Hello Conspire. Thank you for your help. I was able to run the OTL program and produce the required txt files. When I ran the GMER scan, I left home for a while as it was scanning. When I got home, there was an error message, something about unable to save the file, it looked as though my computer had restarted or something and was frozen. I hit the reset switch, and upon startup the computer did some sort of 3 stage CHKDISK operation. Everything
seems to be ok. Not sure what I should do now. Should I go ahead and try to run the GMER again? I will post the OTL txt files that I have.
Thanks,
Brian
OTL logfile created on: 2/18/2012 11:19:58 AM - Run 1
OTL by OldTimer - Version 3.2.32.0 Folder = C:\Documents and Settings\brian\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
3.25 Gb Total Physical Memory | 2.45 Gb Available Physical Memory | 75.39% Memory free
5.09 Gb Paging File | 4.35 Gb Available in Paging File | 85.46% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 298.08 Gb Total Space | 138.39 Gb Free Space | 46.43% Space Free | Partition Type: NTFS
Drive D: | 702.81 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: UDF
Computer Name: BRIAN-E921DFA8C | User Name: brian | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Documents and Settings\brian\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\avgtray.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\iRacing\iRacingService.exe (iRacing.com Motorsport Simulations, LLC
Bedford, MA 01730)
PRC - C:\Program Files\AVG\AVG10\avgnsx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\avgrsx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\Valve\Steam\Steam.exe (Valve Corporation)
PRC - C:\Program Files\AVG\AVG10\avgchsvx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\avgcsrvx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\DivX\DivX Update\DivXUpdate.exe ()
PRC - C:\Program Files\AVG\AVG10\avgemcx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSMonitor.exe ()
PRC - C:\Program Files\AVG\AVG10\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
PRC - C:\Program Files\GIGABYTE\EnergySaver\GSvr.exe ()
PRC - C:\WINDOWS\SoundMan.exe (Realtek Semiconductor Corp.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Autodesk\Data Management Server 2009\Server\Dispatch\Connectivity.WindowsService.JobDispatch.exe (Autodesk)
PRC - C:\Program Files\Autodesk\Data Management Server 2009\Server\Webserver\Connectivity.EDMWS.Server.exe (Autodesk)
PRC - C:\Program Files\SolidWorks\COSMOS\FloWorks\binCFW\StandAloneSlv.exe ()
PRC - C:\Program Files\Lexmark 2500 Series\lxddmon.exe ()
PRC - C:\WINDOWS\system32\lxddcoms.exe ( )
PRC - C:\Program Files\Lexmark 2500 Series\lxddamon.exe ()
========== Modules (No Company Name) ==========
MOD - c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Temporary ASP.NET Files\autodeskdm_services\b2eebf01\564e7b31\App_global.asax.jm3kh6yd.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\11dcb806c92f55111f5fa9f1a90e3bdd\System.ServiceProcess.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Web.Services\e9ba004858dcdb5958d86f26f043f85a\System.Web.Services.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Web\29bdc8352d3c26e3c572ea60639dec3b\System.Web.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Runtime.Remo#\c14e58265386feb509cc61bb5e8dd296\System.Runtime.Remoting.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\ad99ac6b5666edb8ee742dd64f9578af\System.Windows.Forms.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\9351cf29bb1ba951e45a9b3b0edab937\System.Drawing.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\77e1279cbf4eecfb0284b63316fe43fe\System.Xml.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Configuration\94a40f415bfa947e251888bbe88bb973\System.Configuration.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\9e3803cd2a11f056291862e306a8e2b2\System.ni.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\System\2.0.0.0__b77a5c561934e089\System.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\System.Configuration\2.0.0.0__b03f5f7f11d50a3a\System.Configuration.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\System.Xml\2.0.0.0__b77a5c561934e089\System.Xml.dll ()
MOD - C:\WINDOWS\assembly\GAC_MSIL\Microsoft.JScript\8.0.0.0__b03f5f7f11d50a3a\Microsoft.JScript.dll ()
MOD - C:\WINDOWS\assembly\GAC_32\System.Web\2.0.0.0__b03f5f7f11d50a3a\System.Web.dll ()
MOD - C:\Program Files\Valve\Steam\bin\libcef.dll ()
MOD - C:\Program Files\Valve\Steam\bin\chromehtml.dll ()
MOD - C:\Program Files\Valve\Steam\bin\avcodec-52.dll ()
MOD - C:\Program Files\Valve\Steam\bin\avformat-52.dll ()
MOD - C:\Program Files\Valve\Steam\bin\avutil-50.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\ca87ba84221991839abbe7d4bc9c6721\mscorlib.ni.dll ()
MOD - C:\Program Files\DivX\DivX Update\DivXUpdateCheck.dll ()
MOD - C:\Program Files\DivX\DivX Update\DivXUpdate.exe ()
MOD - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSMonitor.exe ()
MOD - C:\Program Files\GIGABYTE\EnergySaver\GSvr.exe ()
MOD - C:\Program Files\GIGABYTE\EnergySaver\ycc.dll ()
MOD - C:\Program Files\TUGZip\Plugins\TzArchive10.tgp ()
MOD - C:\Program Files\SolidWorks\COSMOS\FloWorks\binCFW\StandAloneSlv.exe ()
MOD - C:\Program Files\SolidWorks\COSMOS\FloWorks\binCFW\FwProxy.dll ()
MOD - C:\WINDOWS\system32\cpwmon2k.dll ()
MOD - C:\Program Files\Lexmark 2500 Series\lxddmon.exe ()
MOD - C:\Program Files\Lexmark 2500 Series\App4R.Monitor.Core.dll ()
MOD - C:\Program Files\Lexmark 2500 Series\App4R.Monitor.Common.dll ()
MOD - C:\Program Files\Lexmark 2500 Series\App4R.DevMons.MCMDevMon.dll ()
MOD - C:\Program Files\Lexmark 2500 Series\App4R.DevMons.MCMDevMon.AutoPlayUtil.dll ()
MOD - C:\Program Files\Lexmark 2500 Series\lxddamon.exe ()
MOD - C:\Program Files\Lexmark 2500 Series\App4R.DevMons.ScanDevMon.dll ()
MOD - C:\Program Files\Lexmark 2500 Series\App4R.DevMons.NetworkCardDevMon.dll ()
MOD - C:\WINDOWS\system32\ztvunrar36.dll ()
MOD - C:\Program Files\Lexmark 2500 Series\lxdddatr.dll ()
MOD - C:\WINDOWS\system32\spool\prtprocs\w32x86\lxdddrpp.dll ()
MOD - C:\WINDOWS\system32\lxddcaps.dll ()
MOD - C:\WINDOWS\system32\lxdddrs.dll ()
MOD - C:\Program Files\Lexmark 2500 Series\lxddscw.dll ()
MOD - C:\WINDOWS\system32\lxddcnv4.dll ()
MOD - C:\Program Files\TUGZip\TzShell.dll ()
MOD - C:\Program Files\TUGZip\Plugins\TzImage10.tgp ()
========== Win32 Services (SafeList) ==========
SRV - (AppMgmt) – File not found
SRV - (AVGIDSAgent) – C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe (AVG Technologies CZ, s.r.o.)
SRV - (iRacingService) – C:\Program Files\iRacing\iRacingService.exe (iRacing.com Motorsport Simulations, LLC
Bedford, MA 01730)
SRV - (avgwd) – C:\Program Files\AVG\AVG10\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
SRV - (SolidWorks Licensing Service) – C:\Program Files\Common Files\SolidWorks Shared\Service\SolidWorksLicensing.exe (SolidWorks)
SRV - (GEST Service) – C:\Program Files\GIGABYTE\EnergySaver\GSvr.exe ()
SRV - (Autodesk Licensing Service) – C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe (Autodesk)
SRV - (Autodesk Data Management Job Dispatch) – C:\Program Files\Autodesk\Data Management Server 2009\Server\Dispatch\Connectivity.WindowsService.JobDispatch.exe (Autodesk)
SRV - (Autodesk EDM Server) – C:\Program Files\Autodesk\Data Management Server 2009\Server\Webserver\Connectivity.EDMWS.Server.exe (Autodesk)
SRV - (Remote Solver for COSMOSFloWorks 2008) – C:\Program Files\SolidWorks\COSMOS\FloWorks\binCFW\StandAloneSlv.exe ()
SRV - (lxddCATSCustConnectService) – C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxddserv.exe ()
SRV - (lxdd_device) – C:\WINDOWS\System32\lxddcoms.exe ( )
========== Driver Services (SafeList) ==========
DRV - (xpsec) – File not found
DRV - (xcpip) – File not found
DRV - (gdrv) – C:\WINDOWS\gdrv.sys (Windows ® 2000 DDK provider)
DRV - (AVGIDSDriver) – C:\WINDOWS\system32\drivers\AVGIDSDriver.sys (AVG Technologies CZ, s.r.o. )
DRV - (Avgtdix) – C:\WINDOWS\system32\drivers\avgtdix.sys (AVG Technologies CZ, s.r.o.)
DRV - (Avgrkx86) – C:\WINDOWS\system32\DRIVERS\avgrkx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (Avgmfx86) – C:\WINDOWS\system32\drivers\avgmfx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (AVGIDSEH) – C:\WINDOWS\system32\DRIVERS\AVGIDSEH.Sys (AVG Technologies CZ, s.r.o. )
DRV - (AVGIDSShim) – C:\WINDOWS\system32\drivers\AVGIDSShim.sys (AVG Technologies CZ, s.r.o. )
DRV - (AVGIDSFilter) – C:\WINDOWS\system32\drivers\AVGIDSFilter.sys (AVG Technologies CZ, s.r.o. )
DRV - (Avgldx86) – C:\WINDOWS\system32\drivers\avgldx86.sys (AVG Technologies CZ, s.r.o.)
DRV - (RTLE8023xp) – C:\WINDOWS\system32\drivers\Rtenicxp.sys (Realtek Semiconductor Corporation )
DRV - (JRAID) – C:\WINDOWS\system32\DRIVERS\jraid.sys (JMicron Technology Corp.)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) – C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (n558) – C:\WINDOWS\system32\drivers\n558.sys ()
DRV - (AtcL001) – C:\WINDOWS\system32\drivers\atl01_xp.sys (Attansic Technology corporation.)
DRV - (AsIO) – C:\WINDOWS\system32\drivers\AsIO.sys ()
DRV - (MTsensor) – C:\WINDOWS\system32\drivers\ASACPI.sys ()
DRV - (WINIO) – C:\WINDOWS\system32\winio.sys ()
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
http://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
IE - HKCU\..\URLSearchHook: {0063BF63-BFFF-4B8F-9D26-4267DF7F17DD} - C:\WINDOWS\system32\dvmurl.dll (DeviceVM Inc.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\4.1.10111.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: C:\Documents and Settings\brian\Application Data\Move Networks\plugins\npqmp071505000011.dll (Move Networks)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.1.11: C:\Program Files\VideoLAN\VLC\npvlc.dll (the VideoLAN Team)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKCU\Software\MozillaPlugins\@facebook.com/FBPlugin,version=1.0.3: C:\Documents and Settings\brian\Application Data\Facebook\npfbplugin_1_0_3.dll File not found
FF - HKCU\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: C:\Documents and Settings\brian\Application Data\Move Networks\plugins\npqmp071505000011.dll (Move Networks)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{1E73965B-8B48-48be-9C8D-68B920ABC1C4}: C:\Program Files\AVG\AVG10\Firefox4\ [2012/02/03 09:50:24 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.2\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2012/02/18 10:45:10 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.2\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2012/01/19 19:09:39 | 000,000,000 | —D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\[removed]: C:\Documents and Settings\brian\Application Data\Move Networks [2010/02/07 14:08:23 | 000,000,000 | —D | M]
[2008/07/16 18:45:12 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\brian\Application Data\Mozilla\Extensions
[2011/05/17 07:42:26 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\brian\Application Data\Mozilla\Firefox\Profiles\5v1dmjst.default\extensions
[2010/06/24 01:15:28 | 000,000,000 | —D | M] (Microsoft .NET Framework Assistant) – C:\Documents and Settings\brian\Application Data\Mozilla\Firefox\Profiles\5v1dmjst.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011/11/29 18:22:59 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\extensions
[2012/02/18 10:45:10 | 000,134,104 | —- | M] (Mozilla Foundation) – C:\Program Files\mozilla firefox\components\browsercomps.dll
[2011/05/04 03:52:23 | 000,476,904 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\mozilla firefox\plugins\npdeployJava1.dll
[2008/01/16 02:28:50 | 000,155,648 | —- | M] (Solidworks Corporation) – C:\Program Files\mozilla firefox\plugins\npEModelPlugin.dll
[2012/02/13 00:17:30 | 000,002,252 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2012/02/13 00:17:30 | 000,002,040 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\twitter.xml
O1 HOSTS File: ([2006/02/28 06:00:00 | 000,000,734 | —- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG10\avgssie.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [AlcWzrd] C:\WINDOWS\alcwzrd.exe (RealTek Semicoductor Corp.)
O4 - HKLM..\Run: [AVG_TRAY] C:\Program Files\AVG\AVG10\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [BluetoothAuthenticationAgent] C:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation)
O4 - HKLM..\Run: [DivXUpdate] C:\Program Files\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [lxddamon] C:\Program Files\Lexmark 2500 Series\lxddamon.exe ()
O4 - HKLM..\Run: [lxddmon.exe] C:\Program Files\Lexmark 2500 Series\lxddmon.exe ()
O4 - HKLM..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe (Nero AG)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [SoundMan] C:\WINDOWS\SoundMan.exe (Realtek Semiconductor Corp.)
O4 - HKCU..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe (Nero AG)
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - HKCU..\Run: [Steam] C:\Program Files\Valve\Steam\Steam.exe (Valve Corporation)
O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
O4 - Startup: C:\Documents and Settings\brian\Start Menu\Programs\Startup\SolidWorks Task Scheduler Engine.lnk = C:\Program Files\SolidWorks\swScheduler\swBOEngine.exe (Dassault Systemes)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload.macromedia.com/pub/shock…ash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} (Reg Error: Value error.)
O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003}
https://02bfad4.netsolstores.com/admin/File…ger/XUpload.ocx (Persits Software XUpload)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = [removed] [removed]
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{3F7E54C8-912C-4C2F-A2BD-41F69DE00FFE}: DhcpNameServer = [removed] [removed]
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{963E41D1-045F-486B-878F-E6BBF390A476}: DhcpNameServer = [removed] [removed]
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{DC302D95-DCD2-4765-B21D-6466AE193A19}: DhcpNameServer = [removed] [removed]
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG10\avgpp.dll (AVG Technologies CZ, s.r.o.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\Documents and Settings\brian\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\brian\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008/03/07 01:53:52 | 000,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O33 - MountPoints2\{862e647b-a695-11de-8691-001fd0815f78}\Shell - "" = AutoRun
O33 - MountPoints2\{862e647b-a695-11de-8691-001fd0815f78}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{862e647b-a695-11de-8691-001fd0815f78}\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a
O33 - MountPoints2\{8e833e39-ec4d-11dc-b0fa-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{8e833e39-ec4d-11dc-b0fa-806d6172696f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{8e833e39-ec4d-11dc-b0fa-806d6172696f}\Shell\AutoRun\command - "" = D:\Autorun.exe
O33 - MountPoints2\G\Shell - "" = AutoRun
O33 - MountPoints2\G\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (C:\PROGRA~1\AVG\AVG10\avgchsvx.exe /sync)
O34 - HKLM BootExecute: (C:\PROGRA~1\AVG\AVG10\avgrsx.exe /sync /restart)
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs: 6to4 - File not found
NetSvcs: AppMgmt - File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\WINDOWS\System32\DivX.dll (DivX, Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: VIDC.LAGS - C:\WINDOWS\System32\lagarith.dll ( )
Drivers32: vidc.yv12 - C:\WINDOWS\System32\DivX.dll (DivX, Inc.)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2012/02/18 10:53:19 | 000,584,192 | —- | C] (OldTimer Tools) – C:\Documents and Settings\brian\Desktop\OTL.exe
[2012/02/16 20:00:30 | 000,000,000 | —D | C] – C:\Documents and Settings\brian\My Documents\Inventor
[2012/02/16 19:36:07 | 000,388,608 | —- | C] (Trend Micro Inc.) – C:\Documents and Settings\brian\Desktop\HiJackThis.exe
[2012/02/16 19:28:53 | 000,812,344 | —- | C] (Trend Micro Inc.) – C:\Documents and Settings\brian\Desktop\HJTInstall.exe
[2012/02/11 17:05:41 | 000,000,000 | —D | C] – C:\Documents and Settings\brian\My Documents\Mechanics of Materials
[2012/01/19 19:04:45 | 000,000,000 | —D | C] – C:\Program Files\Common Files\Adobe AIR
[2011/08/22 18:42:19 | 000,216,064 | —- | C] ( ) – C:\WINDOWS\System32\lagarith.dll
[2008/03/25 16:40:39 | 000,413,696 | —- | C] ( ) – C:\WINDOWS\System32\lxddinpa.dll
[2008/03/25 16:40:39 | 000,323,584 | —- | C] ( ) – C:\WINDOWS\System32\LXDDhcp.dll
[2008/03/25 16:40:38 | 001,232,896 | —- | C] ( ) – C:\WINDOWS\System32\lxddserv.dll
[2008/03/25 16:40:38 | 000,999,424 | —- | C] ( ) – C:\WINDOWS\System32\lxddusb1.dll
[2008/03/25 16:40:38 | 000,397,312 | —- | C] ( ) – C:\WINDOWS\System32\lxddiesc.dll
[2008/03/25 16:40:38 | 000,163,840 | —- | C] ( ) – C:\WINDOWS\System32\lxddprox.dll
[2008/03/25 16:40:38 | 000,094,208 | —- | C] ( ) – C:\WINDOWS\System32\lxddpplc.dll
[2008/03/25 16:40:37 | 000,700,416 | —- | C] ( ) – C:\WINDOWS\System32\lxddhbn3.dll
[2008/03/25 16:40:37 | 000,643,072 | —- | C] ( ) – C:\WINDOWS\System32\lxddpmui.dll
[2008/03/25 16:40:37 | 000,585,728 | —- | C] ( ) – C:\WINDOWS\System32\lxddlmpm.dll
[2008/03/25 16:40:37 | 000,385,968 | —- | C] ( ) – C:\WINDOWS\System32\lxddih.exe
[2008/03/25 16:40:36 | 000,684,032 | —- | C] ( ) – C:\WINDOWS\System32\lxddcomc.dll
[2008/03/25 16:40:36 | 000,537,520 | —- | C] ( ) – C:\WINDOWS\System32\lxddcoms.exe
[2008/03/25 16:40:36 | 000,425,984 | —- | C] ( ) – C:\WINDOWS\System32\lxddcomm.dll
[2008/03/25 16:40:35 | 000,394,160 | —- | C] ( ) – C:\WINDOWS\System32\lxddcfg.exe
[6 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2 C:\Documents and Settings\All Users\*.tmp files -> C:\Documents and Settings\All Users\*.tmp -> ]
[11 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2012/02/18 11:05:39 | 000,000,000 | —- | M] () – C:\Documents and Settings\brian\Local Settings\Application Data\prvlcl.dat
[2012/02/18 10:53:19 | 000,584,192 | —- | M] (OldTimer Tools) – C:\Documents and Settings\brian\Desktop\OTL.exe
[2012/02/18 10:47:53 | 089,363,195 | —- | M] () – C:\WINDOWS\System32\drivers\AVG\incavi.avm
[2012/02/18 10:42:14 | 000,016,608 | —- | M] (Windows ® 2000 DDK provider) – C:\WINDOWS\gdrv.sys
[2012/02/18 10:39:48 | 000,013,646 | —- | M] () – C:\WINDOWS\System32\wpa.dbl
[2012/02/18 10:39:47 | 000,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2012/02/17 14:09:22 | 000,003,564 | —- | M] () – C:\Documents and Settings\brian\Desktop\91253A546.rpt
[2012/02/17 14:08:55 | 000,617,706 | —- | M] () – C:\Documents and Settings\brian\Desktop\91253A546.IGS
[2012/02/17 12:35:16 | 000,003,234 | —- | M] () – C:\Documents and Settings\brian\Desktop\91259A541.rpt
[2012/02/17 12:34:31 | 002,343,150 | —- | M] () – C:\Documents and Settings\brian\Desktop\91259A541.IGS
[2012/02/17 12:30:26 | 000,003,234 | —- | M] () – C:\Documents and Settings\brian\Desktop\91259A542.rpt
[2012/02/17 12:29:25 | 002,342,822 | —- | M] () – C:\Documents and Settings\brian\Desktop\91259A542.IGS
[2012/02/17 10:28:19 | 000,306,808 | —- | M] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2012/02/16 19:36:07 | 000,388,608 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\brian\Desktop\HiJackThis.exe
[2012/02/16 19:28:53 | 000,812,344 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\brian\Desktop\HJTInstall.exe
[2012/02/16 03:33:55 | 000,489,228 | —- | M] () – C:\WINDOWS\System32\perfh009.dat
[2012/02/16 03:33:55 | 000,090,152 | —- | M] () – C:\WINDOWS\System32\perfc009.dat
[2012/02/16 03:11:47 | 000,001,374 | —- | M] () – C:\WINDOWS\imsins.BAK
[2012/02/13 22:36:10 | 000,242,202 | —- | M] () – C:\WINDOWS\System32\drivers\AVG\iavichjg.avm
[2012/02/13 11:08:23 | 000,003,231 | —- | M] () – C:\Documents and Settings\brian\Desktop\60595K730.rpt
[2012/02/13 11:07:24 | 006,600,262 | —- | M] () – C:\Documents and Settings\brian\Desktop\60595K730.IGS
[2012/02/13 00:44:56 | 000,026,077 | —- | M] () – C:\Documents and Settings\brian\Desktop\ben2.jpg
[2012/02/11 02:12:48 | 004,118,252 | —- | M] () – C:\Documents and Settings\brian\Desktop\ComputationalDynamics.pdf
[2012/02/05 10:50:26 | 000,173,568 | —- | M] () – C:\Documents and Settings\brian\Desktop\5909K490.SLDPRT
[2012/02/05 10:30:47 | 000,739,328 | —- | M] () – C:\Documents and Settings\brian\Desktop\5909K360.SLDPRT
[2012/02/05 10:18:37 | 000,392,192 | —- | M] () – C:\Documents and Settings\brian\Desktop\5905K137.SLDPRT
[2012/02/03 19:24:32 | 000,003,368 | —- | M] () – C:\Documents and Settings\brian\Desktop\92510A760.rpt
[2012/02/03 19:23:54 | 000,045,510 | —- | M] () – C:\Documents and Settings\brian\Desktop\92510A760.IGS
[2012/02/03 19:23:16 | 000,193,024 | —- | M] () – C:\Documents and Settings\brian\Desktop\92510A760.SLDPRT
[2012/02/03 12:27:32 | 000,271,872 | —- | M] () – C:\Documents and Settings\brian\Desktop\5905K131.SLDPRT
[2012/02/03 12:26:36 | 000,371,200 | —- | M] () – C:\Documents and Settings\brian\Desktop\5905K280.SLDPRT
[2012/02/02 21:21:17 | 000,201,216 | —- | M] () – C:\Documents and Settings\brian\Desktop\93827A211.SLDPRT
[2012/02/02 21:17:26 | 000,474,112 | —- | M] () – C:\Documents and Settings\brian\Desktop\91257A549.SLDPRT
[2012/01/29 21:00:45 | 000,109,644 | —- | M] () – C:\Documents and Settings\brian\Desktop\singlepulsegenerator.zip
[2012/01/29 18:02:13 | 000,036,361 | —- | M] () – C:\Documents and Settings\brian\Desktop\SuspendedMassSpring.zip
[2012/01/19 19:09:39 | 000,001,734 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Adobe Reader X.lnk
[2012/01/19 18:38:40 | 000,002,215 | —- | M] () – C:\Documents and Settings\brian\.recently-used.xbel
[6 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2 C:\Documents and Settings\All Users\*.tmp files -> C:\Documents and Settings\All Users\*.tmp -> ]
[11 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
========== Files Created - No Company Name ==========
[2012/02/17 14:09:18 | 000,003,564 | —- | C] () – C:\Documents and Settings\brian\Desktop\91253A546.rpt
[2012/02/17 14:08:54 | 000,617,706 | —- | C] () – C:\Documents and Settings\brian\Desktop\91253A546.IGS
[2012/02/17 12:35:10 | 000,003,234 | —- | C] () – C:\Documents and Settings\brian\Desktop\91259A541.rpt
[2012/02/17 12:34:29 | 002,343,150 | —- | C] () – C:\Documents and Settings\brian\Desktop\91259A541.IGS
[2012/02/17 12:30:20 | 000,003,234 | —- | C] () – C:\Documents and Settings\brian\Desktop\91259A542.rpt
[2012/02/17 12:29:22 | 002,342,822 | —- | C] () – C:\Documents and Settings\brian\Desktop\91259A542.IGS
[2012/02/15 22:10:40 | 000,003,072 | —- | C] () – C:\WINDOWS\System32\iacenc.dll
[2012/02/15 22:10:40 | 000,003,072 | —- | C] () – C:\WINDOWS\System32\dllcache\iacenc.dll
[2012/02/13 11:08:08 | 000,003,231 | —- | C] () – C:\Documents and Settings\brian\Desktop\60595K730.rpt
[2012/02/13 11:07:16 | 006,600,262 | —- | C] () – C:\Documents and Settings\brian\Desktop\60595K730.IGS
[2012/02/13 00:44:56 | 000,026,077 | —- | C] () – C:\Documents and Settings\brian\Desktop\ben2.jpg
[2012/02/11 02:12:47 | 004,118,252 | —- | C] () – C:\Documents and Settings\brian\Desktop\ComputationalDynamics.pdf
[2012/02/05 10:50:26 | 000,173,568 | —- | C] () – C:\Documents and Settings\brian\Desktop\5909K490.SLDPRT
[2012/02/05 10:30:47 | 000,739,328 | —- | C] () – C:\Documents and Settings\brian\Desktop\5909K360.SLDPRT
[2012/02/05 10:18:36 | 000,392,192 | —- | C] () – C:\Documents and Settings\brian\Desktop\5905K137.SLDPRT
[2012/02/03 19:24:32 | 000,003,368 | —- | C] () – C:\Documents and Settings\brian\Desktop\92510A760.rpt
[2012/02/03 19:23:54 | 000,045,510 | —- | C] () – C:\Documents and Settings\brian\Desktop\92510A760.IGS
[2012/02/03 19:23:16 | 000,193,024 | —- | C] () – C:\Documents and Settings\brian\Desktop\92510A760.SLDPRT
[2012/02/03 12:27:32 | 000,271,872 | —- | C] () – C:\Documents and Settings\brian\Desktop\5905K131.SLDPRT
[2012/02/03 12:26:36 | 000,371,200 | —- | C] () – C:\Documents and Settings\brian\Desktop\5905K280.SLDPRT
[2012/02/02 21:21:17 | 000,201,216 | —- | C] () – C:\Documents and Settings\brian\Desktop\93827A211.SLDPRT
[2012/02/02 21:17:26 | 000,474,112 | —- | C] () – C:\Documents and Settings\brian\Desktop\91257A549.SLDPRT
[2012/01/29 21:00:45 | 000,109,644 | —- | C] () – C:\Documents and Settings\brian\Desktop\singlepulsegenerator.zip
[2012/01/29 18:02:13 | 000,036,361 | —- | C] () – C:\Documents and Settings\brian\Desktop\SuspendedMassSpring.zip
[2012/01/19 19:09:39 | 000,001,804 | —- | C] () – C:\Documents and Settings\All Users\Start Menu\Programs\Adobe Reader X.lnk
[2012/01/19 19:09:39 | 000,001,734 | —- | C] () – C:\Documents and Settings\All Users\Desktop\Adobe Reader X.lnk
[2012/01/19 18:38:40 | 000,002,215 | —- | C] () – C:\Documents and Settings\brian\.recently-used.xbel
[2011/10/17 09:50:56 | 000,041,324 | —- | C] () – C:\WINDOWS\System32\winio.sys
[2011/10/10 20:12:02 | 000,354,816 | —- | C] () – C:\WINDOWS\System32\psisdecd.dll
[2011/08/22 18:43:13 | 000,714,526 | —- | C] () – C:\WINDOWS\unins000.exe
[2011/08/22 18:42:19 | 000,003,092 | —- | C] () – C:\WINDOWS\unins000.dat
[2011/07/24 00:09:35 | 000,000,517 | —- | C] () – C:\WINDOWS\ecoqocefuwejataz.dll
[2011/05/09 01:52:04 | 000,000,000 | —- | C] () – C:\Documents and Settings\brian\Local Settings\Application Data\prvlcl.dat
[2010/10/06 13:28:27 | 000,000,263 | —- | C] () – C:\Documents and Settings\brian\Application Data\StvAutoCAD_3D.ini
[2010/04/01 10:26:25 | 000,000,069 | —- | C] () – C:\WINDOWS\NeroDigital.ini
[2010/01/12 21:42:15 | 000,008,704 | —- | C] () – C:\WINDOWS\System32\ibfs32.dll
[2010/01/12 21:25:08 | 000,000,000 | —- | C] () – C:\WINDOWS\eDrawingOfficeAutomator.INI
[2009/12/20 15:32:52 | 000,000,202 | —- | C] () – C:\WINDOWS\PowerReg.dat
[2009/04/13 22:28:00 | 000,000,664 | —- | C] () – C:\WINDOWS\System32\d3d9caps.dat
[2008/08/14 18:10:58 | 000,162,304 | —- | C] () – C:\WINDOWS\System32\ztvunrar36.dll
[2008/08/14 18:10:58 | 000,077,312 | —- | C] () – C:\WINDOWS\System32\ztvunace26.dll
[2008/07/20 16:34:21 | 000,000,287 | —- | C] () – C:\WINDOWS\game.ini
[2008/05/24 21:48:53 | 000,081,244 | —- | C] () – C:\WINDOWS\xobglu32.dll
[2008/05/24 21:48:53 | 000,063,488 | —- | C] () – C:\WINDOWS\xobglu16.dll
[2008/04/10 14:54:17 | 000,000,376 | —- | C] () – C:\WINDOWS\ODBC.INI
[2008/03/29 15:09:05 | 000,019,288 | -H– | C] () – C:\WINDOWS\System32\mlfcache.dat
[2008/03/25 16:44:28 | 000,040,960 | —- | C] () – C:\WINDOWS\System32\lxddvs.dll
[2008/03/25 16:44:27 | 000,344,064 | —- | C] () – C:\WINDOWS\System32\lxddcoin.dll
[2008/03/25 16:44:11 | 000,692,224 | —- | C] () – C:\WINDOWS\System32\lxdddrs.dll
[2008/03/25 16:44:11 | 000,069,632 | —- | C] () – C:\WINDOWS\System32\lxddcnv4.dll
[2008/03/25 16:44:11 | 000,065,536 | —- | C] () – C:\WINDOWS\System32\lxddcaps.dll
[2008/03/25 16:43:48 | 000,012,288 | —- | C] () – C:\WINDOWS\System32\LXF3PMRC.DLL
[2008/03/25 16:41:18 | 000,000,044 | —- | C] () – C:\WINDOWS\System32\lxddrwrd.ini
[2008/03/25 16:40:39 | 000,286,720 | —- | C] () – C:\WINDOWS\System32\LXDDinst.dll
[2008/03/25 16:40:36 | 000,208,896 | —- | C] () – C:\WINDOWS\System32\lxddgrd.dll
[2008/03/23 01:45:44 | 000,087,552 | —- | C] () – C:\WINDOWS\System32\cpwmon2k.dll
[2008/03/13 23:34:10 | 000,050,176 | —- | C] () – C:\Documents and Settings\brian\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2008/03/12 16:53:31 | 000,024,576 | R— | C] () – C:\WINDOWS\System32\AsIO.dll
[2008/03/12 16:53:31 | 000,012,664 | R— | C] () – C:\WINDOWS\System32\drivers\AsIO.sys
[2008/03/12 16:53:28 | 000,012,096 | —- | C] () – C:\WINDOWS\System32\drivers\AsInsHelp64.sys
[2008/03/12 16:53:28 | 000,010,304 | —- | C] () – C:\WINDOWS\System32\drivers\AsInsHelp32.sys
[2008/03/12 12:09:34 | 000,003,972 | —- | C] () – C:\WINDOWS\System32\drivers\PciBus.sys
[2008/03/09 15:13:28 | 000,001,690 | —- | C] () – C:\WINDOWS\mozver.dat
[2008/03/07 15:48:29 | 000,000,128 | —- | C] () – C:\Documents and Settings\brian\Local Settings\Application Data\fusioncache.dat
[2008/03/07 15:33:13 | 000,138,608 | —- | C] () – C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2008/03/07 15:33:12 | 000,022,328 | —- | C] () – C:\Documents and Settings\brian\Application Data\PnkBstrK.sys
[2008/03/07 15:32:37 | 000,669,184 | —- | C] () – C:\WINDOWS\System32\pbsvc.exe
[2008/03/07 15:32:37 | 000,189,800 | —- | C] () – C:\WINDOWS\System32\PnkBstrB.exe
[2008/03/07 15:32:37 | 000,075,064 | —- | C] () – C:\WINDOWS\System32\PnkBstrA.exe
[2008/03/07 13:20:13 | 000,000,000 | —- | C] () – C:\WINDOWS\nsreg.dat
[2008/03/07 09:30:07 | 000,004,161 | —- | C] () – C:\WINDOWS\ODBCINST.INI
[2008/03/07 09:27:27 | 000,306,808 | —- | C] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2008/03/07 02:14:08 | 000,049,152 | R— | C] () – C:\WINDOWS\System32\ChCfg.exe
[2008/03/07 02:04:56 | 000,014,383 | —- | C] () – C:\WINDOWS\Ascd_log.ini
[2008/03/07 02:04:40 | 000,005,810 | R— | C] () – C:\WINDOWS\System32\drivers\ASACPI.sys
[2008/03/07 02:04:38 | 000,014,139 | —- | C] () – C:\WINDOWS\Ascd_tmp.ini
[2008/03/07 02:04:29 | 000,010,288 | —- | C] () – C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2008/03/07 01:55:06 | 000,002,048 | –S- | C] () – C:\WINDOWS\bootstat.dat
[2008/03/07 01:51:47 | 000,021,640 | —- | C] () – C:\WINDOWS\System32\emptyregdb.dat
[2007/11/06 19:30:00 | 001,703,936 | —- | C] () – C:\WINDOWS\System32\nvwdmcpl.dll
[2007/11/06 19:30:00 | 001,626,112 | —- | C] () – C:\WINDOWS\System32\nwiz.exe
[2007/11/06 19:30:00 | 001,474,560 | —- | C] () – C:\WINDOWS\System32\nview.dll
[2007/11/06 19:30:00 | 001,339,392 | —- | C] () – C:\WINDOWS\System32\nvdspsch.exe
[2007/11/06 19:30:00 | 001,019,904 | —- | C] () – C:\WINDOWS\System32\nvwimg.dll
[2007/11/06 19:30:00 | 000,466,944 | —- | C] () – C:\WINDOWS\System32\nvshell.dll
[2007/11/06 19:30:00 | 000,442,368 | —- | C] () – C:\WINDOWS\System32\nvappbar.exe
[2007/11/06 19:30:00 | 000,425,984 | —- | C] () – C:\WINDOWS\System32\keystone.exe
[2007/11/06 19:30:00 | 000,286,720 | —- | C] () – C:\WINDOWS\System32\nvnt4cpl.dll
[2007/08/21 20:46:34 | 000,059,160 | —- | C] () – C:\WINDOWS\System32\zlib.dll
[2007/08/15 06:27:18 | 000,009,600 | —- | C] () – C:\WINDOWS\System32\drivers\n558.sys
[2006/02/28 06:00:00 | 013,107,200 | —- | C] () – C:\WINDOWS\System32\oembios.bin
[2006/02/28 06:00:00 | 000,673,088 | —- | C] () – C:\WINDOWS\System32\mlang.dat
[2006/02/28 06:00:00 | 000,489,228 | —- | C] () – C:\WINDOWS\System32\perfh009.dat
[2006/02/28 06:00:00 | 000,272,128 | —- | C] () – C:\WINDOWS\System32\perfi009.dat
[2006/02/28 06:00:00 | 000,218,003 | —- | C] () – C:\WINDOWS\System32\dssec.dat
[2006/02/28 06:00:00 | 000,090,152 | —- | C] () – C:\WINDOWS\System32\perfc009.dat
[2006/02/28 06:00:00 | 000,046,258 | —- | C] () – C:\WINDOWS\System32\mib.bin
[2006/02/28 06:00:00 | 000,028,626 | —- | C] () – C:\WINDOWS\System32\perfd009.dat
[2006/02/28 06:00:00 | 000,004,569 | —- | C] () – C:\WINDOWS\System32\secupd.dat
[2006/02/28 06:00:00 | 000,004,461 | —- | C] () – C:\WINDOWS\System32\oembios.dat
[2006/02/28 06:00:00 | 000,001,804 | —- | C] () – C:\WINDOWS\System32\dcache.bin
[2006/02/28 06:00:00 | 000,000,741 | —- | C] () – C:\WINDOWS\System32\noise.dat
========== Custom Scans ==========
< >
< %SYSTEMDRIVE%\*.* >
[2008/03/07 01:53:52 | 000,000,000 | —- | M] () – C:\AUTOEXEC.BAT
[2008/08/21 16:43:26 | 000,000,211 | -HS- | M] () – C:\boot.ini
[2008/03/07 01:53:52 | 000,000,000 | —- | M] () – C:\CONFIG.SYS
[2009/06/06 10:48:45 | 000,000,197 | —- | M] () – C:\csb.log
[2009/05/05 20:03:23 | 000,000,081 | —- | M] () – C:\DVDPATH.TXT
[2008/06/15 18:09:57 | 000,000,424 | —- | M] () – C:\InstallHelper.log
[2008/03/07 01:53:52 | 000,000,000 | RHS- | M] () – C:\IO.SYS
[2008/03/07 01:53:52 | 000,000,000 | RHS- | M] () – C:\MSDOS.SYS
[2006/02/28 06:00:00 | 000,047,564 | RHS- | M] () – C:\NTDETECT.COM
[2008/08/20 16:43:05 | 000,250,048 | RHS- | M] () – C:\ntldr
[2012/02/18 10:39:44 | 2145,386,496 | -HS- | M] () – C:\pagefile.sys
[2009/06/06 10:45:03 | 000,000,480 | —- | M] () – C:\RHDSetup.log
[2012/02/18 10:44:22 | 000,000,125 | —- | M] () – C:\service.log
< %systemroot%\Fonts\*.com >
[2006/04/18 14:39:28 | 000,026,040 | —- | M] () – C:\WINDOWS\Fonts\GlobalMonospace.CompositeFont
[2006/06/29 13:53:56 | 000,026,489 | —- | M] () – C:\WINDOWS\Fonts\GlobalSansSerif.CompositeFont
[2006/04/18 14:39:28 | 000,029,779 | —- | M] () – C:\WINDOWS\Fonts\GlobalSerif.CompositeFont
[2006/06/29 13:58:52 | 000,030,808 | —- | M] () – C:\WINDOWS\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2008/03/07 01:53:37 | 000,000,067 | -HS- | M] () – C:\WINDOWS\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2008/07/06 06:06:10 | 000,089,088 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\filterpipelineprintproc.dll
[2007/02/26 22:16:25 | 000,103,936 | —- | M] () – C:\WINDOWS\system32\spool\prtprocs\w32x86\lxdddrpp.dll
[2008/07/06 04:50:03 | 000,597,504 | —- | M] (Microsoft Corporation) – C:\WINDOWS\system32\spool\prtprocs\w32x86\printfilterpipelinesvc.exe
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
[2008/03/07 09:26:39 | 000,094,208 | —- | M] () – C:\WINDOWS\System32\config\default.sav
[2008/03/07 09:26:39 | 000,634,880 | —- | M] () – C:\WINDOWS\System32\config\software.sav
[2008/03/07 09:26:38 | 000,909,312 | —- | M] () – C:\WINDOWS\System32\config\system.sav
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
[2008/08/20 16:47:08 | 000,000,272 | -HS- | M] () – C:\Documents and Settings\All Users\Start Menu\desktop.ini
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2008/08/20 20:52:28 | 000,000,119 | -HS- | M] () – C:\Documents and Settings\brian\Application Data\Microsoft\Internet Explorer\Quick Launch\desktop.ini
[2008/03/07 01:58:27 | 000,000,079 | —- | M] () – C:\Documents and Settings\brian\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf
< %USERPROFILE%\Desktop\*.exe >
[2012/02/16 19:36:07 | 000,388,608 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\brian\Desktop\HiJackThis.exe
[2012/02/16 19:28:53 | 000,812,344 | —- | M] (Trend Micro Inc.) – C:\Documents and Settings\brian\Desktop\HJTInstall.exe
[2012/02/18 10:53:19 | 000,584,192 | —- | M] (OldTimer Tools) – C:\Documents and Settings\brian\Desktop\OTL.exe
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2012-02-16 09:34:41
========== Alternate Data Streams ==========
@Alternate Data Stream - 171 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:05D195EC
< End of report >