OTL logfile created on: 11/5/2011 10:10:52 AM - Run 2
OTL by OldTimer - Version 3.2.31.0 Folder = C:\Documents and Settings\Brian\My Documents\Downloads
Windows XP Media Center Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
1021.85 Mb Total Physical Memory | 325.17 Mb Available Physical Memory | 31.82% Memory free
2.40 Gb Paging File | 1.63 Gb Available in Paging File | 68.06% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 228.13 Gb Total Space | 80.39 Gb Free Space | 35.24% Space Free | Partition Type: NTFS
Computer Name: FAMILYROOM1206 | User Name: Brian | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Program Files\Java\jre7\bin\jqs.exe (Oracle Corporation)
PRC - C:\Documents and Settings\Brian\My Documents\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\AVG\AVG8\avgtray.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG8\avgrsx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG8\avgcsrvx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG8\avgnsx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG8\avgemc.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG8\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
PRC - C:\Program Files\BillP Studios\WinPatrol\WinPatrol.exe (BillP Studios)
PRC - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe (Lavasoft)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe (Intel Corporation)
PRC - C:\Program Files\Intel\IntelDH\Intelยฎ Quick Resume Technology Drivers\ELService.exe (Intel Corporation)
PRC - C:\Program Files\RealVNC\VNC4\winvnc4.exe (RealVNC Ltd.)
PRC - C:\Documents and Settings\Brian\Local Settings\Application Data\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe ()
PRC - C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe (HP)
PRC - C:\WINDOWS\system32\HPZipm12.exe (HP)
PRC - C:\Program Files\Common Files\AOL\ACS\AOLacsd.exe (America Online, Inc.)
========== Modules (No Company Name) ==========
MOD - C:\WINDOWS\system32\sbe.dll ()
MOD - C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll ()
MOD - C:\WINDOWS\system32\quartz.dll ()
MOD - C:\WINDOWS\system32\hooks.dll ()
MOD - C:\WINDOWS\system32\msdmo.dll ()
MOD - C:\WINDOWS\system32\devenum.dll ()
MOD - C:\Documents and Settings\Brian\Local Settings\Application Data\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe ()
========== Win32 Services (SafeList) ==========
SRV - (Workstation (lanmanworkstation)) Workstation (lanmanworkstation) โ File not found
SRV - (TmPfw) โ File not found
SRV - (JavaQuickStarterService) โ C:\Program Files\Java\jre7\bin\jqs.exe (Oracle Corporation)
SRV - (ExpatTrayService) โ C:\Program Files\Expat Shield\bin\ExpatTrayService.exe ()
SRV - (ExpatShieldService) โ C:\Program Files\Expat Shield\bin\openvpnas.exe ()
SRV - (ExpatWd) โ C:\Program Files\Expat Shield\bin\hsswd.exe ()
SRV - (ExpatSrv) โ C:\Program Files\Expat Shield\HssWPR\hsssrv.exe (AnchorFree Inc.)
SRV - (nosGetPlusHelper) getPlusยฎ โ C:\Program Files\NOS\bin\getPlus_Helper_3004.dll (NOS Microsystems Ltd.)
SRV - (avg8emc) โ C:\Program Files\AVG\AVG8\avgemc.exe (AVG Technologies CZ, s.r.o.)
SRV - (avg8wd) โ C:\Program Files\AVG\AVG8\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
SRV - (PublicPreviewTurbineMessageService) โ C:\Program Files\Turbine\Turbine Download Manager - Lamannia\TurbineMessageService.exe (Turbine, Inc.)
SRV - (PublicPreviewTurbineNetworkService) โ C:\Program Files\Turbine\Turbine Download Manager - Lamannia\TurbineNetworkService.exe (Turbine, Inc.)
SRV - (aawservice) โ C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe (Lavasoft)
SRV - (IAANTMON) Intelยฎ โ C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe (Intel Corporation)
SRV - (ELService) Intelยฎ โ C:\Program Files\Intel\IntelDH\Intelยฎ Quick Resume Technology Drivers\ELService.exe (Intel Corporation)
SRV - (WinVNC4) โ C:\Program Files\RealVNC\VNC4\WinVNC4.exe (RealVNC Ltd.)
SRV - (Pml Driver HPZ12) โ C:\WINDOWS\system32\HPZipm12.exe (HP)
SRV - (AOL ACS) โ C:\Program Files\Common Files\AOL\ACS\AOLacsd.exe (America Online, Inc.)
========== Driver Services (SafeList) ==========
DRV - (HssDrv) โ C:\WINDOWS\system32\drivers\HssDrv.sys (AnchorFree Inc.)
DRV - (taphss) โ C:\WINDOWS\system32\drivers\taphss.sys (AnchorFree Inc)
DRV - (AvgLdx86) โ C:\WINDOWS\System32\Drivers\avgldx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (AvgMfx86) โ C:\WINDOWS\System32\Drivers\avgmfx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (AvgTdiX) โ C:\WINDOWS\System32\Drivers\avgtdix.sys (AVG Technologies CZ, s.r.o.)
DRV - (X4HSX32) โ C:\Program Files\GameTap\bin\Release\X4HSX32.sys (Exent Technologies Ltd.)
DRV - (ASCTRM) โ C:\WINDOWS\System32\drivers\asctrm.sys (Windows ยฎ 2000 DDK provider)
DRV - (STHDA) โ C:\WINDOWS\system32\drivers\sthda.sys (SigmaTel, Inc.)
DRV - (NAL) โ C:\WINDOWS\system32\drivers\iqvw32.sys (Intel Corporation )
DRV - (ELacpi) โ C:\WINDOWS\system32\drivers\ELacpi.sys (Intel Corporation)
DRV - (ELmon) โ C:\WINDOWS\system32\drivers\Elmon.sys (Intel Corporation)
DRV - (ELkbd) โ C:\WINDOWS\system32\drivers\Elkbd.sys (Intel Corporation)
DRV - (ELmou) โ C:\WINDOWS\system32\drivers\Elmou.sys (Intel Corporation)
DRV - (ELhid) โ C:\WINDOWS\system32\drivers\Elhid.sys (Intel Corporation)
DRV - (DSproct) โ C:\Program Files\Dell Support\GTAction\triggers\DSproct.sys (GTek Technologies Ltd.)
DRV - (DLAUDFAM) โ C:\WINDOWS\system32\DLA\DLAUDFAM.SYS (Sonic Solutions)
DRV - (DLAUDF_M) โ C:\WINDOWS\system32\DLA\DLAUDF_M.SYS (Sonic Solutions)
DRV - (DLAIFS_M) โ C:\WINDOWS\system32\DLA\DLAIFS_M.SYS (Sonic Solutions)
DRV - (DLABOIOM) โ C:\WINDOWS\system32\DLA\DLABOIOM.SYS (Sonic Solutions)
DRV - (DLAOPIOM) โ C:\WINDOWS\system32\DLA\DLAOPIOM.SYS (Sonic Solutions)
DRV - (DLAPoolM) โ C:\WINDOWS\system32\DLA\DLAPoolM.SYS (Sonic Solutions)
DRV - (DLADResN) โ C:\WINDOWS\system32\DLA\DLADResN.SYS (Sonic Solutions)
DRV - (DLACDBHM) โ C:\WINDOWS\system32\drivers\DLACDBHM.SYS (Sonic Solutions)
DRV - (DLARTL_N) โ C:\WINDOWS\system32\drivers\DLARTL_N.SYS (Sonic Solutions)
DRV - (sfdrv01) StarForce Protection Environment Driver (version 1.x) โ C:\WINDOWS\System32\drivers\sfdrv01.sys (Protection Technology)
DRV - (sfhlp02) StarForce Protection Helper Driver (version 2.x) โ C:\WINDOWS\System32\drivers\sfhlp02.sys (Protection Technology)
DRV - (NPF) โ C:\WINDOWS\system32\drivers\npf.sys (Politecnico di Torino)
DRV - (SDDMI2) โ C:\WINDOWS\system32\DDMI2.sys (Gteko Ltd.)
DRV - (HSFHWBS2) โ C:\WINDOWS\system32\drivers\HSFHWBS2.sys (Conexant Systems, Inc.)
DRV - (winachsf) โ C:\WINDOWS\system32\drivers\HSF_CNXT.sys (Conexant Systems, Inc.)
DRV - (HSF_DP) โ C:\WINDOWS\system32\drivers\HSF_DP.sys (Conexant Systems, Inc.)
DRV - (wanatw) WAN Miniport (ATW) โ C:\WINDOWS\system32\drivers\wanatw4.sys (America Online, Inc.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.com/ig/dell?hl=en&client;=dell-usuk-rel&channel;=us&ibd;=3061211
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Start Page = www.google.com/ig/dell?hl=en&client;=dell-usuk-rel&channel;=us&ibd;=3061211
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com/ig/dell?hl=en&client;=dell-usuk-rel&channel;=us&ibd;=3061211
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
http://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL =
http://www.google.com/search?q={searchTermโฆtf8&oe;=utf8
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
========== FireFox ==========
FF - prefs.js..extensions.enabledItems: {3f963a5b-e555-4543-90e2-c3908898db71}:8.5.0.429
FF - prefs.js..extensions.enabledItems: {AB2CE124-6272-4b12-94A9-7303C7397BD1}:5.3.0.7280
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0017-0000-0001-ABCDEFFEDCBA}:7.0.01
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@gametap.com/npgametaptool,version=1.0: C:\Program Files\GameTap\bin\Release\npgametaptool.dll (Turner Broadcasting System, Inc. ("TBS"))
FF - HKLM\Software\MozillaPlugins\@idsoftware.com/QuakeLive: C:\Documents and Settings\All Users\Application Data\id Software\QuakeLive\npquakezero.dll (id Software Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre7\bin\new_plugin\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@nexon.net/NxGame: C:\Documents and Settings\All Users\Application Data\NexonUS\NGM\npNxGameUS.dll (Nexon)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=8: C:\Program Files\Google\Update\1.2.183.23\npGoogleOneClick8.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@octoshape.com/Octoshape Streaming Services,version=1.0: C:\Documents and Settings\Brian\Local Settings\Application Data\Octoshape\Octoshape Streaming Services\octoprogram-L03-NMS1101262_SUA_000\npoctoshape.dll (Octoshape ApS)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{3f963a5b-e555-4543-90e2-c3908898db71}: C:\Program Files\AVG\AVG8\Firefox [2009/12/22 10:08:37 | 000,000,000 | โD | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.23\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011/09/30 00:16:57 | 000,000,000 | โD | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.23\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011/10/29 12:56:25 | 000,000,000 | โD | M]
[2008/12/07 16:10:43 | 000,000,000 | โD | M] (No name found) โ C:\Documents and Settings\Brian\Application Data\Mozilla\Extensions
[2009/03/06 20:38:37 | 000,000,000 | โD | M] (No name found) โ C:\Documents and Settings\Brian\Application Data\Mozilla\Firefox\Profiles\o4mvb5ed.default\extensions
[2009/03/02 12:37:36 | 000,001,739 | โ- | M] () โ C:\Documents and Settings\Brian\Application Data\Mozilla\Firefox\Profiles\o4mvb5ed.default\searchplugins\aim-search.xml
[2011/10/31 11:48:50 | 000,000,000 | โD | M] (No name found) โ C:\Program Files\Mozilla Firefox\extensions
[2011/04/07 22:33:36 | 000,000,000 | โD | M] (Skype extension) โ C:\Program Files\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
[2011/10/29 12:42:25 | 000,000,000 | โD | M] (Java Console) โ C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0017-0000-0001-ABCDEFFEDCBA}
[2009/12/22 10:08:37 | 000,000,000 | โD | M] (AVG Safe Search) โ C:\PROGRAM FILES\AVG\AVG8\FIREFOX
[2011/10/29 12:41:29 | 000,611,224 | โ- | M] (Oracle Corporation) โ C:\Program Files\mozilla firefox\plugins\npdeployJava1.dll
[2010/06/23 00:06:32 | 000,001,490 | โ- | M] () โ C:\Program Files\mozilla firefox\searchplugins\AOL Search.xml
========== Chrome ==========
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}source
id=chrome&ie;={inputEncoding}&q;={searchTerms}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?client=chrome&hl;={language}&q;={searchTerms}
CHR - Extension: Entanglement = C:\Documents and Settings\Brian\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\aciahcmjmecflokailenpkdchphgkefd\2.5.7_0\
CHR - Extension: Skype Extension = C:\Documents and Settings\Brian\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.3.0.7280_0\
CHR - Extension: Poppit = C:\Documents and Settings\Brian\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\mcbkbpnkkkipelfledbfocopglifcfmi\2.2_0\
O1 HOSTS File: ([2008/11/06 23:19:16 | 000,287,238 | Rโ | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 127.0.0.1 www.007guard.com
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1 www.008k.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1 www.00hq.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1 www.032439.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1 www.0scan.com
O1 - Hosts: 127.0.0.1 0scan.com
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1 www.100888290cs.com
O1 - Hosts: 127.0.0.1 www.100sexlinks.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1 www.10sek.com
O1 - Hosts: 127.0.0.1 123topsearch.com
O1 - Hosts: 127.0.0.1 www.123topsearch.com
O1 - Hosts: 127.0.0.1 132.com
O1 - Hosts: 127.0.0.1 www.132.com
O1 - Hosts: 127.0.0.1 www.136136.net
O1 - Hosts: 127.0.0.1 136136.net
O1 - Hosts: 9901 more linesโฆ
O2 - BHO: (DriveLetterAccess) - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\DLA\DLASHX_W.DLL (Sonic Solutions)
O2 - BHO: (Skype Plug-In) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (no name) - {d3d4e26a-0509-4013-87c2-2a522206a14e} - No CLSID value found.
O2 - BHO: (Javaโข Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKCU\..\Toolbar\ShellBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll (Google Inc.)
O4 - HKLM..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe (Apple Inc.)
O4 - HKLM..\Run: [AVG8_TRAY] C:\Program Files\AVG\AVG8\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe (HP)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [SysMon] C:\Documents and Settings\All Users\Application Data\SysMon\SysMon.dll (Amplusnet)
O4 - HKLM..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe (BillP Studios)
O4 - HKCU..\Run: [Octoshape Streaming Services] C:\Documents and Settings\Brian\Local Settings\Application Data\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe ()
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - HKCU..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\System32\Macromed\Flash\FlashUtil10m_Plugin.exe (Adobe Systems, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallVisualStyle = C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles (Microsoft)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallTheme = C:\WINDOWS\Resources\Themes\Royale.theme ()
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra Button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75}
http://www.kaspersky.com/kos/eng/partner/uโฆcan_unicode.cab (CKAVWebScan Object)
O16 - DPF: {31435657-9980-0010-8000-00AA00389B71}
http://download.microsoft.com/download/e/2โฆ78f/wvc1dmo.cab (Reg Error: Key error.)
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} Reg Error: Value error. (Reg Error: Key error.)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} http://download.bitdefender.com/resources/scan8/oscan8.cab (BDSCANONLINE Control)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C}
http://www.update.microsoft.com/windowsupdโฆb?1198700661371 (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3}
http://www.update.microsoft.com/microsoftuโฆb?1198701034665 (MUWebControl Class)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5}
http://download.eset.com/special/eos/OnlineScanner.cab (OnlineScanner Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93}
http://java.sun.com/update/1.7.0/jinstall-โฆindows-i586.cab (Java Plug-in 1.7.0_01)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} Reg Error: Value error. (Reg Error: Key error.)
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09}
https://h17000.www1.hp.com/ewfrf-JAVA/SecurโฆloadManager.ocx (Get_ActiveX Control)
O16 - DPF: {CAFEEFAC-0017-0000-0001-ABCDEFFEDCBA}
http://java.sun.com/update/1.7.0/jinstall-โฆindows-i586.cab (Java Plug-in 1.7.0_01)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
http://java.sun.com/update/1.7.0/jinstall-โฆindows-i586.cab (Java Plug-in 1.7.0_01)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload.macromedia.com/get/flashโฆent/swflash.cab (Shockwave Flash Object)
O16 - DPF: {DB7BF79A-FC51-4B5A-92BC-A65731174380}
http://www.instantaction.com/download/iaplayer.cab (InstantAction Game Launcher)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (get_atlcom Class)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = [removed] [removed]
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{0CAAA2E6-3D17-490B-994C-B5EDB1AAC8C6}: DhcpNameServer = [removed] [removed]
O18 - Protocol\Handler\cetihpz {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Program Files\HP\hpcoretech\comp\hpuiprot.dll (Hewlett-Packard Company)
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (AVG Technologies CZ, s.r.o.)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O18 - Protocol\Filter\x-sdch {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll (Google Inc.)
O20 - AppInit_DLLs: (C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL) - File not found
O20 - AppInit_DLLs: (avgrsstx.dll) -C:\WINDOWS\System32\avgrsstx.dll (AVG Technologies CZ, s.r.o.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) -C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) -C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\avgrsstarter: DllName - (avgrsstx.dll) - C:\WINDOWS\System32\avgrsstx.dll (AVG Technologies CZ, s.r.o.)
O24 - Desktop WallPaper: C:\Documents and Settings\Brian\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\Brian\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2005/08/16 05:43:04 | 000,000,000 | โ- | M] () - C:\AUTOEXEC.BAT โ [ NTFS ]
O33 - MountPoints2\{361ac05d-0e0d-11da-9aa9-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{361ac05d-0e0d-11da-9aa9-806d6172696f}\Shell\AutoRun - "" = Auto&Play;
O33 - MountPoints2\{361ac05d-0e0d-11da-9aa9-806d6172696f}\Shell\AutoRun\command - "" = E:\setup.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (lsdelete)
O35 - HKLM\..comfile [open] โ "%1" %*
O35 - HKLM\..exefile [open] โ "%1" %*
O37 - HKLM\โฆcom [@ = comfile] โ "%1" %*
O37 - HKLM\โฆexe [@ = exefile] โ "%1" %*
NetSvcs: 6to4 - File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2011/10/31 11:42:52 | 000,000,000 | โD | C] โ C:\Documents and Settings\Brian\Local Settings\Application Data\Sun
[2011/10/29 16:17:39 | 000,000,000 | โD | C] โ C:\Program Files\ESET
[2011/10/29 12:54:36 | 000,000,000 | โD | C] โ C:\Program Files\Common Files\Adobe
[2011/10/29 12:53:31 | 000,000,000 | โD | C] โ C:\Documents and Settings\All Users\Application Data\Adobe
[2011/10/29 12:53:26 | 000,000,000 | โD | C] โ C:\Program Files\Common Files\Adobe AIR
[2011/10/29 12:44:32 | 000,000,000 | โD | C] โ C:\Documents and Settings\All Users\Application Data\Sun
[2011/10/29 12:42:23 | 000,128,000 | โ- | C] (Oracle Corporation) โ C:\WINDOWS\System32\javacpl.cpl
[2011/10/29 12:42:22 | 000,544,656 | โ- | C] (Oracle Corporation) โ C:\WINDOWS\System32\deployJava1.dll
[2011/10/29 12:42:22 | 000,214,408 | โ- | C] (Oracle Corporation) โ C:\WINDOWS\System32\javaws.exe
[2011/10/29 12:42:22 | 000,173,960 | โ- | C] (Oracle Corporation) โ C:\WINDOWS\System32\javaw.exe
[2011/10/29 12:42:21 | 000,173,960 | โ- | C] (Oracle Corporation) โ C:\WINDOWS\System32\java.exe
[2011/10/27 23:58:58 | 000,000,000 | โD | C] โ C:\_OTL
[2011/10/26 20:54:23 | 000,000,000 | โD | C] โ C:\Documents and Settings\Brian\Application Data\uTorrent
[2011/10/24 15:45:32 | 000,388,608 | โ- | C] (Trend Micro Inc.) โ C:\Documents and Settings\Brian\Desktop\HiJackThis (3).exe
[2011/10/24 15:39:28 | 000,000,000 | โD | C] โ C:\Documents and Settings\Brian\Desktop\HiJack
========== Files - Modified Within 30 Days ==========
[2011/11/05 03:08:53 | 085,830,058 | โ- | M] () โ C:\WINDOWS\System32\drivers\Avg\incavi.avm
[2011/11/03 23:15:01 | 000,000,284 | โ- | M] () โ C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2011/11/03 09:25:24 | 000,202,956 | โ- | M] () โ C:\WINDOWS\System32\nvapps.xml
[2011/11/03 09:23:29 | 000,002,048 | โS- | M] () โ C:\WINDOWS\bootstat.dat
[2011/11/03 09:23:26 | 1071,562,752 | -HS- | M] () โ C:\hiberfil.sys
[2011/11/03 09:19:44 | 000,000,592 | โ- | M] () โ C:\Documents and Settings\Brian\Desktop\ERUNT.lnk
[2011/10/31 11:58:21 | 000,002,206 | โ- | M] () โ C:\WINDOWS\System32\wpa.dbl
[2011/10/31 11:43:01 | 000,002,497 | โ- | M] () โ C:\Documents and Settings\Brian\Desktop\Microsoft Office Word 2003.lnk
[2011/10/29 12:56:34 | 000,001,734 | โ- | M] () โ C:\Documents and Settings\All Users\Desktop\Adobe Reader X.lnk
[2011/10/29 12:47:40 | 000,002,984 | -HS- | M] () โ C:\WINDOWS\System32\KGyGaAvL.sys
[2011/10/29 12:43:52 | 000,000,088 | RHS- | M] () โ C:\WINDOWS\System32\6A0F9E10A2.sys
[2011/10/29 12:41:27 | 000,544,656 | โ- | M] (Oracle Corporation) โ C:\WINDOWS\System32\deployJava1.dll
[2011/10/29 12:41:27 | 000,214,408 | โ- | M] (Oracle Corporation) โ C:\WINDOWS\System32\javaws.exe
[2011/10/29 12:41:27 | 000,173,960 | โ- | M] (Oracle Corporation) โ C:\WINDOWS\System32\javaw.exe
[2011/10/29 12:41:27 | 000,173,960 | โ- | M] (Oracle Corporation) โ C:\WINDOWS\System32\java.exe
[2011/10/29 12:41:27 | 000,128,000 | โ- | M] (Oracle Corporation) โ C:\WINDOWS\System32\javacpl.cpl
[2011/10/24 15:47:32 | 000,000,878 | โ- | M] () โ C:\Documents and Settings\Brian\Desktop\Shortcut to OTL.lnk
[2011/10/24 15:45:21 | 000,388,608 | โ- | M] (Trend Micro Inc.) โ C:\Documents and Settings\Brian\Desktop\HiJackThis (3).exe
[2011/10/14 03:26:57 | 000,280,536 | โ- | M] () โ C:\WINDOWS\System32\FNTCACHE.DAT
[2011/10/14 03:09:14 | 000,445,792 | โ- | M] () โ C:\WINDOWS\System32\perfh009.dat
[2011/10/14 03:09:14 | 000,072,998 | โ- | M] () โ C:\WINDOWS\System32\perfc009.dat
[2011/10/14 03:05:44 | 000,001,393 | โ- | M] () โ C:\WINDOWS\imsins.BAK
========== Files Created - No Company Name ==========
[2011/11/03 09:19:44 | 000,000,592 | โ- | C] () โ C:\Documents and Settings\Brian\Desktop\ERUNT.lnk
[2011/10/29 12:56:31 | 000,001,734 | โ- | C] () โ C:\Documents and Settings\All Users\Desktop\Adobe Reader X.lnk
[2011/10/29 12:56:25 | 000,001,804 | โ- | C] () โ C:\Documents and Settings\All Users\Start Menu\Programs\Adobe Reader X.lnk
[2011/10/24 15:47:32 | 000,000,878 | โ- | C] () โ C:\Documents and Settings\Brian\Desktop\Shortcut to OTL.lnk
[2011/04/07 22:36:16 | 000,000,056 | -Hโ | C] () โ C:\WINDOWS\System32\ezsidmv.dat
[2011/04/02 19:24:55 | 000,723,294 | โ- | C] () โ C:\WINDOWS\unins001.exe
[2011/04/02 19:24:55 | 000,135,634 | โ- | C] () โ C:\WINDOWS\unins001.dat
[2009/07/12 21:19:50 | 000,138,944 | โ- | C] () โ C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2009/07/12 21:19:49 | 000,022,328 | โ- | C] () โ C:\Documents and Settings\Brian\Application Data\PnkBstrK.sys
[2009/07/12 21:19:27 | 000,189,784 | โ- | C] () โ C:\WINDOWS\System32\PnkBstrB.exe
[2009/07/12 21:19:25 | 000,075,064 | โ- | C] () โ C:\WINDOWS\System32\PnkBstrA.exe
[2009/07/12 21:19:21 | 002,246,144 | โ- | C] () โ C:\WINDOWS\System32\pbsvc.exe
[2008/12/04 05:35:20 | 000,156,672 | โ- | C] () โ C:\WINDOWS\System32\hooks.dll
[2008/10/28 18:40:48 | 000,173,552 | โ- | C] () โ C:\WINDOWS\System32\xlive.dll.cat
[2008/09/20 22:28:40 | 000,058,708 | -Hโ | C] () โ C:\WINDOWS\System32\mlfcache.dat
[2008/05/27 19:25:40 | 000,006,478 | โ- | C] () โ C:\WINDOWS\scedunin.dat
[2008/05/25 11:38:56 | 000,691,545 | โ- | C] () โ C:\WINDOWS\unins000.exe
[2008/05/25 11:38:56 | 000,002,549 | โ- | C] () โ C:\WINDOWS\unins000.dat
[2008/05/16 14:01:00 | 001,724,416 | โ- | C] () โ C:\WINDOWS\System32\nvwdmcpl.dll
[2008/05/16 14:01:00 | 001,657,376 | โ- | C] () โ C:\WINDOWS\System32\nwiz.exe
[2008/05/16 14:01:00 | 001,503,232 | โ- | C] () โ C:\WINDOWS\System32\nview.dll
[2008/05/16 14:01:00 | 001,346,080 | โ- | C] () โ C:\WINDOWS\System32\nvdspsch.exe
[2008/05/16 14:01:00 | 001,101,824 | โ- | C] () โ C:\WINDOWS\System32\nvwimg.dll
[2008/05/16 14:01:00 | 000,466,944 | โ- | C] () โ C:\WINDOWS\System32\nvshell.dll
[2008/05/16 14:01:00 | 000,449,056 | โ- | C] () โ C:\WINDOWS\System32\nvappbar.exe
[2008/05/16 14:01:00 | 000,436,768 | โ- | C] () โ C:\WINDOWS\System32\keystone.exe
[2008/05/16 14:01:00 | 000,286,720 | โ- | C] () โ C:\WINDOWS\System32\nvnt4cpl.dll
[2008/05/16 11:58:04 | 000,012,632 | โ- | C] () โ C:\WINDOWS\System32\lsdelete.exe
[2008/05/08 03:20:40 | 000,005,120 | โ- | C] () โ C:\Documents and Settings\Brian\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2008/01/09 18:36:11 | 000,000,021 | โ- | C] () โ C:\WINDOWS\atid.ini
[2007/10/25 11:26:48 | 000,053,248 | โ- | C] () โ C:\WINDOWS\bdoscandel.exe
[2007/10/25 11:26:48 | 000,000,453 | โ- | C] () โ C:\WINDOWS\bdoscandellang.ini
[2007/09/30 11:30:12 | 000,003,292 | โ- | C] () โ C:\Documents and Settings\Brian\Application Data\wklnhst.dat
[2007/09/02 23:10:50 | 000,000,020 | -Hโ | C] () โ C:\Documents and Settings\All Users\Application Data\PKP_DLec.DAT
[2007/09/02 23:02:47 | 000,000,268 | RHโ | C] () โ C:\Documents and Settings\All Users\Application Data\Equalizer
[2007/09/02 23:02:47 | 000,000,020 | -Hโ | C] () โ C:\Documents and Settings\All Users\Application Data\PKP_DLds.DAT
[2007/09/02 23:02:47 | 000,000,012 | RHโ | C] () โ C:\Documents and Settings\All Users\Application Data\External Build System
[2007/04/12 18:40:18 | 000,001,755 | โ- | C] () โ C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
[2007/04/01 21:26:08 | 000,000,047 | โ- | C] () โ C:\WINDOWS\NeroDigital.ini
[2007/03/26 11:45:18 | 000,071,208 | โ- | C] () โ C:\WINDOWS\System32\PhysXLoader.dll
[2007/02/20 15:59:08 | 000,053,248 | โ- | C] () โ C:\WINDOWS\System32\AgCPanelJapanese.dll
[2007/02/20 15:59:06 | 000,053,248 | โ- | C] () โ C:\WINDOWS\System32\AgCPanelTraditionalChinese.dll
[2007/02/20 15:59:06 | 000,053,248 | โ- | C] () โ C:\WINDOWS\System32\AgCPanelSwedish.dll
[2007/02/20 15:59:06 | 000,053,248 | โ- | C] () โ C:\WINDOWS\System32\AgCPanelSimplifiedChinese.dll
[2007/02/20 15:59:06 | 000,053,248 | โ- | C] () โ C:\WINDOWS\System32\AgCPanelPortugese.dll
[2007/02/20 15:59:06 | 000,053,248 | โ- | C] () โ C:\WINDOWS\System32\AgCPanelKorean.dll
[2007/02/20 15:59:06 | 000,053,248 | โ- | C] () โ C:\WINDOWS\System32\AgCPanelGerman.dll
[2007/02/20 15:59:06 | 000,053,248 | โ- | C] () โ C:\WINDOWS\System32\AgCPanelFrench.dll
[2007/02/20 15:59:04 | 000,053,248 | โ- | C] () โ C:\WINDOWS\System32\AgCPanelSpanish.dll
[2007/02/03 06:57:46 | 000,000,664 | โ- | C] () โ C:\WINDOWS\System32\d3d9caps.dat
[2007/01/21 22:01:38 | 000,004,096 | โ- | C] () โ C:\WINDOWS\d3dx.dat
[2007/01/13 15:16:11 | 000,002,984 | -HS- | C] () โ C:\WINDOWS\System32\KGyGaAvL.sys
[2007/01/13 15:16:11 | 000,000,088 | RHS- | C] () โ C:\WINDOWS\System32\6A0F9E10A2.sys
[2007/01/06 15:01:24 | 000,077,824 | Rโ | C] () โ C:\WINDOWS\System32\HPZIDS01.dll
[2007/01/06 14:52:25 | 000,118,642 | โ- | C] () โ C:\WINDOWS\hpoins09.dat
[2006/12/28 21:43:47 | 000,011,697 | โ- | C] () โ C:\WINDOWS\hpdj5100.ini
[2006/12/26 13:16:44 | 000,000,128 | โ- | C] () โ C:\Documents and Settings\Brian\Local Settings\Application Data\fusioncache.dat
[2006/12/11 21:47:31 | 000,000,061 | โ- | C] () โ C:\WINDOWS\smscfg.ini
[2006/12/11 21:41:11 | 000,000,376 | โ- | C] () โ C:\WINDOWS\ODBC.INI
[2006/12/11 21:34:55 | 000,000,335 | โ- | C] () โ C:\WINDOWS\nsreg.dat
[2006/12/11 21:30:18 | 000,192,512 | โ- | C] () โ C:\WINDOWS\System32\Elusetup.exe
[2006/12/11 21:10:52 | 000,049,152 | โ- | C] () โ C:\WINDOWS\setpwrcg.exe
[2006/12/11 21:10:28 | 000,000,393 | โ- | C] () โ C:\WINDOWS\System32\OEMINFO.INI
[2006/03/09 13:29:36 | 000,011,645 | โ- | C] () โ C:\WINDOWS\hpomdl09.dat
[2005/11/10 09:56:34 | 000,000,000 | โ- | C] () โ C:\WINDOWS\System32\px.ini
[2005/08/16 05:48:31 | 000,002,048 | โS- | C] () โ C:\WINDOWS\bootstat.dat
[2005/08/16 05:38:45 | 000,021,640 | โ- | C] () โ C:\WINDOWS\System32\emptyregdb.dat
[2005/08/16 05:37:24 | 000,001,793 | โ- | C] () โ C:\WINDOWS\System32\fxsperf.ini
[2005/08/16 05:33:38 | 000,004,161 | โ- | C] () โ C:\WINDOWS\ODBCINST.INI
[2005/08/16 05:27:59 | 000,280,536 | โ- | C] () โ C:\WINDOWS\System32\FNTCACHE.DAT
[2005/08/16 05:18:35 | 000,004,569 | โ- | C] () โ C:\WINDOWS\System32\secupd.dat
[2005/08/16 05:18:33 | 000,445,792 | โ- | C] () โ C:\WINDOWS\System32\perfh009.dat
[2005/08/16 05:18:33 | 000,272,128 | โ- | C] () โ C:\WINDOWS\System32\perfi009.dat
[2005/08/16 05:18:33 | 000,072,998 | โ- | C] () โ C:\WINDOWS\System32\perfc009.dat
[2005/08/16 05:18:33 | 000,028,626 | โ- | C] () โ C:\WINDOWS\System32\perfd009.dat
[2005/08/16 05:18:32 | 000,004,627 | โ- | C] () โ C:\WINDOWS\System32\oembios.dat
[2005/08/16 05:18:30 | 013,107,200 | โ- | C] () โ C:\WINDOWS\System32\oembios.bin
[2005/08/16 05:18:28 | 000,000,741 | โ- | C] () โ C:\WINDOWS\System32\noise.dat
[2005/08/16 05:18:23 | 000,673,088 | โ- | C] () โ C:\WINDOWS\System32\mlang.dat
[2005/08/16 05:18:23 | 000,046,258 | โ- | C] () โ C:\WINDOWS\System32\mib.bin
[2005/08/16 05:18:15 | 000,218,003 | โ- | C] () โ C:\WINDOWS\System32\dssec.dat
[2005/08/16 05:18:08 | 000,001,804 | โ- | C] () โ C:\WINDOWS\System32\dcache.bin
[2005/08/05 15:01:54 | 000,239,104 | โ- | C] () โ C:\WINDOWS\System32\psisdecd.dll
[2004/12/10 04:42:08 | 000,053,299 | โ- | C] () โ C:\WINDOWS\System32\pthreadVC.dll
[2003/01/07 16:05:08 | 000,002,695 | โ- | C] () โ C:\WINDOWS\System32\OUTLPERF.INI
[2001/07/07 04:00:00 | 000,003,399 | โ- | C] () โ C:\WINDOWS\System32\hptcpmon.ini
========== LOP Check ==========
[2009/03/02 12:26:36 | 000,000,000 | โD | M] โ C:\Documents and Settings\All Users\Application Data\acccore
[2010/06/23 00:06:35 | 000,000,000 | โD | M] โ C:\Documents and Settings\All Users\Application Data\AIM
[2009/03/02 12:26:48 | 000,000,000 | โD | M] โ C:\Documents and Settings\All Users\Application Data\AIM Toolbar
[2008/03/17 15:01:15 | 000,000,000 | โD | M] โ C:\Documents and Settings\All Users\Application Data\CCP
[2005/08/16 21:54:52 | 000,000,000 | โD | M] โ C:\Documents and Settings\All Users\Application Data\DIGStream
[2007/09/02 23:10:50 | 000,000,000 | โD | M] โ C:\Documents and Settings\All Users\Application Data\EnterNHelp
[2008/03/01 17:17:39 | 000,000,000 | โD | M] โ C:\Documents and Settings\All Users\Application Data\GameTap
[2007/10/25 15:55:15 | 000,000,000 | โD | M] โ C:\Documents and Settings\All Users\Application Data\Grisoft
[2009/07/12 21:19:11 | 000,000,000 | โD | M] โ C:\Documents and Settings\All Users\Application Data\id Software
[2007/09/02 23:21:56 | 000,000,000 | โD | M] โ C:\Documents and Settings\All Users\Application Data\muvee Technologies
[2008/08/29 12:38:02 | 000,000,000 | โD | M] โ C:\Documents and Settings\All Users\Application Data\NexonUS
[2007/09/02 23:03:39 | 000,000,000 | โD | M] โ C:\Documents and Settings\All Users\Application Data\Nikon
[2011/04/22 04:18:08 | 000,000,000 | โD | M] โ C:\Documents and Settings\All Users\Application Data\SysMon
[2009/01/01 13:56:45 | 000,000,000 | โD | M] โ C:\Documents and Settings\All Users\Application Data\TEMP
[2009/07/24 18:34:48 | 000,000,000 | โD | M] โ C:\Documents and Settings\All Users\Application Data\Turbine
[2007/09/02 23:10:50 | 000,000,000 | โD | M] โ C:\Documents and Settings\All Users\Application Data\Ultima_T15
[2007/01/01 14:02:17 | 000,000,000 | โD | M] โ C:\Documents and Settings\All Users\Application Data\WildTangent
[2006/12/11 21:38:30 | 000,000,000 | โD | M] โ C:\Documents and Settings\All Users\Application Data\YAHOO
[2008/02/06 22:02:14 | 000,000,000 | -H-D | M] โ C:\Documents and Settings\All Users\Application Data\{0E8E33D8-193A-414A-A909-0F101A142D26}
[2010/08/23 18:05:11 | 000,000,000 | โD | M] โ C:\Documents and Settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2008/01/09 18:36:58 | 000,000,000 | โD | M] โ C:\Documents and Settings\Brian\Application Data\acccore
[2007/03/04 01:53:17 | 000,000,000 | โD | M] โ C:\Documents and Settings\Brian\Application Data\Command & Conquer 3 Tiberium Wars Demo
[2008/04/11 17:57:14 | 000,000,000 | โD | M] โ C:\Documents and Settings\Brian\Application Data\Electronic Arts
[2006/12/27 10:49:29 | 000,000,000 | โD | M] โ C:\Documents and Settings\Brian\Application Data\EVEMon
[2008/06/25 16:32:41 | 000,000,000 | โD | M] โ C:\Documents and Settings\Brian\Application Data\GarageGames
[2008/08/29 16:42:06 | 000,000,000 | โD | M] โ C:\Documents and Settings\Brian\Application Data\GetRightToGo
[2009/07/12 21:22:50 | 000,000,000 | โD | M] โ C:\Documents and Settings\Brian\Application Data\id Software
[2010/05/04 21:32:04 | 000,000,000 | โD | M] โ C:\Documents and Settings\Brian\Application Data\Image Zone Express
[2008/03/28 02:45:22 | 000,000,000 | โD | M] โ C:\Documents and Settings\Brian\Application Data\Mount&Blade;
[2007/07/20 11:16:15 | 000,000,000 | โD | M] โ C:\Documents and Settings\Brian\Application Data\NCSoft
[2008/09/11 18:40:33 | 000,000,000 | โD | M] โ C:\Documents and Settings\Brian\Application Data\Nikon
[2007/12/31 22:31:32 | 000,000,000 | โD | M] โ C:\Documents and Settings\Brian\Application Data\Sierra Entertainment
[2008/06/20 14:35:18 | 000,000,000 | โD | M] โ C:\Documents and Settings\Brian\Application Data\SPORE Creature Creator
[2009/05/03 23:37:05 | 000,000,000 | โD | M] โ C:\Documents and Settings\Brian\Application Data\SystemRequirementsLab
[2007/09/30 11:30:18 | 000,000,000 | โD | M] โ C:\Documents and Settings\Brian\Application Data\Template
[2009/02/21 12:15:20 | 000,000,000 | โD | M] โ C:\Documents and Settings\Brian\Application Data\The Creative Assembly
[2007/12/23 14:06:50 | 000,000,000 | โD | M] โ C:\Documents and Settings\Brian\Application Data\The Witcher Demo
[2007/04/07 13:55:31 | 000,000,000 | โD | M] โ C:\Documents and Settings\Brian\Application Data\Turbine
[2011/10/26 20:54:34 | 000,000,000 | โD | M] โ C:\Documents and Settings\Brian\Application Data\uTorrent
[2007/01/01 14:02:17 | 000,000,000 | โD | M] โ C:\Documents and Settings\Brian\Application Data\WildTangent
[2009/01/01 14:10:02 | 000,000,000 | โD | M] โ C:\Documents and Settings\Brian\Application Data\WinPatrol
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2008/05/28 03:22:43 | 000,000,659 | โ- | M] () โ C:\aaw7boot.log
[2006/09/21 12:02:46 | 001,116,109 | โ- | M] () โ C:\Apr2006_d3dx9_30_x86.cab
[2005/08/16 05:43:04 | 000,000,000 | โ- | M] () โ C:\AUTOEXEC.BAT
[2007/12/31 21:53:50 | 000,000,221 | RHS- | M] () โ C:\boot.ini
[2005/08/16 05:43:04 | 000,000,000 | โ- | M] () โ C:\CONFIG.SYS
[2006/12/11 21:13:14 | 000,007,123 | RHโ | M] () โ C:\dell.sdr
[2008/08/27 16:29:09 | 000,135,168 | โ- | M] (Netsurfer, Inc.) โ C:\DHCPD.exe
[2008/08/27 16:29:10 | 000,458,752 | โ- | M] (Netsurfer, Inc.) โ C:\Dist32.dll
[2006/09/21 12:02:46 | 000,074,520 | โ- | M] (Microsoft Corporation) โ C:\DSETUP.dll
[2006/09/21 12:02:46 | 002,248,984 | โ- | M] (Microsoft Corporation) โ C:\dsetup32.dll
[2006/09/21 12:02:46 | 000,041,995 | โ- | M] () โ C:\dxdllreg_x86.cab
[2006/09/21 12:02:46 | 000,484,632 | โ- | M] (Microsoft Corporation) โ C:\DXSETUP.exe
[2006/09/21 12:02:46 | 000,082,338 | โ- | M] () โ C:\dxupdate.cab
[2011/11/03 09:23:26 | 1071,562,752 | -HS- | M] () โ C:\hiberfil.sys
[2011/10/29 16:06:17 | 000,388,318 | โ- | M] () โ C:\hpfr5100.log
[2009/07/25 18:09:46 | 000,000,079 | โ- | M] () โ C:\ifsverifylog.txt
[2006/12/28 17:20:42 | 000,004,128 | โ- | M] () โ C:\INFCACHE.1
[2005/08/16 05:43:04 | 000,000,000 | -Hโ | M] () โ C:\IO.SYS
[2010/06/23 00:07:09 | 000,002,919 | -Hโ | M] () โ C:\IPH.PH
[2011/10/29 12:36:25 | 000,013,666 | โ- | M] () โ C:\JavaRa.log
[2007/12/22 14:47:49 | 000,006,722 | โ- | M] () โ C:\logfile
[2005/08/16 05:43:04 | 000,000,000 | -Hโ | M] () โ C:\MSDOS.SYS
[2008/08/27 16:29:09 | 000,045,056 | โ- | M] (Netsurfer, Inc.) โ C:\NetUtils.dll
[2008/08/27 16:29:05 | 000,000,036 | โ- | M] () โ C:\ns_info.ini
[2004/08/10 06:00:00 | 000,047,564 | RHS- | M] () โ C:\NTDETECT.COM
[2008/10/04 15:24:19 | 000,250,048 | RHS- | M] () โ C:\ntldr
[2011/11/03 09:23:24 | 1610,612,736 | -HS- | M] () โ C:\pagefile.sys
[2008/08/27 16:29:09 | 000,790,528 | โ- | M] (Netsurfer, Inc.) โ C:\setup32.exe
[2008/08/27 16:30:26 | 000,000,000 | โ- | M] () โ C:\SoftCast.fl
[2008/08/27 16:38:04 | 000,000,000 | โ- | M] () โ C:\SoftCast.ini
[2006/12/11 21:42:21 | 000,000,087 | โ- | M] () โ C:\SystemInfo.ini
[2008/08/27 16:29:10 | 000,344,064 | โ- | M] (Netsurfer, Inc.) โ C:\Yampa.exe
< %systemroot%\Fonts\*.com >
[2006/04/18 15:39:28 | 000,026,040 | โ- | M] () โ C:\WINDOWS\Fonts\GlobalMonospace.CompositeFont
[2006/06/29 14:53:56 | 000,026,489 | โ- | M] () โ C:\WINDOWS\Fonts\GlobalSansSerif.CompositeFont
[2006/04/18 15:39:28 | 000,029,779 | โ- | M] () โ C:\WINDOWS\Fonts\GlobalSerif.CompositeFont
[2006/06/29 14:58:52 | 000,030,808 | โ- | M] () โ C:\WINDOWS\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2005/08/16 05:42:12 | 000,000,067 | -HS- | M] () โ C:\WINDOWS\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2008/07/06 08:06:10 | 000,089,088 | โ- | M] (Microsoft Corporation) โ C:\WINDOWS\system32\spool\prtprocs\w32x86\filterpipelineprintproc.dll
[2006/02/09 16:43:24 | 000,074,240 | โ- | M] (Hewlett-Packard Corporation) โ C:\WINDOWS\system32\spool\prtprocs\w32x86\hpzpp054.dll
[2007/04/09 14:23:54 | 000,028,552 | โ- | M] (Microsoft Corporation) โ C:\WINDOWS\system32\spool\prtprocs\w32x86\mdippr.dll
[2008/07/06 06:50:03 | 000,597,504 | โ- | M] (Microsoft Corporation) โ C:\WINDOWS\system32\spool\prtprocs\w32x86\printfilterpipelinesvc.exe
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
[2005/08/16 05:27:08 | 000,094,208 | โ- | M] () โ C:\WINDOWS\System32\config\default.sav
[2005/08/16 05:27:08 | 000,659,456 | โ- | M] () โ C:\WINDOWS\System32\config\software.sav
[2005/08/16 05:27:08 | 000,876,544 | โ- | M] () โ C:\WINDOWS\System32\config\system.sav
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lรฎk /x >
[2006/12/11 21:35:44 | 000,000,689 | โ- | M] () โ C:\Documents and Settings\All Users\Start Menu\America Online 9.0.lnk
[2008/10/04 15:30:35 | 000,000,272 | -HS- | M] () โ C:\Documents and Settings\All Users\Start Menu\desktop.ini
[2007/01/06 15:03:09 | 000,000,984 | โ- | M] () โ C:\Documents and Settings\All Users\Start Menu\HP Solution Center.lnk
[2007/12/26 16:30:58 | 000,001,566 | โ- | M] () โ C:\Documents and Settings\All Users\Start Menu\Microsoft Update.lnk
[2006/07/21 14:03:18 | 000,053,248 | โ- | M] () โ C:\Documents and Settings\All Users\Start Menu\NetZero - First Three Months Free!.exe
[2006/12/11 21:40:37 | 000,001,992 | โ- | M] () โ C:\Documents and Settings\All Users\Start Menu\New Office Document.lnk
[2006/12/11 21:40:37 | 000,002,002 | โ- | M] () โ C:\Documents and Settings\All Users\Start Menu\Open Office Document.lnk
[2008/10/04 15:30:35 | 000,001,563 | โ- | M] () โ C:\Documents and Settings\All Users\Start Menu\Set Program Access and Defaults.lnk
[2005/08/16 05:43:10 | 000,000,398 | โ- | M] () โ C:\Documents and Settings\All Users\Start Menu\Windows Catalog.lnk
[2005/08/16 05:43:10 | 000,001,411 | โ- | M] () โ C:\Documents and Settings\All Users\Start Menu\Windows Update.lnk
< %systemroot%\system32\config\systemprofile\*.dat /x >
[2006/12/11 21:29:59 | 000,492,256 | โ- | M] () โ C:\WINDOWS\system32\config\systemprofile\TRANSFORMS=1033.mst
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Mikzosoft\Internet Explorer\Quick Launch\*.lnk /x >
< %USERPROFILE%\Deskuop\*.exe >
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results Install|LastSuccessTime /rs >
< %USERPROFILE%\..|smtmp;true;true;true /FP >
< %temp%\smtmp\*.* /s > >
< MD5 for: EXPLORER.EX_ >
[2004/08/10 06:00:00 | 000,359,533 | โ- | M] () MD5=4F061B12F3D5457315A0314954E7EF46 โ C:\i386\EXPLORER.EX_
< MD5 for: EXPLORER.EXE >
[2008/04/13 20:12:19 | 001,033,728 | โ- | M] (Microsoft Corporation) MD5=12896823FB95BFB3DC9B46BCAEDC9923 โ C:\WINDOWS\explorer.exe
[2008/04/13 20:12:19 | 001,033,728 | โ- | M] (Microsoft Corporation) MD5=12896823FB95BFB3DC9B46BCAEDC9923 โ C:\WINDOWS\ServicePackFiles\i386\explorer.exe
[2007/06/13 07:26:03 | 001,033,216 | โ- | M] (Microsoft Corporation) MD5=7712DF0CDDE3A5AC89843E61CD5B3658 โ C:\WINDOWS\$hf_mig$\KB938828\SP2QFE\explorer.exe
[2007/06/13 06:23:07 | 001,033,216 | โ- | M] (Microsoft Corporation) MD5=97BD6515465659FF8F3B7BE375B2EA87 โ C:\WINDOWS\$NtServicePackUninstall$\explorer.exe
[2004/08/10 06:00:00 | 001,032,192 | โ- | M] (Microsoft Corporation) MD5=A0732187050030AE399B241436565E64 โ C:\WINDOWS\$NtUninstallKB938828$\explorer.exe
< MD5 for: EXPLORER.SC_ >
[2004/08/10 06:00:00 | 000,000,181 | โ- | M] () MD5=BC5B38879C56DFBC05C8B5C43AC4D739 โ C:\i386\EXPLORER.SC_
< MD5 for: EXPLORER.SCF >
[2004/08/10 06:00:00 | 000,000,080 | โ- | M] () MD5=A3975A7D2C98B30A2AE010754FFB9392 โ C:\WINDOWS\explorer.scf
< MD5 for: IEXPLORE.CHM >
[2004/08/10 06:00:00 | 000,204,810 | โ- | M] () MD5=60858526AAD1CC55F5F0055B8E3B66FE โ C:\i386\iexplore.chm
[2004/08/10 06:00:00 | 000,204,810 | โ- | M] () MD5=60858526AAD1CC55F5F0055B8E3B66FE โ C:\WINDOWS\ie7\iexplore.chm
[2006/09/01 09:43:50 | 000,503,758 | โ- | M] () MD5=652E46500C149D1DC948BF9CEA8C4933 โ C:\WINDOWS\Help\iexplore.chm
< MD5 for: IEXPLORE.CHW >
[2008/09/18 20:17:03 | 000,157,092 | โ- | M] () MD5=718C6ED7B6F8D7C1287EAA9C609B1E71 โ C:\WINDOWS\Help\iexplore.chw
< MD5 for: IEXPLORE.EX_ >
[2004/08/10 06:00:00 | 000,037,895 | โ- | M] () MD5=F83009589844F0C30801CC2221F06AB9 โ C:\i386\IEXPLORE.EX_
< MD5 for: IEXPLORE.EXE >
[2008/04/22 04:02:46 | 000,625,664 | โ- | M] (Microsoft Corporation) MD5=197B7E4030CFBD8D2979D375E1787AA2 โ C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\iexplore.exe
[2008/08/23 01:56:15 | 000,635,848 | โ- | M] (Microsoft Corporation) MD5=1F03216084447F990AE797317D0A6E70 โ C:\WINDOWS\ie7updates\KB2559049-IE7\iexplore.exe
[2008/04/22 03:40:18 | 000,625,664 | โ- | M] (Microsoft Corporation) MD5=232B22817B90AE0AFF2D189E3E3735AC โ C:\WINDOWS\ie7updates\KB953838-IE7\iexplore.exe
[2007/12/06 07:01:25 | 000,625,664 | โ- | M] (Microsoft Corporation) MD5=2703D940A62B731AA220529DD7331A78 โ C:\WINDOWS\ie7updates\KB947864-IE7\iexplore.exe
[2008/02/29 04:55:46 | 000,625,664 | โ- | M] (Microsoft Corporation) MD5=2D0E5592AB5A46C27DAF7CCAFF4F5B59 โ C:\WINDOWS\ie7updates\KB950759-IE7\iexplore.exe
[2008/04/13 20:12:22 | 000,093,184 | โ- | M] (Microsoft Corporation) MD5=55794B97A7FAABD2910873C85274F409 โ C:\WINDOWS\ServicePackFiles\i386\iexplore.exe
[2007/10/10 04:16:56 | 000,625,664 | โ- | M] (Microsoft Corporation) MD5=632BDE0179847234433CA50945442ACB โ C:\WINDOWS\$hf_mig$\KB942615-IE7\SP2QFE\iexplore.exe
[2008/06/23 05:20:52 | 000,625,664 | โ- | M] (Microsoft Corporation) MD5=64E376A47763DAEABCDA14BD5B6EA286 โ C:\WINDOWS\ie7updates\KB956390-IE7\iexplore.exe
[2011/08/17 07:01:37 | 000,634,632 | โ- | M] (Microsoft Corporation) MD5=6A1D755C68C10863C598C78A597FA7C3 โ C:\Program Files\Internet Explorer\iexplore.exe
[2011/08/17 07:01:37 | 000,634,632 | โ- | M] (Microsoft Corporation) MD5=6A1D755C68C10863C598C78A597FA7C3 โ C:\WINDOWS\system32\dllcache\iexplore.exe
[2008/02/22 05:40:22 | 000,625,664 | โ- | M] (Microsoft Corporation) MD5=6E0888626E0CAC79F57149814E22DB4D โ C:\WINDOWS\$hf_mig$\KB947864-IE7\SP2QFE\iexplore.exe
[2007/12/06 04:34:45 | 000,625,664 | โ- | M] (Microsoft Corporation) MD5=809D17D8FA0FDAEE07778CD821CAFFDE โ C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\iexplore.exe
[2011/06/20 07:29:11 | 000,634,648 | โ- | M] (Microsoft Corporation) MD5=993F33696EF219C306BF9BBA34D85073 โ C:\WINDOWS\ie7updates\KB2586448-IE7\iexplore.exe
[2008/06/23 04:23:52 | 000,625,664 | โ- | M] (Microsoft Corporation) MD5=C52A9EF571E91535EB78DB4B8B95EA07 โ C:\WINDOWS\$hf_mig$\KB953838-IE7\SP2QFE\iexplore.exe
[2011/08/17 06:34:43 | 000,634,632 | โ- | M] (Microsoft Corporation) MD5=CB0AFAF9E5C5FE70EC7087E71275DD33 โ C:\WINDOWS\$hf_mig$\KB2586448-IE7\SP3QFE\iexplore.exe
[2011/06/20 06:38:09 | 000,634,648 | โ- | M] (Microsoft Corporation) MD5=DE0F15DD275A36C3E67DC1E36F958F3A โ C:\WINDOWS\$hf_mig$\KB2559049-IE7\SP3QFE\iexplore.exe
[2007/08/13 19:43:56 | 000,622,080 | โ- | M] (Microsoft Corporation) MD5=DE49B348A18369B4626FBA1D49B07FB4 โ C:\WINDOWS\ie7updates\KB942615-IE7\iexplore.exe
[2004/08/10 06:00:00 | 000,093,184 | โ- | M] (Microsoft Corporation) MD5=E7484514C0464642BE7B4DC2689354C8 โ C:\WINDOWS\ie7\iexplore.exe
[2008/08/23 01:56:16 | 000,635,848 | โ- | M] (Microsoft Corporation) MD5=E8305C30D35E85D6657ED3E9934CB302 โ C:\WINDOWS\$hf_mig$\KB956390-IE7\SP2QFE\iexplore.exe
[2007/10/10 06:59:52 | 000,625,152 | โ- | M] (Microsoft Corporation) MD5=E854D02E4231F704D9BE782A424E6D8B โ C:\WINDOWS\ie7updates\KB944533-IE7\iexplore.exe
< MD5 for: IEXPLORE.EXE.000 >
[2007/08/13 19:43:56 | 000,622,080 | โ- | M] (Microsoft Corporation) MD5=DE49B348A18369B4626FBA1D49B07FB4 โ C:\WINDOWS\ie7updates\KB942615-IE7\iexplore.exe.000
< MD5 for: IEXPLORE.EXE.MUI >
[2007/08/13 19:43:36 | 000,573,440 | โ- | M] (Microsoft Corporation) MD5=B58D8A1C7EE0E922EC7D2616DA136FC3 โ C:\Program Files\Internet Explorer\en-US\iexplore.exe.mui
< MD5 for: IEXPLORE.EXE-2D97EBE6.PF >
[2011/11/03 09:33:18 | 000,074,920 | โ- | M] () MD5=BF43AC02BFE00F886EB81899F51FD94B โ C:\WINDOWS\Prefetch\IEXPLORE.EXE-2D97EBE6.pf
< MD5 for: IEXPLORE.HLP >
[2004/08/10 06:00:00 | 000,180,335 | โ- | M] () MD5=3F19AF1B745140DAFAC6F78F561A3C62 โ C:\i386\iexplore.hlp
[2004/08/10 06:00:00 | 000,180,335 | โ- | M] () MD5=3F19AF1B745140DAFAC6F78F561A3C62 โ C:\WINDOWS\Help\iexplore.hlp
< MD5 for: WINLOGON.EXE >
[2004/08/10 06:00:00 | 000,502,272 | โ- | M] (Microsoft Corporation) MD5=01C3346C241652F43AED8E2149881BFE โ C:\i386\winlogon.exe
[2004/08/10 06:00:00 | 000,502,272 | โ- | M] (Microsoft Corporation) MD5=01C3346C241652F43AED8E2149881BFE โ C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2008/04/13 20:12:39 | 000,507,904 | โ- | M] (Microsoft Corporation) MD5=ED0EF0A136DEC83DF69F04118870003E โ C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008/04/13 20:12:39 | 000,507,904 | โ- | M] (Microsoft Corporation) MD5=ED0EF0A136DEC83DF69F04118870003E โ C:\WINDOWS\system32\winlogon.exe
< >
< End of report >