as requested OTL.txt
OTL logfile created on: 2/21/2012 8:33:15 AM - Run 1
OTL by OldTimer - Version 3.2.33.1 Folder = C:\Documents and Settings\Owner\Desktop\OLT
Windows XP Media Center Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
3.24 Gb Total Physical Memory | 2.22 Gb Available Physical Memory | 68.64% Memory free
5.08 Gb Paging File | 4.07 Gb Available in Paging File | 80.23% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 228.71 Gb Total Space | 73.52 Gb Free Space | 32.15% Space Free | Partition Type: NTFS
Drive D: | 4.16 Gb Total Space | 0.96 Gb Free Space | 23.18% Space Free | Partition Type: FAT32
Drive E: | 129.43 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
Computer Name: BLACKGATE | User Name: Owner | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - [2012/02/21 08:00:55 | 000,583,168 | —- | M] (OldTimer Tools) – C:\Documents and Settings\Owner\Desktop\OLT\OTL.exe
PRC - [2012/02/19 14:07:12 | 004,617,600 | —- | M] (SUPERAntiSpyware.com) – C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE
PRC - [2012/02/14 23:03:37 | 001,049,072 | —- | M] (Google Inc.) – C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
PRC - [2012/01/18 12:54:06 | 024,246,216 | —- | M] (Dropbox, Inc.) – C:\Documents and Settings\Owner\Application Data\Dropbox\bin\Dropbox.exe
PRC - [2011/11/14 05:02:04 | 000,435,672 | —- | M] (TomTom) – C:\Program Files\MyTomTom 3\MyTomTomSA.exe
PRC - [2011/08/23 14:03:08 | 022,140,304 | —- | M] (magicJack L.P.) – C:\Documents and Settings\Owner\Application Data\mjusbsp\magicJack.exe
PRC - [2011/08/19 03:26:50 | 000,450,848 | —- | M] (Logitech Inc.) – C:\Program Files\Common Files\LogiShrd\LVMVFM\UMVPFSrv.exe
PRC - [2011/08/11 17:38:07 | 000,116,608 | —- | M] (SUPERAntiSpyware.com) – C:\Program Files\SUPERAntiSpyware\SASCore.exe
PRC - [2011/06/15 14:16:48 | 000,997,920 | —- | M] (Microsoft Corporation) – C:\Program Files\Microsoft Security Client\msseces.exe
PRC - [2011/06/09 12:06:06 | 000,507,624 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\Common Files\Java\Java Update\jucheck.exe
PRC - [2011/04/27 14:39:26 | 000,011,736 | —- | M] (Microsoft Corporation) – c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe
PRC - [2011/01/21 21:54:18 | 000,875,008 | —- | M] (
http://www.nurgo-software.com) – C:\Program Files\AquaSnap\AquaSnap.Daemon.exe
PRC - [2010/11/11 13:55:56 | 000,057,072 | —- | M] (Microsoft Corporation) – c:\Program Files\Zune\ZuneBusEnum.exe
PRC - [2010/06/16 15:42:58 | 000,839,680 | —- | M] () – C:\Program Files\OpenDNS Updater\OpenDNSUpdater.exe
PRC - [2010/05/15 23:54:01 | 000,172,032 | —- | M] (New Boundary Technologies, Inc.) – C:\Program Files\Common Files\New Boundary\PrismXL\PRISMXL.SYS
PRC - [2009/04/07 13:53:32 | 000,030,440 | —- | M] () – C:\Program Files\dcmsvc\dcmsvc.exe
PRC - [2008/04/13 18:12:19 | 001,033,728 | —- | M] (Microsoft Corporation) – C:\WINDOWS\explorer.exe
PRC - [2005/05/10 17:02:52 | 007,086,080 | —- | M] (Intel Corporation) – C:\Program Files\Intel Audio Studio\IntelAudioStudio.exe
PRC - [2005/03/09 20:50:18 | 000,018,944 | —- | M] (http://libusb-win32.sourceforge.net) – C:\WINDOWS\system32\libusbd-nt.exe
PRC - [2004/05/17 19:30:04 | 000,543,232 | —- | M] () – C:\WINDOWS\zHotkey.exe
PRC - [2000/05/20 16:23:48 | 000,086,016 | —- | M] () – C:\WINDOWS\StartupMonitor.exe
========== Modules (No Company Name) ==========
MOD - [2012/02/19 14:07:19 | 000,063,488 | —- | M] () – C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10006.dll
MOD - [2012/02/19 14:07:19 | 000,052,736 | —- | M] () – C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10007.dll
MOD - [2012/02/14 23:03:36 | 000,429,040 | —- | M] () – C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\Application\17.0.963.56\ppgooglenaclpluginchrome.dll
MOD - [2012/02/14 23:03:34 | 003,772,912 | —- | M] () – C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\Application\17.0.963.56\pdf.dll
MOD - [2012/02/14 23:02:10 | 000,122,880 | —- | M] () – C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\Application\17.0.963.56\avutil-51.dll
MOD - [2012/02/14 23:02:08 | 000,220,672 | —- | M] () – C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\Application\17.0.963.56\avformat-53.dll
MOD - [2012/02/14 23:02:07 | 001,747,456 | —- | M] () – C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\Application\17.0.963.56\avcodec-53.dll
MOD - [2012/02/14 20:00:24 | 008,593,568 | —- | M] () – C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\Application\17.0.963.56\gcswf32.dll
MOD - [2012/01/31 08:41:50 | 000,117,760 | —- | M] () – C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\UIREPAIR.DLL
MOD - [2012/01/31 08:41:50 | 000,052,224 | —- | M] () – C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10005.dll
MOD - [2011/11/14 05:02:08 | 000,202,712 | —- | M] () – C:\Program Files\MyTomTom 3\TomTomSupporterProxy.dll
MOD - [2011/11/14 05:02:06 | 000,063,960 | —- | M] () – C:\Program Files\MyTomTom 3\TomTomSupporterBase.dll
MOD - [2011/11/14 05:01:52 | 007,964,160 | —- | M] () – C:\Program Files\MyTomTom 3\QtGui4.dll
MOD - [2011/11/14 05:01:52 | 002,302,464 | —- | M] () – C:\Program Files\MyTomTom 3\QtCore4.dll
MOD - [2011/11/14 05:01:52 | 000,980,480 | —- | M] () – C:\Program Files\MyTomTom 3\QtNetwork4.dll
MOD - [2011/11/14 05:01:52 | 000,357,888 | —- | M] () – C:\Program Files\MyTomTom 3\QtXml4.dll
MOD - [2011/11/03 09:28:36 | 001,292,288 | —- | M] () – C:\WINDOWS\system32\quartz.dll
MOD - [2011/09/27 07:23:00 | 000,087,912 | —- | M] () – C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
MOD - [2011/09/27 07:22:40 | 001,242,472 | —- | M] () – C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
MOD - [2011/08/23 14:08:48 | 000,083,352 | —- | M] () – C:\Documents and Settings\Owner\Application Data\mjusbsp\octvqem_apiw.dll
MOD - [2011/02/04 17:48:30 | 000,291,840 | —- | M] () – C:\WINDOWS\system32\sbe.dll
MOD - [2011/01/21 21:54:24 | 000,256,512 | —- | M] () – C:\Program Files\AquaSnap\AquaSnap.Hook.dll
MOD - [2010/11/21 08:54:34 | 000,094,208 | —- | M] () – C:\Program Files\FileZilla FTP Client\fzshellext.dll
MOD - [2010/06/16 15:42:58 | 000,839,680 | —- | M] () – C:\Program Files\OpenDNS Updater\OpenDNSUpdater.exe
MOD - [2010/03/15 10:28:22 | 000,141,824 | —- | M] () – C:\Program Files\WinRAR\RarExt.dll
MOD - [2009/11/05 07:39:40 | 000,087,552 | —- | M] () – C:\WINDOWS\system32\cpwmon2k.dll
MOD - [2009/04/07 13:53:32 | 000,030,440 | —- | M] () – C:\Program Files\dcmsvc\dcmsvc.exe
MOD - [2008/04/13 18:11:59 | 000,014,336 | —- | M] () – C:\WINDOWS\system32\msdmo.dll
MOD - [2008/04/13 18:11:51 | 000,059,904 | —- | M] () – C:\WINDOWS\system32\devenum.dll
MOD - [2004/05/17 19:30:04 | 000,543,232 | —- | M] () – C:\WINDOWS\zHotkey.exe
MOD - [2001/07/02 21:36:30 | 000,024,576 | —- | M] () – C:\WINDOWS\HKNTDLL.dll
MOD - [2000/05/20 16:23:48 | 000,086,016 | —- | M] () – C:\WINDOWS\StartupMonitor.exe
========== Win32 Services (SafeList) ==========
SRV - [2011/12/15 17:03:40 | 000,011,776 | —- | M] (Brand Affinity Technologies) [Auto | Stopped] – C:\Program Files\Brand Affinity Technologies\Fantapper Player\FantapperUpdateService.exe – (FTSvc)
SRV - [2011/08/19 03:26:50 | 000,450,848 | —- | M] (Logitech Inc.) [Auto | Running] – C:\Program Files\Common Files\LogiShrd\LVMVFM\UMVPFSrv.exe – (UMVPFSrv)
SRV - [2011/08/11 17:38:07 | 000,116,608 | —- | M] (SUPERAntiSpyware.com) [Auto | Running] – C:\Program Files\SUPERAntiSpyware\SASCORE.EXE – (!SASCORE)
SRV - [2011/04/27 14:39:26 | 000,011,736 | —- | M] (Microsoft Corporation) [Auto | Running] – c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe – (MsMpSvc)
SRV - [2010/11/11 13:57:04 | 000,268,528 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – c:\Program Files\Zune\WMZuneComm.exe – (WMZuneComm)
SRV - [2010/11/11 13:57:02 | 000,444,656 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – c:\Program Files\Zune\ZuneWlanCfgSvc.exe – (ZuneWlanCfgSvc)
SRV - [2010/11/11 13:55:56 | 006,351,600 | —- | M] (Microsoft Corporation) [On_Demand | Stopped] – c:\Program Files\Zune\ZuneNss.exe – (ZuneNetworkSvc)
SRV - [2010/11/11 13:55:56 | 000,057,072 | —- | M] (Microsoft Corporation) [Auto | Running] – c:\Program Files\Zune\ZuneBusEnum.exe – (ZuneBusEnum)
SRV - [2010/05/15 23:54:01 | 000,172,032 | —- | M] (New Boundary Technologies, Inc.) [Auto | Running] – C:\Program Files\Common Files\New Boundary\PrismXL\PRISMXL.SYS – (PrismXL)
SRV - [2005/03/09 20:50:18 | 000,018,944 | —- | M] (http://libusb-win32.sourceforge.net) [Auto | Running] – C:\WINDOWS\system32\libusbd-nt.exe – (libusbd)
========== Driver Services (SafeList) ==========
DRV - [2012/01/18 00:44:52 | 004,332,960 | —- | M] (Logitech Inc.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\lvuvc.sys – (LVUVC) Logitech HD Webcam C270(UVC)
DRV - [2012/01/18 00:44:28 | 000,312,096 | —- | M] (Logitech Inc.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\lvrs.sys – (LVRS)
DRV - [2011/07/22 10:27:02 | 000,012,880 | —- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] – C:\Program Files\SUPERAntiSpyware\sasdifsv.sys – (SASDIFSV)
DRV - [2011/07/12 15:55:22 | 000,067,664 | —- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] – C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS – (SASKUTIL)
DRV - [2011/03/18 10:08:54 | 000,025,240 | —- | M] (Almico Software) [Kernel | Boot | Running] – C:\WINDOWS\system32\speedfan.sys – (speedfan)
DRV - [2010/09/02 16:49:06 | 000,013,312 | —- | M] (June Fabrics Technology Inc.) [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\drivers\pneteth.sys – (pneteth)
DRV - [2008/03/12 02:00:00 | 000,009,200 | —- | M] (Sonic Solutions) [Kernel | System | Stopped] – C:\WINDOWS\System32\drivers\cdralw2k.sys – (Cdralw2k)
DRV - [2008/03/12 02:00:00 | 000,009,072 | —- | M] (Sonic Solutions) [Kernel | System | Stopped] – C:\WINDOWS\System32\drivers\cdr4_xp.sys – (Cdr4_xp)
DRV - [2006/11/02 06:00:08 | 000,039,368 | —- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\drivers\winusb.sys – (WinUSB)
DRV - [2005/04/27 11:45:08 | 000,300,672 | —- | M] (SigmaTel, Inc.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\sthda.sys – (STHDA) High Definition Audio Driver (WDM)
DRV - [2005/04/05 17:38:32 | 000,132,352 | —- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\b57xp32.sys – (b57w2k)
DRV - [2005/04/04 09:01:34 | 000,035,712 | —- | M] (Sonic Focus, Inc) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\sfng32.sys – (sfng32)
DRV - [2005/03/09 20:50:16 | 000,033,792 | —- | M] () [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\libusb0.sys – (libusb0)
DRV - [2004/06/17 16:56:22 | 000,220,032 | —- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\HSFHWBS2.sys – (HSFHWBS2)
DRV - [2004/06/17 16:55:38 | 000,685,056 | —- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\HSF_CNXT.sys – (winachsf)
DRV - [2004/06/17 16:55:04 | 001,041,536 | —- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] – C:\WINDOWS\system32\drivers\HSF_DP.sys – (HSF_DP)
DRV - [2001/08/17 14:49:32 | 000,019,968 | —- | M] (Macronix International Co., Ltd. ) [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\drivers\mxnic.sys – (mxnic)
DRV - [1996/04/03 13:33:26 | 000,005,248 | —- | M] () [Kernel | Boot | Running] – C:\WINDOWS\system32\giveio.sys – (giveio)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://www.msn.com/?ocid=iehp
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = en-us
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0C 30 D7 FC EC ED CC 01 [binary data]
IE - HKCU\..\URLSearchHook: - No CLSID value found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
========== FireFox ==========
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@canon.com/MycameraPlugin: C:\Program Files\Canon\ZoomBrowser EX\Program\NPCIG.dll (CANON INC.)
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa3,version=3.0.0: C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\4.1.10111.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@oberon-media.com/ONCAdapter: C:\Program Files\Common Files\Oberon Media\NCAdapter\1.0.0.7\npapicomadapter.dll (Oberon-Media )
FF - HKCU\Software\MozillaPlugins\@facebook.com/FBPlugin,version=1.0.3: C:\Documents and Settings\Owner\Application Data\Facebook\npfbplugin_1_0_3.dll ( )
FF - HKCU\Software\MozillaPlugins\@talk.google.com/GoogleTalkPlugin: C:\Documents and Settings\Owner\Application Data\Mozilla\plugins\npgoogletalk.dll (Google)
FF - HKCU\Software\MozillaPlugins\@talk.google.com/O3DPlugin: C:\Documents and Settings\Owner\Application Data\Mozilla\plugins\npgtpo3dautoplugin.dll ()
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.2\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2012/02/18 12:25:14 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.2\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2012/02/07 10:54:27 | 000,000,000 | —D | M]
[2010/05/26 05:30:51 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\Owner\Application Data\Mozilla\Extensions
[2010/05/26 05:30:51 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\Owner\Application Data\Mozilla\Extensions\[removed]
[2012/02/17 18:09:27 | 000,000,000 | —D | M] (No name found) – C:\Documents and Settings\Owner\Application Data\Mozilla\Firefox\Profiles\se87x6w3.default\extensions
[2012/01/31 18:46:22 | 000,000,000 | —D | M] (FireShot) – C:\Documents and Settings\Owner\Application Data\Mozilla\Firefox\Profiles\se87x6w3.default\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}
[2011/08/25 22:02:10 | 000,000,000 | —D | M] (Garmin Communicator) – C:\Documents and Settings\Owner\Application Data\Mozilla\Firefox\Profiles\se87x6w3.default\extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E}
[2012/02/17 12:17:46 | 000,000,000 | —D | M] ("I Want This") – C:\Documents and Settings\Owner\Application Data\Mozilla\Firefox\Profiles\se87x6w3.default\extensions\[removed]
[2010/05/25 16:25:13 | 000,000,000 | —D | M] (Drag & Drop.io) – C:\Documents and Settings\Owner\Application Data\Mozilla\Firefox\Profiles\se87x6w3.default\extensions\dropio@dropio
[2012/02/17 18:09:27 | 000,000,000 | —D | M] (Babylon) – C:\Documents and Settings\Owner\Application Data\Mozilla\Firefox\Profiles\se87x6w3.default\extensions\[removed]
[2011/12/21 07:36:35 | 000,000,000 | —D | M] (Awesome screenshot: Capture and Annotate) – C:\Documents and Settings\Owner\Application Data\Mozilla\Firefox\Profiles\se87x6w3.default\extensions\jid0-GXjLLfbCoAx0LcltEdFrEkQdQPI@jetpack
[2012/02/17 12:17:15 | 000,000,000 | —D | M] (Yontoo Layers) – C:\Documents and Settings\Owner\Application Data\Mozilla\Firefox\Profiles\se87x6w3.default\extensions\[removed]
[2012/02/17 12:22:28 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\extensions
[2012/02/18 12:25:14 | 000,134,104 | —- | M] (Mozilla Foundation) – C:\Program Files\mozilla firefox\components\browsercomps.dll
[2011/10/03 04:06:04 | 000,476,904 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\mozilla firefox\plugins\npdeployJava1.dll
[2012/02/17 12:17:12 | 000,002,226 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\babylon.xml
[2012/02/13 19:04:43 | 000,002,252 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2012/02/13 19:04:43 | 000,002,040 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\twitter.xml
========== Chrome ==========
CHR - default_search_provider: Search the web (Babylon) (Enabled)
CHR - default_search_provider: search_url =
http://search.babylon.com/?q={searchTerms}…ef⁡=17014
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}client
=chrome&hl;={language}&q;={searchTerms}
CHR - plugin: Shockwave Flash (Disabled) = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\PepperFlash\11.1.31.203\pepflashplayer.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\Application\17.0.963.56\gcswf32.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\Application\17.0.963.56\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\Application\17.0.963.56\pdf.dll
CHR - plugin: Screen Capture Plugin (Enabled) = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\alelhddbbhepgpmgidjdcjakblofbmce\3.2.6_0\plugins/screen_capture.dll
CHR - plugin: Google Talk Plugin (Enabled) = C:\Documents and Settings\Owner\Application Data\Mozilla\plugins\npgoogletalk.dll
CHR - plugin: Google Talk Plugin Video Accelerator (Enabled) = C:\Documents and Settings\Owner\Application Data\Mozilla\plugins\npgtpo3dautoplugin.dll
CHR - plugin: Adobe Acrobat (Disabled) = C:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll
CHR - plugin: Java Deployment Toolkit 6.0.290.11 (Enabled) = C:\Program Files\Java\jre6\bin\new_plugin\npdeployJava1.dll
CHR - plugin: Java™ Platform SE 6 U29 (Enabled) = C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
CHR - plugin: Microsoft\u00AE Windows Media Player Firefox Plugin (Enabled) = C:\Program Files\Mozilla Firefox\plugins\np-mswmp.dll
CHR - plugin: 2007 Microsoft Office system (Enabled) = C:\Program Files\Mozilla Firefox\plugins\NPOFF12.DLL
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin8.dll
CHR - plugin: Facebook Plugin (Enabled) = C:\Documents and Settings\Owner\Application Data\Facebook\npfbplugin_1_0_3.dll
CHR - plugin: Google Update (Enabled) = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Update\1.3.21.99\npGoogleUpdate3.dll
CHR - plugin: NPCIG.dll (Enabled) = C:\Program Files\Canon\ZoomBrowser EX\Program\NPCIG.dll
CHR - plugin: Oberon com adapter (Enabled) = C:\Program Files\Common Files\Oberon Media\NCAdapter\1.0.0.7\npapicomadapter.dll
CHR - plugin: Picasa (Enabled) = C:\Program Files\Google\Picasa3\npPicasa3.dll
CHR - plugin: iTunes Application Detector (Enabled) = C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
CHR - plugin: Shockwave for Director (Enabled) = C:\WINDOWS\system32\Adobe\Director\np32dsw.dll
CHR - plugin: Silverlight Plug-In (Enabled) = c:\Program Files\Microsoft Silverlight\4.1.10111.0\npctrl.dll
CHR - plugin: Windows Presentation Foundation (Enabled) = c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
CHR - plugin: Default Plug-in (Enabled) = default_plugin
CHR - Extension: Entanglement = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\aciahcmjmecflokailenpkdchphgkefd\2.7.9_0\
CHR - Extension: Angry Birds = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\aknpkdffaafgjchaibgeefbgmgeghloj\1.1.2.1_0\
CHR - Extension: Awesome Screenshot: Capture & Annotate = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\alelhddbbhepgpmgidjdcjakblofbmce\3.2.6_0\
CHR - Extension: Awesome Screenshot: Capture & Annotate = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\alelhddbbhepgpmgidjdcjakblofbmce\3.2.7_0\
CHR - Extension: Google Docs = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\5.3_0\
CHR - Extension: BeFunky Photo Editor = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\apfkepiiddolifkgjmfdgpnipgnfejab\1.1_0\
CHR - Extension: Audiotool = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\bkgoccjhfjgjedhkiefaclppgbmoobnk\1.1_0\
CHR - Extension: Weebly - Website Builder = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\cnocophcbjfiimmnhlhleaooedeheifb\1.0.4_0\
CHR - Extension: Aviary Markup Editor = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fjinggjjjcdolmgegjcdimhnmjffgfik\0.0.0.7_0\
CHR - Extension: Stupeflix Video Maker = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fkdmcfnoimoilncpjchamnenebopocem\1.5_0\
CHR - Extension: Springpad = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fkmopoamfjnmppabeaphohombnjcjgla\4_0\
CHR - Extension: PicSkinny = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmgodhpfkdhipidhjdiaokhbgofopkjb\1.3_0\
CHR - Extension: AdBlock = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.5.16_0\
CHR - Extension: AdBlock = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.5.19_0\
CHR - Extension: Weather Window by WeatherBug = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ihdkejbciahopmbagpnjmmkkdpfpaaak\1.0.12_0\
CHR - Extension: Skyrim Map Theme = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ipgcbcdkenhoakpbdginjipkbfddjnkn\1.0_0\
CHR - Extension: Unit Converter = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\joeaphagfhgdocpnjfaagffkimgcenho\1.1_0\
CHR - Extension: The Secret of Grisly Manor = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kpaadcbfeeiehmjlfbgpafdjbeikhgff\1.0_0\
CHR - Extension: Evernote Web = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\lbfehkoinhhcknnbdgnnmjhiladcgbol\1.0.7_0\
CHR - Extension: Sketchpad = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\lkllajgbhondgjjnhmmgbjndmogapinp\1.0.0.1_0\
CHR - Extension: Poppit = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\mcbkbpnkkkipelfledbfocopglifcfmi\2.2_0\
CHR - Extension: Earbits Radio = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\mgkjffcdjblaipglnmhanakilfbniihj\1.0.2_0\
CHR - Extension: Earbits Radio = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\mgkjffcdjblaipglnmhanakilfbniihj\1.1.8_0\
CHR - Extension: Berzerk Ball = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\mlhdccfnfabmabdlpmlgmnegfekcpgpb\0.0.0.3_0\
CHR - Extension: I Want This = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\mpfapcdfbbledbojijcbcclmlieaoogk\1.14.20_0\
CHR - Extension: deviantART muro = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\namljbfbglehfnlonjmebceimaalofei\1.0_0\
CHR - Extension: Yontoo = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc\1.0.1_0\
CHR - Extension: Yontoo = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc\1.0.2_0\
CHR - Extension: Amazon Windowshop = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\nielaigelomefgdoljcpfgbdbfefhdjc\1.1.0.0_0\
CHR - Extension: Fantapper = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ohgcjecomkebbohfjgmncelbhogbbokf\1.0.6_0\
CHR - Extension: Picasa = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\onlgmecjpnejhfeofkgbfgnmdlipdejb\6.2.2_0\
CHR - Extension: Atari - Missile Command = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\oobnopfjjndfekinfcddimnjbhjdgmbg\1.0_0\
CHR - Extension: Psykopaint = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pgjchkcfmigkkhedgjedmffdepgmpfil\0.0.0.4_0\
CHR - Extension: Gmail = C:\Documents and Settings\Owner\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
O1 HOSTS File: ([2004/08/10 13:00:00 | 000,000,734 | —- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (I Want This) - {11111111-1111-1111-1111-110011221158} - C:\Program Files\I Want This\I Want This.dll (215 Apps)
O2 - BHO: (Fantapper) - {8A86D350-37AB-410A-8531-7D1363F317B3} - C:\Program Files\Brand Affinity Technologies\Fantapper Player\\IEInstaller.dll ()
O2 - BHO: (Yontoo Layers) - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files\Yontoo Layers Runtime\YontooIEClient.dll (Yontoo LLC)
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {98279C38-DE4B-4BCF-93C9-8EC26069D6F4} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKLM..\Run: [APSDaemon] C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [CHotkey] C:\WINDOWS\zHotkey.exe ()
O4 - HKLM..\Run: [dcmsvc] C:\Program Files\dcmsvc\dcmsvc.exe ()
O4 - HKLM..\Run: [IntelAudioStudio] C:\Program Files\Intel Audio Studio\IntelAudioStudio.exe (Intel Corporation)
O4 - HKLM..\Run: [LWS] C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe (Logitech Inc.)
O4 - HKLM..\Run: [MSC] c:\Program Files\Microsoft Security Client\msseces.exe (Microsoft Corporation)
O4 - HKLM..\Run: [QuickTime Task] C:\Program Files\QuickTime Alternative\QTTask.exe (Apple Inc.)
O4 - HKLM..\Run: [Recguard] C:\WINDOWS\SMINST\Recguard.exe ()
O4 - HKLM..\Run: [Run StartupMonitor] C:\WINDOWS\StartupMonitor.exe ()
O4 - HKLM..\Run: [ShowWnd] C:\WINDOWS\ShowWnd.exe ()
O4 - HKLM..\Run: [Zune Launcher] c:\Program Files\Zune\ZuneLauncher.exe (Microsoft Corporation)
O4 - HKCU..\Run: [AquaSnap] C:\Program Files\AquaSnap\AquaSnap.Daemon.exe (
http://www.nurgo-software.com)
O4 - HKCU..\Run: [DW6] "C:\Program Files\The Weather Channel FW\Desktop\DesktopWeather.exe" File not found
O4 - HKCU..\Run: [MyTomTomSA.exe] C:\Program Files\MyTomTom 3\MyTomTomSA.exe (TomTom)
O4 - HKCU..\Run: [OpenDNS Updater] C:\Program Files\OpenDNS Updater\OpenDNSUpdater.exe ()
O4 - HKCU..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE (SUPERAntiSpyware.com)
O4 - Startup: C:\Documents and Settings\Owner\Start Menu\Programs\Startup\Dropbox.lnk = C:\Documents and Settings\Owner\Application Data\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
O4 - Startup: C:\Documents and Settings\Owner\Start Menu\Programs\Startup\magicJack.lnk = C:\Documents and Settings\Owner\Application Data\mjusbsp\magicJackLoader.exe (magicJack L.P.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallVisualStyle = C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles (Microsoft)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: InstallTheme = C:\WINDOWS\Resources\Themes\Royale.theme ()
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Add to Google Photos Screensa&ver; - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O15 - HKCU\..Trusted Domains: //@surf.mar@/ ([]money in Local intranet)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3}
http://www.update.microsoft.com/microsoftu…b?1273990342921 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}
http://java.sun.com/update/1.5.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}
http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{970DBA6D-F618-4FE7-83D3-1423480D9736}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{970DBA6D-F618-4FE7-83D3-1423480D9736}: NameServer = 208.67.220.222,208.67.220.220
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\!SASWinLogon: DllName - (C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL) - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL (SUPERAntiSpyware.com)
O24 - Desktop WallPaper: C:\Documents and Settings\Owner\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\Owner\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Program Files\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2005/04/13 11:20:25 | 000,000,000 | —- | M] () - C:\AUTOEXEC.BAT – [ NTFS ]
O32 - AutoRun File - [2004/09/13 12:15:24 | 000,000,053 | -HS- | M] () - D:\Autorun.inf – [ FAT32 ]
O32 - AutoRun File - [2010/11/22 16:54:07 | 000,000,075 | R— | M] () - E:\autorun.inf – [ CDFS ]
O33 - MountPoints2\{14698cc8-60b1-11df-a082-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{14698cc8-60b1-11df-a082-806d6172696f}\Shell\AutoRun - "" = Auto&Play;
O33 - MountPoints2\{14698cc8-60b1-11df-a082-806d6172696f}\Shell\AutoRun\command - "" = E:\Setup.exe – [2010/11/22 17:02:11 | 000,128,336 | R— | M] (Logitech, Inc.)
O33 - MountPoints2\{c559b8bb-4a96-11e0-a0c4-0013205ed0f5}\Shell - "" = AutoRun
O33 - MountPoints2\{c559b8bb-4a96-11e0-a0c4-0013205ed0f5}\Shell\AutoRun - "" = Auto&Play;
O33 - MountPoints2\{c559b8bb-4a96-11e0-a0c4-0013205ed0f5}\Shell\AutoRun\command - "" = J:\LaunchU3.exe -a
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs: 6to4 - File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2012/02/21 08:02:18 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\Desktop\OLT
[2012/02/20 23:29:32 | 000,000,000 | R–D | C] – C:\Documents and Settings\Owner\Start Menu\Programs\Administrative Tools
[2012/02/19 14:40:05 | 000,000,000 | —D | C] – C:\WINDOWS\LastGood
[2012/02/17 12:17:46 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\Local Settings\Application Data\I Want This
[2012/02/17 12:17:41 | 000,000,000 | —D | C] – C:\Program Files\I Want This
[2012/02/17 12:17:38 | 000,000,000 | —D | C] – C:\Program Files\Babylon
[2012/02/17 12:17:24 | 000,000,000 | —D | C] – C:\Program Files\Brand Affinity Technologies
[2012/02/17 12:17:14 | 000,000,000 | —D | C] – C:\Program Files\Yontoo Layers Runtime
[2012/02/17 12:17:10 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\Tarma Installer
[2012/01/31 08:41:36 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\Application Data\SUPERAntiSpyware.com
[2012/01/31 08:41:15 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Start Menu\Programs\SUPERAntiSpyware
[2012/01/31 08:41:08 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
[2012/01/31 08:41:08 | 000,000,000 | —D | C] – C:\Program Files\SUPERAntiSpyware
[2012/01/24 19:18:07 | 000,000,000 | —D | C] – C:\Documents and Settings\Owner\Desktop\snes
[2012/01/24 19:17:09 | 001,021,440 | —- | C] (Firelight Technologies) – C:\Documents and Settings\Owner\Desktop\fmodex64.dll
[3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2012/02/21 08:09:00 | 000,000,978 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-229652688-3306118827-56669048-1006UA.job
[2012/02/20 15:09:00 | 000,000,926 | —- | M] () – C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-229652688-3306118827-56669048-1006Core.job
[2012/02/19 14:38:54 | 000,001,261 | —- | M] () – C:\Documents and Settings\All Users\Desktop\Logitech Webcam Software .lnk
[2012/02/19 02:12:26 | 000,000,424 | -H– | M] () – C:\WINDOWS\tasks\MP Scheduled Scan.job
[2012/02/16 15:10:23 | 000,002,284 | —- | M] () – C:\Documents and Settings\Owner\Desktop\Google Chrome.lnk
[2012/02/16 15:10:23 | 000,002,262 | —- | M] () – C:\Documents and Settings\Owner\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
[2012/02/16 14:45:00 | 000,000,284 | —- | M] () – C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2012/02/16 03:32:27 | 000,001,004 | —- | M] () – C:\Documents and Settings\Owner\Desktop\magicJack.lnk
[2012/02/16 03:29:43 | 000,002,048 | –S- | M] () – C:\WINDOWS\bootstat.dat
[2012/02/16 03:29:41 | 3476,893,696 | -HS- | M] () – C:\hiberfil.sys
[2012/02/16 03:29:41 | 000,303,624 | —- | M] () – C:\WINDOWS\System32\FNTCACHE.DAT
[2012/02/16 03:13:05 | 000,444,456 | —- | M] () – C:\WINDOWS\System32\perfh009.dat
[2012/02/16 03:13:05 | 000,072,332 | —- | M] () – C:\WINDOWS\System32\perfc009.dat
[2012/02/16 03:03:46 | 000,001,374 | —- | M] () – C:\WINDOWS\imsins.BAK
[2012/02/14 22:36:56 | 000,002,515 | —- | M] () – C:\Documents and Settings\Owner\Desktop\Microsoft Office Word 2007.lnk
[2012/02/08 23:34:25 | 000,002,205 | —- | M] () – C:\Documents and Settings\Owner\.recently-used.xbel
[2012/02/08 23:31:09 | 007,104,420 | —- | M] () – C:\Documents and Settings\Owner\My Documents\BeerLabel-ackbar.xcf
[2012/02/07 20:19:32 | 000,274,816 | —- | M] () – C:\Documents and Settings\Owner\Desktop\Dobby-Harry-Potter-Deathly-Hallows-Wallpaper.jpg
[2012/02/01 06:51:33 | 000,001,008 | —- | M] () – C:\Documents and Settings\Owner\Start Menu\Programs\Startup\Dropbox.lnk
[2012/02/01 06:51:33 | 000,001,008 | —- | M] () – C:\Documents and Settings\Owner\Desktop\Dropbox.lnk
[2012/01/31 08:41:15 | 000,001,678 | —- | M] () – C:\Documents and Settings\All Users\Desktop\SUPERAntiSpyware Free Edition.lnk
[2012/01/31 06:44:05 | 000,237,072 | —- | M] (Microsoft Corporation) – C:\WINDOWS\System32\MpSigStub.exe
[2012/01/24 15:21:58 | 000,027,829 | —- | M] () – C:\Documents and Settings\Owner\My Documents\Elizabeth 2011_Federal_Return.pdf
[2012/01/23 12:17:14 | 000,027,264 | —- | M] () – C:\Documents and Settings\Owner\Desktop\Michael 2011_Federal_Return.pdf
[3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
========== Files Created - No Company Name ==========
[2012/02/15 06:35:07 | 000,003,072 | —- | C] () – C:\WINDOWS\System32\iacenc.dll
[2012/02/15 06:35:07 | 000,003,072 | —- | C] () – C:\WINDOWS\System32\dllcache\iacenc.dll
[2012/02/08 23:34:25 | 000,002,205 | —- | C] () – C:\Documents and Settings\Owner\.recently-used.xbel
[2012/02/08 23:31:09 | 007,104,420 | —- | C] () – C:\Documents and Settings\Owner\My Documents\BeerLabel-ackbar.xcf
[2012/02/07 20:19:35 | 000,274,816 | —- | C] () – C:\Documents and Settings\Owner\Desktop\Dobby-Harry-Potter-Deathly-Hallows-Wallpaper.jpg
[2012/01/31 08:41:15 | 000,001,678 | —- | C] () – C:\Documents and Settings\All Users\Desktop\SUPERAntiSpyware Free Edition.lnk
[2012/01/24 15:21:58 | 000,027,829 | —- | C] () – C:\Documents and Settings\Owner\My Documents\Elizabeth 2011_Federal_Return.pdf
[2012/01/23 12:17:14 | 000,027,264 | —- | C] () – C:\Documents and Settings\Owner\Desktop\Michael 2011_Federal_Return.pdf
[2012/01/14 17:06:23 | 000,033,792 | —- | C] () – C:\WINDOWS\System32\drivers\libusb0.sys
[2011/10/19 23:05:59 | 000,045,056 | —- | C] () – C:\WINDOWS\System32\BRTCPCON.DLL
[2011/10/19 23:05:59 | 000,000,114 | —- | C] () – C:\WINDOWS\System32\BRLMW03A.INI
[2011/10/19 23:05:59 | 000,000,050 | —- | C] () – C:\WINDOWS\System32\BRADM10A.DAT
[2011/08/19 03:26:20 | 010,920,984 | —- | C] () – C:\WINDOWS\System32\LogiDPP.dll
[2011/08/19 03:26:20 | 000,336,408 | —- | C] () – C:\WINDOWS\System32\DevManagerCore.dll
[2011/08/19 03:26:20 | 000,104,472 | —- | C] () – C:\WINDOWS\System32\LogiDPPApp.exe
[2011/08/12 12:20:14 | 000,015,896 | —- | C] () – C:\WINDOWS\System32\drivers\iKeyLFT2.dll
[2011/07/26 00:48:54 | 000,028,418 | —- | C] () – C:\WINDOWS\System32\lvcoinst.ini
[2011/07/03 14:57:22 | 000,495,616 | —- | C] () – C:\WINDOWS\System32\lame_enc.dll
[2011/06/07 07:28:17 | 000,000,443 | —- | C] () – C:\Program Files\060720118281746.bat
[2011/06/07 07:02:09 | 000,000,196 | -H– | C] () – C:\WINDOWS\System32\tscct1.dll
[2011/06/07 07:02:03 | 000,270,409 | —- | C] () – C:\WINDOWS\System32\TifToPdfCtxMenu.dll
[2010/10/16 09:21:29 | 000,027,648 | —- | C] () – C:\WINDOWS\System32\AVSredirect.dll
[2010/08/25 05:09:08 | 000,000,437 | —- | C] () – C:\Documents and Settings\Owner\Application Data\ImageTuner.ini
[2010/08/05 13:24:21 | 000,000,742 | R— | C] () – C:\WINDOWS\MSPPWSV.ini
[2010/06/30 12:34:14 | 000,064,820 | -H– | C] () – C:\WINDOWS\System32\mlfcache.dat
[2010/06/11 17:40:59 | 000,007,680 | —- | C] () – C:\WINDOWS\System32\ff_vfw.dll
[2010/05/20 21:23:49 | 000,087,552 | —- | C] () – C:\WINDOWS\System32\cpwmon2k.dll
[2010/05/16 16:31:12 | 000,000,128 | —- | C] () – C:\Documents and Settings\Owner\Local Settings\Application Data\fusioncache.dat
[2010/05/16 00:19:38 | 000,035,328 | —- | C] () – C:\Documents and Settings\Owner\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010/05/15 23:57:19 | 000,000,000 | —- | C] () – C:\WINDOWS\nsreg.dat
[2010/05/15 23:56:01 | 000,543,232 | —- | C] () – C:\WINDOWS\zHotkey.exe
[2010/05/15 23:56:01 | 000,532,544 | —- | C] () – C:\WINDOWS\PIC.dll
[2010/05/15 23:56:01 | 000,036,864 | —- | C] () – C:\WINDOWS\ShowWnd.exe
[2010/05/15 23:56:01 | 000,024,576 | —- | C] () – C:\WINDOWS\HKNTDLL.dll
[2010/05/15 23:54:01 | 000,471,298 | —- | C] () – C:\WINDOWS\wallpg.exe
========== LOP Check ==========
[2011/02/04 15:00:35 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\2DBoy
[2011/10/28 13:41:49 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Big Fish Games
[2010/09/19 19:17:51 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Electronic Arts
[2011/07/05 16:49:16 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Elephant Games
[2011/05/01 21:27:25 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\HipSoft
[2010/05/16 12:58:59 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Macrium
[2011/08/12 16:54:19 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\magicJack
[2011/01/30 23:52:29 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\MumboJumbo
[2010/05/16 01:00:58 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Napster
[2011/02/17 17:07:32 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Oberon Media
[2010/10/16 15:27:25 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\PassMark
[2012/02/17 12:17:13 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\Tarma Installer
[2012/01/28 07:58:53 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\TEMP
[2011/03/08 08:16:54 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\YNAB
[2010/05/17 14:35:46 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2011/12/20 20:06:41 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\.minecraft
[2011/02/20 21:21:01 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Alawar
[2011/07/03 14:44:07 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Amazon
[2010/10/15 16:32:20 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\AnvSoft
[2011/09/05 16:13:30 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Auslogics
[2010/08/25 06:15:44 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Canon
[2011/01/01 07:56:47 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\com.warnerbros.DigitalCopyManager.449F66ACC381FDC604DC2AA255FEECEEBBBEE1E5.
1
[2011/07/06 18:53:46 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\DailyMagic
[2012/02/20 15:30:45 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Dropbox
[2011/07/05 16:49:16 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Elephant Games
[2011/02/10 20:35:25 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\ERS Game Studios
[2010/05/24 11:04:09 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Facebook
[2011/02/26 02:26:09 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\FileZilla
[2011/07/10 07:50:05 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\FireShot
[2010/05/26 05:30:48 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Flickr
[2011/07/03 14:45:52 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\FreeAudioPack
[2011/05/02 07:04:41 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\GARMIN
[2010/08/25 06:25:57 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\GetRightToGo
[2011/02/22 22:27:05 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\GOL_byHasbro
[2012/02/08 23:34:25 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\gtk-2.0
[2011/09/05 14:39:49 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\JGoodies
[2011/12/21 13:08:07 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Leadertech
[2012/02/16 03:32:33 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\mjusbsp
[2012/01/14 17:03:15 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\MotioninJoy
[2011/01/30 23:52:29 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\MumboJumbo
[2011/02/17 17:07:42 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Oberon Media
[2010/07/26 17:24:07 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\OpenDNS Updater
[2010/05/28 23:56:47 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\OpenOffice.org
[2011/01/10 11:50:49 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\PlayPond
[2010/05/15 23:54:49 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\SampleView
[2010/07/19 17:54:34 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Skunk Studios
[2011/04/22 23:40:54 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\TOMI3
[2011/01/24 18:08:39 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\URSE Games
[2011/08/15 13:00:01 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Vast Studios
[2010/08/25 06:27:12 | 000,000,000 | —D | M] – C:\Documents and Settings\Owner\Application Data\Xilisoft
[2012/02/19 02:12:26 | 000,000,424 | -H– | M] () – C:\WINDOWS\Tasks\MP Scheduled Scan.job
[2010/05/17 11:23:54 | 000,000,266 | —- | M] () – C:\WINDOWS\Tasks\RegTask.job
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.exe >
< MD5 for: AGP440.SYS >
[2004/08/10 13:00:00 | 016,971,599 | —- | M] () .cab file – C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2010/05/16 12:18:27 | 023,852,652 | —- | M] () .cab file – C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2004/08/10 13:00:00 | 016,971,599 | —- | M] () .cab file – C:\WINDOWS\I386\sp2.cab:AGP440.sys
[2010/05/16 12:18:27 | 023,852,652 | —- | M] () .cab file – C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008/04/13 12:36:38 | 000,042,368 | —- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 – C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008/04/13 12:36:38 | 000,042,368 | —- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 – C:\WINDOWS\system32\drivers\agp440.sys
[2004/08/04 07:07:42 | 000,042,368 | —- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB – C:\WINDOWS\$NtServicePackUninstall$\agp440.sys
< MD5 for: ATAPI.SYS >
[2004/08/10 13:00:00 | 016,971,599 | —- | M] () .cab file – C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2010/05/16 12:18:27 | 023,852,652 | —- | M] () .cab file – C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2004/08/10 13:00:00 | 016,971,599 | —- | M] () .cab file – C:\WINDOWS\I386\sp2.cab:atapi.sys
[2010/05/16 12:18:27 | 023,852,652 | —- | M] () .cab file – C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008/04/13 12:40:30 | 000,096,512 | —- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 – C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008/04/13 12:40:30 | 000,096,512 | —- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 – C:\WINDOWS\system32\dllcache\atapi.sys
[2008/04/13 12:40:30 | 000,096,512 | —- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 – C:\WINDOWS\system32\drivers\atapi.sys
[2008/04/13 12:40:30 | 000,096,512 | —- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 – C:\WINDOWS\system32\ReinstallBackups\0005\DriverFiles\i386\atapi.sys
[2008/04/13 12:40:30 | 000,096,512 | —- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 – C:\WINDOWS\system32\ReinstallBackups\0006\DriverFiles\i386\atapi.sys
[2004/08/04 06:59:44 | 000,095,360 | —- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 – C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
< MD5 for: EVENTLOG.DLL >
[2008/04/13 18:11:53 | 000,056,320 | —- | M] (Microsoft Corporation) MD5=6D4FEB43EE538FC5428CC7F0565AA656 – C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008/04/13 18:11:53 | 000,056,320 | —- | M] (Microsoft Corporation) MD5=6D4FEB43EE538FC5428CC7F0565AA656 – C:\WINDOWS\system32\eventlog.dll
[2004/08/10 13:00:00 | 000,055,808 | —- | M] (Microsoft Corporation) MD5=82B24CB70E5944E6E34662205A2A5B78 – C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
< MD5 for: NETLOGON.DLL >
[2008/04/13 18:12:01 | 000,407,040 | —- | M] (Microsoft Corporation) MD5=1B7F071C51B77C272875C3A23E1E4550 – C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008/04/13 18:12:01 | 000,407,040 | —- | M] (Microsoft Corporation) MD5=1B7F071C51B77C272875C3A23E1E4550 – C:\WINDOWS\system32\netlogon.dll
[2009/02/06 12:46:09 | 000,408,064 | —- | M] (Microsoft Corporation) MD5=6C476D33D82F1054849790181E8F7772 – C:\WINDOWS\$hf_mig$\KB968389\SP2QFE\netlogon.dll
[2009/02/06 12:46:09 | 000,408,064 | —- | M] (Microsoft Corporation) MD5=6C476D33D82F1054849790181E8F7772 – C:\WINDOWS\$hf_mig$\KB975467\SP2QFE\netlogon.dll
[2004/08/10 13:00:00 | 000,407,040 | —- | M] (Microsoft Corporation) MD5=96353FCECBA774BB8DA74A1C6507015A – C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
< MD5 for: SCECLI.DLL >
[2004/08/10 13:00:00 | 000,180,224 | —- | M] (Microsoft Corporation) MD5=0F78E27F563F2AAF74B91A49E2ABF19A – C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
[2008/04/13 18:12:05 | 000,181,248 | —- | M] (Microsoft Corporation) MD5=A86BB5E61BF3E39B62AB4C7E7085A084 – C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008/04/13 18:12:05 | 000,181,248 | —- | M] (Microsoft Corporation) MD5=A86BB5E61BF3E39B62AB4C7E7085A084 – C:\WINDOWS\system32\scecli.dll
< %systemroot%\*. /mp /s >
< %systemroot%\system32\*.dll /lockedfiles >
[3 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
< %systemroot%\Tasks\*.job /lockedfiles >
< %systemroot%\system32\drivers\*.sys /lockedfiles >
< %systemroot%\System32\config\*.sav >
[2005/04/13 04:06:16 | 000,094,208 | —- | M] () – C:\WINDOWS\System32\config\default.sav
[2005/04/13 04:06:16 | 000,659,456 | —- | M] () – C:\WINDOWS\System32\config\software.sav
[2005/04/13 04:06:16 | 000,856,064 | —- | M] () – C:\WINDOWS\System32\config\system.sav
< %systemroot%\system32\drivers\*.sys /90 >
[2012/01/18 00:44:28 | 000,312,096 | —- | M] (Logitech Inc.) – C:\WINDOWS\system32\drivers\lvrs.sys
[2012/01/18 00:44:52 | 004,332,960 | —- | M] (Logitech Inc.) – C:\WINDOWS\system32\drivers\lvuvc.sys
========== Alternate Data Streams ==========
@Alternate Data Stream - 238 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:9812B773
@Alternate Data Stream - 236 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:3EC5BC08
@Alternate Data Stream - 232 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:FC70A22A
@Alternate Data Stream - 232 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:40EE25BB
@Alternate Data Stream - 222 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:329BA65B
@Alternate Data Stream - 217 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:9BB8C675
@Alternate Data Stream - 217 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:24C072FF
@Alternate Data Stream - 213 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:CAC06C34
@Alternate Data Stream - 204 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:B1FBBD09
@Alternate Data Stream - 204 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:78ADFF54
@Alternate Data Stream - 149 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:5B132D3E
@Alternate Data Stream - 142 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:961B84C5
@Alternate Data Stream - 130 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:864881BF
@Alternate Data Stream - 128 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:2C6A77F3
@Alternate Data Stream - 128 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:2211E7A0
@Alternate Data Stream - 125 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:BE6B5FC3
@Alternate Data Stream - 125 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:937C8022
@Alternate Data Stream - 120 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:1968990D
@Alternate Data Stream - 116 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:661DFA1C
@Alternate Data Stream - 112 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:E5496666
< End of report >