OTL logfile created on: 12/6/2011 10:36:27 AM - Run 1
OTL by OldTimer - Version 3.2.31.0 Folder = c:\Users\Xiamara Amezquita\Contacts
Windows Vista Home Premium Edition Service Pack 1 (Version = 6.0.6001) - Type = NTWorkstation
Internet Explorer (Version = 7.0.6001.18000)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
2.87 Gb Total Physical Memory | 1.65 Gb Available Physical Memory | 57.42% Memory free
5.95 Gb Paging File | 4.58 Gb Available in Paging File | 76.88% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 288.09 Gb Total Space | 208.82 Gb Free Space | 72.49% Space Free | Partition Type: NTFS
Computer Name: ANGELIQUE-PC | User Name: Angie | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - c:\Users\Xiamara Amezquita\Contacts\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe (Google Inc.)
PRC - C:\Program Files\verizon\IHA_MessageCenter\Bin\Verizon_IHAMessageCenter.exe (Verizon)
PRC - C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
PRC - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
PRC - C:\Program Files\SUPERAntiSpyware\SASCore.exe (SUPERAntiSpyware.com)
PRC - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
PRC - C:\Program Files\Microsoft\BingBar\BingApp.exe (Microsoft Corporation.)
PRC - C:\Program Files\Microsoft\BingBar\SeaPort.EXE (Microsoft Corporation)
PRC - C:\Program Files\verizon\McciTrayApp.exe (Alcatel-Lucent)
PRC - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe ()
PRC - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe (Yahoo! Inc.)
PRC - C:\Windows\explorer.exe (Microsoft Corporation)
PRC - c:\Program Files\Common Files\Symantec Shared\CCSVCHST.EXE (Symantec Corporation)
PRC - C:\Program Files\Lexmark 7600 Series\ezprint.exe (Lexmark International Inc.)
PRC - C:\Program Files\Lexmark 7600 Series\lxdwmon.exe ()
PRC - C:\Windows\RtHDVCpl.exe (Realtek Semiconductor)
PRC - C:\Windows\System32\agrsmsvc.exe (Agere Systems)
PRC - C:\Program Files\EMACHINES\eMachines Recovery Management\Service\ETService.exe ()
PRC - C:\Windows\System32\spool\drivers\w32x86\3\lxdwjswx.exe ()
PRC - C:\Windows\System32\spool\drivers\w32x86\3\lxdwpswx.exe ()
PRC - C:\Windows\System32\lxdwcoms.exe ( )
PRC - C:\Windows\System32\spool\drivers\w32x86\3\lxdwserv.exe (Lexmark International, Inc.)
PRC - c:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe (Symantec Corporation)
PRC - C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
PRC - C:\Windows\System32\wpcumi.exe (Microsoft Corporation)
========== Modules (No Company Name) ==========
MOD - C:\Program Files\Google\Google Desktop Search\gzlib.dll ()
MOD - C:\Program Files\Lexmark 7600 Series\lxdwmon.exe ()
MOD - C:\Program Files\Lexmark Printable Web\resource.dll ()
MOD - C:\Program Files\Lexmark Printable Web\bho.dll ()
MOD - C:\Program Files\Lexmark 7600 Series\lxdwcaps.dll ()
MOD - C:\Program Files\Lexmark 7600 Series\lxdwscw.dll ()
MOD - C:\Program Files\Lexmark 7600 Series\lxdwdrs.dll ()
MOD - C:\Program Files\Lexmark 7600 Series\iptk.dll ()
MOD - C:\Program Files\Lexmark 7600 Series\lxdwdatr.dll ()
MOD - C:\Program Files\Lexmark 7600 Series\lxdwcnv4.dll ()
MOD - C:\Program Files\Lexmark 7600 Series\lxdwptp.dll ()
========== Win32 Services (SafeList) ==========
SRV - (IHA_MessageCenter) – C:\Program Files\Verizon\IHA_MessageCenter\Bin\Verizon_IHAMessageCenter.exe (Verizon)
SRV - (MBAMService) – C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (!SASCORE) – C:\Program Files\SUPERAntiSpyware\SASCORE.EXE (SUPERAntiSpyware.com)
SRV - (BBSvc) – C:\Program Files\Microsoft\BingBar\BBSvc.EXE (Microsoft Corporation.)
SRV - (SeaPort) – C:\Program Files\Microsoft\BingBar\SeaPort.EXE (Microsoft Corporation)
SRV - (GameConsoleService) – C:\Program Files\eMachines Games\eMachines Game Console\GameConsoleService.exe (WildTangent, Inc.)
SRV - (WinHttpAutoProxySvc) – winhttp.dll (Microsoft Corporation)
SRV - (Symantec Core LC) – C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe ()
SRV - (YahooAUService) – C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe (Yahoo! Inc.)
SRV - (LiveUpdate Notice) – c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (Symantec Corporation)
SRV - (CLTNetCnService) – c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (Symantec Corporation)
SRV - (ccSetMgr) – c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (Symantec Corporation)
SRV - (ccEvtMgr) – c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (Symantec Corporation)
SRV - (LiveUpdate) – c:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE (Symantec Corporation)
SRV - (AgereModemAudio) – C:\Windows\System32\agrsmsvc.exe (Agere Systems)
SRV - (ETService) – C:\Program Files\EMACHINES\eMachines Recovery Management\Service\ETService.exe ()
SRV - (lxdw_device) – C:\Windows\System32\lxdwcoms.exe ( )
SRV - (lxdwCATSCustConnectService) – C:\Windows\System32\spool\DRIVERS\W32X86\3\\lxdwserv.exe ()
SRV - (Automatic LiveUpdate Scheduler) – c:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe (Symantec Corporation)
SRV - (WinDefend) – C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV - (comHost) – c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe (Symantec Corporation)
========== Driver Services (SafeList) ==========
DRV - (MBAMProtector) – C:\Windows\System32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (SASDIFSV) – C:\Program Files\SUPERAntiSpyware\sasdifsv.sys (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (SASKUTIL) – C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (MREMP50) – C:\Program Files\Common Files\Motive\MREMP50.sys (Printing Communications Assoc., Inc. (PCAUSA))
DRV - (MRESP50) – C:\Program Files\Common Files\Motive\MRESP50.sys (Printing Communications Assoc., Inc. (PCAUSA))
DRV - (NAVEX15) – C:\ProgramData\Symantec\Definitions\VirusDefs\20090815.019\NAVEX15.SYS (Symantec Corporation)
DRV - (NAVENG) – C:\ProgramData\Symantec\Definitions\VirusDefs\20090815.019\NAVENG.SYS (Symantec Corporation)
DRV - (SymEvent) – C:\Windows\System32\drivers\SYMEVENT.SYS (Symantec Corporation)
DRV - (IDSvix86) – C:\ProgramData\Symantec\Definitions\SymcData\ipsdefs\20090811.002\IDSvix86.sys (Symantec Corporation)
DRV - (eeCtrl) – C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys (Symantec Corporation)
DRV - (EraserUtilRebootDrv) – C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys (Symantec Corporation)
DRV - (SPBBCDrv) – C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCDrv.sys (Symantec Corporation)
DRV - (SymIM) – C:\Windows\System32\drivers\SymIMV.sys (Symantec Corporation)
DRV - (SYMNDISV) – C:\Windows\System32\Drivers\SYMNDISV.SYS (Symantec Corporation)
DRV - (SYMTDI) – C:\Windows\System32\Drivers\SYMTDI.SYS (Symantec Corporation)
DRV - (SYMFW) – C:\Windows\System32\Drivers\SYMFW.SYS (Symantec Corporation)
DRV - (SYMREDRV) – C:\Windows\System32\Drivers\SYMREDRV.SYS (Symantec Corporation)
DRV - (SYMDNS) – C:\Windows\System32\Drivers\SYMDNS.SYS (Symantec Corporation)
DRV - (COH_Mon) – C:\Windows\System32\drivers\COH_Mon.sys (Symantec Corporation)
DRV - (AgereSoftModem) – C:\Windows\System32\drivers\AGRSM.sys (Agere Systems)
DRV - (int15) – C:\Windows\System32\drivers\int15.sys (Acer, Inc.)
DRV - (nvlddmkm) – C:\Windows\System32\drivers\nvlddmkm.sys (NVIDIA Corporation)
DRV - (NVENETFD) – C:\Windows\System32\drivers\nvmfdx32.sys (NVIDIA Corporation)
DRV - (SRTSPL) – C:\Windows\System32\drivers\srtspl.sys (Symantec Corporation)
DRV - (SRTSP) – C:\Windows\System32\drivers\srtsp.sys (Symantec Corporation)
DRV - (SRTSPX) – C:\Windows\System32\drivers\srtspx.sys (Symantec Corporation)
DRV - (nvstor32) – C:\Windows\system32\DRIVERS\nvstor32.sys (NVIDIA Corporation)
DRV - (CO_Mon) – C:\Windows\System32\drivers\CO_Mon.sys (Symantec Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://homepage.emachines.com/rdr.aspx?b=A…amp;m=et1161-07
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://homepage.emachines.com/rdr.aspx?b=A…amp;m=et1161-07
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-1787382799-1039356036-4139006242-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://homepage.emachines.com/rdr.aspx?b=A…amp;m=et1161-07
IE - HKU\S-1-5-21-1787382799-1039356036-4139006242-1002\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKU\S-1-5-21-1787382799-1039356036-4139006242-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.msn.com/?pc=SUN3
IE - HKU\S-1-5-21-1787382799-1039356036-4139006242-1002\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 2
IE - HKU\S-1-5-21-1787382799-1039356036-4139006242-1002\..\URLSearchHook: {00A6FAF6-072E-44cf-8957-5838F569A31D} - No CLSID value found
IE - HKU\S-1-5-21-1787382799-1039356036-4139006242-1002\..\URLSearchHook: {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTNavAssist.dll (Yahoo! Inc.)
IE - HKU\S-1-5-21-1787382799-1039356036-4139006242-1002\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-1787382799-1039356036-4139006242-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://homepage.emachines.com/rdr.aspx?b=A…amp;m=et1161-07
IE - HKU\S-1-5-21-1787382799-1039356036-4139006242-1003\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKU\S-1-5-21-1787382799-1039356036-4139006242-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.com/
IE - HKU\S-1-5-21-1787382799-1039356036-4139006242-1003\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKU\S-1-5-21-1787382799-1039356036-4139006242-1003\..\URLSearchHook: {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTNavAssist.dll (Yahoo! Inc.)
IE - HKU\S-1-5-21-1787382799-1039356036-4139006242-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8051.1204: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@Motive.com/NpMotive,version=1.0: C:\Program Files\Common Files\Motive\npMotive.dll (Alcatel-Lucent)
FF - HKLM\Software\MozillaPlugins\@mywebsearch.com/Plugin: C:\Program Files\MyWebSearch\bar\2.bin\NPMyWebS.dll File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\[removed]: C:\Program Files\MyWebSearch\bar\2.bin
O1 HOSTS File: ([2006/09/18 16:41:30 | 000,000,761 | —- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: (&Yahoo! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (Yahoo! Inc.)
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Reg Error: Value error.) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll (Symantec Corporation)
O2 - BHO: (Symantec Intrusion Prevention) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Common Files\Symantec Shared\IDS\IPSBHO.dll (Symantec Corporation)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.7018.1622\swg.dll (Google Inc.)
O2 - BHO: (Lexmark Printable Web) - {D2C5E510-BE6D-42CC-9F61-E4F939078474} - C:\Program Files\Lexmark Printable Web\bho.dll ()
O2 - BHO: (Bing Bar Helper) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
O2 - BHO: (NetAssistant) - {E38FA08E-F56A-4169-ABF5-5C71E3C153A1} - C:\Program Files\Freeze.com\NetAssistant\NetAssistant.dll (W3i, LLC)
O2 - BHO: (SingleInstance Class) - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll (Yahoo! Inc)
O3 - HKLM\..\Toolbar: (Show Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll (Symantec Corporation)
O3 - HKLM\..\Toolbar: (Bing Bar) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (Yahoo! Inc.)
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (Show Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll (Symantec Corporation)
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (Show Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll (Symantec Corporation)
O3 - HKU\S-1-5-21-1787382799-1039356036-4139006242-1002\..\Toolbar\WebBrowser: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - No CLSID value found.
O3 - HKU\S-1-5-21-1787382799-1039356036-4139006242-1002\..\Toolbar\WebBrowser: (Show Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll (Symantec Corporation)
O3 - HKU\S-1-5-21-1787382799-1039356036-4139006242-1003\..\Toolbar\WebBrowser: (Show Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll (Symantec Corporation)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [ccApp] c:\Program Files\Common Files\Symantec Shared\ccApp.exe (Symantec Corporation)
O4 - HKLM..\Run: [eRecoveryService] File not found
O4 - HKLM..\Run: [EzPrint] C:\Program Files\Lexmark 7600 Series\ezprint.exe (Lexmark International Inc.)
O4 - HKLM..\Run: [lxdwmon.exe] C:\Program Files\Lexmark 7600 Series\lxdwmon.exe ()
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [NvCplDaemon] C:\Windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\Windows\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [osCheck] c:\Program Files\Norton 360\osCheck.exe (Symantec Corporation)
O4 - HKLM..\Run: [P2Go_Menu] C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [RtHDVCpl] C:\Windows\RtHDVCpl.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [Verizon_McciTrayApp] C:\Program Files\Verizon\McciTrayApp.exe (Alcatel-Lucent)
O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 - HKLM..\Run: [WPCUMI] C:\Windows\System32\wpcumi.exe (Microsoft Corporation)
O4 - HKU\S-1-5-19..\Run: [WindowsWelcomeCenter] C:\Windows\System32\oobefldr.dll (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [WindowsWelcomeCenter] C:\Windows\System32\oobefldr.dll (Microsoft Corporation)
O4 - HKU\S-1-5-21-1787382799-1039356036-4139006242-1002..\Run: [System Cleanup] C:\Windows\System32\winsett.exe File not found
O4 - HKU\S-1-5-21-1787382799-1039356036-4139006242-1002..\Run: [Windows Defragment] C:\Windows\winsett.exe File not found
O4 - HKU\S-1-5-21-1787382799-1039356036-4139006242-1002..\Run: [WindowsWelcomeCenter] C:\Windows\System32\oobefldr.dll (Microsoft Corporation)
O4 - HKU\S-1-5-21-1787382799-1039356036-4139006242-1003..\Run: [WindowsWelcomeCenter] C:\Windows\System32\oobefldr.dll (Microsoft Corporation)
O7 - HKU\S-1-5-21-1787382799-1039356036-4139006242-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1787382799-1039356036-4139006242-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: LogonHoursAction = 2
O7 - HKU\S-1-5-21-1787382799-1039356036-4139006242-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DontDisplayLogonHoursWarnings = 1
O7 - HKU\S-1-5-21-1787382799-1039356036-4139006242-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1787382799-1039356036-4139006242-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: LogonHoursAction = 2
O7 - HKU\S-1-5-21-1787382799-1039356036-4139006242-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DontDisplayLogonHoursWarnings = 1
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Windows\System32\wpclsp.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Windows\System32\wpclsp.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Windows\System32\wpclsp.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Windows\System32\wpclsp.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Windows\System32\wpclsp.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\Windows\System32\wpclsp.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\Windows\System32\wpclsp.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Windows\System32\wpclsp.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000019 - C:\Windows\System32\wpclsp.dll (Microsoft Corporation)
O13 - gopher Prefix: missing
O15 - HKU\S-1-5-21-1787382799-1039356036-4139006242-1002\..Trusted Domains: localhost ([]http in Local intranet)
O15 - HKU\S-1-5-21-1787382799-1039356036-4139006242-1002\..Trusted Ranges: GD ([http] in Local intranet)
O15 - HKU\S-1-5-21-1787382799-1039356036-4139006242-1003\..Trusted Domains: localhost ([]http in Local intranet)
O15 - HKU\S-1-5-21-1787382799-1039356036-4139006242-1003\..Trusted Ranges: GD ([http] in Local intranet)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_05)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147}
http://gfx2.hotmail.com/mail/w4/pr01/photo…NPUplden-us.cab (Windows Live Hotmail Photo Upload Tool)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 [removed]
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B1D990A1-3302-4B1F-B3A2-DB0FC3575EB6}: DhcpNameServer = 192.168.1.1 [removed]
O18 - Protocol\Filter\application/octet-stream {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll (Microsoft Corporation)
O18 - Protocol\Filter\application/x-complus {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll (Microsoft Corporation)
O18 - Protocol\Filter\application/x-msdownload {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll (Microsoft Corporation)
O20 - AppInit_DLLs: (C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL) -C:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll (Google)
O20 - HKLM Winlogon: Shell - (explorer.exe) -C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) -C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\!SASWinLogon: DllName - (C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL) - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL (SUPERAntiSpyware.com)
O24 - Desktop WallPaper: C:\Windows\Web\Wallpaper\img24.jpg
O24 - Desktop BackupWallPaper: C:\Windows\Web\Wallpaper\img24.jpg
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Program Files\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com)
O29 - HKLM SecurityProviders - (credssp.dll) -credssp.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006/09/18 16:43:36 | 000,000,024 | —- | M] () - C:\autoexec.bat – [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs: FastUserSwitchingCompatibility - File not found
NetSvcs: Ias - C:\Windows\System32\ias.dll (Microsoft Corporation)
NetSvcs: Nla - File not found
NetSvcs: Ntmssvc - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: SRService - File not found
NetSvcs: WmdmPmSp - File not found
NetSvcs: LogonHours - File not found
NetSvcs: PCAudit - File not found
NetSvcs: helpsvc - File not found
NetSvcs: uploadmgr - File not found
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2011/12/03 22:06:10 | 000,388,608 | -H– | C] (Trend Micro Inc.) – C:\Users\Angie\HijackThis.exe
[2011/12/02 21:19:18 | 000,000,000 | -H-D | C] – C:\Users\Angie\AppData\Roaming\Malwarebytes
[2011/12/02 16:15:08 | 000,000,000 | -H-D | C] – C:\Users\Angie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Fix
[2011/12/02 16:12:44 | 000,000,000 | -H-D | C] – C:\Users\Angie\Documents\OneNote Notebooks
[2011/12/02 16:11:57 | 000,000,000 | -H-D | C] – C:\Users\Angie\AppData\Roaming\Yahoo!
[2011/12/02 15:48:47 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
[2011/12/02 15:48:40 | 000,000,000 | —D | C] – C:\Program Files\Microsoft Silverlight
[2011/12/02 15:46:12 | 000,000,000 | -H-D | C] – C:\Users\Angie\AppData\Roaming\Macromedia
[2011/12/02 15:45:45 | 000,000,000 | -H-D | C] – C:\Users\Angie\AppData\Roaming\Adobe
[2011/12/02 15:45:32 | 000,000,000 | -H-D | C] – C:\Users\Angie\AppData\Roaming\Google
[2011/12/02 15:34:11 | 000,000,000 | -H-D | C] – C:\Users\Angie\Documents\My Google Gadgets
[2011/12/02 15:33:54 | 000,000,000 | -H-D | C] – C:\Users\Angie\AppData\Local\Google
[2011/12/02 15:33:53 | 000,000,000 | -H-D | C] – C:\Users\Angie\AppData\Roaming\Symantec
[2011/12/02 15:33:49 | 000,000,000 | RH-D | C] – C:\Users\Angie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
[2011/12/02 15:33:49 | 000,000,000 | RH-D | C] – C:\Users\Angie\Searches
[2011/12/02 15:33:49 | 000,000,000 | RH-D | C] – C:\Users\Angie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
[2011/12/02 15:33:42 | 000,000,000 | -H-D | C] – C:\Users\Angie\AppData\Roaming\Identities
[2011/12/02 15:33:41 | 000,000,000 | RH-D | C] – C:\Users\Angie\Contacts
[2011/12/02 15:33:15 | 000,000,000 | -H-D | C] – C:\Users\Angie\AppData\Local\VirtualStore
[2011/12/02 15:33:11 | 000,000,000 | -HSD | C] – C:\Users\Angie\AppData\Local\Temporary Internet Files
[2011/12/02 15:33:11 | 000,000,000 | -HSD | C] – C:\Users\Angie\Templates
[2011/12/02 15:33:11 | 000,000,000 | -HSD | C] – C:\Users\Angie\Start Menu
[2011/12/02 15:33:11 | 000,000,000 | -HSD | C] – C:\Users\Angie\SendTo
[2011/12/02 15:33:11 | 000,000,000 | -HSD | C] – C:\Users\Angie\Recent
[2011/12/02 15:33:11 | 000,000,000 | -HSD | C] – C:\Users\Angie\PrintHood
[2011/12/02 15:33:11 | 000,000,000 | -HSD | C] – C:\Users\Angie\NetHood
[2011/12/02 15:33:11 | 000,000,000 | -HSD | C] – C:\Users\Angie\Documents\My Videos
[2011/12/02 15:33:11 | 000,000,000 | -HSD | C] – C:\Users\Angie\Documents\My Pictures
[2011/12/02 15:33:11 | 000,000,000 | -HSD | C] – C:\Users\Angie\Documents\My Music
[2011/12/02 15:33:11 | 000,000,000 | -HSD | C] – C:\Users\Angie\My Documents
[2011/12/02 15:33:11 | 000,000,000 | -HSD | C] – C:\Users\Angie\Local Settings
[2011/12/02 15:33:11 | 000,000,000 | -HSD | C] – C:\Users\Angie\AppData\Local\History
[2011/12/02 15:33:11 | 000,000,000 | -HSD | C] – C:\Users\Angie\Cookies
[2011/12/02 15:33:11 | 000,000,000 | -HSD | C] – C:\Users\Angie\Application Data
[2011/12/02 15:33:11 | 000,000,000 | -HSD | C] – C:\Users\Angie\AppData\Local\Application Data
[2011/12/02 15:33:10 | 000,000,000 | –SD | C] – C:\Users\Angie\AppData\Roaming\Microsoft
[2011/12/02 15:33:10 | 000,000,000 | RH-D | C] – C:\Users\Angie\Videos
[2011/12/02 15:33:10 | 000,000,000 | RH-D | C] – C:\Users\Angie\Saved Games
[2011/12/02 15:33:10 | 000,000,000 | RH-D | C] – C:\Users\Angie\Pictures
[2011/12/02 15:33:10 | 000,000,000 | RH-D | C] – C:\Users\Angie\Music
[2011/12/02 15:33:10 | 000,000,000 | RH-D | C] – C:\Users\Angie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
[2011/12/02 15:33:10 | 000,000,000 | RH-D | C] – C:\Users\Angie\Links
[2011/12/02 15:33:10 | 000,000,000 | RH-D | C] – C:\Users\Angie\Favorites
[2011/12/02 15:33:10 | 000,000,000 | RH-D | C] – C:\Users\Angie\Downloads
[2011/12/02 15:33:10 | 000,000,000 | RH-D | C] – C:\Users\Angie\Documents
[2011/12/02 15:33:10 | 000,000,000 | RH-D | C] – C:\Users\Angie\Desktop
[2011/12/02 15:33:10 | 000,000,000 | RH-D | C] – C:\Users\Angie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
[2011/12/02 15:33:10 | 000,000,000 | -H-D | C] – C:\Users\Angie\AppData\Local\Temp
[2011/12/02 15:33:10 | 000,000,000 | -H-D | C] – C:\Users\Angie\AppData\Roaming\Mozilla
[2011/12/02 15:33:10 | 000,000,000 | -H-D | C] – C:\Users\Angie\AppData\Local\Microsoft Help
[2011/12/02 15:33:10 | 000,000,000 | -H-D | C] – C:\Users\Angie\AppData\Local\Microsoft
[2011/12/02 15:33:10 | 000,000,000 | -H-D | C] – C:\Users\Angie\AppData\Roaming\Media Center Programs
[2011/12/02 15:33:10 | 000,000,000 | -H-D | C] – C:\Users\Angie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink Power2Go
[2011/12/02 15:33:10 | 000,000,000 | -H-D | C] – C:\Users\Angie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink LabelPrint
[2011/12/02 15:33:10 | 000,000,000 | -H-D | C] – C:\Users\Angie\AppData
[2011/11/19 16:22:11 | 000,000,000 | -HSD | C] – C:\Config.Msi
[2009/06/13 12:44:06 | 000,438,272 | —- | C] ( ) – C:\Windows\System32\LXDWhcp.dll
[2009/06/13 12:44:04 | 000,364,544 | —- | C] ( ) – C:\Windows\System32\lxdwinpa.dll
[2009/06/13 12:44:04 | 000,339,968 | —- | C] ( ) – C:\Windows\System32\lxdwiesc.dll
[2009/06/13 12:44:03 | 000,851,968 | —- | C] ( ) – C:\Windows\System32\lxdwusb1.dll
[2009/06/13 12:44:02 | 001,069,056 | —- | C] ( ) – C:\Windows\System32\lxdwserv.dll
[2009/06/13 12:44:01 | 000,651,264 | —- | C] ( ) – C:\Windows\System32\lxdwpmui.dll
[2009/06/13 12:44:00 | 000,577,536 | —- | C] ( ) – C:\Windows\System32\lxdwlmpm.dll
[2009/06/13 12:43:58 | 000,328,360 | —- | C] ( ) – C:\Windows\System32\lxdwih.exe
[2009/06/13 12:43:57 | 000,679,936 | —- | C] ( ) – C:\Windows\System32\lxdwhbn3.dll
[2009/06/13 12:43:54 | 000,594,600 | —- | C] ( ) – C:\Windows\System32\lxdwcoms.exe
[2009/06/13 12:43:54 | 000,376,832 | —- | C] ( ) – C:\Windows\System32\lxdwcomm.dll
[2009/06/13 12:43:53 | 000,765,952 | —- | C] ( ) – C:\Windows\System32\lxdwcomc.dll
[2009/06/13 12:43:52 | 000,369,320 | —- | C] ( ) – C:\Windows\System32\lxdwcfg.exe
[76 C:\ProgramData\*.tmp files -> C:\ProgramData\*.tmp -> ]
[76 C:\ProgramData\*.tmp files -> C:\ProgramData\*.tmp -> ]
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2011/12/06 10:10:49 | 000,000,882 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2011/12/06 10:09:37 | 000,604,264 | —- | M] () – C:\Windows\System32\perfh009.dat
[2011/12/06 10:09:37 | 000,103,964 | —- | M] () – C:\Windows\System32\perfc009.dat
[2011/12/06 10:02:15 | 000,000,000 | —- | M] () – C:\Windows\System32\LogConfigTemp.xml
[2011/12/06 10:02:04 | 000,003,216 | -H– | M] () – C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2011/12/06 10:02:04 | 000,003,216 | -H– | M] () – C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2011/12/06 10:02:00 | 000,067,584 | –S- | M] () – C:\Windows\bootstat.dat
[2011/12/06 10:01:56 | 3085,389,824 | -HS- | M] () – C:\hiberfil.sys
[2011/12/05 16:55:01 | 000,000,886 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2011/12/03 21:37:44 | 000,388,608 | -H– | M] (Trend Micro Inc.) – C:\Users\Angie\HijackThis.exe
[2011/12/02 21:03:12 | 000,000,627 | -H– | M] () – C:\Users\Angie\Application Data\Microsoft\Internet Explorer\Quick Launch\System Fix.lnk
[2011/12/02 16:16:15 | 000,000,456 | -H– | M] () – C:\ProgramData\5ahi3Vz8hQfzHR
[2011/12/02 16:15:16 | 000,000,272 | -H– | M] () – C:\ProgramData\~5ahi3Vz8hQfzHR
[2011/12/02 16:15:16 | 000,000,184 | -H– | M] () – C:\ProgramData\~5ahi3Vz8hQfzHRr
[2011/12/02 16:15:08 | 000,000,603 | -H– | M] () – C:\Users\Angie\Desktop\System Fix.lnk
[2011/12/02 16:15:01 | 000,352,904 | -H– | M] () – C:\ProgramData\5ahi3Vz8hQfzHR.exe
[2011/12/02 16:12:44 | 000,001,113 | -H– | M] () – C:\Users\Angie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Screen Clipper and Launcher.lnk
[2011/12/02 16:09:35 | 000,445,576 | -H– | M] () – C:\ProgramData\GBWXufOsmTrrX.exe
[2011/12/02 15:33:50 | 000,000,951 | -H– | M] () – C:\Users\Angie\Desktop\Internet Explorer.lnk
[2011/12/02 15:33:12 | 000,000,632 | RHS- | M] () – C:\Users\Angie\ntuser.pol
[76 C:\ProgramData\*.tmp files -> C:\ProgramData\*.tmp -> ]
[76 C:\ProgramData\*.tmp files -> C:\ProgramData\*.tmp -> ]
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
========== Files Created - No Company Name ==========
[2011/12/02 22:10:47 | 3085,389,824 | -HS- | C] () – C:\hiberfil.sys
[2011/12/02 16:15:16 | 000,000,272 | -H– | C] () – C:\ProgramData\~5ahi3Vz8hQfzHR
[2011/12/02 16:15:16 | 000,000,184 | -H– | C] () – C:\ProgramData\~5ahi3Vz8hQfzHRr
[2011/12/02 16:15:08 | 000,000,627 | -H– | C] () – C:\Users\Angie\Application Data\Microsoft\Internet Explorer\Quick Launch\System Fix.lnk
[2011/12/02 16:15:08 | 000,000,603 | -H– | C] () – C:\Users\Angie\Desktop\System Fix.lnk
[2011/12/02 16:15:07 | 000,000,456 | -H– | C] () – C:\ProgramData\5ahi3Vz8hQfzHR
[2011/12/02 16:15:01 | 000,352,904 | -H– | C] () – C:\ProgramData\5ahi3Vz8hQfzHR.exe
[2011/12/02 16:12:44 | 000,001,113 | -H– | C] () – C:\Users\Angie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Screen Clipper and Launcher.lnk
[2011/12/02 16:12:36 | 000,445,576 | -H– | C] () – C:\ProgramData\GBWXufOsmTrrX.exe
[2011/12/02 15:33:50 | 000,000,951 | -H– | C] () – C:\Users\Angie\Desktop\Internet Explorer.lnk
[2011/12/02 15:33:48 | 000,000,946 | -H– | C] () – C:\Users\Angie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
[2011/12/02 15:33:41 | 000,000,917 | -H– | C] () – C:\Users\Angie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Mail.lnk
[2011/12/02 15:33:12 | 000,000,632 | RHS- | C] () – C:\Users\Angie\ntuser.pol
[2011/08/13 11:22:41 | 000,001,147 | —- | C] () – C:\Windows\wininit.ini
[2009/08/16 17:39:08 | 000,000,016 | —- | C] () – C:\Windows\popcinfo.dat
[2009/08/03 15:07:42 | 000,403,816 | —- | C] () – C:\Windows\System32\OGACheckControl.dll
[2009/08/03 15:07:42 | 000,230,768 | —- | C] () – C:\Windows\System32\OGAEXEC.exe
[2009/06/13 12:52:46 | 000,360,448 | —- | C] () – C:\Windows\System32\lxdwcoin.dll
[2009/06/13 12:49:36 | 000,040,960 | —- | C] () – C:\Windows\System32\lxdwvs.dll
[2009/06/13 12:47:36 | 000,081,920 | —- | C] () – C:\Windows\System32\lxdwcaps.dll
[2009/06/13 12:47:35 | 001,036,288 | —- | C] () – C:\Windows\System32\lxdwdrs.dll
[2009/06/13 12:47:35 | 000,069,632 | —- | C] () – C:\Windows\System32\lxdwcnv4.dll
[2009/06/13 12:46:20 | 000,000,044 | —- | C] () – C:\Windows\System32\lxdwrwrd.ini
[2009/06/13 12:44:07 | 000,389,120 | —- | C] () – C:\Windows\System32\LXDWinst.dll
[2009/06/13 12:43:57 | 000,208,896 | —- | C] () – C:\Windows\System32\lxdwgrd.dll
[2009/03/06 02:23:49 | 000,487,424 | —- | C] () – C:\Windows\System32\INT15.dll
[2009/03/06 02:16:19 | 000,003,948 | —- | C] () – C:\Windows\System32\drivers\nvphy.bin
[2009/01/20 01:14:29 | 000,106,605 | —- | C] () – C:\Windows\System32\StructuredQuerySchema.bin
[2009/01/20 01:14:29 | 000,018,904 | —- | C] () – C:\Windows\System32\StructuredQuerySchemaTrivial.bin
[2006/11/22 17:16:18 | 000,003,612 | —- | C] () – C:\Windows\ReaderString.ini
[2006/11/21 13:50:06 | 000,000,037 | —- | C] () – C:\Windows\sunkist.ini
[2006/11/02 07:57:28 | 000,067,584 | –S- | C] () – C:\Windows\bootstat.dat
[2006/11/02 07:47:37 | 000,295,896 | —- | C] () – C:\Windows\System32\FNTCACHE.DAT
[2006/11/02 07:35:32 | 000,005,632 | —- | C] () – C:\Windows\System32\sysprepMCE.dll
[2006/11/02 05:33:01 | 000,604,264 | —- | C] () – C:\Windows\System32\perfh009.dat
[2006/11/02 05:33:01 | 000,287,440 | —- | C] () – C:\Windows\System32\perfi009.dat
[2006/11/02 05:33:01 | 000,103,964 | —- | C] () – C:\Windows\System32\perfc009.dat
[2006/11/02 05:33:01 | 000,030,674 | —- | C] () – C:\Windows\System32\perfd009.dat
[2006/11/02 05:23:21 | 000,215,943 | —- | C] () – C:\Windows\System32\dssec.dat
[2006/11/02 03:58:30 | 000,043,131 | —- | C] () – C:\Windows\mib.bin
[2006/11/02 03:19:00 | 000,000,741 | —- | C] () – C:\Windows\System32\NOISE.DAT
[2006/11/02 02:40:29 | 000,013,750 | —- | C] () – C:\Windows\System32\pacerprf.ini
[2006/11/02 02:25:31 | 000,673,088 | —- | C] () – C:\Windows\System32\mlang.dat
========== LOP Check ==========
[2010/11/20 21:37:07 | 000,000,000 | —D | M] – C:\Users\Desiree Amezquita\AppData\Roaming\WildTangent
[2010/05/15 18:26:19 | 000,000,000 | —D | M] – C:\Users\Xiamara Amezquita\AppData\Roaming\Archibald's Adventures
[2010/05/15 17:49:56 | 000,000,000 | —D | M] – C:\Users\Xiamara Amezquita\AppData\Roaming\freshgames
[2010/07/19 13:37:22 | 000,000,000 | —D | M] – C:\Users\Xiamara Amezquita\AppData\Roaming\Gaijin Ent
[2010/01/31 16:59:40 | 000,000,000 | —D | M] – C:\Users\Xiamara Amezquita\AppData\Roaming\Gamelab
[2010/05/15 13:51:07 | 000,000,000 | —D | M] – C:\Users\Xiamara Amezquita\AppData\Roaming\Happyville__
[2009/08/30 19:20:09 | 000,000,000 | —D | M] – C:\Users\Xiamara Amezquita\AppData\Roaming\Ludia
[2010/07/19 13:21:08 | 000,000,000 | —D | M] – C:\Users\Xiamara Amezquita\AppData\Roaming\Mean Hamster Software
[2010/01/30 16:36:57 | 000,000,000 | —D | M] – C:\Users\Xiamara Amezquita\AppData\Roaming\MysteryStudio
[2009/08/16 16:11:11 | 000,000,000 | —D | M] – C:\Users\Xiamara Amezquita\AppData\Roaming\PlayFirst
[2009/06/25 16:33:40 | 000,000,000 | —D | M] – C:\Users\Xiamara Amezquita\AppData\Roaming\WildTangent
[2011/12/06 10:00:28 | 000,032,544 | —- | M] () – C:\Windows\Tasks\SCHEDLGU.TXT
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2006/09/18 16:43:36 | 000,000,024 | —- | M] () – C:\autoexec.bat
[2008/01/20 21:24:42 | 000,333,203 | RHS- | M] () – C:\bootmgr
[2009/01/20 00:45:59 | 000,008,192 | R-S- | M] () – C:\BOOTSECT.BAK
[2006/09/18 16:43:37 | 000,000,010 | —- | M] () – C:\config.sys
[2006/12/07 14:24:36 | 000,241,664 | —- | M] (Alcor Micro, Corp.) – C:\EMicon.dll
[2011/12/06 10:01:56 | 3085,389,824 | -HS- | M] () – C:\hiberfil.sys
[2009/01/20 02:18:06 | 000,000,165 | —- | M] () – C:\Labelprint.log
[2011/10/28 14:46:13 | 000,000,086 | —- | M] () – C:\lxdwjswx.log
[2011/12/06 10:01:54 | 3399,233,536 | -HS- | M] () – C:\pagefile.sys
[2009/01/20 02:04:11 | 000,000,426 | —- | M] () – C:\RHDSetup.log
< %systemroot%\Fonts\*.com >
[2006/11/02 07:37:12 | 000,026,040 | —- | M] () – C:\Windows\Fonts\GlobalMonospace.CompositeFont
[2006/11/02 07:37:12 | 000,026,489 | —- | M] () – C:\Windows\Fonts\GlobalSansSerif.CompositeFont
[2006/11/02 07:37:12 | 000,029,779 | —- | M] () – C:\Windows\Fonts\GlobalSerif.CompositeFont
[2006/11/02 07:37:12 | 000,030,808 | —- | M] () – C:\Windows\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2006/09/18 16:37:34 | 000,000,065 | —- | M] () – C:\Windows\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2006/11/02 07:35:48 | 000,022,528 | —- | M] (Microsoft Corporation) – C:\Windows\system32\spool\prtprocs\w32x86\jnwppr.dll
[2008/05/16 10:06:55 | 000,121,856 | —- | M] () – C:\Windows\system32\spool\prtprocs\w32x86\lxdwdrpp.dll
[2006/10/26 22:56:12 | 000,033,104 | —- | M] (Microsoft Corporation) – C:\Windows\system32\spool\prtprocs\w32x86\msonpppr.dll
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
[2008/12/05 01:55:20 | 000,307,560 | —- | M] (Microsoft Corporation) – C:\Windows\WLXPGSS.SCR
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
[2008/01/20 21:43:21 | 000,000,174 | -HS- | M] () – C:\Program Files\desktop.ini
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
[2008/01/20 22:14:18 | 016,846,848 | —- | M] () – C:\Windows\System32\config\COMPONENTS.SAV
[2008/01/20 22:14:08 | 000,106,496 | —- | M] () – C:\Windows\System32\config\DEFAULT.SAV
[2008/01/20 22:14:18 | 000,020,480 | —- | M] () – C:\Windows\System32\config\SECURITY.SAV
[2006/11/02 05:34:08 | 010,133,504 | —- | M] () – C:\Windows\System32\config\SOFTWARE.SAV
[2006/11/02 05:34:08 | 001,826,816 | —- | M] () – C:\Windows\System32\config\SYSTEM.SAV
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lîk /x >
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Mikzosoft\Internet Explorer\Quick Launch\*.lnk /x >
< %USERPROFILE%\Deskuop\*.exe >
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2011-12-06 15:12:45
< %USERPROFILE%\..|smtmp;true;true;true /FP >
[2011/12/02 16:14:40 | 000,000,000 | -H-D | M] – C:\Users\Angie\..\Angie\AppData\Local\Temp\smtmp
[2011/12/02 16:14:40 | 000,000,000 | -H-D | M] – C:\Users\Angie\..\Angie\AppData\Local\Temp\smtmp\1
[2011/12/02 21:03:05 | 000,000,000 | -H-D | M] – C:\Users\Angie\..\Angie\AppData\Local\Temp\smtmp\2
[2011/12/02 16:14:40 | 000,000,000 | -H-D | M] – C:\Users\Angie\..\Angie\AppData\Local\Temp\smtmp\4
[2011/11/19 16:08:02 | 000,000,000 | —D | M] – C:\Users\Angie\..\Xiamara Amezquita\AppData\Local\Temp\smtmp
[2011/11/19 16:08:01 | 000,000,000 | —D | M] – C:\Users\Angie\..\Xiamara Amezquita\AppData\Local\Temp\smtmp\1
[2011/11/30 14:31:00 | 000,000,000 | —D | M] – C:\Users\Angie\..\Xiamara Amezquita\AppData\Local\Temp\smtmp\2
[2011/11/19 16:08:02 | 000,000,000 | —D | M] – C:\Users\Angie\..\Xiamara Amezquita\AppData\Local\Temp\smtmp\4
< %temp%\smtmp\*.* /s >
[2011/12/02 15:45:29 | 000,000,221 | -HS- | M] () – C:\Users\Angie\AppData\Local\Temp\smtmp\2\desktop.ini
[2011/12/02 15:45:22 | 000,000,104 | -H– | M] () – C:\Users\Angie\AppData\Local\Temp\smtmp\2\Internet - Shortcut.lnk
[2011/12/02 15:45:29 | 000,000,945 | -H– | M] () – C:\Users\Angie\AppData\Local\Temp\smtmp\2\Launch Internet Explorer Browser.lnk
[2008/01/20 21:42:47 | 000,000,258 | -H– | M] () – C:\Users\Angie\AppData\Local\Temp\smtmp\2\Shows Desktop.lnk
[2011/12/02 16:15:08 | 000,000,627 | -H– | M] () – C:\Users\Angie\AppData\Local\Temp\smtmp\2\System Fix.lnk
[2008/01/20 21:42:47 | 000,000,240 | -H– | M] () – C:\Users\Angie\AppData\Local\Temp\smtmp\2\Window Switcher.lnk
[2009/01/20 02:07:42 | 000,000,370 | -HS- | M] () – C:\Users\Angie\AppData\Local\Temp\smtmp\4\desktop.ini
[2009/06/12 20:29:48 | 000,001,527 | —- | M] () – C:\Users\Angie\AppData\Local\Temp\smtmp\4\eBay.lnk
[2009/06/25 16:33:35 | 000,002,009 | —- | M] () – C:\Users\Angie\AppData\Local\Temp\smtmp\4\eMachines Games.lnk
[2011/02/19 09:45:21 | 000,001,803 | —- | M] () – C:\Users\Angie\AppData\Local\Temp\smtmp\4\HP ePrintCenter - HP Officejet Pro 8500 A910.lnk
[2011/02/19 09:45:21 | 000,001,087 | —- | M] () – C:\Users\Angie\AppData\Local\Temp\smtmp\4\HP Officejet Pro 8500 A910 Scan.lnk
[2011/02/19 09:45:21 | 000,002,129 | —- | M] () – C:\Users\Angie\AppData\Local\Temp\smtmp\4\HP Officejet Pro 8500 A910.lnk
[2011/08/27 20:00:33 | 000,000,908 | —- | M] () – C:\Users\Angie\AppData\Local\Temp\smtmp\4\Malwarebytes' Anti-Malware.lnk
[2009/01/20 02:07:42 | 000,001,185 | —- | M] () – C:\Users\Angie\AppData\Local\Temp\smtmp\4\Microsoft Office - 60 Day Trial.lnk
[2009/06/13 11:24:20 | 000,001,006 | —- | M] () – C:\Users\Angie\AppData\Local\Temp\smtmp\4\Microsoft Works.lnk
[2009/01/20 02:12:10 | 000,001,761 | —- | M] () – C:\Users\Angie\AppData\Local\Temp\smtmp\4\Norton 360.lnk
[2011/02/19 09:45:21 | 000,001,092 | —- | M] () – C:\Users\Angie\AppData\Local\Temp\smtmp\4\Shop for Supplies - HP Officejet Pro 8500 A910.lnk
[2011/08/27 19:33:20 | 000,001,802 | —- | M] () – C:\Users\Angie\AppData\Local\Temp\smtmp\4\SUPERAntiSpyware Free Edition.lnk
[2010/11/14 17:59:32 | 000,001,226 | —- | M] () – C:\Users\Angie\AppData\Local\Temp\smtmp\4\Verizon Media Manager.lnk
[2010/10/18 17:27:40 | 000,000,861 | —- | M] () – C:\Users\Angie\AppData\Local\Temp\smtmp\4\VLC media player.lnk
[2011/08/06 10:02:42 | 000,001,946 | —- | M] () – C:\Users\Angie\AppData\Local\Temp\smtmp\4\Vz In-Home Agent.lnk
< MD5 for: EXPLORER.EXE >
[2008/10/29 01:20:29 | 002,923,520 | —- | M] (Microsoft Corporation) MD5=37440D09DEAE0B672A04DCCF7ABF06BE – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.0.6000.16771_none_4f83bb287ccdb7e3\explorer.exe
[2008/10/29 01:29:41 | 002,927,104 | —- | M] (Microsoft Corporation) MD5=4F554999D7D5F05DAAEBBA7B5BA1089D – C:\Windows\explorer.exe
[2008/10/29 01:29:41 | 002,927,104 | —- | M] (Microsoft Corporation) MD5=4F554999D7D5F05DAAEBBA7B5BA1089D – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.0.6001.18164_none_5177ca9879e978e8\explorer.exe
[2008/10/29 22:59:17 | 002,927,616 | —- | M] (Microsoft Corporation) MD5=50BA5850147410CDE89C523AD3BC606E – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.0.6001.22298_none_51e4f8c7931bd1e1\explorer.exe
[2009/04/11 01:27:36 | 002,926,592 | -H– | M] (Microsoft Corporation) MD5=D07D4C3038F3578FFCE1C0237F2A1253 – C:\Windows\SoftwareDistribution\Download\cd2b15b1a90e884578188440a1660b12\x86_microsoft-windows-explorer_31bf3856ad364e35_6.0.6002.18005_none_53a0201e76de3a0b\explorer.exe
[2008/10/27 21:15:02 | 002,923,520 | —- | M] (Microsoft Corporation) MD5=E7156B0B74762D9DE0E66BDCDE06E5FB – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.0.6000.20947_none_5033cb5995cd990b\explorer.exe
[2008/01/20 21:24:24 | 002,927,104 | —- | M] (Microsoft Corporation) MD5=FFA764631CB70A30065C12EF8E174F9F – C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.0.6001.18000_none_51b4a71279bc6ebf\explorer.exe
< MD5 for: EXPLORER.EXE.MUI >
[2006/11/02 07:41:18 | 000,036,864 | —- | M] (Microsoft Corporation) MD5=192DD053B43250E264383CDC3D564A18 – C:\Windows\en-US\explorer.exe.mui
[2006/11/02 07:41:18 | 000,036,864 | —- | M] (Microsoft Corporation) MD5=192DD053B43250E264383CDC3D564A18 – C:\Windows\winsxs\x86_microsoft-windows-explorer.resources_31bf3856ad364e35_6.0.6000.16386_en-us_03bbc52176b6ba20\explorer.exe.mui
< MD5 for: EXPLORER.EXE-A80E4F97.PF >
[2011/12/06 10:11:45 | 000,305,212 | —- | M] () MD5=A8977CA8D8746D510DF04B5CC3F7FCBF – C:\Windows\Prefetch\EXPLORER.EXE-A80E4F97.pf
< MD5 for: IEXPLORE.EXE >
[2010/09/08 12:30:52 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=02FF22F3AF0108DA2A563ABC9867049F – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.18527_none_2f536bb51a085bcf\iexplore.exe
[2009/10/27 08:11:33 | 000,634,632 | —- | M] (Microsoft Corporation) MD5=03EF289E8F82CBC4E492658864C7C51A – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.22550_none_2fb594d03344a0e4\iexplore.exe
[2008/04/24 23:22:36 | 000,625,664 | —- | M] (Microsoft Corporation) MD5=07ED775D6DB4BFA96D7CFB09EB228418 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.16681_none_2d26424d1d17e8b7\iexplore.exe
[2009/12/18 07:28:58 | 000,634,632 | —- | M] (Microsoft Corporation) MD5=115076DAD84312F3A51698C15BC39D39 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.21184_none_2db2bdca3632ff3d\iexplore.exe
[2008/06/26 22:54:09 | 000,625,664 | —- | M] (Microsoft Corporation) MD5=157F8DE991396C536820D7FA5C8DCF7D – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.16711_none_2d71f3a71cdf2247\iexplore.exe
[2008/02/21 21:44:11 | 000,625,664 | —- | M] (Microsoft Corporation) MD5=182CAF7403705ACCB51211A761080B8F – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.20777_none_2dc0b0c03628049a\iexplore.exe
[2008/10/01 22:50:01 | 000,633,632 | —- | M] (Microsoft Corporation) MD5=19403B64906C9EAC627E3C10847B0FDA – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.16757_none_2d4cb5b31cfa2a15\iexplore.exe
[2009/07/18 07:16:49 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=1D5A01AA2DE47C052AF46D7EBCB003A3 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.16890_none_2d1a75e31d20e59f\iexplore.exe
[2009/07/18 16:39:09 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=1D8163DBFECAEDB9C48C5F55084BC491 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.18294_none_2f04b5b11a43dbec\iexplore.exe
[2009/04/24 11:25:27 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=1F44940EF1D07D0BDAF80E55853DFBD0 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.16851_none_2d46b5dd1cff8f32\iexplore.exe
[2010/03/09 11:56:18 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=259E27152180B895DF395ED3E412B90E – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.17037_none_2d6231791cea1fc3\iexplore.exe
[2010/05/04 13:56:53 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=29A7F81290165264010B784A7D217561 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.18470_none_2f16582d1a3738fc\iexplore.exe
[2009/04/11 01:27:44 | 000,636,080 | -H– | M] (Microsoft Corporation) MD5=2C5168C856455CC43C4B4E1CC1920001 – C:\Windows\SoftwareDistribution\Download\cd2b15b1a90e884578188440a1660b12\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6002.18005_none_314d791517204c15\iexplore.exe
[2010/09/09 10:50:19 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=3EF3476EF687FE18856A6148C6082452 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.22760_none_2faac8b0334cb723\iexplore.exe
[2010/05/04 13:31:09 | 000,634,656 | —- | M] (Microsoft Corporation) MD5=424CEA5CB5999B2A6A3ED643EA20C97F – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.22685_none_2f9a286433587091\iexplore.exe
[2010/12/20 10:42:20 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=4319F2A5C725D9E0B9E01744E02D32BE – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.18565_none_2f262b711a2a98e5\iexplore.exe
[2008/06/26 20:41:30 | 000,625,664 | —- | M] (Microsoft Corporation) MD5=4DBD95312B1C96C5285D38F1D748CD4D – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.20868_none_2dcc82dc361eff27\iexplore.exe
[2009/10/27 10:11:10 | 000,634,632 | —- | M] (Microsoft Corporation) MD5=4F9B04D546C23A295F3F0AE015BE51DB – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.16945_none_2d5588d71cf3d5c4\iexplore.exe
[2008/01/20 21:23:50 | 000,625,664 | —- | M] (Microsoft Corporation) MD5=5B92133D3E7FB2644677686305E29E81 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.18000_none_2f62000919fe80c9\iexplore.exe
[2010/10/20 12:48:33 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=63E2F08404C9824C6CE6EE4A308B4083 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.18542_none_2f38ca6b1a1d14fe\iexplore.exe
[2008/10/01 22:32:01 | 000,633,632 | —- | M] (Microsoft Corporation) MD5=6655B851D9EEF7C83395EE52D551B448 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.20927_none_2df6c42835ff7333\iexplore.exe
[2010/03/11 11:40:22 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=67C769016A79E6FC65D1755E5D6ADAB3 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.22653_none_2fb897943341ea10\iexplore.exe
[2009/12/18 10:42:45 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=6C8AC3469BBEFE194BB18B2D84D98252 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.18385_none_2f1087cd1a3ad679\iexplore.exe
[2011/04/21 09:34:57 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=6C93AC7C0A8718E2A1543DB1B1B3B19F – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.22905_none_2ff0ad763317887e\iexplore.exe
[2010/03/09 11:30:03 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=74E60C93D1C9A40354D839776CCF53DF – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.18444_none_2f3ac9191a1b4a85\iexplore.exe
[2011/04/21 10:02:30 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=77B9A891222FB46B13E414B99E1AF842 – C:\Program Files\Internet Explorer\iexplore.exe
[2011/04/21 10:02:30 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=77B9A891222FB46B13E414B99E1AF842 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.18639_none_2f4a9e431a0ea795\iexplore.exe
[2009/10/27 08:24:29 | 000,634,632 | —- | M] (Microsoft Corporation) MD5=79B60CC26404F8FC2B351A7551D93C17 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.18349_none_2f3fc8a51a16cc11\iexplore.exe
[2009/07/18 07:16:45 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=7FCF4E704A48D95202F3E7A1E1A21412 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.21089_none_2db7bd56362e80c9\iexplore.exe
[2009/10/27 08:22:34 | 000,634,632 | —- | M] (Microsoft Corporation) MD5=80675329E0FD54F016C4F8A83C616349 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.21148_none_2de1fea2360ef4d5\iexplore.exe
[2010/06/28 11:33:13 | 000,634,656 | —- | M] (Microsoft Corporation) MD5=867D06F3C473F65921F5EDF35866FF14 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.22720_none_2fd60860332c475f\iexplore.exe
[2008/02/20 23:43:03 | 000,625,664 | —- | M] (Microsoft Corporation) MD5=9437CA21CD48C9B6BFD6F5AC0143D251 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.16643_none_2d5382911cf5aba1\iexplore.exe
[2010/03/09 11:32:31 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=97496AA4590CB101EF990060F7055F3D – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.21242_none_2ddbfecc361459f2\iexplore.exe
[2009/08/27 09:04:53 | 000,634,632 | —- | M] (Microsoft Corporation) MD5=9E45866CD349219784CD5A7620DBEB8A – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.16916_none_2d76f8e51cda9b48\iexplore.exe
[2008/04/24 21:04:08 | 000,625,664 | —- | M] (Microsoft Corporation) MD5=9F1427F203CA078005C9943800929640 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.20823_none_2df2c11a360310b0\iexplore.exe
[2009/08/27 08:43:41 | 000,634,632 | —- | M] (Microsoft Corporation) MD5=A76AFC309AA55CD607A28AC41C7D7603 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.21116_none_2e006dd235f86e54\iexplore.exe
[2010/12/20 10:29:40 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=B021EBF2A5344FF71A641B2EFDAF813E – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.22816_none_2fe6dbee331ec09f\iexplore.exe
[2010/06/28 11:19:40 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=B6D7D54B736056991109F169737592C7 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.18498_none_2f08baa51a403b96\iexplore.exe
[2009/08/27 08:38:13 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=BBF84F317553520BB78AEF7B047325C1 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.18319_none_2f60386919fe783e\iexplore.exe
[2011/02/18 10:23:49 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=BECD30E162ACFD7A04B1F87FBBAFF70E – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.22857_none_2fbc9c88333e49ba\iexplore.exe
[2009/12/18 07:56:05 | 000,634,632 | —- | M] (Microsoft Corporation) MD5=C071905121F6DE5F399550FC70138FEC – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.16982_none_2d2748491d16f983\iexplore.exe
[2011/02/18 10:49:27 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=C84ABBF7D7AF2F7D004D800D10430FF5 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.18602_none_2f640c0119fca261\iexplore.exe
[2009/04/24 11:03:18 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=D5271AC4A06AD9D1E2EA0151B79B2657 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6000.21046_none_2ddffc283610c500\iexplore.exe
[2009/04/24 11:01:36 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=D6157423C117F24D24695866A1D0A93F – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.22418_none_2fe8d4ea331cfeb1\iexplore.exe
[2009/07/18 06:55:42 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=EBEE9E4421F35CD861107DDA0266FBB1 – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.22475_none_2fa4f48433505a52\iexplore.exe
[2010/10/21 13:50:10 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=ED748658B126A4617A4BA4A8F4F10DBE – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.22784_none_2f992a0033595461\iexplore.exe
[2009/04/24 11:08:04 | 000,634,632 | —- | M] (Microsoft Corporation) MD5=F294D8EEB05C835EC44A12CE0A1DFE7A – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.18248_none_2f3ec6751a17b593\iexplore.exe
[2009/12/18 07:27:08 | 000,634,632 | —- | M] (Microsoft Corporation) MD5=F47755101C622AF18EE669ECEB3A97AD – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.22585_none_2f9a267e3358736a\iexplore.exe
[2009/08/27 08:19:25 | 000,634,648 | —- | M] (Microsoft Corporation) MD5=FE2DFF83B7753AC47C553EF7D5289BEE – C:\Windows\winsxs\x86_microsoft-windows-ie-internetexplorer_31bf3856ad364e35_6.0.6001.22508_none_2ff3a6bc3314dfe7\iexplore.exe
< MD5 for: IEXPLORE.EXE.MUI >
[2006/11/02 07:41:15 | 000,016,384 | —- | M] (Microsoft Corporation) MD5=3CCDDDBC49DEACA370F39A9F0E146A1B – C:\Program Files\Internet Explorer\en-US\iexplore.exe.mui
[2006/11/02 07:41:15 | 000,016,384 | —- | M] (Microsoft Corporation) MD5=3CCDDDBC49DEACA370F39A9F0E146A1B – C:\Windows\winsxs\x86_microsoft-windows-i..texplorer.resources_31bf3856ad364e35_6.0.6000.16386_en-us_3b55b11a57da5590\iexplore.exe.mui
< MD5 for: IEXPLORE.EXE-908C99F8.PF >
[2011/12/06 10:33:16 | 000,248,684 | —- | M] () MD5=4D81FE4E3D3CE19884C15810A2D74A54 – C:\Windows\Prefetch\IEXPLORE.EXE-908C99F8.pf
< MD5 for: WINLOGON.EXE >
[2009/04/11 01:28:13 | 000,314,368 | -H– | M] (Microsoft Corporation) MD5=898E7C06A350D4A1A64A9EA264D55452 – C:\Windows\SoftwareDistribution\Download\cd2b15b1a90e884578188440a1660b12\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6002.18005_none_71ae7a22d2134741\winlogon.exe
[2008/01/20 21:24:49 | 000,314,880 | —- | M] (Microsoft Corporation) MD5=C2610B6BDBEFC053BBDAB4F1B965CB24 – C:\Windows\System32\winlogon.exe
[2008/01/20 21:24:49 | 000,314,880 | —- | M] (Microsoft Corporation) MD5=C2610B6BDBEFC053BBDAB4F1B965CB24 – C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6001.18000_none_6fc30116d4f17bf5\winlogon.exe
< MD5 for: WINLOGON.EXE.MUI >
[2008/01/20 21:25:40 | 000,028,672 | —- | M] (Microsoft Corporation) MD5=26AC28BF50DC112BAA794A83E08588F0 – C:\Windows\System32\en-US\winlogon.exe.mui
[2008/01/20 21:25:40 | 000,028,672 | —- | M] (Microsoft Corporation) MD5=26AC28BF50DC112BAA794A83E08588F0 – C:\Windows\winsxs\x86_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.0.6001.18000_en-us_caf8918b0416723a\winlogon.exe.mui
[2006/11/02 07:40:50 | 000,028,672 | —- | M] (Microsoft Corporation) MD5=A1D2856F3EC3C86EBBF1442B0245A8B3 – C:\Windows\winsxs\x86_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.0.6000.16386_en-us_c8c1cf8f072b6166\winlogon.exe.mui
< MD5 for: WINLOGON.EXE-B020DC41.PF >
[2011/12/06 10:14:57 | 000,030,712 | —- | M] () MD5=5BBCA22FFFEE51F96FF0921B150EEFD6 – C:\Windows\Prefetch\WINLOGON.EXE-B020DC41.pf
< MD5 for: WINLOGON.MOF >
[2006/09/18 16:41:56 | 000,002,794 | —- | M] () MD5=545C578F290B9CDD280966939935B9EA – C:\Windows\System32\wbem\winlogon.mof
[2006/09/18 16:41:56 | 000,002,794 | —- | M] () MD5=545C578F290B9CDD280966939935B9EA – C:\Windows\winsxs\x86_microsoft-windows-winlogon-mof_31bf3856ad364e35_6.0.6000.16386_none_7e0207d478fccc94\winlogon.mof
< >
< End of report >
my browser is windows 7