Spyware / Malware / Virus Removal
Search redirects and random new tabs to testendonline.com
26 min read
Page 1 of 2
Next →
This thread's last reply is from October 17, 2011, 4:06 PM UTC . Advice, software, and links
below may be out of date — treat specific steps and download links with caution.
Looking for the outcome? ✨ Ask AI
Been having some issues recently. I had the fake OpenCloud scanner and got rid of that last week, then got AVgaurd yesterday and also got rid of that. But I'm still having my searches redirected and occasionally new tabs will open to sites like testendonline.com telling me I won something. I followed the process of running ATF Cleaner, Gooredfix, and tdsskiller to no avail. Logs are below. Thank you in advance for your help!!
GooredFix by jpshortstuff (03.07.10.1)
Log created at 21:56 on 06/10/2011 (Alex)
Firefox version 6.0.2 (en-US)
========== GooredScan ==========
(none)
========== GooredLog ==========
C:\Program Files (x86)\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd} [05:08 23/07/2011]
{AB2CE124-6272-4b12-94A9-7303C7397BD1} [14:01 12/10/2010]
{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} [03:55 19/11/2010]
{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} [20:39 14/09/2011]
C:\Users\Alex\Application Data\Mozilla\Firefox\Profiles\j3kpu51f.default\extensions\
(none)
[HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions]
"{ABDE892B-13A8-4d1b-88E6-365A6E755758}"="C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext" [14:18 01/12/2010]
———- Old Logs ———-
GooredFix[01.56.05_07-10-2011].txt
GooredFix[02.44.44_06-10-2011].txt
GooredFix[02.54.33_06-10-2011].txt
GooredFix[21.33.06_06-10-2011].txt
GooredFix[21.33.19_06-10-2011].txt
-=E.O.F=-
——————————————————————————————————————————————————————————————-
21:57:38.0577 5792 TDSS rootkit removing tool [removed] Oct 5 2011 20:52:46
21:57:38.0858 5792 ============================================================
21:57:38.0858 5792 Current date / time: 2011/10/06 21:57:38.0858
21:57:38.0858 5792 SystemInfo:
21:57:38.0858 5792
21:57:38.0858 5792 OS Version: 6.1.7600 ServicePack: 0.0
21:57:38.0858 5792 Product type: Workstation
21:57:38.0858 5792 ComputerName: LAPTOP
21:57:38.0858 5792 UserName: Alex
21:57:38.0858 5792 Windows directory: C:\windows
21:57:38.0858 5792 System windows directory: C:\windows
21:57:38.0858 5792 Running under WOW64
21:57:38.0858 5792 Processor architecture: Intel x64
21:57:38.0858 5792 Number of processors: 4
21:57:38.0858 5792 Page size: 0x1000
21:57:38.0858 5792 Boot type: Normal boot
21:57:38.0858 5792 ============================================================
21:57:39.0217 5792 Initialize success
21:57:40.0169 7628 ============================================================
21:57:40.0169 7628 Scan started
21:57:40.0169 7628 Mode: Manual;
21:57:40.0169 7628 ============================================================
21:57:41.0323 7628 1394ohci (1b00662092f9f9568b995902f0cc40d5) C:\windows\system32\DRIVERS\1394ohci.sys
21:57:41.0323 7628 1394ohci - ok
21:57:41.0370 7628 ACPI (6f11e88748cdefd2f76aa215f97ddfe5) C:\windows\system32\DRIVERS\ACPI.sys
21:57:41.0370 7628 ACPI - ok
21:57:41.0417 7628 acpials (12c5274cd87449a2a37a607cdb321922) C:\windows\system32\DRIVERS\acpials.sys
21:57:41.0417 7628 acpials - ok
21:57:41.0448 7628 AcpiPmi (63b05a0420ce4bf0e4af6dcc7cada254) C:\windows\system32\DRIVERS\acpipmi.sys
21:57:41.0448 7628 AcpiPmi - ok
21:57:41.0495 7628 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\windows\system32\DRIVERS\adp94xx.sys
21:57:41.0495 7628 adp94xx - ok
21:57:41.0541 7628 adpahci (597f78224ee9224ea1a13d6350ced962) C:\windows\system32\DRIVERS\adpahci.sys
21:57:41.0541 7628 adpahci - ok
21:57:41.0557 7628 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\windows\system32\DRIVERS\adpu320.sys
21:57:41.0557 7628 adpu320 - ok
21:57:41.0635 7628 AFD (6ef20ddf3172e97d69f596fb90602f29) C:\windows\system32\drivers\afd.sys
21:57:41.0635 7628 AFD - ok
21:57:41.0666 7628 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\windows\system32\DRIVERS\agp440.sys
21:57:41.0666 7628 agp440 - ok
21:57:41.0697 7628 aliide (5812713a477a3ad7363c7438ca2ee038) C:\windows\system32\DRIVERS\aliide.sys
21:57:41.0697 7628 aliide - ok
21:57:41.0729 7628 amdide (1ff8b4431c353ce385c875f194924c0c) C:\windows\system32\DRIVERS\amdide.sys
21:57:41.0729 7628 amdide - ok
21:57:41.0760 7628 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\windows\system32\DRIVERS\amdk8.sys
21:57:41.0760 7628 AmdK8 - ok
21:57:41.0791 7628 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\windows\system32\DRIVERS\amdppm.sys
21:57:41.0791 7628 AmdPPM - ok
21:57:41.0853 7628 amdsata (ec7ebab00a4d8448bab68d1e49b4beb9) C:\windows\system32\drivers\amdsata.sys
21:57:41.0853 7628 amdsata - ok
21:57:41.0885 7628 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\windows\system32\DRIVERS\amdsbs.sys
21:57:41.0900 7628 amdsbs - ok
21:57:41.0931 7628 amdxata (db27766102c7bf7e95140a2aa81d042e) C:\windows\system32\drivers\amdxata.sys
21:57:41.0931 7628 amdxata - ok
21:57:41.0994 7628 AppID (42fd751b27fa0e9c69bb39f39e409594) C:\windows\system32\drivers\appid.sys
21:57:41.0994 7628 AppID - ok
21:57:42.0056 7628 arc (c484f8ceb1717c540242531db7845c4e) C:\windows\system32\DRIVERS\arc.sys
21:57:42.0056 7628 arc - ok
21:57:42.0087 7628 arcsas (019af6924aefe7839f61c830227fe79c) C:\windows\system32\DRIVERS\arcsas.sys
21:57:42.0087 7628 arcsas - ok
21:57:42.0134 7628 AsyncMac (769765ce2cc62867468cea93969b2242) C:\windows\system32\DRIVERS\asyncmac.sys
21:57:42.0134 7628 AsyncMac - ok
21:57:42.0165 7628 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\windows\system32\DRIVERS\atapi.sys
21:57:42.0165 7628 atapi - ok
21:57:42.0228 7628 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\windows\system32\DRIVERS\bxvbda.sys
21:57:42.0243 7628 b06bdrv - ok
21:57:42.0290 7628 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\windows\system32\DRIVERS\b57nd60a.sys
21:57:42.0290 7628 b57nd60a - ok
21:57:42.0337 7628 Beep (16a47ce2decc9b099349a5f840654746) C:\windows\system32\drivers\Beep.sys
21:57:42.0337 7628 Beep - ok
21:57:42.0384 7628 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\windows\system32\DRIVERS\blbdrive.sys
21:57:42.0399 7628 blbdrive - ok
21:57:42.0462 7628 bowser (19d20159708e152267e53b66677a4995) C:\windows\system32\DRIVERS\bowser.sys
21:57:42.0462 7628 bowser - ok
21:57:42.0509 7628 bpenum (16996e94bb4be60b45f332e9252e0336) C:\windows\system32\DRIVERS\bpenum.sys
21:57:42.0509 7628 bpenum - ok
21:57:42.0571 7628 bpmp (1ccf172b405948aeb04588517fe84947) C:\windows\system32\DRIVERS\bpmp.sys
21:57:42.0587 7628 bpmp - ok
21:57:42.0633 7628 bpusb (ae29d95f2fda67b48577bea6c9b83c17) C:\windows\system32\Drivers\bpusb.sys
21:57:42.0633 7628 bpusb - ok
21:57:42.0680 7628 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\windows\system32\DRIVERS\BrFiltLo.sys
21:57:42.0680 7628 BrFiltLo - ok
21:57:42.0711 7628 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\windows\system32\DRIVERS\BrFiltUp.sys
21:57:42.0711 7628 BrFiltUp - ok
21:57:42.0774 7628 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\windows\System32\Drivers\Brserid.sys
21:57:42.0774 7628 Brserid - ok
21:57:42.0836 7628 BrSerIf (34f6c504b150f99dae69d7073d2a4df4) C:\windows\system32\DRIVERS\BrSerIf.sys
21:57:42.0836 7628 BrSerIf - ok
21:57:42.0867 7628 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\windows\System32\Drivers\BrSerWdm.sys
21:57:42.0867 7628 BrSerWdm - ok
21:57:42.0899 7628 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\windows\System32\Drivers\BrUsbMdm.sys
21:57:42.0899 7628 BrUsbMdm - ok
21:57:42.0961 7628 BrUsbSer (601cb966fffebc6806626dc8e7aa0ef2) C:\windows\system32\DRIVERS\BrUsbSer.sys
21:57:42.0961 7628 BrUsbSer - ok
21:57:43.0008 7628 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\windows\system32\DRIVERS\bthmodem.sys
21:57:43.0008 7628 BTHMODEM - ok
21:57:43.0148 7628 catchme - ok
21:57:43.0211 7628 cdfs (b8bd2bb284668c84865658c77574381a) C:\windows\system32\DRIVERS\cdfs.sys
21:57:43.0211 7628 cdfs - ok
21:57:43.0273 7628 cdrom (83d2d75e1efb81b3450c18131443f7db) C:\windows\system32\DRIVERS\cdrom.sys
21:57:43.0273 7628 cdrom - ok
21:57:43.0320 7628 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\windows\system32\DRIVERS\circlass.sys
21:57:43.0320 7628 circlass - ok
21:57:43.0367 7628 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\windows\system32\CLFS.sys
21:57:43.0367 7628 CLFS - ok
21:57:43.0413 7628 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\windows\system32\DRIVERS\CmBatt.sys
21:57:43.0413 7628 CmBatt - ok
21:57:43.0429 7628 cmdide (e19d3f095812725d88f9001985b94edd) C:\windows\system32\DRIVERS\cmdide.sys
21:57:43.0429 7628 cmdide - ok
21:57:43.0460 7628 CNG (f95fd4cb7da00ba2a63ce9f6b5c053e1) C:\windows\system32\Drivers\cng.sys
21:57:43.0460 7628 CNG - ok
21:57:43.0491 7628 Compbatt (102de219c3f61415f964c88e9085ad14) C:\windows\system32\DRIVERS\compbatt.sys
21:57:43.0507 7628 Compbatt - ok
21:57:43.0523 7628 CompositeBus (f26b3a86f6fa87ca360b879581ab4123) C:\windows\system32\DRIVERS\CompositeBus.sys
21:57:43.0523 7628 CompositeBus - ok
21:57:43.0554 7628 crcdisk (1c827878a998c18847245fe1f34ee597) C:\windows\system32\DRIVERS\crcdisk.sys
21:57:43.0554 7628 crcdisk - ok
21:57:43.0616 7628 dc3d (76e02db615a03801d698199a2bc4a06a) C:\windows\system32\DRIVERS\dc3d.sys
21:57:43.0616 7628 dc3d - ok
21:57:43.0679 7628 DCamUSBEMPIA (b1c55a95006d621d04fe4a23f86c0a54) C:\windows\system32\DRIVERS\emDevice64.sys
21:57:43.0679 7628 DCamUSBEMPIA - ok
21:57:43.0725 7628 DfsC (9c253ce7311ca60fc11c774692a13208) C:\windows\system32\Drivers\dfsc.sys
21:57:43.0725 7628 DfsC - ok
21:57:43.0772 7628 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\windows\system32\drivers\discache.sys
21:57:43.0772 7628 discache - ok
21:57:43.0803 7628 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\windows\system32\DRIVERS\disk.sys
21:57:43.0803 7628 Disk - ok
21:57:43.0881 7628 drmkaud (9b19f34400d24df84c858a421c205754) C:\windows\system32\drivers\drmkaud.sys
21:57:43.0881 7628 drmkaud - ok
21:57:44.0084 7628 DXGKrnl (24ce1ecf9d0ae0301775b07f5fea175b) C:\windows\System32\drivers\dxgkrnl.sys
21:57:44.0084 7628 DXGKrnl - ok
21:57:44.0162 7628 easytether (1d69a83033930c20583d608c622ca56b) C:\windows\system32\DRIVERS\easytthr.sys
21:57:44.0162 7628 easytether - ok
21:57:44.0240 7628 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\windows\system32\DRIVERS\evbda.sys
21:57:44.0271 7628 ebdrv - ok
21:57:44.0334 7628 elxstor (0e5da5369a0fcaea12456dd852545184) C:\windows\system32\DRIVERS\elxstor.sys
21:57:44.0349 7628 elxstor - ok
21:57:44.0396 7628 emAudio (8543bb84cd5872cd1619183f5cbbe3f9) C:\windows\system32\drivers\emAudio64.sys
21:57:44.0396 7628 emAudio - ok
21:57:44.0443 7628 ErrDev (34a3c54752046e79a126e15c51db409b) C:\windows\system32\DRIVERS\errdev.sys
21:57:44.0443 7628 ErrDev - ok
21:57:44.0490 7628 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\windows\system32\drivers\exfat.sys
21:57:44.0490 7628 exfat - ok
21:57:44.0521 7628 fastfat (0adc83218b66a6db380c330836f3e36d) C:\windows\system32\drivers\fastfat.sys
21:57:44.0537 7628 fastfat - ok
21:57:44.0568 7628 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\windows\system32\DRIVERS\fdc.sys
21:57:44.0568 7628 fdc - ok
21:57:44.0630 7628 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\windows\system32\drivers\fileinfo.sys
21:57:44.0630 7628 FileInfo - ok
21:57:44.0661 7628 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\windows\system32\drivers\filetrace.sys
21:57:44.0661 7628 Filetrace - ok
21:57:44.0724 7628 FiltUSBEMPIA (73fbb50c4d92adc30a9d57a269489a0b) C:\windows\system32\DRIVERS\emFilter64.sys
21:57:44.0724 7628 FiltUSBEMPIA - ok
21:57:44.0739 7628 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\windows\system32\DRIVERS\flpydisk.sys
21:57:44.0739 7628 flpydisk - ok
21:57:44.0771 7628 FltMgr (f7866af72abbaf84b1fa5aa195378c59) C:\windows\system32\drivers\fltmgr.sys
21:57:44.0771 7628 FltMgr - ok
21:57:44.0817 7628 FsDepends (d43703496149971890703b4b1b723eac) C:\windows\system32\drivers\FsDepends.sys
21:57:44.0817 7628 FsDepends - ok
21:57:44.0880 7628 fssfltr (6c06701bf1db05405804d7eb610991ce) C:\windows\system32\DRIVERS\fssfltr.sys
21:57:44.0880 7628 fssfltr - ok
21:57:44.0911 7628 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\windows\system32\drivers\Fs_Rec.sys
21:57:44.0911 7628 Fs_Rec - ok
21:57:44.0973 7628 fvevol (ae87ba80d0ec3b57126ed2cdc15b24ed) C:\windows\system32\DRIVERS\fvevol.sys
21:57:44.0973 7628 fvevol - ok
21:57:45.0005 7628 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\windows\system32\DRIVERS\gagp30kx.sys
21:57:45.0020 7628 gagp30kx - ok
21:57:45.0176 7628 GEARAspiWDM (e403aacf8c7bb11375122d2464560311) C:\windows\system32\DRIVERS\GEARAspiWDM.sys
21:57:45.0176 7628 GEARAspiWDM - ok
21:57:45.0285 7628 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\windows\system32\drivers\hcw85cir.sys
21:57:45.0301 7628 hcw85cir - ok
21:57:45.0332 7628 HdAudAddService (6410f6f415b2a5a9037224c41da8bf12) C:\windows\system32\drivers\HdAudio.sys
21:57:45.0348 7628 HdAudAddService - ok
21:57:45.0379 7628 HDAudBus (0a49913402747a0b67de940fb42cbdbb) C:\windows\system32\DRIVERS\HDAudBus.sys
21:57:45.0379 7628 HDAudBus - ok
21:57:45.0441 7628 HECIx64 (b6ac71aaa2b10848f57fc49d55a651af) C:\windows\system32\DRIVERS\HECIx64.sys
21:57:45.0441 7628 HECIx64 - ok
21:57:45.0457 7628 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\windows\system32\DRIVERS\HidBatt.sys
21:57:45.0457 7628 HidBatt - ok
21:57:45.0488 7628 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\windows\system32\DRIVERS\hidbth.sys
21:57:45.0488 7628 HidBth - ok
21:57:45.0519 7628 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\windows\system32\DRIVERS\hidir.sys
21:57:45.0519 7628 HidIr - ok
21:57:45.0566 7628 HidUsb (b3bf6b5b50006def50b66306d99fcf6f) C:\windows\system32\DRIVERS\hidusb.sys
21:57:45.0566 7628 HidUsb - ok
21:57:45.0613 7628 HpSAMD (0886d440058f203eba0e1825e4355914) C:\windows\system32\DRIVERS\HpSAMD.sys
21:57:45.0613 7628 HpSAMD - ok
21:57:45.0660 7628 HtcUsbMdmV64 (7c7c986776d00e575bfbde5dcbdc615d) C:\windows\system32\DRIVERS\HtcUsbMdmV64.sys
21:57:45.0660 7628 HtcUsbMdmV64 - ok
21:57:45.0707 7628 HtcVCom32 (7c7c986776d00e575bfbde5dcbdc615d) C:\windows\system32\DRIVERS\HtcVComV64.sys
21:57:45.0707 7628 HtcVCom32 - ok
21:57:45.0753 7628 HTTP (cee049cac4efa7f4e1e4ad014414a5d4) C:\windows\system32\drivers\HTTP.sys
21:57:45.0753 7628 HTTP - ok
21:57:45.0800 7628 hwpolicy (f17766a19145f111856378df337a5d79) C:\windows\system32\drivers\hwpolicy.sys
21:57:45.0800 7628 hwpolicy - ok
21:57:45.0831 7628 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\windows\system32\DRIVERS\i8042prt.sys
21:57:45.0831 7628 i8042prt - ok
21:57:45.0894 7628 iaStor (85977cd13fc16069ce0af7943a811775) C:\windows\system32\DRIVERS\iaStor.sys
21:57:45.0909 7628 iaStor - ok
21:57:45.0972 7628 iaStorV (b75e45c564e944a2657167d197ab29da) C:\windows\system32\drivers\iaStorV.sys
21:57:45.0972 7628 iaStorV - ok
21:57:46.0190 7628 igfx (2a22ab054f4630d2ef4bab2853f6d5f6) C:\windows\system32\DRIVERS\igdkmd64.sys
21:57:46.0237 7628 igfx - ok
21:57:46.0299 7628 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\windows\system32\DRIVERS\iirsp.sys
21:57:46.0299 7628 iirsp - ok
21:57:46.0362 7628 Impcd (dd587a55390ed2295bce6d36ad567da9) C:\windows\system32\DRIVERS\Impcd.sys
21:57:46.0362 7628 Impcd - ok
21:57:46.0471 7628 IntcAzAudAddService (490947a9aff7ca31ef2e08f5776105eb) C:\windows\system32\drivers\RTKVHD64.sys
21:57:46.0487 7628 IntcAzAudAddService - ok
21:57:46.0549 7628 IntcDAud (58cf58dee26c909bd6f977b61d246295) C:\windows\system32\DRIVERS\IntcDAud.sys
21:57:46.0565 7628 IntcDAud - ok
21:57:46.0596 7628 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\windows\system32\DRIVERS\intelide.sys
21:57:46.0596 7628 intelide - ok
21:57:46.0627 7628 intelppm (ada036632c664caa754079041cf1f8c1) C:\windows\system32\DRIVERS\intelppm.sys
21:57:46.0627 7628 intelppm - ok
21:57:46.0658 7628 IpFilterDriver (722dd294df62483cecaae6e094b4d695) C:\windows\system32\DRIVERS\ipfltdrv.sys
21:57:46.0658 7628 IpFilterDriver - ok
21:57:46.0689 7628 IPMIDRV (e2b4a4494db7cb9b89b55ca268c337c5) C:\windows\system32\DRIVERS\IPMIDrv.sys
21:57:46.0689 7628 IPMIDRV - ok
21:57:46.0721 7628 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\windows\system32\drivers\ipnat.sys
21:57:46.0721 7628 IPNAT - ok
21:57:46.0783 7628 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\windows\system32\drivers\irenum.sys
21:57:46.0783 7628 IRENUM - ok
21:57:46.0799 7628 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\windows\system32\DRIVERS\isapnp.sys
21:57:46.0799 7628 isapnp - ok
21:57:46.0861 7628 iScsiPrt (fa4d2557de56d45b0a346f93564be6e1) C:\windows\system32\DRIVERS\msiscsi.sys
21:57:46.0861 7628 iScsiPrt - ok
21:57:46.0923 7628 JMCR (19496fe93696c929392f1595ed1f8bb3) C:\windows\system32\DRIVERS\jmcr.sys
21:57:46.0923 7628 JMCR - ok
21:57:46.0955 7628 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\windows\system32\DRIVERS\kbdclass.sys
21:57:46.0955 7628 kbdclass - ok
21:57:47.0001 7628 kbdhid (6def98f8541e1b5dceb2c822a11f7323) C:\windows\system32\DRIVERS\kbdhid.sys
21:57:47.0001 7628 kbdhid - ok
21:57:47.0033 7628 KSecDD (e8b6fcc9c83535c67f835d407620bd27) C:\windows\system32\Drivers\ksecdd.sys
21:57:47.0033 7628 KSecDD - ok
21:57:47.0079 7628 KSecPkg (a8c63880ef6f4d3fec7b616b9c060215) C:\windows\system32\Drivers\ksecpkg.sys
21:57:47.0079 7628 KSecPkg - ok
21:57:47.0111 7628 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\windows\system32\drivers\ksthunk.sys
21:57:47.0111 7628 ksthunk - ok
21:57:47.0173 7628 lltdio (1538831cf8ad2979a04c423779465827) C:\windows\system32\DRIVERS\lltdio.sys
21:57:47.0173 7628 lltdio - ok
21:57:47.0267 7628 LPCFilter (41e122f6d1448c94cc05196bc41d6bfb) C:\windows\system32\DRIVERS\LPCFilter.sys
21:57:47.0267 7628 LPCFilter - ok
21:57:47.0313 7628 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\windows\system32\DRIVERS\lsi_fc.sys
21:57:47.0313 7628 LSI_FC - ok
21:57:47.0360 7628 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\windows\system32\DRIVERS\lsi_sas.sys
21:57:47.0360 7628 LSI_SAS - ok
21:57:47.0391 7628 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\windows\system32\DRIVERS\lsi_sas2.sys
21:57:47.0391 7628 LSI_SAS2 - ok
21:57:47.0423 7628 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\windows\system32\DRIVERS\lsi_scsi.sys
21:57:47.0423 7628 LSI_SCSI - ok
21:57:47.0469 7628 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\windows\system32\drivers\luafv.sys
21:57:47.0469 7628 luafv - ok
21:57:47.0532 7628 MarvinBus (024da28053d57e9e32bee52600576bbb) C:\windows\system32\DRIVERS\MarvinBus64.sys
21:57:47.0532 7628 MarvinBus - ok
21:57:47.0579 7628 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\windows\system32\DRIVERS\megasas.sys
21:57:47.0579 7628 megasas - ok
21:57:47.0610 7628 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\windows\system32\DRIVERS\MegaSR.sys
21:57:47.0610 7628 MegaSR - ok
21:57:47.0641 7628 Modem (800ba92f7010378b09f9ed9270f07137) C:\windows\system32\drivers\modem.sys
21:57:47.0641 7628 Modem - ok
21:57:47.0688 7628 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\windows\system32\DRIVERS\monitor.sys
21:57:47.0688 7628 monitor - ok
21:57:47.0719 7628 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\windows\system32\DRIVERS\mouclass.sys
21:57:47.0719 7628 mouclass - ok
21:57:47.0781 7628 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\windows\system32\DRIVERS\mouhid.sys
21:57:47.0781 7628 mouhid - ok
21:57:47.0813 7628 mountmgr (791af66c4d0e7c90a3646066386fb571) C:\windows\system32\drivers\mountmgr.sys
21:57:47.0813 7628 mountmgr - ok
21:57:47.0844 7628 mpio (609d1d87649ecc19796f4d76d4c15cea) C:\windows\system32\DRIVERS\mpio.sys
21:57:47.0844 7628 mpio - ok
21:57:47.0875 7628 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\windows\system32\drivers\mpsdrv.sys
21:57:47.0875 7628 mpsdrv - ok
21:57:47.0922 7628 MRxDAV (30524261bb51d96d6fcbac20c810183c) C:\windows\system32\drivers\mrxdav.sys
21:57:47.0922 7628 MRxDAV - ok
21:57:47.0969 7628 mrxsmb (040d62a9d8ad28922632137acdd984f2) C:\windows\system32\DRIVERS\mrxsmb.sys
21:57:47.0969 7628 mrxsmb - ok
21:57:48.0031 7628 mrxsmb10 (f0067552f8f9b33d7c59403ab808a3cb) C:\windows\system32\DRIVERS\mrxsmb10.sys
21:57:48.0031 7628 mrxsmb10 - ok
21:57:48.0062 7628 mrxsmb20 (3c142d31de9f2f193218a53fe2632051) C:\windows\system32\DRIVERS\mrxsmb20.sys
21:57:48.0062 7628 mrxsmb20 - ok
21:57:48.0093 7628 msahci (5c37497276e3b3a5488b23a326a754b7) C:\windows\system32\DRIVERS\msahci.sys
21:57:48.0093 7628 msahci - ok
21:57:48.0109 7628 msdsm (8d27b597229aed79430fb9db3bcbfbd0) C:\windows\system32\DRIVERS\msdsm.sys
21:57:48.0109 7628 msdsm - ok
21:57:48.0140 7628 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\windows\system32\drivers\Msfs.sys
21:57:48.0140 7628 Msfs - ok
21:57:48.0187 7628 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\windows\System32\drivers\mshidkmdf.sys
21:57:48.0187 7628 mshidkmdf - ok
21:57:48.0203 7628 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\windows\system32\DRIVERS\msisadrv.sys
21:57:48.0218 7628 msisadrv - ok
21:57:48.0265 7628 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\windows\system32\drivers\MSKSSRV.sys
21:57:48.0265 7628 MSKSSRV - ok
21:57:48.0296 7628 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\windows\system32\drivers\MSPCLOCK.sys
21:57:48.0296 7628 MSPCLOCK - ok
21:57:48.0327 7628 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\windows\system32\drivers\MSPQM.sys
21:57:48.0327 7628 MSPQM - ok
21:57:48.0359 7628 MsRPC (89cb141aa8616d8c6a4610fa26c60964) C:\windows\system32\drivers\MsRPC.sys
21:57:48.0359 7628 MsRPC - ok
21:57:48.0390 7628 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\windows\system32\DRIVERS\mssmbios.sys
21:57:48.0390 7628 mssmbios - ok
21:57:48.0421 7628 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\windows\system32\drivers\MSTEE.sys
21:57:48.0421 7628 MSTEE - ok
21:57:48.0452 7628 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\windows\system32\DRIVERS\MTConfig.sys
21:57:48.0452 7628 MTConfig - ok
21:57:48.0483 7628 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\windows\system32\Drivers\mup.sys
21:57:48.0483 7628 Mup - ok
21:57:48.0546 7628 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\windows\system32\DRIVERS\nwifi.sys
21:57:48.0546 7628 NativeWifiP - ok
21:57:48.0593 7628 NDIS (cad515dbd07d082bb317d9928ce8962c) C:\windows\system32\drivers\ndis.sys
21:57:48.0608 7628 NDIS - ok
21:57:48.0639 7628 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\windows\system32\DRIVERS\ndiscap.sys
21:57:48.0639 7628 NdisCap - ok
21:57:48.0686 7628 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\windows\system32\DRIVERS\ndistapi.sys
21:57:48.0686 7628 NdisTapi - ok
21:57:48.0702 7628 Ndisuio (f105ba1e22bf1f2ee8f005d4305e4bec) C:\windows\system32\DRIVERS\ndisuio.sys
21:57:48.0702 7628 Ndisuio - ok
21:57:48.0733 7628 NdisWan (557dfab9ca1fcb036ac77564c010dad3) C:\windows\system32\DRIVERS\ndiswan.sys
21:57:48.0733 7628 NdisWan - ok
21:57:48.0764 7628 NDProxy (659b74fb74b86228d6338d643cd3e3cf) C:\windows\system32\drivers\NDProxy.sys
21:57:48.0780 7628 NDProxy - ok
21:57:48.0795 7628 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\windows\system32\DRIVERS\netbios.sys
21:57:48.0795 7628 NetBIOS - ok
21:57:48.0842 7628 NetBT (9162b273a44ab9dce5b44362731d062a) C:\windows\system32\DRIVERS\netbt.sys
21:57:48.0842 7628 NetBT - ok
21:57:49.0029 7628 NETw5s64 (39ede676d17f37af4573c2b33ec28aca) C:\windows\system32\DRIVERS\NETw5s64.sys
21:57:49.0061 7628 NETw5s64 - ok
21:57:49.0107 7628 nfrd960 (77889813be4d166cdab78ddba990da92) C:\windows\system32\DRIVERS\nfrd960.sys
21:57:49.0107 7628 nfrd960 - ok
21:57:49.0154 7628 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\windows\system32\drivers\Npfs.sys
21:57:49.0154 7628 Npfs - ok
21:57:49.0185 7628 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\windows\system32\drivers\nsiproxy.sys
21:57:49.0185 7628 nsiproxy - ok
21:57:49.0263 7628 Ntfs (378e0e0dfea67d98ae6ea53adbbd76bc) C:\windows\system32\drivers\Ntfs.sys
21:57:49.0279 7628 Ntfs - ok
21:57:49.0341 7628 Null (9899284589f75fa8724ff3d16aed75c1) C:\windows\system32\drivers\Null.sys
21:57:49.0341 7628 Null - ok
21:57:49.0560 7628 nvlddmkm (56743d7b668a19bd83bcdfb1f2136738) C:\windows\system32\DRIVERS\nvlddmkm.sys
21:57:49.0622 7628 nvlddmkm - ok
21:57:49.0700 7628 nvraid (a4d9c9a608a97f59307c2f2600edc6a4) C:\windows\system32\drivers\nvraid.sys
21:57:49.0700 7628 nvraid - ok
21:57:49.0731 7628 nvstor (6c1d5f70e7a6a3fd1c90d840edc048b9) C:\windows\system32\drivers\nvstor.sys
21:57:49.0731 7628 nvstor - ok
21:57:49.0763 7628 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\windows\system32\DRIVERS\nv_agp.sys
21:57:49.0763 7628 nv_agp - ok
21:57:49.0794 7628 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\windows\system32\DRIVERS\ohci1394.sys
21:57:49.0794 7628 ohci1394 - ok
21:57:49.0841 7628 Parport (0086431c29c35be1dbc43f52cc273887) C:\windows\system32\DRIVERS\parport.sys
21:57:49.0841 7628 Parport - ok
21:57:49.0872 7628 partmgr (7daa117143316c4a1537e074a5a9eaf0) C:\windows\system32\drivers\partmgr.sys
21:57:49.0872 7628 partmgr - ok
21:57:49.0903 7628 pci (5aab2b170536885de70a6cba8d7ce52b) C:\windows\system32\DRIVERS\pci.sys
21:57:49.0903 7628 pci - ok
21:57:49.0934 7628 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\windows\system32\DRIVERS\pciide.sys
21:57:49.0934 7628 pciide - ok
21:57:49.0981 7628 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\windows\system32\DRIVERS\pcmcia.sys
21:57:49.0981 7628 pcmcia - ok
21:57:50.0012 7628 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\windows\system32\drivers\pcw.sys
21:57:50.0012 7628 pcw - ok
21:57:50.0043 7628 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\windows\system32\drivers\peauth.sys
21:57:50.0043 7628 PEAUTH - ok
21:57:50.0106 7628 PGEffect (663962900e7fea522126ba287715bb4a) C:\windows\system32\DRIVERS\pgeffect.sys
21:57:50.0106 7628 PGEffect - ok
21:57:50.0184 7628 PptpMiniport (27cc19e81ba5e3403c48302127bda717) C:\windows\system32\DRIVERS\raspptp.sys
21:57:50.0184 7628 PptpMiniport - ok
21:57:50.0215 7628 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\windows\system32\DRIVERS\processr.sys
21:57:50.0215 7628 Processor - ok
21:57:50.0277 7628 Psched (ee992183bd8eaefd9973f352e587a299) C:\windows\system32\DRIVERS\pacer.sys
21:57:50.0277 7628 Psched - ok
21:57:50.0324 7628 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\windows\system32\DRIVERS\ql2300.sys
21:57:50.0340 7628 ql2300 - ok
21:57:50.0402 7628 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\windows\system32\DRIVERS\ql40xx.sys
21:57:50.0402 7628 ql40xx - ok
21:57:50.0449 7628 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\windows\system32\drivers\qwavedrv.sys
21:57:50.0449 7628 QWAVEdrv - ok
21:57:50.0496 7628 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\windows\system32\DRIVERS\rasacd.sys
21:57:50.0496 7628 RasAcd - ok
21:57:50.0543 7628 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\windows\system32\DRIVERS\AgileVpn.sys
21:57:50.0543 7628 RasAgileVpn - ok
21:57:50.0589 7628 Rasl2tp (87a6e852a22991580d6d39adc4790463) C:\windows\system32\DRIVERS\rasl2tp.sys
21:57:50.0589 7628 Rasl2tp - ok
21:57:50.0621 7628 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\windows\system32\DRIVERS\raspppoe.sys
21:57:50.0621 7628 RasPppoe - ok
21:57:50.0667 7628 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\windows\system32\DRIVERS\rassstp.sys
21:57:50.0667 7628 RasSstp - ok
21:57:50.0699 7628 rdbss (3bac8142102c15d59a87757c1d41dce5) C:\windows\system32\DRIVERS\rdbss.sys
21:57:50.0699 7628 rdbss - ok
21:57:50.0730 7628 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\windows\system32\DRIVERS\rdpbus.sys
21:57:50.0730 7628 rdpbus - ok
21:57:50.0745 7628 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\windows\system32\DRIVERS\RDPCDD.sys
21:57:50.0745 7628 RDPCDD - ok
21:57:50.0792 7628 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\windows\system32\drivers\rdpencdd.sys
21:57:50.0792 7628 RDPENCDD - ok
21:57:50.0823 7628 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\windows\system32\drivers\rdprefmp.sys
21:57:50.0823 7628 RDPREFMP - ok
21:57:50.0870 7628 RDPWD (8a3e6bea1c53ea6177fe2b6eba2c80d7) C:\windows\system32\drivers\RDPWD.sys
21:57:50.0870 7628 RDPWD - ok
21:57:50.0901 7628 rdyboost (634b9a2181d98f15941236886164ec8b) C:\windows\system32\drivers\rdyboost.sys
21:57:50.0901 7628 rdyboost - ok
21:57:50.0948 7628 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\windows\system32\DRIVERS\rspndr.sys
21:57:50.0948 7628 rspndr - ok
21:57:51.0011 7628 RTL8167 (ba3e57c89e6f63808d3f2b11e1a2ad3c) C:\windows\system32\DRIVERS\Rt64win7.sys
21:57:51.0011 7628 RTL8167 - ok
21:57:51.0073 7628 SASDIFSV (99df79c258b3342b6c8a5f802998de56) C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS
21:57:51.0073 7628 SASDIFSV - ok
21:57:51.0104 7628 SASKUTIL (2859c35c0651e8eb0d86d48e740388f2) C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS
21:57:51.0104 7628 SASKUTIL - ok
21:57:51.0135 7628 sbp2port (e3bbb89983daf5622c1d50cf49f28227) C:\windows\system32\DRIVERS\sbp2port.sys
21:57:51.0135 7628 sbp2port - ok
21:57:51.0182 7628 ScanUSBEMPIA (eecbbf7d76300e5558d316983961ffc1) C:\windows\system32\DRIVERS\emScan64.sys
21:57:51.0182 7628 ScanUSBEMPIA - ok
21:57:51.0213 7628 scfilter (c94da20c7e3ba1dca269bc8460d98387) C:\windows\system32\DRIVERS\scfilter.sys
21:57:51.0213 7628 scfilter - ok
21:57:51.0260 7628 sdbus (2c8d162efaf73abd36d8bcbb6340cae7) C:\windows\system32\DRIVERS\sdbus.sys
21:57:51.0260 7628 sdbus - ok
21:57:51.0307 7628 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\windows\system32\drivers\secdrv.sys
21:57:51.0307 7628 secdrv - ok
21:57:51.0338 7628 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\windows\system32\DRIVERS\serenum.sys
21:57:51.0338 7628 Serenum - ok
21:57:51.0369 7628 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\windows\system32\DRIVERS\serial.sys
21:57:51.0369 7628 Serial - ok
21:57:51.0401 7628 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\windows\system32\DRIVERS\sermouse.sys
21:57:51.0401 7628 sermouse - ok
21:57:51.0447 7628 sffdisk (a554811bcd09279536440c964ae35bbf) C:\windows\system32\DRIVERS\sffdisk.sys
21:57:51.0447 7628 sffdisk - ok
21:57:51.0479 7628 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\windows\system32\DRIVERS\sffp_mmc.sys
21:57:51.0479 7628 sffp_mmc - ok
21:57:51.0494 7628 sffp_sd (178298f767fe638c9fedcbdef58bb5e4) C:\windows\system32\DRIVERS\sffp_sd.sys
21:57:51.0494 7628 sffp_sd - ok
21:57:51.0525 7628 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\windows\system32\DRIVERS\sfloppy.sys
21:57:51.0525 7628 sfloppy - ok
21:57:51.0572 7628 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\windows\system32\DRIVERS\SiSRaid2.sys
21:57:51.0572 7628 SiSRaid2 - ok
21:57:51.0603 7628 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\windows\system32\DRIVERS\sisraid4.sys
21:57:51.0603 7628 SiSRaid4 - ok
21:57:51.0635 7628 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\windows\system32\DRIVERS\smb.sys
21:57:51.0635 7628 Smb - ok
21:57:51.0681 7628 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\windows\system32\drivers\spldr.sys
21:57:51.0681 7628 spldr - ok
21:57:51.0759 7628 srv (2408c0366d96bcdf63e8f1c78e4a29c5) C:\windows\system32\DRIVERS\srv.sys
21:57:51.0759 7628 srv - ok
21:57:51.0791 7628 srv2 (76548f7b818881b47d8d1ae1be9c11f8) C:\windows\system32\DRIVERS\srv2.sys
21:57:51.0806 7628 srv2 - ok
21:57:51.0837 7628 srvnet (0af6e19d39c70844c5caa8fb0183c36e) C:\windows\system32\DRIVERS\srvnet.sys
21:57:51.0837 7628 srvnet - ok
21:57:51.0884 7628 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\windows\system32\DRIVERS\stexstor.sys
21:57:51.0884 7628 stexstor - ok
21:57:51.0931 7628 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\windows\system32\DRIVERS\swenum.sys
21:57:51.0947 7628 swenum - ok
21:57:52.0009 7628 SynTP (470c47daba9ca3966f0ab3f835d7d135) C:\windows\system32\DRIVERS\SynTP.sys
21:57:52.0009 7628 SynTP - ok
21:57:52.0103 7628 Tcpip (b9d87c7707f058ac652a398cd28de14b) C:\windows\system32\drivers\tcpip.sys
21:57:52.0118 7628 Tcpip - ok
21:57:52.0181 7628 TCPIP6 (b9d87c7707f058ac652a398cd28de14b) C:\windows\system32\DRIVERS\tcpip.sys
21:57:52.0196 7628 TCPIP6 - ok
21:57:52.0243 7628 tcpipreg (76d078af6f587b162d50210f761eb9ed) C:\windows\system32\drivers\tcpipreg.sys
21:57:52.0259 7628 tcpipreg - ok
21:57:52.0305 7628 tdcmdpst (fd542b661bd22fa69ca789ad0ac58c29) C:\windows\system32\DRIVERS\tdcmdpst.sys
21:57:52.0305 7628 tdcmdpst - ok
21:57:52.0337 7628 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\windows\system32\drivers\tdpipe.sys
21:57:52.0337 7628 TDPIPE - ok
21:57:52.0368 7628 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\windows\system32\drivers\tdtcp.sys
21:57:52.0368 7628 TDTCP - ok
21:57:52.0415 7628 tdx (079125c4b17b01fcaeebce0bcb290c0f) C:\windows\system32\DRIVERS\tdx.sys
21:57:52.0415 7628 tdx - ok
21:57:52.0446 7628 TermDD (c448651339196c0e869a355171875522) C:\windows\system32\DRIVERS\termdd.sys
21:57:52.0446 7628 TermDD - ok
21:57:52.0508 7628 Thpdrv (c013f6acaa9761f571bd28dada7c157d) C:\windows\system32\DRIVERS\thpdrv.sys
21:57:52.0508 7628 Thpdrv - ok
21:57:52.0555 7628 Thpevm (b4e609047434ed948af7bdef2fa66e38) C:\windows\system32\DRIVERS\Thpevm.SYS
21:57:52.0555 7628 Thpevm - ok
21:57:52.0633 7628 tos_sps64 (09ff7b0b1b5c3d225495cb6f5a9b39f8) C:\windows\system32\DRIVERS\tos_sps64.sys
21:57:52.0633 7628 tos_sps64 - ok
21:57:52.0695 7628 tssecsrv (61b96c26131e37b24e93327a0bd1fb95) C:\windows\system32\DRIVERS\tssecsrv.sys
21:57:52.0695 7628 tssecsrv - ok
21:57:52.0727 7628 tunnel (3836171a2cdf3af8ef10856db9835a70) C:\windows\system32\DRIVERS\tunnel.sys
21:57:52.0727 7628 tunnel - ok
21:57:52.0789 7628 TVALZ (550b567f9364d8f7684c3fb3ea665a72) C:\windows\system32\DRIVERS\TVALZ_O.SYS
21:57:52.0789 7628 TVALZ - ok
21:57:52.0836 7628 TVALZFL (9c7191f4b2e49bff47a6c1144b5923fa) C:\windows\system32\DRIVERS\TVALZFL.sys
21:57:52.0836 7628 TVALZFL - ok
21:57:52.0867 7628 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\windows\system32\DRIVERS\uagp35.sys
21:57:52.0867 7628 uagp35 - ok
21:57:52.0914 7628 udfs (d47baead86c65d4f4069d7ce0a4edceb) C:\windows\system32\DRIVERS\udfs.sys
21:57:52.0914 7628 udfs - ok
21:57:52.0945 7628 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\windows\system32\DRIVERS\uliagpkx.sys
21:57:52.0945 7628 uliagpkx - ok
21:57:52.0992 7628 umbus (eab6c35e62b1b0db0d1b48b671d3a117) C:\windows\system32\DRIVERS\umbus.sys
21:57:52.0992 7628 umbus - ok
21:57:53.0023 7628 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\windows\system32\DRIVERS\umpass.sys
21:57:53.0023 7628 UmPass - ok
21:57:53.0101 7628 usbccgp (537a4e03d7103c12d42dfd8ffdb5bdc9) C:\windows\system32\DRIVERS\usbccgp.sys
21:57:53.0101 7628 usbccgp - ok
21:57:53.0117 7628 usbcir (af0892a803fdda7492f595368e3b68e7) C:\windows\system32\DRIVERS\usbcir.sys
21:57:53.0117 7628 usbcir - ok
21:57:53.0163 7628 usbehci (fbb21ebe49f6d560db37ac25fbc68e66) C:\windows\system32\drivers\usbehci.sys
21:57:53.0163 7628 usbehci - ok
21:57:53.0210 7628 usbhub (6b7a8a99c4a459e73c286a6763ea24cc) C:\windows\system32\DRIVERS\usbhub.sys
21:57:53.0226 7628 usbhub - ok
21:57:53.0257 7628 usbohci (8c88aa7617b4cbc2e4bed61d26b33a27) C:\windows\system32\drivers\usbohci.sys
21:57:53.0257 7628 usbohci - ok
21:57:53.0304 7628 usbprint (73188f58fb384e75c4063d29413cee3d) C:\windows\system32\DRIVERS\usbprint.sys
21:57:53.0304 7628 usbprint - ok
21:57:53.0335 7628 usbscan (aaa2513c8aed8b54b189fd0c6b1634c0) C:\windows\system32\DRIVERS\usbscan.sys
21:57:53.0351 7628 usbscan - ok
21:57:53.0382 7628 USBSTOR (f39983647bc1f3e6100778ddfe9dce29) C:\windows\system32\DRIVERS\USBSTOR.SYS
21:57:53.0382 7628 USBSTOR - ok
21:57:53.0444 7628 usbuhci (0b5b3b2df3fd1709618acfa50b8392b0) C:\windows\system32\drivers\usbuhci.sys
21:57:53.0444 7628 usbuhci - ok
21:57:53.0491 7628 usbvideo (7cb8c573c6e4a2714402cc0a36eab4fe) C:\windows\System32\Drivers\usbvideo.sys
21:57:53.0491 7628 usbvideo - ok
21:57:53.0553 7628 usb_rndisx (70d05ee263568a742d14e1876df80532) C:\windows\system32\DRIVERS\usb8023x.sys
21:57:53.0553 7628 usb_rndisx - ok
21:57:53.0616 7628 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\windows\system32\DRIVERS\vdrvroot.sys
21:57:53.0616 7628 vdrvroot - ok
21:57:53.0647 7628 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\windows\system32\DRIVERS\vgapnp.sys
21:57:53.0647 7628 vga - ok
21:57:53.0678 7628 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\windows\System32\drivers\vga.sys
21:57:53.0678 7628 VgaSave - ok
21:57:53.0709 7628 vhdmp (c82e748660f62a242b2dfac1442f22a4) C:\windows\system32\DRIVERS\vhdmp.sys
21:57:53.0709 7628 vhdmp - ok
21:57:53.0741 7628 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\windows\system32\DRIVERS\viaide.sys
21:57:53.0741 7628 viaide - ok
21:57:53.0772 7628 volmgr (2b1a3dae2b4e70dbba822b7a03fbd4a3) C:\windows\system32\DRIVERS\volmgr.sys
21:57:53.0772 7628 volmgr - ok
21:57:53.0819 7628 volmgrx (99b0cbb569ca79acaed8c91461d765fb) C:\windows\system32\drivers\volmgrx.sys
21:57:53.0819 7628 volmgrx - ok
21:57:53.0865 7628 volsnap (58f82eed8ca24b461441f9c3e4f0bf5c) C:\windows\system32\DRIVERS\volsnap.sys
21:57:53.0865 7628 volsnap - ok
21:57:53.0912 7628 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\windows\system32\DRIVERS\vsmraid.sys
21:57:53.0912 7628 vsmraid - ok
21:57:53.0959 7628 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\windows\system32\DRIVERS\vwifibus.sys
21:57:53.0959 7628 vwifibus - ok
21:57:54.0006 7628 vwififlt (6a3d66263414ff0d6fa754c646612f3f) C:\windows\system32\DRIVERS\vwififlt.sys
21:57:54.0006 7628 vwififlt - ok
21:57:54.0037 7628 vwifimp (6a638fc4bfddc4d9b186c28c91bd1a01) C:\windows\system32\DRIVERS\vwifimp.sys
21:57:54.0037 7628 vwifimp - ok
21:57:54.0068 7628 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\windows\system32\DRIVERS\wacompen.sys
21:57:54.0068 7628 WacomPen - ok
21:57:54.0115 7628 WANARP (47ca49400643effd3f1c9a27e1d69324) C:\windows\system32\DRIVERS\wanarp.sys
21:57:54.0115 7628 WANARP - ok
21:57:54.0131 7628 Wanarpv6 (47ca49400643effd3f1c9a27e1d69324) C:\windows\system32\DRIVERS\wanarp.sys
21:57:54.0131 7628 Wanarpv6 - ok
21:57:54.0193 7628 Wd (72889e16ff12ba0f235467d6091b17dc) C:\windows\system32\DRIVERS\wd.sys
21:57:54.0193 7628 Wd - ok
21:57:54.0240 7628 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\windows\system32\drivers\Wdf01000.sys
21:57:54.0240 7628 Wdf01000 - ok
21:57:54.0302 7628 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\windows\system32\DRIVERS\wfplwf.sys
21:57:54.0302 7628 WfpLwf - ok
21:57:54.0333 7628 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\windows\system32\drivers\wimmount.sys
21:57:54.0333 7628 WIMMount - ok
21:57:54.0427 7628 WinUsb (817eaff5d38674edd7713b9dfb8e9791) C:\windows\system32\DRIVERS\WinUsb.sys
21:57:54.0427 7628 WinUsb - ok
21:57:54.0474 7628 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\windows\system32\DRIVERS\wmiacpi.sys
21:57:54.0474 7628 WmiAcpi - ok
21:57:54.0521 7628 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\windows\system32\drivers\ws2ifsl.sys
21:57:54.0521 7628 ws2ifsl - ok
21:57:54.0567 7628 WudfPf (7cadc74271dd6461c452c271b30bd378) C:\windows\system32\drivers\WudfPf.sys
21:57:54.0567 7628 WudfPf - ok
21:57:54.0599 7628 WUDFRd (3b197af0fff08aa66b6b2241ca538d64) C:\windows\system32\DRIVERS\WUDFRd.sys
21:57:54.0599 7628 WUDFRd - ok
21:57:54.0661 7628 MBR (0x1B8) (5b5e648d12fcadc244c1ec30318e1eb9) \Device\Harddisk0\DR0
21:57:54.0677 7628 \Device\Harddisk0\DR0 - ok
21:57:54.0692 7628 Boot (0x1200) (8ec2fe3fe560682812c8cc5cecb048a8) \Device\Harddisk0\DR0\Partition0
21:57:54.0692 7628 \Device\Harddisk0\DR0\Partition0 - ok
21:57:54.0692 7628 ============================================================
21:57:54.0692 7628 Scan finished
21:57:54.0692 7628 ============================================================
21:57:54.0692 7792 Detected object count: 0
21:57:54.0692 7792 Actual detected object count: 0
Hello
blackrx and welcome to the
WTT forum.
My name is
Satchfan and I would be glad to help you with your computer problem.
Please read the following guidelines which will help to make cleaning your machine easier:
please follow all instructions in the order posted please continue to review my answers until I tell you your machine appears to be clear. Absence of symptoms does not mean that everything is clear all logs/reports, etc. must be posted in Notepad . Please ensure that word wrap is un checked . In Notepad click Format , uncheck Word wrap if it is checked if you don't understand something, please don't hesitate to ask for clarification before proceeding the fixes are specific to your problem and should only be used for this issue on this machine. please reply within 3 days. If you do not reply within this period I will post a reminder but topics with no reply in 4 days will be closed! IMPORTANT :
Please
DO NOT install/uninstall any programs unless asked to.
Please
DO NOT run any scans other than those requested
===================================================
Run DDS
Please download DDS by sUBs from one of the following links and save it to your desktop.
DDS.scr
DDS.pif
• disable any script blocking protection (
How to Disable your Security Programs )
• double click
DDS icon to run the tool (may take up to 3 minutes to run)
• when done, DDS.txt will open.
• after a few moments, attach.txt will open in a second window.
• save both reports to your desktop.
•
Post the contents of the
DDS.txt and
Attach.txt reports in your next reply
===================================================
Run aswMBR download aswMBR.exe to your desktop. double click the aswMBR.exe to run it if asked, accept the AVAST virus definition download click the "Scan" button to start scan on completion of the scan click Save log , save it to your desktop and post in your next reply
Logs to include with next post :
DDS.txt
Attach.txt
aswMBR log
Thanks
Satchfan
Hi Satchfan, thank you for your help. Here are the logs below:
.
DDS (Ver_2011-08-26.01) - NTFSAMD64
Internet Explorer: 8.0.7600.16385 BrowserJavaVersion: 1.6.0_26
Run by [removed] at 7:29:38 on 2011-10-07
Microsoft Windows 7 Home Premium 6.1.7600.0.1252.1.1033.18.3891.913 [GMT -4:00]
.
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
============== Running Processes ===============
.
C:\windows\system32\wininit.exe
C:\windows\system32\lsm.exe
C:\windows\system32\svchost.exe -k DcomLaunch
C:\windows\system32\nvvsvc.exe
C:\windows\system32\svchost.exe -k RPCSS
C:\windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\windows\system32\svchost.exe -k netsvcs
C:\windows\system32\svchost.exe -k LocalService
C:\windows\system32\svchost.exe -k NetworkService
C:\windows\system32\WLANExt.exe
C:\windows\system32\conhost.exe
C:\windows\system32\nvvsvc.exe
C:\windows\System32\spoolsv.exe
C:\windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\windows\system32\taskhost.exe
C:\windows\system32\Dwm.exe
C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE
C:\windows\Explorer.EXE
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files (x86)\Bonjour\mDNSResponder.exe
C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
C:\windows\system32\svchost.exe -k imgsvc
C:\windows\system32\ThpSrv.exe
C:\Windows\system32\TODDSrv.exe
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
C:\Program Files\TOSHIBA\TECO\TecoService.exe
C:\Program Files\Intel\WiMAX\Bin\AppSrv.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\windows\system32\SearchIndexer.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\windows\system32\igfxsrvc.exe
C:\Program Files\Intel\WiMAX\Bin\DMAgent.exe
C:\Program Files\Intel\WiFi\bin\EvtEng.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\ThpSrv.exe
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
C:\windows\system32\wbem\wmiprvse.exe
C:\Program Files\TOSHIBA\TECO\Teco.exe
C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe
C:\Program Files\Intel\WiMAX\Bin\WiMAXCU.exe
C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe
C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
C:\Windows\WindowsMobile\wmdcBase.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Mobile Stream\EasyTether\easytthr.exe
C:\windows\system32\wbem\unsecapp.exe
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
C:\Program Files\TOSHIBA\FlashCards\Hotkey\TcrdKBB.exe
C:\windows\system32\igfxext.exe
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
C:\windows\system32\wbem\unsecapp.exe
C:\windows\system32\svchost.exe -k WindowsMobile
C:\windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\windows\System32\svchost.exe -k LocalServicePeerNet
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe
C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe
C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe
C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe
C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe
C:\windows\System32\svchost.exe -k secsvcs
C:\windows\system32\wuauclt.exe
C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Eula.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\windows\SysWOW64\ping.exe
C:\windows\system32\conhost.exe
C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Eula.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\windows\SysWOW64\TSTheme.exe
C:\windows\system32\taskeng.exe
C:\windows\system32\taskeng.exe
C:\windows\system32\SearchProtocolHost.exe
C:\windows\system32\SearchFilterHost.exe
C:\windows\system32\taskhost.exe
C:\windows\system32\DllHost.exe
C:\windows\system32\DllHost.exe
C:\windows\SysWOW64\cmd.exe
C:\windows\system32\conhost.exe
C:\windows\SysWOW64\cscript.exe
C:\windows\system32\wbem\wmiprvse.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.bungie.net/
mStart Page = hxxp://www.google.com/ig/redirectdomain?brand=TSNA&bmod=TSNA
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
BHO: RealPlayer Download and Record Plugin for Internet Explorer: {3049c3e9-b461-4bc5-8870-4c09146192ca} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
BHO: Windows Live ID Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
BHO: Windows Live Messenger Companion Helper: {9fdde16b-836f-4806-ab1f-1455cbeff289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
BHO: Skype add-on for Internet Explorer: {ae805869-2e5c-4ed4-8f7b-f1f7851a4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
BHO: Java™ Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
BHO: TOSHIBA Media Controller Plug-in: {f3c88694-effa-4d78-b409-54b7b2535b14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll
TB: {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - No File
uRun: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
uRun: [EasyTether] "C:\Program Files (x86)\Mobile Stream\EasyTether\easytthr.exe"
uRun: [Userinit] C:\Users\Alex\AppData\Roaming\appconf32.exe
mRun: [KeNotify] C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
mRun: [HWSetup] C:\Program Files\TOSHIBA\Utilities\HWSetup.exe hwSetUP
mRun: [SVPWUTIL] C:\Program Files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
mRun: [ToshibaServiceStation] "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
mRun: [TWebCamera] "C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe" autorun
mRun: [TkBellExe] "c:\program files (x86)\real\realplayer\Update\realsched.exe" -osboot
mRun: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
StartupFolder: C:\Users\Alex\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\OPENOF~1.LNK - C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe
mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5)
mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)
IE: E&xport to Microsoft Excel - C:\PROGRA~2\MIF5BA~1\Office12\EXCEL.EXE/3000
IE: Google Sidewiki… - C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
IE: {0000036B-C524-4050-81A0-243669A86B9F} - {B63DBA5F-523F-4B9C-A43D-65DF1977EAD3} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
LSP: mswsock.dll
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
TCP: DhcpNameServer = 192.168.2.1
TCP: Interfaces\{6B8C2D29-B44F-4361-B5CE-A7E30A65C8A6} : DhcpNameServer = 192.168.2.1
TCP: Interfaces\{6B8C2D29-B44F-4361-B5CE-A7E30A65C8A6}\455746F627 : DhcpNameServer = [removed] [removed]
TCP: Interfaces\{6B8C2D29-B44F-4361-B5CE-A7E30A65C8A6}\7716272756E6 : DhcpNameServer = [removed] [removed]
TCP: Interfaces\{6B8C2D29-B44F-4361-B5CE-A7E30A65C8A6}\C696E6B6379737 : DhcpNameServer = [removed] [removed]
TCP: Interfaces\{6B8C2D29-B44F-4361-B5CE-A7E30A65C8A6}\F4265627C696E634C65726 : DhcpNameServer = 192.168.1.1
TCP: Interfaces\{6B8C2D29-B44F-4361-B5CE-A7E30A65C8A6}\F4345414E4024455E4543502530333 : DhcpNameServer = [removed] [removed] [removed]
TCP: Interfaces\{9088D95F-7CFB-4D62-B6DC-B0C0F6297B23} : DhcpNameServer = 192.168.2.1
TCP: Interfaces\{FEE10982-CD82-4968-A69E-22DA35780DA4} : DhcpNameServer = 8.8.8.8 8.8.4.4
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
AppInit_DLLs: C:\Windows\SysWOW64\nvinit.dll
SubSystems: Windows = basesrv,1 winsrv:UserServerDllInitialization,3 consrv:ConServerDllInitialization,2 sxssrv,4
BHO-X64: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
BHO-X64: AcroIEHelperStub - No File
BHO-X64: RealPlayer Download and Record Plugin for Internet Explorer: {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
BHO-X64: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
BHO-X64: Windows Live Messenger Companion Helper: {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
BHO-X64: Skype add-on for Internet Explorer: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
BHO-X64: SkypeIEPluginBHO - No File
BHO-X64: Java™ Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
BHO-X64: TOSHIBA Media Controller Plug-in: {F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll
TB-X64: {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - No File
mRun-x64: [KeNotify] C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
mRun-x64: [HWSetup] C:\Program Files\TOSHIBA\Utilities\HWSetup.exe hwSetUP
mRun-x64: [SVPWUTIL] C:\Program Files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
mRun-x64: [ToshibaServiceStation] "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
mRun-x64: [TWebCamera] "C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe" autorun
mRun-x64: [TkBellExe] "c:\program files (x86)\real\realplayer\Update\realsched.exe" -osboot
mRun-x64: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
AppInit_DLLs-X64: C:\Windows\SysWOW64\nvinit.dll
.
================= FIREFOX ===================
.
FF - ProfilePath - C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j3kpu51f.default\
FF - prefs.js: browser.startup.homepage - news.google.com
FF - prefs.js: keyword.URL - hxxp://www.google.com/search?btnI=I%27m+Feeling+Lucky&q=
FF - plugin: C:\Program Files (x86)\Google\Update\1.3.21.71\npGoogleUpdate3.dll
FF - plugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: c:\Program Files (x86)\Microsoft Silverlight\4.0.60531.0\npctrlui.dll
FF - plugin: C:\Program Files (x86)\Mozilla Firefox\plugins\npdeployJava1.dll
FF - plugin: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
FF - plugin: C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll
FF - plugin: C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
FF - plugin: C:\Users\Alex\AppData\Local\Google\Update\1.3.21.69\npGoogleUpdate3.dll
FF - plugin: C:\windows\SysWOW64\Macromed\Flash\NPSWF32.dll
.
============= SERVICES / DRIVERS ===============
.
R0 Thpdrv;TOSHIBA HDD Protection Driver;C:\windows\system32\DRIVERS\thpdrv.sys –> C:\windows\system32\DRIVERS\thpdrv.sys [?]
R0 Thpevm;TOSHIBA HDD Protection - Shock Sensor Driver;C:\windows\system32\DRIVERS\Thpevm.SYS –> C:\windows\system32\DRIVERS\Thpevm.SYS [?]
R0 tos_sps64;TOSHIBA tos_sps64 Service;C:\windows\system32\DRIVERS\tos_sps64.sys –> C:\windows\system32\DRIVERS\tos_sps64.sys [?]
R1 SASDIFSV;SASDIFSV;C:\Program Files\SUPERAntiSpyware\sasdifsv64.sys [2010-2-17 14920]
R1 SASKUTIL;SASKUTIL;C:\Program Files\SUPERAntiSpyware\saskutil64.sys [2010-2-17 12360]
R1 vwififlt;Virtual WiFi Filter Driver;C:\windows\system32\DRIVERS\vwififlt.sys –> C:\windows\system32\DRIVERS\vwififlt.sys [?]
R2 !SASCORE;SAS Core Service;C:\Program Files\SUPERAntiSpyware\SASCore64.exe [2010-6-29 128752]
R2 DMAgent;Intel® PROSet/Wireless WiMAX Red Bend Device Management Service;C:\Program Files\Intel\WiMAX\Bin\DMAgent.exe [2009-12-29 404992]
R2 nvUpdatusService;NVIDIA Update Service Daemon;C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2010-7-16 1604200]
R2 TOSHIBA eco Utility Service;TOSHIBA eco Utility Service;C:\Program Files\TOSHIBA\TECO\TecoService.exe [2010-4-6 258928]
R2 TVALZFL;TOSHIBA ACPI-Based Value Added Logical and General Purpose Device Filter Driver;C:\windows\system32\DRIVERS\TVALZFL.sys –> C:\windows\system32\DRIVERS\TVALZFL.sys [?]
R2 UNS;Intel® Management & Security Application User Notification Service;C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe [2010-7-16 2320920]
R2 WiMAXAppSrv;Intel® PROSet/Wireless WiMAX Service;C:\Program Files\Intel\WiMAX\Bin\AppSrv.exe [2009-12-29 911360]
R3 bpenum;bpenum;C:\windows\system32\DRIVERS\bpenum.sys –> C:\windows\system32\DRIVERS\bpenum.sys [?]
R3 bpmp;bpmp;C:\windows\system32\DRIVERS\bpmp.sys –> C:\windows\system32\DRIVERS\bpmp.sys [?]
R3 bpusb;bpusb;C:\windows\system32\Drivers\bpusb.sys –> C:\windows\system32\Drivers\bpusb.sys [?]
R3 easytether;easytether;C:\windows\system32\DRIVERS\easytthr.sys –> C:\windows\system32\DRIVERS\easytthr.sys [?]
R3 HECIx64;Intel® Management Engine Interface;C:\windows\system32\DRIVERS\HECIx64.sys –> C:\windows\system32\DRIVERS\HECIx64.sys [?]
R3 Impcd;Impcd;C:\windows\system32\DRIVERS\Impcd.sys –> C:\windows\system32\DRIVERS\Impcd.sys [?]
R3 IntcDAud;Intel® Display Audio;C:\windows\system32\DRIVERS\IntcDAud.sys –> C:\windows\system32\DRIVERS\IntcDAud.sys [?]
R3 JMCR;JMCR;C:\windows\system32\DRIVERS\jmcr.sys –> C:\windows\system32\DRIVERS\jmcr.sys [?]
R3 NETw5s64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows 7 - 64 Bit;C:\windows\system32\DRIVERS\NETw5s64.sys –> C:\windows\system32\DRIVERS\NETw5s64.sys [?]
R3 PGEffect;Pangu effect driver;C:\windows\system32\DRIVERS\pgeffect.sys –> C:\windows\system32\DRIVERS\pgeffect.sys [?]
R3 RTL8167;Realtek 8167 NT Driver;C:\windows\system32\DRIVERS\Rt64win7.sys –> C:\windows\system32\DRIVERS\Rt64win7.sys [?]
R3 TMachInfo;TMachInfo;C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe [2010-7-16 51512]
R3 TOSHIBA HDD SSD Alert Service;TOSHIBA HDD SSD Alert Service;C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe [2010-2-5 137560]
R3 TPCHSrv;TPCH Service;C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe [2010-2-23 835952]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576]
S2 gupdate;Google Update Service (gupdate);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-10-8 135664]
S3 acpials;ALS Sensor Filter;C:\windows\system32\DRIVERS\acpials.sys –> C:\windows\system32\DRIVERS\acpials.sys [?]
S3 fssfltr;fssfltr;C:\windows\system32\DRIVERS\fssfltr.sys –> C:\windows\system32\DRIVERS\fssfltr.sys [?]
S3 fsssvc;Windows Live Family Safety Service;C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe [2010-9-23 1493352]
S3 gupdatem;Google Update Service (gupdatem);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-10-8 135664]
S3 HtcUsbMdmV64;HTC Proprietary USB Driver;C:\windows\system32\DRIVERS\HtcUsbMdmV64.sys –> C:\windows\system32\DRIVERS\HtcUsbMdmV64.sys [?]
S3 HtcVCom32;HTC Diagnostic Port;C:\windows\system32\DRIVERS\HtcVComV64.sys –> C:\windows\system32\DRIVERS\HtcVComV64.sys [?]
S3 McComponentHostService;McAfee Security Scan Component Host Service;C:\Program Files (x86)\McAfee Security Scan\2.0.181\McCHSvc.exe [2010-1-15 227232]
S3 MyWiFiDHCPDNS;Wireless PAN DHCP Server;C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [2010-1-19 315664]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;C:\windows\system32\DRIVERS\vwifimp.sys –> C:\windows\system32\DRIVERS\vwifimp.sys [?]
S3 WatAdminSvc;Windows Activation Technologies Service;C:\windows\system32\Wat\WatAdminSvc.exe –> C:\windows\system32\Wat\WatAdminSvc.exe [?]
S4 wlcrasvc;Windows Live Mesh remote connections service;C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-9-22 57184]
.
=============== Created Last 30 ================
.
2011-10-07 11:26:51 ——– d—–w- C:\Users\Alex\AppData\Roaming\5031
2011-10-07 11:26:37 ——– d—–w- C:\Users\Alex\AppData\Roaming\UAs
2011-10-07 03:27:21 277456 —-a-w- C:\Users\Alex\AppData\Roaming\AcroIEHelpe.dll
2011-10-07 03:27:19 ——– d—–w- C:\Users\Alex\AppData\Roaming\5030
2011-10-07 03:27:12 136 —-a-w- C:\Users\Alex\AppData\Roaming\srvblck2.tmp
2011-10-07 03:27:05 ——– d—–w- C:\Users\Alex\AppData\Roaming\xmldm
2011-10-07 03:26:59 ——– d—–w- C:\Users\Alex\AppData\Roaming\kock
2011-10-07 03:26:39 ——– d—–w- C:\Users\Alex\AppData\Local\Adobe
2011-10-06 21:38:24 69000 —-a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{A35B5273-174D-4C20-963A-B8C61404F213}\offreg.dll
2011-10-06 01:05:33 ——– d-s—w- C:\ComboFix
2011-10-06 00:36:38 98816 —-a-w- C:\windows\sed.exe
2011-10-06 00:36:38 518144 —-a-w- C:\windows\SWREG.exe
2011-10-06 00:36:38 256000 —-a-w- C:\windows\PEV.exe
2011-10-06 00:36:38 208896 —-a-w- C:\windows\MBR.exe
2011-10-05 23:15:22 ——– d-sh–w- C:\$RECYCLE.BIN
2011-10-05 23:05:21 ——– d—–w- C:\Users\Alex\AppData\Roaming\TCCeelIBrzPNyAu
2011-10-05 23:05:20 ——– d—–w- C:\Users\Alex\AppData\Roaming\jdddEKK8fRZhTXj
2011-10-05 23:05:14 ——– d—–w- C:\Users\Alex\AppData\Roaming\xZZZqhhYCwkVrOB
2011-10-05 23:05:14 ——– d—–w- C:\Users\Alex\AppData\Roaming\lnFF44amH5sW7dL
2011-10-05 23:00:48 ——– d—–we C:\windows\system64
2011-10-04 21:28:32 9049936 —-a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{A35B5273-174D-4C20-963A-B8C61404F213}\mpengine.dll
2011-09-27 20:31:36 ——– d—–w- C:\Users\Alex\AppData\Roaming\JsWK7fEL9TqY
2011-09-27 20:31:36 ——– d—–w- C:\Users\Alex\AppData\Roaming\cNtxA0ucSiDpGaH
2011-09-27 18:25:00 ——– d—–w- C:\Users\Alex\AppData\Roaming\XBttzzP0ycA1vDo
2011-09-27 18:24:59 ——– d—–w- C:\Users\Alex\AppData\Roaming\CRRZZqhhYXkUVl
2011-09-27 14:22:38 ——– d—–w- C:\Users\Alex\AppData\Roaming\TEEKK8ggRZ9YXjU
2011-09-27 14:22:38 ——– d—–w- C:\Users\Alex\AppData\Roaming\h222onnF4pmHsQ7
2011-09-27 14:22:33 ——– d—–w- C:\Users\Alex\AppData\Roaming\vhhhYXXwjUVeIBz
2011-09-27 14:22:33 ——– d—–w- C:\Users\Alex\AppData\Roaming\ADDD2oonF4pm5sJ
2011-09-14 20:38:11 404640 —-a-w- C:\windows\SysWow64\FlashPlayerCPLApp.cpl
.
==================== Find3M ====================
.
2011-08-31 21:00:50 25416 —-a-w- C:\windows\System32\drivers\mbam.sys
2011-07-22 05:35:08 1638912 —-a-w- C:\windows\System32\mshtml.tlb
2011-07-22 04:56:17 1638912 —-a-w- C:\windows\SysWow64\mshtml.tlb
2011-07-16 05:26:54 362496 —-a-w- C:\windows\System32\wow64win.dll
2011-07-16 05:26:53 243200 —-a-w- C:\windows\System32\wow64.dll
2011-07-16 05:26:53 13312 —-a-w- C:\windows\System32\wow64cpu.dll
2011-07-16 05:26:18 214528 —-a-w- C:\windows\System32\winsrv.dll
2011-07-16 05:24:09 16384 —-a-w- C:\windows\System32\ntvdm64.dll
2011-07-16 05:21:32 422400 —-a-w- C:\windows\System32\KernelBase.dll
2011-07-16 05:17:46 338432 —-a-w- C:\windows\System32\conhost.exe
2011-07-16 04:36:09 14336 —-a-w- C:\windows\SysWow64\ntvdm64.dll
2011-07-16 04:32:14 44032 —-a-w- C:\windows\apppatch\acwow64.dll
2011-07-16 04:31:50 25600 —-a-w- C:\windows\SysWow64\setup16.exe
2011-07-16 04:30:29 5120 —-a-w- C:\windows\SysWow64\wow32.dll
2011-07-16 04:30:27 272384 —-a-w- C:\windows\SysWow64\KernelBase.dll
2011-07-16 02:26:12 7680 —-a-w- C:\windows\SysWow64\instnm.exe
2011-07-16 02:26:11 2048 —-a-w- C:\windows\SysWow64\user.exe
2011-07-16 02:21:47 6144 —ha-w- C:\windows\SysWow64\api-ms-win-security-base-l1-1-0.dll
2011-07-16 02:21:47 4608 —ha-w- C:\windows\SysWow64\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-16 02:21:47 3584 —ha-w- C:\windows\SysWow64\api-ms-win-core-xstate-l1-1-0.dll
2011-07-16 02:21:47 3072 —ha-w- C:\windows\SysWow64\api-ms-win-core-util-l1-1-0.dll
2006-05-02 23:00:00 163328 –sh–r- C:\windows\SysWOW64\flvDX.dll
2007-02-20 23:00:00 31232 –sh–r- C:\windows\SysWOW64\msfDX.dll
2008-03-15 23:00:00 216064 –sh–r- C:\windows\SysWOW64\nbDX.dll
.
============= FINISH: 7:30:34.27 ===============
.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2011-08-26.01)
.
Microsoft Windows 7 Home Premium
Boot Device: \Device\HarddiskVolume1
Install Date: 10/8/2010 3:26:54 AM
System Uptime: 10/7/2011 4:28:10 AM (3 hours ago)
.
Motherboard: TOSHIBA | | NBQAA
Processor: Intel® Core™ i5 CPU M 450 @ 2.40GHz | CPU | 2400/133mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 454 GiB total, 180.936 GiB free.
D: is CDROM (UDF)
.
==== Disabled Device Manager Items =============
.
Class GUID: {4d36e972-e325-11ce-bfc1-08002be10318}
Description: Microsoft Virtual WiFi Miniport Adapter
Device ID: {5D624F94-8850-40C3-A3FA-A4FD2080BAF3}\VWIFIMP\5&C96D958&0&02
Manufacturer: Microsoft
Name: Microsoft Virtual WiFi Miniport Adapter #2
PNP Device ID: {5D624F94-8850-40C3-A3FA-A4FD2080BAF3}\VWIFIMP\5&C96D958&0&02
Service: vwifimp
.
Class GUID: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Description: Windows Firewall Authorization Driver
Device ID: ROOT\LEGACY_MPSDRV\0000
Manufacturer:
Name: Windows Firewall Authorization Driver
PNP Device ID: ROOT\LEGACY_MPSDRV\0000
Service: mpsdrv
.
Class GUID: {4d36e972-e325-11ce-bfc1-08002be10318}
Description: Microsoft Virtual WiFi Miniport Adapter
Device ID: {5D624F94-8850-40C3-A3FA-A4FD2080BAF3}\VWIFIMP\5&C96D958&0&01
Manufacturer: Microsoft
Name: Microsoft Virtual WiFi Miniport Adapter
PNP Device ID: {5D624F94-8850-40C3-A3FA-A4FD2080BAF3}\VWIFIMP\5&C96D958&0&01
Service: vwifimp
.
==== System Restore Points ===================
.
RP174: 9/19/2011 7:44:59 AM - Windows Update
RP175: 9/20/2011 7:38:00 PM - Windows Update
RP176: 9/23/2011 6:13:03 PM - Windows Update
RP177: 9/28/2011 9:07:19 AM - ComboFix created restore point
RP178: 9/28/2011 9:56:27 AM - Windows Update
RP179: 9/30/2011 7:25:01 PM - Windows Update
RP180: 10/4/2011 5:28:10 PM - Windows Update
.
==== Installed Programs ======================
.
7-Zip 4.65
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Reader 9.3
Apple Application Support
Apple Software Update
Battlefield 1942
Best Buy Software Installer
Brother MFL-Pro Suite MFC-490CW
CamStudio
D3DX10
DVDFab 8.0.7.3 (29/01/2011)
eFax Messenger
Google Chrome
Google Update Helper
Intel® Graphics Media Accelerator Driver
Intel® Management Engine Components
Intel® Rapid Storage Technology
Java Auto Updater
Java™ 6 Update 26
JMicron Flash Media Controller Driver
Junk Mail filter update
Label@Once 1.0
Malwarebytes' Anti-Malware version 1.51.2.1300
McAfee Security Scan Plus
Mesh Runtime
Messenger Companion
Microsoft Office PowerPoint Viewer 2007 (English)
Microsoft Office Suite Activation Assistant
Microsoft Silverlight
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
Microsoft Works
Mozilla Firefox 6.0.2 (x86 en-US)
MSVCRT
MSVCRT_amd64
NVIDIA PhysX
NVIDIA Updatus
OpenOffice.org 3.2
Pinnacle Instant DVD Recorder
Power Rangers Super Legends
QuickTime
RealNetworks - Microsoft Visual C++ 2008 Runtime
RealPlayer
Realtek Ethernet Controller Driver For Windows 7
Realtek High Definition Audio Driver
RealUpgrade 1.1
Security Update for Microsoft .NET Framework 4 Client Profile (KB2160841)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636)
Skype Toolbars
Skype™ 4.2
Spybot - Search & Destroy
StreamTransport version: 1.0.2.2171
SUPER © Version 2010.bld.38 (May 2, 2010)
TOSHIBA Application Installer
TOSHIBA Assist
TOSHIBA Bulletin Board
TOSHIBA DVD PLAYER
TOSHIBA eco Utility
TOSHIBA Face Recognition
TOSHIBA Flash Cards Support Utility
TOSHIBA Hardware Setup
TOSHIBA HDD/SSD Alert
TOSHIBA Media Controller
TOSHIBA Media Controller Plug-in
TOSHIBA Quality Application
TOSHIBA ReelTime
TOSHIBA Service Station
TOSHIBA Sleep Utility
TOSHIBA Supervisor Password
TOSHIBA Value Added Package
TOSHIBA Web Camera Application
ToshibaRegistration
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)
Utility Common Driver
VLC media player 1.1.4
Vuze
Windows Live Communications Platform
Windows Live Essentials
Windows Live Installer
Windows Live Mail
Windows Live Mesh
Windows Live Mesh ActiveX Control for Remote Connections
Windows Live Messenger
Windows Live Messenger Companion Core
Windows Live Movie Maker
Windows Live Photo Common
Windows Live Photo Gallery
Windows Live PIMT Platform
Windows Live SOXE
Windows Live SOXE Definitions
Windows Live Sync
Windows Live UX Platform
Windows Live UX Platform Language Pack
Windows Live Writer
Windows Live Writer Resources
WModem Driver Installer
.
==== Event Viewer Messages From Past Week ========
.
10/7/2011 7:26:45 AM, Error: Microsoft-Windows-DNS-Client [1012] - There was an error while attempting to read the local hosts file.
10/6/2011 5:36:20 PM, Error: Service Control Manager [7024] - The HomeGroup Listener service terminated with service-specific error %%-2147023143.
10/6/2011 5:35:50 PM, Error: Service Control Manager [7001] - The Windows Firewall service depends on the Windows Firewall Authorization Driver service which failed to start because of the following error: Cannot create a file when that file already exists.
10/6/2011 5:35:50 PM, Error: Service Control Manager [7000] - The Windows Firewall Authorization Driver service failed to start due to the following error: Cannot create a file when that file already exists.
10/5/2011 8:36:40 PM, Error: Microsoft-Windows-DistributedCOM [10005] - DCOM got error "1084" attempting to start the service VSS with arguments "" in order to run the server: {E579AB5F-1CC4-44B4-BED9-DE0991FF0623}
10/5/2011 8:34:12 PM, Error: Service Control Manager [7001] - The HomeGroup Provider service depends on the Function Discovery Provider Host service which failed to start because of the following error: The dependency service or group failed to start.
10/5/2011 8:34:07 PM, Error: Microsoft-Windows-WLAN-AutoConfig [10000] - WLAN Extensibility Module has failed to start. Module Path: C:\windows\System32\IWMSSvc.dll Error Code: 21
10/5/2011 8:34:03 PM, Error: Microsoft-Windows-DistributedCOM [10005] - DCOM got error "1084" attempting to start the service WSearch with arguments "" in order to run the server: {9E175B6D-F52A-11D8-B9A5-505054503030}
10/5/2011 8:34:03 PM, Error: Microsoft-Windows-DistributedCOM [10005] - DCOM got error "1084" attempting to start the service WSearch with arguments "" in order to run the server: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39}
10/5/2011 8:34:00 PM, Error: Microsoft-Windows-DistributedCOM [10005] - DCOM got error "1084" attempting to start the service EventSystem with arguments "" in order to run the server: {1BE1F766-5536-11D1-B726-00C04FB926AF}
10/5/2011 8:33:51 PM, Error: Microsoft-Windows-DistributedCOM [10005] - DCOM got error "1084" attempting to start the service ShellHWDetection with arguments "" in order to run the server: {DD522ACC-F821-461A-A407-50B198B896DC}
10/5/2011 8:33:49 PM, Error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: discache SASDIFSV SASKUTIL spldr Wanarpv6
10/5/2011 8:32:08 PM, Error: Service Control Manager [7001] - The Network List Service service depends on the Network Location Awareness service which failed to start because of the following error: The dependency service or group failed to start.
10/5/2011 8:32:06 PM, Error: Microsoft-Windows-DistributedCOM [10005] - DCOM got error "1068" attempting to start the service netprofm with arguments "" in order to run the server: {A47979D2-C419-11D9-A5B4-001185AD2B89}
10/5/2011 8:32:06 PM, Error: Microsoft-Windows-DistributedCOM [10005] - DCOM got error "1068" attempting to start the service netman with arguments "" in order to run the server: {BA126AD1-2166-11D1-B1D0-00805FC1270E}
10/5/2011 8:31:52 PM, Error: Service Control Manager [7026] - The following boot-start or system-start driver(s) failed to load: AFD DfsC discache NetBIOS NetBT nsiproxy Psched rdbss SASDIFSV SASKUTIL spldr tdx vwififlt Wanarpv6 WfpLwf
10/5/2011 8:31:51 PM, Error: Service Control Manager [7001] - The Workstation service depends on the Network Store Interface Service service which failed to start because of the following error: The dependency service or group failed to start.
10/5/2011 8:31:51 PM, Error: Service Control Manager [7001] - The TCP/IP NetBIOS Helper service depends on the Ancillary Function Driver for Winsock service which failed to start because of the following error: A device attached to the system is not functioning.
10/5/2011 8:31:51 PM, Error: Service Control Manager [7001] - The SMB MiniRedirector Wrapper and Engine service depends on the Redirected Buffering Sub Sysytem service which failed to start because of the following error: A device attached to the system is not functioning.
10/5/2011 8:31:51 PM, Error: Service Control Manager [7001] - The SMB 2.0 MiniRedirector service depends on the SMB MiniRedirector Wrapper and Engine service which failed to start because of the following error: The dependency service or group failed to start.
10/5/2011 8:31:51 PM, Error: Service Control Manager [7001] - The SMB 1.x MiniRedirector service depends on the SMB MiniRedirector Wrapper and Engine service which failed to start because of the following error: The dependency service or group failed to start.
10/5/2011 8:31:51 PM, Error: Service Control Manager [7001] - The Network Store Interface Service service depends on the NSI proxy service driver. service which failed to start because of the following error: A device attached to the system is not functioning.
10/5/2011 8:31:51 PM, Error: Service Control Manager [7001] - The Network Location Awareness service depends on the Network Store Interface Service service which failed to start because of the following error: The dependency service or group failed to start.
10/5/2011 8:31:51 PM, Error: Service Control Manager [7001] - The Network Connections service depends on the Network Store Interface Service service which failed to start because of the following error: The dependency service or group failed to start.
10/5/2011 8:31:51 PM, Error: Service Control Manager [7001] - The IP Helper service depends on the Network Store Interface Service service which failed to start because of the following error: The dependency service or group failed to start.
10/5/2011 8:31:51 PM, Error: Service Control Manager [7001] - The DNS Client service depends on the NetIO Legacy TDI Support Driver service which failed to start because of the following error: A device attached to the system is not functioning.
10/5/2011 8:31:51 PM, Error: Service Control Manager [7001] - The DHCP Client service depends on the Ancillary Function Driver for Winsock service which failed to start because of the following error: A device attached to the system is not functioning.
10/5/2011 8:28:35 PM, Error: Service Control Manager [7032] - The Service Control Manager tried to take a corrective action (Restart the service) after the unexpected termination of the Windows Search service, but this action failed with the following error: An instance of the service is already running.
10/5/2011 8:28:05 PM, Error: Service Control Manager [7031] - The Windows Search service terminated unexpectedly. It has done this 1 time(s). The following corrective action will be taken in 30000 milliseconds: Restart the service.
10/5/2011 8:28:04 PM, Error: Service Control Manager [7024] - The Windows Search service terminated with service-specific error %%-1073473535.
10/5/2011 10:25:13 PM, Error: ACPI [13] - : The embedded controller (EC) did not respond within the specified timeout period. This may indicate that there is an error in the EC hardware or firmware or that the BIOS is accessing the EC incorrectly. You should check with your computer manufacturer for an upgraded BIOS. In some situations, this error may cause the computer to function incorrectly.
.
==== End Of File ===========================
aswMBR version 0.9.8.986 Copyright© 2011 AVAST Software
Run date: 2011-10-07 07:33:35
—————————–
07:33:35.762 OS Version: Windows x64 6.1.7600
07:33:35.762 Number of processors: 4 586 0x2505
07:33:35.763 ComputerName: LAPTOP UserName: Alex
07:33:37.651 Initialize success
07:35:32.440 AVAST engine defs: 11100700
07:35:42.107 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
07:35:42.112 Disk 0 Vendor: ST950042 0001 Size: 476940MB BusType: 3
07:35:42.138 Disk 0 MBR read successfully
07:35:42.140 Disk 0 MBR scan
07:35:42.144 Disk 0 Windows VISTA default MBR code
07:35:42.146 Service scanning
07:35:43.176 Modules scanning
07:35:43.179 Disk 0 trace - called modules:
07:35:43.184 ntoskrnl.exe CLASSPNP.SYS disk.sys thpdrv.sys iaStor.sys hal.dll
07:35:43.186 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8005299060]
07:35:43.189 3 CLASSPNP.SYS[fffff88001a5143f] -> nt!IofCallDriver -> \Device\THPDRV1[0xfffffa8005298060]
07:35:43.193 5 thpdrv.sys[fffff88001b94cc0] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004fb8050]
07:35:45.047 AVAST engine scan C:\windows
07:35:47.344 AVAST engine scan C:\windows\system32
07:37:25.928 AVAST engine scan C:\windows\system32\drivers
07:37:35.682 AVAST engine scan C:\Users\Alex
07:50:13.763 AVAST engine scan C:\ProgramData
07:51:13.300 Scan finished successfully
07:53:09.580 Disk 0 MBR has been saved successfully to "C:\Users\Alex\Desktop\MBR.dat"
07:53:09.585 The log file has been saved successfully to "C:\Users\Alex\Desktop\aswMBR.txt"
blackrx
A couple of things:
P2P - I see you have P2P software, (Vuze ), installed on your machine. We are not here to pass judgment on file-sharing as a concept. However, we will warn you that engaging in this activity and having this kind of software installed on your machine will always make you more susceptible to re-infection. If your computer is infected, it almost certainly contributed to your current situation.
Please note: Even if you are using a "safe" P2P program, it is only the program that is safe. You will be sharing files from uncertified sources, and these are more often than not, infected. The bad guys use P2P file-sharing as a major conduit to spread their wares.
Please see this topic for more information:
Perils of P2P File Sharing .
I would strongly recommend that you uninstall it now. You can do so via Control Panel, Programs , and then Programs and Features .
Should you decide to keep it, please don’t use it until we have finished up here.
===================================================
Also, I notice you have run ComboFix which is not recommended . ComboFix is a VERY powerful tool that can reduce a computer to a useless piece of metal without expert guidance.
Please send the log from when you ran it. ComboFix logs are located at c:\combofix.txt , older logs are at c:\qoobox\combofix2.txt , c:\qoobox\ComboFix3.txt etc
Thanks
Satchfan
Satchfan,
I read about the foolishness of running Combofix without guidance after I had run it…Hopefully, it hasn't affected much. As far as Vuze goes, I've had that for ages, but haven't used it in months. I suppose I might as well remove it. Thank you again for all your help.
ComboFix 11-09-28.01 - Alex 09/28/2011 9:08.1.4 - x64
Microsoft Windows 7 Home Premium 6.1.7600.0.1252.1.1033.18.3891.1117 [GMT -4:00]
Running from: c:\users\[removed]\Desktop\ComboFix.exe
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Created a new restore point
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\install.exe
c:\programdata\xp
c:\programdata\xp\EBLib.dll
c:\programdata\xp\TPwSav.sys
c:\users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j3kpu51f.default\extensions\{3611ddde-01c8-4933-9b8a-7ed0c2a303a7}
c:\users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j3kpu51f.default\extensions\{3611ddde-01c8-4933-9b8a-7ed0c2a303a7}\chrome.manifest
c:\users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j3kpu51f.default\extensions\{3611ddde-01c8-4933-9b8a-7ed0c2a303a7}\chrome\xulcache.jar
c:\users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j3kpu51f.default\extensions\{3611ddde-01c8-4933-9b8a-7ed0c2a303a7}\defaults\preferences\xulcache.js
c:\users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j3kpu51f.default\extensions\{3611ddde-01c8-4933-9b8a-7ed0c2a303a7}\install.rdf
c:\windows\system32\consrv.dll
c:\windows\System64
.
.
((((((((((((((((((((((((( Files Created from 2011-08-28 to 2011-09-28 )))))))))))))))))))))))))))))))
.
.
2011-09-28 13:13 . 2011-09-28 13:13 ——– d—–w- c:\users\UpdatusUser\AppData\Local\temp
2011-09-28 13:13 . 2011-09-28 13:13 ——– d—–w- c:\users\Default\AppData\Local\temp
2011-09-27 22:23 . 2011-09-27 23:40 69000 —-a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{09B03C1D-E321-4481-88C4-AA801189B26C}\offreg.dll
2011-09-27 20:31 . 2011-09-27 20:31 ——– d—–w- c:\users\Alex\AppData\Roaming\JsWK7fEL9TqY
2011-09-27 20:31 . 2011-09-27 20:31 ——– d—–w- c:\users\Alex\AppData\Roaming\cNtxA0ucSiDpGaH
2011-09-27 18:25 . 2011-09-27 18:25 ——– d—–w- c:\users\Alex\AppData\Roaming\XBttzzP0ycA1vDo
2011-09-27 18:24 . 2011-09-27 18:24 ——– d—–w- c:\users\Alex\AppData\Roaming\CRRZZqhhYXkUVl
2011-09-27 14:36 . 2011-09-27 14:36 ——– d—–w- c:\windows\Sun
2011-09-27 14:22 . 2011-09-27 14:25 ——– d—–w- c:\users\Alex\AppData\Roaming\TEEKK8ggRZ9YXjU
2011-09-27 14:22 . 2011-09-27 14:22 ——– d—–w- c:\users\Alex\AppData\Roaming\h222onnF4pmHsQ7
2011-09-27 14:22 . 2011-09-27 22:19 ——– d—–w- c:\users\Alex\AppData\Roaming\vhhhYXXwjUVeIBz
2011-09-27 14:22 . 2011-09-27 14:22 ——– d—–w- c:\users\Alex\AppData\Roaming\ADDD2oonF4pm5sJ
2011-09-23 22:13 . 2011-09-13 00:26 9049936 —-a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{09B03C1D-E321-4481-88C4-AA801189B26C}\mpengine.dll
2011-09-14 20:39 . 2011-09-14 20:39 ——– d—–w- c:\program files (x86)\Common Files\Java
2011-09-14 20:38 . 2011-09-14 20:38 404640 —-a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-08-31 21:00 . 2010-10-08 20:59 25416 —-a-w- c:\windows\system32\drivers\mbam.sys
2011-07-22 05:35 . 2011-08-09 22:33 1638912 —-a-w- c:\windows\system32\mshtml.tlb
2011-07-22 04:56 . 2011-08-09 22:33 1638912 —-a-w- c:\windows\SysWow64\mshtml.tlb
2011-07-16 05:26 . 2011-08-09 22:34 362496 —-a-w- c:\windows\system32\wow64win.dll
2011-07-16 05:26 . 2011-08-09 22:34 243200 —-a-w- c:\windows\system32\wow64.dll
2011-07-16 05:26 . 2011-08-09 22:34 13312 —-a-w- c:\windows\system32\wow64cpu.dll
2011-07-16 05:26 . 2011-08-09 22:34 214528 —-a-w- c:\windows\system32\winsrv.dll
2011-07-16 05:24 . 2011-08-09 22:34 16384 —-a-w- c:\windows\system32\ntvdm64.dll
2011-07-16 05:21 . 2011-08-09 22:34 422400 —-a-w- c:\windows\system32\KernelBase.dll
2011-07-16 05:17 . 2011-08-09 22:34 338432 —-a-w- c:\windows\system32\conhost.exe
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-string-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-profile-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4608 —ha-w- c:\windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4608 —ha-w- c:\windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4096 —ha-w- c:\windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4096 —ha-w- c:\windows\system32\api-ms-win-core-synch-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-util-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-debug-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 6144 —ha-w- c:\windows\system32\api-ms-win-security-base-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 5120 —ha-w- c:\windows\system32\api-ms-win-core-file-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4096 —ha-w- c:\windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-misc-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-memory-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-heap-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-io-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-handle-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4096 —ha-w- c:\windows\system32\api-ms-win-core-localization-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-console-l1-1-0.dll
2011-07-16 04:36 . 2011-08-09 22:34 14336 —-a-w- c:\windows\SysWow64\ntvdm64.dll
2011-07-16 04:32 . 2011-08-09 22:34 44032 —-a-w- c:\windows\apppatch\acwow64.dll
2011-07-16 04:31 . 2011-08-09 22:34 25600 —-a-w- c:\windows\SysWow64\setup16.exe
2011-07-16 04:30 . 2011-08-09 22:34 5120 —-a-w- c:\windows\SysWow64\wow32.dll
2011-07-16 04:30 . 2011-08-09 22:34 272384 —-a-w- c:\windows\SysWow64\KernelBase.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-heap-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-sysinfo-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-synch-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-string-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4608 —ha-w- c:\windows\SysWow64\api-ms-win-core-processthreads-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-misc-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-processenvironment-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-namedpipe-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-profile-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-localregistry-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-memory-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-libraryloader-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 5120 —ha-w- c:\windows\SysWow64\api-ms-win-core-file-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-interlocked-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-io-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-handle-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-fibers-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-errorhandling-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-debug-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-datetime-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-delayload-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-localization-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-console-l1-1-0.dll
2011-07-16 02:26 . 2011-08-09 22:34 7680 —-a-w- c:\windows\SysWow64\instnm.exe
2011-07-16 02:26 . 2011-08-09 22:33 2048 —-a-w- c:\windows\SysWow64\user.exe
2011-07-16 02:21 . 2011-08-09 22:34 6144 —ha-w- c:\windows\SysWow64\api-ms-win-security-base-l1-1-0.dll
2011-07-16 02:21 . 2011-08-09 22:34 4608 —ha-w- c:\windows\SysWow64\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-16 02:21 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-xstate-l1-1-0.dll
2011-07-16 02:21 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-util-l1-1-0.dll
2011-07-09 05:14 . 2011-08-24 11:17 2048 —-a-w- c:\windows\system32\tzres.dll
2011-07-09 04:30 . 2011-08-24 11:17 2048 —-a-w- c:\windows\SysWow64\tzres.dll
2011-07-09 02:44 . 2011-08-09 22:34 287744 —-a-w- c:\windows\system32\drivers\mrxsmb10.sys
2006-05-02 23:00 163328 –sh–r- c:\windows\SysWOW64\flvDX.dll
2007-02-20 23:00 31232 –sh–r- c:\windows\SysWOW64\msfDX.dll
2008-03-15 23:00 216064 –sh–r- c:\windows\SysWOW64\nbDX.dll
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2010-09-02 13351304]
"EasyTether"="c:\program files (x86)\Mobile Stream\EasyTether\easytthr.exe" [2010-12-19 48456]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"KeNotify"="c:\program files (x86)\TOSHIBA\Utilities\KeNotify.exe" [2009-12-25 34160]
"HWSetup"="c:\program files\TOSHIBA\Utilities\HWSetup.exe" [2010-03-04 423936]
"SVPWUTIL"="c:\program files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe" [2010-02-23 352256]
"ToshibaServiceStation"="c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" [2009-10-06 1294136]
"TWebCamera"="c:\program files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe" [2010-02-24 2454840]
"TkBellExe"="c:\program files (x86)\real\realplayer\Update\realsched.exe" [2011-05-25 273544]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
.
c:\users\Alex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.2.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2010-5-20 1195008]
.
c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Best Buy Software Installer.lnk - c:\program files\Best Buy Software Installer\Best Buy Software Installer.exe [2010-2-15 1135560]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\SysWOW64\nvinit.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Google Update Service (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-08 135664]
R3 acpials;ALS Sensor Filter;c:\windows\system32\DRIVERS\acpials.sys [x]
R3 dc3d;MS Hardware Device Detection Driver;c:\windows\system32\DRIVERS\dc3d.sys [x]
R3 gupdatem;Google Update Service (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-08 135664]
R3 HtcUsbMdmV64;HTC Proprietary USB Driver;c:\windows\system32\DRIVERS\HtcUsbMdmV64.sys [x]
R3 HtcVCom32;HTC Diagnostic Port;c:\windows\system32\DRIVERS\HtcVComV64.sys [x]
R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files (x86)\McAfee Security Scan\2.0.181\McCHSvc.exe [2010-01-15 227232]
R3 MyWiFiDHCPDNS;Wireless PAN DHCP Server;c:\program files\Intel\WiFi\bin\PanDhcpDns.exe [2010-01-20 315664]
R3 TMachInfo;TMachInfo;c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe [2009-10-06 51512]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
R3 WatAdminSvc;Windows Activation Technologies Service;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 Thpdrv;TOSHIBA HDD Protection Driver;c:\windows\system32\DRIVERS\thpdrv.sys [x]
S0 Thpevm;TOSHIBA HDD Protection - Shock Sensor Driver;c:\windows\system32\DRIVERS\Thpevm.SYS [x]
S0 tos_sps64;TOSHIBA tos_sps64 Service;c:\windows\system32\DRIVERS\tos_sps64.sys [x]
S1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV64.SYS [2010-02-17 14920]
S1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL64.SYS [2010-02-17 12360]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE64.EXE [2010-06-29 128752]
S2 DMAgent;Intel® PROSet/Wireless WiMAX Red Bend Device Management Service;c:\program files\Intel\WiMAX\Bin\DMAgent.exe [2009-12-29 404992]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2010-05-05 1604200]
S2 TOSHIBA eco Utility Service;TOSHIBA eco Utility Service;c:\program files\TOSHIBA\TECO\TecoService.exe [2010-04-06 258928]
S2 TVALZFL;TOSHIBA ACPI-Based Value Added Logical and General Purpose Device Filter Driver;c:\windows\system32\DRIVERS\TVALZFL.sys [x]
S2 UNS;Intel® Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe [2010-03-03 2320920]
S2 WiMAXAppSrv;Intel® PROSet/Wireless WiMAX Service;c:\program files\Intel\WiMAX\Bin\AppSrv.exe [2009-12-29 911360]
S3 bpenum;bpenum;c:\windows\system32\DRIVERS\bpenum.sys [x]
S3 bpmp;bpmp;c:\windows\system32\DRIVERS\bpmp.sys [x]
S3 bpusb;bpusb;c:\windows\system32\Drivers\bpusb.sys [x]
S3 easytether;easytether;c:\windows\system32\DRIVERS\easytthr.sys [x]
S3 HECIx64;Intel® Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys [x]
S3 IntcDAud;Intel® Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [x]
S3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [x]
S3 NETw5s64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows 7 - 64 Bit;c:\windows\system32\DRIVERS\NETw5s64.sys [x]
S3 PGEffect;Pangu effect driver;c:\windows\system32\DRIVERS\pgeffect.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 TOSHIBA HDD SSD Alert Service;TOSHIBA HDD SSD Alert Service;c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe [2010-02-06 137560]
S3 TPCHSrv;TPCH Service;c:\program files\TOSHIBA\TPHM\TPCHSrv.exe [2010-02-24 835952]
.
.
Contents of the 'Scheduled Tasks' folder
.
2011-09-28 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-08 19:43]
.
2011-09-28 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-08 19:43]
.
2011-09-28 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-691481713-2458775474-3661280945-1001Core.job
- c:\users\Alex\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-25 02:49]
.
2011-09-28 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-691481713-2458775474-3661280945-1001UA.job
- c:\users\Alex\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-25 02:49]
.
.
——— x86-64 ———–
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ThpSrv"="c:\windows\system32\thpsrv" [X]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-04-26 161304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-04-26 386584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-04-26 413208]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-05-05 17412200]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-03-22 10134560]
"RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2010-03-22 896032]
"IntelWireless"="c:\program files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" [2010-01-20 1926928]
"IntelWirelessWiMAX"="c:\program files\Intel\WiMAX\Bin\WiMAXCU.exe" [2010-01-27 1445888]
"TosVolRegulator"="c:\program files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe" [2009-11-11 24376]
"TosSENotify"="c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe" [2010-02-06 709976]
"Windows Mobile-based device management"="c:\windows\WindowsMobile\wmdcBase.exe" [2007-05-31 660360]
"combofix"="c:\combofix\CF15347.3XE" [2009-07-14 344576]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x1
"AppInit_DLLs"=c:\windows\System32\nvinitx.dll
.
——- Supplementary Scan ——-
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.bungie.net/
mStart Page = hxxp://www.google.com/ig/redirectdomain?brand=TSNA&bmod=TSNA
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xport to Microsoft Excel - c:\progra~2\MIF5BA~1\Office12\EXCEL.EXE/3000
IE: Google Sidewiki… - c:\program files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
TCP: DhcpNameServer = [removed] [removed] [removed]
FF - ProfilePath - c:\users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j3kpu51f.default\
FF - prefs.js: browser.startup.homepage - news.google.com
FF - prefs.js: keyword.URL - hxxp://www.google.com/search?btnI=I%27m+Feeling+Lucky&q=
.
- - - - ORPHANS REMOVED - - - -
.
URLSearchHooks-{ba14329e-9550-4989-b3f2-9732e92d17cc} - (no file)
Toolbar-Locked - (no file)
Wow6432Node-HKLM-Run-TSleepSrv - %ProgramFiles(x86)%\TOSHIBA\TOSHIBA Sleep Utility\TSleepSrv.exe
Toolbar-Locked - (no file)
WebBrowser-{BA14329E-9550-4989-B3F2-9732E92D17CC} - (no file)
HKLM-Run-(Default) - (no file)
HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
HKLM-Run-TPwrMain - c:\program files (x86)\TOSHIBA\Power Saver\TPwrMain.EXE
HKLM-Run-HSON - c:\program files (x86)\TOSHIBA\TBS\HSON.exe
HKLM-Run-SmoothView - c:\program files (x86)\Toshiba\SmoothView\SmoothView.exe
HKLM-Run-00TCrdMain - c:\program files (x86)\TOSHIBA\FlashCards\TCrdMain.exe
HKLM-Run-Teco - c:\program files (x86)\TOSHIBA\TECO\Teco.exe
HKLM-Run-TosWaitSrv - c:\program files (x86)\TOSHIBA\TPHM\TosWaitSrv.exe
HKLM-Run-SmartFaceVWatcher - c:\program files (x86)\Toshiba\SmartFaceV\SmartFaceVWatcher.exe
HKLM-Run-TosNC - c:\program files (x86)\Toshiba\BulletinBoard\TosNcCore.exe
HKLM-Run-TosReelTimeMonitor - c:\program files (x86)\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
.
.
.
——————— LOCKED REGISTRY KEYS ———————
.
[HKEY_USERS\S-1-5-21-691481713-2458775474-3661280945-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-691481713-2458775474-3661280945-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\DbgagD\1*]
"value"="?\07\00\1f\0f\13'?"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows CE Services]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
———————— Other Running Processes ————————
.
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\Bonjour\mDNSResponder.exe
c:\program files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe
c:\program files (x86)\OpenOffice.org 3\program\soffice.exe
c:\program files (x86)\OpenOffice.org 3\program\soffice.bin
.
**************************************************************************
.
Completion time: 2011-09-28 09:58:02 - machine was rebooted
ComboFix-quarantined-files.txt 2011-09-28 13:58
.
Pre-Run: 197,454,434,304 bytes free
Post-Run: 196,771,962,880 bytes free
.
- - End Of File - - 0F2C26EF7746ACE83A0C5DA327C1F334
blackrx
Run ComboFix
I’d like a look with a fresh version so please delete the version of ComboFix you have on your desktop and download a new one from one of the following locations:
Link 1
Link 2
**Note: It is important that it is saved directly to your desktop**
——————————————————————–
IMPORTANT -
Disable your antimalware applications , usually via a right click on the System Tray icon. They may otherwise interfere with our tools. If you have difficulty properly disabling your protective programs, refer to this link
here
Windows defender was running the last time you ran ComboFix: we need to disable its Real-time Protection as it may interfere with the fixes that we may need to make:
open Windows Defender click on Tools, General Settings scroll down and uncheck Turn on real-time protection (recommended) when you have unchecked this, click on the Save button and close Windows Defender.
You can re-enable it when your computer is clean; I will let you know!
——————————————————————–
Double click on
ComboFix.exe & follow the prompts.
when finished, it will produce a report for you. please post the C:\ComboFix.txt in your next post.
Thanks
Satchfan
I didnt even realize I had windows defender. Is that even worth running?
ComboFix 11-10-08.01 - Alex 10/08/2011 11:56:11.2.4 - x64
Microsoft Windows 7 Home Premium 6.1.7600.0.1252.1.1033.18.3891.1427 [GMT -4:00]
Running from: c:\users\[removed]\Desktop\ComboFix.exe
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Alex\AppData\Local\Temp\winupd.exe
c:\users\Alex\AppData\Roaming\AcROiehelpe.dll
c:\users\Alex\AppData\Roaming\AcroIEHelpe.txt
c:\users\Alex\AppData\Roaming\srvblck2.tmp
c:\users\Alex\AppData\Roaming\TCCeelIBrzPNyAuAV Guard Online.ico
c:\windows\assembly\tmp\U
c:\windows\assembly\tmp\U\00000001.@
c:\windows\assembly\tmp\U\00000002.@
c:\windows\assembly\tmp\U\000000c0.@
c:\windows\assembly\tmp\U\000000cb.@
c:\windows\assembly\tmp\U\000000cf.@
c:\windows\assembly\tmp\U\80000000.@
c:\windows\assembly\tmp\U\80000032.@
c:\windows\assembly\tmp\U\80000064.@
c:\windows\assembly\tmp\U\800000c0.@
c:\windows\assembly\tmp\U\800000cb.@
c:\windows\assembly\tmp\U\800000cf.@
c:\windows\system32\consrv.dll
c:\windows\System64
.
.
((((((((((((((((((((((((( Files Created from 2011-09-08 to 2011-10-08 )))))))))))))))))))))))))))))))
.
.
2011-10-08 16:00 . 2011-10-08 16:04 ——– d—–w- c:\users\UpdatusUser\AppData\Local\temp
2011-10-08 16:00 . 2011-10-08 16:00 ——– d—–w- c:\users\Default\AppData\Local\temp
2011-10-08 15:52 . 2011-10-08 15:52 ——– d—–w- c:\users\Alex\AppData\Local\PackageAware
2011-10-07 21:30 . 2011-09-13 00:26 9049936 —-a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{6B29CF59-E967-4D05-8206-E063994AE40D}\mpengine.dll
2011-10-07 11:26 . 2011-10-07 11:26 ——– d—–w- c:\users\Alex\AppData\Roaming\5031
2011-10-07 11:26 . 2011-10-07 11:26 ——– d—–w- c:\users\Alex\AppData\Roaming\UAs
2011-10-07 03:27 . 2011-10-07 03:27 ——– d—–w- c:\users\Alex\AppData\Roaming\5030
2011-10-07 03:27 . 2011-10-08 15:51 ——– d—–w- c:\users\Alex\AppData\Roaming\xmldm
2011-10-07 03:26 . 2011-10-07 03:26 ——– d—–w- c:\users\Alex\AppData\Roaming\kock
2011-10-07 03:26 . 2011-10-07 03:26 ——– d—–w- c:\users\Alex\AppData\Local\Adobe
2011-09-27 20:31 . 2011-09-27 20:31 ——– d—–w- c:\users\Alex\AppData\Roaming\JsWK7fEL9TqY
2011-09-27 20:31 . 2011-09-27 20:31 ——– d—–w- c:\users\Alex\AppData\Roaming\cNtxA0ucSiDpGaH
2011-09-27 18:25 . 2011-09-27 18:25 ——– d—–w- c:\users\Alex\AppData\Roaming\XBttzzP0ycA1vDo
2011-09-27 18:24 . 2011-09-27 18:24 ——– d—–w- c:\users\Alex\AppData\Roaming\CRRZZqhhYXkUVl
2011-09-27 14:36 . 2011-09-27 14:36 ——– d—–w- c:\windows\Sun
2011-09-27 14:22 . 2011-10-05 23:42 ——– d—–w- c:\users\Alex\AppData\Roaming\TEEKK8ggRZ9YXjU
2011-09-27 14:22 . 2011-09-27 14:22 ——– d—–w- c:\users\Alex\AppData\Roaming\h222onnF4pmHsQ7
2011-09-27 14:22 . 2011-09-27 22:19 ——– d—–w- c:\users\Alex\AppData\Roaming\vhhhYXXwjUVeIBz
2011-09-27 14:22 . 2011-09-27 14:22 ——– d—–w- c:\users\Alex\AppData\Roaming\ADDD2oonF4pm5sJ
2011-09-14 20:39 . 2011-09-14 20:39 ——– d—–w- c:\program files (x86)\Common Files\Java
2011-09-14 20:38 . 2011-09-14 20:38 404640 —-a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-08-31 21:00 . 2010-10-08 20:59 25416 —-a-w- c:\windows\system32\drivers\mbam.sys
2011-07-22 05:35 . 2011-08-09 22:33 1638912 —-a-w- c:\windows\system32\mshtml.tlb
2011-07-22 04:56 . 2011-08-09 22:33 1638912 —-a-w- c:\windows\SysWow64\mshtml.tlb
2011-07-16 05:26 . 2011-08-09 22:34 362496 —-a-w- c:\windows\system32\wow64win.dll
2011-07-16 05:26 . 2011-08-09 22:34 243200 —-a-w- c:\windows\system32\wow64.dll
2011-07-16 05:26 . 2011-08-09 22:34 13312 —-a-w- c:\windows\system32\wow64cpu.dll
2011-07-16 05:26 . 2011-08-09 22:34 214528 —-a-w- c:\windows\system32\winsrv.dll
2011-07-16 05:24 . 2011-08-09 22:34 16384 —-a-w- c:\windows\system32\ntvdm64.dll
2011-07-16 05:21 . 2011-08-09 22:34 422400 —-a-w- c:\windows\system32\KernelBase.dll
2011-07-16 05:17 . 2011-08-09 22:34 338432 —-a-w- c:\windows\system32\conhost.exe
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-string-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-profile-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4608 —ha-w- c:\windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4608 —ha-w- c:\windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4096 —ha-w- c:\windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4096 —ha-w- c:\windows\system32\api-ms-win-core-synch-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-util-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-debug-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 6144 —ha-w- c:\windows\system32\api-ms-win-security-base-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 5120 —ha-w- c:\windows\system32\api-ms-win-core-file-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4096 —ha-w- c:\windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-misc-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-memory-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-heap-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-io-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-handle-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4096 —ha-w- c:\windows\system32\api-ms-win-core-localization-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-console-l1-1-0.dll
2011-07-16 04:36 . 2011-08-09 22:34 14336 —-a-w- c:\windows\SysWow64\ntvdm64.dll
2011-07-16 04:32 . 2011-08-09 22:34 44032 —-a-w- c:\windows\apppatch\acwow64.dll
2011-07-16 04:31 . 2011-08-09 22:34 25600 —-a-w- c:\windows\SysWow64\setup16.exe
2011-07-16 04:30 . 2011-08-09 22:34 5120 —-a-w- c:\windows\SysWow64\wow32.dll
2011-07-16 04:30 . 2011-08-09 22:34 272384 —-a-w- c:\windows\SysWow64\KernelBase.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-heap-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-sysinfo-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-synch-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-string-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4608 —ha-w- c:\windows\SysWow64\api-ms-win-core-processthreads-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-misc-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-processenvironment-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-namedpipe-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-profile-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-localregistry-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-memory-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-libraryloader-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 5120 —ha-w- c:\windows\SysWow64\api-ms-win-core-file-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-interlocked-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-io-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-handle-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-fibers-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-errorhandling-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-debug-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-datetime-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-delayload-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-localization-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-console-l1-1-0.dll
2011-07-16 02:26 . 2011-08-09 22:34 7680 —-a-w- c:\windows\SysWow64\instnm.exe
2011-07-16 02:26 . 2011-08-09 22:33 2048 —-a-w- c:\windows\SysWow64\user.exe
2011-07-16 02:21 . 2011-08-09 22:34 6144 —ha-w- c:\windows\SysWow64\api-ms-win-security-base-l1-1-0.dll
2011-07-16 02:21 . 2011-08-09 22:34 4608 —ha-w- c:\windows\SysWow64\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-16 02:21 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-xstate-l1-1-0.dll
2011-07-16 02:21 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-util-l1-1-0.dll
2006-05-02 23:00 163328 –sh–r- c:\windows\SysWOW64\flvDX.dll
2007-02-20 23:00 31232 –sh–r- c:\windows\SysWOW64\msfDX.dll
2008-03-15 23:00 216064 –sh–r- c:\windows\SysWOW64\nbDX.dll
.
.
((((((((((((((((((((((((((((( SnapShot@2011-09-28_13.52.04 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-10-08 00:01 . 2011-10-08 00:01 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\PrivacIE\index.dat
- 2011-07-17 23:23 . 2011-09-28 01:20 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\IETldCache\index.dat
+ 2011-07-17 23:23 . 2011-10-08 15:32 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\IETldCache\index.dat
+ 2011-09-27 15:09 . 2011-10-07 21:24 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Internet Explorer\UserData\index.dat
- 2011-09-27 15:09 . 2011-09-27 23:48 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Internet Explorer\UserData\index.dat
+ 2011-10-08 13:42 . 2011-10-08 15:32 49152 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012011100820111009\index.dat
+ 2011-10-07 21:20 . 2011-10-08 01:59 65536 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012011100720111008\index.dat
+ 2011-10-06 11:31 . 2011-10-07 02:37 65536 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012011100620111007\index.dat
+ 2011-10-05 23:34 . 2011-10-06 02:18 65536 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012011100520111006\index.dat
+ 2011-10-05 23:34 . 2011-10-05 23:33 65536 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012011092620111003\index.dat
+ 2011-10-08 00:01 . 2011-10-08 00:01 14848 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Internet Explorer\Recovery\High\Active\{B4BF56F1-F140-11E0-8FEF-88AE1D50321A}.dat
+ 2011-09-27 14:32 . 2011-10-08 15:32 65536 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Internet Explorer\DOMStore\index.dat
+ 2010-07-16 05:45 . 2011-10-06 02:50 42750 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
- 2009-07-14 05:10 . 2011-09-28 13:53 45760 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2011-10-08 13:32 45760 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
- 2010-07-16 05:42 . 2011-09-28 13:51 32768 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-07-16 05:42 . 2011-10-08 16:03 32768 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-07-16 05:42 . 2011-09-28 13:51 32768 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2010-07-16 05:42 . 2011-10-08 16:03 32768 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2009-07-14 04:54 . 2011-09-28 13:51 16384 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2009-07-14 04:54 . 2011-10-08 16:03 16384 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-10-08 20:00 . 2011-10-08 16:04 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-10-08 20:00 . 2011-09-27 23:40 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-10-08 20:00 . 2011-09-27 23:40 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2010-10-08 20:00 . 2011-10-08 16:04 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2010-10-08 20:00 . 2011-09-27 23:40 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-10-08 20:00 . 2011-10-08 16:04 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-10-08 07:33 . 2011-09-27 23:38 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-10-08 07:33 . 2011-10-08 16:04 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-10-08 07:33 . 2011-09-27 23:38 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-10-08 07:33 . 2011-10-08 16:04 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2011-10-08 15:54 . 2011-10-08 15:54 2687 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6T547OFV\spike[2].com
+ 2011-10-08 00:01 . 2011-10-08 00:01 5120 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Internet Explorer\Recovery\High\Active\RecoveryStore.{B4BF56EF-F140-11E0-8FEF-88AE1D50321A}.dat
+ 2011-10-08 00:01 . 2011-10-08 00:01 4096 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Internet Explorer\Recovery\High\Active\{B4BF56F0-F140-11E0-8FEF-88AE1D50321A}.dat
- 2010-10-14 14:24 . 2011-09-14 16:16 3500 c:\windows\system32\wdi\ERCQueuedResolutions.dat
+ 2010-10-14 14:24 . 2011-10-08 16:02 3500 c:\windows\system32\wdi\ERCQueuedResolutions.dat
+ 2010-10-08 07:28 . 2011-10-08 13:32 9268 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-691481713-2458775474-3661280945-1001_UserData.bin
- 2011-09-27 23:38 . 2011-09-28 13:51 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-10-08 16:03 . 2011-10-08 16:03 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2011-09-27 23:38 . 2011-09-28 13:51 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2011-10-08 16:03 . 2011-10-08 16:03 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2009-07-14 04:54 . 2011-10-08 15:32 507904 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-10-09 03:02 . 2011-10-07 23:48 336306 c:\windows\system32\wdi\SuspendPerformanceDiagnostics_SystemData_S3.bin
- 2009-07-14 05:12 . 2011-09-27 23:38 262144 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\IETldCache\index.dat
+ 2009-07-14 05:12 . 2011-10-08 13:29 262144 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\IETldCache\index.dat
- 2009-07-14 05:01 . 2011-09-27 23:37 446536 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2009-07-14 05:01 . 2011-10-08 16:02 446536 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2011-09-27 14:21 . 2011-10-08 13:29 208896 c:\windows\assembly\tmp\kwrd.dll
- 2011-09-27 14:21 . 2011-09-27 23:38 208896 c:\windows\assembly\tmp\kwrd.dll
+ 2009-07-14 04:54 . 2011-10-08 15:32 4931584 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2009-07-14 04:54 . 2011-10-08 15:32 2424832 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2011-02-09 22:38 . 2011-10-08 16:02 1564284 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-691481713-2458775474-3661280945-1001-8192.dat
- 2011-02-09 22:38 . 2011-09-27 23:37 1564284 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-691481713-2458775474-3661280945-1001-8192.dat
+ 2009-07-14 02:34 . 2011-10-07 21:41 10223616 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT
- 2009-07-14 02:34 . 2011-09-27 22:35 10223616 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT
.
– Snapshot reset to current date –
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2010-09-02 13351304]
"EasyTether"="c:\program files (x86)\Mobile Stream\EasyTether\easytthr.exe" [2010-12-19 48456]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"KeNotify"="c:\program files (x86)\TOSHIBA\Utilities\KeNotify.exe" [2009-12-25 34160]
"HWSetup"="c:\program files\TOSHIBA\Utilities\HWSetup.exe" [2010-03-04 423936]
"SVPWUTIL"="c:\program files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe" [2010-02-23 352256]
"ToshibaServiceStation"="c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" [2009-10-06 1294136]
"TWebCamera"="c:\program files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe" [2010-02-24 2454840]
"TkBellExe"="c:\program files (x86)\real\realplayer\Update\realsched.exe" [2011-05-25 273544]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
.
c:\users\Alex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.2.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2010-5-20 1195008]
winupd.lnk - c:\users\Alex\AppData\Local\Temp\winupd.exe [N/A]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\SysWOW64\nvinit.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Google Update Service (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-08 135664]
R3 acpials;ALS Sensor Filter;c:\windows\system32\DRIVERS\acpials.sys [x]
R3 dc3d;MS Hardware Device Detection Driver;c:\windows\system32\DRIVERS\dc3d.sys [x]
R3 gupdatem;Google Update Service (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-08 135664]
R3 HtcUsbMdmV64;HTC Proprietary USB Driver;c:\windows\system32\DRIVERS\HtcUsbMdmV64.sys [x]
R3 HtcVCom32;HTC Diagnostic Port;c:\windows\system32\DRIVERS\HtcVComV64.sys [x]
R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files (x86)\McAfee Security Scan\2.0.181\McCHSvc.exe [2010-01-15 227232]
R3 MyWiFiDHCPDNS;Wireless PAN DHCP Server;c:\program files\Intel\WiFi\bin\PanDhcpDns.exe [2010-01-20 315664]
R3 TMachInfo;TMachInfo;c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe [2009-10-06 51512]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
R3 WatAdminSvc;Windows Activation Technologies Service;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 Thpdrv;TOSHIBA HDD Protection Driver;c:\windows\system32\DRIVERS\thpdrv.sys [x]
S0 Thpevm;TOSHIBA HDD Protection - Shock Sensor Driver;c:\windows\system32\DRIVERS\Thpevm.SYS [x]
S0 tos_sps64;TOSHIBA tos_sps64 Service;c:\windows\system32\DRIVERS\tos_sps64.sys [x]
S1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV64.SYS [2010-02-17 14920]
S1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL64.SYS [2010-02-17 12360]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE64.EXE [2010-06-29 128752]
S2 DMAgent;Intel® PROSet/Wireless WiMAX Red Bend Device Management Service;c:\program files\Intel\WiMAX\Bin\DMAgent.exe [2009-12-29 404992]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2010-05-05 1604200]
S2 TOSHIBA eco Utility Service;TOSHIBA eco Utility Service;c:\program files\TOSHIBA\TECO\TecoService.exe [2010-04-06 258928]
S2 TVALZFL;TOSHIBA ACPI-Based Value Added Logical and General Purpose Device Filter Driver;c:\windows\system32\DRIVERS\TVALZFL.sys [x]
S2 UNS;Intel® Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe [2010-03-03 2320920]
S2 WiMAXAppSrv;Intel® PROSet/Wireless WiMAX Service;c:\program files\Intel\WiMAX\Bin\AppSrv.exe [2009-12-29 911360]
S3 bpenum;bpenum;c:\windows\system32\DRIVERS\bpenum.sys [x]
S3 bpmp;bpmp;c:\windows\system32\DRIVERS\bpmp.sys [x]
S3 bpusb;bpusb;c:\windows\system32\Drivers\bpusb.sys [x]
S3 easytether;easytether;c:\windows\system32\DRIVERS\easytthr.sys [x]
S3 HECIx64;Intel® Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys [x]
S3 IntcDAud;Intel® Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [x]
S3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [x]
S3 NETw5s64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows 7 - 64 Bit;c:\windows\system32\DRIVERS\NETw5s64.sys [x]
S3 PGEffect;Pangu effect driver;c:\windows\system32\DRIVERS\pgeffect.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 TOSHIBA HDD SSD Alert Service;TOSHIBA HDD SSD Alert Service;c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe [2010-02-06 137560]
S3 TPCHSrv;TPCH Service;c:\program files\TOSHIBA\TPHM\TPCHSrv.exe [2010-02-24 835952]
.
.
Contents of the 'Scheduled Tasks' folder
.
2011-10-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-08 19:43]
.
2011-10-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-08 19:43]
.
2011-10-07 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-691481713-2458775474-3661280945-1001Core.job
- c:\users\Alex\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-25 02:49]
.
2011-10-08 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-691481713-2458775474-3661280945-1001UA.job
- c:\users\Alex\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-25 02:49]
.
.
——— x86-64 ———–
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ThpSrv"="c:\windows\system32\thpsrv" [X]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-04-26 161304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-04-26 386584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-04-26 413208]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-05-05 17412200]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-03-22 10134560]
"RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2010-03-22 896032]
"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
"TPwrMain"="c:\program files (x86)\TOSHIBA\Power Saver\TPwrMain.EXE" [BU]
"HSON"="c:\program files (x86)\TOSHIBA\TBS\HSON.exe" [BU]
"SmoothView"="c:\program files (x86)\Toshiba\SmoothView\SmoothView.exe" [BU]
"00TCrdMain"="c:\program files (x86)\TOSHIBA\FlashCards\TCrdMain.exe" [BU]
"Teco"="c:\program files (x86)\TOSHIBA\TECO\Teco.exe" [BU]
"TosWaitSrv"="c:\program files (x86)\TOSHIBA\TPHM\TosWaitSrv.exe" [BU]
"SmartFaceVWatcher"="c:\program files (x86)\Toshiba\SmartFaceV\SmartFaceVWatcher.exe" [BU]
"IntelWireless"="c:\program files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" [2010-01-20 1926928]
"IntelWirelessWiMAX"="c:\program files\Intel\WiMAX\Bin\WiMAXCU.exe" [2010-01-27 1445888]
"TosVolRegulator"="c:\program files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe" [2009-11-11 24376]
"TosSENotify"="c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe" [2010-02-06 709976]
"TosNC"="c:\program files (x86)\Toshiba\BulletinBoard\TosNcCore.exe" [BU]
"TosReelTimeMonitor"="c:\program files (x86)\TOSHIBA\ReelTime\TosReelTimeMonitor.exe" [BU]
"Windows Mobile-based device management"="c:\windows\WindowsMobile\wmdcBase.exe" [2007-05-31 660360]
"combofix"="c:\combofix\CF18729.3XE" [2009-07-14 344576]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=c:\windows\System32\nvinitx.dll
.
——- Supplementary Scan ——-
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.bungie.net/
mStart Page = hxxp://www.google.com/ig/redirectdomain?brand=TSNA&bmod=TSNA
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xport to Microsoft Excel - c:\progra~2\MIF5BA~1\Office12\EXCEL.EXE/3000
IE: Google Sidewiki… - c:\program files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j3kpu51f.default\
FF - prefs.js: browser.startup.homepage - news.google.com
FF - prefs.js: keyword.URL - hxxp://www.google.com/search?btnI=I%27m+Feeling+Lucky&q=
.
- - - - ORPHANS REMOVED - - - -
.
Toolbar-Locked - (no file)
AddRemove-{FBBC4667-2521-4E78-B1BD-8706F774549B} - c:\programdata\{249B9E04-F0FC-434D-B0D8-12D3EDFF3B77}\Best Buy Software Installer Setup.exe
.
.
.
——————— LOCKED REGISTRY KEYS ———————
.
[HKEY_USERS\S-1-5-21-691481713-2458775474-3661280945-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-691481713-2458775474-3661280945-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\DbgagD\1*]
"value"="?\07\00\1f\0f\13'?"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows CE Services]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
———————— Other Running Processes ————————
.
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\Bonjour\mDNSResponder.exe
c:\program files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe
c:\program files (x86)\OpenOffice.org 3\program\soffice.exe
c:\program files (x86)\OpenOffice.org 3\program\soffice.bin
c:\program files (x86)\Skype\Plugin Manager\skypePM.exe
.
**************************************************************************
.
Completion time: 2011-10-08 12:08:22 - machine was rebooted
ComboFix-quarantined-files.txt 2011-10-08 16:08
ComboFix2.txt 2011-09-28 13:58
.
Pre-Run: 196,854,743,040 bytes free
Post-Run: 196,718,735,360 bytes free
.
- - End Of File - - 6088D558ECF68B0E8131D7895FEB9769
Hi blackrx
Open ComboFix
Please do the following :
close any open browsers. close/disable all anti virus and anti malware programs so that they do not interfere with the running of ComboFix. open notepad and copy/paste the text in the codebox below into it:
DirLook::
c:\users\Alex\AppData\Roaming\JsWK7fEL9TqY
c:\users\Alex\AppData\Roaming\cNtxA0ucSiDpGaH
c:\users\Alex\AppData\Roaming\XBttzzP0ycA1vDo
c:\users\Alex\AppData\Roaming\CRRZZqhhYXkUVl
c:\windows\Sun
c:\users\Alex\AppData\Roaming\TEEKK8ggRZ9YXjU
c:\users\Alex\AppData\Roaming\h222onnF4pmHsQ7
c:\users\Alex\AppData\Roaming\vhhhYXXwjUVeIBz
c:\users\Alex\AppData\Roaming\ADDD2oonF4pm5sJ
c:\users\Alex\AppData\Roaming\5031
c:\users\Alex\AppData\Roaming\UAs
c:\users\Alex\AppData\Roaming\5030
c:\users\Alex\AppData\Roaming\xmldm
c:\users\Alex\AppData\Roaming\kock
RegLockDel::
[HKEY_LOCAL_MACHINE\software\Microsoft\DbgagD]
Save this as
"CFScript.txt" , and as Type: All Files (*.*) in the same location as ComboFix.exe
[external image: Posted Image]
Referring to the picture above, drag CFScript into ComboFix.exe
When finished, it produces a log at
C:\ComboFix.txt . Post the contents of Combofix.txt in your next reply.
========================================================
Run Malwarebytes’ Anti-Malware
I noticed that you had MBAM on your system: if you no longer have it, you can download it from
here :
start Malwarebytes-Anti-Malware and update it, (“Update” tab} once it is updated, click on “Scanner” tab, select Perform quick scan , then click Scan . when the scan is complete, click OK , then Show Results to view the results. be sure that everything is checked, and click Remove Selected . when removal is completed, a log report will open in Notepad and you may be prompted to restart your computer. (see Note below) the log is automatically saved and can be viewed by clicking the Logs tab in MBAM. copy and paste the contents of that report in your next reply and exit MBAM.
NOTE : If MBAM encounters a file that is difficult to remove, you will be presented with 1 of 2 prompts. Click OK to either and let MBAM proceed with the disinfection process. If asked to restart the computer, please do so immediately. Failure to reboot will prevent MBAM from removing all the malware.
Please post both logs in your reply
Satchfan
After I ran Combofix with the command switches I accidentally exited out of the log before saving it. Before I closed it, however, I read that the "DbgagD" thing was deleted. I re-did the steps and saved the log this time, but there's no mention of the deletion. Hopefully because it was already deleted. Just wanted to let you know.
I cannot emphasize how much I appreciate your help. A donation will be on the way for sure.
ComboFix 11-10-08.05 - Alex 10/08/2011 22:38:29.4.4 - x64
Microsoft Windows 7 Home Premium 6.1.7600.0.1252.1.1033.18.3891.2112 [GMT -4:00]
Running from: c:\users\[removed]\Desktop\ComboFix.exe
Command switches used :: c:\users\Alex\Desktop\CFScript.txt
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((( Files Created from 2011-09-09 to 2011-10-09 )))))))))))))))))))))))))))))))
.
.
2011-10-09 02:41 . 2011-10-09 02:41 ——– d—–w- c:\users\UpdatusUser\AppData\Local\temp
2011-10-09 02:41 . 2011-10-09 02:41 ——– d—–w- c:\users\Default\AppData\Local\temp
2011-10-08 16:07 . 2011-10-08 16:07 69000 —-a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{6B29CF59-E967-4D05-8206-E063994AE40D}\offreg.dll
2011-10-08 15:52 . 2011-10-08 15:52 ——– d—–w- c:\users\Alex\AppData\Local\PackageAware
2011-10-07 21:30 . 2011-09-13 00:26 9049936 —-a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{6B29CF59-E967-4D05-8206-E063994AE40D}\mpengine.dll
2011-10-07 11:26 . 2011-10-07 11:26 ——– d—–w- c:\users\Alex\AppData\Roaming\5031
2011-10-07 11:26 . 2011-10-07 11:26 ——– d—–w- c:\users\Alex\AppData\Roaming\UAs
2011-10-07 03:27 . 2011-10-07 03:27 ——– d—–w- c:\users\Alex\AppData\Roaming\5030
2011-10-07 03:27 . 2011-10-09 02:35 ——– d—–w- c:\users\Alex\AppData\Roaming\xmldm
2011-10-07 03:26 . 2011-10-07 03:26 ——– d—–w- c:\users\Alex\AppData\Roaming\kock
2011-10-07 03:26 . 2011-10-08 20:15 ——– d—–w- c:\users\Alex\AppData\Local\Adobe
2011-10-05 23:05 . 2011-10-05 23:05 ——– d—–w- c:\users\Alex\AppData\Roaming\TCCeelIBrzPNyAu
2011-10-05 23:05 . 2011-10-05 23:05 ——– d—–w- c:\users\Alex\AppData\Roaming\jdddEKK8fRZhTXj
2011-10-05 23:05 . 2011-10-05 23:19 ——– d—–w- c:\users\Alex\AppData\Roaming\lnFF44amH5sW7dL
2011-10-05 23:05 . 2011-10-05 23:05 ——– d—–w- c:\users\Alex\AppData\Roaming\xZZZqhhYCwkVrOB
2011-09-27 20:31 . 2011-09-27 20:31 ——– d—–w- c:\users\Alex\AppData\Roaming\JsWK7fEL9TqY
2011-09-27 20:31 . 2011-09-27 20:31 ——– d—–w- c:\users\Alex\AppData\Roaming\cNtxA0ucSiDpGaH
2011-09-27 18:25 . 2011-09-27 18:25 ——– d—–w- c:\users\Alex\AppData\Roaming\XBttzzP0ycA1vDo
2011-09-27 18:24 . 2011-09-27 18:24 ——– d—–w- c:\users\Alex\AppData\Roaming\CRRZZqhhYXkUVl
2011-09-27 14:36 . 2011-09-27 14:36 ——– d—–w- c:\windows\Sun
2011-09-27 14:22 . 2011-10-05 23:42 ——– d—–w- c:\users\Alex\AppData\Roaming\TEEKK8ggRZ9YXjU
2011-09-27 14:22 . 2011-09-27 14:22 ——– d—–w- c:\users\Alex\AppData\Roaming\h222onnF4pmHsQ7
2011-09-27 14:22 . 2011-09-27 22:19 ——– d—–w- c:\users\Alex\AppData\Roaming\vhhhYXXwjUVeIBz
2011-09-27 14:22 . 2011-09-27 14:22 ——– d—–w- c:\users\Alex\AppData\Roaming\ADDD2oonF4pm5sJ
2011-09-14 20:39 . 2011-09-14 20:39 ——– d—–w- c:\program files (x86)\Common Files\Java
2011-09-14 20:38 . 2011-09-14 20:38 404640 —-a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-08-31 21:00 . 2010-10-08 20:59 25416 —-a-w- c:\windows\system32\drivers\mbam.sys
2011-07-22 05:35 . 2011-08-09 22:33 1638912 —-a-w- c:\windows\system32\mshtml.tlb
2011-07-22 04:56 . 2011-08-09 22:33 1638912 —-a-w- c:\windows\SysWow64\mshtml.tlb
2011-07-16 05:26 . 2011-08-09 22:34 362496 —-a-w- c:\windows\system32\wow64win.dll
2011-07-16 05:26 . 2011-08-09 22:34 243200 —-a-w- c:\windows\system32\wow64.dll
2011-07-16 05:26 . 2011-08-09 22:34 13312 —-a-w- c:\windows\system32\wow64cpu.dll
2011-07-16 05:26 . 2011-08-09 22:34 214528 —-a-w- c:\windows\system32\winsrv.dll
2011-07-16 05:24 . 2011-08-09 22:34 16384 —-a-w- c:\windows\system32\ntvdm64.dll
2011-07-16 05:21 . 2011-08-09 22:34 422400 —-a-w- c:\windows\system32\KernelBase.dll
2011-07-16 05:17 . 2011-08-09 22:34 338432 —-a-w- c:\windows\system32\conhost.exe
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-string-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-profile-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4608 —ha-w- c:\windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4608 —ha-w- c:\windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4096 —ha-w- c:\windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4096 —ha-w- c:\windows\system32\api-ms-win-core-synch-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-util-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-debug-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 6144 —ha-w- c:\windows\system32\api-ms-win-security-base-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 5120 —ha-w- c:\windows\system32\api-ms-win-core-file-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4096 —ha-w- c:\windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-misc-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-memory-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-heap-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-io-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-handle-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4096 —ha-w- c:\windows\system32\api-ms-win-core-localization-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-console-l1-1-0.dll
2011-07-16 04:36 . 2011-08-09 22:34 14336 —-a-w- c:\windows\SysWow64\ntvdm64.dll
2011-07-16 04:32 . 2011-08-09 22:34 44032 —-a-w- c:\windows\apppatch\acwow64.dll
2011-07-16 04:31 . 2011-08-09 22:34 25600 —-a-w- c:\windows\SysWow64\setup16.exe
2011-07-16 04:30 . 2011-08-09 22:34 5120 —-a-w- c:\windows\SysWow64\wow32.dll
2011-07-16 04:30 . 2011-08-09 22:34 272384 —-a-w- c:\windows\SysWow64\KernelBase.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-heap-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-sysinfo-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-synch-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-string-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4608 —ha-w- c:\windows\SysWow64\api-ms-win-core-processthreads-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-misc-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-processenvironment-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-namedpipe-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-profile-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-localregistry-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-memory-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-libraryloader-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 5120 —ha-w- c:\windows\SysWow64\api-ms-win-core-file-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-interlocked-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-io-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-handle-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-fibers-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-errorhandling-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-debug-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-datetime-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-delayload-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-localization-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-console-l1-1-0.dll
2011-07-16 02:26 . 2011-08-09 22:34 7680 —-a-w- c:\windows\SysWow64\instnm.exe
2011-07-16 02:26 . 2011-08-09 22:33 2048 —-a-w- c:\windows\SysWow64\user.exe
2011-07-16 02:21 . 2011-08-09 22:34 6144 —ha-w- c:\windows\SysWow64\api-ms-win-security-base-l1-1-0.dll
2011-07-16 02:21 . 2011-08-09 22:34 4608 —ha-w- c:\windows\SysWow64\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-16 02:21 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-xstate-l1-1-0.dll
2011-07-16 02:21 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-util-l1-1-0.dll
2006-05-02 23:00 163328 –sh–r- c:\windows\SysWOW64\flvDX.dll
2007-02-20 23:00 31232 –sh–r- c:\windows\SysWOW64\msfDX.dll
2008-03-15 23:00 216064 –sh–r- c:\windows\SysWOW64\nbDX.dll
.
.
(((((((((((((((((((((((((((((((((((((((((((( Look )))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
—- Directory of c:\users\Alex\AppData\Roaming\5030 —-
.
2011-10-07 03:27 . 2011-10-07 03:27 143360 —-a-w- c:\users\Alex\AppData\Roaming\5030\components\AcroFF6.dll
2011-10-07 03:27 . 2011-10-07 03:27 151552 —-a-w- c:\users\Alex\AppData\Roaming\5030\components\AcroFF7.dll
2011-10-07 03:27 . 2011-10-07 03:27 295 —-a-w- c:\users\Alex\AppData\Roaming\5030\chrome.manifest
2011-10-07 03:27 . 2011-10-07 03:27 539 —-a-w- c:\users\Alex\AppData\Roaming\5030\install.rdf
2011-10-07 03:27 . 2011-10-07 03:27 147456 —-a-w- c:\users\Alex\AppData\Roaming\5030\components\AcroFF5.dll
2011-10-07 03:27 . 2011-10-07 03:27 77 —-a-w- c:\users\Alex\AppData\Roaming\5030\components\AcroFF.txt
.
—- Directory of c:\users\Alex\AppData\Roaming\5031 —-
.
2011-10-07 11:26 . 2011-10-07 11:26 155648 —-a-w- c:\users\Alex\AppData\Roaming\5031\components\AcroFF0317.dll
2011-10-07 11:26 . 2011-10-07 11:26 143360 —-a-w- c:\users\Alex\AppData\Roaming\5031\components\AcroFF0316.dll
2011-10-07 11:26 . 2011-10-07 11:26 307 —-a-w- c:\users\Alex\AppData\Roaming\5031\chrome.manifest
2011-10-07 11:26 . 2011-10-07 11:26 143360 —-a-w- c:\users\Alex\AppData\Roaming\5031\components\AcroFF0315.dll
2011-10-07 11:26 . 2011-10-07 11:26 539 —-a-w- c:\users\Alex\AppData\Roaming\5031\install.rdf
2011-10-07 11:26 . 2011-10-07 11:26 605136 —-a-w- c:\users\Alex\AppData\Roaming\5031\components\AcroFF031.dll
2011-10-07 11:26 . 2011-10-07 11:26 77 —-a-w- c:\users\Alex\AppData\Roaming\5031\components\AcroFF.txt
.
—- Directory of c:\users\Alex\AppData\Roaming\ADDD2oonF4pm5sJ —-
.
.
—- Directory of c:\users\Alex\AppData\Roaming\cNtxA0ucSiDpGaH —-
.
.
—- Directory of c:\users\Alex\AppData\Roaming\CRRZZqhhYXkUVl —-
.
.
—- Directory of c:\users\Alex\AppData\Roaming\h222onnF4pmHsQ7 —-
.
.
—- Directory of c:\users\Alex\AppData\Roaming\JsWK7fEL9TqY —-
.
.
—- Directory of c:\users\Alex\AppData\Roaming\kock —-
.
.
—- Directory of c:\users\Alex\AppData\Roaming\TEEKK8ggRZ9YXjU —-
.
.
—- Directory of c:\users\Alex\AppData\Roaming\UAs —-
.
2011-10-07 11:26 . 2011-10-07 11:26 10 —-a-w- c:\users\Alex\AppData\Roaming\UAs\_UAs002.dat
2011-10-07 11:26 . 2011-10-07 11:26 10 —-a-w- c:\users\Alex\AppData\Roaming\UAs\_UAs001.dat
.
—- Directory of c:\users\Alex\AppData\Roaming\vhhhYXXwjUVeIBz —-
.
.
—- Directory of c:\users\Alex\AppData\Roaming\XBttzzP0ycA1vDo —-
.
.
—- Directory of c:\users\Alex\AppData\Roaming\xmldm —-
.
2011-10-09 02:35 . 2011-10-09 02:35 30516 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000340_ifrm.htm
2011-10-09 02:35 . 2011-10-09 02:35 147106 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000339_ifrm.htm
2011-10-09 02:35 . 2011-10-09 02:35 23489 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000338_ifrm.htm
2011-10-09 02:35 . 2011-10-09 02:35 17929 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000337_ifrm.htm
2011-10-09 02:35 . 2011-10-09 02:35 8366 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000336_ifrm.htm
2011-10-09 02:35 . 2011-10-09 02:35 13569 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000335_ifrm.htm
2011-10-09 02:35 . 2011-10-09 02:35 65876 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000334_ifrm.htm
2011-10-09 02:35 . 2011-10-09 02:35 13649 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000333_ifrm.htm
2011-10-09 02:35 . 2011-10-09 02:35 15086 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000332_ifrm.htm
2011-10-09 02:35 . 2011-10-09 02:35 30516 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000331_ifrm.htm
2011-10-09 02:35 . 2011-10-09 02:35 147106 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000330_ifrm.htm
2011-10-09 02:35 . 2011-10-09 02:35 11640 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000329_ifrm.htm
2011-10-09 02:35 . 2011-10-09 02:35 27644 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000328_ifrm.htm
2011-10-09 02:35 . 2011-10-09 02:35 11536 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000327_ifrm.htm
2011-10-09 02:35 . 2011-10-09 02:35 33941 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000326_ifrm.htm
2011-10-09 02:35 . 2011-10-09 02:35 7200 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000325_ifrm.htm
2011-10-09 02:35 . 2011-10-09 02:35 68046 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000324_ifrm.htm
2011-10-09 02:35 . 2011-10-09 02:35 10165 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000323_ifrm.htm
2011-10-08 22:33 . 2011-10-08 22:33 30516 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000322_ifrm.htm
2011-10-08 22:33 . 2011-10-08 22:33 147106 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000321_ifrm.htm
2011-10-08 22:33 . 2011-10-08 22:33 23489 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000320_ifrm.htm
2011-10-08 22:33 . 2011-10-08 22:33 17929 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000319_ifrm.htm
2011-10-08 22:33 . 2011-10-08 22:33 8366 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000318_ifrm.htm
2011-10-08 22:33 . 2011-10-08 22:33 11536 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000317_ifrm.htm
2011-10-08 22:33 . 2011-10-08 22:33 13649 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000316_ifrm.htm
2011-10-08 22:33 . 2011-10-08 22:33 15086 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000315_ifrm.htm
2011-10-08 22:33 . 2011-10-08 22:33 13569 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000314_ifrm.htm
2011-10-08 22:33 . 2011-10-08 22:33 147106 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000313_ifrm.htm
2011-10-08 22:33 . 2011-10-08 22:33 11640 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000312_ifrm.htm
2011-10-08 22:33 . 2011-10-08 22:33 30516 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000311_ifrm.htm
2011-10-08 22:33 . 2011-10-08 22:33 27644 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000310_ifrm.htm
2011-10-08 22:33 . 2011-10-08 22:33 7200 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000309_ifrm.htm
2011-10-08 22:33 . 2011-10-08 22:33 65876 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000308_ifrm.htm
2011-10-08 22:33 . 2011-10-08 22:33 10165 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000307_ifrm.htm
2011-10-08 22:33 . 2011-10-08 22:33 33941 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000306_ifrm.htm
2011-10-08 22:33 . 2011-10-08 22:33 68046 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000305_ifrm.htm
2011-10-08 22:32 . 2011-10-08 22:32 10788 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000304.htm
2011-10-08 22:32 . 2011-10-08 22:32 4938 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000303_ifrm.htm
2011-10-08 21:58 . 2011-10-08 21:58 30557 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000302_ifrm.htm
2011-10-08 21:58 . 2011-10-08 21:58 147147 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000301_ifrm.htm
2011-10-08 21:58 . 2011-10-08 21:58 23530 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000300_ifrm.htm
2011-10-08 21:58 . 2011-10-08 21:58 17970 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000299_ifrm.htm
2011-10-08 21:58 . 2011-10-08 21:58 8407 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000298_ifrm.htm
2011-10-08 21:58 . 2011-10-08 21:58 13610 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000297_ifrm.htm
2011-10-08 21:58 . 2011-10-08 21:58 13690 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000296_ifrm.htm
2011-10-08 21:58 . 2011-10-08 21:58 11681 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000295_ifrm.htm
2011-10-08 21:58 . 2011-10-08 21:58 11577 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000294_ifrm.htm
2011-10-08 21:58 . 2011-10-08 21:58 7241 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000293_ifrm.htm
2011-10-08 21:58 . 2011-10-08 21:58 30557 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000292_ifrm.htm
2011-10-08 21:58 . 2011-10-08 21:58 10206 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000291_ifrm.htm
2011-10-08 21:58 . 2011-10-08 21:58 68087 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000290_ifrm.htm
2011-10-08 21:58 . 2011-10-08 21:58 33982 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000289_ifrm.htm
2011-10-08 21:58 . 2011-10-08 21:58 15127 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000288_ifrm.htm
2011-10-08 21:58 . 2011-10-08 21:58 147147 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000287_ifrm.htm
2011-10-08 21:58 . 2011-10-08 21:58 27685 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000286_ifrm.htm
2011-10-08 21:58 . 2011-10-08 21:58 65917 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000285_ifrm.htm
2011-10-08 21:56 . 2011-10-08 21:56 10172 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000284_ifrm.htm
2011-10-08 21:56 . 2011-10-08 21:56 23496 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000283_ifrm.htm
2011-10-08 21:56 . 2011-10-08 21:56 17936 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000282_ifrm.htm
2011-10-08 21:56 . 2011-10-08 21:56 8373 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000281_ifrm.htm
2011-10-08 21:56 . 2011-10-08 21:56 30523 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000280_ifrm.htm
2011-10-08 21:56 . 2011-10-08 21:56 147113 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000279_ifrm.htm
2011-10-08 21:56 . 2011-10-08 21:56 65883 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000278_ifrm.htm
2011-10-08 21:56 . 2011-10-08 21:56 27651 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000277_ifrm.htm
2011-10-08 21:56 . 2011-10-08 21:56 147113 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000276_ifrm.htm
2011-10-08 21:56 . 2011-10-08 21:56 33948 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000275_ifrm.htm
2011-10-08 21:56 . 2011-10-08 21:56 11543 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000274_ifrm.htm
2011-10-08 21:56 . 2011-10-08 21:56 11647 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000273_ifrm.htm
2011-10-08 21:56 . 2011-10-08 21:56 30523 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000272_ifrm.htm
2011-10-08 21:56 . 2011-10-08 21:56 68053 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000271_ifrm.htm
2011-10-08 21:56 . 2011-10-08 21:56 7207 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000270_ifrm.htm
2011-10-08 21:56 . 2011-10-08 21:56 13656 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000269_ifrm.htm
2011-10-08 21:56 . 2011-10-08 21:56 13576 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000268_ifrm.htm
2011-10-08 21:56 . 2011-10-08 21:56 15093 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000267_ifrm.htm
2011-10-08 21:54 . 2011-10-08 21:54 468 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000266.frm
2011-10-08 21:54 . 2011-10-08 21:54 406 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000265.key
2011-10-08 21:54 . 2011-10-08 21:54 13603 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000264_ifrm.htm
2011-10-08 21:54 . 2011-10-08 21:54 27598 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000263_ifrm.htm
2011-10-08 21:54 . 2011-10-08 21:54 7154 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000262_ifrm.htm
2011-10-08 21:54 . 2011-10-08 21:54 11594 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000261_ifrm.htm
2011-10-08 21:54 . 2011-10-08 21:54 30470 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000260_ifrm.htm
2011-10-08 21:54 . 2011-10-08 21:54 68000 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000259_ifrm.htm
2011-10-08 21:54 . 2011-10-08 21:54 10119 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000258_ifrm.htm
2011-10-08 21:54 . 2011-10-08 21:54 65830 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000257_ifrm.htm
2011-10-08 21:54 . 2011-10-08 21:54 15040 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000256_ifrm.htm
2011-10-08 21:54 . 2011-10-08 21:54 33895 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000255_ifrm.htm
2011-10-08 21:54 . 2011-10-08 21:54 13523 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000254_ifrm.htm
2011-10-08 21:54 . 2011-10-08 21:54 147060 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000253_ifrm.htm
2011-10-08 21:54 . 2011-10-08 21:54 11490 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000252_ifrm.htm
2011-10-08 21:54 . 2011-10-08 21:54 13544 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000251_ifrm.htm
2011-10-08 21:54 . 2011-10-08 21:54 10708 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000250_ifrm.htm
2011-10-08 21:54 . 2011-10-08 21:54 15627 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000249_ifrm.htm
2011-10-08 21:54 . 2011-10-08 21:54 111724 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000248.htm
2011-10-08 21:54 . 2011-10-08 21:54 1542 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000247.pst
2011-10-08 21:54 . 2011-10-08 21:54 512 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000246.frm
2011-10-08 21:54 . 2011-10-08 21:54 364 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000245.key
2011-10-08 21:54 . 2011-10-08 21:54 11513 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000244_ifrm.htm
2011-10-08 21:54 . 2011-10-08 21:54 13567 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000243_ifrm.htm
2011-10-08 21:54 . 2011-10-08 21:54 10731 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000242_ifrm.htm
2011-10-08 21:54 . 2011-10-08 21:54 15650 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000241_ifrm.htm
2011-10-08 21:54 . 2011-10-08 21:54 115499 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000240.htm
2011-10-08 21:28 . 2011-10-08 21:28 922 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000239_ifrm.htm
2011-10-08 21:28 . 2011-10-08 21:28 1456 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000238_ifrm.htm
2011-10-08 21:28 . 2011-10-08 21:28 1456 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000237_ifrm.htm
2011-10-08 21:28 . 2011-10-08 21:28 1453 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000236_ifrm.htm
2011-10-08 21:28 . 2011-10-08 21:28 1450 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000235_ifrm.htm
2011-10-08 21:28 . 2011-10-08 21:28 1453 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000234_ifrm.htm
2011-10-08 21:28 . 2011-10-08 21:28 3277 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000233_ifrm.htm
2011-10-08 21:28 . 2011-10-08 21:28 45029 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000232.htm
2011-10-08 21:28 . 2011-10-08 21:29 550 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000231.key
2011-10-08 21:28 . 2011-10-08 21:28 1453 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000230_ifrm.htm
2011-10-08 21:28 . 2011-10-08 21:28 2383 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000229_ifrm.htm
2011-10-08 21:28 . 2011-10-08 21:28 280 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000228_ifrm.htm
2011-10-08 21:28 . 2011-10-08 21:28 280 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000227_ifrm.htm
2011-10-08 21:28 . 2011-10-08 21:28 280 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000226_ifrm.htm
2011-10-08 21:28 . 2011-10-08 21:28 280 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000225_ifrm.htm
2011-10-08 21:28 . 2011-10-08 21:28 280 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000224_ifrm.htm
2011-10-08 21:28 . 2011-10-08 21:28 283 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000223_ifrm.htm
2011-10-08 21:28 . 2011-10-08 21:28 510 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000222.key
2011-10-08 21:28 . 2011-10-08 21:28 3283 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000221_ifrm.htm
2011-10-08 21:28 . 2011-10-08 21:28 79861 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000220.htm
2011-10-08 21:28 . 2011-10-08 21:28 530 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000219.htm
2011-10-08 21:28 . 2011-10-08 21:28 384 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000218.pst
2011-10-08 21:28 . 2011-10-08 21:28 590 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000217.frm
2011-10-08 21:28 . 2011-10-08 21:28 554 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000216.frm
2011-10-08 21:28 . 2011-10-08 21:28 560 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000215.key
2011-10-08 21:28 . 2011-10-08 21:28 3283 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000214_ifrm.htm
2011-10-08 21:28 . 2011-10-08 21:28 36624 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000213.htm
2011-10-08 21:28 . 2011-10-08 21:28 432 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000212.pst
2011-10-08 21:28 . 2011-10-08 21:28 710 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000211.frm
2011-10-08 21:28 . 2011-10-08 21:28 730 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000210.key
2011-10-08 21:28 . 2011-10-08 21:28 3281 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000209_ifrm.htm
2011-10-08 21:28 . 2011-10-08 21:28 35956 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000208.htm
2011-10-08 21:02 . 2011-10-08 21:02 458 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000207.key
2011-10-08 21:02 . 2011-10-08 21:02 851 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000206_ifrm.htm
2011-10-08 21:02 . 2011-10-08 21:02 1678 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000205_ifrm.htm
2011-10-08 21:02 . 2011-10-08 21:02 249380 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000204.htm
2011-10-08 21:02 . 2011-10-08 21:02 355 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000203_ifrm.htm
2011-10-08 21:02 . 2011-10-08 21:02 355 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000202_ifrm.htm
2011-10-08 21:02 . 2011-10-08 21:02 355 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000201_ifrm.htm
2011-10-08 21:01 . 2011-10-08 22:03 506 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000200.key
2011-10-08 21:01 . 2011-10-08 21:01 24887 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000199.htm
2011-10-08 21:01 . 2011-10-08 21:01 24602 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000198_ifrm.htm
2011-10-08 21:01 . 2011-10-08 21:01 806 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000197_ifrm.htm
2011-10-08 20:59 . 2011-10-08 20:59 454 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000196.key
2011-10-08 20:59 . 2011-10-08 21:05 446 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000195.key
2011-10-08 20:58 . 2011-10-08 20:58 32332 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000194.htm
2011-10-08 20:58 . 2011-10-08 20:58 785 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000193_ifrm.htm
2011-10-08 20:58 . 2011-10-08 20:58 25536 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000192.htm
2011-10-08 20:58 . 2011-10-08 20:58 785 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000191_ifrm.htm
2011-10-08 20:58 . 2011-10-08 21:01 442 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000190.key
2011-10-08 20:58 . 2011-10-08 20:58 14812 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000189.htm
2011-10-08 20:58 . 2011-10-08 20:58 794 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000188_ifrm.htm
2011-10-08 20:58 . 2011-10-08 20:58 488 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000187.key
2011-10-08 20:58 . 2011-10-08 20:58 19529 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000186.htm
2011-10-08 20:58 . 2011-10-08 20:58 740 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000185_ifrm.htm
2011-10-08 20:58 . 2011-10-08 20:58 370 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000184.key
2011-10-08 20:58 . 2011-10-08 20:58 19576 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000183.htm
2011-10-08 20:58 . 2011-10-08 20:58 740 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000182_ifrm.htm
2011-10-08 20:58 . 2011-10-08 20:58 24603 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000181_ifrm.htm
2011-10-08 20:57 . 2011-10-08 20:57 26622 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000180_ifrm.htm
2011-10-08 20:57 . 2011-10-08 20:57 24593 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000179_ifrm.htm
2011-10-08 20:57 . 2011-10-08 20:58 482 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000178.key
2011-10-08 20:57 . 2011-10-08 20:57 37475 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000177.htm
2011-10-08 20:57 . 2011-10-08 20:57 786 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000176_ifrm.htm
2011-10-08 20:57 . 2011-10-08 20:57 276 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000175.key
2011-10-08 20:57 . 2011-10-08 20:57 19530 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000174.htm
2011-10-08 20:57 . 2011-10-08 20:57 741 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000173_ifrm.htm
2011-10-08 20:56 . 2011-10-08 20:56 550 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000172.key
2011-10-08 20:56 . 2011-10-08 20:56 26055 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000171.htm
2011-10-08 20:56 . 2011-10-08 20:56 550 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000170.key
2011-10-08 20:56 . 2011-10-08 20:56 24650 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000169.htm
2011-10-08 20:56 . 2011-10-08 20:56 1186 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000168.key
2011-10-08 20:55 . 2011-10-08 20:55 26669 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000167.htm
2011-10-08 20:55 . 2011-10-09 02:24 1486 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000166.key
2011-10-08 20:55 . 2011-10-08 20:55 66306 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000165.htm
2011-10-08 20:55 . 2011-10-08 20:55 683 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000164_ifrm.htm
2011-10-08 20:55 . 2011-10-08 20:55 900 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000163.key
2011-10-08 20:54 . 2011-10-08 20:54 79828 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000162.htm
2011-10-08 20:50 . 2011-10-08 20:50 14954 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000161.htm
2011-10-08 20:50 . 2011-10-08 20:50 644 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000160.frm
2011-10-08 20:50 . 2011-10-08 20:50 628 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000159.frm
2011-10-08 20:50 . 2011-10-08 20:50 626 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000158.frm
2011-10-08 20:50 . 2011-10-08 20:50 624 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000157.frm
2011-10-08 20:50 . 2011-10-08 20:50 622 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000156.frm
2011-10-08 20:50 . 2011-10-08 20:50 610 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000155.frm
2011-10-08 20:50 . 2011-10-08 20:50 584 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000154.frm
2011-10-08 20:50 . 2011-10-08 20:50 578 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000153.frm
2011-10-08 20:50 . 2011-10-08 20:50 560 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000152.frm
2011-10-08 20:50 . 2011-10-08 20:50 552 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000151.frm
2011-10-08 20:50 . 2011-10-08 20:50 544 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000150.frm
2011-10-08 20:50 . 2011-10-08 20:50 532 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000149.frm
2011-10-08 20:50 . 2011-10-08 20:50 524 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000148.frm
2011-10-08 20:50 . 2011-10-08 20:50 944 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000147.key
2011-10-08 20:50 . 2011-10-08 20:50 17455 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000146.htm
2011-10-08 20:49 . 2011-10-08 20:50 580 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000145.key
2011-10-08 20:49 . 2011-10-08 20:49 45144 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000144.htm
2011-10-08 20:49 . 2011-10-08 20:49 568 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000143.key
2011-10-08 20:49 . 2011-10-08 20:49 45526 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000142.htm
2011-10-08 20:49 . 2011-10-08 20:49 32929 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000141.htm
2011-10-08 20:49 . 2011-10-08 20:49 399 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000140.pst
2011-10-08 20:49 . 2011-10-08 20:49 410 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000139.key
2011-10-08 20:49 . 2011-10-08 20:49 32348 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000138.htm
2011-10-08 20:49 . 2011-10-08 20:49 503 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000137.pst
2011-10-08 20:49 . 2011-10-08 20:49 568 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000136.frm
2011-10-08 20:49 . 2011-10-08 20:49 524 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000135.key
2011-10-08 20:48 . 2011-10-08 20:48 32699 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000134.htm
2011-10-08 20:48 . 2011-10-08 20:48 484 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000133.pst
2011-10-08 20:48 . 2011-10-08 20:48 514 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000132.key
2011-10-08 20:48 . 2011-10-08 20:48 33505 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000131.htm
2011-10-08 20:48 . 2011-10-08 20:48 594 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000130.frm
2011-10-08 20:48 . 2011-10-08 20:48 594 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000129.key
2011-10-08 20:48 . 2011-10-08 20:48 33513 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000128.htm
2011-10-08 20:48 . 2011-10-08 20:48 578 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000127.pst
2011-10-08 20:48 . 2011-10-08 20:48 5862 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000126.htm
2011-10-08 20:48 . 2011-10-08 20:48 722 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000125.frm
2011-10-08 20:48 . 2011-10-08 20:48 736 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000124.key
2011-10-08 20:48 . 2011-10-08 20:48 33224 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000123.htm
2011-10-08 20:48 . 2011-10-08 20:48 806 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000122.frm
2011-10-08 20:48 . 2011-10-08 20:48 806 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000121.key
2011-10-08 20:48 . 2011-10-08 20:48 33415 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000120.htm
2011-10-08 20:48 . 2011-10-08 20:48 1004 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000119.key
2011-10-08 20:47 . 2011-10-08 20:47 60490 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000118.htm
2011-10-08 20:47 . 2011-10-08 20:47 1030 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000117.key
2011-10-08 20:47 . 2011-10-08 20:47 42291 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000116.htm
2011-10-08 20:47 . 2011-10-08 20:47 1088 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000115.key
2011-10-08 20:47 . 2011-10-08 20:47 59547 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000114.htm
2011-10-08 20:47 . 2011-10-08 20:47 1016 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000113.key
2011-10-08 20:46 . 2011-10-08 20:46 59479 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000112.htm
2011-10-08 20:46 . 2011-10-08 20:46 1064 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000111.key
2011-10-08 20:46 . 2011-10-08 20:46 60294 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000110.htm
2011-10-08 20:46 . 2011-10-08 20:46 1136 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000109.key
2011-10-08 20:46 . 2011-10-08 20:46 60222 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000108.htm
2011-10-08 20:46 . 2011-10-08 20:46 1104 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000107.key
2011-10-08 20:46 . 2011-10-08 20:46 61853 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000106.htm
2011-10-08 20:46 . 2011-10-08 20:46 1104 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000105.key
2011-10-08 20:46 . 2011-10-08 20:46 62454 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000104.htm
2011-10-08 20:46 . 2011-10-08 20:46 1104 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000103.key
2011-10-08 20:46 . 2011-10-08 20:46 62725 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000102.htm
2011-10-08 20:46 . 2011-10-08 20:46 1104 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000101.key
2011-10-08 20:46 . 2011-10-08 20:46 63215 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000100.htm
2011-10-08 20:46 . 2011-10-08 20:46 1104 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000099.key
2011-10-08 20:46 . 2011-10-08 20:46 63556 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000098.htm
2011-10-08 20:46 . 2011-10-08 20:46 1104 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000097.key
2011-10-08 20:46 . 2011-10-08 20:46 63482 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000096.htm
2011-10-08 20:46 . 2011-10-08 20:46 1104 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000095.key
2011-10-08 20:45 . 2011-10-08 20:45 63417 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000094.htm
2011-10-08 20:45 . 2011-10-08 20:45 1102 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000093.key
2011-10-08 20:45 . 2011-10-08 20:45 63523 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000092.htm
2011-10-08 20:45 . 2011-10-08 20:45 1102 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000091.key
2011-10-08 20:45 . 2011-10-08 20:45 63437 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000090.htm
2011-10-08 20:45 . 2011-10-08 20:45 1104 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000089.key
2011-10-08 20:45 . 2011-10-08 20:45 63560 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000088.htm
2011-10-08 20:45 . 2011-10-08 20:45 63515 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000087.htm
2011-10-08 20:45 . 2011-10-08 20:45 1118 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000086.key
2011-10-08 20:45 . 2011-10-08 20:45 63515 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000085.htm
2011-10-08 20:45 . 2011-10-08 20:45 1100 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000084.key
2011-10-08 20:45 . 2011-10-08 20:45 63163 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000083.htm
2011-10-08 20:45 . 2011-10-08 20:45 1054 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000082.key
2011-10-08 20:45 . 2011-10-08 20:45 62060 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000081.htm
2011-10-08 20:45 . 2011-10-08 20:45 998 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000080.key
2011-10-08 20:45 . 2011-10-08 20:45 59630 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000079.htm
2011-10-08 20:45 . 2011-10-08 20:45 998 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000078.key
2011-10-08 20:44 . 2011-10-08 20:44 60290 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000077.htm
2011-10-08 20:44 . 2011-10-08 20:44 1100 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000076.key
2011-10-08 20:44 . 2011-10-08 20:44 61042 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000075.htm
2011-10-08 20:44 . 2011-10-08 20:44 1160 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000074.key
2011-10-08 20:44 . 2011-10-08 20:44 58484 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000073.htm
2011-10-08 20:44 . 2011-10-08 20:44 1128 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000072.key
2011-10-08 20:44 . 2011-10-08 20:44 57987 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000071.htm
2011-10-08 20:44 . 2011-10-08 20:44 1128 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000070.key
2011-10-08 20:44 . 2011-10-08 20:44 57437 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000069.htm
2011-10-08 20:44 . 2011-10-08 20:44 1128 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000068.key
2011-10-08 20:44 . 2011-10-08 20:44 56949 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000067.htm
2011-10-08 20:44 . 2011-10-08 20:44 1020 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000066.key
2011-10-08 20:44 . 2011-10-08 20:44 55589 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000065.htm
2011-10-08 20:44 . 2011-10-08 20:44 912 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000064.key
2011-10-08 20:44 . 2011-10-08 20:44 54409 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000063.htm
2011-10-08 20:44 . 2011-10-08 20:44 912 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000062.key
2011-10-08 20:44 . 2011-10-08 20:44 53017 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000061.htm
2011-10-08 20:44 . 2011-10-08 20:44 912 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000060.key
2011-10-08 20:43 . 2011-10-08 20:43 52888 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000059.htm
2011-10-08 20:43 . 2011-10-08 20:43 922 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000058.key
2011-10-08 20:43 . 2011-10-08 20:43 59435 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000057.htm
2011-10-08 20:43 . 2011-10-08 20:43 650 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000056.key
2011-10-08 20:43 . 2011-10-08 20:43 40366 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000055.htm
2011-10-08 20:43 . 2011-10-08 20:43 576 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000054.key
2011-10-08 20:43 . 2011-10-08 20:43 34695 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000053.htm
2011-10-08 20:43 . 2011-10-08 20:43 572 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000052.pst
2011-10-08 20:43 . 2011-10-08 20:43 892 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000051.frm
2011-10-08 20:43 . 2011-10-08 20:43 922 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000050.key
2011-10-08 20:42 . 2011-10-08 20:42 34718 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000049.htm
2011-10-08 20:42 . 2011-10-08 20:42 954 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000048.key
2011-10-08 20:42 . 2011-10-08 20:42 45473 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000047.htm
2011-10-08 20:42 . 2011-10-08 20:42 674 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000046.frm
2011-10-08 20:42 . 2011-10-08 20:42 688 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000045.key
2011-10-08 20:42 . 2011-10-08 20:42 59141 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000044.htm
2011-10-08 20:42 . 2011-10-08 20:42 406 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000043.key
2011-10-08 20:42 . 2011-10-08 20:42 35139 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000042.htm
2011-10-08 20:42 . 2011-10-08 20:42 1086 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000041.htm
2011-10-08 20:42 . 2011-10-08 20:42 392 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000040.pst
2011-10-08 20:42 . 2011-10-08 20:49 558 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000039.key
2011-10-08 20:42 . 2011-10-08 20:42 28701 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000038.htm
2011-10-08 20:42 . 2011-10-08 20:42 542 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000037.key
2011-10-08 20:42 . 2011-10-08 20:42 44786 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000036.htm
2011-10-08 20:41 . 2011-10-08 20:41 542 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000035.key
2011-10-08 20:41 . 2011-10-08 20:41 28770 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000034.htm
2011-10-08 20:41 . 2011-10-08 20:41 538 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000033.key
2011-10-08 20:41 . 2011-10-08 20:41 44641 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000032.htm
2011-10-08 20:41 . 2011-10-08 20:41 7464 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000031.htm
2011-10-08 20:41 . 2011-10-08 20:41 964 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000030.htm
2011-10-08 20:41 . 2011-10-08 20:41 554 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000029.key
2011-10-08 20:41 . 2011-10-08 20:41 43553 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000028.htm
2011-10-08 20:41 . 2011-10-08 20:41 378 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000027.key
2011-10-08 20:41 . 2011-10-08 20:41 44616 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000026.htm
2011-10-08 20:41 . 2011-10-08 20:41 345 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000025.pst
2011-10-08 20:41 . 2011-10-08 20:41 314 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000024.frm
2011-10-08 20:41 . 2011-10-08 20:41 14144 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000023.htm
2011-10-08 20:41 . 2011-10-08 20:41 310 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000022.key
2011-10-08 20:41 . 2011-10-08 20:41 274 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000021.pst
2011-10-08 20:06 . 2011-10-08 20:06 286 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000020.key
2011-10-08 20:06 . 2011-10-08 20:06 22397 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000019.htm
2011-10-08 20:06 . 2011-10-08 20:06 598 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000018.key
2011-10-08 20:06 . 2011-10-08 20:06 22553 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000017.htm
2011-10-08 20:06 . 2011-10-08 20:06 1010 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000016.htm
2011-10-08 20:05 . 2011-10-08 20:05 46921 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000015_ifrm.htm
2011-10-08 20:05 . 2011-10-08 20:05 18350 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000014_ifrm.htm
2011-10-08 20:05 . 2011-10-08 20:05 18350 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000013_ifrm.htm
2011-10-08 20:05 . 2011-10-08 20:05 18351 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000012_ifrm.htm
2011-10-08 20:05 . 2011-10-08 20:05 18351 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000011_ifrm.htm
2011-10-08 20:05 . 2011-10-08 20:06 1092 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000010.key
2011-10-08 20:04 . 2011-10-08 20:04 22623 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000009.htm
2011-10-08 20:03 . 2011-10-08 20:03 428 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000008.pst
2011-10-08 20:00 . 2011-10-08 20:00 2190 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000007.pst
2011-10-08 20:00 . 2011-10-08 20:00 428 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000006.pst
2011-10-08 20:00 . 2011-10-08 20:00 74 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\firefox.exe_UAs5.dat
2011-10-08 19:50 . 2011-10-09 02:14 2596 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000004.key
2011-10-08 16:35 . 2011-10-08 16:35 24003 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000003_ifrm.htm
2011-10-08 16:30 . 2011-10-08 16:30 24003 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000002_ifrm.htm
2011-10-08 02:26 . 2010-10-08 07:29 0 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\FromJava01CC8561A7A0E8BE_00011384_rasphone.pbk
2011-10-08 02:25 . 2010-10-08 07:29 0 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\FromJava01CC856193B632C6_00011064_rasphone.pbk
2011-10-08 02:21 . 2010-10-08 07:29 0 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\FromJava01CC85610A25CC4F_00008096_rasphone.pbk
2011-10-08 02:16 . 2010-10-08 07:29 0 —-a-w- c:\users\Alex\AppData\Roaming\xmldm\FromJava01CC85604A74B593_00005916_rasphone.pbk
2011-09-14 20:39 . 2011-09-14 20:39 13369344 —-a-r- c:\users\Alex\AppData\Roaming\xmldm\FromJava01CC8561905E219D_00011064_classes.jsa
.
—- Directory of c:\windows\Sun —-
.
.
.
((((((((((((((((((((((((((((( SnapShot_2011-10-08_16.03.58 )))))))))))))))))))))))))))))))))))))))))
.
- 2009-07-14 05:10 . 2011-10-08 13:32 45760 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2011-10-08 16:05 45760 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 04:46 . 2011-10-08 22:57 12368 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\Cache\cache.dat
- 2010-10-08 07:33 . 2011-10-08 16:04 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-10-08 07:33 . 2011-10-09 02:13 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-10-08 07:33 . 2011-10-08 16:04 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-10-08 07:33 . 2011-10-09 02:13 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-10-08 07:28 . 2011-10-08 16:05 9284 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-691481713-2458775474-3661280945-1001_UserData.bin
+ 2010-10-09 03:02 . 2011-10-08 19:45 336306 c:\windows\system32\wdi\SuspendPerformanceDiagnostics_SystemData_S3.bin
- 2010-10-09 03:02 . 2011-10-07 23:48 336306 c:\windows\system32\wdi\SuspendPerformanceDiagnostics_SystemData_S3.bin
- 2009-07-14 02:34 . 2011-10-07 21:41 10223616 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT
+ 2009-07-14 02:34 . 2011-10-08 23:14 10223616 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2010-09-02 13351304]
"EasyTether"="c:\program files (x86)\Mobile Stream\EasyTether\easytthr.exe" [2010-12-19 48456]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"KeNotify"="c:\program files (x86)\TOSHIBA\Utilities\KeNotify.exe" [2009-12-25 34160]
"HWSetup"="c:\program files\TOSHIBA\Utilities\HWSetup.exe" [2010-03-04 423936]
"SVPWUTIL"="c:\program files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe" [2010-02-23 352256]
"ToshibaServiceStation"="c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" [2009-10-06 1294136]
"TWebCamera"="c:\program files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe" [2010-02-24 2454840]
"TkBellExe"="c:\program files (x86)\real\realplayer\Update\realsched.exe" [2011-05-25 273544]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
.
c:\users\Alex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.2.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2010-5-20 1195008]
winupd.lnk - c:\users\Alex\AppData\Local\Temp\winupd.exe [N/A]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\SysWOW64\nvinit.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Google Update Service (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-08 135664]
R3 acpials;ALS Sensor Filter;c:\windows\system32\DRIVERS\acpials.sys [x]
R3 dc3d;MS Hardware Device Detection Driver;c:\windows\system32\DRIVERS\dc3d.sys [x]
R3 gupdatem;Google Update Service (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-08 135664]
R3 HtcUsbMdmV64;HTC Proprietary USB Driver;c:\windows\system32\DRIVERS\HtcUsbMdmV64.sys [x]
R3 HtcVCom32;HTC Diagnostic Port;c:\windows\system32\DRIVERS\HtcVComV64.sys [x]
R3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [x]
R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files (x86)\McAfee Security Scan\2.0.181\McCHSvc.exe [2010-01-15 227232]
R3 MyWiFiDHCPDNS;Wireless PAN DHCP Server;c:\program files\Intel\WiFi\bin\PanDhcpDns.exe [2010-01-20 315664]
R3 TMachInfo;TMachInfo;c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe [2009-10-06 51512]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
R3 WatAdminSvc;Windows Activation Technologies Service;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 Thpdrv;TOSHIBA HDD Protection Driver;c:\windows\system32\DRIVERS\thpdrv.sys [x]
S0 Thpevm;TOSHIBA HDD Protection - Shock Sensor Driver;c:\windows\system32\DRIVERS\Thpevm.SYS [x]
S0 tos_sps64;TOSHIBA tos_sps64 Service;c:\windows\system32\DRIVERS\tos_sps64.sys [x]
S1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV64.SYS [2010-02-17 14920]
S1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL64.SYS [2010-02-17 12360]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE64.EXE [2010-06-29 128752]
S2 DMAgent;Intel® PROSet/Wireless WiMAX Red Bend Device Management Service;c:\program files\Intel\WiMAX\Bin\DMAgent.exe [2009-12-29 404992]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2010-05-05 1604200]
S2 TOSHIBA eco Utility Service;TOSHIBA eco Utility Service;c:\program files\TOSHIBA\TECO\TecoService.exe [2010-04-06 258928]
S2 TVALZFL;TOSHIBA ACPI-Based Value Added Logical and General Purpose Device Filter Driver;c:\windows\system32\DRIVERS\TVALZFL.sys [x]
S2 UNS;Intel® Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe [2010-03-03 2320920]
S2 WiMAXAppSrv;Intel® PROSet/Wireless WiMAX Service;c:\program files\Intel\WiMAX\Bin\AppSrv.exe [2009-12-29 911360]
S3 bpenum;bpenum;c:\windows\system32\DRIVERS\bpenum.sys [x]
S3 bpmp;bpmp;c:\windows\system32\DRIVERS\bpmp.sys [x]
S3 bpusb;bpusb;c:\windows\system32\Drivers\bpusb.sys [x]
S3 easytether;easytether;c:\windows\system32\DRIVERS\easytthr.sys [x]
S3 HECIx64;Intel® Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys [x]
S3 IntcDAud;Intel® Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [x]
S3 NETw5s64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows 7 - 64 Bit;c:\windows\system32\DRIVERS\NETw5s64.sys [x]
S3 PGEffect;Pangu effect driver;c:\windows\system32\DRIVERS\pgeffect.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 TOSHIBA HDD SSD Alert Service;TOSHIBA HDD SSD Alert Service;c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe [2010-02-06 137560]
S3 TPCHSrv;TPCH Service;c:\program files\TOSHIBA\TPHM\TPCHSrv.exe [2010-02-24 835952]
.
.
Contents of the 'Scheduled Tasks' folder
.
2011-10-09 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-08 19:43]
.
2011-10-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-08 19:43]
.
2011-10-07 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-691481713-2458775474-3661280945-1001Core.job
- c:\users\Alex\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-25 02:49]
.
2011-10-09 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-691481713-2458775474-3661280945-1001UA.job
- c:\users\Alex\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-25 02:49]
.
.
——— x86-64 ———–
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ThpSrv"="c:\windows\system32\thpsrv" [X]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-04-26 161304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-04-26 386584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-04-26 413208]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-05-05 17412200]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-03-22 10134560]
"RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2010-03-22 896032]
"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
"TPwrMain"="c:\program files (x86)\TOSHIBA\Power Saver\TPwrMain.EXE" [BU]
"HSON"="c:\program files (x86)\TOSHIBA\TBS\HSON.exe" [BU]
"SmoothView"="c:\program files (x86)\Toshiba\SmoothView\SmoothView.exe" [BU]
"00TCrdMain"="c:\program files (x86)\TOSHIBA\FlashCards\TCrdMain.exe" [BU]
"Teco"="c:\program files (x86)\TOSHIBA\TECO\Teco.exe" [BU]
"TosWaitSrv"="c:\program files (x86)\TOSHIBA\TPHM\TosWaitSrv.exe" [BU]
"SmartFaceVWatcher"="c:\program files (x86)\Toshiba\SmartFaceV\SmartFaceVWatcher.exe" [BU]
"IntelWireless"="c:\program files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" [2010-01-20 1926928]
"IntelWirelessWiMAX"="c:\program files\Intel\WiMAX\Bin\WiMAXCU.exe" [2010-01-27 1445888]
"TosVolRegulator"="c:\program files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe" [2009-11-11 24376]
"TosSENotify"="c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe" [2010-02-06 709976]
"TosNC"="c:\program files (x86)\Toshiba\BulletinBoard\TosNcCore.exe" [BU]
"TosReelTimeMonitor"="c:\program files (x86)\TOSHIBA\ReelTime\TosReelTimeMonitor.exe" [BU]
"Windows Mobile-based device management"="c:\windows\WindowsMobile\wmdcBase.exe" [2007-05-31 660360]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=c:\windows\System32\nvinitx.dll
.
——- Supplementary Scan ——-
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.bungie.net/
mStart Page = hxxp://www.google.com/ig/redirectdomain?brand=TSNA&bmod=TSNA
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xport to Microsoft Excel - c:\progra~2\MIF5BA~1\Office12\EXCEL.EXE/3000
IE: Google Sidewiki… - c:\program files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j3kpu51f.default\
FF - prefs.js: browser.startup.homepage - news.google.com
FF - prefs.js: keyword.URL - hxxp://www.google.com/search?btnI=I%27m+Feeling+Lucky&q=
.
- - - - ORPHANS REMOVED - - - -
.
Toolbar-Locked - (no file)
.
.
.
——————— LOCKED REGISTRY KEYS ———————
.
[HKEY_USERS\S-1-5-21-691481713-2458775474-3661280945-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-691481713-2458775474-3661280945-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\DbgagD\1*]
"value"="?\07\00\1f\0f\13'?"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows CE Services]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Completion time: 2011-10-08 22:43:30
ComboFix-quarantined-files.txt 2011-10-09 02:43
ComboFix2.txt 2011-10-09 02:32
ComboFix3.txt 2011-10-08 16:08
ComboFix4.txt 2011-09-28 13:58
.
Pre-Run: 196,122,193,920 bytes free
Post-Run: 196,045,484,032 bytes free
.
- - End Of File - - 6081C608413A46A86CA2C227E8AB77AA
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Database version: 7882
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
10/8/2011 10:48:38 PM
mbam-log-2011-10-08 (22-48-38).txt
Scan type: Quick scan
Objects scanned: 195206
Time elapsed: 1 minute(s), 22 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 1
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C689C99E-3A8C-4c87-A79C-C80DC9C81632} (Trojan.Banker) -> Quarantined and deleted successfully.
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
(No malicious items detected)
Hi blackrx
Unfortunately your computer appears to have been infected by a
backdoor trojan . These programs have the ability to steal passwords and other information from your system.
There are also files that are keystroke records for sites that you.ve logged into since the infection.
If you use your computer for sensitive purposes such as internet banking then I recommend you take the following steps immediately:
use another, uninfected computer to change all your internet passwords, especially ones with financial implications such as banks, paypal, ebay, etc. You should also change the passwords for any other site you use. call your bank(s), credit card company or any other institution which may be affected and advise them that your login/password or credit card information may have been stolen and ask what steps to take with regard to your account. consider what other private information could possibly have been taken from your computer and take appropriate steps
This infection can almost certainly be cleaned, but as the malware could be configured to run any program a remote attacker requires, it will be impossible to be 100% sure that the machine is clean, if this is unacceptable to you then you should consider reformatting the system partition and reinstalling Windows as this is the only 100% sure answer.
If you wish to reformat then please let me know in your next response, I'll now continue with instructions for cleaning.
===================================================
Open ComboFix
Please do the following :
close any open browsers. close/disable all anti virus and anti malware programs so that they do not interfere with the running of ComboFix. open notepad and copy/paste the text in the codebox below into it:
Folder::
c:\users\Alex\AppData\Roaming\5030
c:\users\Alex\AppData\Roaming\5031
c:\users\Alex\AppData\Roaming\ADDD2oonF4pm5sJ
c:\users\Alex\AppData\Roaming\cNtxA0ucSiDpGaH
c:\users\Alex\AppData\Roaming\CRRZZqhhYXkUVl
c:\users\Alex\AppData\Roaming\h222onnF4pmHsQ7
c:\users\Alex\AppData\Roaming\JsWK7fEL9TqY
c:\users\Alex\AppData\Roaming\kock
c:\users\Alex\AppData\Roaming\TEEKK8ggRZ9YXjU
c:\users\Alex\AppData\Roaming\UAs
c:\users\Alex\AppData\Roaming\vhhhYXXwjUVeIBz
c:\users\Alex\AppData\Roaming\XBttzzP0ycA1vDo
c:\users\Alex\AppData\Roaming\xmldm
c:\windows\Sun
DirLook::
c:\users\Alex\AppData\Roaming\TCCeelIBrzPNyAu
c:\users\Alex\AppData\Roaming\jdddEKK8fRZhTXj
c:\users\Alex\AppData\Roaming\lnFF44amH5sW7dL
c:\users\Alex\AppData\Roaming\xZZZqhhYCwkVrOB
c:\users\Alex\AppData\Local\Adobe
RegLockDel::
[HKEY_LOCAL_MACHINE\software\Microsoft\DbgagD\1*]
Save this as
"CFScript.txt" , and as Type: All Files (*.*) in the same location as ComboFix.exe
[external image: Posted Image]
Referring to the picture above, drag CFScript into ComboFix.exe
When finished, it post the contents of Combofix.txt in your next reply.
===================================================
Scan With RootKitUnHooker Please Download Rootkit Unhooker and save it to your desktop. Now double-click on RKUnhookerLE.exe to run it. Click the Report tab, then click Scan . Check (Tick) Drivers and Stealth Uncheck the rest. then click OK When prompted to Select Disks for Scan, make sure C:\ is checked and click OK Wait till the scanner has finished and then click File > Save Report. Save the report somewhere where you can find it. Click Close. Copy the entire contents of the report and paste it in your next reply. Note** you may get this warning:
"Rootkit Unhooker has detected a parasite inside itself!
It is recommended to remove parasite, okay?"
Just click
OK and continue.
Please post both logs and let me know if you want to continue or reformat
Thanks
Satchfan
I recently backed up my files about 3 weeks ago, so I am okay with reformatting. I don't remember receiving a Windows 7 disc when I purchased this computer from Best Buy, but I will look around. Did you see in my last post that I ran combofix twice because the first time I did not save the log? Would that have negatively affected anything?
Also, I ran RootKitUnhooker, but it gave me an error notification and closed. I re-downloaded it, but it still didn't work. The log of the error is posted below with Combofix's log following:
Exception code : 0xC0000005
Instruction address : 0x00402EAA
Attempt to read at address : 0xFFFFFFFF
ComboFix 11-10-08.05 - Alex 10/09/2011 8:53.5.4 - x64
Microsoft Windows 7 Home Premium 6.1.7600.0.1252.1.1033.18.3891.2111 [GMT -4:00]
Running from: c:\users\[removed]\Desktop\ComboFix.exe
Command switches used :: c:\users\Alex\Desktop\CFScript.txt
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Alex\AppData\Roaming\5030
c:\users\Alex\AppData\Roaming\5030\chrome.manifest
c:\users\Alex\AppData\Roaming\5030\components\AcroFF.txt
c:\users\Alex\AppData\Roaming\5030\components\AcroFF5.dll
c:\users\Alex\AppData\Roaming\5030\components\AcroFF6.dll
c:\users\Alex\AppData\Roaming\5030\components\AcroFF7.dll
c:\users\Alex\AppData\Roaming\5030\install.rdf
c:\users\Alex\AppData\Roaming\5031
c:\users\Alex\AppData\Roaming\5031\chrome.manifest
c:\users\Alex\AppData\Roaming\5031\components\AcroFF.txt
c:\users\Alex\AppData\Roaming\5031\components\AcroFF031.dll
c:\users\Alex\AppData\Roaming\5031\components\AcroFF0315.dll
c:\users\Alex\AppData\Roaming\5031\components\AcroFF0316.dll
c:\users\Alex\AppData\Roaming\5031\components\AcroFF0317.dll
c:\users\Alex\AppData\Roaming\5031\install.rdf
c:\users\Alex\AppData\Roaming\ADDD2oonF4pm5sJ
c:\users\Alex\AppData\Roaming\cNtxA0ucSiDpGaH
c:\users\Alex\AppData\Roaming\CRRZZqhhYXkUVl
c:\users\Alex\AppData\Roaming\h222onnF4pmHsQ7
c:\users\Alex\AppData\Roaming\JsWK7fEL9TqY
c:\users\Alex\AppData\Roaming\kock
c:\users\Alex\AppData\Roaming\TEEKK8ggRZ9YXjU
c:\users\Alex\AppData\Roaming\UAs
c:\users\Alex\AppData\Roaming\UAs\_UAs001.dat
c:\users\Alex\AppData\Roaming\UAs\_UAs002.dat
c:\users\Alex\AppData\Roaming\vhhhYXXwjUVeIBz
c:\users\Alex\AppData\Roaming\XBttzzP0ycA1vDo
c:\users\Alex\AppData\Roaming\xmldm
c:\users\Alex\AppData\Roaming\xmldm\1900_FF_0000000341_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\1900_FF_0000000342_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\1900_FF_0000000343_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\1900_FF_0000000344_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\1900_FF_0000000345_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\1900_FF_0000000346_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\1900_FF_0000000347_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\1900_FF_0000000348_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\1900_FF_0000000349_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\1900_FF_0000000350_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\1900_FF_0000000351_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\1900_FF_0000000352_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\1900_FF_0000000353_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\1900_FF_0000000354_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\1900_FF_0000000355_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\1900_FF_0000000356_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\1900_FF_0000000357_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\1900_FF_0000000358_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000002_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000003_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000004.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000006.pst
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000007.pst
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000008.pst
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000009.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000010.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000011_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000012_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000013_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000014_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000015_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000016.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000017.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000018.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000019.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000020.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000021.pst
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000022.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000023.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000024.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000025.pst
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000026.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000027.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000028.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000029.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000030.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000031.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000032.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000033.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000034.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000035.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000036.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000037.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000038.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000039.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000040.pst
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000041.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000042.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000043.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000044.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000045.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000046.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000047.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000048.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000049.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000050.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000051.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000052.pst
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000053.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000054.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000055.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000056.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000057.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000058.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000059.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000060.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000061.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000062.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000063.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000064.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000065.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000066.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000067.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000068.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000069.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000070.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000071.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000072.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000073.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000074.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000075.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000076.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000077.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000078.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000079.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000080.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000081.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000082.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000083.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000084.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000085.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000086.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000087.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000088.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000089.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000090.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000091.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000092.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000093.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000094.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000095.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000096.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000097.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000098.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000099.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000100.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000101.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000102.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000103.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000104.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000105.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000106.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000107.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000108.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000109.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000110.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000111.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000112.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000113.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000114.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000115.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000116.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000117.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000118.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000119.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000120.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000121.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000122.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000123.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000124.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000125.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000126.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000127.pst
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000128.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000129.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000130.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000131.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000132.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000133.pst
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000134.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000135.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000136.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000137.pst
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000138.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000139.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000140.pst
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000141.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000142.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000143.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000144.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000145.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000146.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000147.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000148.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000149.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000150.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000151.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000152.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000153.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000154.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000155.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000156.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000157.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000158.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000159.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000160.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000161.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000162.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000163.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000164_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000165.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000166.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000167.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000168.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000169.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000170.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000171.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000172.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000173_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000174.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000175.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000176_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000177.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000178.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000179_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000180_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000181_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000182_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000183.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000184.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000185_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000186.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000187.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000188_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000189.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000190.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000191_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000192.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000193_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000194.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000195.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000196.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000197_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000198_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000199.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000200.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000201_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000202_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000203_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000204.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000205_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000206_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000207.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000208.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000209_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000210.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000211.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000212.pst
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000213.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000214_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000215.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000216.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000217.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000218.pst
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000219.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000220.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000221_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000222.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000223_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000224_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000225_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000226_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000227_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000228_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000229_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000230_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000231.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000232.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000233_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000234_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000235_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000236_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000237_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000238_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000239_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000240.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000241_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000242_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000243_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000244_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000245.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000246.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000247.pst
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000248.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000249_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000250_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000251_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000252_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000253_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000254_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000255_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000256_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000257_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000258_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000259_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000260_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000261_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000262_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000263_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000264_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000265.key
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000266.frm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000267_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000268_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000269_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000270_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000271_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000272_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000273_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000274_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000275_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000276_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000277_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000278_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000279_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000280_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000281_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000282_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000283_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000284_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000285_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000286_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000287_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000288_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000289_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000290_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000291_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000292_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000293_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000294_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000295_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000296_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000297_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000298_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000299_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000300_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000301_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000302_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000303_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000304.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000305_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000306_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000307_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000308_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000309_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000310_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000311_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000312_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000313_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000314_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000315_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000316_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000317_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000318_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000319_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000320_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000321_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\2876_FF_0000000322_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000323_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000324_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000325_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000326_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000327_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000328_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000329_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000330_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000331_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000332_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000333_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000334_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000335_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000336_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000337_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000338_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000339_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\6856_FF_0000000340_ifrm.htm
c:\users\Alex\AppData\Roaming\xmldm\firefox.exe_UAs5.dat
c:\users\Alex\AppData\Roaming\xmldm\FromJava01CC85604A74B593_00005916_rasphone.pbk
c:\users\Alex\AppData\Roaming\xmldm\FromJava01CC85610A25CC4F_00008096_rasphone.pbk
c:\users\Alex\AppData\Roaming\xmldm\FromJava01CC8561905E219D_00011064_classes.jsa
c:\users\Alex\AppData\Roaming\xmldm\FromJava01CC856193B632C6_00011064_rasphone.pbk
c:\users\Alex\AppData\Roaming\xmldm\FromJava01CC8561A7A0E8BE_00011384_rasphone.pbk
c:\windows\Sun
.
.
((((((((((((((((((((((((( Files Created from 2011-09-09 to 2011-10-09 )))))))))))))))))))))))))))))))
.
.
2011-10-09 12:57 . 2011-10-09 12:57 ——– d—–w- c:\users\UpdatusUser\AppData\Local\temp
2011-10-09 12:57 . 2011-10-09 12:57 ——– d—–w- c:\users\Default\AppData\Local\temp
2011-10-08 16:07 . 2011-10-08 16:07 69000 —-a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{6B29CF59-E967-4D05-8206-E063994AE40D}\offreg.dll
2011-10-08 15:52 . 2011-10-08 15:52 ——– d—–w- c:\users\Alex\AppData\Local\PackageAware
2011-10-07 21:30 . 2011-09-13 00:26 9049936 —-a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{6B29CF59-E967-4D05-8206-E063994AE40D}\mpengine.dll
2011-10-07 03:26 . 2011-10-08 20:15 ——– d—–w- c:\users\Alex\AppData\Local\Adobe
2011-10-05 23:05 . 2011-10-05 23:05 ——– d—–w- c:\users\Alex\AppData\Roaming\TCCeelIBrzPNyAu
2011-10-05 23:05 . 2011-10-05 23:05 ——– d—–w- c:\users\Alex\AppData\Roaming\jdddEKK8fRZhTXj
2011-10-05 23:05 . 2011-10-05 23:19 ——– d—–w- c:\users\Alex\AppData\Roaming\lnFF44amH5sW7dL
2011-10-05 23:05 . 2011-10-05 23:05 ——– d—–w- c:\users\Alex\AppData\Roaming\xZZZqhhYCwkVrOB
2011-09-14 20:39 . 2011-09-14 20:39 ——– d—–w- c:\program files (x86)\Common Files\Java
2011-09-14 20:38 . 2011-09-14 20:38 404640 —-a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-08-31 21:00 . 2010-10-08 20:59 25416 —-a-w- c:\windows\system32\drivers\mbam.sys
2011-07-22 05:35 . 2011-08-09 22:33 1638912 —-a-w- c:\windows\system32\mshtml.tlb
2011-07-22 04:56 . 2011-08-09 22:33 1638912 —-a-w- c:\windows\SysWow64\mshtml.tlb
2011-07-16 05:26 . 2011-08-09 22:34 362496 —-a-w- c:\windows\system32\wow64win.dll
2011-07-16 05:26 . 2011-08-09 22:34 243200 —-a-w- c:\windows\system32\wow64.dll
2011-07-16 05:26 . 2011-08-09 22:34 13312 —-a-w- c:\windows\system32\wow64cpu.dll
2011-07-16 05:26 . 2011-08-09 22:34 214528 —-a-w- c:\windows\system32\winsrv.dll
2011-07-16 05:24 . 2011-08-09 22:34 16384 —-a-w- c:\windows\system32\ntvdm64.dll
2011-07-16 05:21 . 2011-08-09 22:34 422400 —-a-w- c:\windows\system32\KernelBase.dll
2011-07-16 05:17 . 2011-08-09 22:34 338432 —-a-w- c:\windows\system32\conhost.exe
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-string-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-profile-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4608 —ha-w- c:\windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4608 —ha-w- c:\windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4096 —ha-w- c:\windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4096 —ha-w- c:\windows\system32\api-ms-win-core-synch-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-util-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-debug-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 6144 —ha-w- c:\windows\system32\api-ms-win-security-base-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 5120 —ha-w- c:\windows\system32\api-ms-win-core-file-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4096 —ha-w- c:\windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-misc-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-memory-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-heap-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-io-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-handle-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4096 —ha-w- c:\windows\system32\api-ms-win-core-localization-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-console-l1-1-0.dll
2011-07-16 04:36 . 2011-08-09 22:34 14336 —-a-w- c:\windows\SysWow64\ntvdm64.dll
2011-07-16 04:32 . 2011-08-09 22:34 44032 —-a-w- c:\windows\apppatch\acwow64.dll
2011-07-16 04:31 . 2011-08-09 22:34 25600 —-a-w- c:\windows\SysWow64\setup16.exe
2011-07-16 04:30 . 2011-08-09 22:34 5120 —-a-w- c:\windows\SysWow64\wow32.dll
2011-07-16 04:30 . 2011-08-09 22:34 272384 —-a-w- c:\windows\SysWow64\KernelBase.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-heap-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-sysinfo-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-synch-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-string-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4608 —ha-w- c:\windows\SysWow64\api-ms-win-core-processthreads-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-misc-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-processenvironment-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-namedpipe-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-profile-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-localregistry-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-memory-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-libraryloader-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 5120 —ha-w- c:\windows\SysWow64\api-ms-win-core-file-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-interlocked-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-io-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-handle-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-fibers-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-errorhandling-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-debug-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-datetime-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-delayload-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-localization-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-console-l1-1-0.dll
2011-07-16 02:26 . 2011-08-09 22:34 7680 —-a-w- c:\windows\SysWow64\instnm.exe
2011-07-16 02:26 . 2011-08-09 22:33 2048 —-a-w- c:\windows\SysWow64\user.exe
2011-07-16 02:21 . 2011-08-09 22:34 6144 —ha-w- c:\windows\SysWow64\api-ms-win-security-base-l1-1-0.dll
2011-07-16 02:21 . 2011-08-09 22:34 4608 —ha-w- c:\windows\SysWow64\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-16 02:21 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-xstate-l1-1-0.dll
2011-07-16 02:21 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-util-l1-1-0.dll
2006-05-02 23:00 163328 –sh–r- c:\windows\SysWOW64\flvDX.dll
2007-02-20 23:00 31232 –sh–r- c:\windows\SysWOW64\msfDX.dll
2008-03-15 23:00 216064 –sh–r- c:\windows\SysWOW64\nbDX.dll
.
.
(((((((((((((((((((((((((((((((((((((((((((( Look )))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
—- Directory of c:\users\Alex\AppData\Local\Adobe —-
.
2011-10-08 20:15 . 2011-10-08 20:15 8105 —-a-w- c:\users\Alex\AppData\Local\Adobe\Acrobat\9.0\Cache\AcroFnt09.lst
.
—- Directory of c:\users\Alex\AppData\Roaming\jdddEKK8fRZhTXj —-
.
.
—- Directory of c:\users\Alex\AppData\Roaming\lnFF44amH5sW7dL —-
.
.
—- Directory of c:\users\Alex\AppData\Roaming\TCCeelIBrzPNyAu —-
.
.
—- Directory of c:\users\Alex\AppData\Roaming\xZZZqhhYCwkVrOB —-
.
.
.
((((((((((((((((((((((((((((( SnapShot_2011-10-08_16.03.58 )))))))))))))))))))))))))))))))))))))))))
.
- 2009-07-14 05:10 . 2011-10-08 13:32 45760 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2011-10-08 16:05 45760 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 04:46 . 2011-10-08 22:57 12368 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\Cache\cache.dat
- 2010-10-08 07:33 . 2011-10-08 16:04 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-10-08 07:33 . 2011-10-09 12:45 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-10-08 07:33 . 2011-10-08 16:04 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-10-08 07:33 . 2011-10-09 12:45 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-10-08 07:28 . 2011-10-08 16:05 9284 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-691481713-2458775474-3661280945-1001_UserData.bin
+ 2010-10-09 03:02 . 2011-10-09 12:43 336314 c:\windows\system32\wdi\SuspendPerformanceDiagnostics_SystemData_S3.bin
- 2009-07-14 02:34 . 2011-10-07 21:41 10223616 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT
+ 2009-07-14 02:34 . 2011-10-08 23:14 10223616 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2010-09-02 13351304]
"EasyTether"="c:\program files (x86)\Mobile Stream\EasyTether\easytthr.exe" [2010-12-19 48456]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"KeNotify"="c:\program files (x86)\TOSHIBA\Utilities\KeNotify.exe" [2009-12-25 34160]
"HWSetup"="c:\program files\TOSHIBA\Utilities\HWSetup.exe" [2010-03-04 423936]
"SVPWUTIL"="c:\program files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe" [2010-02-23 352256]
"ToshibaServiceStation"="c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" [2009-10-06 1294136]
"TWebCamera"="c:\program files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe" [2010-02-24 2454840]
"TkBellExe"="c:\program files (x86)\real\realplayer\Update\realsched.exe" [2011-05-25 273544]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
.
c:\users\Alex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.2.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2010-5-20 1195008]
winupd.lnk - c:\users\Alex\AppData\Local\Temp\winupd.exe [N/A]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\SysWOW64\nvinit.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Google Update Service (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-08 135664]
R3 acpials;ALS Sensor Filter;c:\windows\system32\DRIVERS\acpials.sys [x]
R3 dc3d;MS Hardware Device Detection Driver;c:\windows\system32\DRIVERS\dc3d.sys [x]
R3 gupdatem;Google Update Service (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-08 135664]
R3 HtcUsbMdmV64;HTC Proprietary USB Driver;c:\windows\system32\DRIVERS\HtcUsbMdmV64.sys [x]
R3 HtcVCom32;HTC Diagnostic Port;c:\windows\system32\DRIVERS\HtcVComV64.sys [x]
R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files (x86)\McAfee Security Scan\2.0.181\McCHSvc.exe [2010-01-15 227232]
R3 MyWiFiDHCPDNS;Wireless PAN DHCP Server;c:\program files\Intel\WiFi\bin\PanDhcpDns.exe [2010-01-20 315664]
R3 TMachInfo;TMachInfo;c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe [2009-10-06 51512]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
R3 WatAdminSvc;Windows Activation Technologies Service;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 Thpdrv;TOSHIBA HDD Protection Driver;c:\windows\system32\DRIVERS\thpdrv.sys [x]
S0 Thpevm;TOSHIBA HDD Protection - Shock Sensor Driver;c:\windows\system32\DRIVERS\Thpevm.SYS [x]
S0 tos_sps64;TOSHIBA tos_sps64 Service;c:\windows\system32\DRIVERS\tos_sps64.sys [x]
S1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV64.SYS [2010-02-17 14920]
S1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL64.SYS [2010-02-17 12360]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE64.EXE [2010-06-29 128752]
S2 DMAgent;Intel® PROSet/Wireless WiMAX Red Bend Device Management Service;c:\program files\Intel\WiMAX\Bin\DMAgent.exe [2009-12-29 404992]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2010-05-05 1604200]
S2 TOSHIBA eco Utility Service;TOSHIBA eco Utility Service;c:\program files\TOSHIBA\TECO\TecoService.exe [2010-04-06 258928]
S2 TVALZFL;TOSHIBA ACPI-Based Value Added Logical and General Purpose Device Filter Driver;c:\windows\system32\DRIVERS\TVALZFL.sys [x]
S2 UNS;Intel® Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe [2010-03-03 2320920]
S2 WiMAXAppSrv;Intel® PROSet/Wireless WiMAX Service;c:\program files\Intel\WiMAX\Bin\AppSrv.exe [2009-12-29 911360]
S3 bpenum;bpenum;c:\windows\system32\DRIVERS\bpenum.sys [x]
S3 bpmp;bpmp;c:\windows\system32\DRIVERS\bpmp.sys [x]
S3 bpusb;bpusb;c:\windows\system32\Drivers\bpusb.sys [x]
S3 easytether;easytether;c:\windows\system32\DRIVERS\easytthr.sys [x]
S3 HECIx64;Intel® Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys [x]
S3 IntcDAud;Intel® Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [x]
S3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [x]
S3 NETw5s64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows 7 - 64 Bit;c:\windows\system32\DRIVERS\NETw5s64.sys [x]
S3 PGEffect;Pangu effect driver;c:\windows\system32\DRIVERS\pgeffect.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 TOSHIBA HDD SSD Alert Service;TOSHIBA HDD SSD Alert Service;c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe [2010-02-06 137560]
S3 TPCHSrv;TPCH Service;c:\program files\TOSHIBA\TPHM\TPCHSrv.exe [2010-02-24 835952]
.
.
Contents of the 'Scheduled Tasks' folder
.
2011-10-09 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-08 19:43]
.
2011-10-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-08 19:43]
.
2011-10-09 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-691481713-2458775474-3661280945-1001Core.job
- c:\users\Alex\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-25 02:49]
.
2011-10-09 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-691481713-2458775474-3661280945-1001UA.job
- c:\users\Alex\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-25 02:49]
.
.
——— x86-64 ———–
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ThpSrv"="c:\windows\system32\thpsrv" [X]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-04-26 161304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-04-26 386584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-04-26 413208]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-05-05 17412200]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-03-22 10134560]
"RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2010-03-22 896032]
"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
"TPwrMain"="c:\program files (x86)\TOSHIBA\Power Saver\TPwrMain.EXE" [BU]
"HSON"="c:\program files (x86)\TOSHIBA\TBS\HSON.exe" [BU]
"SmoothView"="c:\program files (x86)\Toshiba\SmoothView\SmoothView.exe" [BU]
"00TCrdMain"="c:\program files (x86)\TOSHIBA\FlashCards\TCrdMain.exe" [BU]
"Teco"="c:\program files (x86)\TOSHIBA\TECO\Teco.exe" [BU]
"TosWaitSrv"="c:\program files (x86)\TOSHIBA\TPHM\TosWaitSrv.exe" [BU]
"SmartFaceVWatcher"="c:\program files (x86)\Toshiba\SmartFaceV\SmartFaceVWatcher.exe" [BU]
"IntelWireless"="c:\program files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" [2010-01-20 1926928]
"IntelWirelessWiMAX"="c:\program files\Intel\WiMAX\Bin\WiMAXCU.exe" [2010-01-27 1445888]
"TosVolRegulator"="c:\program files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe" [2009-11-11 24376]
"TosSENotify"="c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe" [2010-02-06 709976]
"TosNC"="c:\program files (x86)\Toshiba\BulletinBoard\TosNcCore.exe" [BU]
"TosReelTimeMonitor"="c:\program files (x86)\TOSHIBA\ReelTime\TosReelTimeMonitor.exe" [BU]
"Windows Mobile-based device management"="c:\windows\WindowsMobile\wmdcBase.exe" [2007-05-31 660360]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=c:\windows\System32\nvinitx.dll
.
——- Supplementary Scan ——-
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.bungie.net/
mStart Page = hxxp://www.google.com/ig/redirectdomain?brand=TSNA&bmod=TSNA
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xport to Microsoft Excel - c:\progra~2\MIF5BA~1\Office12\EXCEL.EXE/3000
IE: Google Sidewiki… - c:\program files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j3kpu51f.default\
FF - prefs.js: browser.startup.homepage - news.google.com
FF - prefs.js: keyword.URL - hxxp://www.google.com/search?btnI=I%27m+Feeling+Lucky&q=
.
- - - - ORPHANS REMOVED - - - -
.
Toolbar-Locked - (no file)
.
.
.
——————— LOCKED REGISTRY KEYS ———————
.
[HKEY_USERS\S-1-5-21-691481713-2458775474-3661280945-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-691481713-2458775474-3661280945-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\DbgagD\1*]
"value"="?\07\00\1f\0f\13'?"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows CE Services]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Completion time: 2011-10-09 08:59:20
ComboFix-quarantined-files.txt 2011-10-09 12:59
ComboFix2.txt 2011-10-09 02:43
ComboFix3.txt 2011-10-09 02:32
ComboFix4.txt 2011-10-08 16:08
ComboFix5.txt 2011-10-09 12:52
.
Pre-Run: 196,229,550,080 bytes free
Post-Run: 195,921,510,400 bytes free
.
- - End Of File - - 1F27ECD6A98A78A04BCB30E43AEBFEE2
Did you see in my last post that I ran combofix twice because the first time I did not save the log? Would that have negatively affected anything?
Sorry for not replying to that but no, it should have made no difference.
================================
There is a stubborn file that won’t go away.
Please click
Start, run , type
notepad in the runbox and press enter.
Copy/paste the text in the codebox below in Notepad and save it as
export.bat to your desktop
@echo off
regedit /e "export.txt" "HKEY_LOCAL_MACHINE\software\Microsoft\DbgagD"
start export.txt
del %0
Exit Notepad and doubleclick on
export.bat to run it.
A textfile (export.txt) will open. Please post its contents in your next reply.
================================
Also, try running RootkitUnhooker in safe mode.
Satchfan
When I run export.bat, it says it can't find the export.txt file and closes. I tried running RootkitUnhooker in safemode, but I still received the same error message.
Open ComboFix
Please do the following :
close any open browsers. close/disable all anti virus and anti malware programs so that they do not interfere with the running of ComboFix. open notepad and copy/paste the text in the codebox below into it:
c:\users\Alex\AppData\Local\Adobe
c:\users\Alex\AppData\Roaming\jdddEKK8fRZhTXj
c:\users\Alex\AppData\Roaming\lnFF44amH5sW7dL
c:\users\Alex\AppData\Roaming\TCCeelIBrzPNyAu
c:\users\Alex\AppData\Roaming\xZZZqhhYCwkVrOB
RegNull::
[HKEY_LOCAL_MACHINE\software\Microsoft\DbgagD\1*]
Save this as
"CFScript.txt" , and as Type: All Files (*.*) in the same location as ComboFix.exe
[external image: Posted Image]
Referring to the picture above, drag CFScript into ComboFix.exe
When finished, it produces a log at
C:\ComboFix.txt . Post the contents of Combofix.txt in your next reply.
=================================================
Download and run MBRCheck
Please download
MBRCheck.exe to your desktop.
Be sure to disable your security programs Double click on the file to run it (Vista and Windows 7 users will have to confirm the UAC prompt) A window will open on your desktop if an unknown bootcode is found you will have further options available to you, at this time press N then press Enter twice. If nothing unusual is found just press Enter A .txt file named MBRCheck_mm.dd.yy_hh.mm.ss should appear on your desktop. Please post the contents of that file.
Can you tell me how things are running now and what problems remain
Satchfan
I haven't had any search redirects or random tabs opening today. Export.bat and RootkitUnhooker still give the same error messages. Everything else seems to be fine. Just not sure about the possible backdoor trojan.
ComboFix 11-10-08.05 - Alex 10/10/2011 17:53:05.6.4 - x64
Microsoft Windows 7 Home Premium 6.1.7600.0.1252.1.1033.18.3891.2220 [GMT -4:00]
Running from: c:\users\[removed]\Desktop\ComboFix.exe
Command switches used :: c:\users\Alex\Desktop\CFScript.txt
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Created a new restore point
.
.
((((((((((((((((((((((((( Files Created from 2011-09-10 to 2011-10-10 )))))))))))))))))))))))))))))))
.
.
2011-10-10 21:57 . 2011-10-10 21:57 ——– d—–w- c:\users\UpdatusUser\AppData\Local\temp
2011-10-10 21:57 . 2011-10-10 21:57 ——– d—–w- c:\users\Default\AppData\Local\temp
2011-10-09 14:17 . 2011-10-09 14:17 69000 —-a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{6B29CF59-E967-4D05-8206-E063994AE40D}\offreg.dll
2011-10-09 13:11 . 2011-10-09 14:16 35712 —-a-w- c:\windows\SysWow64\drivers\BlackBox.sys
2011-10-08 15:52 . 2011-10-08 15:52 ——– d—–w- c:\users\Alex\AppData\Local\PackageAware
2011-10-07 21:30 . 2011-09-13 00:26 9049936 —-a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{6B29CF59-E967-4D05-8206-E063994AE40D}\mpengine.dll
2011-10-07 03:26 . 2011-10-08 20:15 ——– d—–w- c:\users\Alex\AppData\Local\Adobe
2011-10-05 23:05 . 2011-10-05 23:05 ——– d—–w- c:\users\Alex\AppData\Roaming\TCCeelIBrzPNyAu
2011-10-05 23:05 . 2011-10-05 23:05 ——– d—–w- c:\users\Alex\AppData\Roaming\jdddEKK8fRZhTXj
2011-10-05 23:05 . 2011-10-05 23:19 ——– d—–w- c:\users\Alex\AppData\Roaming\lnFF44amH5sW7dL
2011-10-05 23:05 . 2011-10-05 23:05 ——– d—–w- c:\users\Alex\AppData\Roaming\xZZZqhhYCwkVrOB
2011-09-14 20:39 . 2011-09-14 20:39 ——– d—–w- c:\program files (x86)\Common Files\Java
2011-09-14 20:38 . 2011-09-14 20:38 404640 —-a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-08-31 21:00 . 2010-10-08 20:59 25416 —-a-w- c:\windows\system32\drivers\mbam.sys
2011-07-22 05:35 . 2011-08-09 22:33 1638912 —-a-w- c:\windows\system32\mshtml.tlb
2011-07-22 04:56 . 2011-08-09 22:33 1638912 —-a-w- c:\windows\SysWow64\mshtml.tlb
2011-07-16 05:26 . 2011-08-09 22:34 362496 —-a-w- c:\windows\system32\wow64win.dll
2011-07-16 05:26 . 2011-08-09 22:34 243200 —-a-w- c:\windows\system32\wow64.dll
2011-07-16 05:26 . 2011-08-09 22:34 13312 —-a-w- c:\windows\system32\wow64cpu.dll
2011-07-16 05:26 . 2011-08-09 22:34 214528 —-a-w- c:\windows\system32\winsrv.dll
2011-07-16 05:24 . 2011-08-09 22:34 16384 —-a-w- c:\windows\system32\ntvdm64.dll
2011-07-16 05:21 . 2011-08-09 22:34 422400 —-a-w- c:\windows\system32\KernelBase.dll
2011-07-16 05:17 . 2011-08-09 22:34 338432 —-a-w- c:\windows\system32\conhost.exe
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-string-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-profile-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4608 —ha-w- c:\windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4608 —ha-w- c:\windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4096 —ha-w- c:\windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4096 —ha-w- c:\windows\system32\api-ms-win-core-synch-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-util-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-debug-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 6144 —ha-w- c:\windows\system32\api-ms-win-security-base-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 5120 —ha-w- c:\windows\system32\api-ms-win-core-file-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4096 —ha-w- c:\windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-misc-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-memory-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3584 —ha-w- c:\windows\system32\api-ms-win-core-heap-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-io-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-handle-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 4096 —ha-w- c:\windows\system32\api-ms-win-core-localization-l1-1-0.dll
2011-07-16 05:04 . 2011-08-09 22:34 3072 —ha-w- c:\windows\system32\api-ms-win-core-console-l1-1-0.dll
2011-07-16 04:36 . 2011-08-09 22:34 14336 —-a-w- c:\windows\SysWow64\ntvdm64.dll
2011-07-16 04:32 . 2011-08-09 22:34 44032 —-a-w- c:\windows\apppatch\acwow64.dll
2011-07-16 04:31 . 2011-08-09 22:34 25600 —-a-w- c:\windows\SysWow64\setup16.exe
2011-07-16 04:30 . 2011-08-09 22:34 5120 —-a-w- c:\windows\SysWow64\wow32.dll
2011-07-16 04:30 . 2011-08-09 22:34 272384 —-a-w- c:\windows\SysWow64\KernelBase.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-heap-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-sysinfo-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-synch-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-string-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4608 —ha-w- c:\windows\SysWow64\api-ms-win-core-processthreads-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-misc-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-processenvironment-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-namedpipe-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-profile-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-localregistry-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-memory-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-libraryloader-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 5120 —ha-w- c:\windows\SysWow64\api-ms-win-core-file-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-interlocked-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-io-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-handle-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-fibers-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-errorhandling-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-debug-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-datetime-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-delayload-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 4096 —ha-w- c:\windows\SysWow64\api-ms-win-core-localization-l1-1-0.dll
2011-07-16 04:19 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-console-l1-1-0.dll
2011-07-16 02:26 . 2011-08-09 22:34 7680 —-a-w- c:\windows\SysWow64\instnm.exe
2011-07-16 02:26 . 2011-08-09 22:33 2048 —-a-w- c:\windows\SysWow64\user.exe
2011-07-16 02:21 . 2011-08-09 22:34 6144 —ha-w- c:\windows\SysWow64\api-ms-win-security-base-l1-1-0.dll
2011-07-16 02:21 . 2011-08-09 22:34 4608 —ha-w- c:\windows\SysWow64\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-16 02:21 . 2011-08-09 22:34 3584 —ha-w- c:\windows\SysWow64\api-ms-win-core-xstate-l1-1-0.dll
2011-07-16 02:21 . 2011-08-09 22:34 3072 —ha-w- c:\windows\SysWow64\api-ms-win-core-util-l1-1-0.dll
2006-05-02 23:00 163328 –sh–r- c:\windows\SysWOW64\flvDX.dll
2007-02-20 23:00 31232 –sh–r- c:\windows\SysWOW64\msfDX.dll
2008-03-15 23:00 216064 –sh–r- c:\windows\SysWOW64\nbDX.dll
.
.
((((((((((((((((((((((((((((( SnapShot_2011-10-08_16.03.58 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-07-16 05:45 . 2011-10-09 14:16 42750 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
- 2010-07-16 05:45 . 2011-10-06 02:50 42750 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2011-10-09 14:16 45760 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
- 2009-07-14 05:10 . 2011-10-08 13:32 45760 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
- 2010-07-16 05:42 . 2011-10-08 16:03 32768 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-07-16 05:42 . 2011-10-09 14:15 32768 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-07-16 05:42 . 2011-10-09 14:15 32768 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2010-07-16 05:42 . 2011-10-08 16:03 32768 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2009-07-14 04:54 . 2011-10-09 14:15 16384 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2009-07-14 04:54 . 2011-10-08 16:03 16384 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-10-08 20:00 . 2011-10-09 14:15 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-10-08 20:00 . 2011-10-08 16:04 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2009-07-14 04:46 . 2011-10-09 14:17 78720 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\Cache\cache.dat
+ 2010-10-08 20:00 . 2011-10-09 14:15 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2010-10-08 20:00 . 2011-10-08 16:04 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2010-10-08 20:00 . 2011-10-08 16:04 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-10-08 20:00 . 2011-10-09 14:15 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-10-08 07:33 . 2011-10-08 16:04 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-10-08 07:33 . 2011-10-10 21:41 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-10-08 07:33 . 2011-10-10 21:41 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-10-08 07:33 . 2011-10-08 16:04 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-10-08 07:28 . 2011-10-09 14:16 9292 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-691481713-2458775474-3661280945-1001_UserData.bin
- 2011-10-08 16:03 . 2011-10-08 16:03 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-10-09 14:15 . 2011-10-09 14:15 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-10-09 14:15 . 2011-10-09 14:15 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2011-10-08 16:03 . 2011-10-08 16:03 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2010-10-09 03:02 . 2011-10-10 21:38 336314 c:\windows\system32\wdi\SuspendPerformanceDiagnostics_SystemData_S3.bin
+ 2009-07-14 05:01 . 2011-10-09 14:08 446536 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
- 2009-07-14 05:01 . 2011-10-08 16:02 446536 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2011-02-09 22:38 . 2011-10-09 14:08 1564284 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-691481713-2458775474-3661280945-1001-8192.dat
- 2011-02-09 22:38 . 2011-10-08 16:02 1564284 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-691481713-2458775474-3661280945-1001-8192.dat
- 2009-07-14 02:34 . 2011-10-07 21:41 10223616 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT
+ 2009-07-14 02:34 . 2011-10-09 14:28 10223616 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2010-09-02 13351304]
"EasyTether"="c:\program files (x86)\Mobile Stream\EasyTether\easytthr.exe" [2010-12-19 48456]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"KeNotify"="c:\program files (x86)\TOSHIBA\Utilities\KeNotify.exe" [2009-12-25 34160]
"HWSetup"="c:\program files\TOSHIBA\Utilities\HWSetup.exe" [2010-03-04 423936]
"SVPWUTIL"="c:\program files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe" [2010-02-23 352256]
"ToshibaServiceStation"="c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" [2009-10-06 1294136]
"TWebCamera"="c:\program files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe" [2010-02-24 2454840]
"TkBellExe"="c:\program files (x86)\real\realplayer\Update\realsched.exe" [2011-05-25 273544]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
.
c:\users\Alex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.2.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2010-5-20 1195008]
winupd.lnk - c:\users\Alex\AppData\Local\Temp\winupd.exe [N/A]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\SysWOW64\nvinit.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Google Update Service (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-08 135664]
R3 acpials;ALS Sensor Filter;c:\windows\system32\DRIVERS\acpials.sys [x]
R3 BlackBox;BlackBox SR2; [x]
R3 dc3d;MS Hardware Device Detection Driver;c:\windows\system32\DRIVERS\dc3d.sys [x]
R3 gupdatem;Google Update Service (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-08 135664]
R3 HtcUsbMdmV64;HTC Proprietary USB Driver;c:\windows\system32\DRIVERS\HtcUsbMdmV64.sys [x]
R3 HtcVCom32;HTC Diagnostic Port;c:\windows\system32\DRIVERS\HtcVComV64.sys [x]
R3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [x]
R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files (x86)\McAfee Security Scan\2.0.181\McCHSvc.exe [2010-01-15 227232]
R3 MyWiFiDHCPDNS;Wireless PAN DHCP Server;c:\program files\Intel\WiFi\bin\PanDhcpDns.exe [2010-01-20 315664]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
R3 WatAdminSvc;Windows Activation Technologies Service;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 Thpdrv;TOSHIBA HDD Protection Driver;c:\windows\system32\DRIVERS\thpdrv.sys [x]
S0 Thpevm;TOSHIBA HDD Protection - Shock Sensor Driver;c:\windows\system32\DRIVERS\Thpevm.SYS [x]
S0 tos_sps64;TOSHIBA tos_sps64 Service;c:\windows\system32\DRIVERS\tos_sps64.sys [x]
S1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV64.SYS [2010-02-17 14920]
S1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL64.SYS [2010-02-17 12360]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE64.EXE [2010-06-29 128752]
S2 DMAgent;Intel® PROSet/Wireless WiMAX Red Bend Device Management Service;c:\program files\Intel\WiMAX\Bin\DMAgent.exe [2009-12-29 404992]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2010-05-05 1604200]
S2 TOSHIBA eco Utility Service;TOSHIBA eco Utility Service;c:\program files\TOSHIBA\TECO\TecoService.exe [2010-04-06 258928]
S2 TVALZFL;TOSHIBA ACPI-Based Value Added Logical and General Purpose Device Filter Driver;c:\windows\system32\DRIVERS\TVALZFL.sys [x]
S2 UNS;Intel® Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe [2010-03-03 2320920]
S2 WiMAXAppSrv;Intel® PROSet/Wireless WiMAX Service;c:\program files\Intel\WiMAX\Bin\AppSrv.exe [2009-12-29 911360]
S3 bpenum;bpenum;c:\windows\system32\DRIVERS\bpenum.sys [x]
S3 bpmp;bpmp;c:\windows\system32\DRIVERS\bpmp.sys [x]
S3 bpusb;bpusb;c:\windows\system32\Drivers\bpusb.sys [x]
S3 easytether;easytether;c:\windows\system32\DRIVERS\easytthr.sys [x]
S3 HECIx64;Intel® Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys [x]
S3 IntcDAud;Intel® Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [x]
S3 NETw5s64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows 7 - 64 Bit;c:\windows\system32\DRIVERS\NETw5s64.sys [x]
S3 PGEffect;Pangu effect driver;c:\windows\system32\DRIVERS\pgeffect.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 TMachInfo;TMachInfo;c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe [2009-10-06 51512]
S3 TOSHIBA HDD SSD Alert Service;TOSHIBA HDD SSD Alert Service;c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe [2010-02-06 137560]
S3 TPCHSrv;TPCH Service;c:\program files\TOSHIBA\TPHM\TPCHSrv.exe [2010-02-24 835952]
.
.
Contents of the 'Scheduled Tasks' folder
.
2011-10-10 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-08 19:43]
.
2011-10-10 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-08 19:43]
.
2011-10-10 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-691481713-2458775474-3661280945-1001Core.job
- c:\users\Alex\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-25 02:49]
.
2011-10-10 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-691481713-2458775474-3661280945-1001UA.job
- c:\users\Alex\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-25 02:49]
.
.
——— x86-64 ———–
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ThpSrv"="c:\windows\system32\thpsrv" [X]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-04-26 161304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-04-26 386584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-04-26 413208]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-05-05 17412200]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-03-22 10134560]
"RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2010-03-22 896032]
"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
"TPwrMain"="c:\program files (x86)\TOSHIBA\Power Saver\TPwrMain.EXE" [BU]
"HSON"="c:\program files (x86)\TOSHIBA\TBS\HSON.exe" [BU]
"SmoothView"="c:\program files (x86)\Toshiba\SmoothView\SmoothView.exe" [BU]
"00TCrdMain"="c:\program files (x86)\TOSHIBA\FlashCards\TCrdMain.exe" [BU]
"Teco"="c:\program files (x86)\TOSHIBA\TECO\Teco.exe" [BU]
"TosWaitSrv"="c:\program files (x86)\TOSHIBA\TPHM\TosWaitSrv.exe" [BU]
"SmartFaceVWatcher"="c:\program files (x86)\Toshiba\SmartFaceV\SmartFaceVWatcher.exe" [BU]
"IntelWireless"="c:\program files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" [2010-01-20 1926928]
"IntelWirelessWiMAX"="c:\program files\Intel\WiMAX\Bin\WiMAXCU.exe" [2010-01-27 1445888]
"TosVolRegulator"="c:\program files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe" [2009-11-11 24376]
"TosSENotify"="c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe" [2010-02-06 709976]
"TosNC"="c:\program files (x86)\Toshiba\BulletinBoard\TosNcCore.exe" [BU]
"TosReelTimeMonitor"="c:\program files (x86)\TOSHIBA\ReelTime\TosReelTimeMonitor.exe" [BU]
"Windows Mobile-based device management"="c:\windows\WindowsMobile\wmdcBase.exe" [2007-05-31 660360]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=c:\windows\System32\nvinitx.dll
.
——- Supplementary Scan ——-
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.bungie.net/
mStart Page = hxxp://www.google.com/ig/redirectdomain?brand=TSNA&bmod=TSNA
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xport to Microsoft Excel - c:\progra~2\MIF5BA~1\Office12\EXCEL.EXE/3000
IE: Google Sidewiki… - c:\program files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\j3kpu51f.default\
FF - prefs.js: browser.startup.homepage - news.google.com
FF - prefs.js: keyword.URL - hxxp://www.google.com/search?btnI=I%27m+Feeling+Lucky&q=
.
- - - - ORPHANS REMOVED - - - -
.
Toolbar-Locked - (no file)
.
.
.
——————— LOCKED REGISTRY KEYS ———————
.
[HKEY_USERS\S-1-5-21-691481713-2458775474-3661280945-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-691481713-2458775474-3661280945-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows CE Services]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Completion time: 2011-10-10 17:58:50
ComboFix-quarantined-files.txt 2011-10-10 21:58
ComboFix2.txt 2011-10-09 12:59
ComboFix3.txt 2011-10-09 02:43
ComboFix4.txt 2011-10-09 02:32
ComboFix5.txt 2011-10-10 21:51
.
Pre-Run: 195,941,806,080 bytes free
Post-Run: 195,870,326,784 bytes free
.
- - End Of File - - 4971D5615F4F05CEE82ABB6FB65F26EB
MBRCheck, version 1.2.3
© 2010, AD
Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: (build 7600), 64-bit
Base Board Manufacturer: TOSHIBA
BIOS Manufacturer: TOSHIBA
System Manufacturer: TOSHIBA
System Product Name: Satellite M645
Logical Drives Mask: 0x0000000c
Kernel Drivers (total 201):
0x0300A000 \SystemRoot\system32\ntoskrnl.exe
0x035E6000 \SystemRoot\system32\hal.dll
0x00B9C000 \SystemRoot\system32\kdcom.dll
0x00C79000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x00CBD000 \SystemRoot\system32\PSHED.dll
0x00CD1000 \SystemRoot\system32\CLFS.SYS
0x00D2F000 \SystemRoot\system32\CI.dll
0x00EAE000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00F52000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x00F61000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x00FB8000 \SystemRoot\system32\DRIVERS\WMILIB.SYS
0x00FC1000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x00FCB000 \SystemRoot\system32\DRIVERS\pci.sys
0x00E00000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x00E0D000 \SystemRoot\system32\DRIVERS\LPCFilter.sys
0x00E1C000 \SystemRoot\System32\drivers\partmgr.sys
0x00E31000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x00E3A000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x00E46000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x00C00000 \SystemRoot\System32\drivers\volmgrx.sys
0x00E5B000 \SystemRoot\System32\drivers\mountmgr.sys
0x00E75000 \SystemRoot\system32\DRIVERS\pciide.sys
0x00E7C000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
0x01068000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x01270000 \SystemRoot\system32\DRIVERS\atapi.sys
0x01279000 \SystemRoot\system32\DRIVERS\ataport.SYS
0x012A3000 \SystemRoot\system32\DRIVERS\msahci.sys
0x012AE000 \SystemRoot\system32\drivers\amdxata.sys
0x012B9000 \SystemRoot\system32\drivers\fltmgr.sys
0x01305000 \SystemRoot\system32\drivers\fileinfo.sys
0x0140E000 \SystemRoot\System32\Drivers\Ntfs.sys
0x01319000 \SystemRoot\System32\Drivers\msrpc.sys
0x015B0000 \SystemRoot\System32\Drivers\ksecdd.sys
0x01377000 \SystemRoot\System32\Drivers\cng.sys
0x015CA000 \SystemRoot\System32\drivers\pcw.sys
0x015DB000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x01643000 \SystemRoot\system32\drivers\ndis.sys
0x01735000 \SystemRoot\system32\drivers\NETIO.SYS
0x01795000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x01802000 \SystemRoot\System32\drivers\tcpip.sys
0x01000000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x01A03000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x01A4F000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS
0x01A54000 \SystemRoot\system32\DRIVERS\tos_sps64.sys
0x01ACE000 \SystemRoot\system32\DRIVERS\Thpevm.SYS
0x01AD0000 \SystemRoot\system32\DRIVERS\thpdrv.sys
0x01ADC000 \SystemRoot\System32\Drivers\spldr.sys
0x01AE4000 \SystemRoot\System32\drivers\rdyboost.sys
0x01B1E000 \SystemRoot\System32\Drivers\mup.sys
0x01B30000 \SystemRoot\System32\drivers\hwpolicy.sys
0x01B39000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x01B73000 \SystemRoot\system32\DRIVERS\disk.sys
0x01B89000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x04265000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x0428F000 \SystemRoot\System32\Drivers\Null.SYS
0x04298000 \SystemRoot\System32\Drivers\Beep.SYS
0x0429F000 \SystemRoot\System32\drivers\vga.sys
0x042AD000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x042D2000 \SystemRoot\System32\drivers\watchdog.sys
0x042E2000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x042EB000 \SystemRoot\system32\drivers\rdpencdd.sys
0x042F4000 \SystemRoot\system32\drivers\rdprefmp.sys
0x042FD000 \SystemRoot\System32\Drivers\Msfs.SYS
0x04308000 \SystemRoot\System32\Drivers\Npfs.SYS
0x04319000 \SystemRoot\system32\DRIVERS\tdx.sys
0x04337000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x04344000 \SystemRoot\system32\drivers\afd.sys
0x04000000 \SystemRoot\System32\DRIVERS\netbt.sys
0x043CD000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x043D6000 \SystemRoot\system32\DRIVERS\pacer.sys
0x01BC7000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x01BDD000 \SystemRoot\system32\DRIVERS\netbios.sys
0x017C0000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x01BEC000 \SystemRoot\system32\DRIVERS\termdd.sys
0x017DB000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS
0x017E5000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS
0x02E2D000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x02E7E000 \SystemRoot\system32\drivers\nsiproxy.sys
0x02E8A000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x02E95000 \SystemRoot\System32\drivers\discache.sys
0x02EA4000 \SystemRoot\System32\Drivers\dfsc.sys
0x02EC2000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x02ED3000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x02EF9000 \SystemRoot\system32\DRIVERS\easytthr.sys
0x04A7B000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x055B6000 \SystemRoot\system32\DRIVERS\nvBridge.kmd
0x02F02000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x055B8000 \SystemRoot\System32\drivers\dxgmms1.sys
0x05811000 \SystemRoot\system32\DRIVERS\igdkmd64.sys
0x061EB000 \SystemRoot\system32\DRIVERS\HECIx64.sys
0x05800000 \SystemRoot\system32\drivers\usbehci.sys
0x04A00000 \SystemRoot\system32\drivers\USBPORT.SYS
0x04A56000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x044BF000 \SystemRoot\system32\DRIVERS\Rt64win7.sys
0x06603000 \SystemRoot\system32\DRIVERS\NETw5s64.sys
0x06D62000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x06D9B000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
0x06DCA000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x06DCF000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x06DED000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x04512000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x06DFC000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x04564000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x04573000 \SystemRoot\system32\DRIVERS\tdcmdpst.sys
0x0457D000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x0458A000 \SystemRoot\system32\DRIVERS\Impcd.sys
0x045B1000 \SystemRoot\system32\DRIVERS\TVALZFL.sys
0x045B8000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x045CE000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x045DE000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x04400000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x04424000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x04430000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x0445F000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x0447A000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x0449B000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x06DFE000 \SystemRoot\system32\DRIVERS\swenum.sys
0x01600000 \SystemRoot\system32\DRIVERS\ks.sys
0x04681000 \SystemRoot\system32\DRIVERS\MarvinBus64.sys
0x046C5000 \SystemRoot\system32\DRIVERS\umbus.sys
0x046D7000 \SystemRoot\system32\DRIVERS\bpenum.sys
0x0470E000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x04768000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x0861D000 \SystemRoot\system32\drivers\RTKVHD64.sys
0x0884D000 \SystemRoot\system32\drivers\portcls.sys
0x0888A000 \SystemRoot\system32\drivers\drmk.sys
0x088AC000 \SystemRoot\system32\drivers\ksthunk.sys
0x088B2000 \SystemRoot\system32\DRIVERS\IntcDAud.sys
0x00050000 \SystemRoot\System32\win32k.sys
0x088F9000 \SystemRoot\System32\drivers\Dxapi.sys
0x08905000 \SystemRoot\system32\DRIVERS\monitor.sys
0x08913000 \SystemRoot\system32\DRIVERS\udfs.sys
0x08967000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x08984000 \SystemRoot\System32\Drivers\usbvideo.sys
0x089B2000 \SystemRoot\system32\DRIVERS\pgeffect.sys
0x005F0000 \SystemRoot\System32\TSDDD.dll
0x007C0000 \SystemRoot\System32\cdd.dll
0x089B9000 \SystemRoot\System32\Drivers\bpusb.sys
0x0477D000 \SystemRoot\system32\DRIVERS\bpmp.sys
0x089D3000 \SystemRoot\System32\Drivers\crashdmp.sys
0x04045000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x089E1000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x047AF000 \SystemRoot\system32\drivers\luafv.sys
0x047D2000 \SystemRoot\system32\drivers\WudfPf.sys
0x08600000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x04600000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x04653000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x04666000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x03C2C000 \SystemRoot\system32\drivers\HTTP.sys
0x03CF4000 \SystemRoot\system32\DRIVERS\bowser.sys
0x03D12000 \SystemRoot\System32\drivers\mpsdrv.sys
0x03D2A000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x03D57000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x03DA5000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x09AD9000 \SystemRoot\system32\drivers\peauth.sys
0x09B7F000 \SystemRoot\System32\Drivers\secdrv.SYS
0x09B8A000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x09BB7000 \SystemRoot\System32\drivers\tcpipreg.sys
0x09A00000 \SystemRoot\System32\DRIVERS\srv2.sys
0x0CC5C000 \SystemRoot\System32\DRIVERS\srv.sys
0x0CD8E000 \??\C:\windows\system32\Drivers\PROCEXP113.SYS
0x77640000 \Windows\System32\ntdll.dll
0x481D0000 \Windows\System32\smss.exe
0xFF960000 \Windows\System32\apisetschema.dll
0xFFA40000 \Windows\System32\autochk.exe
0xFF8D0000 \Windows\System32\difxapi.dll
0xFF7C0000 \Windows\System32\msctf.dll
0xFF720000 \Windows\System32\clbcatq.dll
0xFF6F0000 \Windows\System32\imm32.dll
0xFF610000 \Windows\System32\advapi32.dll
0xFF400000 \Windows\System32\ole32.dll
0xFF2D0000 \Windows\System32\wininet.dll
0xFF070000 \Windows\System32\iertutil.dll
0xFF000000 \Windows\System32\gdi32.dll
0x77520000 \Windows\System32\kernel32.dll
0xFE270000 \Windows\System32\shell32.dll
0xFE140000 \Windows\System32\rpcrt4.dll
0xFE0F0000 \Windows\System32\ws2_32.dll
0x77420000 \Windows\System32\user32.dll
0xFE0A0000 \Windows\System32\Wldap32.dll
0x77810000 \Windows\System32\normaliz.dll
0xFE090000 \Windows\System32\nsi.dll
0xFE070000 \Windows\System32\imagehlp.dll
0xFDFF0000 \Windows\System32\shlwapi.dll
0xFDE10000 \Windows\System32\setupapi.dll
0xFDD40000 \Windows\System32\usp10.dll
0xFDD20000 \Windows\System32\sechost.dll
0xFDBA0000 \Windows\System32\urlmon.dll
0xFDB00000 \Windows\System32\comdlg32.dll
0xFDAF0000 \Windows\System32\lpk.dll
0x77800000 \Windows\System32\psapi.dll
0xFDA50000 \Windows\System32\msvcrt.dll
0xFD970000 \Windows\System32\oleaut32.dll
0xFD800000 \Windows\System32\crypt32.dll
0xFD790000 \Windows\System32\KernelBase.dll
0xFD770000 \Windows\System32\devobj.dll
0xFD730000 \Windows\System32\cfgmgr32.dll
0xFD690000 \Windows\System32\comctl32.dll
0xFD650000 \Windows\System32\wintrust.dll
0xFD640000 \Windows\System32\msasn1.dll
0x768A0000 \Windows\SysWOW64\normaliz.dll
Processes (total 95):
0 System Idle Process
4 System
324 C:\Windows\System32\smss.exe
496 csrss.exe
588 C:\Windows\System32\wininit.exe
612 csrss.exe
652 C:\Windows\System32\services.exe
676 C:\Windows\System32\lsass.exe
684 C:\Windows\System32\lsm.exe
780 C:\Windows\System32\svchost.exe
844 C:\Windows\System32\winlogon.exe
884 C:\Windows\System32\nvvsvc.exe
924 C:\Windows\System32\svchost.exe
1004 C:\Windows\System32\svchost.exe
116 C:\Windows\System32\svchost.exe
504 C:\Windows\System32\svchost.exe
796 C:\Windows\System32\svchost.exe
1124 C:\Windows\System32\svchost.exe
1236 C:\Windows\System32\wlanext.exe
1244 C:\Windows\System32\conhost.exe
1308 C:\Windows\System32\nvvsvc.exe
1376 C:\Windows\System32\spoolsv.exe
1412 C:\Windows\System32\svchost.exe
1560 C:\Windows\System32\taskhost.exe
1640 C:\Windows\System32\dwm.exe
1740 C:\Program Files\SUPERAntiSpyware\SASCore64.exe
1788 C:\Windows\explorer.exe
1800 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1904 C:\Program Files (x86)\Bonjour\mDNSResponder.exe
2024 C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe
1980 C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
568 C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
1604 C:\Windows\System32\svchost.exe
2112 C:\Windows\System32\ThpSrv.exe
2136 C:\Windows\System32\TODDSrv.exe
2164 C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
2248 C:\Program Files\TOSHIBA\TECO\TecoService.exe
2304 C:\Program Files\Intel\WiMAX\Bin\AppSrv.exe
2344 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
2424 C:\Windows\System32\SearchIndexer.exe
2560 C:\Windows\System32\igfxtray.exe
2572 C:\Windows\System32\hkcmd.exe
2584 C:\Windows\System32\igfxpers.exe
2768 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
2800 C:\Program Files\Intel\WiMAX\Bin\DMAgent.exe
2828 C:\Program Files\Intel\WiFi\bin\EvtEng.exe
2844 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
2904 C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
2928 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
2944 C:\Windows\System32\ThpSrv.exe
2960 C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
3036 C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
1520 C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
3336 C:\Program Files\TOSHIBA\TECO\Teco.exe
3364 WmiPrvSE.exe
3724 unsecapp.exe
3796 C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe
3820 C:\Program Files\Intel\WiMAX\Bin\WiMAXCU.exe
3888 C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
3904 C:\Windows\WindowsMobile\wmdcBase.exe
3676 C:\Windows\System32\svchost.exe
3080 C:\Windows\System32\svchost.exe
2536 C:\Windows\System32\svchost.exe
4276 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
4360 C:\Program Files (x86)\Skype\Phone\Skype.exe
4384 C:\Program Files (x86)\Mobile Stream\EasyTether\easytthr.exe
4408 C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
4444 C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
4496 C:\Program Files\TOSHIBA\FlashCards\Hotkey\TCrdKBB.exe
4596 C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
4684 C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe
4792 C:\Windows\System32\igfxext.exe
4828 C:\Windows\System32\igfxsrvc.exe
4956 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
5004 C:\Windows\System32\wbem\unsecapp.exe
4568 C:\Program Files\Windows Media Player\wmpnetwk.exe
4416 C:\Windows\System32\svchost.exe
1812 C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe
5412 dllhost.exe
5700 C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
4680 C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
4820 C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
4312 C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe
4576 C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe
5584 C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe
5956 C:\Windows\System32\svchost.exe
3868 C:\Windows\System32\wuauclt.exe
3768 C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe
5832 C:\Windows\System32\SearchProtocolHost.exe
3988 C:\Windows\System32\SearchFilterHost.exe
3852 C:\Windows\System32\audiodg.exe
3720 dllhost.exe
3204 dllhost.exe
4260 C:\Users\Alex\Desktop\MBRCheck.exe
3284 C:\Windows\System32\conhost.exe
\\.\C: –> \\.\PhysicalDrive0 at offset 0x00000000`5dd00000 (NTFS)
PhysicalDrive0 Model Number: ST9500420AS, Rev: 0001TSM1
Size Device Name MBR Status
——————————————–
465 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: BBAD517F7EAC529451E4B9586C847AE190574F61
Done!