Thanks for reply and help with my problem.
The TDSKiller found nothing here is the log:-
08:22:20.0419 6952 TDSS rootkit removing tool [removed] Mar 5 2012 11:23:39
08:22:20.0547 6952 ============================================================
08:22:20.0547 6952 Current date / time: 2012/03/08 08:22:20.0547
08:22:20.0547 6952 SystemInfo:
08:22:20.0547 6952
08:22:20.0547 6952 OS Version: 6.1.7601 ServicePack: 1.0
08:22:20.0547 6952 Product type: Workstation
08:22:20.0547 6952 ComputerName: JAMES-PC
08:22:20.0547 6952 UserName: James
08:22:20.0547 6952 Windows directory: C:\Windows
08:22:20.0547 6952 System windows directory: C:\Windows
08:22:20.0548 6952 Running under WOW64
08:22:20.0548 6952 Processor architecture: Intel x64
08:22:20.0548 6952 Number of processors: 4
08:22:20.0548 6952 Page size: 0x1000
08:22:20.0548 6952 Boot type: Normal boot
08:22:20.0548 6952 ============================================================
08:22:21.0734 6952 Drive \Device\Harddisk0\DR0 - Size: 0x950B056000 (596.17 Gb), SectorSize: 0x200, Cylinders: 0x13001, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
08:22:21.0768 6952 Drive \Device\Harddisk1\DR1 - Size: 0x950B056000 (596.17 Gb), SectorSize: 0x200, Cylinders: 0x13001, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
08:22:21.0787 6952 Drive \Device\Harddisk2\DR2 - Size: 0x45DECD2000 (279.48 Gb), SectorSize: 0x200, Cylinders: 0x8E83, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
08:22:22.0046 6952 \Device\Harddisk0\DR0:
08:22:22.0046 6952 MBR used
08:22:22.0046 6952 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x7F, BlocksNum 0x4A856E42
08:22:22.0046 6952 \Device\Harddisk1\DR1:
08:22:22.0066 6952 MBR used
08:22:22.0066 6952 \Device\Harddisk1\DR1\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x14C6E203
08:22:22.0077 6952 \Device\Harddisk1\DR1\Partition1: MBR, Type 0x7, StartLBA 0x14C6E281, BlocksNum 0xB47A8C5
08:22:22.0091 6952 \Device\Harddisk1\DR1\Partition2: MBR, Type 0x7, StartLBA 0x200E8B85, BlocksNum 0x35A352E
08:22:22.0133 6952 \Device\Harddisk1\DR1\Partition3: MBR, Type 0x7, StartLBA 0x2368C0F2, BlocksNum 0xC8ABE6B
08:22:22.0150 6952 \Device\Harddisk1\DR1\Partition4: MBR, Type 0x7, StartLBA 0x2FF37F9C, BlocksNum 0x27E52ED
08:22:22.0170 6952 \Device\Harddisk1\DR1\Partition5: MBR, Type 0x7, StartLBA 0x3271D2C8, BlocksNum 0x18139BF9
08:22:22.0170 6952 \Device\Harddisk2\DR2:
08:22:22.0207 6952 MBR used
08:22:22.0207 6952 \Device\Harddisk2\DR2\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0xC890724
08:22:22.0229 6952 \Device\Harddisk2\DR2\Partition1: MBR, Type 0x7, StartLBA 0xC8907A2, BlocksNum 0x16662321
08:22:22.0480 6952 Initialize success
08:22:22.0480 6952 ============================================================
08:22:29.0176 7040 ============================================================
08:22:29.0176 7040 Scan started
08:22:29.0176 7040 Mode: Manual;
08:22:29.0176 7040 ============================================================
08:22:30.0344 7040 1394ohci (a87d604aea360176311474c87a63bb88) C:\Windows\system32\drivers\1394ohci.sys
08:22:30.0352 7040 1394ohci - ok
08:22:30.0393 7040 ACPI (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys
08:22:30.0401 7040 ACPI - ok
08:22:30.0480 7040 AcpiPmi (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys
08:22:30.0481 7040 AcpiPmi - ok
08:22:30.0649 7040 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
08:22:30.0666 7040 adp94xx - ok
08:22:30.0776 7040 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
08:22:30.0794 7040 adpahci - ok
08:22:30.0880 7040 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
08:22:30.0889 7040 adpu320 - ok
08:22:31.0017 7040 AFD (1c7857b62de5994a75b054a9fd4c3825) C:\Windows\system32\drivers\afd.sys
08:22:31.0034 7040 AFD - ok
08:22:31.0091 7040 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys
08:22:31.0093 7040 agp440 - ok
08:22:31.0131 7040 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys
08:22:31.0132 7040 aliide - ok
08:22:31.0185 7040 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys
08:22:31.0186 7040 amdide - ok
08:22:31.0247 7040 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
08:22:31.0249 7040 AmdK8 - ok
08:22:31.0276 7040 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
08:22:31.0278 7040 AmdPPM - ok
08:22:31.0324 7040 amdsata (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\Windows\system32\drivers\amdsata.sys
08:22:31.0326 7040 amdsata - ok
08:22:31.0403 7040 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
08:22:31.0411 7040 amdsbs - ok
08:22:31.0453 7040 amdxata (540daf1cea6094886d72126fd7c33048) C:\Windows\system32\drivers\amdxata.sys
08:22:31.0453 7040 amdxata - ok
08:22:31.0509 7040 AppID (89a69c3f2f319b43379399547526d952) C:\Windows\system32\drivers\appid.sys
08:22:31.0510 7040 AppID - ok
08:22:31.0596 7040 AppleCharger (6be11ad81d4527d299f0cb5f3731aabc) C:\Windows\system32\DRIVERS\AppleCharger.sys
08:22:31.0606 7040 AppleCharger - ok
08:22:31.0663 7040 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
08:22:31.0665 7040 arc - ok
08:22:31.0705 7040 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
08:22:31.0707 7040 arcsas - ok
08:22:31.0754 7040 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
08:22:31.0755 7040 AsyncMac - ok
08:22:31.0797 7040 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys
08:22:31.0798 7040 atapi - ok
08:22:31.0940 7040 atikmdag (3efd964d52221360af0673cd61c2f4f5) C:\Windows\system32\drivers\atikmdag.sys
08:22:32.0051 7040 atikmdag - ok
08:22:32.0121 7040 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
08:22:32.0137 7040 b06bdrv - ok
08:22:32.0221 7040 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
08:22:32.0238 7040 b57nd60a - ok
08:22:32.0346 7040 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
08:22:32.0346 7040 Beep - ok
08:22:32.0452 7040 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
08:22:32.0454 7040 blbdrive - ok
08:22:32.0513 7040 bowser (6c02a83164f5cc0a262f4199f0871cf5) C:\Windows\system32\DRIVERS\bowser.sys
08:22:32.0515 7040 bowser - ok
08:22:32.0552 7040 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
08:22:32.0553 7040 BrFiltLo - ok
08:22:32.0579 7040 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
08:22:32.0580 7040 BrFiltUp - ok
08:22:32.0639 7040 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
08:22:32.0648 7040 Brserid - ok
08:22:32.0671 7040 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
08:22:32.0672 7040 BrSerWdm - ok
08:22:32.0704 7040 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
08:22:32.0705 7040 BrUsbMdm - ok
08:22:32.0737 7040 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
08:22:32.0738 7040 BrUsbSer - ok
08:22:32.0801 7040 BthEnum (cf98190a94f62e405c8cb255018b2315) C:\Windows\system32\DRIVERS\BthEnum.sys
08:22:32.0803 7040 BthEnum - ok
08:22:32.0845 7040 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
08:22:32.0847 7040 BTHMODEM - ok
08:22:32.0890 7040 BthPan (02dd601b708dd0667e1331fa8518e9ff) C:\Windows\system32\DRIVERS\bthpan.sys
08:22:32.0893 7040 BthPan - ok
08:22:32.0965 7040 BTHPORT (64c198198501f7560ee41d8d1efa7952) C:\Windows\system32\Drivers\BTHport.sys
08:22:32.0983 7040 BTHPORT - ok
08:22:33.0055 7040 BTHUSB (f188b7394d81010767b6df3178519a37) C:\Windows\system32\Drivers\BTHUSB.sys
08:22:33.0056 7040 BTHUSB - ok
08:22:33.0110 7040 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
08:22:33.0112 7040 cdfs - ok
08:22:33.0257 7040 cdrom (f036ce71586e93d94dab220d7bdf4416) C:\Windows\system32\DRIVERS\cdrom.sys
08:22:33.0297 7040 cdrom - ok
08:22:33.0504 7040 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
08:22:33.0505 7040 circlass - ok
08:22:33.0556 7040 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
08:22:33.0573 7040 CLFS - ok
08:22:33.0636 7040 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
08:22:33.0638 7040 CmBatt - ok
08:22:33.0686 7040 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys
08:22:33.0687 7040 cmdide - ok
08:22:33.0748 7040 CNG (c4943b6c962e4b82197542447ad599f4) C:\Windows\system32\Drivers\cng.sys
08:22:33.0765 7040 CNG - ok
08:22:33.0810 7040 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
08:22:33.0811 7040 Compbatt - ok
08:22:33.0871 7040 CompositeBus (03edb043586cceba243d689bdda370a8) C:\Windows\system32\drivers\CompositeBus.sys
08:22:33.0872 7040 CompositeBus - ok
08:22:33.0928 7040 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
08:22:33.0929 7040 crcdisk - ok
08:22:34.0008 7040 CSC (54da3dfd29ed9f1619b6f53f3ce55e49) C:\Windows\system32\drivers\csc.sys
08:22:34.0025 7040 CSC - ok
08:22:34.0095 7040 DfsC (9bb2ef44eaa163b29c4a4587887a0fe4) C:\Windows\system32\Drivers\dfsc.sys
08:22:34.0096 7040 DfsC - ok
08:22:34.0165 7040 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
08:22:34.0166 7040 discache - ok
08:22:34.0213 7040 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
08:22:34.0214 7040 Disk - ok
08:22:34.0268 7040 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
08:22:34.0269 7040 drmkaud - ok
08:22:34.0330 7040 DXGKrnl (f5bee30450e18e6b83a5012c100616fd) C:\Windows\System32\drivers\dxgkrnl.sys
08:22:34.0356 7040 DXGKrnl - ok
08:22:34.0451 7040 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
08:22:34.0528 7040 ebdrv - ok
08:22:34.0602 7040 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
08:22:34.0619 7040 elxstor - ok
08:22:34.0684 7040 epmntdrv (9eafb3b3b60b8ad958985152a9309aca) C:\Windows\system32\epmntdrv.sys
08:22:34.0695 7040 epmntdrv - ok
08:22:34.0755 7040 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\drivers\errdev.sys
08:22:34.0756 7040 ErrDev - ok
08:22:34.0809 7040 EuGdiDrv (fb949ed2c93c878a189039f3d7730942) C:\Windows\system32\EuGdiDrv.sys
08:22:34.0818 7040 EuGdiDrv - ok
08:22:34.0879 7040 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
08:22:34.0882 7040 exfat - ok
08:22:34.0928 7040 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
08:22:34.0939 7040 fastfat - ok
08:22:34.0972 7040 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
08:22:34.0973 7040 fdc - ok
08:22:35.0029 7040 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
08:22:35.0030 7040 FileInfo - ok
08:22:35.0069 7040 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
08:22:35.0070 7040 Filetrace - ok
08:22:35.0111 7040 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
08:22:35.0112 7040 flpydisk - ok
08:22:35.0170 7040 FltMgr (da6b67270fd9db3697b20fce94950741) C:\Windows\system32\drivers\fltmgr.sys
08:22:35.0178 7040 FltMgr - ok
08:22:35.0225 7040 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
08:22:35.0226 7040 FsDepends - ok
08:22:35.0300 7040 FSProFilter (8197c85348a33bccfe80dd6e2db53903) C:\Windows\system32\Drivers\FSPFltd.sys
08:22:35.0302 7040 FSProFilter - ok
08:22:35.0350 7040 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
08:22:35.0351 7040 Fs_Rec - ok
08:22:35.0411 7040 fvevol (1f7b25b858fa27015169fe95e54108ed) C:\Windows\system32\DRIVERS\fvevol.sys
08:22:35.0418 7040 fvevol - ok
08:22:35.0480 7040 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
08:22:35.0482 7040 gagp30kx - ok
08:22:35.0504 7040 gdrv - ok
08:22:35.0570 7040 GEARAspiWDM (e403aacf8c7bb11375122d2464560311) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
08:22:35.0571 7040 GEARAspiWDM - ok
08:22:35.0614 7040 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
08:22:35.0615 7040 hcw85cir - ok
08:22:35.0686 7040 HdAudAddService (975761c778e33cd22498059b91e7373a) C:\Windows\system32\drivers\HdAudio.sys
08:22:35.0695 7040 HdAudAddService - ok
08:22:35.0766 7040 HDAudBus (97bfed39b6b79eb12cddbfeed51f56bb) C:\Windows\system32\drivers\HDAudBus.sys
08:22:35.0768 7040 HDAudBus - ok
08:22:35.0792 7040 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
08:22:35.0794 7040 HidBatt - ok
08:22:35.0838 7040 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
08:22:35.0840 7040 HidBth - ok
08:22:35.0890 7040 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
08:22:35.0891 7040 HidIr - ok
08:22:35.0950 7040 HidUsb (9592090a7e2b61cd582b612b6df70536) C:\Windows\system32\drivers\hidusb.sys
08:22:35.0951 7040 HidUsb - ok
08:22:36.0014 7040 HpSAMD (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\Windows\system32\drivers\HpSAMD.sys
08:22:36.0016 7040 HpSAMD - ok
08:22:36.0085 7040 HTTP (0ea7de1acb728dd5a369fd742d6eee28) C:\Windows\system32\drivers\HTTP.sys
08:22:36.0102 7040 HTTP - ok
08:22:36.0156 7040 hwpolicy (a5462bd6884960c9dc85ed49d34ff392) C:\Windows\system32\drivers\hwpolicy.sys
08:22:36.0157 7040 hwpolicy - ok
08:22:36.0225 7040 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\drivers\i8042prt.sys
08:22:36.0227 7040 i8042prt - ok
08:22:36.0295 7040 iaStorV (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\Windows\system32\drivers\iaStorV.sys
08:22:36.0313 7040 iaStorV - ok
08:22:36.0359 7040 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
08:22:36.0360 7040 iirsp - ok
08:22:36.0487 7040 IntcAzAudAddService (392d5c87f282e8e36df5154418a7bb20) C:\Windows\system32\drivers\RTKVHD64.sys
08:22:36.0555 7040 IntcAzAudAddService - ok
08:22:36.0629 7040 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\drivers\intelide.sys
08:22:36.0629 7040 intelide - ok
08:22:36.0696 7040 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
08:22:36.0700 7040 intelppm - ok
08:22:36.0805 7040 IpFilterDriver (c9f0e1bd74365a8771590e9008d22ab6) C:\Windows\system32\DRIVERS\ipfltdrv.sys
08:22:36.0806 7040 IpFilterDriver - ok
08:22:36.0883 7040 IPMIDRV (0fc1aea580957aa8817b8f305d18ca3a) C:\Windows\system32\drivers\IPMIDrv.sys
08:22:36.0885 7040 IPMIDRV - ok
08:22:36.0945 7040 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
08:22:36.0948 7040 IPNAT - ok
08:22:37.0071 7040 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
08:22:37.0072 7040 IRENUM - ok
08:22:37.0123 7040 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys
08:22:37.0124 7040 isapnp - ok
08:22:37.0172 7040 iScsiPrt (d931d7309deb2317035b07c9f9e6b0bd) C:\Windows\system32\drivers\msiscsi.sys
08:22:37.0189 7040 iScsiPrt - ok
08:22:37.0242 7040 ISODrive (9c6f3f69163133fb8e56ac4a6e163452) C:\Program Files (x86)\UltraISO\drivers\ISODrv64.sys
08:22:37.0243 7040 ISODrive - ok
08:22:37.0302 7040 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\drivers\kbdclass.sys
08:22:37.0303 7040 kbdclass - ok
08:22:37.0355 7040 kbdhid (0705eff5b42a9db58548eec3b26bb484) C:\Windows\system32\drivers\kbdhid.sys
08:22:37.0356 7040 kbdhid - ok
08:22:37.0411 7040 KSecDD (da1e991a61cfdd755a589e206b97644b) C:\Windows\system32\Drivers\ksecdd.sys
08:22:37.0412 7040 KSecDD - ok
08:22:37.0445 7040 KSecPkg (7e33198d956943a4f11a5474c1e9106f) C:\Windows\system32\Drivers\ksecpkg.sys
08:22:37.0453 7040 KSecPkg - ok
08:22:37.0499 7040 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
08:22:37.0500 7040 ksthunk - ok
08:22:37.0581 7040 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
08:22:37.0582 7040 lltdio - ok
08:22:37.0637 7040 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
08:22:37.0639 7040 LSI_FC - ok
08:22:37.0684 7040 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
08:22:37.0686 7040 LSI_SAS - ok
08:22:37.0734 7040 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
08:22:37.0735 7040 LSI_SAS2 - ok
08:22:37.0772 7040 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
08:22:37.0774 7040 LSI_SCSI - ok
08:22:37.0823 7040 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
08:22:37.0824 7040 luafv - ok
08:22:37.0863 7040 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
08:22:37.0864 7040 megasas - ok
08:22:37.0909 7040 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
08:22:37.0918 7040 MegaSR - ok
08:22:37.0988 7040 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
08:22:37.0989 7040 Modem - ok
08:22:38.0033 7040 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
08:22:38.0034 7040 monitor - ok
08:22:38.0092 7040 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\drivers\mouclass.sys
08:22:38.0093 7040 mouclass - ok
08:22:38.0151 7040 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
08:22:38.0152 7040 mouhid - ok
08:22:38.0202 7040 mountmgr (32e7a3d591d671a6df2db515a5cbe0fa) C:\Windows\system32\drivers\mountmgr.sys
08:22:38.0204 7040 mountmgr - ok
08:22:38.0356 7040 MpFilter (c177a7ebf5e8a0b596f618870516cab8) C:\Windows\system32\DRIVERS\MpFilter.sys
08:22:38.0365 7040 MpFilter - ok
08:22:38.0409 7040 mpio (a44b420d30bd56e145d6a2bc8768ec58) C:\Windows\system32\drivers\mpio.sys
08:22:38.0418 7040 mpio - ok
08:22:38.0499 7040 MpNWMon (8fbf6b31fe8af1833d93c5913d5b4d55) C:\Windows\system32\DRIVERS\MpNWMon.sys
08:22:38.0500 7040 MpNWMon - ok
08:22:38.0557 7040 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
08:22:38.0559 7040 mpsdrv - ok
08:22:38.0616 7040 MRxDAV (dc722758b8261e1abafd31a3c0a66380) C:\Windows\system32\drivers\mrxdav.sys
08:22:38.0624 7040 MRxDAV - ok
08:22:38.0687 7040 mrxsmb (a5d9106a73dc88564c825d317cac68ac) C:\Windows\system32\DRIVERS\mrxsmb.sys
08:22:38.0695 7040 mrxsmb - ok
08:22:38.0767 7040 mrxsmb10 (d711b3c1d5f42c0c2415687be09fc163) C:\Windows\system32\DRIVERS\mrxsmb10.sys
08:22:38.0775 7040 mrxsmb10 - ok
08:22:38.0859 7040 mrxsmb20 (9423e9d355c8d303e76b8cfbd8a5c30c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
08:22:38.0901 7040 mrxsmb20 - ok
08:22:39.0014 7040 msahci (c25f0bafa182cbca2dd3c851c2e75796) C:\Windows\system32\drivers\msahci.sys
08:22:39.0015 7040 msahci - ok
08:22:39.0058 7040 msdsm (db801a638d011b9633829eb6f663c900) C:\Windows\system32\drivers\msdsm.sys
08:22:39.0067 7040 msdsm - ok
08:22:39.0124 7040 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
08:22:39.0125 7040 Msfs - ok
08:22:39.0166 7040 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
08:22:39.0167 7040 mshidkmdf - ok
08:22:39.0202 7040 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys
08:22:39.0203 7040 msisadrv - ok
08:22:39.0253 7040 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
08:22:39.0255 7040 MSKSSRV - ok
08:22:39.0320 7040 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
08:22:39.0321 7040 MSPCLOCK - ok
08:22:39.0362 7040 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
08:22:39.0363 7040 MSPQM - ok
08:22:39.0423 7040 MsRPC (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\Windows\system32\drivers\MsRPC.sys
08:22:39.0440 7040 MsRPC - ok
08:22:39.0486 7040 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\drivers\mssmbios.sys
08:22:39.0488 7040 mssmbios - ok
08:22:39.0539 7040 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
08:22:39.0540 7040 MSTEE - ok
08:22:39.0571 7040 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
08:22:39.0572 7040 MTConfig - ok
08:22:39.0623 7040 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
08:22:39.0624 7040 Mup - ok
08:22:39.0682 7040 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
08:22:39.0691 7040 NativeWifiP - ok
08:22:39.0761 7040 NDIS (79b47fd40d9a817e932f9d26fac0a81c) C:\Windows\system32\drivers\ndis.sys
08:22:39.0787 7040 NDIS - ok
08:22:39.0836 7040 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
08:22:39.0838 7040 NdisCap - ok
08:22:39.0886 7040 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
08:22:39.0887 7040 NdisTapi - ok
08:22:39.0930 7040 Ndisuio (136185f9fb2cc61e573e676aa5402356) C:\Windows\system32\DRIVERS\ndisuio.sys
08:22:39.0932 7040 Ndisuio - ok
08:22:39.0992 7040 NdisWan (53f7305169863f0a2bddc49e116c2e11) C:\Windows\system32\DRIVERS\ndiswan.sys
08:22:40.0000 7040 NdisWan - ok
08:22:40.0055 7040 NDProxy (015c0d8e0e0421b4cfd48cffe2825879) C:\Windows\system32\drivers\NDProxy.sys
08:22:40.0056 7040 NDProxy - ok
08:22:40.0107 7040 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
08:22:40.0108 7040 NetBIOS - ok
08:22:40.0151 7040 NetBT (09594d1089c523423b32a4229263f068) C:\Windows\system32\DRIVERS\netbt.sys
08:22:40.0160 7040 NetBT - ok
08:22:40.0225 7040 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
08:22:40.0226 7040 nfrd960 - ok
08:22:40.0268 7040 NisDrv (5f7d72cbcdd025af1f38fdeee5646968) C:\Windows\system32\DRIVERS\NisDrvWFP.sys
08:22:40.0270 7040 NisDrv - ok
08:22:40.0365 7040 NPF - ok
08:22:40.0413 7040 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
08:22:40.0414 7040 Npfs - ok
08:22:40.0455 7040 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
08:22:40.0457 7040 nsiproxy - ok
08:22:40.0554 7040 Ntfs (a2f74975097f52a00745f9637451fdd8) C:\Windows\system32\drivers\Ntfs.sys
08:22:40.0589 7040 Ntfs - ok
08:22:40.0642 7040 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
08:22:40.0643 7040 Null - ok
08:22:40.0699 7040 nvraid (0a92cb65770442ed0dc44834632f66ad) C:\Windows\system32\drivers\nvraid.sys
08:22:40.0708 7040 nvraid - ok
08:22:40.0756 7040 nvstor (dab0e87525c10052bf65f06152f37e4a) C:\Windows\system32\drivers\nvstor.sys
08:22:40.0765 7040 nvstor - ok
08:22:40.0889 7040 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\drivers\nv_agp.sys
08:22:40.0891 7040 nv_agp - ok
08:22:40.0991 7040 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\drivers\ohci1394.sys
08:22:40.0996 7040 ohci1394 - ok
08:22:41.0133 7040 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
08:22:41.0135 7040 Parport - ok
08:22:41.0244 7040 partmgr (871eadac56b0a4c6512bbe32753ccf79) C:\Windows\system32\drivers\partmgr.sys
08:22:41.0245 7040 partmgr - ok
08:22:41.0337 7040 pci (94575c0571d1462a0f70bde6bd6ee6b3) C:\Windows\system32\drivers\pci.sys
08:22:41.0346 7040 pci - ok
08:22:41.0395 7040 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\drivers\pciide.sys
08:22:41.0396 7040 pciide - ok
08:22:41.0497 7040 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
08:22:41.0514 7040 pcmcia - ok
08:22:41.0566 7040 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
08:22:41.0567 7040 pcw - ok
08:22:41.0614 7040 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
08:22:41.0631 7040 PEAUTH - ok
08:22:41.0710 7040 PptpMiniport (f92a2c41117a11a00be01ca01a7fcde9) C:\Windows\system32\DRIVERS\raspptp.sys
08:22:41.0712 7040 PptpMiniport - ok
08:22:41.0765 7040 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
08:22:41.0767 7040 Processor - ok
08:22:41.0833 7040 Psched (0557cf5a2556bd58e26384169d72438d) C:\Windows\system32\DRIVERS\pacer.sys
08:22:41.0842 7040 Psched - ok
08:22:41.0916 7040 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
08:22:41.0949 7040 ql2300 - ok
08:22:41.0995 7040 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
08:22:41.0998 7040 ql40xx - ok
08:22:42.0039 7040 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
08:22:42.0041 7040 QWAVEdrv - ok
08:22:42.0085 7040 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
08:22:42.0086 7040 RasAcd - ok
08:22:42.0150 7040 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
08:22:42.0151 7040 RasAgileVpn - ok
08:22:42.0207 7040 Rasl2tp (471815800ae33e6f1c32fb1b97c490ca) C:\Windows\system32\DRIVERS\rasl2tp.sys
08:22:42.0210 7040 Rasl2tp - ok
08:22:42.0277 7040 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
08:22:42.0279 7040 RasPppoe - ok
08:22:42.0325 7040 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
08:22:42.0326 7040 RasSstp - ok
08:22:42.0369 7040 rdbss (77f665941019a1594d887a74f301fa2f) C:\Windows\system32\DRIVERS\rdbss.sys
08:22:42.0377 7040 rdbss - ok
08:22:42.0405 7040 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
08:22:42.0407 7040 rdpbus - ok
08:22:42.0444 7040 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
08:22:42.0445 7040 RDPCDD - ok
08:22:42.0502 7040 RDPDR (1b6163c503398b23ff8b939c67747683) C:\Windows\system32\drivers\rdpdr.sys
08:22:42.0510 7040 RDPDR - ok
08:22:42.0543 7040 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
08:22:42.0544 7040 RDPENCDD - ok
08:22:42.0582 7040 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
08:22:42.0583 7040 RDPREFMP - ok
08:22:42.0648 7040 RdpVideoMiniport (70cba1a0c98600a2aa1863479b35cb90) C:\Windows\system32\drivers\rdpvideominiport.sys
08:22:42.0650 7040 RdpVideoMiniport - ok
08:22:42.0706 7040 RDPWD (15b66c206b5cb095bab980553f38ed23) C:\Windows\system32\drivers\RDPWD.sys
08:22:42.0723 7040 RDPWD - ok
08:22:42.0783 7040 rdyboost (34ed295fa0121c241bfef24764fc4520) C:\Windows\system32\drivers\rdyboost.sys
08:22:42.0792 7040 rdyboost - ok
08:22:42.0893 7040 regavw32 (9dec53035091700005d8e691cc62c912) C:\Windows\system32\DRIVERS\regavw32.sys
08:22:42.0903 7040 regavw32 - ok
08:22:43.0110 7040 RFCOMM (3dd798846e2c28102b922c56e71b7932) C:\Windows\system32\DRIVERS\rfcomm.sys
08:22:43.0119 7040 RFCOMM - ok
08:22:43.0232 7040 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
08:22:43.0234 7040 rspndr - ok
08:22:43.0361 7040 RTL8167 (e50cfb92986dcab49de93788fd695813) C:\Windows\system32\DRIVERS\Rt64win7.sys
08:22:43.0379 7040 RTL8167 - ok
08:22:43.0489 7040 s115bus (e0f0977caafdf719929c8ca02a1c5147) C:\Windows\system32\DRIVERS\s115bus.sys
08:22:43.0492 7040 s115bus - ok
08:22:43.0584 7040 s115mdfl (136328e6c3086a19eb3154058bc7b3a3) C:\Windows\system32\DRIVERS\s115mdfl.sys
08:22:43.0585 7040 s115mdfl - ok
08:22:43.0647 7040 s115mdm (54552277de7eae1a2e108a4cff7abb07) C:\Windows\system32\DRIVERS\s115mdm.sys
08:22:43.0657 7040 s115mdm - ok
08:22:43.0743 7040 s115mgmt (e9b3966836cb9c2107264e44249267df) C:\Windows\system32\DRIVERS\s115mgmt.sys
08:22:43.0746 7040 s115mgmt - ok
08:22:43.0832 7040 s115obex (f6ab3b6e35981c4f3fed4198d3f29674) C:\Windows\system32\DRIVERS\s115obex.sys
08:22:43.0834 7040 s115obex - ok
08:22:43.0883 7040 s3cap (e60c0a09f997826c7627b244195ab581) C:\Windows\system32\drivers\vms3cap.sys
08:22:43.0884 7040 s3cap - ok
08:22:43.0969 7040 sbp2port (ac03af3329579fffb455aa2daabbe22b) C:\Windows\system32\drivers\sbp2port.sys
08:22:43.0972 7040 sbp2port - ok
08:22:44.0062 7040 scfilter (253f38d0d7074c02ff8deb9836c97d2b) C:\Windows\system32\DRIVERS\scfilter.sys
08:22:44.0063 7040 scfilter - ok
08:22:44.0116 7040 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
08:22:44.0117 7040 secdrv - ok
08:22:44.0178 7040 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
08:22:44.0180 7040 Serenum - ok
08:22:44.0241 7040 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
08:22:44.0243 7040 Serial - ok
08:22:44.0293 7040 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
08:22:44.0294 7040 sermouse - ok
08:22:44.0352 7040 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\drivers\sffdisk.sys
08:22:44.0353 7040 sffdisk - ok
08:22:44.0395 7040 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\drivers\sffp_mmc.sys
08:22:44.0396 7040 sffp_mmc - ok
08:22:44.0439 7040 sffp_sd (dd85b78243a19b59f0637dcf284da63c) C:\Windows\system32\drivers\sffp_sd.sys
08:22:44.0440 7040 sffp_sd - ok
08:22:44.0487 7040 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
08:22:44.0488 7040 sfloppy - ok
08:22:44.0538 7040 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
08:22:44.0539 7040 SiSRaid2 - ok
08:22:44.0582 7040 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
08:22:44.0584 7040 SiSRaid4 - ok
08:22:44.0610 7040 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
08:22:44.0612 7040 Smb - ok
08:22:44.0688 7040 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
08:22:44.0689 7040 spldr - ok
08:22:44.0749 7040 srv (441fba48bff01fdb9d5969ebc1838f0b) C:\Windows\system32\DRIVERS\srv.sys
08:22:44.0766 7040 srv - ok
08:22:44.0837 7040 srv2 (b4adebbf5e3677cce9651e0f01f7cc28) C:\Windows\system32\DRIVERS\srv2.sys
08:22:44.0854 7040 srv2 - ok
08:22:44.0892 7040 srvnet (27e461f0be5bff5fc737328f749538c3) C:\Windows\system32\DRIVERS\srvnet.sys
08:22:44.0901 7040 srvnet - ok
08:22:44.0973 7040 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
08:22:44.0974 7040 stexstor - ok
08:22:45.0049 7040 storflt (7785dc213270d2fc066538daf94087e7) C:\Windows\system32\drivers\vmstorfl.sys
08:22:45.0050 7040 storflt - ok
08:22:45.0113 7040 storvsc (d34e4943d5ac096c8edeebfd80d76e23) C:\Windows\system32\drivers\storvsc.sys
08:22:45.0114 7040 storvsc - ok
08:22:45.0171 7040 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\drivers\swenum.sys
08:22:45.0173 7040 swenum - ok
08:22:45.0215 7040 Synth3dVsc - ok
08:22:45.0323 7040 Tcpip (fc62769e7bff2896035aeed399108162) C:\Windows\system32\drivers\tcpip.sys
08:22:45.0367 7040 Tcpip - ok
08:22:45.0523 7040 TCPIP6 (fc62769e7bff2896035aeed399108162) C:\Windows\system32\DRIVERS\tcpip.sys
08:22:45.0535 7040 TCPIP6 - ok
08:22:45.0634 7040 tcpipreg (df687e3d8836bfb04fcc0615bf15a519) C:\Windows\system32\drivers\tcpipreg.sys
08:22:45.0636 7040 tcpipreg - ok
08:22:45.0702 7040 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
08:22:45.0704 7040 TDPIPE - ok
08:22:45.0741 7040 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys
08:22:45.0742 7040 TDTCP - ok
08:22:45.0793 7040 tdx (ddad5a7ab24d8b65f8d724f5c20fd806) C:\Windows\system32\DRIVERS\tdx.sys
08:22:45.0796 7040 tdx - ok
08:22:45.0847 7040 TermDD (561e7e1f06895d78de991e01dd0fb6e5) C:\Windows\system32\drivers\termdd.sys
08:22:45.0849 7040 TermDD - ok
08:22:45.0929 7040 tssecsrv (ce18b2cdfc837c99e5fae9ca6cba5d30) C:\Windows\system32\DRIVERS\tssecsrv.sys
08:22:45.0931 7040 tssecsrv - ok
08:22:45.0995 7040 TsUsbFlt (d11c783e3ef9a3c52c0ebe83cc5000e9) C:\Windows\system32\drivers\tsusbflt.sys
08:22:45.0997 7040 TsUsbFlt - ok
08:22:46.0036 7040 tsusbhub - ok
08:22:46.0109 7040 tunnel (3566a8daafa27af944f5d705eaa64894) C:\Windows\system32\DRIVERS\tunnel.sys
08:22:46.0112 7040 tunnel - ok
08:22:46.0162 7040 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
08:22:46.0164 7040 uagp35 - ok
08:22:46.0225 7040 udfs (ff4232a1a64012baa1fd97c7b67df593) C:\Windows\system32\DRIVERS\udfs.sys
08:22:46.0234 7040 udfs - ok
08:22:46.0294 7040 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys
08:22:46.0296 7040 uliagpkx - ok
08:22:46.0351 7040 umbus (dc54a574663a895c8763af0fa1ff7561) C:\Windows\system32\DRIVERS\umbus.sys
08:22:46.0352 7040 umbus - ok
08:22:46.0394 7040 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
08:22:46.0395 7040 UmPass - ok
08:22:46.0465 7040 USBAAPL64 (aa33fc47ed58c34e6e9261e4f850b7eb) C:\Windows\system32\Drivers\usbaapl64.sys
08:22:46.0467 7040 USBAAPL64 - ok
08:22:46.0530 7040 usbccgp (6f1a3157a1c89435352ceb543cdb359c) C:\Windows\system32\DRIVERS\usbccgp.sys
08:22:46.0532 7040 usbccgp - ok
08:22:46.0589 7040 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys
08:22:46.0591 7040 usbcir - ok
08:22:46.0640 7040 usbehci (c025055fe7b87701eb042095df1a2d7b) C:\Windows\system32\DRIVERS\usbehci.sys
08:22:46.0641 7040 usbehci - ok
08:22:46.0694 7040 usbhub (287c6c9410b111b68b52ca298f7b8c24) C:\Windows\system32\DRIVERS\usbhub.sys
08:22:46.0703 7040 usbhub - ok
08:22:46.0748 7040 usbohci (58e546bbaf87664fc57e0f6081e4f609) C:\Windows\system32\DRIVERS\usbohci.sys
08:22:46.0749 7040 usbohci - ok
08:22:46.0791 7040 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
08:22:46.0792 7040 usbprint - ok
08:22:46.0843 7040 USBSTOR (fed648b01349a3c8395a5169db5fb7d6) C:\Windows\system32\DRIVERS\USBSTOR.SYS
08:22:46.0845 7040 USBSTOR - ok
08:22:46.0901 7040 usbuhci (62069a34518bcf9c1fd9e74b3f6db7cd) C:\Windows\system32\DRIVERS\usbuhci.sys
08:22:46.0903 7040 usbuhci - ok
08:22:46.0967 7040 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys
08:22:46.0968 7040 vdrvroot - ok
08:22:47.0030 7040 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
08:22:47.0031 7040 vga - ok
08:22:47.0074 7040 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
08:22:47.0076 7040 VgaSave - ok
08:22:47.0105 7040 VGPU - ok
08:22:47.0200 7040 vhdmp (2ce2df28c83aeaf30084e1b1eb253cbb) C:\Windows\system32\drivers\vhdmp.sys
08:22:47.0209 7040 vhdmp - ok
08:22:47.0325 7040 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys
08:22:47.0327 7040 viaide - ok
08:22:47.0415 7040 vmbus (86ea3e79ae350fea5331a1303054005f) C:\Windows\system32\drivers\vmbus.sys
08:22:47.0423 7040 vmbus - ok
08:22:47.0488 7040 VMBusHID (7de90b48f210d29649380545db45a187) C:\Windows\system32\drivers\VMBusHID.sys
08:22:47.0489 7040 VMBusHID - ok
08:22:47.0547 7040 volmgr (d2aafd421940f640b407aefaaebd91b0) C:\Windows\system32\drivers\volmgr.sys
08:22:47.0548 7040 volmgr - ok
08:22:47.0605 7040 volmgrx (a255814907c89be58b79ef2f189b843b) C:\Windows\system32\drivers\volmgrx.sys
08:22:47.0614 7040 volmgrx - ok
08:22:47.0676 7040 volsnap (0d08d2f3b3ff84e433346669b5e0f639) C:\Windows\system32\drivers\volsnap.sys
08:22:47.0686 7040 volsnap - ok
08:22:47.0769 7040 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
08:22:47.0778 7040 vsmraid - ok
08:22:47.0803 7040 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\System32\drivers\vwifibus.sys
08:22:47.0805 7040 vwifibus - ok
08:22:47.0933 7040 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
08:22:47.0935 7040 WacomPen - ok
08:22:48.0027 7040 WANARP (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
08:22:48.0030 7040 WANARP - ok
08:22:48.0035 7040 Wanarpv6 (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
08:22:48.0036 7040 Wanarpv6 - ok
08:22:48.0104 7040 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
08:22:48.0106 7040 Wd - ok
08:22:48.0159 7040 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
08:22:48.0176 7040 Wdf01000 - ok
08:22:48.0308 7040 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
08:22:48.0310 7040 WfpLwf - ok
08:22:48.0410 7040 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
08:22:48.0411 7040 WIMMount - ok
08:22:48.0532 7040 WinUsb (fe88b288356e7b47b74b13372add906d) C:\Windows\system32\DRIVERS\WinUsb.sys
08:22:48.0534 7040 WinUsb - ok
08:22:48.0627 7040 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\drivers\wmiacpi.sys
08:22:48.0628 7040 WmiAcpi - ok
08:22:48.0672 7040 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
08:22:48.0673 7040 ws2ifsl - ok
08:22:48.0787 7040 WsAudio_DeviceS(1) (ad12f5c7251bb8d575d560894e73cbba) C:\Windows\system32\drivers\WsAudio_DeviceS(1).sys
08:22:48.0799 7040 WsAudio_DeviceS(1) - ok
08:22:48.0872 7040 WsAudio_DeviceS(2) (ad12f5c7251bb8d575d560894e73cbba) C:\Windows\system32\drivers\WsAudio_DeviceS(2).sys
08:22:48.0881 7040 WsAudio_DeviceS(2) - ok
08:22:48.0934 7040 WsAudio_DeviceS(3) (ad12f5c7251bb8d575d560894e73cbba) C:\Windows\system32\drivers\WsAudio_DeviceS(3).sys
08:22:48.0944 7040 WsAudio_DeviceS(3) - ok
08:22:49.0045 7040 WsAudio_DeviceS(4) (ad12f5c7251bb8d575d560894e73cbba) C:\Windows\system32\drivers\WsAudio_DeviceS(4).sys
08:22:49.0055 7040 WsAudio_DeviceS(4) - ok
08:22:49.0105 7040 WsAudio_DeviceS(5) (ad12f5c7251bb8d575d560894e73cbba) C:\Windows\system32\drivers\WsAudio_DeviceS(5).sys
08:22:49.0114 7040 WsAudio_DeviceS(5) - ok
08:22:49.0226 7040 WudfPf (d3381dc54c34d79b22cee0d65ba91b7c) C:\Windows\system32\drivers\WudfPf.sys
08:22:49.0237 7040 WudfPf - ok
08:22:49.0398 7040 WUDFRd (cf8d590be3373029d57af80914190682) C:\Windows\system32\DRIVERS\WUDFRd.sys
08:22:49.0414 7040 WUDFRd - ok
08:22:49.0570 7040 ZTEusbmdm6k (8a9e7e6169f92e64d5b5305562e363bb) C:\Windows\system32\DRIVERS\ZTEusbmdm6k.sys
08:22:49.0572 7040 ZTEusbmdm6k - ok
08:22:49.0631 7040 ZTEusbnmea (8a9e7e6169f92e64d5b5305562e363bb) C:\Windows\system32\DRIVERS\ZTEusbnmea.sys
08:22:49.0633 7040 ZTEusbnmea - ok
08:22:49.0710 7040 ZTEusbser6k (8a9e7e6169f92e64d5b5305562e363bb) C:\Windows\system32\DRIVERS\ZTEusbser6k.sys
08:22:49.0714 7040 ZTEusbser6k - ok
08:22:49.0908 7040 ZTEusbvoice (8a9e7e6169f92e64d5b5305562e363bb) C:\Windows\system32\DRIVERS\ZTEusbvoice.sys
08:22:49.0910 7040 ZTEusbvoice - ok
08:22:49.0964 7040 ZTEusbwwan (1f2b060e9b22178df821e8c780ef2e3f) C:\Windows\system32\DRIVERS\ZTEusbwwan.sys
08:22:49.0973 7040 ZTEusbwwan - ok
08:22:49.0987 7040 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
08:22:49.0991 7040 \Device\Harddisk0\DR0 - ok
08:22:49.0994 7040 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk1\DR1
08:22:49.0996 7040 \Device\Harddisk1\DR1 - ok
08:22:50.0014 7040 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk2\DR2
08:22:50.0034 7040 \Device\Harddisk2\DR2 - ok
08:22:50.0038 7040 Boot (0x1200) (a7ff94c332f4f7c70e8311c41e5d194f) \Device\Harddisk0\DR0\Partition0
08:22:50.0039 7040 \Device\Harddisk0\DR0\Partition0 - ok
08:22:50.0044 7040 Boot (0x1200) (b89c9d8283c019ed18c8d1cb909cda27) \Device\Harddisk1\DR1\Partition0
08:22:50.0045 7040 \Device\Harddisk1\DR1\Partition0 - ok
08:22:50.0049 7040 Boot (0x1200) (7ca439258980027d1745aaed9181e72d) \Device\Harddisk1\DR1\Partition1
08:22:50.0050 7040 \Device\Harddisk1\DR1\Partition1 - ok
08:22:50.0055 7040 Boot (0x1200) (ec25b8590ee76b60a5f55519d38a9d22) \Device\Harddisk1\DR1\Partition2
08:22:50.0056 7040 \Device\Harddisk1\DR1\Partition2 - ok
08:22:50.0061 7040 Boot (0x1200) (6f49553d950e9019cffa41ea6ce8281c) \Device\Harddisk1\DR1\Partition3
08:22:50.0062 7040 \Device\Harddisk1\DR1\Partition3 - ok
08:22:50.0066 7040 Boot (0x1200) (0747d554a3b9548253d9d9e1bff1f83c) \Device\Harddisk1\DR1\Partition4
08:22:50.0067 7040 \Device\Harddisk1\DR1\Partition4 - ok
08:22:50.0072 7040 Boot (0x1200) (c06859da2dcf35d6beef1b1f1995fa3c) \Device\Harddisk1\DR1\Partition5
08:22:50.0073 7040 \Device\Harddisk1\DR1\Partition5 - ok
08:22:50.0077 7040 Boot (0x1200) (d601ed8071791cae2654150dcfb93e9e) \Device\Harddisk2\DR2\Partition0
08:22:50.0078 7040 \Device\Harddisk2\DR2\Partition0 - ok
08:22:50.0100 7040 Boot (0x1200) (bee029075dcce01025b43bbffd7d984a) \Device\Harddisk2\DR2\Partition1
08:22:50.0101 7040 \Device\Harddisk2\DR2\Partition1 - ok
08:22:50.0102 7040 ============================================================
08:22:50.0102 7040 Scan finished
08:22:50.0102 7040 ============================================================
08:22:50.0112 7032 Detected object count: 0
08:22:50.0113 7032 Actual detected object count: 0
08:23:10.0431 6948 Deinitialize success
Here is OTL.txt There was no Extra.txt
OTL logfile created on: 08/03/2012 08:41:21 - Run 2
OTL by OldTimer - Version 3.2.35.1 Folder = C:\Users\James\Downloads
64bit- Ultimate Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7601.17514)
Locale: 00000809 | Country: United Kingdom | Language: ENG | Date Format: dd/MM/yyyy
8.00 Gb Total Physical Memory | 5.89 Gb Available Physical Memory | 73.62% Memory free
16.00 Gb Paging File | 14.04 Gb Available in Paging File | 87.79% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 100.28 Gb Total Space | 39.71 Gb Free Space | 39.59% Space Free | Partition Type: NTFS
Drive D: | 179.19 Gb Total Space | 21.66 Gb Free Space | 12.09% Space Free | Partition Type: NTFS
Drive E: | 166.22 Gb Total Space | 105.12 Gb Free Space | 63.25% Space Free | Partition Type: NTFS
Drive F: | 90.24 Gb Total Space | 64.90 Gb Free Space | 71.92% Space Free | Partition Type: NTFS
Drive G: | 26.82 Gb Total Space | 8.91 Gb Free Space | 33.21% Space Free | Partition Type: NTFS
Drive H: | 100.34 Gb Total Space | 29.93 Gb Free Space | 29.83% Space Free | Partition Type: NTFS
Drive I: | 19.95 Gb Total Space | 1.95 Gb Free Space | 9.77% Space Free | Partition Type: NTFS
Drive J: | 192.61 Gb Total Space | 123.52 Gb Free Space | 64.13% Space Free | Partition Type: NTFS
Drive K: | 596.17 Gb Total Space | 18.96 Gb Free Space | 3.18% Space Free | Partition Type: NTFS
Computer Name: JAMES-PC | User Name: James | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Users\James\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Program Files\My Lockbox\mylbx.exe (FSPro Labs)
PRC - C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe (TomTom)
PRC - C:\Windows\SysWOW64\nlssrv32.exe (Nalpeiron Ltd.)
PRC - C:\Windows\SysWOW64\MPK\MPK.exe ()
PRC - C:\Program Files (x86)\Google\Gmail Notifier\gnotify.exe (Google Inc.)
========== Modules (No Company Name) ==========
MOD - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll ()
MOD - C:\Program Files (x86)\Mozilla Firefox\mozjs.dll ()
MOD - C:\Users\James\AppData\Roaming\Mozilla\Firefox\Profiles\0vnkd2r8.default\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}\gecko10\WINNT_x86-msvc\SSSLauncher.dll ()
MOD - C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF ()
MOD - C:\Program Files (x86)\Microsoft Office\Office14\1033\GrooveIntlResource.dll ()
MOD - C:\Program Files\My Lockbox\FSPFlt.dll ()
MOD - C:\Windows\SysWOW64\MPK\MPK.exe ()
MOD - C:\Windows\SysWOW64\MPK\Mpk.dll ()
MOD - C:\Windows\SysWOW64\MPK\sqlite3.dll ()
========== Win32 Services (SafeList) ==========
SRV:
64bit: - (NisSrv) – C:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe (Microsoft Corporation)
SRV:
64bit: - (MsMpSvc) – C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (Microsoft Corporation)
SRV:
64bit: - (AppleChargerSrv) – C:\Windows\SysNative\AppleChargerSrv.exe ()
SRV:
64bit: - (WinDefend) – C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV:
64bit: - (AppMgmt) – C:\Windows\SysNative\appmgmts.dll (Microsoft Corporation)
SRV - (AdobeARMservice) – C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
SRV - (TomTomHOMEService) – C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe (TomTom)
SRV - (nlsX86cc) – C:\Windows\SysWOW64\nlssrv32.exe (Nalpeiron Ltd.)
SRV - (clr_optimization_v4.0.30319_32) – C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (SwitchBoard) – C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe (Adobe Systems Incorporated)
SRV - (clr_optimization_v2.0.50727_32) – C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
========== Driver Services (SafeList) ==========
DRV:
64bit: - (epmntdrv) – C:\Windows\SysNative\epmntdrv.sys ()
DRV:
64bit: - (EuGdiDrv) – C:\Windows\SysNative\EuGdiDrv.sys ()
DRV:
64bit: - (RTL8167) – C:\Windows\SysNative\drivers\Rt64win7.sys (Realtek )
DRV:
64bit: - (USBAAPL64) – C:\Windows\SysNative\drivers\usbaapl64.sys (Apple, Inc.)
DRV:
64bit: - (NisDrv) – C:\Windows\SysNative\drivers\NisDrvWFP.sys (Microsoft Corporation)
DRV:
64bit: - (amdsata) – C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices)
DRV:
64bit: - (amdxata) – C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices)
DRV:
64bit: - (AppleCharger) – C:\Windows\SysNative\drivers\AppleCharger.sys ()
DRV:
64bit: - (HpSAMD) – C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)
DRV:
64bit: - (TsUsbFlt) – C:\Windows\SysNative\drivers\TsUsbFlt.sys (Microsoft Corporation)
DRV:
64bit: - (RdpVideoMiniport) – C:\Windows\SysNative\drivers\rdpvideominiport.sys (Microsoft Corporation)
DRV:
64bit: - (WsAudio_DeviceS(5)) WsAudio_DeviceS(5) – C:\Windows\SysNative\drivers\WsAudio_DeviceS(5).sys (Wondershare)
DRV:
64bit: - (WsAudio_DeviceS(4)) WsAudio_DeviceS(4) – C:\Windows\SysNative\drivers\WsAudio_DeviceS(4).sys (Wondershare)
DRV:
64bit: - (WsAudio_DeviceS(3)) WsAudio_DeviceS(3) – C:\Windows\SysNative\drivers\WsAudio_DeviceS(3).sys (Wondershare)
DRV:
64bit: - (WsAudio_DeviceS(2)) WsAudio_DeviceS(2) – C:\Windows\SysNative\drivers\WsAudio_DeviceS(2).sys (Wondershare)
DRV:
64bit: - (WsAudio_DeviceS(1)) WsAudio_DeviceS(1) – C:\Windows\SysNative\drivers\WsAudio_DeviceS(1).sys (Wondershare)
DRV:
64bit: - (FSProFilter) – C:\Windows\SysNative\drivers\FSPFltd.sys (FSPro Labs)
DRV:
64bit: - (ZTEusbwwan) – C:\Windows\SysNative\drivers\ZTEusbwwan.sys (ZTE Incorporated)
DRV:
64bit: - (ZTEusbser6k) – C:\Windows\SysNative\drivers\ZTEusbser6k.sys (ZTE Incorporated)
DRV:
64bit: - (ZTEusbnmea) – C:\Windows\SysNative\drivers\ZTEusbnmea.sys (ZTE Incorporated)
DRV:
64bit: - (ZTEusbmdm6k) – C:\Windows\SysNative\drivers\ZTEusbmdm6k.sys (ZTE Incorporated)
DRV:
64bit: - (ZTEusbvoice) – C:\Windows\SysNative\drivers\zteusbvoice.sys (ZTE Incorporated)
DRV:
64bit: - (amdsbs) – C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)
DRV:
64bit: - (LSI_SAS2) – C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)
DRV:
64bit: - (Fs_Rec) – C:\Windows\SysNative\drivers\fs_rec.sys (Microsoft Corporation)
DRV:
64bit: - (stexstor) – C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)
DRV:
64bit: - (regavw32) – C:\Windows\SysNative\drivers\regavw32.sys ()
DRV:
64bit: - (atikmdag) – C:\Windows\SysNative\drivers\atikmdag.sys (ATI Technologies Inc.)
DRV:
64bit: - (ebdrv) – C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)
DRV:
64bit: - (b06bdrv) – C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)
DRV:
64bit: - (b57nd60a) – C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation)
DRV:
64bit: - (hcw85cir) – C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)
DRV:
64bit: - (GEARAspiWDM) – C:\Windows\SysNative\drivers\GEARAspiWDM.sys (GEAR Software Inc.)
DRV:
64bit: - (s115mgmt) Sony Ericsson Device 115 USB WMC Device Management Drivers (WDM) – C:\Windows\SysNative\drivers\s115mgmt.sys (MCCI Corporation)
DRV:
64bit: - (s115obex) – C:\Windows\SysNative\drivers\s115obex.sys (MCCI Corporation)
DRV:
64bit: - (s115mdm) – C:\Windows\SysNative\drivers\s115mdm.sys (MCCI Corporation)
DRV:
64bit: - (s115mdfl) – C:\Windows\SysNative\drivers\s115mdfl.sys (MCCI Corporation)
DRV:
64bit: - (s115bus) Sony Ericsson Device 115 driver (WDM) – C:\Windows\SysNative\drivers\s115bus.sys (MCCI Corporation)
DRV - (epmntdrv) – C:\Windows\SysWOW64\epmntdrv.sys ()
DRV - (EuGdiDrv) – C:\Windows\SysWOW64\EuGdiDrv.sys ()
DRV - (ISODrive) – C:\Program Files (x86)\UltraISO\drivers\ISODrv64.sys (EZB Systems, Inc.)
DRV - (WIMMount) – C:\Windows\SysWOW64\drivers\wimmount.sys (Microsoft Corporation)
DRV - (NPF) – C:\Windows\SysWOW64\drivers\npf.sys (CACE Technologies)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE:
64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:
64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=3
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =
http://start.facemoods.com/?a=ddrnw&s=…hTerms}&f=4
IE - HKLM\..\SearchScopes,DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" =
http://search.conduit.com/ResultsExt.aspx?…;ctid=CT2548838
IE - HKLM\..\SearchScopes\{E5D13A2B-ABE4-4913-9533-8038B6F3C806}: "URL" = http://startsear.ch/?aff=3&q={searchTerms}
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.arsenal.com/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://uk.msn.com/?ocid=iehp
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = en-gb
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 61 16 7F 53 DD E5 CB 01 [binary data]
IE - HKCU\..\URLSearchHook: {66bd2442-241b-44cd-8c7a-b51037053cdb} - No CLSID value found
IE - HKCU\..\SearchScopes,DefaultScope = {E5D13A2B-ABE4-4913-9533-8038B6F3C806}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}…amp;FORM=IE8SRC
IE - HKCU\..\SearchScopes\{5F1A0C38-607A-46B7-AA4E-401B712151D7}: "URL" =
http://www.google.com/search?q={searchTerm…utputEncoding?}
IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" =
http://search.conduit.com/ResultsExt.aspx?…;ctid=CT2548838
IE - HKCU\..\SearchScopes\{E5D13A2B-ABE4-4913-9533-8038B6F3C806}: "URL" = http://startsear.ch/?aff=3&q={searchTerms}
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: "Facemoods Search"
FF - prefs.js..browser.startup.homepage: "
http://www.arsenal.com/"
FF - prefs.js..extensions.enabledItems: [removed]:1.19.1
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..keyword.URL: "
http://www.google.com/search?hl=en&q="
FF:
64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_1_102.dll File not found
FF:
64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf: C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll (Foxit Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files (x86)\Microsoft Silverlight\4.1.10111.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\PROGRA~2\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.2\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2012/03/02 17:55:27 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.2\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2012/01/13 14:44:12 | 000,000,000 | —D | M]
[2011/03/28 15:21:37 | 000,000,000 | —D | M] (No name found) – C:\Users\James\AppData\Roaming\Mozilla\Extensions
[2011/03/28 15:21:37 | 000,000,000 | —D | M] (No name found) – C:\Users\James\AppData\Roaming\Mozilla\Extensions\[removed]
[2012/03/06 18:03:17 | 000,000,000 | —D | M] (No name found) – C:\Users\James\AppData\Roaming\Mozilla\Firefox\Profiles\0vnkd2r8.default\extensions
[2012/01/31 23:33:38 | 000,000,000 | —D | M] (FireShot) – C:\Users\James\AppData\Roaming\Mozilla\Firefox\Profiles\0vnkd2r8.default\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}
[2012/03/06 18:03:17 | 000,000,000 | —D | M] (TVersitybar Community Toolbar) – C:\Users\James\AppData\Roaming\Mozilla\Firefox\Profiles\0vnkd2r8.default\extensions\{66bd2442-241b-44cd-8c7a-b51037053cdb}
[2011/03/04 13:41:08 | 000,000,000 | —D | M] (British English Dictionary) – C:\Users\James\AppData\Roaming\Mozilla\Firefox\Profiles\0vnkd2r8.default\extensions\[removed]
[2012/02/01 20:01:42 | 000,002,291 | —- | M] () – C:\Users\James\AppData\Roaming\Mozilla\Firefox\Profiles\0vnkd2r8.default\searchplugins\s-amazon-uk.xml
[2011/07/11 18:04:02 | 000,000,633 | —- | M] () – C:\Users\James\AppData\Roaming\Mozilla\Firefox\Profiles\0vnkd2r8.default\searchplugins\startsear.xml
[2012/03/06 12:24:40 | 000,000,000 | —D | M] (No name found) – C:\Program Files (x86)\Mozilla Firefox\extensions
[2012/03/06 12:24:40 | 000,000,000 | —D | M] (Java Console) – C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
[2012/03/02 17:55:27 | 000,134,104 | —- | M] (Mozilla Foundation) – C:\Program Files (x86)\mozilla firefox\components\browsercomps.dll
[2012/03/06 12:24:30 | 000,476,904 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files (x86)\mozilla firefox\plugins\npdeployJava1.dll
[2011/09/30 22:18:11 | 000,001,538 | —- | M] () – C:\Program Files (x86)\mozilla firefox\searchplugins\amazon-en-GB.xml
[2011/09/30 22:18:11 | 000,002,252 | —- | M] () – C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml
[2011/09/30 22:18:11 | 000,000,947 | —- | M] () – C:\Program Files (x86)\mozilla firefox\searchplugins\chambers-en-GB.xml
[2011/09/30 22:18:11 | 000,001,180 | —- | M] () – C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-en-GB.xml
[2011/04/27 16:44:07 | 000,002,048 | —- | M] () – C:\Program Files (x86)\mozilla firefox\searchplugins\fcmdSrch.xml
[2011/09/30 22:18:11 | 000,001,135 | —- | M] () – C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-en-GB.xml
O1 HOSTS File: ([2011/09/12 11:08:09 | 000,002,040 | —- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O1 - Hosts: 0.0.0.0 localhost
O1 - Hosts: 127.0.0.1 activate.adobe.com
O1 - Hosts: 127.0.0.1 practivate.adobe.com
O1 - Hosts: 127.0.0.1 ereg.adobe.com
O1 - Hosts: 127.0.0.1 activate.wip3.adobe.com
O1 - Hosts: 127.0.0.1 wip3.adobe.com
O1 - Hosts: 127.0.0.1 3dns-3.adobe.com
O1 - Hosts: 127.0.0.1 3dns-2.adobe.com
O1 - Hosts: 127.0.0.1 adobe-dns.adobe.com
O1 - Hosts: 127.0.0.1 adobe-dns-2.adobe.com
O1 - Hosts: 127.0.0.1 adobe-dns-3.adobe.com
O1 - Hosts: 127.0.0.1 ereg.wip3.adobe.com
O1 - Hosts: 127.0.0.1 activate-sea.adobe.com
O1 - Hosts: 127.0.0.1 wwis-dubc1-vip60.adobe.com
O1 - Hosts: 127.0.0.1 activate-sjc0.adobe.com
O1 - Hosts: 0.0.0.0 localhost
O1 - Hosts: 127.0.0.1 activate.adobe.com
O1 - Hosts: 127.0.0.1 practivate.adobe.com
O1 - Hosts: 127.0.0.1 ereg.adobe.com
O1 - Hosts: 127.0.0.1 activate.wip3.adobe.com
O1 - Hosts: 127.0.0.1 wip3.adobe.com
O1 - Hosts: 127.0.0.1 3dns-3.adobe.com
O1 - Hosts: 127.0.0.1 3dns-2.adobe.com
O1 - Hosts: 127.0.0.1 adobe-dns.adobe.com
O1 - Hosts: 127.0.0.1 adobe-dns-2.adobe.com
O1 - Hosts: 7 more lines…
O2 - BHO: (Java™ Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4:
64bit: - HKLM..\Run: [MSC] C:\Program Files\Microsoft Security Client\msseces.exe (Microsoft Corporation)
O4:
64bit: - HKLM..\Run: [mylbx] C:\Program Files\My Lockbox\mylbx.exe (FSPro Labs)
O4 - HKLM..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files (x86)\Google\Gmail Notifier\gnotify.exe (Google Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: Mpk.exe = C:\Windows\SysWOW64\MPK\Mpk.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O10:
64bit: - NameSpace_Catalog5\Catalog_Entries64\000000000008 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000008 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)
O13
64bit: - gopher Prefix: missing
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}
http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{2C27EB11-EC79-4F20-9904-78D63B7FE4AC}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B8BF8453-0F49-462E-AA2D-C6E1C7FC61B9}: DhcpNameServer = 192.168.1.254
O18:
64bit: - Protocol\Handler\ms-help - No CLSID value found
O20:
64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:
64bit: - HKLM Winlogon: UserInit - (c:\windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20:
64bit: - HKLM Winlogon: UserInit - (C:\Windows\SysWOW64\MPK\mpk.exe) - C:\Windows\SysWOW64\MPK\MPK.exe ()
O20:
64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20:
64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21:
64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{01e756f7-44ef-11e1-9e12-1c6f6585af1b}\Shell - "" = AutoRun
O33 - MountPoints2\{01e756f7-44ef-11e1-9e12-1c6f6585af1b}\Shell\AutoRun\command - "" = N:\setup_vmb_lite.exe /checkApplicationPresence
O34 - HKLM BootExecute: (autocheck autochk *)
O35:
64bit: - HKLM\..comfile [open] – "%1" %*
O35:
64bit: - HKLM\..exefile [open] – "%1" %*
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37:
64bit: - HKLM\…com [@ = comfile] – "%1" %*
O37:
64bit: - HKLM\…exe [@ = exefile] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2012/03/06 12:35:46 | 000,000,000 | —D | C] – C:\Program Files (x86)\ESET
[2012/03/06 12:25:03 | 000,000,000 | —D | C] – C:\Program Files (x86)\Common Files\Java
[2012/03/06 12:24:36 | 000,157,472 | —- | C] (Sun Microsystems, Inc.) – C:\Windows\SysWow64\javaws.exe
[2012/03/06 12:24:36 | 000,149,280 | —- | C] (Sun Microsystems, Inc.) – C:\Windows\SysWow64\javaw.exe
[2012/03/06 12:24:36 | 000,149,280 | —- | C] (Sun Microsystems, Inc.) – C:\Windows\SysWow64\java.exe
[2012/03/05 18:57:12 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpeedFan
[2012/03/02 19:30:01 | 000,000,000 | —D | C] – C:\Users\James\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
[2012/03/02 19:30:01 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
[2012/03/02 17:12:14 | 000,509,952 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\ntshrui.dll
[2012/03/02 17:12:12 | 000,515,584 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\timedate.cpl
[2012/03/02 17:12:12 | 000,478,720 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\timedate.cpl
[2012/03/02 17:11:52 | 000,702,464 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\msfeeds.dll
[2012/03/02 17:11:51 | 000,247,808 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\ieui.dll
[2012/03/02 17:11:51 | 000,176,640 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\ieui.dll
[2012/03/02 17:11:51 | 000,097,280 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\mshtmled.dll
[2012/03/02 17:11:50 | 000,134,144 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\url.dll
[2012/03/02 17:11:50 | 000,132,096 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\url.dll
[2012/03/02 17:11:50 | 000,067,072 | —- | C] (Microsoft Corporation) – C:\Windows\SysWow64\mshtmled.dll
[2012/03/02 17:11:04 | 000,634,880 | —- | C] (Microsoft Corporation) – C:\Windows\SysNative\msvcrt.dll
[2012/03/02 16:10:30 | 000,000,000 | —D | C] – C:\Windows\SysWow64\RTCOM
[2012/03/02 16:10:30 | 000,000,000 | —D | C] – C:\Program Files\Realtek
[2012/03/02 16:10:04 | 002,601,816 | —- | C] (Waves Audio Ltd.) – C:\Windows\SysNative\WavesGUILib.dll
[2012/03/02 16:10:01 | 000,518,896 | —- | C] (SRS Labs, Inc.) – C:\Windows\SysNative\SRSTSX64.dll
[2012/03/02 16:10:01 | 000,155,888 | —- | C] (SRS Labs, Inc.) – C:\Windows\SysNative\SRSWOW64.dll
[2012/03/02 16:10:00 | 000,211,184 | —- | C] (SRS Labs, Inc.) – C:\Windows\SysNative\SRSTSH64.dll
[2012/03/02 16:10:00 | 000,198,896 | —- | C] (SRS Labs, Inc.) – C:\Windows\SysNative\SRSHP64.dll
[2012/03/02 16:09:57 | 000,332,392 | —- | C] (Realtek Semiconductor Corp.) – C:\Windows\SysNative\RtlCPAPI64.dll
[2012/03/02 16:09:51 | 000,149,608 | —- | C] (Realtek Semiconductor Corp.) – C:\Windows\SysNative\RtkCfg64.dll
[2012/03/02 16:09:50 | 001,805,928 | —- | C] (Realtek Semiconductor Corp.) – C:\Windows\SysNative\RtkApi64.dll
[2012/03/02 16:09:47 | 003,114,088 | —- | C] (Realtek Semiconductor Corp.) – C:\Windows\SysNative\RtkAPO64.dll
[2012/03/02 16:09:45 | 002,399,232 | —- | C] (Realtek Semiconductor Corp.) – C:\Windows\SysNative\RtPgEx64.dll
[2012/03/02 16:09:44 | 001,245,288 | —- | C] (Realtek Semiconductor Corp.) – C:\Windows\SysNative\RTCOM64.dll
[2012/03/02 16:09:42 | 001,559,656 | —- | C] (Realtek Semiconductor Corp.) – C:\Windows\SysNative\RTSnMg64.cpl
[2012/03/02 16:09:41 | 000,375,128 | —- | C] (Dolby Laboratories, Inc.) – C:\Windows\SysNative\RTEEP64A.dll
[2012/03/02 16:09:41 | 000,101,208 | —- | C] (Dolby Laboratories, Inc.) – C:\Windows\SysNative\RTEEL64A.dll
[2012/03/02 16:09:40 | 000,204,120 | —- | C] (Dolby Laboratories, Inc.) – C:\Windows\SysNative\RTEED64A.dll
[2012/03/02 16:09:40 | 000,078,680 | —- | C] (Dolby Laboratories, Inc.) – C:\Windows\SysNative\RTEEG64A.dll
[2012/03/02 16:09:38 | 000,310,104 | —- | C] (Dolby Laboratories, Inc.) – C:\Windows\SysNative\RP3DHT64.dll
[2012/03/02 16:09:38 | 000,310,104 | —- | C] (Dolby Laboratories, Inc.) – C:\Windows\SysNative\RP3DAA64.dll
[2012/03/02 16:09:38 | 000,092,264 | —- | C] (Realtek Semiconductor Corp.) – C:\Windows\SysNative\RCoInst64.dll
[2012/03/02 16:09:22 | 002,197,264 | —- | C] (Waves Audio Ltd.) – C:\Windows\SysNative\MaxxAudioEQ.dll
[2012/03/02 16:09:21 | 000,318,808 | —- | C] (Waves Audio Ltd.) – C:\Windows\SysNative\MaxxAudioAPO20.dll
[2012/03/02 16:09:20 | 000,080,984 | —- | C] (Creative Technology Ltd.) – C:\Windows\SysNative\MBWrp64.dll
[2012/03/02 16:09:20 | 000,064,600 | —- | C] (Creative Technology Ltd.) – C:\Windows\SysNative\MBppld64.dll
[2012/03/02 16:09:18 | 000,876,120 | —- | C] (Creative Technology Ltd.) – C:\Windows\SysNative\MBAPO64.dll
[2012/03/02 16:09:18 | 000,060,504 | —- | C] (Creative Technology Ltd.) – C:\Windows\SysNative\MBPPCn64.dll
[2012/03/02 16:09:17 | 000,738,392 | —- | C] (Creative Technology Ltd.) – C:\Windows\SysWow64\MBAPO32.dll
[2012/03/02 16:09:00 | 002,085,440 | —- | C] (Fortemedia Corporation) – C:\Windows\SysNative\FMAPO64.dll
[2012/03/02 16:08:46 | 000,200,800 | —- | C] (Andrea Electronics Corporation) – C:\Windows\SysNative\AERTAC64.dll
[2012/03/02 16:08:46 | 000,108,960 | —- | C] (Andrea Electronics Corporation) – C:\Windows\SysNative\AERTAR64.dll
[2012/03/02 16:08:24 | 000,533,096 | —- | C] (Realtek ) – C:\Windows\SysNative\drivers\Rt64win7.sys
[2012/03/02 16:08:23 | 000,107,552 | —- | C] (Realtek Semiconductor Corporation) – C:\Windows\SysNative\RTNUninst64.dll
[2012/03/02 16:08:18 | 000,000,000 | —D | C] – C:\Program Files (x86)\Realtek
[2012/03/02 16:07:23 | 000,053,248 | R— | C] (Windows XP Bundled build C-Centric Single User) – C:\Windows\SysWow64\CSVer.dll
[2012/03/02 16:07:23 | 000,000,000 | —D | C] – C:\Program Files (x86)\Intel
[2012/03/02 16:07:13 | 000,000,000 | -H-D | C] – C:\Program Files (x86)\InstallShield Installation Information
[2012/03/02 16:07:13 | 000,000,000 | —D | C] – C:\Program Files\GIGABYTE
[2012/03/02 16:07:13 | 000,000,000 | —D | C] – C:\Program Files (x86)\GIGABYTE
[2012/03/02 16:06:51 | 000,000,000 | -H-D | C] – C:\Program Files (x86)\Temp
[2012/03/02 16:06:48 | 001,284,712 | R— | C] (Realtek Semiconductor Corp.) – C:\Windows\RtlExUpd.dll
[2012/03/02 16:06:26 | 000,000,000 | —D | C] – C:\Program Files (x86)\Common Files\InstallShield
[2012/03/02 16:06:20 | 000,000,000 | —D | C] – C:\Intel
[2012/02/10 17:21:56 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDFab 8 Qt
[2012/02/10 17:16:37 | 000,000,000 | —D | C] – C:\Users\James\Documents\Freemake
[2012/02/10 17:16:35 | 000,000,000 | —D | C] – C:\ProgramData\Freemake
[2012/02/10 17:15:42 | 000,000,000 | —D | C] – C:\Users\James\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake
[2012/02/10 17:15:42 | 000,000,000 | —D | C] – C:\Program Files (x86)\Freemake
[2012/02/08 20:58:57 | 000,000,000 | —D | C] – C:\Users\James\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GoldWave
[2012/02/08 20:58:55 | 000,000,000 | —D | C] – C:\Program Files (x86)\GoldWave
[2012/02/08 17:57:16 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free M4a to MP3 Converter
[2012/02/08 17:57:11 | 000,000,000 | —D | C] – C:\Program Files (x86)\Free M4a to MP3 Converter
[2012/02/08 17:16:41 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GoldWave
[2012/02/08 17:15:04 | 000,000,000 | —D | C] – C:\Users\James\AppData\Roaming\Gold Wave Editor
[2011/03/09 21:40:13 | 000,192,512 | R— | C] (Microsoft Windows) – C:\Users\James\AppData\Roaming\sdra64.exe
========== Files - Modified Within 30 Days ==========
[2012/03/07 14:14:23 | 000,014,192 | -H– | M] () – C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012/03/07 14:14:23 | 000,014,192 | -H– | M] () – C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012/03/07 12:47:32 | 005,669,278 | —- | M] () – C:\Windows\SysNative\perfh009.dat
[2012/03/07 12:47:32 | 002,607,698 | —- | M] () – C:\Windows\SysNative\perfc009.dat
[2012/03/07 12:47:32 | 000,005,376 | —- | M] () – C:\Windows\SysNative\PerfStringBackup.INI
[2012/03/07 12:43:01 | 000,067,584 | –S- | M] () – C:\Windows\bootstat.dat
[2012/03/07 12:42:52 | 2146,295,807 | -HS- | M] () – C:\hiberfil.sys
[2012/03/06 12:24:28 | 000,157,472 | —- | M] (Sun Microsystems, Inc.) – C:\Windows\SysWow64\javaws.exe
[2012/03/06 12:24:28 | 000,149,280 | —- | M] (Sun Microsystems, Inc.) – C:\Windows\SysWow64\javaw.exe
[2012/03/06 12:24:28 | 000,149,280 | —- | M] (Sun Microsystems, Inc.) – C:\Windows\SysWow64\java.exe
[2012/03/06 12:24:27 | 000,472,808 | —- | M] (Sun Microsystems, Inc.) – C:\Windows\SysWow64\deployJava1.dll
[2012/03/05 18:57:09 | 000,000,045 | —- | M] () – C:\Windows\SysWow64\initdebug.nfo
[2012/03/05 17:29:51 | 000,001,189 | —- | M] () – C:\Users\James\AppData\Roaming\vso_ts_preview.xml
[2012/03/02 23:33:41 | 000,000,000 | -H– | M] () – C:\Users\James\Documents\Default.rdp
[2012/03/02 22:33:24 | 000,000,822 | —- | M] () – C:\Users\Public\Desktop\CCleaner.lnk
[2012/03/02 17:57:07 | 000,414,368 | —- | M] (Adobe Systems Incorporated) – C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
[2012/03/02 17:52:19 | 005,825,312 | —- | M] () – C:\Windows\SysNative\FNTCACHE.DAT
[2012/03/02 16:05:10 | 000,000,010 | —- | M] () – C:\Windows\GSetup.ini
[2012/02/12 19:54:15 | 000,000,865 | —- | M] () – C:\Users\James\Desktop\DVDFab 8 Qt.lnk
[2012/02/12 19:46:34 | 000,000,845 | —- | M] () – C:\Users\James\Application Data\Microsoft\Internet Explorer\Quick Launch\DVDFab 8 Qt.lnk
[2012/02/10 19:54:06 | 006,217,036 | —- | M] () – C:\Users\James\Desktop\transformers_dark_of_the_moon_dvd_cover_2011_original.jpg
[2012/02/10 19:53:52 | 001,508,224 | —- | M] () – C:\Users\James\Desktop\transformers_dark_of_the_moon_dvd_disc2012_original.jpg
[2012/02/10 15:59:09 | 000,000,249 | —- | M] () – C:\Users\James\AppData\Roaming\groovedown.settings
[2012/02/10 12:32:46 | 001,411,741 | —- | M] () – C:\Users\James\Desktop\attack_the_block_cd_cover2011_original.jpg
[2012/02/10 12:32:43 | 005,738,803 | —- | M] () – C:\Users\James\Desktop\attack_the_block_dvd_cover_2011_original.jpg
[2012/02/10 11:25:56 | 007,520,498 | —- | M] () – C:\Users\James\Desktop\Mackenna_s_Gold_scan_fyg2.jpg
[2012/02/10 11:11:00 | 000,000,963 | —- | M] () – C:\Users\James\Application Data\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk
[2012/02/08 20:58:57 | 000,000,740 | —- | M] () – C:\Users\James\Desktop\GoldWave.lnk
[2012/02/08 20:57:36 | 003,616,098 | —- | M] () – C:\Users\James\Desktop\night_of_the_running_man.jpg
[2012/02/08 17:57:18 | 000,001,073 | —- | M] () – C:\Users\James\Application Data\Microsoft\Internet Explorer\Quick Launch\Free M4a to MP3 Converter.lnk
========== Files Created - No Company Name ==========
[2012/03/05 18:57:09 | 000,000,045 | —- | C] () – C:\Windows\SysWow64\initdebug.nfo
[2012/03/02 23:33:41 | 000,000,000 | -H– | C] () – C:\Users\James\Documents\Default.rdp
[2012/03/02 16:08:23 | 000,074,272 | —- | C] () – C:\Windows\SysNative\RtNicProp64.dll
[2012/03/02 16:07:13 | 000,031,272 | —- | C] () – C:\Windows\SysNative\AppleChargerSrv.exe
[2012/03/02 16:07:13 | 000,021,104 | —- | C] () – C:\Windows\SysNative\drivers\AppleCharger.sys
[2012/03/02 16:05:10 | 000,000,010 | —- | C] () – C:\Windows\GSetup.ini
[2012/02/10 19:54:05 | 006,217,036 | —- | C] () – C:\Users\James\Desktop\transformers_dark_of_the_moon_dvd_cover_2011_original.jpg
[2012/02/10 19:53:50 | 001,508,224 | —- | C] () – C:\Users\James\Desktop\transformers_dark_of_the_moon_dvd_disc2012_original.jpg
[2012/02/10 17:21:59 | 000,000,865 | —- | C] () – C:\Users\James\Desktop\DVDFab 8 Qt.lnk
[2012/02/10 17:21:59 | 000,000,845 | —- | C] () – C:\Users\James\Application Data\Microsoft\Internet Explorer\Quick Launch\DVDFab 8 Qt.lnk
[2012/02/10 12:32:45 | 001,411,741 | —- | C] () – C:\Users\James\Desktop\attack_the_block_cd_cover2011_original.jpg
[2012/02/10 12:32:32 | 005,738,803 | —- | C] () – C:\Users\James\Desktop\attack_the_block_dvd_cover_2011_original.jpg
[2012/02/10 11:25:55 | 007,520,498 | —- | C] () – C:\Users\James\Desktop\Mackenna_s_Gold_scan_fyg2.jpg
[2012/02/08 20:58:57 | 000,000,740 | —- | C] () – C:\Users\James\Desktop\GoldWave.lnk
[2012/02/08 20:57:34 | 003,616,098 | —- | C] () – C:\Users\James\Desktop\night_of_the_running_man.jpg
[2012/02/08 17:57:18 | 000,001,073 | —- | C] () – C:\Users\James\Application Data\Microsoft\Internet Explorer\Quick Launch\Free M4a to MP3 Converter.lnk
[2012/02/03 11:16:58 | 000,000,037 | -HS- | C] () – C:\Users\James\AppData\Roaming\10952854204d11e2ac1a1d71.14988978
[2012/01/04 23:56:16 | 000,003,584 | —- | C] () – C:\Users\James\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012/01/04 22:35:17 | 000,000,362 | RHS- | C] () – C:\ProgramData\ntuser.pol
[2011/12/13 17:11:26 | 000,003,576 | —- | C] () – C:\Users\James\AppData\Roaming\gd.db
[2011/12/13 17:11:26 | 000,000,249 | —- | C] () – C:\Users\James\AppData\Roaming\groovedown.settings
[2011/11/13 22:56:16 | 000,814,454 | —- | C] () – C:\Users\James\AppData\Local\census.cache
[2011/11/13 22:55:39 | 000,110,163 | —- | C] () – C:\Users\James\AppData\Local\ars.cache
[2011/11/13 22:48:36 | 000,000,036 | —- | C] () – C:\Users\James\AppData\Local\housecall.guid.cache
[2011/09/30 23:02:35 | 000,019,840 | —- | C] () – C:\Windows\SysWow64\EuEpmGdi.dll
[2011/09/30 23:02:34 | 002,469,760 | —- | C] () – C:\Windows\SysWow64\BootMan.exe
[2011/09/30 23:02:34 | 000,086,408 | —- | C] () – C:\Windows\SysWow64\setupempdrv03.exe
[2011/09/30 23:02:34 | 000,014,216 | —- | C] () – C:\Windows\SysWow64\epmntdrv.sys
[2011/09/30 23:02:34 | 000,008,456 | —- | C] () – C:\Windows\SysWow64\EuGdiDrv.sys
[2011/08/25 10:28:15 | 000,007,605 | —- | C] () – C:\Users\James\AppData\Local\resmon.resmoncfg
[2011/08/01 12:18:42 | 000,000,095 | -H– | C] () – C:\ProgramData\emopts.dat
[2011/06/14 21:19:45 | 000,154,112 | —- | C] () – C:\Windows\SysWow64\WSContextMenu.dll
[2011/04/01 13:07:42 | 000,000,032 | —- | C] () – C:\Windows\SysWow64\EUOD.DAT
[2011/03/26 13:16:12 | 000,000,132 | —- | C] () – C:\Users\James\AppData\Roaming\Adobe PNG Format CS5 Prefs
[2011/03/04 20:55:05 | 000,000,000 | —- | C] () – C:\Windows\ativpsrm.bin
[2011/03/04 18:15:41 | 000,001,189 | —- | C] () – C:\Users\James\AppData\Roaming\vso_ts_preview.xml
[2011/03/04 13:12:36 | 000,005,342 | —- | C] () – C:\Windows\SysWow64\PerfStringBackup.INI
========== LOP Check ==========
[2011/08/27 12:56:41 | 000,000,000 | —D | M] – C:\Users\James\AppData\Roaming\Alien Skin
[2011/08/24 13:00:13 | 000,000,000 | —D | M] – C:\Users\James\AppData\Roaming\com.adobe.downloadassistant.AdobeDownloadAssistant
[2011/03/07 22:06:02 | 000,000,000 | —D | M] – C:\Users\James\AppData\Roaming\Extensis
[2011/12/09 13:34:35 | 000,000,000 | —D | M] – C:\Users\James\AppData\Roaming\FileZilla
[2011/09/25 00:07:10 | 000,000,000 | —D | M] – C:\Users\James\AppData\Roaming\FireShot
[2011/03/17 20:45:34 | 000,000,000 | —D | M] – C:\Users\James\AppData\Roaming\Foxit Software
[2011/08/26 23:03:13 | 000,000,000 | —D | M] – C:\Users\James\AppData\Roaming\FrostWire
[2011/07/03 13:26:36 | 000,000,000 | —D | M] – C:\Users\James\AppData\Roaming\GetRightToGo
[2012/02/08 17:16:31 | 000,000,000 | —D | M] – C:\Users\James\AppData\Roaming\Gold Wave Editor
[2012/02/03 11:16:58 | 000,000,000 | -HSD | M] – C:\Users\James\AppData\Roaming\icsxml
[2011/03/09 17:13:58 | 000,000,000 | —D | M] – C:\Users\James\AppData\Roaming\ImgBurn
[2011/12/13 17:11:26 | 000,000,000 | —D | M] – C:\Users\James\AppData\Roaming\lang
[2012/01/30 12:58:40 | 000,000,000 | —D | M] – C:\Users\James\AppData\Roaming\MusicNet
[2012/02/07 20:29:24 | 000,000,000 | —D | M] – C:\Users\James\AppData\Roaming\PgcEdit
[2012/01/02 15:57:00 | 000,000,000 | —D | M] – C:\Users\James\AppData\Roaming\redsn0w
[2011/03/25 12:40:34 | 000,000,000 | —D | M] – C:\Users\James\AppData\Roaming\StageManager.BD092818F67280F4B42B04877600987F0111B594.1
[2011/07/06 12:07:08 | 000,000,000 | —D | M] – C:\Users\James\AppData\Roaming\TagScanner
[2011/06/09 11:39:59 | 000,000,000 | —D | M] – C:\Users\James\AppData\Roaming\Teleca
[2011/03/28 15:21:37 | 000,000,000 | —D | M] – C:\Users\James\AppData\Roaming\TomTom
[2012/03/08 08:42:56 | 000,000,000 | —D | M] – C:\Users\James\AppData\Roaming\uTorrent
[2012/01/22 21:15:41 | 000,000,000 | —D | M] – C:\Users\James\AppData\Roaming\Vodafone
[2012/03/05 17:29:52 | 000,000,000 | —D | M] – C:\Users\James\AppData\Roaming\Vso
[2011/04/09 20:51:58 | 000,000,000 | —D | M] – C:\Users\James\AppData\Roaming\WinAVI
[2011/10/02 09:31:58 | 000,032,612 | —- | M] () – C:\Windows\Tasks\SCHEDLGU.TXT
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.exe >
[2010/03/22 01:10:01 | 026,184,192 | —- | M] () – C:\w7lxe.exe
< MD5 for: EXPLORER.EXE >
[2011/02/26 06:23:14 | 002,870,272 | —- | M] (Microsoft Corporation) MD5=0862495E0C825893DB75EF44FAEA8E93 – C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16768_none_adc24107935a7e25\explorer.exe
[2011/02/26 05:19:21 | 002,616,320 | —- | M] (Microsoft Corporation) MD5=0FB9C74046656D1579A64660AD67B746 – C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.21669_none_ba87e574ddfe652d\explorer.exe
[2009/07/14 01:14:20 | 002,613,248 | —- | M] (Microsoft Corporation) MD5=15BC38A7492BEFE831966ADB477CF76F – C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16385_none_b7fe430bc7ce3761\explorer.exe
[2011/02/26 05:51:13 | 002,614,784 | —- | M] (Microsoft Corporation) MD5=255CF508D7CFB10E0794D6AC93280BD8 – C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20910_none_b8ce9756e0b786a4\explorer.exe
[2009/10/31 05:45:39 | 002,614,272 | —- | M] (Microsoft Corporation) MD5=2626FC9755BE22F805D3CFA0CE3EE727 – C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16450_none_b819b343c7ba6202\explorer.exe
[2011/02/26 05:33:07 | 002,614,784 | —- | M] (Microsoft Corporation) MD5=2AF58D15EDC06EC6FDACCE1F19482BBF – C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16768_none_b816eb59c7bb4020\explorer.exe
[2011/02/25 06:19:30 | 002,871,808 | —- | M] (Microsoft Corporation) MD5=332FEAB1435662FC6C672E25BEB37BE3 – C:\Windows\explorer.exe
[2011/02/25 06:19:30 | 002,871,808 | —- | M] (Microsoft Corporation) MD5=332FEAB1435662FC6C672E25BEB37BE3 – C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17567_none_afa79dc39081d0ba\explorer.exe
[2011/02/26 06:14:34 | 002,871,808 | —- | M] (Microsoft Corporation) MD5=3B69712041F3D63605529BD66DC00C48 – C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.21669_none_b0333b22a99da332\explorer.exe
[2010/11/20 12:17:09 | 002,616,320 | —- | M] (Microsoft Corporation) MD5=40D777B7A95E00593EB1568C68514493 – C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17514_none_ba2f56d3c4bcbafb\explorer.exe
[2009/08/03 06:19:07 | 002,868,224 | —- | M] (Microsoft Corporation) MD5=700073016DAC1C3D2E7E2CE4223334B6 – C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20500_none_ae84b558ac4eb41c\explorer.exe
[2011/02/25 05:30:54 | 002,616,320 | —- | M] (Microsoft Corporation) MD5=8B88EBBB05A0E56B7DCC708498C02B3E – C:\Windows\SysWOW64\explorer.exe
[2011/02/25 05:30:54 | 002,616,320 | —- | M] (Microsoft Corporation) MD5=8B88EBBB05A0E56B7DCC708498C02B3E – C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17567_none_b9fc4815c4e292b5\explorer.exe
[2009/10/31 06:34:59 | 002,870,272 | —- | M] (Microsoft Corporation) MD5=9AAAEC8DAC27AA17B053E6352AD233AE – C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16450_none_adc508f19359a007\explorer.exe
[2009/08/03 05:49:47 | 002,613,248 | —- | M] (Microsoft Corporation) MD5=9FF6C4C91A3711C0A3B18F87B08B518D – C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20500_none_b8d95faae0af7617\explorer.exe
[2010/11/20 13:24:45 | 002,872,320 | —- | M] (Microsoft Corporation) MD5=AC4C51EB24AA95B77F705AB159189E24 – C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17514_none_afdaac81905bf900\explorer.exe
[2009/10/31 06:38:38 | 002,870,272 | —- | M] (Microsoft Corporation) MD5=B8EC4BD49CE8F6FC457721BFC210B67F – C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20563_none_ae46d6aeac7ca7c7\explorer.exe
[2009/08/03 05:35:50 | 002,613,248 | —- | M] (Microsoft Corporation) MD5=B95EEB0F4E5EFBF1038A35B3351CF047 – C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16404_none_b853c407c78e3ba9\explorer.exe
[2009/07/14 01:39:10 | 002,868,224 | —- | M] (Microsoft Corporation) MD5=C235A51CB740E45FFA0EBFB9BAFCDA64 – C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16385_none_ada998b9936d7566\explorer.exe
[2009/10/31 06:00:51 | 002,614,272 | —- | M] (Microsoft Corporation) MD5=C76153C7ECA00FA852BB0C193378F917 – C:\Windows\winsxs\wow64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20563_none_b89b8100e0dd69c2\explorer.exe
[2011/02/26 06:26:45 | 002,870,784 | —- | M] (Microsoft Corporation) MD5=E38899074D4951D31B4040E994DD7C8D – C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20910_none_ae79ed04ac56c4a9\explorer.exe
[2009/08/03 06:17:37 | 002,868,224 | —- | M] (Microsoft Corporation) MD5=F170B4A061C9E026437B193B4D571799 – C:\Windows\winsxs\amd64_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16404_none_adff19b5932d79ae\explorer.exe
< MD5 for: SVCHOST.EXE >
[2009/07/14 01:14:41 | 000,020,992 | —- | M] (Microsoft Corporation) MD5=54A47F6B5E09A77E61649109C6A08866 – C:\Windows\SysWOW64\svchost.exe
[2009/07/14 01:14:41 | 000,020,992 | —- | M] (Microsoft Corporation) MD5=54A47F6B5E09A77E61649109C6A08866 – C:\Windows\winsxs\x86_microsoft-windows-services-svchost_31bf3856ad364e35_6.1.7600.16385_none_b591afc466a15356\svchost.exe
[2009/07/14 01:39:46 | 000,027,136 | —- | M] (Microsoft Corporation) MD5=C78655BC80301D76ED4FEF1C1EA40A7D – C:\Windows\SysNative\svchost.exe
[2009/07/14 01:39:46 | 000,027,136 | —- | M] (Microsoft Corporation) MD5=C78655BC80301D76ED4FEF1C1EA40A7D – C:\Windows\winsxs\amd64_microsoft-windows-services-svchost_31bf3856ad364e35_6.1.7600.16385_none_11b04b481efec48c\svchost.exe
< MD5 for: USERINIT.EXE >
[2010/11/20 12:17:48 | 000,026,624 | —- | M] (Microsoft Corporation) MD5=61AC3EFDFACFDD3F0F11DD4FD4044223 – C:\Windows\SysWOW64\userinit.exe
[2010/11/20 12:17:48 | 000,026,624 | —- | M] (Microsoft Corporation) MD5=61AC3EFDFACFDD3F0F11DD4FD4044223 – C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7601.17514_none_de3024012ff21116\userinit.exe
[2009/07/14 01:14:43 | 000,026,112 | —- | M] (Microsoft Corporation) MD5=6DE80F60D7DE9CE6B8C2DDFDF79EF175 – C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7600.16385_none_dbff103933038d7c\userinit.exe
[2009/07/14 01:39:48 | 000,030,208 | —- | M] (Microsoft Corporation) MD5=6F8F1376A13114CC10C0E69274F5A4DE – C:\Windows\winsxs\amd64_microsoft-windows-userinit_31bf3856ad364e35_6.1.7600.16385_none_381dabbceb60feb2\userinit.exe
[2010/11/20 13:25:24 | 000,030,720 | —- | M] (Microsoft Corporation) MD5=BAFE84E637BF7388C96EF48D4D3FDD53 – C:\Windows\SysNative\userinit.exe
[2010/11/20 13:25:24 | 000,030,720 | —- | M] (Microsoft Corporation) MD5=BAFE84E637BF7388C96EF48D4D3FDD53 – C:\Windows\winsxs\amd64_microsoft-windows-userinit_31bf3856ad364e35_6.1.7601.17514_none_3a4ebf84e84f824c\userinit.exe
< MD5 for: WINLOGON.EXE >
[2010/11/20 13:25:30 | 000,390,656 | —- | M] (Microsoft Corporation) MD5=1151B1BAA6F350B1DB6598E0FEA7C457 – C:\Windows\SysNative\winlogon.exe
[2010/11/20 13:25:30 | 000,390,656 | —- | M] (Microsoft Corporation) MD5=1151B1BAA6F350B1DB6598E0FEA7C457 – C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7601.17514_none_cde90685eb910636\winlogon.exe
[2009/07/14 01:39:52 | 000,389,120 | —- | M] (Microsoft Corporation) MD5=132328DF455B0028F13BF0ABEE51A63A – C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16385_none_cbb7f2bdeea2829c\winlogon.exe
[2009/10/28 07:01:57 | 000,389,632 | —- | M] (Microsoft Corporation) MD5=A93D41A4D4B0D91C072D11DD8AF266DE – C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.20560_none_cc522fd507b468f8\winlogon.exe
[2009/10/28 06:24:40 | 000,389,632 | —- | M] (Microsoft Corporation) MD5=DA3E2A6FA9660CC75B471530CE88453A – C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16447_none_cbe534e7ee8042ad\winlogon.exe
< C:\Windows\assembly\tmp\U\*.* /s >
========== Alternate Data Streams ==========
@Alternate Data Stream - 126 bytes -> C:\ProgramData\TEMP:0C6951A3
@Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:F878CACA
@Alternate Data Stream - 117 bytes -> C:\ProgramData\TEMP:689E721A
< End of report
OTL Extras:-