/06/29 17:48:00 | 000,000,946 | -H– | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2615364061-664855879-2601835229-1006Core.job
[2011/06/29 03:00:00 | 000,000,506 | -H– | M] () – C:\WINDOWS\tasks\SpywareStop Scheduled Scan.job
[2011/06/29 03:00:00 | 000,000,498 | -H– | M] () – C:\WINDOWS\tasks\SpywareBot Scheduled Scan.job
[2011/06/28 20:13:54 | 000,001,829 | —- | M] () – C:\Documents and Settings\All Users\Desktop\DSC-W560 Handbook (PDF).lnk
[2011/06/28 08:49:01 | 000,000,284 | -H– | M] () – C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2011/06/28 04:04:56 | 000,027,648 | —- | M] () – C:\Documents and Settings\John Casey\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/06/28 02:28:32 | 000,000,392 | —- | M] () – C:\WINDOWS\tasks\ErrorEND.job
[2011/06/27 22:21:44 | 000,278,997 | —- | M] () – C:\Documents and Settings\John Casey\Desktop\Picture Mail.mht
[2011/06/27 00:30:57 | 000,000,190 | —- | M] () – C:\WINDOWS\aeries2.ini
[2011/06/26 03:46:35 | 000,001,734 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Adobe Reader X.lnk
[2011/06/26 03:34:19 | 000,404,640 | —- | M] (Adobe Systems Incorporated) – C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2011/06/25 12:22:16 | 000,139,212 | —- | M] () – C:\Documents and Settings\John Casey\Desktop\video.JPG
[2011/06/20 13:40:53 | 000,000,052 | —- | M] () – C:\Documents and Settings\John Casey\Desktop\Yahoo! Calendar June 2011.URL
[2011/06/19 00:07:59 | 000,195,663 | —- | M] () – C:\WINDOWS\System32\drivers\AVG\iavichjg.avm
[2011/06/18 11:09:11 | 000,001,700 | —- | M] () – C:\Documents and Settings\John Casey\Desktop\Kindle.lnk
[2011/06/18 10:47:04 | 000,001,440 | —- | M] () – C:\Documents and Settings\John Casey\Application Data\Microsoft\Internet Explorer\Quick Launch\Facebook.url
[2011/06/17 09:49:36 | 000,282,928 | -H– | M] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2011/06/17 00:09:00 | 000,000,360 | —- | M] () – C:\Documents and Settings\John Casey\My Documents\spider.sav
[2011/06/15 20:48:14 | 000,000,478 | -H– | M] () – C:\Documents and Settings\John Casey\Desktop\AOL.com - Welcome to AOL.url
[2011/06/15 12:20:33 | 000,472,808 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\deployJava1.dll
[2011/06/15 12:20:33 | 000,157,472 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaws.exe
[2011/06/15 12:20:33 | 000,145,184 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javaw.exe
[2011/06/15 12:20:33 | 000,145,184 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\java.exe
[2011/06/15 12:20:33 | 000,073,728 | —- | M] (Sun Microsystems, Inc.) – C:\WINDOWS\System32\javacpl.cpl
[2011/06/15 12:09:30 | 000,000,641 | —- | M] () – C:\Documents and Settings\John Casey\Application Data\Microsoft\Internet Explorer\Quick Launch\Gmail Email from Google (2).url
[2011/06/15 12:09:01 | 000,000,641 | —- | M] () – C:\Documents and Settings\John Casey\Desktop\Gmail Email from Google (2).url
[2011/06/15 12:06:24 | 000,000,609 | —- | M] () – C:\Documents and Settings\John Casey\Desktop\Gmail Email from Google.url
[2011/06/14 07:39:55 | 000,000,166 | —- | M] () – C:\Documents and Settings\John Casey\Application Data\Microsoft\Internet Explorer\Quick Launch\DRUDGE REPORT 2011®.url
[2011/06/12 10:20:41 | 000,001,542 | —- | M] () – C:\Documents and Settings\All Users\Desktop\iTunes.lnk
[2011/06/09 12:58:20 | 000,000,232 | —- | M] () – C:\Documents and Settings\John Casey\Desktop\Eagle Trainer Admin Panel teresa.url
[2011/06/09 12:49:47 | 000,000,240 | —- | M] () – C:\Documents and Settings\John Casey\Desktop\Welcome to Webmail.url
[2011/06/09 01:01:12 | 000,001,373 | —- | M] () – C:\Documents and Settings\John Casey\Desktop\Facebook.url
[2011/06/07 23:32:33 | 000,000,392 | -H– | M] () – C:\Documents and Settings\All Users\Application Data\19390244
[2011/06/07 23:20:44 | 000,000,160 | -H– | M] () – C:\Documents and Settings\All Users\Application Data\~19390244r
[2011/06/07 23:20:44 | 000,000,144 | -H– | M] () – C:\Documents and Settings\All Users\Application Data\~19390244
========== Files Created - No Company Name ==========
[2011/06/30 16:07:40 | 120,528,148 | —- | C] () – C:\WINDOWS\System32\drivers\AVG\incavi.avm
[2011/06/30 09:38:21 | 000,655,619 | —- | C] () – C:\WINDOWS\System32\drivers\AVG\iavifw.avm
[2011/06/28 20:11:34 | 000,001,829 | —- | C] () – C:\Documents and Settings\All Users\Desktop\DSC-W560 Handbook (PDF).lnk
[2011/06/28 19:58:23 | 000,139,212 | —- | C] () – C:\Documents and Settings\John Casey\Desktop\video.JPG
[2011/06/28 02:28:32 | 000,000,392 | —- | C] () – C:\WINDOWS\tasks\ErrorEND.job
[2011/06/27 22:21:43 | 000,278,997 | —- | C] () – C:\Documents and Settings\John Casey\Desktop\Picture Mail.mht
[2011/06/26 03:46:35 | 000,001,804 | —- | C] () – C:\Documents and Settings\All Users\Start Menu\Programs\Adobe Reader X.lnk
[2011/06/26 03:46:35 | 000,001,734 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Adobe Reader X.lnk
[2011/06/20 13:38:15 | 000,000,052 | —- | C] () – C:\Documents and Settings\John Casey\Desktop\Yahoo! Calendar June 2011.URL
[2011/06/19 00:07:59 | 000,195,663 | —- | C] () – C:\WINDOWS\System32\drivers\AVG\iavichjg.avm
[2011/06/18 11:09:11 | 000,001,700 | —- | C] () – C:\Documents and Settings\John Casey\Desktop\Kindle.lnk
[2011/06/15 12:09:30 | 000,000,641 | —- | C] () – C:\Documents and Settings\John Casey\Application Data\Microsoft\Internet Explorer\Quick Launch\Gmail Email from Google (2).url
[2011/06/15 12:09:01 | 000,000,641 | —- | C] () – C:\Documents and Settings\John Casey\Desktop\Gmail Email from Google (2).url
[2011/06/15 12:06:24 | 000,000,609 | —- | C] () – C:\Documents and Settings\John Casey\Desktop\Gmail Email from Google.url
[2011/06/14 07:39:55 | 000,000,166 | —- | C] () – C:\Documents and Settings\John Casey\Application Data\Microsoft\Internet Explorer\Quick Launch\DRUDGE REPORT 2011®.url
[2011/06/12 10:20:41 | 000,001,542 | —- | C] () – C:\Documents and Settings\All Users\Desktop\iTunes.lnk
[2011/06/09 01:02:27 | 000,001,440 | —- | C] () – C:\Documents and Settings\John Casey\Application Data\Microsoft\Internet Explorer\Quick Launch\Facebook.url
[2011/06/09 01:01:12 | 000,001,373 | —- | C] () – C:\Documents and Settings\John Casey\Desktop\Facebook.url
[2011/06/08 06:47:44 | 2145,296,384 | -HS- | C] () – C:\hiberfil.sys
[2011/06/07 23:20:44 | 000,000,160 | -H– | C] () – C:\Documents and Settings\All Users\Application Data\~19390244r
[2011/06/07 23:20:44 | 000,000,144 | -H– | C] () – C:\Documents and Settings\All Users\Application Data\~19390244
[2011/06/07 23:20:36 | 000,000,392 | -H– | C] () – C:\Documents and Settings\All Users\Application Data\19390244
[2011/05/13 22:50:54 | 000,000,190 | —- | C] () – C:\WINDOWS\aeries2.ini
[2010/12/22 02:11:46 | 000,331,776 | —- | C] () – C:\WINDOWS\System32\TwcToolbarIe7.dll
[2010/12/22 02:11:46 | 000,098,304 | —- | C] () – C:\WINDOWS\System32\TwcToolbarBho.dll
[2010/11/01 00:11:03 | 000,000,760 | —- | C] () – C:\Documents and Settings\John Casey\Application Data\setup_ldm.iss
[2010/04/12 22:30:01 | 000,176,235 | —- | C] () – C:\WINDOWS\System32\Primomonnt.dll
[2009/10/28 00:54:24 | 000,059,572 | -H– | C] () – C:\WINDOWS\System32\mlfcache.dat
[2009/08/03 15:07:42 | 000,403,816 | —- | C] () – C:\WINDOWS\System32\OGACheckControl.dll
[2009/08/03 15:07:42 | 000,230,768 | —- | C] () – C:\WINDOWS\System32\OGAEXEC.exe
[2009/03/05 00:24:26 | 000,000,019 | —- | C] () – C:\WINDOWS\KNP.INI
[2008/02/22 02:21:56 | 000,019,696 | —- | C] () – C:\WINDOWS\System32\drivers\spywarebot.sys
[2007/10/28 14:04:36 | 000,000,044 | —- | C] () – C:\WINDOWS\liveup.ini
[2007/09/29 09:00:15 | 000,000,072 | —- | C] () – C:\WINDOWS\sbwin.ini
[2007/09/26 18:30:31 | 000,003,177 | —- | C] () – C:\WINDOWS\cdplayer.ini
[2007/08/20 20:22:59 | 000,000,000 | —- | C] () – C:\WINDOWS\netscape.INI
[2007/08/20 20:20:36 | 000,634,087 | —- | C] () – C:\WINDOWS\cd32.exe
[2007/06/23 12:03:40 | 000,003,584 | -H– | C] () – C:\Documents and Settings\John Casey\Application Data\dvd.bmk
[2007/06/06 12:43:05 | 000,407,047 | —- | C] () – C:\WINDOWS\System32\mioengine.exe
[2007/03/30 23:24:19 | 000,000,002 | —- | C] () – C:\WINDOWS\msoffice.ini
[2007/03/17 11:49:20 | 000,000,000 | —- | C] () – C:\WINDOWS\SETUP32.INI
[2007/02/15 22:46:28 | 000,118,784 | R— | C] () – C:\WINDOWS\bwUnin-7.2.0.137-8876480SL.exe
[2007/01/23 01:50:08 | 000,003,764 | -HS- | C] () – C:\WINDOWS\System32\KGyGaAvL.sys
[2007/01/23 01:50:08 | 000,000,088 | RHS- | C] () – C:\WINDOWS\System32\D3B448CD95.sys
[2007/01/15 02:56:37 | 000,027,648 | —- | C] () – C:\Documents and Settings\John Casey\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007/01/13 21:35:26 | 000,000,426 | —- | C] () – C:\WINDOWS\BRWMARK.INI
[2007/01/13 21:33:29 | 000,000,065 | -H– | C] () – C:\WINDOWS\System32\BD7020.dat
[2007/01/13 21:33:19 | 000,077,824 | —- | C] () – C:\WINDOWS\System32\BROSNMP.DLL
[2007/01/13 21:32:12 | 000,027,019 | —- | C] () – C:\WINDOWS\maxlink.ini
[2007/01/12 18:14:42 | 000,006,048 | —- | C] () – C:\WINDOWS\System32\MCC16.dll
[2007/01/12 16:10:45 | 000,119,808 | —- | C] () – C:\WINDOWS\System32\NTLCC.DLL
[2007/01/12 16:10:45 | 000,003,738 | —- | C] () – C:\WINDOWS\Eagle1.ini
[2007/01/12 14:04:47 | 000,000,133 | -H– | C] () – C:\Documents and Settings\John Casey\Local Settings\Application Data\fusioncache.dat
[2007/01/08 17:17:11 | 000,000,061 | —- | C] () – C:\WINDOWS\smscfg.ini
[2007/01/08 17:06:13 | 000,000,126 | —- | C] () – C:\WINDOWS\wininit.ini
[2007/01/08 17:05:09 | 000,040,491 | -H– | C] () – C:\WINDOWS\nsreg.dat
[2007/01/08 17:04:00 | 000,000,376 | —- | C] () – C:\WINDOWS\ODBC.INI
[2007/01/08 16:59:07 | 000,022,629 | —- | C] () – C:\WINDOWS\System32\CiFilter.ini
[2007/01/08 16:58:22 | 000,010,820 | —- | C] () – C:\WINDOWS\System32\CTSBMB.INI
[2007/01/08 16:58:08 | 000,000,040 | —- | C] () – C:\WINDOWS\System32\mes2046.dll
[2007/01/08 16:30:14 | 001,355,042 | —- | C] () – C:\WINDOWS\System32\CTMBHA.DLL
[2007/01/08 16:29:52 | 000,049,152 | —- | C] () – C:\WINDOWS\setpwrcg.exe
[2007/01/08 16:29:40 | 000,129,112 | -H– | C] () – C:\WINDOWS\System32\atiicdxx.dat
[2007/01/08 16:28:05 | 000,000,392 | —- | C] () – C:\WINDOWS\System32\OEMINFO.INI
[2006/11/02 20:40:12 | 000,174,656 | —- | C] () – C:\WINDOWS\System32\PSIService.exe
[2005/11/10 00:38:34 | 000,000,000 | —- | C] () – C:\WINDOWS\System32\px.ini
[2004/08/11 16:24:19 | 000,000,799 | —- | C] () – C:\WINDOWS\orun32.ini
[2004/08/11 16:19:30 | 000,002,048 | –S- | C] () – C:\WINDOWS\bootstat.dat
[2004/08/11 16:12:14 | 000,021,640 | -H– | C] () – C:\WINDOWS\System32\emptyregdb.dat
[2004/08/11 16:11:31 | 000,001,793 | —- | C] () – C:\WINDOWS\System32\fxsperf.ini
[2004/08/11 16:07:24 | 000,004,161 | —- | C] () – C:\WINDOWS\ODBCINST.INI
[2004/08/11 16:06:43 | 000,282,928 | -H– | C] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2004/08/11 16:00:30 | 000,004,569 | -H– | C] () – C:\WINDOWS\System32\secupd.dat
[2004/08/11 16:00:28 | 000,503,776 | -H– | C] () – C:\WINDOWS\System32\perfh009.dat
[2004/08/11 16:00:28 | 000,272,128 | -H– | C] () – C:\WINDOWS\System32\perfi009.dat
[2004/08/11 16:00:28 | 000,089,042 | -H– | C] () – C:\WINDOWS\System32\perfc009.dat
[2004/08/11 16:00:28 | 000,028,626 | -H– | C] () – C:\WINDOWS\System32\perfd009.dat
[2004/08/11 16:00:27 | 000,004,627 | -H– | C] () – C:\WINDOWS\System32\oembios.dat
[2004/08/11 16:00:26 | 013,107,200 | -H– | C] () – C:\WINDOWS\System32\oembios.bin
[2004/08/11 16:00:24 | 000,000,741 | -H– | C] () – C:\WINDOWS\System32\noise.dat
[2004/08/11 16:00:19 | 000,673,088 | -H– | C] () – C:\WINDOWS\System32\mlang.dat
[2004/08/11 16:00:19 | 000,046,258 | -H– | C] () – C:\WINDOWS\System32\mib.bin
[2004/08/11 16:00:12 | 000,218,003 | -H– | C] () – C:\WINDOWS\System32\dssec.dat
[2004/08/11 16:00:04 | 000,001,804 | -H– | C] () – C:\WINDOWS\System32\dcache.bin
[2003/01/07 14:05:08 | 000,002,695 | —- | C] () – C:\WINDOWS\System32\OUTLPERF.INI
[2002/03/04 09:16:34 | 000,110,592 | R— | C] () – C:\WINDOWS\System32\Jpeg32.dll
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2004/08/11 16:15:00 | 000,000,000 | -H– | M] () – C:\AUTOEXEC.BAT
[2010/09/14 15:07:51 | 000,000,211 | RHS- | M] () – C:\boot.ini
[2004/08/11 16:15:00 | 000,000,000 | -H– | M] () – C:\CONFIG.SYS
[2007/01/08 16:39:48 | 000,007,375 | RH– | M] () – C:\dell.sdr
[2011/06/30 09:33:16 | 2145,296,384 | -HS- | M] () – C:\hiberfil.sys
[2007/01/12 14:58:51 | 000,004,128 | -H– | M] () – C:\INFCACHE.1
[2004/08/11 16:15:00 | 000,000,000 | -H– | M] () – C:\IO.SYS
[2007/01/08 17:06:04 | 000,000,832 | -H– | M] () – C:\IPH.PH
[2007/08/20 20:21:32 | 000,000,151 | -H– | M] () – C:\liprefs.js
[2004/08/11 16:15:00 | 000,000,000 | -H– | M] () – C:\MSDOS.SYS
[2010/01/25 22:10:13 | 000,069,981 | -H– | M] () – C:\NET - PERIOD ATTEND.pdf
[2004/08/04 04:00:00 | 000,047,564 | RHS- | M] () – C:\NTDETECT.COM
[2008/05/06 14:28:45 | 000,250,048 | RHS- | M] () – C:\ntldr
[2011/06/30 09:33:15 | 2145,386,496 | -HS- | M] () – C:\pagefile.sys
[2008/10/13 15:11:52 | 000,005,694 | —- | M] () – C:\Sdicon32.ico
[2007/01/08 17:10:45 | 000,000,087 | —- | M] () – C:\SystemInfo.ini
[2007/06/02 13:11:40 | 000,167,815 | -H– | M] () – C:\teaching application.pdf.pdf
[2011/06/21 23:28:42 | 000,002,016 | -H– | M] () – C:\ttLog.txt
< %systemroot%\Fonts\*.com >
[2006/04/18 15:39:28 | 000,026,040 | -H– | M] () – C:\WINDOWS\Fonts\GlobalMonospace.CompositeFont
[2006/06/29 14:53:56 | 000,026,489 | -H– | M] () – C:\WINDOWS\Fonts\GlobalSansSerif.CompositeFont
[2006/04/18 15:39:28 | 000,029,779 | -H– | M] () – C:\WINDOWS\Fonts\GlobalSerif.CompositeFont
[2006/06/29 14:58:52 | 000,030,808 | -H– | M] () – C:\WINDOWS\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2004/08/11 16:14:22 | 000,000,067 | -HS- | M] () – C:\WINDOWS\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2008/07/06 05:06:10 | 000,089,088 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\filterpipelineprintproc.dll
[2007/04/09 14:23:54 | 000,028,552 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\mdippr.dll
[2001/11/20 13:37:28 | 000,047,616 | R— | M] (Black Ice Software) – C:\WINDOWS\system32\spool\prtprocs\w32x86\ppbiPr.dll
[2008/07/06 03:50:03 | 000,597,504 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\printfilterpipelinesvc.exe
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
[2010/01/28 00:16:54 | 002,170,694 | —- | M] (Tinnes Software ) – C:\Program Files\desktopcalendar.exe
[2010/02/12 20:11:54 | 038,808,920 | —- | M] (Microsoft Corporation) – C:\Program Files\FileFormatConverters.exe
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
[2004/08/11 16:06:14 | 000,094,208 | -H– | M] () – C:\WINDOWS\System32\config\default.sav
[2004/08/11 16:06:14 | 000,659,456 | -H– | M] () – C:\WINDOWS\System32\config\software.sav
[2004/08/11 16:06:14 | 000,876,544 | -H– | M] () – C:\WINDOWS\System32\config\system.sav
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
[2008/05/06 14:33:30 | 000,000,272 | -HS- | M] () – C:\Documents and Settings\All Users\Start Menu\desktop.ini
< %systemroot%\system32\config\systemprofile\*.dat /x >
[2007/01/08 16:56:59 | 000,265,916 | —- | M] () – C:\WINDOWS\system32\config\systemprofile\TRANSFORMS=1033.mst
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2007/01/12 14:04:59 | 000,000,119 | -HS- | M] () – C:\Documents and Settings\John Casey\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini
[2011/06/14 07:39:55 | 000,000,166 | —- | M] () – C:\Documents and Settings\John Casey\Application Data\Microsoft\Internet Explorer\Quick Launch\DRUDGE REPORT 2011®.url
[2011/06/18 10:47:04 | 000,001,440 | —- | M] () – C:\Documents and Settings\John Casey\Application Data\Microsoft\Internet Explorer\Quick Launch\Facebook.url
[2011/06/15 12:09:30 | 000,000,641 | —- | M] () – C:\Documents and Settings\John Casey\Application Data\Microsoft\Internet Explorer\Quick Launch\Gmail Email from Google (2).url
< %USERPROFILE%\Desktop\*.exe >
[2011/03/23 17:33:06 | 001,748,448 | —- | M] (Dell Inc) – C:\Documents and Settings\John Casey\Desktop\aulauncher.exe
[2009/09/17 10:27:33 | 000,365,920 | —- | M] (Diskeeper Corporation) – C:\Documents and Settings\John Casey\Desktop\Autorun.exe
[2010/02/24 20:26:22 | 000,891,248 | —- | M] (AVG Technologies) – C:\Documents and Settings\John Casey\Desktop\avg_free_stb_all_9_40_cnet.exe
[2007/11/16 23:19:27 | 001,074,244 | —- | M] (Etru Software Development ) – C:\Documents and Settings\John Casey\Desktop\capture.exe
[2010/06/08 01:03:18 | 002,453,132 | —- | M] (OpenWith.org ) – C:\Documents and Settings\John Casey\Desktop\OpenWith.org_Installer.exe
[2011/06/30 16:20:26 | 000,580,096 | —- | M] (OldTimer Tools) – C:\Documents and Settings\John Casey\Desktop\OTL.exe
[2009/10/09 17:33:53 | 032,441,648 | —- | M] (Apple Inc.) – C:\Documents and Settings\John Casey\Desktop\QuickTimeInstaller.exe
[2010/04/09 13:24:59 | 013,772,912 | —- | M] (Smart Soft ) – C:\Documents and Settings\John Casey\Desktop\smart-pdf-converter-setup.exe
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2011-06-03 09:50:12
< >
< End of report >
See next posting for next report