OTL logfile created on: 2011/09/17 22:48:04 - Run 1
OTL by OldTimer - Version 3.2.28.0 Folder = C:\Users\Zero\Desktop
Ultimate Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd
2.00 Gb Total Physical Memory | 1.12 Gb Available Physical Memory | 56.15% Memory free
4.00 Gb Paging File | 2.68 Gb Available in Paging File | 67.15% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 298.09 Gb Total Space | 59.47 Gb Free Space | 19.95% Space Free | Partition Type: NTFS
Drive D: | 931.51 Gb Total Space | 397.94 Gb Free Space | 42.72% Space Free | Partition Type: NTFS
Drive E: | 485.44 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
Computer Name: SYNTHESIZE | User Name: Zero | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Users\Zero\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (NVIDIA Corporation)
PRC - C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe (NVIDIA Corporation)
PRC - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation)
PRC - C:\Program Files\Bamboo Dock\BambooCore.exe ()
PRC - C:\Windows\System32\conhost.exe (Microsoft Corporation)
PRC - C:\Program Files\Winamp\winampa.exe (Nullsoft, Inc.)
PRC - C:\Windows\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\DAEMON Tools Lite\DTLite.exe (DT Soft Ltd)
PRC - C:\Windows\System32\taskhost.exe (Microsoft Corporation)
PRC - C:\Windows\System32\audiodg.exe (Microsoft Corporation)
PRC - C:\Program Files\Tablet\Pen\Pen_Tablet.exe (Wacom Technology, Corp.)
PRC - C:\Program Files\Tablet\Pen\Pen_TouchUser.exe (Wacom Technology, Corp.)
PRC - C:\Program Files\Tablet\Pen\Pen_TabletUser.exe (Wacom Technology, Corp.)
PRC - C:\Program Files\Tablet\Pen\Pen_TouchService.exe (Wacom Technology, Corp.)
PRC - C:\Program Files\PowerISO\PWRISOVM.EXE (PowerISO Computing, Inc.)
PRC - C:\Fraps\fraps.exe (Beepa P/L)
PRC - C:\Program Files\Western Digital\WD SmartWare\Front Parlor\WDSmartWare.exe (Western Digital)
PRC - C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMStatus.exe (WDC)
PRC - C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe (WDC)
PRC - D:\Documents - Zero\Rainmeter-1.1-32bit\Rainmeter.exe ()
PRC - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe (ESET)
PRC - C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (ESET)
PRC - C:\Windows\System32\PING.EXE (Microsoft Corporation)
PRC - C:\Program Files\Western Digital\WD SmartWare\Front Parlor\WDSmartWareBackgroundService.exe (Memeo)
PRC - C:\Program Files\RocketDock\RocketDock.exe ()
PRC - C:\Program Files\Stardock\ObjectDock\ObjectDock.exe (Stardock)
PRC - C:\Windows\System32\libusbd-nt.exe (http://libusb-win32.sourceforge.net)
========== Modules (No Company Name) ==========
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\Microsoft.VisualBas#\08d608378aa405adc844f3cf36974b8c\Microsoft.VisualBasic.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Management\6f3b99ed0b791ff4d8aa52f2f0cd0bcf\System.Management.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\20008c75bb41e2febf84d4d4aea5b4e8\System.ServiceProcess.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\3afcd5168c7a6cb02eab99d7fd71e102\System.Windows.Forms.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Data\1e85062785e286cd9eae9c26d2c61f73\System.Data.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\dbfe8642a8ed7b2b103ad28e0c96418a\System.Drawing.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Web\da5da08245467818759aa44c4eb948e1\System.Web.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Runtime.Remo#\5cae93d923c8378370758489e5535820\System.Runtime.Remoting.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\a81a3835a5415f299c3b790ecbed8d18\System.Xml.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\bc09ad2d49d8535371845cd7532f9271\System.Configuration.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System\9e0a3b9b9f457233a335d7fba8f95419\System.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\62a0b3e4b40ec0e8c5cfaa0c8848e64a\mscorlib.ni.dll ()
MOD - C:\Users\Zero\AppData\Local\Apps\2.0\GJAKV8QA.DJ3\G1RDKATG.YP0\ocoj..tion_f492e7df897d44e3_0001.0000_d27804b587028ece\FastLoad.dll ()
MOD - C:\Program Files\Bamboo Dock\BambooCore.exe ()
MOD - C:\Program Files\Bamboo Dock\BambooWinTab.dll ()
MOD - C:\Windows\assembly\GAC_32\System.Data\2.0.0.0__b77a5c561934e089\System.Data.dll ()
MOD - C:\Program Files\Tablet\Pen\libxml2.dll ()
MOD - D:\Documents - Zero\Rainmeter-1.1-32bit\Plugins\WindowMessagePlugin.dll ()
MOD - D:\Documents - Zero\Rainmeter-1.1-32bit\Plugins\WebParser.dll ()
MOD - D:\Documents - Zero\Rainmeter-1.1-32bit\Plugins\PowerPlugin.dll ()
MOD - D:\Documents - Zero\Rainmeter-1.1-32bit\Rainmeter.exe ()
MOD - D:\Documents - Zero\Rainmeter-1.1-32bit\Rainmeter.dll ()
MOD - C:\Program Files\Western Digital\WD SmartWare\Front Parlor\Memeo.API.dll ()
MOD - C:\Program Files\Western Digital\WD SmartWare\Front Parlor\sqlite3.dll ()
MOD - C:\Program Files\WinRAR\RarExt.dll ()
MOD - C:\Program Files\RocketDock\RocketDock.exe ()
MOD - C:\Program Files\RocketDock\RocketDock.dll ()
MOD - C:\Program Files\Stardock\ObjectDock\DockShellHook.dll ()
MOD - C:\Program Files\Stardock\ObjectDock\zlib.dll ()
MOD - C:\Program Files\Stardock\ObjectDock\CrashRpt.dll ()
MOD - C:\Program Files\Common Files\Stardock\ODimg.dll ()
MOD - C:\Program Files\Stardock\ObjectDock\ODimg.dll ()
========== Win32 Services (SafeList) ==========
SRV - (ayoraa7oogoogoen) – File not found
SRV - (nvUpdatusService) – C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (NVIDIA Corporation)
SRV - (Stereo Service) – C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation)
SRV - (Akamai) – c:\Program Files\Common Files\Akamai\netsession_win_2da1ebd.dll ()
SRV - (npggsvc) – C:\Windows\System32\GameMon.des (INCA Internet Co., Ltd.)
SRV - (FLEXnet Licensing Service) – C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Acresso Software Inc.)
SRV - (TabletServicePen) – C:\Program Files\Tablet\Pen\Pen_Tablet.exe (Wacom Technology, Corp.)
SRV - (TouchServicePen) – C:\Program Files\Tablet\Pen\Pen_TouchService.exe (Wacom Technology, Corp.)
SRV - (SwitchBoard) – C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe (Adobe Systems Incorporated)
SRV - (WDDMService) – C:\Program Files\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe (WDC)
SRV - (EhttpSrv) – C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe (ESET)
SRV - (ekrn) – C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe (ESET)
SRV - (SensrSvc) – C:\Windows\System32\sensrsvc.dll (Microsoft Corporation)
SRV - (PeerDistSvc) – C:\Windows\System32\PeerDistSvc.dll (Microsoft Corporation)
SRV - (WinDefend) – C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV - (WDSmartWareBackgroundService) – C:\Program Files\Western Digital\WD SmartWare\Front Parlor\WDSmartWareBackgroundService.exe (Memeo)
SRV - (Steam Client Service) – C:\Program Files\Common Files\Steam\SteamService.exe (Valve Corporation)
SRV - (libusbd) – C:\Windows\System32\libusbd-nt.exe (http://libusb-win32.sourceforge.net)
========== Driver Services (SafeList) ==========
DRV - (zmeianoc7) – C:\Windows\System32\drivers\zmeianoc7.sys ()
DRV - (nvlddmkm) – C:\Windows\System32\drivers\nvlddmkm.sys (NVIDIA Corporation)
DRV - (hamachi) – C:\Windows\System32\drivers\hamachi.sys (LogMeIn, Inc.)
DRV - (dtsoftbus01) – C:\Windows\System32\drivers\dtsoftbus01.sys (DT Soft Ltd)
DRV - (RdpVideoMiniport) – C:\Windows\System32\drivers\rdpvideominiport.sys (Microsoft Corporation)
DRV - (TsUsbFlt) – C:\Windows\System32\drivers\TsUsbFlt.sys (Microsoft Corporation)
DRV - (vmbus) – C:\Windows\system32\drivers\vmbus.sys (Microsoft Corporation)
DRV - (tsusbhub) – C:\Windows\System32\drivers\tsusbhub.sys (Microsoft Corporation)
DRV - (Synth3dVsc) – C:\Windows\System32\drivers\Synth3dVsc.sys (Microsoft Corporation)
DRV - (dmvsc) – C:\Windows\system32\drivers\dmvsc.sys (Microsoft Corporation)
DRV - (storflt) – C:\Windows\system32\drivers\vmstorfl.sys (Microsoft Corporation)
DRV - (storvsc) – C:\Windows\system32\drivers\storvsc.sys (Microsoft Corporation)
DRV - (TsUsbGD) – C:\Windows\system32\drivers\TsUsbGD.sys (Microsoft Corporation)
DRV - (terminpt) – C:\Windows\system32\drivers\terminpt.sys (Microsoft Corporation)
DRV - (VMBusHID) – C:\Windows\system32\drivers\VMBusHID.sys (Microsoft Corporation)
DRV - (s3cap) – C:\Windows\system32\drivers\vms3cap.sys (Microsoft Corporation)
DRV - (wacmoumonitor) – C:\Windows\System32\drivers\wacmoumonitor.sys (Wacom Technology)
DRV - (wacommousefilter) – C:\Windows\System32\drivers\wacommousefilter.sys (Wacom Technology)
DRV - (wacomvhid) – C:\Windows\System32\drivers\wacomvhid.sys (Wacom Technology)
DRV - (epmntdrv) – C:\Windows\System32\epmntdrv.sys ()
DRV - (EuGdiDrv) – C:\Windows\System32\EuGdiDrv.sys ()
DRV - (SCDEmu) – C:\Windows\System32\drivers\scdemu.sys (PowerISO Computing, Inc.)
DRV - (ivusb) – C:\Windows\System32\drivers\ivusb.sys (Initio Corporation)
DRV - (Mkd2kfNt) – C:\Windows\System32\drivers\Mkd2kfNT.sys (AhnLab, Inc.)
DRV - (epfwwfpr) – C:\Windows\System32\drivers\epfwwfpr.sys (ESET)
DRV - (ehdrv) – C:\Windows\System32\drivers\ehdrv.sys (ESET)
DRV - (eamon) – C:\Windows\System32\drivers\eamon.sys (ESET)
DRV - (Serial) – C:\Windows\System32\drivers\serial.sys (Brother Industries Ltd.)
DRV - (Mkd2Nadr) – C:\Windows\System32\drivers\Mkd2Nadr.sys (AhnLab, Inc.)
DRV - (WDC_SAM) – C:\Windows\System32\drivers\wdcsam.sys (Western Digital Technologies)
DRV - (irsir) – C:\Windows\System32\drivers\irsir.sys (Microsoft Corporation)
DRV - (libusb0) – C:\Windows\System32\drivers\libusb0.sys ()
DRV - (npkcusb) – D:\Program Files\Level Up Games\Ragnarok Online\npkcusb.sys (INCA Internet Co., Ltd.)
DRV - (npkcrypt) – D:\Program Files\Level Up Games\Ragnarok Online\npkcrypt.sys (INCA Internet Co., Ltd.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =
http://start.facemoods.com/?a=ddr&s;={s…hTerms}&f;=4
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = Preserve
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://dn.gamania.co.jp/index.aspx
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache =
http://jp.msn.com/?ocid=iehp
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = ja-JP
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 77 9A FA A9 1E 75 CC 01 [binary data]
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:55576
========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: "Facemoods Search"
FF - prefs.js..browser.search.selectedEngine: "Gelbooru"
FF - prefs.js..browser.startup.homepage: "
http://en-US.start3.mozilla.com/firefox?client=firefox-a&rls;=org.mozilla:en-US:official"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.7
FF - prefs.js..extensions.enabledItems: {6e73f6b7-b9ab-44b8-b744-6393e3c2e351}:1.5
FF - prefs.js..extensions.enabledItems: {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20110323
FF - prefs.js..extensions.enabledItems: {DDC359D1-844A-42a7-9AA1-88A850A938A8}:2.0.3
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.8.6
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: [removed]:2.01.110409
FF - prefs.js..extensions.enabledItems: [removed]:1.6.2
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: [removed]:0.21
FF - prefs.js..extensions.enabledItems: [removed]:1.1.4.0024
FF - prefs.js..network.proxy.http: "127.0.0.1"
FF - prefs.js..network.proxy.http_port: 55576
FF - prefs.js..network.proxy.no_proxies_on: ""
FF - prefs.js..network.proxy.type: 1
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@ahnlab.com/asp/npmkd25aos: C:\Program Files\AhnLab\ASP\MyKeyDefense 2.5\npmkd25aos.dll (AhnLab, Inc.)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6: C:\Program Files\Yahoo!\Shared\npYState.dll (Yahoo! Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files\Microsoft Silverlight\4.0.60310.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.69\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.69\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@wacom.com/wacom-plugin,version=1.1.0.5: C:\Program Files\TabletPlugins\npwacom.dll (Wacom, Inc.)
FF - HKCU\Software\MozillaPlugins\@ahnlab.com/asp/npmkd25aos: C:\Program Files\AhnLab\ASP\MyKeyDefense 2.5\npmkd25aos.dll (AhnLab, Inc.)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 6.0.2\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011/09/07 17:49:32 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 6.0.2\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011/09/14 21:20:32 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\[removed]: C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird [2011/09/17 17:51:05 | 000,000,000 | —D | M]
[2011/05/09 16:37:15 | 000,000,000 | —D | M] (No name found) – C:\Users\Zero\AppData\Roaming\Mozilla\Extensions
[2011/09/09 15:54:28 | 000,000,000 | —D | M] (No name found) – C:\Users\Zero\AppData\Roaming\Mozilla\Firefox\Profiles\nntgdydn.default\extensions
[2011/06/20 11:47:33 | 000,000,000 | —D | M] (Rikaichan) – C:\Users\Zero\AppData\Roaming\Mozilla\Firefox\Profiles\nntgdydn.default\extensions\{0AA9101C-D3C1-4129-A9B7-D778C6A17F82}
[2011/07/13 05:07:57 | 000,000,000 | —D | M] (WOT) – C:\Users\Zero\AppData\Roaming\Mozilla\Firefox\Profiles\nntgdydn.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
[2011/08/18 20:02:12 | 000,000,000 | —D | M] (DownloadHelper) – C:\Users\Zero\AppData\Roaming\Mozilla\Firefox\Profiles\nntgdydn.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2011/05/09 16:37:16 | 000,000,000 | —D | M] ("CS Launcher") – C:\Users\Zero\AppData\Roaming\Mozilla\Firefox\Profiles\nntgdydn.default\extensions\[removed]
[2011/06/02 11:57:49 | 000,000,000 | —D | M] ("DAEMON Tools Toolbar") – C:\Users\Zero\AppData\Roaming\Mozilla\Firefox\Profiles\nntgdydn.default\extensions\[removed]
[2011/05/09 16:37:17 | 000,000,000 | —D | M] (Personas) – C:\Users\Zero\AppData\Roaming\Mozilla\Firefox\Profiles\nntgdydn.default\extensions\[removed]
[2011/06/03 02:21:55 | 000,000,000 | —D | M] (Rikaichan Japanese-English Dictionary File) – C:\Users\Zero\AppData\Roaming\Mozilla\Firefox\Profiles\nntgdydn.default\extensions\[removed]
[2011/03/18 10:16:01 | 000,002,059 | —- | M] () – C:\Users\Zero\AppData\Roaming\Mozilla\Firefox\Profiles\nntgdydn.default\searchplugins\daemon-search.xml
[2011/02/27 22:28:24 | 000,002,331 | —- | M] () – C:\Users\Zero\AppData\Roaming\Mozilla\Firefox\Profiles\nntgdydn.default\searchplugins\gelbooru.xml
[2011/07/04 07:20:17 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\extensions
[2011/05/09 16:29:32 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2011/05/09 16:29:32 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
[2011/06/20 18:23:14 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
() (No name found) – C:\USERS\ZERO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NNTGDYDN.DEFAULT\EXTENSIONS\{6E73F6B7-B9AB-44B8-B744-6393E3C2E351}.XPI
() (No name found) – C:\USERS\ZERO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NNTGDYDN.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
() (No name found) – C:\USERS\ZERO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NNTGDYDN.DEFAULT\EXTENSIONS\{DDC359D1-844A-42A7-9AA1-88A850A938A8}.XPI
[2011/09/07 17:49:32 | 000,134,104 | —- | M] (Mozilla Foundation) – C:\Program Files\mozilla firefox\components\browsercomps.dll
[2011/07/13 08:07:28 | 000,053,912 | —- | M] ( ) – C:\Program Files\mozilla firefox\plugins\npBFPlugin.dll
[2011/05/04 04:52:23 | 000,476,904 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\mozilla firefox\plugins\npdeployJava1.dll
[2011/03/23 02:38:12 | 000,012,800 | —- | M] (Nullsoft, Inc.) – C:\Program Files\mozilla firefox\plugins\npwachk.dll
[2011/09/07 17:49:30 | 000,002,252 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2011/02/21 17:41:22 | 000,002,046 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\fcmdSrchddr.xml
Hosts file not found
O2 - BHO: (Yahoo!ツールバーフィッシング警告) - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_14\Modules\ypho.dll (Yahoo Japan Corporation. )
O2 - BHO: (CescrtHlpr Object) - {64182481-4F71-486b-A045-B233BD0DA8FC} - C:\Program Files\facemoods.com\facemoods\1.4.17.5\bh\facemoods.dll File not found
O2 - BHO: (Search Toolbar) - {9D425283-D487-4337-BAB6-AB8354A81457} - C:\Program Files\Search Toolbar\SearchToolbar.dll File not found
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
O2 - BHO: (Yahoo!ツールバーヘルパー) - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_14\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
O3 - HKLM\..\Toolbar: (Search Toolbar) - {9D425283-D487-4337-BAB6-AB8354A81457} - C:\Program Files\Search Toolbar\SearchToolbar.dll File not found
O3 - HKLM\..\Toolbar: (Yahoo!ツールバー) - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_14\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
O3 - HKLM\..\Toolbar: (facemoods Toolbar) - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - C:\Program Files\facemoods.com\facemoods\1.4.17.5\facemoodsTlbr.dll File not found
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (Search Toolbar) - {9D425283-D487-4337-BAB6-AB8354A81457} - C:\Program Files\Search Toolbar\SearchToolbar.dll File not found
O3 - HKCU\..\Toolbar\WebBrowser: (Yahoo!ツールバー) - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_14\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
O4 - HKLM..\Run: [AdobeAAMUpdater-1.0] C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [AdobeCS5ServiceManager] C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [BambooCore] C:\Program Files\Bamboo Dock\BambooCore.exe ()
O4 - HKLM..\Run: [egui] C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (ESET)
O4 - HKLM..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE (PowerISO Computing, Inc.)
O4 - HKLM..\Run: [SwitchBoard] C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe (Nullsoft, Inc.)
O4 - HKCU..\Run: [Bamboo Dock] C:\Program Files\Bamboo Dock\Bamboo Dock\Bamboo Dock.exe ()
O4 - HKCU..\Run: [DAEMON Tools Lite] C:\Program Files\DAEMON Tools Lite\DTLite.exe (DT Soft Ltd)
O4 - HKCU..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe (Electronic Arts)
O4 - HKCU..\Run: [Messenger (Yahoo!)] C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (Yahoo! Inc.)
O4 - HKCU..\Run: [RocketDock] C:\Program Files\RocketDock\RocketDock.exe ()
O4 - HKCU..\Run: [uTorrent] C:\Program Files\uTorrent\uTorrent.exe (BitTorrent, Inc.)
O4 - Startup: C:\Users\Zero\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hamachi.lnk = C:\Program Files\Hamachi\hamachi.exe (LogMeIn Inc.)
O4 - Startup: C:\Users\Zero\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Rainmeter - Shortcut.lnk = D:\Documents - Zero\Rainmeter-1.1-32bit\Rainmeter.exe ()
O4 - Startup: C:\Users\Zero\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe (Stardock)
F3 - HKCU WinNT: Load - (C:\Users\Zero\AppData\Local\Temp\csrss.exe) - File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HideSCAHealth = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O13 - gopher Prefix: missing
O16 - DPF: {53F4962A-8E27-4601-8B01-79A82B4D7FC9}
https://member.gungho.jp/front/member/webgs/LoadPrgAx.CAB (LoadPrg Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {C8F5F737-2683-40B8-BFB6-47B15AC20A79}
https://gash.gamania.co.jp/acxauth/cab/2.0.1/lcjggame.cab (Game Starter Control)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_26)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = [removed] [removed]
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{0091257D-FE2F-4F79-B2B1-93BD6B5DBA3A}: DhcpNameServer = [removed] [removed]
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O20 - AppInit_DLLs: (C:\Users\Zero\AppData\Local\Apps\2.0\GJAKV8QA.DJ3\G1RDKATG.YP0\OCOJTI~1.000\FastLoad.dll) -C:\Users\Zero\AppData\Local\Apps\2.0\GJAKV8QA.DJ3\G1RDKATG.YP0\ocoj..tion_f492e7df897d44e3_0001.0000_d27804b587028ece\FastLoad.dll ()
O20 - HKLM Winlogon: Shell - (explorer.exe) -C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (svdhalp.exe) -C:\Windows\System32\svdhalp.exe (Yacht Jokes Clark)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) -C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) -C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKCU Winlogon: Shell - (explorer.exe) -C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKCU Winlogon: Shell - (C:\Users\Zero\AppData\Roaming\dwm.exe) - File not found
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009/06/11 05:42:20 | 000,000,024 | —- | M] () - C:\autoexec.bat – [ NTFS ]
O32 - AutoRun File - [2010/10/12 03:17:00 | 000,000,055 | R— | M] () - E:\Autorun.inf – [ CDFS ]
O33 - MountPoints2\{5d9a0908-489d-11e0-81b0-001fe25fcfb1}\Shell - "" = AutoRun
O33 - MountPoints2\{5d9a0908-489d-11e0-81b0-001fe25fcfb1}\Shell\AutoRun\command - "" = "I:\WD SmartWare.exe" autoplay=true
O33 - MountPoints2\{d1ce0dac-9be0-11e0-860b-001fe25fcfb1}\Shell - "" = AutoRun
O33 - MountPoints2\{d1ce0dac-9be0-11e0-860b-001fe25fcfb1}\Shell\AutoRun\command - "" = H:\setup.exe -INST_WK
O33 - MountPoints2\{d8b4aa54-7a19-11e0-9a59-001fe25fcfb1}\Shell - "" = AutoRun
O33 - MountPoints2\{d8b4aa54-7a19-11e0-9a59-001fe25fcfb1}\Shell\AutoRun\command - "" = G:\setup.exe
O33 - MountPoints2\{f2dbf77e-7a13-11e0-89fe-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{f2dbf77e-7a13-11e0-89fe-806e6f6e6963}\Shell\AutoRun\command - "" = E:\Install.exe – [2010/10/12 03:17:00 | 000,513,130 | R— | M] (Adobe Systems, Inc.)
O33 - MountPoints2\F\Shell - "" = AutoRun
O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\Autorun.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O35 - HKCU\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs: FastUserSwitchingCompatibility - File not found
NetSvcs: Ias - C:\Windows\System32\ias.dll (Microsoft Corporation)
NetSvcs: Nla - File not found
NetSvcs: Ntmssvc - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: SRService - File not found
NetSvcs: WmdmPmSp - File not found
NetSvcs: LogonHours - File not found
NetSvcs: PCAudit - File not found
NetSvcs: helpsvc - File not found
NetSvcs: uploadmgr - File not found
Drivers32: msacm.ac3acm - C:\Windows\System32\ac3acm.acm (fccHandler)
Drivers32: msacm.divxa32 - C:\Windows\System32\divxa32.acm (Kristal StudioDFileDescription)
Drivers32: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3fhg - C:\Windows\System32\mp3fhg.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lameacm - C:\Windows\System32\lameACM.acm (
http://www.mp3dev.org/)
Drivers32: msacm.vorbis - C:\Windows\System32\vorbis.acm (HMS
http://hp.vector.co.jp/authors/VA012897/)
Drivers32: MSVideo8 - C:\Windows\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\Windows\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.DIVX - C:\Windows\System32\DivX.dll (DivX, Inc.)
Drivers32: VIDC.FFDS - C:\Windows\System32\ff_vfw.dll ()
Drivers32: VIDC.FPS1 - C:\Windows\System32\frapsvid.dll (Beepa P/L)
Drivers32: VIDC.HFYU - C:\Windows\System32\huffyuv.dll (Disappearing Inc.)
Drivers32: vidc.i263 - C:\Windows\System32\I263_32.drv (Intel Corporation)
Drivers32: vidc.iv41 - C:\Windows\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\Windows\System32\ir50_32.dll (Intel Corporation)
Drivers32: VIDC.VP60 - C:\Windows\System32\vp6vfw.dll (On2.com)
Drivers32: VIDC.VP61 - C:\Windows\System32\vp6vfw.dll (On2.com)
Drivers32: VIDC.VP62 - C:\Windows\System32\vp6vfw.dll (On2.com)
Drivers32: VIDC.VP70 - C:\Windows\System32\vp7vfw.dll (On2.com)
Drivers32: VIDC.X264 - C:\Windows\System32\x264vfw.dll ()
Drivers32: VIDC.XFR1 - C:\Windows\System32\xfcodec.dll ()
Drivers32: VIDC.XVID - C:\Windows\System32\xvidvfw.dll ()
Drivers32: VIDC.YV12 - C:\Windows\System32\yv12vfw.dll (www.helixcommunity.org)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2011/09/17 22:44:28 | 000,581,632 | —- | C] (OldTimer Tools) – C:\Users\Zero\Desktop\OTL.exe
[2011/09/17 17:51:04 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ESET
[2011/09/17 17:51:04 | 000,000,000 | —D | C] – C:\Program Files\ESET
[2011/09/17 08:44:39 | 000,000,000 | RHSD | C] – C:\RECYCLER
[2011/09/17 08:44:25 | 000,242,176 | —- | C] (Yacht Jokes Clark) – C:\Windows\System32\svdhalp.exe98
[2011/09/17 08:44:25 | 000,242,176 | —- | C] (Yacht Jokes Clark) – C:\Windows\System32\svdhalp.exe.ini713
[2011/09/17 08:44:25 | 000,242,176 | —- | C] (Yacht Jokes Clark) – C:\Windows\System32\svdhalp.exe.ini
[2011/09/17 08:44:25 | 000,242,176 | —- | C] (Yacht Jokes Clark) – C:\Windows\System32\svdhalp.exe
[2011/09/14 21:20:32 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\beanfun!
[2011/09/14 21:11:56 | 000,000,000 | —D | C] – C:\Users\Zero\Documents\My Beanfun
[2011/09/14 21:07:06 | 000,000,000 | —D | C] – C:\Users\Public\Documents\bf! installer
[2011/09/14 18:26:45 | 000,000,000 | —D | C] – C:\Program Files\Electronic Arts
[2011/09/14 14:38:17 | 000,000,000 | —D | C] – C:\Windows\Super nude patch 3
[2011/09/14 14:23:00 | 000,000,000 | —D | C] – C:\Users\Zero\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TS3 Install Helper Monkey
[2011/09/14 14:23:00 | 000,000,000 | —D | C] – C:\Program Files\Mad Scientist Productions
[2011/09/13 19:28:52 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GungHo
[2011/09/13 17:25:48 | 000,000,000 | —D | C] – C:\Users\Zero\AppData\Roaming\InstallShield
[2011/09/12 23:56:15 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\softhouse-seal
[2011/09/10 21:10:44 | 000,000,000 | —D | C] – C:\Users\Zero\AppData\Roaming\StepMania 5
[2011/09/10 21:10:44 | 000,000,000 | —D | C] – C:\ProgramData\StepMania 5
[2011/09/10 21:06:36 | 000,000,000 | —D | C] – C:\Users\Zero\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StepMania
[2011/09/10 21:06:36 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StepMania
[2011/09/06 22:13:13 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\s3pe
[2011/09/03 17:58:29 | 000,000,000 | —D | C] – C:\Users\Zero\Documents\DragonNest
[2011/09/01 09:15:38 | 000,000,000 | —D | C] – C:\Windows\Panther
[2011/09/01 09:12:56 | 000,161,792 | —- | C] (Microsoft Corporation) – C:\Windows\System32\msls31.dll
[2011/09/01 09:12:56 | 000,074,752 | —- | C] (Microsoft Corporation) – C:\Windows\System32\RegisterIEPKEYs.exe
[2011/09/01 09:12:55 | 003,695,416 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ieapfltr.dat
[2011/09/01 09:12:55 | 001,427,456 | —- | C] (Microsoft Corporation) – C:\Windows\System32\inetcpl.cpl
[2011/09/01 09:12:55 | 000,580,608 | —- | C] (Microsoft Corporation) – C:\Windows\System32\msfeeds.dll
[2011/09/01 09:12:55 | 000,434,176 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ieapfltr.dll
[2011/09/01 09:12:55 | 000,367,104 | —- | C] (Microsoft Corporation) – C:\Windows\System32\html.iec
[2011/09/01 09:12:55 | 000,353,792 | —- | C] (Microsoft Corporation) – C:\Windows\System32\dxtmsft.dll
[2011/09/01 09:12:55 | 000,353,584 | —- | C] (Microsoft Corporation) – C:\Windows\System32\iedkcs32.dll
[2011/09/01 09:12:55 | 000,231,936 | —- | C] (Microsoft Corporation) – C:\Windows\System32\url.dll
[2011/09/01 09:12:55 | 000,223,232 | —- | C] (Microsoft Corporation) – C:\Windows\System32\dxtrans.dll
[2011/09/01 09:12:55 | 000,176,640 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ieui.dll
[2011/09/01 09:12:55 | 000,162,304 | —- | C] (Microsoft Corporation) – C:\Windows\System32\msrating.dll
[2011/09/01 09:12:55 | 000,152,064 | —- | C] (Microsoft Corporation) – C:\Windows\System32\wextract.exe
[2011/09/01 09:12:55 | 000,150,528 | —- | C] (Microsoft Corporation) – C:\Windows\System32\iexpress.exe
[2011/09/01 09:12:55 | 000,130,560 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ieakeng.dll
[2011/09/01 09:12:55 | 000,110,592 | —- | C] (Microsoft Corporation) – C:\Windows\System32\IEAdvpack.dll
[2011/09/01 09:12:55 | 000,086,528 | —- | C] (Microsoft Corporation) – C:\Windows\System32\iesysprep.dll
[2011/09/01 09:12:55 | 000,078,848 | —- | C] (Microsoft Corporation) – C:\Windows\System32\inseng.dll
[2011/09/01 09:12:55 | 000,076,800 | —- | C] (Microsoft Corporation) – C:\Windows\System32\SetIEInstalledDate.exe
[2011/09/01 09:12:55 | 000,074,752 | —- | C] (Microsoft Corporation) – C:\Windows\System32\iesetup.dll
[2011/09/01 09:12:55 | 000,074,240 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ie4uinit.exe
[2011/09/01 09:12:55 | 000,065,024 | —- | C] (Microsoft Corporation) – C:\Windows\System32\jsproxy.dll
[2011/09/01 09:12:55 | 000,048,640 | —- | C] (Microsoft Corporation) – C:\Windows\System32\mshtmler.dll
[2011/09/01 09:12:55 | 000,041,472 | —- | C] (Microsoft Corporation) – C:\Windows\System32\msfeedsbs.dll
[2011/09/01 09:12:55 | 000,031,744 | —- | C] (Microsoft Corporation) – C:\Windows\System32\iernonce.dll
[2011/09/01 09:12:55 | 000,023,552 | —- | C] (Microsoft Corporation) – C:\Windows\System32\licmgr10.dll
[2011/09/01 09:12:55 | 000,010,752 | —- | C] (Microsoft Corporation) – C:\Windows\System32\msfeedssync.exe
[2011/09/01 09:12:54 | 002,382,848 | —- | C] (Microsoft Corporation) – C:\Windows\System32\mshtml.tlb
[2011/09/01 09:12:54 | 001,797,632 | —- | C] (Microsoft Corporation) – C:\Windows\System32\jscript9.dll
[2011/09/01 09:12:54 | 000,227,840 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ieaksie.dll
[2011/09/01 09:12:54 | 000,163,840 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ieakui.dll
[2011/09/01 09:12:54 | 000,142,848 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ieUnatt.exe
[2011/09/01 09:12:54 | 000,118,784 | —- | C] (Microsoft Corporation) – C:\Windows\System32\iepeers.dll
[2011/09/01 09:12:54 | 000,101,888 | —- | C] (Microsoft Corporation) – C:\Windows\System32\admparse.dll
[2011/09/01 09:12:54 | 000,054,272 | —- | C] (Microsoft Corporation) – C:\Windows\System32\pngfilt.dll
[2011/09/01 09:12:54 | 000,035,840 | —- | C] (Microsoft Corporation) – C:\Windows\System32\imgutil.dll
[2011/09/01 08:23:41 | 003,912,576 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ntoskrnl.exe
[2011/09/01 08:23:40 | 003,967,872 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ntkrnlpa.exe
[2011/09/01 08:23:37 | 000,002,048 | —- | C] (Microsoft Corporation) – C:\Windows\System32\tzres.dll
[2011/09/01 08:23:28 | 002,334,208 | —- | C] (Microsoft Corporation) – C:\Windows\System32\win32k.sys
[2011/09/01 08:23:27 | 001,549,312 | —- | C] (Microsoft Corporation) – C:\Windows\System32\tquery.dll
[2011/09/01 08:23:27 | 001,401,344 | —- | C] (Microsoft Corporation) – C:\Windows\System32\mssrch.dll
[2011/09/01 08:23:27 | 000,337,408 | —- | C] (Microsoft Corporation) – C:\Windows\System32\mssph.dll
[2011/09/01 08:23:26 | 000,666,624 | —- | C] (Microsoft Corporation) – C:\Windows\System32\mssvp.dll
[2011/09/01 08:23:26 | 000,197,120 | —- | C] (Microsoft Corporation) – C:\Windows\System32\mssphtb.dll
[2011/09/01 08:23:26 | 000,059,392 | —- | C] (Microsoft Corporation) – C:\Windows\System32\msscntrs.dll
[2011/09/01 08:23:07 | 000,123,904 | —- | C] (Microsoft Corporation) – C:\Windows\System32\poqexec.exe
[2011/09/01 08:23:03 | 000,271,360 | —- | C] (Microsoft Corporation) – C:\Windows\System32\conhost.exe
[2011/09/01 08:23:03 | 000,169,984 | —- | C] (Microsoft Corporation) – C:\Windows\System32\winsrv.dll
[2011/09/01 08:23:03 | 000,005,120 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-file-l1-1-0.dll
[2011/09/01 08:23:03 | 000,004,608 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-processthreads-l1-1-0.dll
[2011/09/01 08:23:03 | 000,004,096 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-sysinfo-l1-1-0.dll
[2011/09/01 08:23:03 | 000,004,096 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-synch-l1-1-0.dll
[2011/09/01 08:23:03 | 000,004,096 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-misc-l1-1-0.dll
[2011/09/01 08:23:03 | 000,004,096 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-localregistry-l1-1-0.dll
[2011/09/01 08:23:03 | 000,003,584 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-xstate-l1-1-0.dll
[2011/09/01 08:23:03 | 000,003,584 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-processenvironment-l1-1-0.dll
[2011/09/01 08:23:03 | 000,003,584 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-libraryloader-l1-1-0.dll
[2011/09/01 08:23:03 | 000,003,072 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-string-l1-1-0.dll
[2011/09/01 08:23:03 | 000,003,072 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-rtlsupport-l1-1-0.dll
[2011/09/01 08:23:03 | 000,003,072 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-profile-l1-1-0.dll
[2011/09/01 08:23:03 | 000,003,072 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-delayload-l1-1-0.dll
[2011/09/01 08:23:02 | 000,006,144 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-security-base-l1-1-0.dll
[2011/09/01 08:23:02 | 000,004,608 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-threadpool-l1-1-0.dll
[2011/09/01 08:23:02 | 000,004,096 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-localization-l1-1-0.dll
[2011/09/01 08:23:02 | 000,003,584 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-namedpipe-l1-1-0.dll
[2011/09/01 08:23:02 | 000,003,584 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-memory-l1-1-0.dll
[2011/09/01 08:23:02 | 000,003,584 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-interlocked-l1-1-0.dll
[2011/09/01 08:23:02 | 000,003,584 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-heap-l1-1-0.dll
[2011/09/01 08:23:02 | 000,003,072 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-util-l1-1-0.dll
[2011/09/01 08:23:02 | 000,003,072 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-io-l1-1-0.dll
[2011/09/01 08:23:02 | 000,003,072 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-handle-l1-1-0.dll
[2011/09/01 08:23:02 | 000,003,072 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-fibers-l1-1-0.dll
[2011/09/01 08:23:02 | 000,003,072 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-errorhandling-l1-1-0.dll
[2011/09/01 08:23:02 | 000,003,072 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-debug-l1-1-0.dll
[2011/09/01 08:23:02 | 000,003,072 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-datetime-l1-1-0.dll
[2011/09/01 08:23:02 | 000,003,072 | -H– | C] (Microsoft Corporation) – C:\Windows\System32\api-ms-win-core-console-l1-1-0.dll
[2011/09/01 08:21:55 | 000,319,488 | —- | C] (Microsoft Corporation) – C:\Windows\System32\odbcjt32.dll
[2011/09/01 08:21:55 | 000,163,840 | —- | C] (Microsoft Corporation) – C:\Windows\System32\odbctrac.dll
[2011/09/01 08:21:55 | 000,122,880 | —- | C] (Microsoft Corporation) – C:\Windows\System32\odbccp32.dll
[2011/09/01 08:21:55 | 000,086,016 | —- | C] (Microsoft Corporation) – C:\Windows\System32\odbccu32.dll
[2011/09/01 08:21:55 | 000,081,920 | —- | C] (Microsoft Corporation) – C:\Windows\System32\odbccr32.dll
[2011/08/30 16:49:32 | 000,000,000 | —D | C] – C:\Users\Zero\Documents\punyeta
[2011/08/30 12:04:41 | 000,000,000 | —D | C] – C:\Users\Zero\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\エミル・クロニクル・オンライン
[2011/08/28 12:49:37 | 000,000,000 | —D | C] – C:\Users\Zero\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maxis
[2011/08/28 12:49:37 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maxis
[2011/08/25 22:17:37 | 017,193,576 | —- | C] (NVIDIA Corporation) – C:\Windows\System32\nvcompiler.dll
[2011/08/25 22:17:37 | 016,595,560 | —- | C] (NVIDIA Corporation) – C:\Windows\System32\nvoglv32.dll
[2011/08/25 22:17:37 | 010,304,104 | —- | C] (NVIDIA Corporation) – C:\Windows\System32\drivers\nvlddmkm.sys
[2011/08/25 22:17:37 | 005,404,776 | —- | C] (NVIDIA Corporation) – C:\Windows\System32\nvcuda.dll
[2011/08/25 22:17:37 | 002,391,656 | —- | C] (NVIDIA Corporation) – C:\Windows\System32\nvcuvid.dll
[2011/08/25 22:17:37 | 002,090,088 | —- | C] (NVIDIA Corporation) – C:\Windows\System32\nvcuvenc.dll
[2011/08/25 22:17:37 | 000,914,024 | —- | C] (NVIDIA Corporation) – C:\Windows\System32\nvdispco32.dll
[2011/08/25 22:17:37 | 000,875,112 | —- | C] (NVIDIA Corporation) – C:\Windows\System32\nvgenco32.dll
[2011/08/25 22:17:37 | 000,057,960 | —- | C] (Khronos Group) – C:\Windows\System32\OpenCL.dll
[2011/08/20 10:11:27 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Electronic Arts
[2011/08/20 10:08:51 | 000,000,000 | —D | C] – C:\Users\Zero\AppData\Roaming\Xfire
[2011/08/20 10:08:49 | 000,000,000 | —D | C] – C:\ProgramData\Xfire
[2011/08/20 10:08:49 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Xfire
[2011/08/20 10:08:48 | 000,000,000 | —D | C] – C:\Program Files\Xfire
[2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[1 C:\*.tmp files -> C:\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2011/09/17 22:21:48 | 000,000,674 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2011/09/17 22:19:13 | 000,005,872 | -H– | M] () – C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2011/09/17 22:19:12 | 000,005,872 | -H– | M] () – C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2011/09/17 20:17:24 | 000,000,670 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2011/09/17 20:16:52 | 000,067,584 | –S- | M] () – C:\Windows\bootstat.dat
[2011/09/17 20:16:39 | 205,560,497 | —- | M] () – C:\Windows\MEMORY.DMP
[2011/09/17 20:16:39 | 1609,420,800 | -HS- | M] () – C:\hiberfil.sys
[2011/09/17 17:27:49 | 000,003,528 | —- | M] () – C:\Users\Zero\AppData\Roaming\3D0E.38E
[2011/09/17 09:00:46 | 000,081,408 | —- | M] () – C:\ProgramData\sys7l4g6.exe
[2011/09/17 09:00:32 | 000,242,176 | —- | M] (Yacht Jokes Clark) – C:\Windows\System32\svdhalp.exe.ini
[2011/09/17 09:00:32 | 000,242,176 | —- | M] (Yacht Jokes Clark) – C:\Windows\System32\svdhalp.exe
[2011/09/17 08:44:25 | 000,242,176 | —- | M] (Yacht Jokes Clark) – C:\Windows\System32\svdhalp.exe98
[2011/09/17 08:44:25 | 000,242,176 | —- | M] (Yacht Jokes Clark) – C:\Windows\System32\svdhalp.exe.ini713
[2011/09/17 08:44:25 | 000,000,017 | —- | M] () – C:\Windows\syskey2i.drv
[2011/09/15 21:26:19 | 000,000,567 | —- | M] () – C:\Users\Zero\Desktop\Emil Chronicle Online start.lnk
[2011/09/14 21:01:55 | 000,651,450 | —- | M] () – C:\Windows\System32\perfh009.dat
[2011/09/14 21:01:55 | 000,120,382 | —- | M] () – C:\Windows\System32\perfc009.dat
[2011/09/13 19:17:58 | 000,007,604 | —- | M] () – C:\Users\Zero\AppData\Local\Resmon.ResmonCfg
[2011/09/13 00:17:50 | 000,581,632 | —- | M] (OldTimer Tools) – C:\Users\Zero\Desktop\OTL.exe
[2011/09/11 01:22:34 | 004,089,392 | —- | M] () – C:\Windows\System32\FNTCACHE.DAT
[2011/09/09 15:39:24 | 000,000,284 | —- | M] () – C:\Users\Zero\Documents\Divina Plugin fix.reg
[2011/09/07 17:52:39 | 000,404,640 | —- | M] (Adobe Systems Incorporated) – C:\Windows\System32\FlashPlayerCPLApp.cpl
[2011/09/07 17:49:44 | 000,001,998 | —- | M] () – C:\Users\Zero\Application Data\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk
[2011/09/03 01:15:45 | 000,051,078 | —- | M] () – C:\Users\Zero\AppData\Roaming\room_v3.dat
[2011/09/01 09:16:03 | 000,001,407 | —- | M] () – C:\Users\Zero\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
[2011/09/01 09:12:56 | 000,161,792 | —- | M] (Microsoft Corporation) – C:\Windows\System32\msls31.dll
[2011/09/01 09:12:56 | 000,074,752 | —- | M] (Microsoft Corporation) – C:\Windows\System32\RegisterIEPKEYs.exe
[2011/09/01 09:12:55 | 003,695,416 | —- | M] (Microsoft Corporation) – C:\Windows\System32\ieapfltr.dat
[2011/09/01 09:12:55 | 001,427,456 | —- | M] (Microsoft Corporation) – C:\Windows\System32\inetcpl.cpl
[2011/09/01 09:12:55 | 000,580,608 | —- | M] (Microsoft Corporation) – C:\Windows\System32\msfeeds.dll
[2011/09/01 09:12:55 | 000,434,176 | —- | M] (Microsoft Corporation) – C:\Windows\System32\ieapfltr.dll
[2011/09/01 09:12:55 | 000,367,104 | —- | M] (Microsoft Corporation) – C:\Windows\System32\html.iec
[2011/09/01 09:12:55 | 000,353,792 | —- | M] (Microsoft Corporation) – C:\Windows\System32\dxtmsft.dll
[2011/09/01 09:12:55 | 000,353,584 | —- | M] (Microsoft Corporation) – C:\Windows\System32\iedkcs32.dll
[2011/09/01 09:12:55 | 000,231,936 | —- | M] (Microsoft Corporation) – C:\Windows\System32\url.dll
[2011/09/01 09:12:55 | 000,223,232 | —- | M] (Microsoft Corporation) – C:\Windows\System32\dxtrans.dll
[2011/09/01 09:12:55 | 000,176,640 | —- | M] (Microsoft Corporation) – C:\Windows\System32\ieui.dll
[2011/09/01 09:12:55 | 000,162,304 | —- | M] (Microsoft Corporation) – C:\Windows\System32\msrating.dll
[2011/09/01 09:12:55 | 000,152,064 | —- | M] (Microsoft Corporation) – C:\Windows\System32\wextract.exe
[2011/09/01 09:12:55 | 000,150,528 | —- | M] (Microsoft Corporation) – C:\Windows\System32\iexpress.exe
[2011/09/01 09:12:55 | 000,130,560 | —- | M] (Microsoft Corporation) – C:\Windows\System32\ieakeng.dll
[2011/09/01 09:12:55 | 000,110,592 | —- | M] (Microsoft Corporation) – C:\Windows\System32\IEAdvpack.dll
[2011/09/01 09:12:55 | 000,086,528 | —- | M] (Microsoft Corporation) – C:\Windows\System32\iesysprep.dll
[2011/09/01 09:12:55 | 000,078,848 | —- | M] (Microsoft Corporation) – C:\Windows\System32\inseng.dll
[2011/09/01 09:12:55 | 000,076,800 | —- | M] (Microsoft Corporation) – C:\Windows\System32\SetIEInstalledDate.exe
[2011/09/01 09:12:55 | 000,074,752 | —- | M] (Microsoft Corporation) – C:\Windows\System32\iesetup.dll
[2011/09/01 09:12:55 | 000,074,240 | —- | M] (Microsoft Corporation) – C:\Windows\System32\ie4uinit.exe
[2011/09/01 09:12:55 | 000,072,822 | —- | M] () – C:\Windows\System32\ieuinit.inf
[2011/09/01 09:12:55 | 000,065,024 | —- | M] (Microsoft Corporation) – C:\Windows\System32\jsproxy.dll
[2011/09/01 09:12:55 | 000,048,640 | —- | M] (Microsoft Corporation) – C:\Windows\System32\mshtmler.dll
[2011/09/01 09:12:55 | 000,041,472 | —- | M] (Microsoft Corporation) – C:\Windows\System32\msfeedsbs.dll
[2011/09/01 09:12:55 | 000,031,744 | —- | M] (Microsoft Corporation) – C:\Windows\System32\iernonce.dll
[2011/09/01 09:12:55 | 000,023,552 | —- | M] (Microsoft Corporation) – C:\Windows\System32\licmgr10.dll
[2011/09/01 09:12:55 | 000,010,752 | —- | M] (Microsoft Corporation) – C:\Windows\System32\msfeedssync.exe
[2011/09/01 09:12:54 | 002,382,848 | —- | M] (Microsoft Corporation) – C:\Windows\System32\mshtml.tlb
[2011/09/01 09:12:54 | 001,797,632 | —- | M] (Microsoft Corporation) – C:\Windows\System32\jscript9.dll
[2011/09/01 09:12:54 | 000,227,840 | —- | M] (Microsoft Corporation) – C:\Windows\System32\ieaksie.dll
[2011/09/01 09:12:54 | 000,163,840 | —- | M] (Microsoft Corporation) – C:\Windows\System32\ieakui.dll
[2011/09/01 09:12:54 | 000,142,848 | —- | M] (Microsoft Corporation) – C:\Windows\System32\ieUnatt.exe
[2011/09/01 09:12:54 | 000,118,784 | —- | M] (Microsoft Corporation) – C:\Windows\System32\iepeers.dll
[2011/09/01 09:12:54 | 000,101,888 | —- | M] (Microsoft Corporation) – C:\Windows\System32\admparse.dll
[2011/09/01 09:12:54 | 000,054,272 | —- | M] (Microsoft Corporation) – C:\Windows\System32\pngfilt.dll
[2011/09/01 09:12:54 | 000,035,840 | —- | M] (Microsoft Corporation) – C:\Windows\System32\imgutil.dll
[2011/08/31 14:57:15 | 000,001,185 | —- | M] () – C:\Users\Zero\Desktop\コズミックブレイク.lnk
[2011/08/31 13:17:56 | 000,000,132 | —- | M] () – C:\Users\Zero\AppData\Roaming\Adobe PNG Format CS5 Prefs
[2011/08/30 12:04:41 | 000,001,989 | —- | M] () – C:\Users\Zero\Desktop\エミル・クロニクル・オンライン.lnk
[2011/08/28 13:23:19 | 000,000,055 | —- | M] () – C:\Users\Zero\Documents\computer_gender.vbs
[2011/08/20 10:13:57 | 000,000,035 | —- | M] () – C:\Windows\WorldBuilder.INI
[2011/08/20 10:08:49 | 000,000,945 | —- | M] () – C:\Users\Zero\Application Data\Microsoft\Internet Explorer\Quick Launch\Xfire.lnk
[2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[1 C:\*.tmp files -> C:\*.tmp -> ]
========== Files Created - No Company Name ==========
[2011/09/17 09:00:53 | 000,081,408 | —- | C] () – C:\ProgramData\sys7l4g6.exe
[2011/09/17 08:54:33 | 000,003,528 | —- | C] () – C:\Users\Zero\AppData\Roaming\3D0E.38E
[2011/09/17 08:44:25 | 000,000,017 | —- | C] () – C:\Windows\syskey2i.drv
[2011/09/14 18:26:47 | 000,001,101 | —- | C] () – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA Download Manager.lnk
[2011/09/13 20:07:22 | 000,000,567 | —- | C] () – C:\Users\Zero\Desktop\Emil Chronicle Online start.lnk
[2011/09/13 19:12:32 | 000,007,604 | —- | C] () – C:\Users\Zero\AppData\Local\Resmon.ResmonCfg
[2011/09/09 15:30:48 | 000,000,284 | —- | C] () – C:\Users\Zero\Documents\Divina Plugin fix.reg
[2011/09/01 09:12:55 | 000,072,822 | —- | C] () – C:\Windows\System32\ieuinit.inf
[2011/08/31 14:57:15 | 000,001,185 | —- | C] () – C:\Users\Zero\Desktop\コズミックブレイク.lnk
[2011/08/30 12:04:41 | 000,001,989 | —- | C] () – C:\Users\Zero\Desktop\エミル・クロニクル・オンライン.lnk
[2011/08/28 13:23:19 | 000,000,055 | —- | C] () – C:\Users\Zero\Documents\computer_gender.vbs
[2011/08/20 10:13:57 | 000,000,035 | —- | C] () – C:\Windows\WorldBuilder.INI
[2011/08/20 10:08:49 | 000,000,945 | —- | C] () – C:\Users\Zero\Application Data\Microsoft\Internet Explorer\Quick Launch\Xfire.lnk
[2011/08/18 09:18:13 | 000,051,078 | —- | C] () – C:\Users\Zero\AppData\Roaming\room_v3.dat
[2011/08/18 07:21:38 | 000,000,040 | —- | C] () – C:\ProgramData\ra3.ini
[2011/08/03 03:31:54 | 000,311,912 | —- | C] () – C:\Windows\System32\nvStreaming.exe
[2011/07/23 07:13:49 | 000,000,000 | —- | C] () – C:\Users\Zero\AppData\Local\{971C3ED3-720E-436F-857C-A44C30F30804}
[2011/06/25 02:51:18 | 000,036,352 | —- | C] () – C:\Windows\System32\xfcodec.dll
[2011/06/20 17:51:06 | 000,033,792 | —- | C] () – C:\Windows\System32\drivers\libusb0.sys
[2011/05/29 23:42:16 | 000,000,132 | —- | C] () – C:\Users\Zero\AppData\Roaming\Adobe BMP Format CS5 Prefs
[2011/05/29 23:42:00 | 000,001,456 | —- | C] () – C:\Users\Zero\AppData\Local\Adobe Save for Web 12.0 Prefs
[2011/05/09 16:44:45 | 000,021,316 | —- | C] () – C:\Windows\System32\emptyregdb.dat
[2011/04/07 08:28:13 | 000,000,000 | —- | C] () – C:\Users\Zero\AppData\Roaming\chrtmp
[2011/03/30 22:42:18 | 000,180,224 | —- | C] () – C:\Windows\Res2_uninst.exe
[2011/03/17 00:04:28 | 000,001,025 | —- | C] () – C:\Windows\System32\sysprs7.dll
[2011/03/17 00:04:28 | 000,001,025 | —- | C] () – C:\Windows\System32\clauth2.dll
[2011/03/17 00:04:28 | 000,001,025 | —- | C] () – C:\Windows\System32\clauth1.dll
[2011/03/17 00:04:28 | 000,000,205 | —- | C] () – C:\Windows\System32\lsprst7.dll
[2011/03/17 00:04:28 | 000,000,073 | —- | C] () – C:\Windows\System32\ssprs.dll
[2011/03/17 00:04:28 | 000,000,021 | —- | C] () – C:\Windows\SurCode.INI
[2011/03/15 19:39:09 | 000,000,132 | —- | C] () – C:\Users\Zero\AppData\Roaming\Adobe PNG Format CS5 Prefs
[2011/03/07 23:17:49 | 002,336,384 | —- | C] () – C:\Windows\System32\BootMan.exe
[2011/03/07 23:17:49 | 000,086,408 | —- | C] () – C:\Windows\System32\setupempdrv03.exe
[2011/03/07 23:17:49 | 000,014,848 | —- | C] () – C:\Windows\System32\EuEpmGdi.dll
[2011/03/07 23:17:49 | 000,008,456 | —- | C] () – C:\Windows\System32\EuGdiDrv.sys
[2011/03/07 23:17:48 | 000,014,216 | —- | C] () – C:\Windows\System32\epmntdrv.sys
[2011/03/07 17:13:23 | 000,412,598 | —- | C] () – C:\Windows\System32\perfh011.dat
[2011/03/07 17:13:23 | 000,141,988 | —- | C] () – C:\Windows\System32\perfi011.dat
[2011/03/07 17:13:23 | 000,118,564 | —- | C] () – C:\Windows\System32\perfc011.dat
[2011/03/07 17:13:23 | 000,031,548 | —- | C] () – C:\Windows\System32\perfd011.dat
[2011/03/06 17:33:04 | 000,516,692 | —- | C] () – C:\Windows\超次元ゲイム ネプテューヌ EVENT CGUninst.exe
[2011/02/23 17:04:38 | 000,168,448 | —- | C] () – C:\Windows\System32\unrar.dll
[2011/02/23 17:04:37 | 003,596,288 | —- | C] () – C:\Windows\System32\qt-dx331.dll
[2011/02/23 17:04:37 | 002,330,643 | —- | C] () – C:\Windows\System32\x264vfw.dll
[2011/02/23 17:04:37 | 000,795,648 | —- | C] () – C:\Windows\System32\xvidcore.dll
[2011/02/23 17:04:37 | 000,130,048 | —- | C] () – C:\Windows\System32\xvidvfw.dll
[2011/02/23 17:04:36 | 000,057,344 | —- | C] () – C:\Windows\System32\ff_vfw.dll
[2011/02/21 17:18:32 | 000,000,000 | —- | C] () – C:\Windows\nsreg.dat
[2010/11/21 05:29:34 | 000,080,896 | —- | C] () – C:\Windows\System32\RDVGHelper.exe
[2010/11/21 05:29:26 | 000,066,048 | —- | C] () – C:\Windows\System32\PrintBrmUi.exe
[2009/12/03 09:27:30 | 000,080,416 | —- | C] () – C:\Windows\System32\RtNicProp32.dll
[2009/07/14 12:57:37 | 000,067,584 | –S- | C] () – C:\Windows\bootstat.dat
[2009/07/14 12:33:53 | 004,089,392 | —- | C] () – C:\Windows\System32\FNTCACHE.DAT
[2009/07/14 10:05:48 | 000,651,450 | —- | C] () – C:\Windows\System32\perfh009.dat
[2009/07/14 10:05:48 | 000,291,294 | —- | C] () – C:\Windows\System32\perfi009.dat
[2009/07/14 10:05:48 | 000,120,382 | —- | C] () – C:\Windows\System32\perfc009.dat
[2009/07/14 10:05:48 | 000,031,548 | —- | C] () – C:\Windows\System32\perfd009.dat
[2009/07/14 10:05:05 | 000,000,741 | —- | C] () – C:\Windows\System32\NOISE.DAT
[2009/07/14 10:04:11 | 000,215,943 | —- | C] () – C:\Windows\System32\dssec.dat
[2009/07/14 07:55:01 | 000,043,131 | —- | C] () – C:\Windows\mib.bin
[2009/07/14 07:51:43 | 000,073,728 | —- | C] () – C:\Windows\System32\BthpanContextHandler.dll
[2009/07/14 07:42:10 | 000,064,000 | —- | C] () – C:\Windows\System32\BWContextHandler.dll
[2009/06/11 05:26:10 | 000,673,088 | —- | C] () – C:\Windows\System32\mlang.dat
[2007/12/15 14:55:30 | 005,423,104 | —- | C] () – C:\Windows\System32\tlpsplib10.dll
[2007/11/26 21:56:28 | 000,151,415 | —- | C] () – C:\Windows\System32\xlive.dll.cat
[2005/12/07 08:34:39 | 000,191,875 | -H– | C] () – C:\Users\Zero\AppData\Roaming\Zerolog.dat
========== LOP Check ==========
[2011/05/09 16:36:54 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\.minecraft
[2011/05/09 16:36:58 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\AnvSoft
[2011/09/12 16:15:53 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\Any Video Converter Professional
[2011/05/09 16:36:59 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\Bioshock
[2011/07/22 07:40:42 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\Camfrog
[2011/09/09 21:26:06 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\CELSYS
[2011/05/09 16:37:00 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\DAEMON Tools Lite
[2011/03/29 09:30:31 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\fltk.org
[2011/05/09 16:37:00 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\gtk-2.0
[2011/03/17 08:51:21 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\Publish Providers
[2011/06/16 01:12:13 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\Rainmeter
[2011/08/20 23:01:48 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\Red Alert 3
[2011/05/09 16:37:19 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\Red Alert 3 Uprising
[2011/05/09 16:37:20 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\Sony
[2011/05/09 16:37:20 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\StageManager.BD092818F67280F4B42B04877600987F0111B594.1
[2011/09/10 21:10:44 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\StepMania 5
[2011/05/09 16:37:20 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\Synthesia
[2011/07/23 00:33:08 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\SYSTEMAX Software Development
[2011/05/09 16:37:20 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\Trillian
[2011/09/17 20:18:55 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\uTorrent
[2011/05/09 16:37:21 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\VitySoft
[2011/07/20 17:37:05 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\Wacom
[2011/07/20 17:37:07 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\wacomid-desktop-launcher.DCFD4B89A63EE70BC162777F06D4B93B6397AEC7.1
[2011/05/09 16:37:21 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\Western Digital
[2011/05/09 16:37:21 | 000,000,000 | —D | M] – C:\Users\Zero\AppData\Roaming\Xilisoft
[2011/09/17 17:12:39 | 000,032,556 | —- | M] () – C:\Windows\Tasks\SCHEDLGU.TXT
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2009/06/11 05:42:20 | 000,000,024 | —- | M] () – C:\autoexec.bat
[2009/07/14 09:38:58 | 000,383,562 | RHS- | M] () – C:\bootmgr
[2011/02/22 07:26:01 | 000,008,192 | RHS- | M] () – C:\BOOTSECT.BAK
[2010/10/04 16:36:10 | 010,526,416 | —- | M] () – C:\ComgenieAwesomeFilemanager.pkg
[2010/09/24 04:23:08 | 000,028,672 | —- | M] (Comgenie) – C:\ComgenieAwesomeFilesplitter.exe
[2009/06/11 05:42:20 | 000,000,010 | —- | M] () – C:\config.sys
[2011/04/15 11:41:34 | 000,319,488 | —- | M] () – C:\DEFAULT
[2010/10/13 17:38:38 | 000,001,044 | —- | M] () – C:\default.opl
[2007/08/23 01:22:57 | 000,042,877 | —- | M] () – C:\fatal_frame_ii.cbs
[2011/09/17 20:16:39 | 1609,420,800 | -HS- | M] () – C:\hiberfil.sys
[2010/12/05 09:56:00 | 000,921,658 | —- | M] () – C:\Image.bmp
[2011/03/22 12:13:25 | 000,000,000 | RHS- | M] () – C:\IO.SYS
[2010/06/15 17:33:10 | 000,000,000 | —- | M] () – C:\log.htm
[2010/12/01 15:33:09 | 004,004,962 | —- | M] () – C:\Mga posibleng gagamitin.rar
[2011/03/22 12:13:25 | 000,000,000 | RHS- | M] () – C:\MSDOS.SYS
[2011/09/17 20:16:40 | 2145,898,496 | -HS- | M] () – C:\pagefile.sys
[2010/07/17 20:17:24 | 123,002,880 | —- | M] () – C:\Photoshop Temp1176571192
[2010/10/04 17:19:08 | 000,003,544 | —- | M] () – C:\ReadMe.txt
[2011/04/15 11:41:34 | 000,028,672 | —- | M] () – C:\SAM
[2011/04/15 11:41:13 | 000,024,576 | —- | M] () – C:\SECURITY
[2011/04/15 11:41:27 | 036,761,600 | —- | M] () – C:\SOFTWARE
[2011/05/06 11:15:44 | 000,177,485 | —- | M] () – C:\TrollFace.png
[2003/03/25 13:05:10 | 000,005,127 | —- | M] () – C:\updateE.txt
[2010/04/15 20:16:52 | 731,066,368 | —- | M] () – C:\Zombieland (2009).avi
[1 C:\*.tmp files -> C:\*.tmp -> ]
< %systemroot%\Fonts\*.com >
[2009/07/14 12:52:25 | 000,026,040 | —- | M] () – C:\Windows\Fonts\GlobalMonospace.CompositeFont
[2009/07/14 12:52:25 | 000,026,489 | —- | M] () – C:\Windows\Fonts\GlobalSansSerif.CompositeFont
[2009/07/14 12:52:25 | 000,029,779 | —- | M] () – C:\Windows\Fonts\GlobalSerif.CompositeFont
[2009/07/14 12:52:25 | 000,043,318 | —- | M] () – C:\Windows\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2009/06/11 05:31:19 | 000,000,065 | —- | M] () – C:\Windows\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2009/07/14 09:15:35 | 000,022,528 | —- | M] (Microsoft Corporation) – C:\Windows\system32\spool\prtprocs\w32x86\jnwppr.dll
[2010/11/21 05:29:21 | 000,030,208 | —- | M] (Microsoft Corporation) – C:\Windows\system32\spool\prtprocs\w32x86\winprint.dll
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
[2011/03/06 17:33:04 | 001,884,938 | —- | M] () – C:\Windows\超次元ゲイム ネプテューヌ EVENT CG.scr
[2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
[2009/07/14 12:41:57 | 000,000,174 | -HS- | M] () – C:\Program Files\desktop.ini
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2011/02/21 22:58:17 | 000,000,221 | -HS- | M] () – C:\Users\Zero\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop (1).ini
[2011/09/01 09:16:03 | 000,000,221 | -HS- | M] () – C:\Users\Zero\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini
< %USERPROFILE%\Desktop\*.exe >
[2011/09/13 00:17:50 | 000,581,632 | —- | M] (OldTimer Tools) – C:\Users\Zero\Desktop\OTL.exe
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
[2011/06/25 23:21:42 | 000,000,584 | —- | M] () – C:\Windows\AppPatch\Custom\{45dfc589-14eb-4894-8342-4945ab4ec2e9}.sdb
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2011-09-01 01:01:59
< >
< >
< >
< >
========== Files - Unicode (All) ==========
[2011/05/09 16:37:28 | 000,000,000 | —D | M](C:\Users\Zero\Documents\IllustStudio Ver1 ?Y’e) – C:\Users\Zero\Documents\IllustStudio Ver1 Ý’è
[2011/03/11 17:43:31 | 000,000,000 | —D | C](C:\Users\Zero\Documents\IllustStudio Ver1 ?Y’e) – C:\Users\Zero\Documents\IllustStudio Ver1 Ý’è
========== Alternate Data Streams ==========
@Alternate Data Stream - 124 bytes -> C:\ProgramData\TEMP:7724E4AA
@Alternate Data Stream - 110 bytes -> C:\ProgramData\TEMP:888AFB86
< End of report >