Log file from OTL.txt . Looking forward to your response sir . I shall leave the machine alone for now .
OTL logfile created on: 25/10/2011 AM 6:24:13 - Run 1
OTL by OldTimer - Version 3.2.31.0 Folder = C:\Documents and Settings\TANST\My Documents\Downloads
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00001004 | Country: Singapore | Language: ZHI | Date Format: d/M/yyyy
1015.17 Mb Total Physical Memory | 492.05 Mb Available Physical Memory | 48.47% Memory free
2.38 Gb Paging File | 1.92 Gb Available in Paging File | 80.76% Paging File free
Paging file location(s): C:\pagefile.sys 1522 1522 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 39.99 Gb Total Space | 3.57 Gb Free Space | 8.92% Space Free | Partition Type: NTFS
Drive D: | 34.50 Gb Total Space | 26.27 Gb Free Space | 76.15% Space Free | Partition Type: NTFS
Computer Name: TSTIOH5353 | User Name: TANST | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\TANST\My Documents\Downloads\OTL (3).exe (OldTimer Tools)
PRC - C:\Documents and Settings\TANST\Local Settings\Application Data\Google\Update\1.3.21.79\GoogleCrashHandler.exe (Google Inc.)
PRC - C:\Documents and Settings\TANST\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (Google Inc.)
PRC - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
PRC - C:\Program Files\SUPERAntiSpyware\SASCore.exe (SUPERAntiSpyware.com)
PRC - D:\Downloads\FLVSrvc.exe (Applian Technologies, Inc.)
PRC - C:\Program Files\FlashGet Network\FlashGet 3\Flashget3.exe (Trend Media Corporation Limited)
PRC - C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe (Vodafone)
PRC - C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe (Vodafone)
PRC - C:\Program Files\Asus\EeePC\Super Hybrid Engine\SuperHybridEngine.exe (ASUSTeK Computer Inc.)
PRC - C:\Program Files\EeePC\ACPI\AsTray.exe (ASUSTeK Computer Inc.)
PRC - C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe (ASUSTeK Computer Inc.)
PRC - C:\Program Files\EeePC\ACPI\AsEPCMon.exe (ASUSTeK Computer Inc.)
PRC - C:\Program Files\WIDCOMM\Bluetooth Software\BTStackServer.exe (Broadcom Corporation.)
PRC - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\ESET\EAVService\EAVService.exe ()
PRC - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe (InterVideo)
========== Modules (No Company Name) ==========
MOD - c:\Program Files\Common Files\Akamai\netsession_win_807ba95.dll ()
MOD - C:\Documents and Settings\TANST\Local Settings\Application Data\Google\Chrome\Application\14.0.835.202\ppgooglenaclpluginchrome.dll ()
MOD - C:\Documents and Settings\TANST\Local Settings\Application Data\Google\Chrome\Application\14.0.835.202\pdf.dll ()
MOD - C:\Documents and Settings\TANST\Local Settings\Application Data\Google\Chrome\Application\14.0.835.202\Locales\en-US.dll ()
MOD - C:\Documents and Settings\TANST\Local Settings\Application Data\Google\Chrome\Application\14.0.835.202\avutil-51.dll ()
MOD - C:\Documents and Settings\TANST\Local Settings\Application Data\Google\Chrome\Application\14.0.835.202\avformat-53.dll ()
MOD - C:\Documents and Settings\TANST\Local Settings\Application Data\Google\Chrome\Application\14.0.835.202\avcodec-53.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Management\042658de519bb1e22ec5925092061892\System.Management.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\e0d56c0582316e9ecb4c18186e37217c\System.ServiceProcess.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Runtime.Remo#\1d03df7f7548613e8beab2cc21e57910\System.Runtime.Remoting.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Transactions\990d96810a21e0fa95f916ffc66f3a94\System.Transactions.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Security\9e91cca51a5ed6fb13b67558109d2726\System.Security.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Configuration\3d6b4509225efde2a4e3db77205f8a51\System.Configuration.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\b06e49ed8cbe07dbb90e313fa634b27b\System.Xml.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\ed2bf0d86229128c194a872f70fe15ee\System.Windows.Forms.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\d912066086a59f09424c7c69f95e2c55\System.Drawing.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Data\1337829e3df6888464a17aab78bb9b8f\System.Data.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\f02cf6430a9fc77908a74ab6925cb73c\System.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\62d5f089dd51f18472a7caf1593d9f6b\mscorlib.ni.dll ()
MOD - C:\WINDOWS\assembly\GAC_32\System.Data\2.0.0.0__b77a5c561934e089\System.Data.dll ()
MOD - C:\WINDOWS\assembly\GAC_32\System.Transactions\2.0.0.0__b77a5c561934e089\System.Transactions.dll ()
MOD - c:\windows\assembly\nativeimages1_v1.1.4322\mscorlib\1.0.5000.0__b77a5c561934e089_f2070df7\mscorlib.dll ()
MOD - c:\windows\assembly\nativeimages1_v1.1.4322\system.drawing\1.0.5000.0__b03f5f7f11d50a3a_74f750fe\system.drawing.dll ()
MOD - c:\windows\assembly\nativeimages1_v1.1.4322\system.xml\1.0.5000.0__b77a5c561934e089_6445d94a\system.xml.dll ()
MOD - c:\windows\assembly\nativeimages1_v1.1.4322\system.windows.forms\1.0.5000.0__b77a5c561934e089_9330be91\system.windows.forms.dll ()
MOD - c:\windows\assembly\nativeimages1_v1.1.4322\system\1.0.5000.0__b77a5c561934e089_70f045e8\system.dll ()
MOD - c:\windows\assembly\gac\system\1.0.5000.0__b77a5c561934e089\system.dll ()
MOD - C:\Program Files\WinRAR\RarExt.dll ()
MOD - C:\Program Files\FlashGet Network\FlashGet 3\VodCore.dll ()
MOD - C:\Program Files\FlashGet Network\FlashGet 3\ckcore.dll ()
MOD - C:\Program Files\FlashGet Network\FlashGet 3\zlib.dll ()
MOD - C:\Program Files\FlashGet Network\FlashGet 3\BugReport.dll ()
MOD - c:\windows\assembly\gac\system.xml\1.0.5000.0__b77a5c561934e089\system.xml.dll ()
MOD - c:\windows\assembly\gac\system.management\1.0.5000.0__b03f5f7f11d50a3a\system.management.dll ()
MOD - c:\windows\assembly\gac\system.drawing\1.0.5000.0__b03f5f7f11d50a3a\system.drawing.dll ()
MOD - c:\windows\assembly\gac\system.windows.forms\1.0.5000.0__b77a5c561934e089\system.windows.forms.dll ()
MOD - c:\windows\assembly\gac\microsoft.visualbasic\7.0.5000.0__b03f5f7f11d50a3a\microsoft.visualbasic.dll ()
MOD - C:\WINDOWS\system32\btwicons.dll ()
MOD - C:\Program Files\WIDCOMM\Bluetooth Software\BTKeyInd.dll ()
MOD - C:\WINDOWS\system32\msjetoledb40.dll ()
MOD - C:\Program Files\ESET\EAVService\EAVService.exe ()
========== Win32 Services (SafeList) ==========
SRV - (AppMgmt) – File not found
SRV - (Akamai) – c:\Program Files\Common Files\Akamai\netsession_win_807ba95.dll ()
SRV - (MBAMService) – C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (!SASCORE) – C:\Program Files\SUPERAntiSpyware\SASCORE.EXE (SUPERAntiSpyware.com)
SRV - (npggsvc) – C:\WINDOWS\System32\GameMon.des (INCA Internet Co., Ltd.)
SRV - (SwitchBoard) – C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe (Adobe Systems Incorporated)
SRV - (VMCService) – C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe (Vodafone)
SRV - (EavService) – C:\Program Files\ESET\EAVService\EavService.exe ()
SRV - (IviRegMgr) – C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe (InterVideo)
========== Driver Services (SafeList) ==========
DRV - (MBAMProtector) – C:\WINDOWS\system32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (SASDIFSV) – C:\Program Files\SUPERAntiSpyware\sasdifsv.sys (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (SASKUTIL) – C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (Mkd2kfNt) – C:\WINDOWS\system32\drivers\Mkd2kfNT.sys (AhnLab, Inc.)
DRV - (fssfltr) – C:\WINDOWS\system32\drivers\fssfltr_tdi.sys (Microsoft Corporation)
DRV - (ewusbnet) – C:\WINDOWS\system32\drivers\ewusbnet.sys (Huawei Technologies Co., Ltd.)
DRV - (hwdatacard) – C:\WINDOWS\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (hwusbfake) – C:\WINDOWS\system32\drivers\ewusbfake.sys (Huawei Technologies Co., Ltd.)
DRV - (Mkd2Nadr) – C:\WINDOWS\system32\drivers\Mkd2Nadr.sys (AhnLab, Inc.)
DRV - (ZTEusbnet) – C:\WINDOWS\system32\drivers\ZTEusbnet.sys (ZTE Corporation)
DRV - (ZTEusbnmea) – C:\WINDOWS\system32\drivers\ZTEusbnmea.sys (ZTE Incorporated)
DRV - (ZTEusbvoice) – C:\WINDOWS\system32\drivers\zteusbvoice.sys (ZTE Incorporated)
DRV - (ZTEusbser6k) – C:\WINDOWS\system32\drivers\ZTEusbser6k.sys (ZTE Incorporated)
DRV - (ZTEusbmdm6k) – C:\WINDOWS\system32\drivers\ZTEusbmdm6k.sys (ZTE Incorporated)
DRV - (massfilter) – C:\WINDOWS\system32\drivers\massfilter.sys (ZTE Incorporated)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) – C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (BTKRNL) – C:\WINDOWS\system32\drivers\btkrnl.sys (Broadcom Corporation.)
DRV - (btaudio) – C:\WINDOWS\system32\drivers\btaudio.sys (Broadcom Corporation.)
DRV - (FsVga) – C:\WINDOWS\system32\drivers\fsvga.sys (Microsoft Corporation)
DRV - (RT80x86) – C:\WINDOWS\system32\drivers\rt2860.sys (Ralink Technology, Corp.)
DRV - (BTWUSB) – C:\WINDOWS\system32\drivers\btwusb.sys (Broadcom Corporation.)
DRV - (L1e) – C:\WINDOWS\system32\drivers\l1e51x86.sys (Atheros Communications, Inc.)
DRV - (btwhid) – C:\WINDOWS\system32\drivers\btwhid.sys (Broadcom Corporation.)
DRV - (BTDriver) – C:\WINDOWS\system32\drivers\btport.sys (Broadcom Corporation.)
DRV - (BTWDNDIS) – C:\WINDOWS\system32\drivers\btwdndis.sys (Broadcom Corporation.)
DRV - (AsusACPI) – C:\WINDOWS\system32\drivers\ASUSACPI.SYS (ASUSTeK Computer Inc.)
DRV - (WUSB54GPV4SRV) – C:\WINDOWS\system32\drivers\rt2500usb.sys (Ralink Technology Inc.)
DRV - (msloop) – C:\WINDOWS\system32\drivers\loop.sys (Microsoft Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = www.bing.com [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages =
http://www.bing.com/ [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.com
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.startup.homepage: "data:text/plain,browser.startup.homepage=http://sg.downloads.yahoo.com/firefox/search"
FF - prefs.js..CommunityToolbar.SearchFromAddressBarSavedUrl: "data:text/plain,keyword.URL=http://sg.search.yahoo.com/search?fr=yff3u&p;="
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.defaultthis.engineName: "MessengerPlusLive TB Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "
http://search.conduit.com/ResultsExt.aspx?ctid=CT2722653&SearchSource;=3&q;={searchTerms}"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "http://startsear.ch/?aff=1"
FF - prefs.js..extensions.enabledItems: [removed]:3.2.3.3
FF - prefs.js..extensions.enabledItems: {DB9127A2-3381-41ec-82B3-1B6ED4C6F29A}:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}:6.0.26
FF - prefs.js..extensions.enabledItems: [removed]:1.0
FF - prefs.js..extensions.enabledItems: {d8fb4583-db9d-4c7b-85be-294c13a3e5c4}:[removed]
FF - prefs.js..extensions.enabledItems: [removed]:1.2
FF - prefs.js..extensions.enabledItems: vshare@toolbar:1.0.0
FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.3.20081117
FF - prefs.js..browser.startup.homepage: "
http://redirecturls.info/"
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..browser.search.selectedEngine: "Web Search"
FF - prefs.js..keyword.URL: "
http://startsear.ch/?aff=1&src;=sp&cf;=5a376474-f7c5-11e0-9759-001217887652&q;="
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@ahnlab.com/asp/npaosmgr.1: C:\Program Files\AhnLab\ASP\Components\aosmgr\conflict_221\npaosmgr.dll (AhnLab, Inc.)
FF - HKLM\Software\MozillaPlugins\@ahnlab.com/asp/npmkd25aos: C:\Program Files\AhnLab\ASP\MyKeyDefense 2.5\npmkd25aos.dll (AhnLab, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files\Microsoft Silverlight\4.0.60310.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.3: C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8117.0416: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@mywebsearch.com/Plugin: C:\Program Files\MyWebSearch\bar\2.bin\NPMyWebS.dll File not found
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@veetle.com/veetleCorePlugin,version=0.9.18: C:\Program Files\Veetle\plugins\npVeetle.dll (Veetle Inc)
FF - HKLM\Software\MozillaPlugins\@veetle.com/veetlePlayerPlugin,version=0.9.18: C:\Program Files\Veetle\Player\npvlc.dll (Veetle Inc)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Documents and Settings\TANST\Local Settings\Application Data\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Documents and Settings\TANST\Local Settings\Application Data\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\[removed]: C:\Program Files\MyWebSearch\bar\2.bin
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.0.7\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010/11/01 11:02:18 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.0.7\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011/10/16 15:06:45 | 000,000,000 | —D | M]
[2009/03/15 18:59:44 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\TANST\Application Data\Mozilla\Extensions
[2011/10/15 21:09:02 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\TANST\Application Data\Mozilla\Firefox\Profiles\wucnpvqz.default\extensions
[2009/11/18 10:13:58 | 000,000,000 | —D | M] (Microsoft .NET Framework Assistant) – C:\Documents and Settings\TANST\Application Data\Mozilla\Firefox\Profiles\wucnpvqz.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011/01/13 16:25:37 | 000,000,000 | —D | M] (MessengerPlusLive TB Community Toolbar) – C:\Documents and Settings\TANST\Application Data\Mozilla\Firefox\Profiles\wucnpvqz.default\extensions\{d8fb4583-db9d-4c7b-85be-294c13a3e5c4}
[2011/01/13 16:25:35 | 000,000,000 | —D | M] (Conduit Engine) – C:\Documents and Settings\TANST\Application Data\Mozilla\Firefox\Profiles\wucnpvqz.default\extensions\[removed]
[2011/10/15 21:09:02 | 000,000,000 | —D | M] (My Web Search) – C:\Documents and Settings\TANST\Application Data\Mozilla\Firefox\Profiles\wucnpvqz.default\extensions\[removed]
[2011/01/15 04:57:06 | 000,000,000 | —D | M] (vShare) – C:\Documents and Settings\TANST\Application Data\Mozilla\Firefox\Profiles\wucnpvqz.default\extensions\vshare@toolbar
[2010/11/07 19:06:10 | 000,000,943 | —- | M] () – C:\Documents and Settings\TANST\Application Data\Mozilla\Firefox\Profiles\wucnpvqz.default\searchplugins\conduit.xml
[2011/07/12 02:04:02 | 000,000,633 | —- | M] () – C:\Documents and Settings\TANST\Application Data\Mozilla\Firefox\Profiles\wucnpvqz.default\searchplugins\startsear.xml
[2011/01/15 04:58:18 | 000,001,583 | —- | M] () – C:\Documents and Settings\TANST\Application Data\Mozilla\Firefox\Profiles\wucnpvqz.default\searchplugins\web-search.xml
[2011/10/19 22:29:19 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\extensions
[2009/03/15 19:00:13 | 000,000,000 | —D | M] (Yahoo! Toolbar) – C:\Program Files\Mozilla Firefox\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2011/09/06 03:26:26 | 000,000,000 | —D | M] (Click to call with Skype) – C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2010/06/09 08:09:08 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2011/01/20 09:02:58 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
[2011/02/19 17:52:07 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
[2011/08/15 02:15:31 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
[2010/01/19 17:12:12 | 000,000,000 | —D | M] (flashget3 Extension) – C:\Program Files\Mozilla Firefox\extensions\{DB9127A2-3381-41ec-82B3-1B6ED4C6F29A}
[2010/06/09 08:08:47 | 000,000,000 | —D | M] (Java Quick Starter) – C:\PROGRAM FILES\JAVA\JRE6\LIB\DEPLOY\JQS\FF
File not found (No name found) – C:\PROGRAM FILES\MYWEBSEARCH\BAR\2.BIN
[2010/06/12 02:05:14 | 000,253,952 | —- | M] () – C:\Program Files\mozilla firefox\components\CheckTudouVa.dll
[2011/05/04 04:52:23 | 000,476,904 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\mozilla firefox\plugins\npdeployJava1.dll
[2011/10/03 17:14:54 | 000,083,456 | —- | M] (vShare.tv ) – C:\Program Files\mozilla firefox\plugins\npvsharetvplg.dll
[2010/11/01 21:18:54 | 000,002,226 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\babylon.xml
========== Chrome ==========
CHR - default_search_provider: Web Search (Enabled)
CHR - default_search_provider: search_url =
http://startsear.ch/?aff=1&src;=sp&…q={searchTerms}
CHR - default_search_provider: suggest_url =
CHR - plugin: Shockwave Flash (Enabled) = C:\Documents and Settings\TANST\Local Settings\Application Data\Google\Chrome\Application\14.0.835.202\gcswf32.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
CHR - plugin: QuickTime Plug-in 7.6.5 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll
CHR - plugin: QuickTime Plug-in 7.6.5 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll
CHR - plugin: QuickTime Plug-in 7.6.5 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll
CHR - plugin: QuickTime Plug-in 7.6.5 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll
CHR - plugin: QuickTime Plug-in 7.6.5 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll
CHR - plugin: QuickTime Plug-in 7.6.5 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll
CHR - plugin: QuickTime Plug-in 7.6.5 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll
CHR - plugin: Java Deployment Toolkit 6.0.260.3 (Enabled) = C:\Program Files\Java\jre6\bin\new_plugin\npdeployJava1.dll
CHR - plugin: Java™ Platform SE 6 U26 (Enabled) = C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
CHR - plugin: Silverlight Plug-In (Enabled) = C:\Program Files\Microsoft Silverlight\4.0.60310.0\npctrl.dll
CHR - plugin: Windows Media Player Plug-in Dynamic Link Library (Enabled) = C:\Program Files\Windows Media Player\npdsplay.dll
CHR - plugin: 2007 Microsoft Office system (Enabled) = C:\Program Files\Mozilla Firefox\plugins\NPOFF12.DLL
CHR - plugin: Microsoft Office Live Plug-in for Firefox (Enabled) = C:\Program Files\Microsoft\Office Live\npOLW.dll
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Documents and Settings\TANST\Local Settings\Application Data\Google\Chrome\Application\14.0.835.202\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Documents and Settings\TANST\Local Settings\Application Data\Google\Chrome\Application\14.0.835.202\pdf.dll
CHR - plugin: Adobe Acrobat (Disabled) = C:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Program Files\Windows Media Player\npdrmv2.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Program Files\Windows Media Player\npwmsdrm.dll
CHR - plugin: Google Update (Enabled) = C:\Documents and Settings\TANST\Local Settings\Application Data\Google\Update\1.3.21.69\npGoogleUpdate3.dll
CHR - plugin: AhnLab Online Security (Enabled) = C:\Program Files\AhnLab\ASP\Components\aosmgr\conflict_221\npaosmgr.dll
CHR - plugin: AhnLab MyKeyDefense 2.5 (Enabled) = C:\Program Files\AhnLab\ASP\MyKeyDefense 2.5\npmkd25aos.dll
CHR - plugin: My Web Search Plugin Stub (Enabled) = C:\Program Files\MyWebSearch\bar\2.bin\NPMyWebS.dll
CHR - plugin: Pando Web Plugin (Enabled) = C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll
CHR - plugin: Veetle TV Player (Enabled) = C:\Program Files\Veetle\Player\npvlc.dll
CHR - plugin: Veetle TV Core (Enabled) = C:\Program Files\Veetle\plugins\npVeetle.dll
CHR - plugin: Windows Live\u00AE Photo Gallery (Enabled) = C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
CHR - plugin: Windows Presentation Foundation (Enabled) = C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
CHR - plugin: Default Plug-in (Enabled) = default_plugin
CHR - Extension: Adblock Plus for Google Chrome\u2122 (Beta) = C:\Documents and Settings\TANST\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.1.4_1\
CHR - Extension: vshare plugin = C:\Documents and Settings\TANST\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kpionmjnkbpcdpcflammlgllecmejgjj\1.3_0\
Hosts file not found
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll (Google Inc.)
O2 - BHO: (FlashGetBHO) - {b070d3e3-fec0-47d9-8e8a-99d4eeb3d3b0} - C:\Documents and Settings\DAISYTAY\Application Data\FlashGetBHO\FlashGetBHO3.dll (FlashGet)
O2 - BHO: (MSN Toolbar Helper) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN\Toolbar\3.0.1203.0\msneshellx.dll (Microsoft Corp.)
O3 - HKLM\..\Toolbar: (MSN Toolbar) - {1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - C:\Program Files\MSN\Toolbar\3.0.1203.0\msneshellx.dll (Microsoft Corp.)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {9B339F6E-DDCD-401B-8764-230ADBD01761} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D8FB4583-DB9D-4C7B-85BE-294C13A3E5C4} - No CLSID value found.
O4 - HKLM..\Run: [AdobeAAMUpdater-1.0] C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [AdobeCS5.5ServiceManager] "C:\Program Files\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin File not found
O4 - HKLM..\Run: [AdobeCS5ServiceManager] C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [AsusACPIServer] C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [AsusEPCMonitor] C:\Program Files\EeePC\ACPI\AsEPCMon.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [AsusTray] C:\Program Files\EeePC\ACPI\AsTray.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [BabylonToolbar] "C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.15.13\BabylonToolbarsrv.exe" /md I File not found
O4 - HKLM..\Run: [EAVSET] C:\Program Files\ESET\eavset\EAVSET.exe ()
O4 - HKLM..\Run: [Freecorder FLV Service] D:\downloads\FLVSrvc.exe (Applian Technologies, Inc.)
O4 - HKLM..\Run: [MobileConnect] C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe (Vodafone)
O4 - HKLM..\Run: [SwitchBoard] C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe (Adobe Systems Incorporated)
O4 - HKCU..\Run: [FlashGet 3] C:\Program Files\FlashGet Network\FlashGet 3\flashget3.exe (Trend Media Corporation Limited)
O4 - HKLM..\RunOnce: [AvgUninstallURL] C:\WINDOWS\System32\cmd.exe (Microsoft Corporation)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Bluetooth.lnk = C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\SuperHybridEngine.lnk = C:\Program Files\Asus\EeePC\Super Hybrid Engine\SuperHybridEngine.exe (ASUSTeK Computer Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 95 00 00 00 [binary data]
O8 - Extra context menu item: &使用快车(FlashGet)下载 - C:\Program Files\FlashGet\jc_link.htm File not found
O8 - Extra context menu item: &使用快车(FlashGet)下载全部链接 - C:\Program Files\FlashGet\jc_all.htm File not found
O8 - Extra context menu item: Google Sidewiki… - C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll (Google Inc.)
O8 - Extra context menu item: Send to &Bluetooth; Device… - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 - Extra context menu item: Send To Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra Button: Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000012 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000013 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000014 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000015 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000016 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000018 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000019 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000020 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000021 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000022 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000023 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000024 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000025 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000026 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000027 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000028 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000029 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000030 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000031 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000032 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000033 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000034 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000035 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000036 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000037 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000038 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000039 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000040 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000041 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000042 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000043 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000044 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000045 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000046 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000047 - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O15 - HKCU\..Trusted Domains: kuaiche.com ([software] http in Trusted sites)
O16 - DPF: {00000055-9980-0010-8000-00AA00389B71} http://codecs.microsoft.com/codecs/i386/fhg.CAB (Reg Error: Key error.)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700}
http://download.microsoft.com/download/C/0…heckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab (Checkers Class)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537}
http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab (MSN Photo Upload Tool)
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24}
http://messenger.zone.msn.com/EN-SG/a-UNO1/GAME_UNO1.cab (UnoCtrl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {AA07EBD2-EBDD-4BD6-9F8F-114BD513492C}
http://dist.globalgamecdn.com/dist/neffy/NeffyLauncher.cab (NeffyLauncherCtl Class)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} http://messenger.zone.msn.com/binary/Messe…nt.cab56907.cab (MessengerStatsClient Class)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://download.macromedia.com/pub/shockwa…ash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = [removed] [removed] [removed]
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{282EEB5D-959D-429E-B2C2-8C988CE08D4C}: DhcpNameServer = [removed] [removed] [removed]
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{5E9E0E7F-8273-4BC1-BB14-7AE6A6A06CAE}: DhcpNameServer = [removed] [removed] [removed]
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{EFEF631C-C01C-405D-9CF6-A643B57B9B0B}: DhcpNameServer = [removed] [removed] [removed]
O18 - Protocol\Handler\KuGoo {6AC4FBC7-AA38-45EC-9634-D6D20B679EFC} - C:\WINDOWS\system32\KuGoo3DownXControl.ocx ()
O18 - Protocol\Handler\KuGoo3 {6AC4FBC7-AA38-45EC-9634-D6D20B679EFC} - C:\WINDOWS\system32\KuGoo3DownXControl.ocx ()
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) -C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) -C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\!SASWinLogon: DllName - (C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL) - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL (SUPERAntiSpyware.com)
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Bliss.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Bliss.bmp
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Program Files\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008/06/27 13:28:13 | 000,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O32 - AutoRun File - [2009/06/14 12:37:49 | 000,000,021 | -H– | M] () - C:\autorun.inf – [ NTFS ]
O32 - AutoRun File - [2009/06/14 12:37:54 | 000,000,021 | -H– | M] () - D:\autorun.inf – [ NTFS ]
O33 - MountPoints2\{216efcca-ebad-11e0-9732-002243a9b7b6}\Shell - "" = AutoRun
O33 - MountPoints2\{216efcca-ebad-11e0-9732-002243a9b7b6}\Shell\AutoRun - "" = Auto&Play;
O33 - MountPoints2\{216efcca-ebad-11e0-9732-002243a9b7b6}\Shell\AutoRun\command - "" = E:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\{329815ae-b332-11df-94b5-002243a9b7b6}\Shell - "" = AutoRun
O33 - MountPoints2\{329815ae-b332-11df-94b5-002243a9b7b6}\Shell\AutoRun - "" = Auto&Play;
O33 - MountPoints2\{329815ae-b332-11df-94b5-002243a9b7b6}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{df227bf4-06c7-11de-90bc-002243a9b7b6}\Shell\AutoRun\command - "" = E:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isi32.exe
O33 - MountPoints2\{df227bf4-06c7-11de-90bc-002243a9b7b6}\Shell\open\command - "" = E:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isi32.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs: 6to4 - File not found
NetSvcs: AppMgmt - File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found
NetSvcs: SSHNAS - File not found
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: vidc.VP60 - C:\WINDOWS\system32\vp6vfw.dll (On2.com)
Drivers32: vidc.VP61 - C:\WINDOWS\system32\vp6vfw.dll (On2.com)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2011/10/25 06:10:14 | 001,561,392 | —- | C] (Kaspersky Lab ZAO) – C:\Documents and Settings\TANST\Desktop\TDSSKiller.exe
[2011/10/24 20:10:31 | 000,000,000 | -HSD | C] – C:\Config.Msi
[2011/10/24 19:54:48 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\PC Drivers HeadQuarters
[2011/10/24 19:16:21 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\{3C0AACBF-B491-4BE5-BAF9-AA46E0629E42}
[2011/10/24 19:04:48 | 000,000,000 | —D | C] – C:\Documents and Settings\TANST\Application Data\Uniblue
[2011/10/24 19:04:44 | 000,000,000 | —D | C] – C:\Program Files\Uniblue
[2011/10/24 19:04:21 | 000,000,000 | —D | C] – C:\Documents and Settings\TANST\Local Settings\Application Data\PackageAware
[2011/10/24 19:03:53 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\SecTaskMan
[2011/10/24 14:18:11 | 000,000,000 | —D | C] – C:\Documents and Settings\TANST\Application Data\SUPERAntiSpyware.com
[2011/10/24 14:17:33 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\SUPERAntiSpyware
[2011/10/24 14:16:53 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
[2011/10/24 14:16:53 | 000,000,000 | —D | C] – C:\Program Files\SUPERAntiSpyware
[2011/10/24 13:20:25 | 000,000,000 | —D | C] – C:\Documents and Settings\TANST\Application Data\Malwarebytes
[2011/10/24 13:20:16 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\Malwarebytes' Anti-Malware
[2011/10/24 13:20:14 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Malwarebytes
[2011/10/24 13:20:10 | 000,022,216 | —- | C] (Malwarebytes Corporation) – C:\WINDOWS\System32\drivers\mbam.sys
[2011/10/24 13:20:10 | 000,000,000 | —D | C] – C:\Program Files\Malwarebytes' Anti-Malware
[2011/10/24 09:33:21 | 000,000,000 | —D | C] – C:\Program Files\Trend Micro
[2011/10/24 09:33:21 | 000,000,000 | —D | C] – C:\Documents and Settings\TANST\Start Menu\Programs\HiJackThis
[2011/10/23 22:12:36 | 000,000,000 | —D | C] – C:\Documents and Settings\NetworkService\Local Settings\Application Data\Adobe
[2011/10/23 21:49:45 | 000,000,000 | —D | C] – C:\Documents and Settings\NetworkService\Application Data\Macromedia
[2011/10/23 21:49:42 | 000,000,000 | —D | C] – C:\Documents and Settings\NetworkService\Application Data\Adobe
[2011/10/16 15:06:40 | 000,000,000 | —D | C] – C:\Program Files\vShare.tv plugin
[2011/10/01 18:27:49 | 000,000,000 | —D | C] – C:\Documents and Settings\TANST\Application Data\FLEXnet
[2011/10/01 05:43:33 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\Vodafone
[2011/10/01 05:43:32 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Vodafone
[2011/10/01 05:43:23 | 000,000,000 | —D | C] – C:\Program Files\Vodafone
[2011/10/01 05:42:58 | 000,000,000 | —D | C] – C:\Documents and Settings\TANST\Local Settings\Application Data\{D632CC62-317B-4E7E-A5BC-BB40CE8A0B0C}
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2011/10/30 14:25:00 | 000,000,990 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2228970593-2351082760-789675871-1006UA.job
[2011/10/29 22:25:04 | 000,000,938 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2228970593-2351082760-789675871-1006Core.job
[2011/10/25 06:27:00 | 000,000,886 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011/10/25 06:18:10 | 000,444,776 | —- | M] () – C:\WINDOWS\System32\perfh009.dat
[2011/10/25 06:18:10 | 000,072,688 | —- | M] () – C:\WINDOWS\System32\perfc009.dat
[2011/10/25 06:13:29 | 000,000,882 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011/10/25 06:13:28 | 000,000,444 | —- | M] () – C:\WINDOWS\tasks\RegCure Program Check.job
[2011/10/25 06:13:28 | 000,000,384 | —- | M] () – C:\WINDOWS\tasks\RegCure Startup.job
[2011/10/25 06:13:21 | 000,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2011/10/25 06:12:16 | 000,000,468 | —- | M] () – C:\WINDOWS\System32\secustat.dat
[2011/10/25 06:05:01 | 000,000,632 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2228970593-2351082760-789675871-1007UA.job
[2011/10/25 06:03:16 | 000,000,211 | RHS- | M] () – C:\boot.ini
[2011/10/25 02:00:00 | 000,000,348 | —- | M] () – C:\WINDOWS\tasks\AdobeAAMUpdater-1.0-TSTIOH5353-DAISYTAY.job
[2011/10/24 20:10:51 | 000,002,447 | —- | M] () – C:\Documents and Settings\TANST\Desktop\HiJackThis.lnk
[2011/10/24 19:53:37 | 000,000,272 | —- | M] () – C:\WINDOWS\reimage.ini
[2011/10/24 19:42:05 | 000,000,500 | —- | M] () – C:\WINDOWS\tasks\One-Click Tweak.job
[2011/10/24 18:54:45 | 000,000,366 | —- | M] () – C:\Documents and Settings\TANST\BITS.ini
[2011/10/24 14:50:24 | 000,002,063 | —- | M] () – C:\WINDOWS\System32\secushr.dat
[2011/10/24 14:17:34 | 000,001,678 | —- | M] () – C:\Documents and Settings\All Users\Desktop\SUPERAntiSpyware Free Edition.lnk
[2011/10/24 13:20:16 | 000,000,784 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011/10/24 13:05:02 | 000,000,580 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2228970593-2351082760-789675871-1007Core.job
[2011/10/24 10:54:00 | 000,000,284 | —- | M] () – C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2011/10/24 02:41:50 | 000,414,368 | —- | M] (Adobe Systems Incorporated) – C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2011/10/24 01:07:51 | 000,202,994 | —- | M] () – C:\Documents and Settings\TANST\Local Settings\Application Data\census.cache
[2011/10/24 01:07:30 | 000,200,468 | —- | M] () – C:\Documents and Settings\TANST\Local Settings\Application Data\ars.cache
[2011/10/23 21:49:59 | 000,000,664 | —- | M] () – C:\WINDOWS\System32\d3d9caps.dat
[2011/10/23 04:49:00 | 000,000,378 | —- | M] () – C:\WINDOWS\tasks\RegCure.job
[2011/10/21 11:24:50 | 001,561,392 | —- | M] (Kaspersky Lab ZAO) – C:\Documents and Settings\TANST\Desktop\TDSSKiller.exe
[2011/10/21 10:06:49 | 000,002,557 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Vodafone Mobile Connect.lnk
[2011/10/18 16:27:28 | 000,001,158 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[2011/10/15 19:15:11 | 000,000,716 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Cucusoft YouTube Mate.lnk
[2011/10/12 21:59:43 | 000,000,306 | —- | M] () – C:\Documents and Settings\TANST\Application DataBITS.ini
[2011/10/05 20:07:20 | 000,002,262 | —- | M] () – C:\Documents and Settings\TANST\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome 浏览器.lnk
[2011/10/05 20:07:19 | 000,002,284 | —- | M] () – C:\Documents and Settings\TANST\Desktop\Google Chrome 浏览器.lnk
[2011/10/01 05:43:33 | 000,001,986 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Vodafone SMS.lnk
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
========== Files Created - No Company Name ==========
[2011/10/24 19:53:19 | 000,000,272 | —- | C] () – C:\WINDOWS\reimage.ini
[2011/10/24 19:42:04 | 000,000,500 | —- | C] () – C:\WINDOWS\tasks\One-Click Tweak.job
[2011/10/24 14:17:34 | 000,001,678 | —- | C] () – C:\Documents and Settings\All Users\Desktop\SUPERAntiSpyware Free Edition.lnk
[2011/10/24 13:20:16 | 000,000,784 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011/10/24 09:33:22 | 000,002,447 | —- | C] () – C:\Documents and Settings\TANST\Desktop\HiJackThis.lnk
[2011/10/24 01:07:51 | 000,202,994 | —- | C] () – C:\Documents and Settings\TANST\Local Settings\Application Data\census.cache
[2011/10/24 01:07:30 | 000,200,468 | —- | C] () – C:\Documents and Settings\TANST\Local Settings\Application Data\ars.cache
[2011/10/23 21:49:59 | 000,000,664 | —- | C] () – C:\WINDOWS\System32\d3d9caps.dat
[2011/10/01 05:43:33 | 000,002,557 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Vodafone Mobile Connect.lnk
[2011/10/01 05:43:33 | 000,001,986 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Vodafone SMS.lnk
[2011/09/02 03:56:57 | 000,000,000 | —- | C] () – C:\WINDOWS\PROTOCOL.INI
[2011/07/17 16:49:26 | 000,057,344 | —- | C] () – C:\WINDOWS\System32\ff_vfw.dll
[2011/05/28 22:18:53 | 000,000,036 | —- | C] () – C:\Documents and Settings\TANST\Local Settings\Application Data\housecall.guid.cache
[2011/04/29 21:47:42 | 000,011,304 | -HS- | C] () – C:\Documents and Settings\All Users\Application Data\615xt1y66r2c8inn7n8d851
[2011/03/14 00:33:56 | 000,000,200 | —- | C] () – C:\WINDOWS\System32\msexcr.ini
[2011/02/04 19:32:40 | 000,034,308 | —- | C] () – C:\WINDOWS\System32\BASSMOD.dll
[2010/11/06 18:56:55 | 000,064,676 | -H– | C] () – C:\WINDOWS\System32\mlfcache.dat
[2010/08/24 00:03:45 | 000,154,160 | —- | C] () – C:\Documents and Settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat
[2010/08/21 19:00:48 | 000,000,050 | —- | C] () – C:\WINDOWS\MegaManager.INI
[2009/11/24 15:53:35 | 000,002,063 | —- | C] () – C:\WINDOWS\System32\secushr.dat
[2009/11/23 15:28:09 | 000,000,468 | —- | C] () – C:\WINDOWS\System32\secustat.dat
[2009/11/23 15:27:31 | 000,000,025 | —- | C] () – C:\WINDOWS\libem.INI
[2009/08/28 15:16:16 | 000,130,238 | R— | C] () – C:\Documents and Settings\All Users\Application Data\DeviceManager.xml.rc4
[2009/03/15 18:59:45 | 000,000,000 | —- | C] () – C:\WINDOWS\nsreg.dat
[2009/03/07 23:14:00 | 000,094,208 | —- | C] () – C:\WINDOWS\System32\GTW32N50.dll
[2008/09/03 10:46:52 | 000,000,128 | —- | C] () – C:\Documents and Settings\TANST\Local Settings\Application Data\fusioncache.dat
[2008/09/01 20:23:08 | 000,000,032 | —- | C] () – C:\Documents and Settings\All Users\Application Data\ezsid.dat
[2008/07/23 06:28:41 | 000,049,152 | —- | C] () – C:\WINDOWS\System32\ChCfg.exe
[2008/07/23 06:28:06 | 000,000,520 | —- | C] () – C:\WINDOWS\System32\drivers\SamSfPa.dat
[2008/06/27 20:04:38 | 000,005,312 | —- | C] () – C:\WINDOWS\System32\OEMINFO.INI
[2008/06/27 15:53:45 | 000,000,061 | —- | C] () – C:\WINDOWS\smscfg.ini
[2008/06/27 14:17:15 | 000,204,800 | —- | C] () – C:\WINDOWS\System32\IVIresizeW7.dll
[2008/06/27 14:17:15 | 000,200,704 | —- | C] () – C:\WINDOWS\System32\IVIresizeA6.dll
[2008/06/27 14:17:15 | 000,192,512 | —- | C] () – C:\WINDOWS\System32\IVIresizeP6.dll
[2008/06/27 14:17:15 | 000,192,512 | —- | C] () – C:\WINDOWS\System32\IVIresizeM6.dll
[2008/06/27 14:17:15 | 000,188,416 | —- | C] () – C:\WINDOWS\System32\IVIresizePX.dll
[2008/06/27 14:17:15 | 000,020,480 | —- | C] () – C:\WINDOWS\System32\IVIresize.dll
[2008/06/27 13:40:13 | 000,049,152 | —- | C] () – C:\WINDOWS\INSTALLEEE.EXE
[2008/06/27 13:35:32 | 000,147,456 | R— | C] () – C:\WINDOWS\System32\igfxCoIn_v4906.dll
[2008/06/27 13:30:40 | 000,002,048 | –S- | C] () – C:\WINDOWS\bootstat.dat
[2008/06/27 13:26:00 | 000,021,640 | —- | C] () – C:\WINDOWS\System32\emptyregdb.dat
[2008/06/27 13:13:14 | 000,004,569 | —- | C] () – C:\WINDOWS\System32\secupd.dat
[2008/06/27 13:13:13 | 000,444,776 | —- | C] () – C:\WINDOWS\System32\perfh009.dat
[2008/06/27 13:13:13 | 000,272,128 | —- | C] () – C:\WINDOWS\System32\perfi009.dat
[2008/06/27 13:13:13 | 000,072,688 | —- | C] () – C:\WINDOWS\System32\perfc009.dat
[2008/06/27 13:13:13 | 000,028,626 | —- | C] () – C:\WINDOWS\System32\perfd009.dat
[2008/06/27 13:13:13 | 000,004,562 | —- | C] () – C:\WINDOWS\System32\oembios.dat
[2008/06/27 13:13:12 | 013,107,200 | —- | C] () – C:\WINDOWS\System32\oembios.bin
[2008/06/27 13:13:12 | 000,000,741 | —- | C] () – C:\WINDOWS\System32\noise.dat
[2008/06/27 13:13:10 | 000,673,088 | —- | C] () – C:\WINDOWS\System32\mlang.dat
[2008/06/27 13:13:10 | 000,046,258 | —- | C] () – C:\WINDOWS\System32\mib.bin
[2008/06/27 13:13:08 | 000,218,003 | —- | C] () – C:\WINDOWS\System32\dssec.dat
[2008/06/27 13:13:06 | 000,001,804 | —- | C] () – C:\WINDOWS\System32\Dcache.bin
[2008/06/27 06:20:40 | 000,004,161 | —- | C] () – C:\WINDOWS\ODBCINST.INI
[2008/06/27 06:19:44 | 003,608,760 | —- | C] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2008/04/15 04:58:40 | 002,854,912 | —- | C] () – C:\WINDOWS\System32\btwicons.dll
[2008/03/20 21:58:30 | 000,000,173 | —- | C] () – C:\WINDOWS\explorer.exe.config
[2008/03/18 06:54:36 | 000,012,208 | —- | C] () – C:\WINDOWS\AsTrayLang.ini
[2001/11/15 04:56:00 | 001,802,240 | —- | C] () – C:\WINDOWS\System32\lcppn21.dll
========== LOP Check ==========
[2008/11/29 21:35:17 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\ECAP
[2010/12/06 14:17:13 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Electronic Arts
[2008/07/23 06:13:28 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\ESET
[2010/10/14 19:51:26 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\GoldWave
[2010/01/16 18:54:05 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Messenger Plus!
[2011/10/24 19:54:48 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PC Drivers HeadQuarters
[2010/11/18 22:03:43 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PMB Files
[2009/11/25 21:31:33 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\RegCure
[2010/11/06 18:29:26 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\regid.1986-12.com.adobe
[2011/10/24 19:04:24 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\SecTaskMan
[2010/08/14 20:30:03 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TEMP
[2011/10/01 05:43:32 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Vodafone
[2011/10/24 19:16:21 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{3C0AACBF-B491-4BE5-BAF9-AA46E0629E42}
[2011/10/25 06:13:34 | 000,000,000 | —D | M] – C:\Documents and Settings\TANST\Application Data\BITS
[2011/09/02 03:49:25 | 000,000,000 | —D | M] – C:\Documents and Settings\TANST\Application Data\GetRightToGo
[2011/02/17 18:52:23 | 000,000,000 | —D | M] – C:\Documents and Settings\TANST\Application Data\PriceGong
[2011/10/24 19:04:48 | 000,000,000 | —D | M] – C:\Documents and Settings\TANST\Application Data\Uniblue
[2009/08/12 16:03:15 | 000,000,000 | —D | M] – C:\Documents and Settings\TANST\Application Data\Vodafone
[2011/01/15 04:57:02 | 000,000,000 | —D | M] – C:\Documents and Settings\TANST\Application Data\vShare
[2011/10/24 19:42:05 | 000,000,500 | —- | M] () – C:\WINDOWS\Tasks\One-Click Tweak.job
[2011/10/25 06:13:28 | 000,000,444 | —- | M] () – C:\WINDOWS\Tasks\RegCure Program Check.job
[2011/10/25 06:13:28 | 000,000,384 | —- | M] () – C:\WINDOWS\Tasks\RegCure Startup.job
[2011/10/23 04:49:00 | 000,000,378 | —- | M] () – C:\WINDOWS\Tasks\RegCure.job
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2008/06/27 13:28:13 | 000,000,000 | —- | M] () – C:\AUTOEXEC.BAT
[2009/06/14 12:37:49 | 000,000,021 | -H– | M] () – C:\autorun.inf
[2011/10/25 06:03:16 | 000,000,211 | RHS- | M] () – C:\boot.ini
[2008/06/27 13:28:13 | 000,000,000 | —- | M] () – C:\CONFIG.SYS
[2008/06/27 13:28:13 | 000,000,000 | RHS- | M] () – C:\IO.SYS
[2011/10/15 19:56:19 | 000,002,685 | —- | M] () – C:\iPod2PC_log.txt
[2008/06/27 13:28:13 | 000,000,000 | RHS- | M] () – C:\MSDOS.SYS
[2008/04/14 20:00:00 | 000,047,564 | RHS- | M] () – C:\NTDETECT.COM
[2008/04/14 20:00:00 | 000,250,048 | RHS- | M] () – C:\ntldr
[2011/10/25 06:13:14 | 1595,932,672 | -HS- | M] () – C:\pagefile.sys
[2009/03/17 00:34:53 | 000,000,268 | -H– | M] () – C:\sqmdata00.sqm
[2009/03/17 00:56:19 | 000,000,268 | -H– | M] () – C:\sqmdata01.sqm
[2009/01/01 00:32:14 | 000,000,268 | -H– | M] () – C:\sqmdata02.sqm
[2009/01/01 15:48:34 | 000,000,268 | -H– | M] () – C:\sqmdata03.sqm
[2009/01/02 18:06:35 | 000,000,268 | -H– | M] () – C:\sqmdata04.sqm
[2009/01/02 18:21:03 | 000,000,268 | -H– | M] () – C:\sqmdata05.sqm
[2009/01/03 15:08:26 | 000,000,268 | -H– | M] () – C:\sqmdata06.sqm
[2009/01/03 17:00:51 | 000,000,268 | -H– | M] () – C:\sqmdata07.sqm
[2009/01/06 00:46:08 | 000,000,268 | -H– | M] () – C:\sqmdata08.sqm
[2009/01/06 16:05:06 | 000,000,268 | -H– | M] () – C:\sqmdata09.sqm
[2009/01/06 18:55:17 | 000,000,268 | -H– | M] () – C:\sqmdata10.sqm
[2009/01/07 15:32:58 | 000,000,268 | -H– | M] () – C:\sqmdata11.sqm
[2009/01/07 19:24:46 | 000,000,268 | -H– | M] () – C:\sqmdata12.sqm
[2009/01/08 00:01:51 | 000,000,268 | -H– | M] () – C:\sqmdata13.sqm
[2009/01/08 18:50:33 | 000,000,268 | -H– | M] () – C:\sqmdata14.sqm
[2009/01/10 18:27:13 | 000,000,268 | -H– | M] () – C:\sqmdata15.sqm
[2009/01/26 18:55:43 | 000,000,268 | -H– | M] () – C:\sqmdata16.sqm
[2009/03/02 10:11:12 | 000,000,232 | -H– | M] () – C:\sqmdata17.sqm
[2009/03/02 10:12:09 | 000,000,232 | -H– | M] () – C:\sqmdata18.sqm
[2009/03/02 12:33:21 | 000,000,232 | -H– | M] () – C:\sqmdata19.sqm
[2009/03/17 00:34:53 | 000,000,244 | -H– | M] () – C:\sqmnoopt00.sqm
[2009/03/17 00:56:19 | 000,000,244 | -H– | M] () – C:\sqmnoopt01.sqm
[2009/01/01 00:32:14 | 000,000,244 | -H– | M] () – C:\sqmnoopt02.sqm
[2009/01/01 15:48:34 | 000,000,244 | -H– | M] () – C:\sqmnoopt03.sqm
[2009/01/02 18:06:35 | 000,000,244 | -H– | M] () – C:\sqmnoopt04.sqm
[2009/01/02 18:21:03 | 000,000,244 | -H– | M] () – C:\sqmnoopt05.sqm
[2009/01/03 15:08:26 | 000,000,244 | -H– | M] () – C:\sqmnoopt06.sqm
[2009/01/03 17:00:51 | 000,000,244 | -H– | M] () – C:\sqmnoopt07.sqm
[2009/01/06 00:46:08 | 000,000,244 | -H– | M] () – C:\sqmnoopt08.sqm
[2009/01/06 16:05:06 | 000,000,244 | -H– | M] () – C:\sqmnoopt09.sqm
[2009/01/06 18:55:17 | 000,000,244 | -H– | M] () – C:\sqmnoopt10.sqm
[2009/01/07 15:32:57 | 000,000,244 | -H– | M] () – C:\sqmnoopt11.sqm
[2009/01/07 19:24:46 | 000,000,244 | -H– | M] () – C:\sqmnoopt12.sqm
[2009/01/08 00:01:51 | 000,000,244 | -H– | M] () – C:\sqmnoopt13.sqm
[2009/01/08 18:50:33 | 000,000,244 | -H– | M] () – C:\sqmnoopt14.sqm
[2009/01/10 18:27:13 | 000,000,244 | -H– | M] () – C:\sqmnoopt15.sqm
[2009/01/26 18:55:43 | 000,000,244 | -H– | M] () – C:\sqmnoopt16.sqm
[2009/03/02 10:11:12 | 000,000,244 | -H– | M] () – C:\sqmnoopt17.sqm
[2009/03/02 10:12:09 | 000,000,244 | -H– | M] () – C:\sqmnoopt18.sqm
[2009/03/02 12:33:21 | 000,000,244 | -H– | M] () – C:\sqmnoopt19.sqm
[2011/10/25 06:12:02 | 000,052,154 | —- | M] () – C:\TDSSKiller.2.6.12.0_25.10.2011_06.10.48_log.txt
< %systemroot%\Fonts\*.com >
[2006/04/18 15:39:28 | 000,026,040 | —- | M] () – C:\WINDOWS\Fonts\GlobalMonospace.CompositeFont
[2006/06/29 14:53:56 | 000,026,489 | —- | M] () – C:\WINDOWS\Fonts\GlobalSansSerif.CompositeFont
[2006/04/18 15:39:28 | 000,029,779 | —- | M] () – C:\WINDOWS\Fonts\GlobalSerif.CompositeFont
[2006/06/29 14:58:52 | 000,030,808 | —- | M] () – C:\WINDOWS\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2008/06/27 13:27:42 | 000,000,067 | -HS- | M] () – C:\WINDOWS\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2008/07/06 20:06:10 | 000,089,088 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\filterpipelineprintproc.dll
[2008/07/06 18:50:03 | 000,597,504 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\printfilterpipelinesvc.exe
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
[2010/04/17 00:04:40 | 000,306,032 | —- | M] (Microsoft Corporation) – C:\WINDOWS\WLXPGSS.SCR
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
[2008/06/27 06:19:16 | 000,094,208 | —- | M] () – C:\WINDOWS\System32\config\default.sav
[2008/06/27 06:19:16 | 001,064,960 | —- | M] () – C:\WINDOWS\System32\config\software.sav
[2008/06/27 06:19:15 | 000,905,216 | —- | M] () – C:\WINDOWS\System32\config\system.sav
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
[2008/06/27 13:28:18 | 000,000,294 | -HS- | M] () – C:\Documents and Settings\All Users\Start Menu\desktop.ini
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
[2008/03/20 21:58:30 | 000,000,173 | —- | M] () – C:\WINDOWS\explorer.exe.config
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
< %systemroot%\system32\*.db >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2008/09/03 10:47:09 | 000,000,119 | -HS- | M] () – C:\Documents and Settings\TANST\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini
[2008/06/27 13:32:08 | 000,000,079 | —- | M] () – C:\Documents and Settings\TANST\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf
< %USERPROFILE%\Desktop\*.exe >
[2011/05/28 22:18:29 | 001,914,496 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\TANST\Desktop\HousecallLauncher.exe
[2011/10/21 11:24:50 | 001,561,392 | —- | M] (Kaspersky Lab ZAO) – C:\Documents and Settings\TANST\Desktop\TDSSKiller.exe
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< %APPDATA%\Roaming\Microsoft\Windows\Recent\*.lnk /x >
< %PROGRAMFILES%\PC-Doctor\Downloads\*.* >
< %PROGRAMFILES%\Internet Explorer\*.tmp >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %USERPROFILE%\My Documents\*.exe >
< %USERPROFILE%\*.exe >
< %systemroot%\ADDINS\*.* >
< %systemroot%\assembly\*.bak2 >
< %systemroot%\Config\*.* >
< %systemroot%\REPAIR\*.bak2 >
< %systemroot%\SECURITY\Database\*.sdb /x >
< %systemroot%\SYSTEM\*.bak2 >
< %systemroot%\Web\*.bak2 >
< %systemroot%\Driver Cache\*.* >
< %PROGRAMFILES%\Mozilla Firefox\0*.exe >
< %ProgramFiles%\Microsoft Common\*.* >
< %ProgramFiles%\TinyProxy. >
< %USERPROFILE%\Favorites\*.url /x >
[2008/09/03 10:47:07 | 000,000,122 | -HS- | M] () – C:\Documents and Settings\TANST\Favorites\Desktop.ini
< %systemroot%\system32\*.bk >
< %systemroot%\*.te >
< %systemroot%\system32\system32\*.* >
< %ALLUSERSPROFILE%\*.dat /x >
< %systemroot%\system32\drivers\*.rmv >
< dir /b "%systemroot%\system32\*.exe" | find /i " " /c >
< dir /b "%systemroot%\*.exe" | find /i " " /c >
< %PROGRAMFILES%\Microsoft\*.* >
< %systemroot%\System32\Wbem\proquota.exe >
< %PROGRAMFILES%\Mozilla Firefox\*.dat >
< %USERPROFILE%\Cookies\*.txt /x >
[2009/11/18 10:24:06 | 000,000,067 | -HS- | M] () – C:\Documents and Settings\TANST\Cookies\desktop.ini
[2011/10/25 06:14:16 | 000,098,304 | —- | M] () – C:\Documents and Settings\TANST\Cookies\index.dat
< %SystemRoot%\system32\fonts\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2011-04-28 13:22:22
========== Hard Links - Junction Points - Mount Points - Symbolic Links ==========
[C:\WINDOWS\$NtUninstallKB29959$] -> Error: Cannot create file handle -> Unknown point type
========== Alternate Data Streams ==========
@Alternate Data Stream - 134 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:5E1404CE
@Alternate Data Stream - 129 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:3E009DD5
@Alternate Data Stream - 117 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:282C9F32
< End of report >