Kevin2244
Topic Starter
About 2 and a half weeks ago I was on an adult site when I noticed my computer acting glitchy. I ran Ad-aware free and it came back with MANY tracking cookies and Trojan.JS.PornPopUp.a (v). Ad-aware removed all the cookies but was only able to quarantine this trojan. Inside the quarantine log of ad-aware it shows Trojan.JS.PornPopUp.a (v) and then off to the right under object it has 3 other things which appear to end with .htm Each time I did a smart scan or full scan with ad-aware free it would show between 2 and 10 tracking cookies and would remove them but they would somehow reappear within the next scan or scan after. My internet browsing is slowed and takes time to load when I type anything into google search bar. My computer seemed to get stuck 2 times during a webpage loading when I opened multiple webpage tabs which resulted in me force turning off my computer. I have turned off third party cookies in my internet browser and I have ran pcdoctor (but didnt do anything cause it needed registration so i deleted it) / superantispyware / a registry cleaner that needed payment so i never had it modify anything / malwarebytes / spybot search and destroy / Avast / ATF cleaner and have now loaded comodo firewall, all of these ones have not detected anything. As of right now 2 weeks after the initial quarantine my internet is still slow when typing into google search and yesterday was when it froze when i had multiple internet tabs open. The only good thing is I havnt had adaware pick up any new tracking cookies in a few days. Thankyou for taking the time to read this, greatly appreciated. I have downloaded and used OTL:
OTL logfile created on: 1/17/2012 9:15:08 PM - Run 1
OTL by OldTimer - Version 3.2.31.0 Folder = C:\Users\Kevin\Desktop\Movies
64bit- Ultimate Edition (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
3.00 Gb Total Physical Memory | 2.06 Gb Available Physical Memory | 68.81% Memory free
5.99 Gb Paging File | 4.61 Gb Available in Paging File | 76.89% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 465.75 Gb Total Space | 325.00 Gb Free Space | 69.78% Space Free | Partition Type: NTFS
Drive D: | 466.99 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
Computer Name: KEVIN-PC | User Name: Kevin | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Users\Kevin\Desktop\Movies\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\AVAST Software\Avast\AvastUI.exe (AVAST Software)
PRC - C:\Program Files\AVAST Software\Avast\AvastSvc.exe (AVAST Software)
PRC - C:\Windows\SysWOW64\Macromed\Flash\FlashUtil11e_ActiveX.exe (Adobe Systems, Inc.)
PRC - C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe ()
========== Modules (No Company Name) ==========
MOD - C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe ()
========== Win32 Services (SafeList) ==========
SRV:64bit: - (cmdAgent) – C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe (COMODO)
SRV:64bit: - (avast! Antivirus) – C:\Program Files\AVAST Software\Avast\AvastSvc.exe (AVAST Software)
SRV:64bit: - (AMD FUEL Service) – C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (Advanced Micro Devices, Inc.)
SRV:64bit: - (AMD External Events Utility) – C:\Windows\SysNative\atiesrxx.exe (AMD)
SRV:64bit: - (WinDefend) – C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV:64bit: - (AppMgmt) – C:\Windows\SysNative\appmgmts.dll (Microsoft Corporation)
SRV - (Steam Client Service) – C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve Corporation)
SRV - (Lavasoft Ad-Aware Service) – C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft Limited)
SRV - (clr_optimization_v4.0.30319_32) – C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (clr_optimization_v2.0.50727_32) – C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
========== Driver Services (SafeList) ==========
DRV:64bit: - (aswSnx) – C:\Windows\SysNative\drivers\aswSnx.sys (AVAST Software)
DRV:64bit: - (aswSP) – C:\Windows\SysNative\drivers\aswSP.sys (AVAST Software)
DRV:64bit: - (aswRdr) – C:\Windows\SysNative\drivers\aswRdr.sys (AVAST Software)
DRV:64bit: - (aswTdi) – C:\Windows\SysNative\drivers\aswTdi.sys (AVAST Software)
DRV:64bit: - (aswMonFlt) – C:\Windows\SysNative\drivers\aswMonFlt.sys (AVAST Software)
DRV:64bit: - (aswFsBlk) – C:\Windows\SysNative\drivers\aswFsBlk.sys (AVAST Software)
DRV:64bit: - (amdkmdag) – C:\Windows\SysNative\drivers\atikmdag.sys (ATI Technologies Inc.)
DRV:64bit: - (amdkmdap) – C:\Windows\SysNative\drivers\atikmpag.sys (Advanced Micro Devices, Inc.)
DRV:64bit: - (AODDriver4.01) – C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\aoddriver2.sys (Advanced Micro Devices)
DRV:64bit: - (AtiHDAudioService) – C:\Windows\SysNative\drivers\AtihdW76.sys (Advanced Micro Devices)
DRV:64bit: - (Lbd) – C:\Windows\SysNative\drivers\Lbd.sys (Lavasoft AB)
DRV:64bit: - (amdsata) – C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices)
DRV:64bit: - (amdxata) – C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices)
DRV:64bit: - (amdiox64) – C:\Windows\SysNative\drivers\amdiox64.sys (Advanced Micro Devices)
DRV:64bit: - (amdsbs) – C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)
DRV:64bit: - (LSI_SAS2) – C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)
DRV:64bit: - (HpSAMD) – C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)
DRV:64bit: - (stexstor) – C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)
DRV:64bit: - (RTL8167) – C:\Windows\SysNative\drivers\Rt64win7.sys (Realtek Corporation )
DRV:64bit: - (ebdrv) – C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)
DRV:64bit: - (b06bdrv) – C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)
DRV:64bit: - (b57nd60a) – C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation)
DRV:64bit: - (hcw85cir) – C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)
DRV - (WIMMount) – C:\Windows\SysWOW64\drivers\wimmount.sys (Microsoft Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = http://www.youtube.com/ [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://ca.msn.com/iat/us_ca.aspx
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = en-us
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 28 99 7B 8F 7B 8C CB 01 [binary data]
IE - HKCU\..\URLSearchHook: {472734EA-242A-422b-ADF8-83D1E48CC825} - No CLSID value found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files (x86)\Microsoft Silverlight\4.0.60831.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
O1 HOSTS File: ([2012/01/03 08:36:01 | 000,440,010 | R— | M]) - C:\Windows\SysNative\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 www.007guard.com
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1 www.008k.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1 www.00hq.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1 www.032439.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1 www.0scan.com
O1 - Hosts: 127.0.0.1 0scan.com
O1 - Hosts: 127.0.0.1 1000gratisproben.com
O1 - Hosts: 127.0.0.1 www.1000gratisproben.com
O1 - Hosts: 127.0.0.1 1001namen.com
O1 - Hosts: 127.0.0.1 www.1001namen.com
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1 www.100888290cs.com
O1 - Hosts: 127.0.0.1 www.100sexlinks.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1 www.10sek.com
O1 - Hosts: 127.0.0.1 www.1-2005-search.com
O1 - Hosts: 127.0.0.1 1-2005-search.com
O1 - Hosts: 127.0.0.1 123fporn.info
O1 - Hosts: 15127 more lines…
O2:64bit: - BHO: (avast! WebRep) - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files (x86)\BitComet\tools\BitCometBHO_1.4.12.6.dll (BitComet)
O2 - BHO: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll File not found
O2 - BHO: (QuickNet BHO) - {EA5CA8B6-9B9C-4994-A7A1-947B6C631BE7} - C:\Program Files (x86)\RegTweaker\key.dll File not found
O2 - BHO: (ChromeFrame BHO) - {ECB3C477-1A0A-44BD-BB57-78F9EFE34FA7} - C:\Program Files (x86)\Google\Chrome Frame\Application\16.0.912.75\npchrome_frame.dll (Google Inc.)
O3:64bit: - HKLM\..\Toolbar: (avast! WebRep) - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
O3 - HKLM\..\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O4:64bit: - HKLM..\Run: [COMODO Internet Security] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO)
O4 - HKLM..\Run: [avast] C:\Program Files\AVAST Software\Avast\avastUI.exe (AVAST Software)
O4 - HKLM..\Run: [StartCCC] C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKCU..\Run: [Pando Media Booster] C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O8:64bit: - Extra context menu item: &D;&ownload; &with; BitComet - C:\Program Files (x86)\BitComet\BitComet.exe (www.BitComet.com)
O8:64bit: - Extra context menu item: &D;&ownload; all with BitComet - C:\Program Files (x86)\BitComet\BitComet.exe (www.BitComet.com)
O8 - Extra context menu item: &D;&ownload; &with; BitComet - C:\Program Files (x86)\BitComet\BitComet.exe (www.BitComet.com)
O8 - Extra context menu item: &D;&ownload; all with BitComet - C:\Program Files (x86)\BitComet\BitComet.exe (www.BitComet.com)
O9 - Extra Button: Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll File not found
O9 - Extra 'Tools' menuitem : Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll File not found
O9 - Extra Button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - C:\Program Files (x86)\BitComet\tools\BitCometBHO_1.4.12.6.dll (BitComet)
O1364bit: - gopher Prefix: missing
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = [removed] [removed] [removed]
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{136C5C7F-EA71-4010-8009-CCCBCCC58A75}: DhcpNameServer = [removed] [removed] [removed]
O18:64bit: - Protocol\Handler\gcf - No CLSID value found
O18:64bit: - Protocol\Handler\skype-ie-addon-data - No CLSID value found
O18 - Protocol\Handler\gcf {9875BFAF-B04D-445E-8A69-BE36838CDE3E} - C:\Program Files (x86)\Google\Chrome Frame\Application\16.0.912.75\npchrome_frame.dll (Google Inc.)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll File not found
O20:64bit: - AppInit_DLLs: (C:\Windows\system32\guard64.dll) - C:\Windows\SysNative\guard64.dll (COMODO)
O20 - AppInit_DLLs: (C:\Windows\SysWOW64\guard32.dll) -C:\Windows\SysWOW64\guard32.dll (COMODO)
O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKLM Winlogon: Shell - (explorer.exe) -C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) -C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010/11/22 04:02:06 | 000,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O32 - AutoRun File - [2004/08/24 14:38:10 | 000,000,000 | —D | M] - D:\Autorun – [ CDFS ]
O32 - AutoRun File - [2004/10/05 16:11:42 | 000,180,224 | R— | M] () - D:\Autorun.exe – [ CDFS ]
O32 - AutoRun File - [2004/08/24 14:57:32 | 000,000,042 | R— | M] () - D:\Autorun.inf – [ CDFS ]
O33 - MountPoints2\{45d293ba-f87e-11df-b997-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{45d293ba-f87e-11df-b997-806e6f6e6963}\Shell\AutoRun\command - "" = D:\Autorun.exe – [2004/10/05 16:11:42 | 000,180,224 | R— | M] ()
O33 - MountPoints2\{883f24b5-33c9-11e1-9092-6cf049db36d2}\Shell - "" = AutoRun
O33 - MountPoints2\{883f24b5-33c9-11e1-9092-6cf049db36d2}\Shell\AutoRun\command - "" = E:\LaunchU3.exe -a
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (lsdelete)
O35:64bit: - HKLM\..comfile [open] – "%1" %*
O35:64bit: - HKLM\..exefile [open] – "%1" %*
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37:64bit: - HKLM\…com [@ = comfile] – "%1" %*
O37:64bit: - HKLM\…exe [@ = exefile] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs:64bit: AppMgmt - C:\Windows\SysNative\appmgmts.dll (Microsoft Corporation)
Drivers32:64bit: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3acm - C:\Windows\SysWOW64\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: vidc.cvid - C:\Windows\SysWow64\iccvid.dll (Radius Inc.)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2012/01/17 20:25:33 | 000,000,000 | —D | C] – C:\Users\Kevin\AppData\Local\AMD
[2012/01/15 10:43:57 | 000,000,000 | —D | C] – C:\ProgramData\PC Tools
[2012/01/15 10:43:45 | 000,000,000 | —D | C] – C:\ProgramData\TEMP
[2012/01/15 10:42:13 | 000,000,000 | —D | C] – C:\Users\Kevin\AppData\Roaming\GetRightToGo
[2012/01/14 01:14:32 | 000,000,000 | —D | C] – C:\Users\Kevin\AppData\Roaming\com.adobe.downloadassistant.AdobeDownloadAssistant
[2012/01/14 01:14:30 | 000,000,000 | —D | C] – C:\ProgramData\Adobe
[2012/01/14 01:14:27 | 000,000,000 | —D | C] – C:\Program Files (x86)\Common Files\Adobe AIR
[2012/01/14 01:14:27 | 000,000,000 | —D | C] – C:\Program Files (x86)\Adobe
[2012/01/13 23:15:42 | 000,000,000 | —D | C] – C:\Users\Kevin\AppData\Roaming\gtk-2.0
[2012/01/13 23:14:58 | 000,000,000 | —D | C] – C:\Users\Kevin\.thumbnails
[2012/01/13 23:13:39 | 000,000,000 | —D | C] – C:\Users\Kevin\Documents\gegl-0.0
[2012/01/13 23:13:39 | 000,000,000 | —D | C] – C:\Users\Kevin\.gimp-2.6
[2012/01/13 23:13:23 | 000,000,000 | —D | C] – C:\Program Files (x86)\GIMP-2.0
[2012/01/10 19:36:56 | 001,328,640 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\quartz.dll
[2012/01/10 19:36:55 | 001,572,864 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\quartz.dll
[2012/01/10 19:36:54 | 000,514,560 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\qdvd.dll
[2012/01/10 19:36:54 | 000,366,592 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\qdvd.dll
[2012/01/10 19:36:51 | 000,852,480 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\jscript.dll
[2012/01/10 19:36:50 | 000,716,800 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\jscript.dll
[2012/01/10 19:36:48 | 001,739,160 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\ntdll.dll
[2012/01/10 19:36:44 | 000,077,312 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\packager.dll
[2012/01/10 19:36:44 | 000,067,072 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\packager.dll
[2012/01/07 23:32:18 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\COMODO
[2012/01/07 23:32:06 | 000,000,000 | —D | C] – C:\ProgramData\Comodo
[2012/01/07 23:32:01 | 000,000,000 | —D | C] – C:\Program Files\COMODO
[2012/01/05 14:06:15 | 000,000,000 | —D | C] – C:\Users\Kevin\AppData\Roaming\vlc
[2012/01/02 22:41:24 | 000,000,000 | —D | C] – C:\Users\Kevin\Documents\RCT3
[2012/01/02 22:41:24 | 000,000,000 | —D | C] – C:\Users\Kevin\AppData\Roaming\Atari
[2012/01/02 22:37:51 | 000,000,000 | —D | C] – C:\Users\Kevin\AppData\Roaming\Leadertech
[2012/01/02 22:37:35 | 000,000,000 | —D | C] – C:\Program Files (x86)\Common Files\PocketSoft
[2012/01/02 22:34:03 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Atari
[2012/01/02 22:33:56 | 000,000,000 | —D | C] – C:\Program Files (x86)\Atari
[2012/01/02 22:09:28 | 000,000,000 | —D | C] – C:\sh4ldr
[2012/01/02 22:09:28 | 000,000,000 | —D | C] – C:\Program Files\Enigma Software Group
[2012/01/02 22:08:32 | 000,000,000 | —D | C] – C:\Program Files (x86)\Common Files\Wise Installation Wizard
[2012/01/01 22:16:00 | 000,000,000 | R–D | C] – C:\Users\Kevin\Desktop\Diablo 3 Related
[2012/01/01 22:15:10 | 000,000,000 | —D | C] – C:\Users\Kevin\Desktop\Virus Killing Tools
[2012/01/01 20:24:12 | 000,024,408 | —- | C] (AVAST Software) – C:\Windows\SysNative\drivers\aswFsBlk.sys
[2012/01/01 20:24:12 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\avast! Free Antivirus
[2012/01/01 20:24:11 | 000,304,472 | —- | C] (AVAST Software) – C:\Windows\SysNative\drivers\aswSP.sys
[2012/01/01 20:24:09 | 000,042,328 | —- | C] (AVAST Software) – C:\Windows\SysNative\drivers\aswRdr.sys
[2012/01/01 20:24:08 | 000,058,712 | —- | C] (AVAST Software) – C:\Windows\SysNative\drivers\aswTdi.sys
[2012/01/01 20:24:07 | 000,591,192 | —- | C] (AVAST Software) – C:\Windows\SysNative\drivers\aswSnx.sys
[2012/01/01 20:24:04 | 000,066,904 | —- | C] (AVAST Software) – C:\Windows\SysNative\drivers\aswMonFlt.sys
[2012/01/01 20:24:03 | 000,256,960 | —- | C] (AVAST Software) – C:\Windows\SysNative\aswBoot.exe
[2012/01/01 20:23:00 | 000,041,184 | —- | C] (AVAST Software) – C:\Windows\avastSS.scr
[2012/01/01 20:22:59 | 000,199,816 | —- | C] (AVAST Software) – C:\Windows\SysWow64\aswBoot.exe
[2012/01/01 20:22:53 | 000,000,000 | —D | C] – C:\ProgramData\AVAST Software
[2012/01/01 20:22:53 | 000,000,000 | —D | C] – C:\Program Files\AVAST Software
[2012/01/01 16:15:38 | 000,000,000 | —D | C] – C:\Windows\pss
[2012/01/01 02:59:54 | 000,000,000 | —D | C] – C:\Users\Kevin\AppData\Roaming\SUPERAntiSpyware.com
[2012/01/01 02:45:07 | 000,000,000 | —D | C] – C:\Users\Kevin\AppData\Roaming\Malwarebytes
[2012/01/01 02:45:00 | 000,023,152 | —- | C] (Malwarebytes Corporation) – C:\Windows\SysNative\drivers\mbam.sys
[2012/01/01 02:45:00 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2012/01/01 02:45:00 | 000,000,000 | —D | C] – C:\Program Files (x86)\Malwarebytes' Anti-Malware
[2012/01/01 02:45:00 | 000,000,000 | —D | C] – C:\ProgramData\Malwarebytes
[2012/01/01 00:48:05 | 000,000,000 | —D | C] – C:\Users\Kevin\Desktop\Kijiji
[2011/12/31 22:09:33 | 000,000,000 | —D | C] – C:\Program Files\SUPERAntiSpyware
[2011/12/25 08:09:33 | 000,000,000 | —D | C] – C:\Users\Kevin\AppData\Local\ElevatedDiagnostics
[2011/12/23 20:43:14 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Warcraft III
[2011/12/23 20:43:14 | 000,000,000 | —D | C] – C:\Program Files (x86)\Warcraft III
[2011/12/19 18:59:16 | 000,022,696 | —- | C] (COMODO) – C:\Windows\SysNative\drivers\cmderd.sys
[2011/12/19 18:58:58 | 000,041,200 | —- | C] (COMODO) – C:\Windows\SysNative\cmdcsr.dll
[2011/12/19 18:58:56 | 000,389,840 | —- | C] (COMODO) – C:\Windows\SysNative\guard64.dll
[2011/12/19 18:58:56 | 000,301,224 | —- | C] (COMODO) – C:\Windows\SysWow64\guard32.dll
[2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2012/01/17 21:15:22 | 000,000,896 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2012/01/17 21:15:00 | 000,000,892 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2012/01/17 21:11:12 | 000,000,210 | —- | M] () – C:\Users\Kevin\Desktop\Are you Infected Need Help.url
[2012/01/17 20:54:08 | 000,000,178 | —- | M] () – C:\Users\Kevin\Desktop\What the Tech Free Tech Support.url
[2012/01/17 20:41:12 | 000,017,168 | -H– | M] () – C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012/01/17 20:41:12 | 000,017,168 | -H– | M] () – C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012/01/17 20:39:09 | 000,726,444 | —- | M] () – C:\Windows\SysNative\PerfStringBackup.INI
[2012/01/17 20:39:09 | 000,624,162 | —- | M] () – C:\Windows\SysNative\perfh009.dat
[2012/01/17 20:39:09 | 000,106,538 | —- | M] () – C:\Windows\SysNative\perfc009.dat
[2012/01/17 20:34:04 | 000,000,408 | —- | M] () – C:\Windows\tasks\Ad-Aware Update (Weekly).job
[2012/01/17 20:33:46 | 000,067,584 | –S- | M] () – C:\Windows\bootstat.dat
[2012/01/17 20:33:45 | 2413,993,984 | -HS- | M] () – C:\hiberfil.sys
[2012/01/17 12:19:42 | 001,796,618 | —- | M] () – C:\Windows\SysNative\drivers\Cat.DB
[2012/01/16 22:12:54 | 000,000,064 | —- | M] () – C:\Windows\SysWow64\rp_stats.dat
[2012/01/16 22:12:54 | 000,000,044 | —- | M] () – C:\Windows\SysWow64\rp_rules.dat
[2012/01/15 10:57:38 | 000,281,792 | —- | M] () – C:\Windows\SysNative\FNTCACHE.DAT
[2012/01/03 08:36:01 | 000,440,010 | R— | M] () – C:\Windows\SysNative\drivers\etc\hosts
[2012/01/02 22:38:16 | 000,002,106 | —- | M] () – C:\Users\Public\Desktop\RollerCoaster Tycoon® 3.lnk
[2012/01/01 20:24:04 | 000,000,000 | —- | M] () – C:\Windows\SysWow64\config.nt
[2011/12/24 11:25:00 | 000,001,931 | —- | M] () – C:\Users\Kevin\Desktop\Diablo II - Lord of Destruction.lnk
[2011/12/23 21:49:17 | 000,001,247 | —- | M] () – C:\Users\Public\Desktop\Warcraft III - The Frozen Throne.lnk
[2011/12/23 20:45:13 | 000,001,079 | —- | M] () – C:\Users\Kevin\Desktop\Warcraft III World Editor.lnk
[2011/12/23 20:43:39 | 000,001,049 | —- | M] () – C:\Users\Public\Desktop\Warcraft III.lnk
[2011/12/19 18:59:16 | 000,022,696 | —- | M] (COMODO) – C:\Windows\SysNative\drivers\cmderd.sys
[2011/12/19 18:58:58 | 000,041,200 | —- | M] (COMODO) – C:\Windows\SysNative\cmdcsr.dll
[2011/12/19 18:58:56 | 000,389,840 | —- | M] (COMODO) – C:\Windows\SysNative\guard64.dll
[2011/12/19 18:58:56 | 000,301,224 | —- | M] (COMODO) – C:\Windows\SysWow64\guard32.dll
[2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
========== Files Created - No Company Name ==========
[2012/01/17 21:11:12 | 000,000,210 | —- | C] () – C:\Users\Kevin\Desktop\Are you Infected Need Help.url
[2012/01/17 20:54:08 | 000,000,178 | —- | C] () – C:\Users\Kevin\Desktop\What the Tech Free Tech Support.url
[2012/01/17 12:19:14 | 001,796,618 | —- | C] () – C:\Windows\SysNative\drivers\Cat.DB
[2012/01/17 09:16:33 | 000,000,408 | —- | C] () – C:\Windows\tasks\Ad-Aware Update (Weekly).job
[2012/01/02 22:38:16 | 000,002,106 | —- | C] () – C:\Users\Public\Desktop\RollerCoaster Tycoon® 3.lnk
[2012/01/02 22:37:35 | 000,197,120 | —- | C] () – C:\Windows\patchw32.dll
[2012/01/01 20:24:03 | 000,000,000 | —- | C] () – C:\Windows\SysWow64\config.nt
[2011/12/23 20:44:52 | 000,001,247 | —- | C] () – C:\Users\Public\Desktop\Warcraft III - The Frozen Throne.lnk
[2011/12/23 20:43:14 | 000,001,079 | —- | C] () – C:\Users\Kevin\Desktop\Warcraft III World Editor.lnk
[2011/12/23 20:43:14 | 000,001,049 | —- | C] () – C:\Users\Public\Desktop\Warcraft III.lnk
[2011/12/03 17:24:47 | 000,000,000 | —- | C] () – C:\Users\Kevin\AppData\Local\{19223625-99C8-414E-9011-CA00236268E0}
[2011/10/25 21:21:48 | 000,056,832 | —- | C] () – C:\Windows\SysWow64\OpenVideo.dll
[2011/10/25 21:21:34 | 000,056,832 | —- | C] () – C:\Windows\SysWow64\OVDecoder.dll
[2011/10/25 18:38:38 | 000,204,952 | —- | C] () – C:\Windows\SysWow64\ativvsvl.dat
[2011/10/25 18:38:38 | 000,157,144 | —- | C] () – C:\Windows\SysWow64\ativvsva.dat
[2011/09/20 10:18:58 | 000,000,410 | —- | C] () – C:\Windows\BRWMARK.INI
[2011/09/20 10:18:58 | 000,000,034 | —- | C] () – C:\Windows\SysWow64\BD7030.DAT
[2011/09/12 15:06:16 | 000,003,917 | —- | C] () – C:\Windows\SysWow64\atipblag.dat
[2011/05/29 17:42:45 | 000,000,064 | —- | C] () – C:\Windows\SysWow64\rp_stats.dat
[2011/05/29 17:42:45 | 000,000,044 | —- | C] () – C:\Windows\SysWow64\rp_rules.dat
[2011/04/09 17:55:28 | 000,179,261 | —- | C] () – C:\Windows\SysWow64\xlive.dll.cat
[2011/03/02 22:10:55 | 000,021,840 | —- | C] () – C:\Windows\SysWow64\SIntfNT.dll
[2011/03/02 22:10:55 | 000,017,212 | —- | C] () – C:\Windows\SysWow64\SIntf32.dll
[2011/03/02 22:10:55 | 000,012,067 | —- | C] () – C:\Windows\SysWow64\SIntf16.dll
[2011/03/02 22:01:43 | 000,039,683 | —- | C] () – C:\Windows\DIIUnin.dat
[2011/02/09 08:22:17 | 000,000,295 | —- | C] () – C:\Windows\EReg072.dat
[2010/11/25 01:36:10 | 000,000,000 | —- | C] () – C:\Windows\ativpsrm.bin
[2009/07/13 22:38:36 | 000,067,584 | –S- | C] () – C:\Windows\bootstat.dat
[2009/07/13 19:35:51 | 000,000,741 | —- | C] () – C:\Windows\SysWow64\NOISE.DAT
[2009/07/13 19:34:42 | 000,215,943 | —- | C] () – C:\Windows\SysWow64\dssec.dat
[2009/07/13 17:10:29 | 000,043,131 | —- | C] () – C:\Windows\mib.bin
[2009/07/13 16:42:10 | 000,064,000 | —- | C] () – C:\Windows\SysWow64\BWContextHandler.dll
[2009/07/13 14:03:59 | 000,364,544 | —- | C] () – C:\Windows\SysWow64\msjetoledb40.dll
[2009/06/10 14:26:10 | 000,673,088 | —- | C] () – C:\Windows\SysWow64\mlang.dat
[2005/01/17 06:10:16 | 000,045,056 | —- | C] () – C:\Windows\SysWow64\BRTCPCON.DLL
[2004/08/09 06:00:42 | 000,000,114 | —- | C] () – C:\Windows\SysWow64\BRLMW03A.INI
========== LOP Check ==========
[2011/12/31 22:38:16 | 000,000,000 | —D | M] – C:\Users\Kevin\AppData\Roaming\.minecraft
[2012/01/02 22:41:24 | 000,000,000 | —D | M] – C:\Users\Kevin\AppData\Roaming\Atari
[2012/01/17 21:14:39 | 000,000,000 | —D | M] – C:\Users\Kevin\AppData\Roaming\BitComet
[2012/01/14 01:14:32 | 000,000,000 | —D | M] – C:\Users\Kevin\AppData\Roaming\com.adobe.downloadassistant.AdobeDownloadAssistant
[2012/01/17 20:32:53 | 000,000,000 | —D | M] – C:\Users\Kevin\AppData\Roaming\GetRightToGo
[2012/01/14 13:31:14 | 000,000,000 | —D | M] – C:\Users\Kevin\AppData\Roaming\gtk-2.0
[2012/01/02 22:37:51 | 000,000,000 | —D | M] – C:\Users\Kevin\AppData\Roaming\Leadertech
[2011/07/25 10:27:21 | 000,000,000 | —D | M] – C:\Users\Kevin\AppData\Roaming\LolClient
[2011/07/22 22:18:02 | 000,000,000 | —D | M] – C:\Users\Kevin\AppData\Roaming\Magic Set Editor
[2012/01/17 20:34:04 | 000,000,408 | —- | M] () – C:\Windows\Tasks\Ad-Aware Update (Weekly).job
[2011/12/28 21:01:34 | 000,032,562 | —- | M] () – C:\Windows\Tasks\SCHEDLGU.TXT
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2012/01/17 20:33:44 | 000,035,420 | —- | M] () – C:\aaw7boot.log
[2010/11/22 04:02:06 | 000,000,000 | —- | M] () – C:\AUTOEXEC.BAT
[2010/11/22 03:57:43 | 000,000,211 | -H– | M] () – C:\Boot.BAK
[2010/11/25 03:24:15 | 000,000,355 | RHS- | M] () – C:\Boot.ini.saved
[2009/07/13 18:38:58 | 000,383,562 | RHS- | M] () – C:\bootmgr
[2010/11/25 03:24:16 | 000,008,192 | RHS- | M] () – C:\BOOTSECT.BAK
[2010/11/22 04:02:06 | 000,000,000 | —- | M] () – C:\CONFIG.SYS
[2010/12/23 23:06:38 | 000,203,836 | RHS- | M] () – C:\grldr
[2012/01/17 20:33:45 | 2413,993,984 | -HS- | M] () – C:\hiberfil.sys
[2010/11/22 04:02:06 | 000,000,000 | RHS- | M] () – C:\IO.SYS
[2010/11/22 04:02:06 | 000,000,000 | RHS- | M] () – C:\MSDOS.SYS
[2008/04/13 14:13:04 | 000,047,564 | RHS- | M] () – C:\NTDETECT.COM
[2008/04/13 16:01:44 | 000,250,048 | RHS- | M] () – C:\ntldr
[2012/01/17 20:33:45 | 3218,661,376 | -HS- | M] () – C:\pagefile.sys
[2010/12/23 23:06:39 | 000,000,000 | RHS- | M] () – C:\winx.ld
< %systemroot%\Fonts\*.com >
[2009/07/13 22:32:31 | 000,026,040 | —- | M] () – C:\Windows\Fonts\GlobalMonospace.CompositeFont
[2009/07/13 22:32:31 | 000,026,489 | —- | M] () – C:\Windows\Fonts\GlobalSansSerif.CompositeFont
[2009/07/13 22:32:31 | 000,029,779 | —- | M] () – C:\Windows\Fonts\GlobalSerif.CompositeFont
[2009/07/13 22:32:31 | 000,043,318 | —- | M] () – C:\Windows\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2009/06/10 13:49:50 | 000,000,065 | —- | M] () – C:\Windows\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
[2011/11/28 11:01:25 | 000,041,184 | —- | M] (AVAST Software) – C:\Windows\avastSS.scr
[2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
[2009/07/13 21:54:24 | 000,000,174 | -HS- | M] () – C:\Program Files (x86)\desktop.ini
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2010/11/25 01:34:20 | 000,000,221 | -HS- | M] () – C:\Users\Kevin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini
< %USERPROFILE%\Desktop\*.exe >
[2011/09/15 20:31:38 | 000,270,142 | —- | M] () – C:\Users\Kevin\Desktop\Minecraft - Digdug22.exe
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
========== Alternate Data Streams ==========
@Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:DFC5A2B2
< End of report >
OTL logfile created on: 1/17/2012 9:15:08 PM - Run 1
OTL by OldTimer - Version 3.2.31.0 Folder = C:\Users\Kevin\Desktop\Movies
64bit- Ultimate Edition (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
3.00 Gb Total Physical Memory | 2.06 Gb Available Physical Memory | 68.81% Memory free
5.99 Gb Paging File | 4.61 Gb Available in Paging File | 76.89% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 465.75 Gb Total Space | 325.00 Gb Free Space | 69.78% Space Free | Partition Type: NTFS
Drive D: | 466.99 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
Computer Name: KEVIN-PC | User Name: Kevin | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Users\Kevin\Desktop\Movies\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\AVAST Software\Avast\AvastUI.exe (AVAST Software)
PRC - C:\Program Files\AVAST Software\Avast\AvastSvc.exe (AVAST Software)
PRC - C:\Windows\SysWOW64\Macromed\Flash\FlashUtil11e_ActiveX.exe (Adobe Systems, Inc.)
PRC - C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe ()
========== Modules (No Company Name) ==========
MOD - C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe ()
========== Win32 Services (SafeList) ==========
SRV:64bit: - (cmdAgent) – C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe (COMODO)
SRV:64bit: - (avast! Antivirus) – C:\Program Files\AVAST Software\Avast\AvastSvc.exe (AVAST Software)
SRV:64bit: - (AMD FUEL Service) – C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (Advanced Micro Devices, Inc.)
SRV:64bit: - (AMD External Events Utility) – C:\Windows\SysNative\atiesrxx.exe (AMD)
SRV:64bit: - (WinDefend) – C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV:64bit: - (AppMgmt) – C:\Windows\SysNative\appmgmts.dll (Microsoft Corporation)
SRV - (Steam Client Service) – C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve Corporation)
SRV - (Lavasoft Ad-Aware Service) – C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft Limited)
SRV - (clr_optimization_v4.0.30319_32) – C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (clr_optimization_v2.0.50727_32) – C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
========== Driver Services (SafeList) ==========
DRV:64bit: - (aswSnx) – C:\Windows\SysNative\drivers\aswSnx.sys (AVAST Software)
DRV:64bit: - (aswSP) – C:\Windows\SysNative\drivers\aswSP.sys (AVAST Software)
DRV:64bit: - (aswRdr) – C:\Windows\SysNative\drivers\aswRdr.sys (AVAST Software)
DRV:64bit: - (aswTdi) – C:\Windows\SysNative\drivers\aswTdi.sys (AVAST Software)
DRV:64bit: - (aswMonFlt) – C:\Windows\SysNative\drivers\aswMonFlt.sys (AVAST Software)
DRV:64bit: - (aswFsBlk) – C:\Windows\SysNative\drivers\aswFsBlk.sys (AVAST Software)
DRV:64bit: - (amdkmdag) – C:\Windows\SysNative\drivers\atikmdag.sys (ATI Technologies Inc.)
DRV:64bit: - (amdkmdap) – C:\Windows\SysNative\drivers\atikmpag.sys (Advanced Micro Devices, Inc.)
DRV:64bit: - (AODDriver4.01) – C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\aoddriver2.sys (Advanced Micro Devices)
DRV:64bit: - (AtiHDAudioService) – C:\Windows\SysNative\drivers\AtihdW76.sys (Advanced Micro Devices)
DRV:64bit: - (Lbd) – C:\Windows\SysNative\drivers\Lbd.sys (Lavasoft AB)
DRV:64bit: - (amdsata) – C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices)
DRV:64bit: - (amdxata) – C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices)
DRV:64bit: - (amdiox64) – C:\Windows\SysNative\drivers\amdiox64.sys (Advanced Micro Devices)
DRV:64bit: - (amdsbs) – C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)
DRV:64bit: - (LSI_SAS2) – C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)
DRV:64bit: - (HpSAMD) – C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)
DRV:64bit: - (stexstor) – C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)
DRV:64bit: - (RTL8167) – C:\Windows\SysNative\drivers\Rt64win7.sys (Realtek Corporation )
DRV:64bit: - (ebdrv) – C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)
DRV:64bit: - (b06bdrv) – C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)
DRV:64bit: - (b57nd60a) – C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation)
DRV:64bit: - (hcw85cir) – C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)
DRV - (WIMMount) – C:\Windows\SysWOW64\drivers\wimmount.sys (Microsoft Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = http://www.youtube.com/ [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://ca.msn.com/iat/us_ca.aspx
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = en-us
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 28 99 7B 8F 7B 8C CB 01 [binary data]
IE - HKCU\..\URLSearchHook: {472734EA-242A-422b-ADF8-83D1E48CC825} - No CLSID value found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files (x86)\Microsoft Silverlight\4.0.60831.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
O1 HOSTS File: ([2012/01/03 08:36:01 | 000,440,010 | R— | M]) - C:\Windows\SysNative\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 www.007guard.com
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1 www.008k.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1 www.00hq.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1 www.032439.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1 www.0scan.com
O1 - Hosts: 127.0.0.1 0scan.com
O1 - Hosts: 127.0.0.1 1000gratisproben.com
O1 - Hosts: 127.0.0.1 www.1000gratisproben.com
O1 - Hosts: 127.0.0.1 1001namen.com
O1 - Hosts: 127.0.0.1 www.1001namen.com
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1 www.100888290cs.com
O1 - Hosts: 127.0.0.1 www.100sexlinks.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1 www.10sek.com
O1 - Hosts: 127.0.0.1 www.1-2005-search.com
O1 - Hosts: 127.0.0.1 1-2005-search.com
O1 - Hosts: 127.0.0.1 123fporn.info
O1 - Hosts: 15127 more lines…
O2:64bit: - BHO: (avast! WebRep) - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files (x86)\BitComet\tools\BitCometBHO_1.4.12.6.dll (BitComet)
O2 - BHO: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll File not found
O2 - BHO: (QuickNet BHO) - {EA5CA8B6-9B9C-4994-A7A1-947B6C631BE7} - C:\Program Files (x86)\RegTweaker\key.dll File not found
O2 - BHO: (ChromeFrame BHO) - {ECB3C477-1A0A-44BD-BB57-78F9EFE34FA7} - C:\Program Files (x86)\Google\Chrome Frame\Application\16.0.912.75\npchrome_frame.dll (Google Inc.)
O3:64bit: - HKLM\..\Toolbar: (avast! WebRep) - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
O3 - HKLM\..\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O4:64bit: - HKLM..\Run: [COMODO Internet Security] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO)
O4 - HKLM..\Run: [avast] C:\Program Files\AVAST Software\Avast\avastUI.exe (AVAST Software)
O4 - HKLM..\Run: [StartCCC] C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKCU..\Run: [Pando Media Booster] C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O8:64bit: - Extra context menu item: &D;&ownload; &with; BitComet - C:\Program Files (x86)\BitComet\BitComet.exe (www.BitComet.com)
O8:64bit: - Extra context menu item: &D;&ownload; all with BitComet - C:\Program Files (x86)\BitComet\BitComet.exe (www.BitComet.com)
O8 - Extra context menu item: &D;&ownload; &with; BitComet - C:\Program Files (x86)\BitComet\BitComet.exe (www.BitComet.com)
O8 - Extra context menu item: &D;&ownload; all with BitComet - C:\Program Files (x86)\BitComet\BitComet.exe (www.BitComet.com)
O9 - Extra Button: Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll File not found
O9 - Extra 'Tools' menuitem : Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll File not found
O9 - Extra Button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - C:\Program Files (x86)\BitComet\tools\BitCometBHO_1.4.12.6.dll (BitComet)
O1364bit: - gopher Prefix: missing
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = [removed] [removed] [removed]
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{136C5C7F-EA71-4010-8009-CCCBCCC58A75}: DhcpNameServer = [removed] [removed] [removed]
O18:64bit: - Protocol\Handler\gcf - No CLSID value found
O18:64bit: - Protocol\Handler\skype-ie-addon-data - No CLSID value found
O18 - Protocol\Handler\gcf {9875BFAF-B04D-445E-8A69-BE36838CDE3E} - C:\Program Files (x86)\Google\Chrome Frame\Application\16.0.912.75\npchrome_frame.dll (Google Inc.)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll File not found
O20:64bit: - AppInit_DLLs: (C:\Windows\system32\guard64.dll) - C:\Windows\SysNative\guard64.dll (COMODO)
O20 - AppInit_DLLs: (C:\Windows\SysWOW64\guard32.dll) -C:\Windows\SysWOW64\guard32.dll (COMODO)
O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKLM Winlogon: Shell - (explorer.exe) -C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) -C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010/11/22 04:02:06 | 000,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O32 - AutoRun File - [2004/08/24 14:38:10 | 000,000,000 | —D | M] - D:\Autorun – [ CDFS ]
O32 - AutoRun File - [2004/10/05 16:11:42 | 000,180,224 | R— | M] () - D:\Autorun.exe – [ CDFS ]
O32 - AutoRun File - [2004/08/24 14:57:32 | 000,000,042 | R— | M] () - D:\Autorun.inf – [ CDFS ]
O33 - MountPoints2\{45d293ba-f87e-11df-b997-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{45d293ba-f87e-11df-b997-806e6f6e6963}\Shell\AutoRun\command - "" = D:\Autorun.exe – [2004/10/05 16:11:42 | 000,180,224 | R— | M] ()
O33 - MountPoints2\{883f24b5-33c9-11e1-9092-6cf049db36d2}\Shell - "" = AutoRun
O33 - MountPoints2\{883f24b5-33c9-11e1-9092-6cf049db36d2}\Shell\AutoRun\command - "" = E:\LaunchU3.exe -a
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (lsdelete)
O35:64bit: - HKLM\..comfile [open] – "%1" %*
O35:64bit: - HKLM\..exefile [open] – "%1" %*
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37:64bit: - HKLM\…com [@ = comfile] – "%1" %*
O37:64bit: - HKLM\…exe [@ = exefile] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs:64bit: AppMgmt - C:\Windows\SysNative\appmgmts.dll (Microsoft Corporation)
Drivers32:64bit: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3acm - C:\Windows\SysWOW64\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: vidc.cvid - C:\Windows\SysWow64\iccvid.dll (Radius Inc.)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2012/01/17 20:25:33 | 000,000,000 | —D | C] – C:\Users\Kevin\AppData\Local\AMD
[2012/01/15 10:43:57 | 000,000,000 | —D | C] – C:\ProgramData\PC Tools
[2012/01/15 10:43:45 | 000,000,000 | —D | C] – C:\ProgramData\TEMP
[2012/01/15 10:42:13 | 000,000,000 | —D | C] – C:\Users\Kevin\AppData\Roaming\GetRightToGo
[2012/01/14 01:14:32 | 000,000,000 | —D | C] – C:\Users\Kevin\AppData\Roaming\com.adobe.downloadassistant.AdobeDownloadAssistant
[2012/01/14 01:14:30 | 000,000,000 | —D | C] – C:\ProgramData\Adobe
[2012/01/14 01:14:27 | 000,000,000 | —D | C] – C:\Program Files (x86)\Common Files\Adobe AIR
[2012/01/14 01:14:27 | 000,000,000 | —D | C] – C:\Program Files (x86)\Adobe
[2012/01/13 23:15:42 | 000,000,000 | —D | C] – C:\Users\Kevin\AppData\Roaming\gtk-2.0
[2012/01/13 23:14:58 | 000,000,000 | —D | C] – C:\Users\Kevin\.thumbnails
[2012/01/13 23:13:39 | 000,000,000 | —D | C] – C:\Users\Kevin\Documents\gegl-0.0
[2012/01/13 23:13:39 | 000,000,000 | —D | C] – C:\Users\Kevin\.gimp-2.6
[2012/01/13 23:13:23 | 000,000,000 | —D | C] – C:\Program Files (x86)\GIMP-2.0
[2012/01/10 19:36:56 | 001,328,640 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\quartz.dll
[2012/01/10 19:36:55 | 001,572,864 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\quartz.dll
[2012/01/10 19:36:54 | 000,514,560 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\qdvd.dll
[2012/01/10 19:36:54 | 000,366,592 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\qdvd.dll
[2012/01/10 19:36:51 | 000,852,480 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\jscript.dll
[2012/01/10 19:36:50 | 000,716,800 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\jscript.dll
[2012/01/10 19:36:48 | 001,739,160 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\ntdll.dll
[2012/01/10 19:36:44 | 000,077,312 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\packager.dll
[2012/01/10 19:36:44 | 000,067,072 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\packager.dll
[2012/01/07 23:32:18 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\COMODO
[2012/01/07 23:32:06 | 000,000,000 | —D | C] – C:\ProgramData\Comodo
[2012/01/07 23:32:01 | 000,000,000 | —D | C] – C:\Program Files\COMODO
[2012/01/05 14:06:15 | 000,000,000 | —D | C] – C:\Users\Kevin\AppData\Roaming\vlc
[2012/01/02 22:41:24 | 000,000,000 | —D | C] – C:\Users\Kevin\Documents\RCT3
[2012/01/02 22:41:24 | 000,000,000 | —D | C] – C:\Users\Kevin\AppData\Roaming\Atari
[2012/01/02 22:37:51 | 000,000,000 | —D | C] – C:\Users\Kevin\AppData\Roaming\Leadertech
[2012/01/02 22:37:35 | 000,000,000 | —D | C] – C:\Program Files (x86)\Common Files\PocketSoft
[2012/01/02 22:34:03 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Atari
[2012/01/02 22:33:56 | 000,000,000 | —D | C] – C:\Program Files (x86)\Atari
[2012/01/02 22:09:28 | 000,000,000 | —D | C] – C:\sh4ldr
[2012/01/02 22:09:28 | 000,000,000 | —D | C] – C:\Program Files\Enigma Software Group
[2012/01/02 22:08:32 | 000,000,000 | —D | C] – C:\Program Files (x86)\Common Files\Wise Installation Wizard
[2012/01/01 22:16:00 | 000,000,000 | R–D | C] – C:\Users\Kevin\Desktop\Diablo 3 Related
[2012/01/01 22:15:10 | 000,000,000 | —D | C] – C:\Users\Kevin\Desktop\Virus Killing Tools
[2012/01/01 20:24:12 | 000,024,408 | —- | C] (AVAST Software) – C:\Windows\SysNative\drivers\aswFsBlk.sys
[2012/01/01 20:24:12 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\avast! Free Antivirus
[2012/01/01 20:24:11 | 000,304,472 | —- | C] (AVAST Software) – C:\Windows\SysNative\drivers\aswSP.sys
[2012/01/01 20:24:09 | 000,042,328 | —- | C] (AVAST Software) – C:\Windows\SysNative\drivers\aswRdr.sys
[2012/01/01 20:24:08 | 000,058,712 | —- | C] (AVAST Software) – C:\Windows\SysNative\drivers\aswTdi.sys
[2012/01/01 20:24:07 | 000,591,192 | —- | C] (AVAST Software) – C:\Windows\SysNative\drivers\aswSnx.sys
[2012/01/01 20:24:04 | 000,066,904 | —- | C] (AVAST Software) – C:\Windows\SysNative\drivers\aswMonFlt.sys
[2012/01/01 20:24:03 | 000,256,960 | —- | C] (AVAST Software) – C:\Windows\SysNative\aswBoot.exe
[2012/01/01 20:23:00 | 000,041,184 | —- | C] (AVAST Software) – C:\Windows\avastSS.scr
[2012/01/01 20:22:59 | 000,199,816 | —- | C] (AVAST Software) – C:\Windows\SysWow64\aswBoot.exe
[2012/01/01 20:22:53 | 000,000,000 | —D | C] – C:\ProgramData\AVAST Software
[2012/01/01 20:22:53 | 000,000,000 | —D | C] – C:\Program Files\AVAST Software
[2012/01/01 16:15:38 | 000,000,000 | —D | C] – C:\Windows\pss
[2012/01/01 02:59:54 | 000,000,000 | —D | C] – C:\Users\Kevin\AppData\Roaming\SUPERAntiSpyware.com
[2012/01/01 02:45:07 | 000,000,000 | —D | C] – C:\Users\Kevin\AppData\Roaming\Malwarebytes
[2012/01/01 02:45:00 | 000,023,152 | —- | C] (Malwarebytes Corporation) – C:\Windows\SysNative\drivers\mbam.sys
[2012/01/01 02:45:00 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2012/01/01 02:45:00 | 000,000,000 | —D | C] – C:\Program Files (x86)\Malwarebytes' Anti-Malware
[2012/01/01 02:45:00 | 000,000,000 | —D | C] – C:\ProgramData\Malwarebytes
[2012/01/01 00:48:05 | 000,000,000 | —D | C] – C:\Users\Kevin\Desktop\Kijiji
[2011/12/31 22:09:33 | 000,000,000 | —D | C] – C:\Program Files\SUPERAntiSpyware
[2011/12/25 08:09:33 | 000,000,000 | —D | C] – C:\Users\Kevin\AppData\Local\ElevatedDiagnostics
[2011/12/23 20:43:14 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Warcraft III
[2011/12/23 20:43:14 | 000,000,000 | —D | C] – C:\Program Files (x86)\Warcraft III
[2011/12/19 18:59:16 | 000,022,696 | —- | C] (COMODO) – C:\Windows\SysNative\drivers\cmderd.sys
[2011/12/19 18:58:58 | 000,041,200 | —- | C] (COMODO) – C:\Windows\SysNative\cmdcsr.dll
[2011/12/19 18:58:56 | 000,389,840 | —- | C] (COMODO) – C:\Windows\SysNative\guard64.dll
[2011/12/19 18:58:56 | 000,301,224 | —- | C] (COMODO) – C:\Windows\SysWow64\guard32.dll
[2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2012/01/17 21:15:22 | 000,000,896 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2012/01/17 21:15:00 | 000,000,892 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2012/01/17 21:11:12 | 000,000,210 | —- | M] () – C:\Users\Kevin\Desktop\Are you Infected Need Help.url
[2012/01/17 20:54:08 | 000,000,178 | —- | M] () – C:\Users\Kevin\Desktop\What the Tech Free Tech Support.url
[2012/01/17 20:41:12 | 000,017,168 | -H– | M] () – C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012/01/17 20:41:12 | 000,017,168 | -H– | M] () – C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012/01/17 20:39:09 | 000,726,444 | —- | M] () – C:\Windows\SysNative\PerfStringBackup.INI
[2012/01/17 20:39:09 | 000,624,162 | —- | M] () – C:\Windows\SysNative\perfh009.dat
[2012/01/17 20:39:09 | 000,106,538 | —- | M] () – C:\Windows\SysNative\perfc009.dat
[2012/01/17 20:34:04 | 000,000,408 | —- | M] () – C:\Windows\tasks\Ad-Aware Update (Weekly).job
[2012/01/17 20:33:46 | 000,067,584 | –S- | M] () – C:\Windows\bootstat.dat
[2012/01/17 20:33:45 | 2413,993,984 | -HS- | M] () – C:\hiberfil.sys
[2012/01/17 12:19:42 | 001,796,618 | —- | M] () – C:\Windows\SysNative\drivers\Cat.DB
[2012/01/16 22:12:54 | 000,000,064 | —- | M] () – C:\Windows\SysWow64\rp_stats.dat
[2012/01/16 22:12:54 | 000,000,044 | —- | M] () – C:\Windows\SysWow64\rp_rules.dat
[2012/01/15 10:57:38 | 000,281,792 | —- | M] () – C:\Windows\SysNative\FNTCACHE.DAT
[2012/01/03 08:36:01 | 000,440,010 | R— | M] () – C:\Windows\SysNative\drivers\etc\hosts
[2012/01/02 22:38:16 | 000,002,106 | —- | M] () – C:\Users\Public\Desktop\RollerCoaster Tycoon® 3.lnk
[2012/01/01 20:24:04 | 000,000,000 | —- | M] () – C:\Windows\SysWow64\config.nt
[2011/12/24 11:25:00 | 000,001,931 | —- | M] () – C:\Users\Kevin\Desktop\Diablo II - Lord of Destruction.lnk
[2011/12/23 21:49:17 | 000,001,247 | —- | M] () – C:\Users\Public\Desktop\Warcraft III - The Frozen Throne.lnk
[2011/12/23 20:45:13 | 000,001,079 | —- | M] () – C:\Users\Kevin\Desktop\Warcraft III World Editor.lnk
[2011/12/23 20:43:39 | 000,001,049 | —- | M] () – C:\Users\Public\Desktop\Warcraft III.lnk
[2011/12/19 18:59:16 | 000,022,696 | —- | M] (COMODO) – C:\Windows\SysNative\drivers\cmderd.sys
[2011/12/19 18:58:58 | 000,041,200 | —- | M] (COMODO) – C:\Windows\SysNative\cmdcsr.dll
[2011/12/19 18:58:56 | 000,389,840 | —- | M] (COMODO) – C:\Windows\SysNative\guard64.dll
[2011/12/19 18:58:56 | 000,301,224 | —- | M] (COMODO) – C:\Windows\SysWow64\guard32.dll
[2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
========== Files Created - No Company Name ==========
[2012/01/17 21:11:12 | 000,000,210 | —- | C] () – C:\Users\Kevin\Desktop\Are you Infected Need Help.url
[2012/01/17 20:54:08 | 000,000,178 | —- | C] () – C:\Users\Kevin\Desktop\What the Tech Free Tech Support.url
[2012/01/17 12:19:14 | 001,796,618 | —- | C] () – C:\Windows\SysNative\drivers\Cat.DB
[2012/01/17 09:16:33 | 000,000,408 | —- | C] () – C:\Windows\tasks\Ad-Aware Update (Weekly).job
[2012/01/02 22:38:16 | 000,002,106 | —- | C] () – C:\Users\Public\Desktop\RollerCoaster Tycoon® 3.lnk
[2012/01/02 22:37:35 | 000,197,120 | —- | C] () – C:\Windows\patchw32.dll
[2012/01/01 20:24:03 | 000,000,000 | —- | C] () – C:\Windows\SysWow64\config.nt
[2011/12/23 20:44:52 | 000,001,247 | —- | C] () – C:\Users\Public\Desktop\Warcraft III - The Frozen Throne.lnk
[2011/12/23 20:43:14 | 000,001,079 | —- | C] () – C:\Users\Kevin\Desktop\Warcraft III World Editor.lnk
[2011/12/23 20:43:14 | 000,001,049 | —- | C] () – C:\Users\Public\Desktop\Warcraft III.lnk
[2011/12/03 17:24:47 | 000,000,000 | —- | C] () – C:\Users\Kevin\AppData\Local\{19223625-99C8-414E-9011-CA00236268E0}
[2011/10/25 21:21:48 | 000,056,832 | —- | C] () – C:\Windows\SysWow64\OpenVideo.dll
[2011/10/25 21:21:34 | 000,056,832 | —- | C] () – C:\Windows\SysWow64\OVDecoder.dll
[2011/10/25 18:38:38 | 000,204,952 | —- | C] () – C:\Windows\SysWow64\ativvsvl.dat
[2011/10/25 18:38:38 | 000,157,144 | —- | C] () – C:\Windows\SysWow64\ativvsva.dat
[2011/09/20 10:18:58 | 000,000,410 | —- | C] () – C:\Windows\BRWMARK.INI
[2011/09/20 10:18:58 | 000,000,034 | —- | C] () – C:\Windows\SysWow64\BD7030.DAT
[2011/09/12 15:06:16 | 000,003,917 | —- | C] () – C:\Windows\SysWow64\atipblag.dat
[2011/05/29 17:42:45 | 000,000,064 | —- | C] () – C:\Windows\SysWow64\rp_stats.dat
[2011/05/29 17:42:45 | 000,000,044 | —- | C] () – C:\Windows\SysWow64\rp_rules.dat
[2011/04/09 17:55:28 | 000,179,261 | —- | C] () – C:\Windows\SysWow64\xlive.dll.cat
[2011/03/02 22:10:55 | 000,021,840 | —- | C] () – C:\Windows\SysWow64\SIntfNT.dll
[2011/03/02 22:10:55 | 000,017,212 | —- | C] () – C:\Windows\SysWow64\SIntf32.dll
[2011/03/02 22:10:55 | 000,012,067 | —- | C] () – C:\Windows\SysWow64\SIntf16.dll
[2011/03/02 22:01:43 | 000,039,683 | —- | C] () – C:\Windows\DIIUnin.dat
[2011/02/09 08:22:17 | 000,000,295 | —- | C] () – C:\Windows\EReg072.dat
[2010/11/25 01:36:10 | 000,000,000 | —- | C] () – C:\Windows\ativpsrm.bin
[2009/07/13 22:38:36 | 000,067,584 | –S- | C] () – C:\Windows\bootstat.dat
[2009/07/13 19:35:51 | 000,000,741 | —- | C] () – C:\Windows\SysWow64\NOISE.DAT
[2009/07/13 19:34:42 | 000,215,943 | —- | C] () – C:\Windows\SysWow64\dssec.dat
[2009/07/13 17:10:29 | 000,043,131 | —- | C] () – C:\Windows\mib.bin
[2009/07/13 16:42:10 | 000,064,000 | —- | C] () – C:\Windows\SysWow64\BWContextHandler.dll
[2009/07/13 14:03:59 | 000,364,544 | —- | C] () – C:\Windows\SysWow64\msjetoledb40.dll
[2009/06/10 14:26:10 | 000,673,088 | —- | C] () – C:\Windows\SysWow64\mlang.dat
[2005/01/17 06:10:16 | 000,045,056 | —- | C] () – C:\Windows\SysWow64\BRTCPCON.DLL
[2004/08/09 06:00:42 | 000,000,114 | —- | C] () – C:\Windows\SysWow64\BRLMW03A.INI
========== LOP Check ==========
[2011/12/31 22:38:16 | 000,000,000 | —D | M] – C:\Users\Kevin\AppData\Roaming\.minecraft
[2012/01/02 22:41:24 | 000,000,000 | —D | M] – C:\Users\Kevin\AppData\Roaming\Atari
[2012/01/17 21:14:39 | 000,000,000 | —D | M] – C:\Users\Kevin\AppData\Roaming\BitComet
[2012/01/14 01:14:32 | 000,000,000 | —D | M] – C:\Users\Kevin\AppData\Roaming\com.adobe.downloadassistant.AdobeDownloadAssistant
[2012/01/17 20:32:53 | 000,000,000 | —D | M] – C:\Users\Kevin\AppData\Roaming\GetRightToGo
[2012/01/14 13:31:14 | 000,000,000 | —D | M] – C:\Users\Kevin\AppData\Roaming\gtk-2.0
[2012/01/02 22:37:51 | 000,000,000 | —D | M] – C:\Users\Kevin\AppData\Roaming\Leadertech
[2011/07/25 10:27:21 | 000,000,000 | —D | M] – C:\Users\Kevin\AppData\Roaming\LolClient
[2011/07/22 22:18:02 | 000,000,000 | —D | M] – C:\Users\Kevin\AppData\Roaming\Magic Set Editor
[2012/01/17 20:34:04 | 000,000,408 | —- | M] () – C:\Windows\Tasks\Ad-Aware Update (Weekly).job
[2011/12/28 21:01:34 | 000,032,562 | —- | M] () – C:\Windows\Tasks\SCHEDLGU.TXT
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2012/01/17 20:33:44 | 000,035,420 | —- | M] () – C:\aaw7boot.log
[2010/11/22 04:02:06 | 000,000,000 | —- | M] () – C:\AUTOEXEC.BAT
[2010/11/22 03:57:43 | 000,000,211 | -H– | M] () – C:\Boot.BAK
[2010/11/25 03:24:15 | 000,000,355 | RHS- | M] () – C:\Boot.ini.saved
[2009/07/13 18:38:58 | 000,383,562 | RHS- | M] () – C:\bootmgr
[2010/11/25 03:24:16 | 000,008,192 | RHS- | M] () – C:\BOOTSECT.BAK
[2010/11/22 04:02:06 | 000,000,000 | —- | M] () – C:\CONFIG.SYS
[2010/12/23 23:06:38 | 000,203,836 | RHS- | M] () – C:\grldr
[2012/01/17 20:33:45 | 2413,993,984 | -HS- | M] () – C:\hiberfil.sys
[2010/11/22 04:02:06 | 000,000,000 | RHS- | M] () – C:\IO.SYS
[2010/11/22 04:02:06 | 000,000,000 | RHS- | M] () – C:\MSDOS.SYS
[2008/04/13 14:13:04 | 000,047,564 | RHS- | M] () – C:\NTDETECT.COM
[2008/04/13 16:01:44 | 000,250,048 | RHS- | M] () – C:\ntldr
[2012/01/17 20:33:45 | 3218,661,376 | -HS- | M] () – C:\pagefile.sys
[2010/12/23 23:06:39 | 000,000,000 | RHS- | M] () – C:\winx.ld
< %systemroot%\Fonts\*.com >
[2009/07/13 22:32:31 | 000,026,040 | —- | M] () – C:\Windows\Fonts\GlobalMonospace.CompositeFont
[2009/07/13 22:32:31 | 000,026,489 | —- | M] () – C:\Windows\Fonts\GlobalSansSerif.CompositeFont
[2009/07/13 22:32:31 | 000,029,779 | —- | M] () – C:\Windows\Fonts\GlobalSerif.CompositeFont
[2009/07/13 22:32:31 | 000,043,318 | —- | M] () – C:\Windows\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2009/06/10 13:49:50 | 000,000,065 | —- | M] () – C:\Windows\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
[2011/11/28 11:01:25 | 000,041,184 | —- | M] (AVAST Software) – C:\Windows\avastSS.scr
[2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
[2009/07/13 21:54:24 | 000,000,174 | -HS- | M] () – C:\Program Files (x86)\desktop.ini
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2010/11/25 01:34:20 | 000,000,221 | -HS- | M] () – C:\Users\Kevin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini
< %USERPROFILE%\Desktop\*.exe >
[2011/09/15 20:31:38 | 000,270,142 | —- | M] () – C:\Users\Kevin\Desktop\Minecraft - Digdug22.exe
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
========== Alternate Data Streams ==========
@Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:DFC5A2B2
< End of report >