jeff matthews
Topic Starter
Hi i am need of some assistance with fixing my laptop. I lent my laptop to a friend for bout a year and i just got it back after quite some time. When i got it back, i noticed the computer was extremely slow and bogged down to the point of where i had to use safe mode in some cases to be able to operate the laptop successfully. I have certainly witnessed worse case situations then this but its pretty bad and i am fixing to use the laptop to start working on my next term of college so its absolutly essential that i fix the laptop and get it ready for school. So knowing that, i can't really format the computer because i have alot of important school data on here. In any case, the firewalls that i use normally are AVG 2011 free edition and MSI. Right now i have them both turned off because im going to be posting my DDS log file.
Some symptoms include non responsive programs, internet crashing, both browsers like firefox and Google chrome, Missing plugins for video playback, operating system lock ups and the opening, installing programs is extremely slow. The desktop is cluttered as well with a bunch of software. I am not sure which is safe and which isn't. I would not be surprised if their was a maga ton load of viruses and male ware on this machine, the user i sent it to doesn't exactly know how to use a computer that well to keep it protected so i have no idea what hes been doing. In any case i would definitely like to get this fixed as soon as you can, that is all, thank you kindly.
DDS log
.
DDS (Ver_11-03-05.01) - NTFSx86
Run by [removed] at 12:52:02.76 on Fri 03/30/2012
Internet Explorer: 8.0.7601.17514
Microsoft Windows 7 Ultimate 6.1.7601.1.1252.1.1033.18.1983.529 [GMT -7:00]
.
AV: Microsoft Security Essentials *Disabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
AV: AVG Anti-Virus Free Edition 2012 *Disabled/Updated* {5A2746B1-DEE9-F85A-FBCD-ADB11639C5F0}
SP: AVG Anti-Virus Free Edition 2012 *Disabled/Updated* {E146A755-F8D3-F7D4-C17D-96C36DBE8F4D}
SP: Microsoft Security Essentials *Disabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: AVG Firewall *Disabled* {621CC794-9486-F902-D092-0484E8EA828B}
.
============== Running Processes ===============
.
C:\PROGRA~1\AVG\AVG2012\avgrsx.exe
C:\Program Files\AVG\AVG2012\avgcsrvx.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe -k RPCSS
c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\rundll32.exe
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Program Files\AVG\AVG2012\avgfws.exe
C:\Program Files\AVG\AVG2012\avgwdsvc.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Airlink101\Airlink101 WLAN Monitor\RtlService.exe
C:\Windows\system32\svchost.exe -k imgsvc
C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\10.2.0\ToolbarUpdater.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\AVG\AVG2012\avgnsx.exe
C:\Program Files\AVG\AVG2012\avgemcx.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\Nero\Update\NASvc.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\AVG\AVG2012\avgtray.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files\AVG Secure Search\vprot.exe
C:\Program Files\DivX\DivX Update\DivXUpdate.exe
C:\Windows\System32\rundll32.exe
C:\Windows\system\HsMgr.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\system32\DllHost.exe
C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\Steam\steam.exe
C:\Program Files\Common Files\Steam\SteamService.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\rundll32.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\Microsoft Office\Office14\WINWORD.EXE
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\servicing\TrustedInstaller.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\DllHost.exe
C:\Users\Dennis\Desktop\dds.scr
C:\Windows\system32\conhost.exe
C:\Windows\system32\wbem\wmiprvse.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.yahoo.com
mDefault_Page_URL = hxxp://www.yahoo.com
mStart Page = hxxp://www.yahoo.com
uURLSearchHooks: H - No File
BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: DivX Plus Web Player HTML5 : {326e768d-4182-46fd-9c16-1449a49795f4} - c:\program files\divx\divx plus web player\npdivx32.dll
BHO: AVG Safe Search: {3ca2f312-6f6e-4b53-a66e-4e65e497c8c0} - c:\program files\avg\avg2012\avgssie.dll
BHO: DivX HiQ: {593ddec6-7468-4cdd-90e1-42dadaa222e9} - c:\program files\divx\divx plus web player\npdivx32.dll
BHO: Groove GFS Browser Helper: {72853161-30c5-4d22-b7f9-0bbc1d38a37e} - c:\progra~1\mif5ba~1\office14\GROOVEEX.DLL
BHO: Windows Live ID Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: AVG Security Toolbar: {95b7759c-8c7f-4bf1-b163-73684a933233} - c:\program files\avg secure search\10.2.0.3\AVG Secure Search_toolbar.dll
BHO: Windows Live Messenger Companion Helper: {9fdde16b-836f-4806-ab1f-1455cbeff289} - c:\program files\windows live\companion\companioncore.dll
BHO: AVG Security Toolbar: {a057a204-bacc-4d26-9990-79a187e2698e} - c:\progra~1\avg\avg8\AVGTOO~1.DLL
BHO: Office Document Cache Handler: {b4f3a835-0e21-4959-ba22-42b3008e02ff} - c:\progra~1\mif5ba~1\office14\URLREDIR.DLL
BHO: Java™ Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
TB: AVG Security Toolbar: {a057a204-bacc-4d26-9990-79a187e2698e} - c:\progra~1\avg\avg8\AVGTOO~1.DLL
TB: AVG Security Toolbar: {95b7759c-8c7f-4bf1-b163-73684a933233} - c:\program files\avg secure search\10.2.0.3\AVG Secure Search_toolbar.dll
{e7df6bff-55a5-4eb7-a673-4ed3e9456d39}
uRun: [Messenger (Yahoo!)] "c:\progra~1\yahoo!\messenger\YahooMessenger.exe" -quiet
uRun: [LightScribe Control Panel] c:\program files\common files\lightscribe\LightScribeControlPanel.exe -hidden
uRun: [msnmsgr] "c:\program files\windows live\messenger\msnmsgr.exe" /background
uRun: [Mal Updater 2] c:\program files\mal updater 2\MalUpdater.exe
uRun: [uTorrent] "c:\users\dennis\desktop\utorrent.exe" /MINIMIZED
uRun: [Google Update] "c:\users\dennis\appdata\local\google\update\GoogleUpdate.exe" /c
uRun: [Steam] "c:\program files\steam\Steam.exe" -silent
uRunOnce: [Application Restart #2] c:\users\dennis\appdata\local\google\chrome\application\chrome.exe –flag-switches-begin –enable-print-preview –flag-switches-end –restore-last-session –flag-switches-begin –enable-print-preview –flag-switches-end –flag-switches-begin –enable-print-preview –flag-switches-end
mRun: [MSC] "c:\program files\microsoft security client\msseces.exe" -hide -runkey
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
mRun: [AVG_TRAY] "c:\program files\avg\avg2012\avgtray.exe"
mRun: [Malwarebytes' Anti-Malware] "c:\program files\malwarebytes' anti-malware\mbamgui.exe" /starttray
mRun: [vProt] "c:\program files\avg secure search\vprot.exe"
mRun: [DivXUpdate] "c:\program files\divx\divx update\DivXUpdate.exe" /CHECKNOW
mRun: [BCSSync] "c:\program files\microsoft office\office14\BCSSync.exe" /DelayServices
mRun: [AdobeAAMUpdater-1.0] "c:\program files\common files\adobe\oobe\pdapp\uwa\UpdaterStartupUtility.exe"
mRun: [SwitchBoard] c:\program files\common files\adobe\switchboard\SwitchBoard.exe
mRun: [AdobeCS5.5ServiceManager] "c:\program files\common files\adobe\cs5.5servicemanager\CS5.5ServiceManager.exe" -launchedbylogin
mRun: [Adobe Reader Speed Launcher] "c:\program files\adobe\reader 9.0\reader\Reader_sl.exe"
mRun: [Adobe ARM] "c:\program files\common files\adobe\arm\1.0\AdobeARM.exe"
mRun: [ROC_roc_dec12] "c:\program files\avg secure search\ROC_roc_dec12.exe" /PROMPT /CMPID=roc_dec12
mRun: [Cm112Sound] RunDll32 cm112.cpl,CMICtrlWnd
mRun: [Cm112GX] c:\windows\system\HsMgr.exe Envoke
mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5)
mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)
IE: E&xport to Microsoft Excel - c:\progra~1\mif5ba~1\office14\EXCEL.EXE/3000
IE: Se&nd to OneNote - c:\progra~1\mif5ba~1\office14\ONBttnIE.dll/105
IE: {725E77D3-B919-4eef-8EEE-D09DE618B6C1} - c:\microgaming\poker\doylesroommpp\MPPoker.exe
IE: {0000036B-C524-4050-81A0-243669A86B9F} - {B63DBA5F-523F-4B9C-A43D-65DF1977EAD3} - c:\program files\windows live\companion\companioncore.dll
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - c:\program files\windows live\writer\WriterBrowserExtension.dll
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\program files\microsoft office\office14\ONBttnIE.dll
IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - c:\program files\microsoft office\office14\ONBttnIELinkedNotes.dll
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:\program files\common files\microsoft shared\office14\MSOXMLMF.DLL
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - c:\program files\avg\avg2012\avgpp.dll
Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - c:\program files\common files\avg secure search\viprotocolinstaller\10.2.0\ViProtocol.dll
Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - c:\program files\windows live\photo gallery\AlbumDownloadProtocolHandler.dll
SEH: Groove GFS Stub Execution Hook: {b5a7f190-dda6-4420-b3ba-52453494e6cd} - c:\progra~1\mif5ba~1\office14\GROOVEEX.DLL
mASetup: {10880D85-AAD9-4558-ABDC-2AB1552D831F} - "c:\program files\common files\lightscribe\LSRunOnce.exe"
.
================= FIREFOX ===================
.
FF - ProfilePath - c:\users\dennis\appdata\roaming\mozilla\firefox\profiles\xxrwuihz.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.yahoo.com/search?fr=ffsp1&p=
FF - prefs.js: browser.startup.homepage - hxxp://www.yahoo.com
FF - prefs.js: keyword.URL - hxxp://isearch.avg.com/search?cid=%7Ba31b2d43-8fa5-4bf8-8b61-3993e127cdee%7D&mid=e1768720aaed47d18cebd15262d43ebe-555bad6521ae01bbd8150207adddc7da0a809f2f&ds=AVG&v=10.2.0.3&lang=en&pr=pr&d=2011-09-29%2020%3A11%3A48&sap=ku&q=
FF - prefs.js: network.proxy.type - 0
FF - component: c:\program files\avg\avg2012\firefox4\components\avgssff10.dll
FF - component: c:\program files\avg\avg2012\firefox4\components\avgssff4.dll
FF - component: c:\program files\avg\avg2012\firefox4\components\avgssff5.dll
FF - component: c:\program files\avg\avg2012\firefox4\components\avgssff6.dll
FF - component: c:\program files\avg\avg2012\firefox4\components\avgssff7.dll
FF - component: c:\program files\avg\avg2012\firefox4\components\avgssff8.dll
FF - component: c:\program files\avg\avg2012\firefox4\components\avgssff9.dll
FF - plugin: c:\progra~1\mif5ba~1\office14\NPAUTHZ.DLL
FF - plugin: c:\progra~1\mif5ba~1\office14\NPSPWRAP.DLL
FF - plugin: c:\program files\adobe\reader 9.0\reader\air\nppdf32.dll
FF - plugin: c:\program files\divx\divx ovs helper\npovshelper.dll
FF - plugin: c:\program files\divx\divx plus web player\npdivx32.dll
FF - plugin: c:\program files\java\jre6\bin\npdeployJava1.dll
FF - plugin: c:\program files\java\jre6\bin\npjpi160_31.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npdeployJava1.dll
FF - plugin: c:\program files\mpcstar\codecs\real\browser\plugins\nppl3260.dll
FF - plugin: c:\program files\mpcstar\codecs\real\browser\plugins\nprpjplug.dll
FF - plugin: c:\program files\windows live\photo gallery\NPWLPG.dll
FF - plugin: c:\users\dennis\appdata\local\google\update\1.3.21.99\npGoogleUpdate3.dll
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\mozilla firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Adblock Plus: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} - %profile%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
FF - Ext: DivX Plus Web Player HTML5 : {23fcfd51-4958-4f00-80a3-ae97e717ed8b} - c:\program files\divx\divx plus web player\firefox\html5video
FF - Ext: DivX HiQ: {6904342A-8307-11DF-A508-4AE2DFD72085} - c:\program files\divx\divx plus web player\firefox\wpa
FF - Ext: AVG Safe Search: {1E73965B-8B48-48be-9C8D-68B920ABC1C4} - c:\program files\avg\avg2012\Firefox4
FF - Ext: AVG Security Toolbar: avg@toolbar - c:\programdata\avg secure search\10.0.0.7
.
—- FIREFOX POLICIES —-
FF - user.js: yahoo.ytff.general.dontshowhpoffer - true
============= SERVICES / DRIVERS ===============
.
R0 AVGIDSEH;AVGIDSEH;c:\windows\system32\drivers\AVGIDSEH.sys [2011-7-11 23120]
R0 Avgrkx86;AVG Anti-Rootkit Driver;c:\windows\system32\drivers\avgrkx86.sys [2011-9-13 32592]
R1 Avgldx86;AVG AVI Loader Driver;c:\windows\system32\drivers\avgldx86.sys [2011-10-7 230608]
R1 Avgmfx86;AVG Mini-Filter Resident Anti-Virus Shield;c:\windows\system32\drivers\avgmfx86.sys [2011-8-8 40016]
R1 Avgtdix;AVG TDI Driver;c:\windows\system32\drivers\avgtdix.sys [2011-7-11 295248]
R1 MpFilter;Microsoft Malware Protection Driver;c:\windows\system32\drivers\MpFilter.sys [2011-4-18 165648]
R1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\drivers\vwififlt.sys [2009-7-13 48128]
R2 avgfws;AVG Firewall;c:\program files\avg\avg2012\avgfws.exe [2011-8-19 2399560]
R2 avgwd;AVG WatchDog;c:\program files\avg\avg2012\avgwdsvc.exe [2011-8-2 192776]
R2 cpuz134;cpuz134;c:\windows\system32\drivers\cpuz134_x32.sys [2011-4-18 20328]
R2 MBAMService;MBAMService;c:\program files\malwarebytes' anti-malware\mbamservice.exe [2011-5-24 366152]
R2 NAUpdate;Nero Update;c:\program files\nero\update\NASvc.exe [2010-3-25 490280]
R2 Realtek11nCU;Realtek11nCU;c:\program files\airlink101\airlink101 wlan monitor\RtlService.exe [2012-3-15 36864]
R2 SBSDWSCService;SBSD Security Center Service;c:\program files\spybot - search & destroy\SDWinSec.exe [2011-10-14 1153368]
R3 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\drivers\AVGIDSDriver.sys [2011-7-11 134736]
R3 AVGIDSFilter;AVGIDSFilter;c:\windows\system32\drivers\AVGIDSFilter.sys [2011-7-11 24272]
R3 AVGIDSShim;AVGIDSShim;c:\windows\system32\drivers\AVGIDSShim.sys [2011-10-4 16720]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2011-5-24 22216]
R3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\drivers\MpNWMon.sys [2011-4-18 43392]
R3 osppsvc;Office Software Protection Platform;c:\program files\common files\microsoft shared\officesoftwareprotectionplatform\OSPPSVC.EXE [2010-1-9 4640000]
R3 RTL8192cu;Realtek RTL8192CU Wireless LAN 802.11n USB 2.0 Network Adapter;c:\windows\system32\drivers\rtl8192cu.sys [2012-3-15 630304]
R3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\drivers\VSTAZL3.SYS [2009-7-13 207360]
R3 SrvHsfV92;SrvHsfV92;c:\windows\system32\drivers\VSTDPV3.SYS [2009-7-13 980992]
R3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\drivers\VSTCNXT3.SYS [2009-7-13 661504]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S3 ASUSU1;ASUS Xonar U3 Audio Interface;c:\windows\system32\drivers\cm112.sys [2012-2-1 1518592]
S3 AVGIDSAgent;AVGIDSAgent;c:\program files\avg\avg2012\AVGIDSAgent.exe [2011-10-12 4433248]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\drivers\b57nd60x.sys [2009-7-13 229888]
S3 fssfltr;fssfltr;c:\windows\system32\drivers\fssfltr.sys [2011-4-18 39272]
S3 fsssvc;Windows Live Family Safety Service;c:\program files\windows live\family safety\fsssvc.exe [2011-5-13 1492840]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\microsoft office\office14\GROOVE.EXE [2011-6-12 31125880]
S3 netr28u;RT2870 USB Wireless LAN Card Driver for Vista;c:\windows\system32\drivers\netr28u.sys [2009-6-10 657408]
S3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\drivers\NisDrvWFP.sys [2011-4-27 65024]
S3 NisSrv;Microsoft Network Inspection;c:\program files\microsoft security client\antimalware\NisSrv.exe [2011-4-27 208944]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2011-9-8 15872]
S3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\TsUsbFlt.sys [2011-9-8 52224]
S3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\drivers\wdcsam.sys [2008-5-6 11520]
.
=============== Created Last 30 ================
.
2012-03-30 19:45:08 6582328 —-a-w- c:\progra~2\microsoft\microsoft antimalware\definition updates\{7297b862-9406-4585-bc27-db6600bc667c}\mpengine.dll
2012-03-30 19:25:29 ——– d—–w- c:\users\dennis\appdata\local\{74100644-9AE4-49A4-97CC-CB6D11B6BCDF}
2012-03-30 04:58:43 ——– d—–w- c:\users\dennis\appdata\local\{5F4D5A1F-E992-4545-AB8B-F3358B6BEA59}
2012-03-29 11:10:03 ——– d—–w- c:\users\dennis\appdata\local\{5D1EA4B3-A141-46EB-9902-E9EB73A6D7A1}
2012-03-28 20:10:32 ——– d—–w- c:\users\dennis\appdata\local\{9877209D-836E-4E84-A940-11216D5DB26D}
2012-03-28 20:09:18 ——– d—–w- c:\users\dennis\appdata\local\{3830DD9D-8837-47EF-AFBA-2AB2876A69FD}
2012-03-27 23:33:22 ——– d—–w- c:\users\dennis\appdata\local\{C934D716-DC13-4699-9E05-951D34B90960}
2012-03-27 23:31:29 ——– d—–w- c:\users\dennis\appdata\local\{C8D49D48-3F9F-4EC9-94EB-007EF27C93EB}
2012-03-27 10:42:49 ——– d—–w- c:\users\dennis\appdata\local\{C1E3F9E0-3D5B-4E9D-B5CE-01C1E4A4BFBC}
2012-03-26 21:44:50 ——– d—–w- c:\users\dennis\appdata\local\{CE3E69E5-90C2-4555-979F-DD8E105B0343}
2012-03-26 21:43:07 ——– d—–w- c:\users\dennis\appdata\local\{AF51E302-D165-4B5E-85EE-78A0F1763E3D}
2012-03-26 06:34:53 ——– d—–w- c:\users\dennis\appdata\local\{222F52AB-0A59-4F34-A05D-AA036146FC36}
2012-03-26 06:33:06 ——– d—–w- c:\users\dennis\appdata\local\{DF4855B5-D009-4645-B27F-EE42A403ED7A}
2012-03-25 17:38:01 ——– d—–w- c:\users\dennis\appdata\local\{1CB484C7-B0DF-41B2-8CDD-7E9B2AD48F75}
2012-03-25 17:35:51 ——– d—–w- c:\users\dennis\appdata\local\{B3E4D63A-9043-4889-85DF-A3A203FA6CBD}
2012-03-25 05:23:47 ——– d—–w- c:\users\dennis\appdata\local\{BA9C0A7D-F650-4137-B740-C3C313FBEBE1}
2012-03-25 05:23:12 ——– d—–w- c:\users\dennis\appdata\local\{993BE580-89C3-4E41-8972-F3CEA4A15A19}
2012-03-24 17:22:49 ——– d—–w- c:\users\dennis\appdata\local\{C5D1D1A1-96F8-4E25-A13B-1688659669F3}
2012-03-24 17:22:17 ——– d—–w- c:\users\dennis\appdata\local\{885F0C99-163D-40E6-8E61-5D43FAB91321}
2012-03-24 05:21:57 ——– d—–w- c:\users\dennis\appdata\local\{BDC0C9BE-2248-4162-B428-4D8C7B87D539}
2012-03-24 05:21:11 ——– d—–w- c:\users\dennis\appdata\local\{93F42560-B863-43CA-AD28-A1E2D9A3F888}
2012-03-23 15:55:51 ——– d—–w- c:\users\dennis\appdata\local\{914717D4-AA16-4DD4-8596-6330F18BAAFE}
2012-03-23 02:13:18 ——– d—–w- c:\users\dennis\appdata\local\{B0960A0F-D8B3-4A41-9F73-EC4A79719D6D}
2012-03-23 02:12:01 ——– d—–w- c:\users\dennis\appdata\local\{8546323F-8385-4F4C-B549-926D133DAF7D}
2012-03-22 14:02:54 ——– d—–w- c:\users\dennis\appdata\local\{70AAC818-02CA-4634-8F06-D5554996ACB7}
2012-03-21 22:32:21 ——– d—–w- c:\users\dennis\appdata\local\{A4D65001-F5FA-43DA-BBF5-21DF9366C948}
2012-03-21 22:30:31 ——– d—–w- c:\users\dennis\appdata\local\{440A06E0-C762-4889-A552-10E21FEDFA5A}
2012-03-21 08:37:06 ——– d—–w- c:\users\dennis\appdata\local\{0D274200-4D65-4F5E-9008-BB563E952075}
2012-03-20 19:41:53 ——– d—–w- c:\program files\common files\Steam
2012-03-20 19:41:41 ——– d—–w- c:\program files\Steam
2012-03-20 19:34:39 ——– d—–w- c:\users\dennis\appdata\local\{7165A823-0A20-43CA-90F5-5E2E537BD0EE}
2012-03-20 19:33:26 ——– d—–w- c:\users\dennis\appdata\local\{B4A6BDA9-FDEF-442D-B730-6DC3414CF7A8}
2012-03-20 04:26:29 ——– d—–w- c:\users\dennis\appdata\local\{8D2C3663-1AC0-40ED-9B75-7D020EA17553}
2012-03-20 04:26:16 ——– d—–w- c:\users\dennis\appdata\local\{7AABB238-03B2-4857-8F3D-B711712D620C}
2012-03-19 16:25:32 ——– d—–w- c:\users\dennis\appdata\local\{AAEEA108-BF8A-4142-AE1F-0874D62D591A}
2012-03-19 16:24:27 ——– d—–w- c:\users\dennis\appdata\local\{09F60F2C-495E-4EAB-B018-D6BBE021B750}
2012-03-18 21:06:27 ——– d—–w- c:\users\dennis\appdata\local\{C2903B1C-31D3-4B48-A28C-967225587555}
2012-03-18 21:06:13 ——– d—–w- c:\users\dennis\appdata\local\{3C12D491-988A-49AC-BA75-D3CF1D9EF222}
2012-03-18 09:05:54 ——– d—–w- c:\users\dennis\appdata\local\{373E1277-B42F-4492-97AF-D97CBB40D3AE}
2012-03-18 09:04:53 ——– d—–w- c:\users\dennis\appdata\local\{15BD8C76-6674-4F2B-993B-09DDEDA2866D}
2012-03-17 17:41:26 ——– d—–w- c:\users\dennis\appdata\local\{F8D9ECA3-01D8-47CC-BA2B-B231EC1E77F3}
2012-03-17 17:41:01 ——– d—–w- c:\users\dennis\appdata\local\{2A14878D-D301-4738-8F91-4DCA781886FE}
2012-03-17 05:24:29 ——– d—–w- c:\users\dennis\appdata\local\{7EDEF8D8-C3AF-4110-817A-26E7CB206ACD}
2012-03-17 05:22:51 ——– d—–w- c:\users\dennis\appdata\local\{5637D58B-F965-47CD-87C4-746850B8DA17}
2012-03-16 15:01:08 ——– d—–w- c:\users\dennis\appdata\local\{E5DD5FE9-DBD4-4445-A525-4013AF79769C}
2012-03-16 00:32:11 ——– d—–w- c:\users\dennis\appdata\local\{C2B00891-4FAC-40C6-B510-C4FB98E8A71F}
2012-03-16 00:25:28 ——– d—–w- c:\program files\Cisco
2012-03-16 00:24:07 630304 —-a-r- c:\windows\system32\drivers\rtl8192cu.sys
2012-03-16 00:23:57 380928 —-a-w- c:\windows\RtlUI2.exe
2012-03-16 00:23:56 614400 —-a-w- c:\windows\system32\Rtlihvs.dll
2012-03-16 00:23:55 188416 —-a-w- c:\windows\system32\RTLExtUI.dll
2012-03-16 00:23:53 451072 —-a-w- c:\windows\system32\ISSRemoveSP.exe
2012-03-16 00:23:53 ——– d—–w- c:\program files\Airlink101
2012-03-15 13:36:33 ——– d—–w- c:\users\dennis\appdata\local\{454C3A89-90B4-47F9-B9EF-17E143B722E0}
2012-03-15 00:05:44 ——– d—–w- c:\users\dennis\appdata\local\{26932F12-D6F2-47AC-8F59-E5F31E1DF9ED}
2012-03-14 11:55:05 ——– d—–w- c:\users\dennis\appdata\local\{768A59EA-A6C1-4EE1-B0D1-42746DAD63B0}
2012-03-13 21:24:14 ——– d—–w- c:\users\dennis\appdata\local\{5A1519B6-4A3F-4756-9876-26A2AAC05165}
2012-03-13 21:23:42 ——– d—–w- c:\users\dennis\appdata\local\{C67C6E99-39F0-43DC-AB4B-ECB940F5DFEB}
2012-03-13 19:07:50 3968368 —-a-w- c:\windows\system32\ntkrnlpa.exe
2012-03-13 19:07:50 3913584 —-a-w- c:\windows\system32\ntoskrnl.exe
2012-03-13 19:06:43 2343424 —-a-w- c:\windows\system32\win32k.sys
2012-03-13 19:06:41 1077248 —-a-w- c:\windows\system32\DWrite.dll
2012-03-13 19:04:33 8192 —-a-w- c:\windows\system32\rdrmemptylst.exe
2012-03-13 19:04:32 58880 —-a-w- c:\windows\system32\rdpwsx.dll
2012-03-13 19:04:32 129536 —-a-w- c:\windows\system32\rdpcorekmts.dll
2012-03-13 19:04:27 919040 —-a-w- c:\windows\system32\rdpcorets.dll
2012-03-13 19:04:26 826880 —-a-w- c:\windows\system32\rdpcore.dll
2012-03-13 19:04:25 24576 —-a-w- c:\windows\system32\drivers\tdtcp.sys
2012-03-13 19:04:25 183808 —-a-w- c:\windows\system32\drivers\rdpwd.sys
2012-03-13 15:10:08 ——– d—–w- c:\users\dennis\appdata\local\{3BA62051-44D3-4AA6-A942-E7F07D34E536}
2012-03-12 22:25:35 ——– d—–w- c:\users\dennis\appdata\local\{294BBBC5-68DF-4B27-91C4-3BB7ACF0A5AC}
2012-03-12 10:18:24 ——– d—–w- c:\users\dennis\appdata\local\{18A0B555-0212-4BF1-B077-604382581006}
2012-03-11 16:37:59 ——– d—–w- c:\users\dennis\appdata\local\{43ECC7B9-E8B7-42B5-B59C-951047DE45C9}
2012-03-11 16:37:07 ——– d—–w- c:\users\dennis\appdata\local\{CE863B3A-41D8-42F6-8A0A-0381A4BDA9EB}
2012-03-11 04:08:48 ——– d—–w- c:\users\dennis\appdata\local\{41912061-C5D5-4E17-A5A2-AED242394F70}
2012-03-11 04:08:35 ——– d—–w- c:\users\dennis\appdata\local\{6ECBD009-35B9-44F8-9FC9-03D0B5132219}
2012-03-10 16:08:41 ——– d—–w- c:\users\dennis\appdata\local\{BF3CB7CB-2933-4D4A-A7BA-27E1CCF85761}
2012-03-10 02:40:02 ——– d—–w- c:\users\dennis\appdata\local\Yahoo
2012-03-09 22:13:36 ——– d—–w- c:\users\dennis\appdata\local\{28561BDA-56B4-422E-9AF7-36F61BBFA0E5}
2012-03-09 22:13:17 ——– d—–w- c:\users\dennis\appdata\local\{100263A7-D7AA-4A76-A03C-AF8A2DADF38B}
2012-03-09 07:54:18 ——– d—–w- c:\users\dennis\appdata\local\{3F43CB28-B863-4749-A4DA-AE8E589B6511}
2012-03-09 07:53:59 ——– d—–w- c:\users\dennis\appdata\local\{37E5229A-20CA-484F-BF2A-769FD0D750BD}
2012-03-08 19:53:40 ——– d—–w- c:\users\dennis\appdata\local\{5507FD06-3D48-42CE-A936-3F182681D992}
2012-03-08 19:53:27 ——– d—–w- c:\users\dennis\appdata\local\{9B47611B-65C7-459B-8151-5BED98BCE6E1}
2012-03-08 07:53:07 ——– d—–w- c:\users\dennis\appdata\local\{241061C4-D480-4D00-943D-96FE357487BA}
2012-03-08 07:52:34 ——– d—–w- c:\users\dennis\appdata\local\{2C05215C-8379-414D-90E6-26C57B09019B}
2012-03-07 19:26:30 ——– d—–w- c:\users\dennis\appdata\local\{EB75A4E1-A102-497D-BB33-0FF4463F396C}
2012-03-07 19:25:35 ——– d—–w- c:\users\dennis\appdata\local\{7E3BA6A1-6006-40B4-8DE4-BE2DE1A11D40}
2012-03-07 07:23:24 ——– d—–w- c:\users\dennis\appdata\local\{C0BC4E8D-22E7-45DF-B54F-6E618651FBE7}
2012-03-07 07:22:57 ——– d—–w- c:\users\dennis\appdata\local\{AC44CD63-5468-4DB7-A4E4-E096753E99FF}
2012-03-06 19:22:33 ——– d—–w- c:\users\dennis\appdata\local\{8452B954-8D6E-459E-81F7-375E6DDED053}
2012-03-06 19:21:12 ——– d—–w- c:\users\dennis\appdata\local\{1F2B39E6-F961-498F-BD8F-E938A2E0BC87}
2012-03-06 00:45:16 ——– d—–w- c:\users\dennis\appdata\local\{F53273F9-596B-494F-893C-B5E2CBFA3BCA}
2012-03-06 00:44:51 ——– d—–w- c:\users\dennis\appdata\local\{387928B6-870D-4112-A8F0-602E087C161B}
2012-03-04 21:59:29 ——– d—–w- c:\users\dennis\appdata\local\{87C8C5D4-6E4B-4BF3-A502-052FB3B811EA}
2012-03-04 21:59:02 ——– d—–w- c:\users\dennis\appdata\local\{E45ADCFC-A4BD-4A6E-88BA-5F289A779087}
2012-03-04 04:18:18 ——– d—–w- c:\users\dennis\appdata\local\{57AC5DF6-FEF2-4CB9-A371-7282D3AB5721}
2012-03-04 04:18:05 ——– d—–w- c:\users\dennis\appdata\local\{DE70BBC9-9146-442B-856D-085EE4192AF3}
2012-03-03 16:18:14 ——– d—–w- c:\users\dennis\appdata\local\{BABF228D-04B3-426A-9A8D-472488CD71D1}
2012-03-02 23:55:31 ——– d—–w- c:\users\dennis\appdata\local\{88D4ADE8-CFD0-4E8B-BF7A-E6AFB20313F0}
2012-03-02 23:54:58 ——– d—–w- c:\users\dennis\appdata\local\{88C74DAF-F3EA-4375-8A05-53E1A40C0DA7}
2012-03-02 07:30:38 ——– d—–w- c:\users\dennis\appdata\local\{5C654109-87E2-4337-BE74-9CA63C485F77}
2012-03-02 07:29:43 ——– d—–w- c:\users\dennis\appdata\local\{9F0BCBA8-C6B1-4188-9ED1-0FBE8AFFAD75}
2012-03-01 18:10:19 ——– d—–w- c:\users\dennis\appdata\local\{7C2A3EB2-25CC-447D-A300-F588BB0B7461}
2012-03-01 18:09:11 ——– d—–w- c:\users\dennis\appdata\local\{7AEED36D-E2F4-4820-B5A8-8F78BAAE7811}
2012-02-29 23:12:59 ——– d—–w- c:\users\dennis\appdata\local\{1D31B446-7D02-4080-A755-77B1524DD0EB}
2012-02-29 23:11:10 ——– d—–w- c:\users\dennis\appdata\local\{70DFBEA5-DE4A-448A-B16A-DC4615902E51}
.
==================== Find3M ====================
.
2012-03-09 23:09:23 414368 —-a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-03-08 03:42:32 472808 —-a-w- c:\windows\system32\deployJava1.dll
2012-01-31 12:44:05 237072 ——w- c:\windows\system32\MpSigStub.exe
2012-01-04 08:58:41 442880 —-a-w- c:\windows\system32\ntshrui.dll
.
============= FINISH: 12:53:42.38 ===============
Some symptoms include non responsive programs, internet crashing, both browsers like firefox and Google chrome, Missing plugins for video playback, operating system lock ups and the opening, installing programs is extremely slow. The desktop is cluttered as well with a bunch of software. I am not sure which is safe and which isn't. I would not be surprised if their was a maga ton load of viruses and male ware on this machine, the user i sent it to doesn't exactly know how to use a computer that well to keep it protected so i have no idea what hes been doing. In any case i would definitely like to get this fixed as soon as you can, that is all, thank you kindly.
DDS log
.
DDS (Ver_11-03-05.01) - NTFSx86
Run by [removed] at 12:52:02.76 on Fri 03/30/2012
Internet Explorer: 8.0.7601.17514
Microsoft Windows 7 Ultimate 6.1.7601.1.1252.1.1033.18.1983.529 [GMT -7:00]
.
AV: Microsoft Security Essentials *Disabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
AV: AVG Anti-Virus Free Edition 2012 *Disabled/Updated* {5A2746B1-DEE9-F85A-FBCD-ADB11639C5F0}
SP: AVG Anti-Virus Free Edition 2012 *Disabled/Updated* {E146A755-F8D3-F7D4-C17D-96C36DBE8F4D}
SP: Microsoft Security Essentials *Disabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: AVG Firewall *Disabled* {621CC794-9486-F902-D092-0484E8EA828B}
.
============== Running Processes ===============
.
C:\PROGRA~1\AVG\AVG2012\avgrsx.exe
C:\Program Files\AVG\AVG2012\avgcsrvx.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe -k RPCSS
c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\rundll32.exe
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Program Files\AVG\AVG2012\avgfws.exe
C:\Program Files\AVG\AVG2012\avgwdsvc.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Airlink101\Airlink101 WLAN Monitor\RtlService.exe
C:\Windows\system32\svchost.exe -k imgsvc
C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\10.2.0\ToolbarUpdater.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\AVG\AVG2012\avgnsx.exe
C:\Program Files\AVG\AVG2012\avgemcx.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\Nero\Update\NASvc.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\AVG\AVG2012\avgtray.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files\AVG Secure Search\vprot.exe
C:\Program Files\DivX\DivX Update\DivXUpdate.exe
C:\Windows\System32\rundll32.exe
C:\Windows\system\HsMgr.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\system32\DllHost.exe
C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\Steam\steam.exe
C:\Program Files\Common Files\Steam\SteamService.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\rundll32.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\Microsoft Office\Office14\WINWORD.EXE
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dennis\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\servicing\TrustedInstaller.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\DllHost.exe
C:\Users\Dennis\Desktop\dds.scr
C:\Windows\system32\conhost.exe
C:\Windows\system32\wbem\wmiprvse.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.yahoo.com
mDefault_Page_URL = hxxp://www.yahoo.com
mStart Page = hxxp://www.yahoo.com
uURLSearchHooks: H - No File
BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: DivX Plus Web Player HTML5 : {326e768d-4182-46fd-9c16-1449a49795f4} - c:\program files\divx\divx plus web player\npdivx32.dll
BHO: AVG Safe Search: {3ca2f312-6f6e-4b53-a66e-4e65e497c8c0} - c:\program files\avg\avg2012\avgssie.dll
BHO: DivX HiQ: {593ddec6-7468-4cdd-90e1-42dadaa222e9} - c:\program files\divx\divx plus web player\npdivx32.dll
BHO: Groove GFS Browser Helper: {72853161-30c5-4d22-b7f9-0bbc1d38a37e} - c:\progra~1\mif5ba~1\office14\GROOVEEX.DLL
BHO: Windows Live ID Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: AVG Security Toolbar: {95b7759c-8c7f-4bf1-b163-73684a933233} - c:\program files\avg secure search\10.2.0.3\AVG Secure Search_toolbar.dll
BHO: Windows Live Messenger Companion Helper: {9fdde16b-836f-4806-ab1f-1455cbeff289} - c:\program files\windows live\companion\companioncore.dll
BHO: AVG Security Toolbar: {a057a204-bacc-4d26-9990-79a187e2698e} - c:\progra~1\avg\avg8\AVGTOO~1.DLL
BHO: Office Document Cache Handler: {b4f3a835-0e21-4959-ba22-42b3008e02ff} - c:\progra~1\mif5ba~1\office14\URLREDIR.DLL
BHO: Java™ Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
TB: AVG Security Toolbar: {a057a204-bacc-4d26-9990-79a187e2698e} - c:\progra~1\avg\avg8\AVGTOO~1.DLL
TB: AVG Security Toolbar: {95b7759c-8c7f-4bf1-b163-73684a933233} - c:\program files\avg secure search\10.2.0.3\AVG Secure Search_toolbar.dll
{e7df6bff-55a5-4eb7-a673-4ed3e9456d39}
uRun: [Messenger (Yahoo!)] "c:\progra~1\yahoo!\messenger\YahooMessenger.exe" -quiet
uRun: [LightScribe Control Panel] c:\program files\common files\lightscribe\LightScribeControlPanel.exe -hidden
uRun: [msnmsgr] "c:\program files\windows live\messenger\msnmsgr.exe" /background
uRun: [Mal Updater 2] c:\program files\mal updater 2\MalUpdater.exe
uRun: [uTorrent] "c:\users\dennis\desktop\utorrent.exe" /MINIMIZED
uRun: [Google Update] "c:\users\dennis\appdata\local\google\update\GoogleUpdate.exe" /c
uRun: [Steam] "c:\program files\steam\Steam.exe" -silent
uRunOnce: [Application Restart #2] c:\users\dennis\appdata\local\google\chrome\application\chrome.exe –flag-switches-begin –enable-print-preview –flag-switches-end –restore-last-session –flag-switches-begin –enable-print-preview –flag-switches-end –flag-switches-begin –enable-print-preview –flag-switches-end
mRun: [MSC] "c:\program files\microsoft security client\msseces.exe" -hide -runkey
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
mRun: [AVG_TRAY] "c:\program files\avg\avg2012\avgtray.exe"
mRun: [Malwarebytes' Anti-Malware] "c:\program files\malwarebytes' anti-malware\mbamgui.exe" /starttray
mRun: [vProt] "c:\program files\avg secure search\vprot.exe"
mRun: [DivXUpdate] "c:\program files\divx\divx update\DivXUpdate.exe" /CHECKNOW
mRun: [BCSSync] "c:\program files\microsoft office\office14\BCSSync.exe" /DelayServices
mRun: [AdobeAAMUpdater-1.0] "c:\program files\common files\adobe\oobe\pdapp\uwa\UpdaterStartupUtility.exe"
mRun: [SwitchBoard] c:\program files\common files\adobe\switchboard\SwitchBoard.exe
mRun: [AdobeCS5.5ServiceManager] "c:\program files\common files\adobe\cs5.5servicemanager\CS5.5ServiceManager.exe" -launchedbylogin
mRun: [Adobe Reader Speed Launcher] "c:\program files\adobe\reader 9.0\reader\Reader_sl.exe"
mRun: [Adobe ARM] "c:\program files\common files\adobe\arm\1.0\AdobeARM.exe"
mRun: [ROC_roc_dec12] "c:\program files\avg secure search\ROC_roc_dec12.exe" /PROMPT /CMPID=roc_dec12
mRun: [Cm112Sound] RunDll32 cm112.cpl,CMICtrlWnd
mRun: [Cm112GX] c:\windows\system\HsMgr.exe Envoke
mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5)
mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)
IE: E&xport to Microsoft Excel - c:\progra~1\mif5ba~1\office14\EXCEL.EXE/3000
IE: Se&nd to OneNote - c:\progra~1\mif5ba~1\office14\ONBttnIE.dll/105
IE: {725E77D3-B919-4eef-8EEE-D09DE618B6C1} - c:\microgaming\poker\doylesroommpp\MPPoker.exe
IE: {0000036B-C524-4050-81A0-243669A86B9F} - {B63DBA5F-523F-4B9C-A43D-65DF1977EAD3} - c:\program files\windows live\companion\companioncore.dll
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - c:\program files\windows live\writer\WriterBrowserExtension.dll
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\program files\microsoft office\office14\ONBttnIE.dll
IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - c:\program files\microsoft office\office14\ONBttnIELinkedNotes.dll
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:\program files\common files\microsoft shared\office14\MSOXMLMF.DLL
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - c:\program files\avg\avg2012\avgpp.dll
Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - c:\program files\common files\avg secure search\viprotocolinstaller\10.2.0\ViProtocol.dll
Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - c:\program files\windows live\photo gallery\AlbumDownloadProtocolHandler.dll
SEH: Groove GFS Stub Execution Hook: {b5a7f190-dda6-4420-b3ba-52453494e6cd} - c:\progra~1\mif5ba~1\office14\GROOVEEX.DLL
mASetup: {10880D85-AAD9-4558-ABDC-2AB1552D831F} - "c:\program files\common files\lightscribe\LSRunOnce.exe"
.
================= FIREFOX ===================
.
FF - ProfilePath - c:\users\dennis\appdata\roaming\mozilla\firefox\profiles\xxrwuihz.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.yahoo.com/search?fr=ffsp1&p=
FF - prefs.js: browser.startup.homepage - hxxp://www.yahoo.com
FF - prefs.js: keyword.URL - hxxp://isearch.avg.com/search?cid=%7Ba31b2d43-8fa5-4bf8-8b61-3993e127cdee%7D&mid=e1768720aaed47d18cebd15262d43ebe-555bad6521ae01bbd8150207adddc7da0a809f2f&ds=AVG&v=10.2.0.3&lang=en&pr=pr&d=2011-09-29%2020%3A11%3A48&sap=ku&q=
FF - prefs.js: network.proxy.type - 0
FF - component: c:\program files\avg\avg2012\firefox4\components\avgssff10.dll
FF - component: c:\program files\avg\avg2012\firefox4\components\avgssff4.dll
FF - component: c:\program files\avg\avg2012\firefox4\components\avgssff5.dll
FF - component: c:\program files\avg\avg2012\firefox4\components\avgssff6.dll
FF - component: c:\program files\avg\avg2012\firefox4\components\avgssff7.dll
FF - component: c:\program files\avg\avg2012\firefox4\components\avgssff8.dll
FF - component: c:\program files\avg\avg2012\firefox4\components\avgssff9.dll
FF - plugin: c:\progra~1\mif5ba~1\office14\NPAUTHZ.DLL
FF - plugin: c:\progra~1\mif5ba~1\office14\NPSPWRAP.DLL
FF - plugin: c:\program files\adobe\reader 9.0\reader\air\nppdf32.dll
FF - plugin: c:\program files\divx\divx ovs helper\npovshelper.dll
FF - plugin: c:\program files\divx\divx plus web player\npdivx32.dll
FF - plugin: c:\program files\java\jre6\bin\npdeployJava1.dll
FF - plugin: c:\program files\java\jre6\bin\npjpi160_31.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npdeployJava1.dll
FF - plugin: c:\program files\mpcstar\codecs\real\browser\plugins\nppl3260.dll
FF - plugin: c:\program files\mpcstar\codecs\real\browser\plugins\nprpjplug.dll
FF - plugin: c:\program files\windows live\photo gallery\NPWLPG.dll
FF - plugin: c:\users\dennis\appdata\local\google\update\1.3.21.99\npGoogleUpdate3.dll
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\mozilla firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Adblock Plus: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} - %profile%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
FF - Ext: DivX Plus Web Player HTML5 : {23fcfd51-4958-4f00-80a3-ae97e717ed8b} - c:\program files\divx\divx plus web player\firefox\html5video
FF - Ext: DivX HiQ: {6904342A-8307-11DF-A508-4AE2DFD72085} - c:\program files\divx\divx plus web player\firefox\wpa
FF - Ext: AVG Safe Search: {1E73965B-8B48-48be-9C8D-68B920ABC1C4} - c:\program files\avg\avg2012\Firefox4
FF - Ext: AVG Security Toolbar: avg@toolbar - c:\programdata\avg secure search\10.0.0.7
.
—- FIREFOX POLICIES —-
FF - user.js: yahoo.ytff.general.dontshowhpoffer - true
============= SERVICES / DRIVERS ===============
.
R0 AVGIDSEH;AVGIDSEH;c:\windows\system32\drivers\AVGIDSEH.sys [2011-7-11 23120]
R0 Avgrkx86;AVG Anti-Rootkit Driver;c:\windows\system32\drivers\avgrkx86.sys [2011-9-13 32592]
R1 Avgldx86;AVG AVI Loader Driver;c:\windows\system32\drivers\avgldx86.sys [2011-10-7 230608]
R1 Avgmfx86;AVG Mini-Filter Resident Anti-Virus Shield;c:\windows\system32\drivers\avgmfx86.sys [2011-8-8 40016]
R1 Avgtdix;AVG TDI Driver;c:\windows\system32\drivers\avgtdix.sys [2011-7-11 295248]
R1 MpFilter;Microsoft Malware Protection Driver;c:\windows\system32\drivers\MpFilter.sys [2011-4-18 165648]
R1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\drivers\vwififlt.sys [2009-7-13 48128]
R2 avgfws;AVG Firewall;c:\program files\avg\avg2012\avgfws.exe [2011-8-19 2399560]
R2 avgwd;AVG WatchDog;c:\program files\avg\avg2012\avgwdsvc.exe [2011-8-2 192776]
R2 cpuz134;cpuz134;c:\windows\system32\drivers\cpuz134_x32.sys [2011-4-18 20328]
R2 MBAMService;MBAMService;c:\program files\malwarebytes' anti-malware\mbamservice.exe [2011-5-24 366152]
R2 NAUpdate;Nero Update;c:\program files\nero\update\NASvc.exe [2010-3-25 490280]
R2 Realtek11nCU;Realtek11nCU;c:\program files\airlink101\airlink101 wlan monitor\RtlService.exe [2012-3-15 36864]
R2 SBSDWSCService;SBSD Security Center Service;c:\program files\spybot - search & destroy\SDWinSec.exe [2011-10-14 1153368]
R3 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\drivers\AVGIDSDriver.sys [2011-7-11 134736]
R3 AVGIDSFilter;AVGIDSFilter;c:\windows\system32\drivers\AVGIDSFilter.sys [2011-7-11 24272]
R3 AVGIDSShim;AVGIDSShim;c:\windows\system32\drivers\AVGIDSShim.sys [2011-10-4 16720]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2011-5-24 22216]
R3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\drivers\MpNWMon.sys [2011-4-18 43392]
R3 osppsvc;Office Software Protection Platform;c:\program files\common files\microsoft shared\officesoftwareprotectionplatform\OSPPSVC.EXE [2010-1-9 4640000]
R3 RTL8192cu;Realtek RTL8192CU Wireless LAN 802.11n USB 2.0 Network Adapter;c:\windows\system32\drivers\rtl8192cu.sys [2012-3-15 630304]
R3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\drivers\VSTAZL3.SYS [2009-7-13 207360]
R3 SrvHsfV92;SrvHsfV92;c:\windows\system32\drivers\VSTDPV3.SYS [2009-7-13 980992]
R3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\drivers\VSTCNXT3.SYS [2009-7-13 661504]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S3 ASUSU1;ASUS Xonar U3 Audio Interface;c:\windows\system32\drivers\cm112.sys [2012-2-1 1518592]
S3 AVGIDSAgent;AVGIDSAgent;c:\program files\avg\avg2012\AVGIDSAgent.exe [2011-10-12 4433248]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\drivers\b57nd60x.sys [2009-7-13 229888]
S3 fssfltr;fssfltr;c:\windows\system32\drivers\fssfltr.sys [2011-4-18 39272]
S3 fsssvc;Windows Live Family Safety Service;c:\program files\windows live\family safety\fsssvc.exe [2011-5-13 1492840]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\microsoft office\office14\GROOVE.EXE [2011-6-12 31125880]
S3 netr28u;RT2870 USB Wireless LAN Card Driver for Vista;c:\windows\system32\drivers\netr28u.sys [2009-6-10 657408]
S3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\drivers\NisDrvWFP.sys [2011-4-27 65024]
S3 NisSrv;Microsoft Network Inspection;c:\program files\microsoft security client\antimalware\NisSrv.exe [2011-4-27 208944]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2011-9-8 15872]
S3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\TsUsbFlt.sys [2011-9-8 52224]
S3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\drivers\wdcsam.sys [2008-5-6 11520]
.
=============== Created Last 30 ================
.
2012-03-30 19:45:08 6582328 —-a-w- c:\progra~2\microsoft\microsoft antimalware\definition updates\{7297b862-9406-4585-bc27-db6600bc667c}\mpengine.dll
2012-03-30 19:25:29 ——– d—–w- c:\users\dennis\appdata\local\{74100644-9AE4-49A4-97CC-CB6D11B6BCDF}
2012-03-30 04:58:43 ——– d—–w- c:\users\dennis\appdata\local\{5F4D5A1F-E992-4545-AB8B-F3358B6BEA59}
2012-03-29 11:10:03 ——– d—–w- c:\users\dennis\appdata\local\{5D1EA4B3-A141-46EB-9902-E9EB73A6D7A1}
2012-03-28 20:10:32 ——– d—–w- c:\users\dennis\appdata\local\{9877209D-836E-4E84-A940-11216D5DB26D}
2012-03-28 20:09:18 ——– d—–w- c:\users\dennis\appdata\local\{3830DD9D-8837-47EF-AFBA-2AB2876A69FD}
2012-03-27 23:33:22 ——– d—–w- c:\users\dennis\appdata\local\{C934D716-DC13-4699-9E05-951D34B90960}
2012-03-27 23:31:29 ——– d—–w- c:\users\dennis\appdata\local\{C8D49D48-3F9F-4EC9-94EB-007EF27C93EB}
2012-03-27 10:42:49 ——– d—–w- c:\users\dennis\appdata\local\{C1E3F9E0-3D5B-4E9D-B5CE-01C1E4A4BFBC}
2012-03-26 21:44:50 ——– d—–w- c:\users\dennis\appdata\local\{CE3E69E5-90C2-4555-979F-DD8E105B0343}
2012-03-26 21:43:07 ——– d—–w- c:\users\dennis\appdata\local\{AF51E302-D165-4B5E-85EE-78A0F1763E3D}
2012-03-26 06:34:53 ——– d—–w- c:\users\dennis\appdata\local\{222F52AB-0A59-4F34-A05D-AA036146FC36}
2012-03-26 06:33:06 ——– d—–w- c:\users\dennis\appdata\local\{DF4855B5-D009-4645-B27F-EE42A403ED7A}
2012-03-25 17:38:01 ——– d—–w- c:\users\dennis\appdata\local\{1CB484C7-B0DF-41B2-8CDD-7E9B2AD48F75}
2012-03-25 17:35:51 ——– d—–w- c:\users\dennis\appdata\local\{B3E4D63A-9043-4889-85DF-A3A203FA6CBD}
2012-03-25 05:23:47 ——– d—–w- c:\users\dennis\appdata\local\{BA9C0A7D-F650-4137-B740-C3C313FBEBE1}
2012-03-25 05:23:12 ——– d—–w- c:\users\dennis\appdata\local\{993BE580-89C3-4E41-8972-F3CEA4A15A19}
2012-03-24 17:22:49 ——– d—–w- c:\users\dennis\appdata\local\{C5D1D1A1-96F8-4E25-A13B-1688659669F3}
2012-03-24 17:22:17 ——– d—–w- c:\users\dennis\appdata\local\{885F0C99-163D-40E6-8E61-5D43FAB91321}
2012-03-24 05:21:57 ——– d—–w- c:\users\dennis\appdata\local\{BDC0C9BE-2248-4162-B428-4D8C7B87D539}
2012-03-24 05:21:11 ——– d—–w- c:\users\dennis\appdata\local\{93F42560-B863-43CA-AD28-A1E2D9A3F888}
2012-03-23 15:55:51 ——– d—–w- c:\users\dennis\appdata\local\{914717D4-AA16-4DD4-8596-6330F18BAAFE}
2012-03-23 02:13:18 ——– d—–w- c:\users\dennis\appdata\local\{B0960A0F-D8B3-4A41-9F73-EC4A79719D6D}
2012-03-23 02:12:01 ——– d—–w- c:\users\dennis\appdata\local\{8546323F-8385-4F4C-B549-926D133DAF7D}
2012-03-22 14:02:54 ——– d—–w- c:\users\dennis\appdata\local\{70AAC818-02CA-4634-8F06-D5554996ACB7}
2012-03-21 22:32:21 ——– d—–w- c:\users\dennis\appdata\local\{A4D65001-F5FA-43DA-BBF5-21DF9366C948}
2012-03-21 22:30:31 ——– d—–w- c:\users\dennis\appdata\local\{440A06E0-C762-4889-A552-10E21FEDFA5A}
2012-03-21 08:37:06 ——– d—–w- c:\users\dennis\appdata\local\{0D274200-4D65-4F5E-9008-BB563E952075}
2012-03-20 19:41:53 ——– d—–w- c:\program files\common files\Steam
2012-03-20 19:41:41 ——– d—–w- c:\program files\Steam
2012-03-20 19:34:39 ——– d—–w- c:\users\dennis\appdata\local\{7165A823-0A20-43CA-90F5-5E2E537BD0EE}
2012-03-20 19:33:26 ——– d—–w- c:\users\dennis\appdata\local\{B4A6BDA9-FDEF-442D-B730-6DC3414CF7A8}
2012-03-20 04:26:29 ——– d—–w- c:\users\dennis\appdata\local\{8D2C3663-1AC0-40ED-9B75-7D020EA17553}
2012-03-20 04:26:16 ——– d—–w- c:\users\dennis\appdata\local\{7AABB238-03B2-4857-8F3D-B711712D620C}
2012-03-19 16:25:32 ——– d—–w- c:\users\dennis\appdata\local\{AAEEA108-BF8A-4142-AE1F-0874D62D591A}
2012-03-19 16:24:27 ——– d—–w- c:\users\dennis\appdata\local\{09F60F2C-495E-4EAB-B018-D6BBE021B750}
2012-03-18 21:06:27 ——– d—–w- c:\users\dennis\appdata\local\{C2903B1C-31D3-4B48-A28C-967225587555}
2012-03-18 21:06:13 ——– d—–w- c:\users\dennis\appdata\local\{3C12D491-988A-49AC-BA75-D3CF1D9EF222}
2012-03-18 09:05:54 ——– d—–w- c:\users\dennis\appdata\local\{373E1277-B42F-4492-97AF-D97CBB40D3AE}
2012-03-18 09:04:53 ——– d—–w- c:\users\dennis\appdata\local\{15BD8C76-6674-4F2B-993B-09DDEDA2866D}
2012-03-17 17:41:26 ——– d—–w- c:\users\dennis\appdata\local\{F8D9ECA3-01D8-47CC-BA2B-B231EC1E77F3}
2012-03-17 17:41:01 ——– d—–w- c:\users\dennis\appdata\local\{2A14878D-D301-4738-8F91-4DCA781886FE}
2012-03-17 05:24:29 ——– d—–w- c:\users\dennis\appdata\local\{7EDEF8D8-C3AF-4110-817A-26E7CB206ACD}
2012-03-17 05:22:51 ——– d—–w- c:\users\dennis\appdata\local\{5637D58B-F965-47CD-87C4-746850B8DA17}
2012-03-16 15:01:08 ——– d—–w- c:\users\dennis\appdata\local\{E5DD5FE9-DBD4-4445-A525-4013AF79769C}
2012-03-16 00:32:11 ——– d—–w- c:\users\dennis\appdata\local\{C2B00891-4FAC-40C6-B510-C4FB98E8A71F}
2012-03-16 00:25:28 ——– d—–w- c:\program files\Cisco
2012-03-16 00:24:07 630304 —-a-r- c:\windows\system32\drivers\rtl8192cu.sys
2012-03-16 00:23:57 380928 —-a-w- c:\windows\RtlUI2.exe
2012-03-16 00:23:56 614400 —-a-w- c:\windows\system32\Rtlihvs.dll
2012-03-16 00:23:55 188416 —-a-w- c:\windows\system32\RTLExtUI.dll
2012-03-16 00:23:53 451072 —-a-w- c:\windows\system32\ISSRemoveSP.exe
2012-03-16 00:23:53 ——– d—–w- c:\program files\Airlink101
2012-03-15 13:36:33 ——– d—–w- c:\users\dennis\appdata\local\{454C3A89-90B4-47F9-B9EF-17E143B722E0}
2012-03-15 00:05:44 ——– d—–w- c:\users\dennis\appdata\local\{26932F12-D6F2-47AC-8F59-E5F31E1DF9ED}
2012-03-14 11:55:05 ——– d—–w- c:\users\dennis\appdata\local\{768A59EA-A6C1-4EE1-B0D1-42746DAD63B0}
2012-03-13 21:24:14 ——– d—–w- c:\users\dennis\appdata\local\{5A1519B6-4A3F-4756-9876-26A2AAC05165}
2012-03-13 21:23:42 ——– d—–w- c:\users\dennis\appdata\local\{C67C6E99-39F0-43DC-AB4B-ECB940F5DFEB}
2012-03-13 19:07:50 3968368 —-a-w- c:\windows\system32\ntkrnlpa.exe
2012-03-13 19:07:50 3913584 —-a-w- c:\windows\system32\ntoskrnl.exe
2012-03-13 19:06:43 2343424 —-a-w- c:\windows\system32\win32k.sys
2012-03-13 19:06:41 1077248 —-a-w- c:\windows\system32\DWrite.dll
2012-03-13 19:04:33 8192 —-a-w- c:\windows\system32\rdrmemptylst.exe
2012-03-13 19:04:32 58880 —-a-w- c:\windows\system32\rdpwsx.dll
2012-03-13 19:04:32 129536 —-a-w- c:\windows\system32\rdpcorekmts.dll
2012-03-13 19:04:27 919040 —-a-w- c:\windows\system32\rdpcorets.dll
2012-03-13 19:04:26 826880 —-a-w- c:\windows\system32\rdpcore.dll
2012-03-13 19:04:25 24576 —-a-w- c:\windows\system32\drivers\tdtcp.sys
2012-03-13 19:04:25 183808 —-a-w- c:\windows\system32\drivers\rdpwd.sys
2012-03-13 15:10:08 ——– d—–w- c:\users\dennis\appdata\local\{3BA62051-44D3-4AA6-A942-E7F07D34E536}
2012-03-12 22:25:35 ——– d—–w- c:\users\dennis\appdata\local\{294BBBC5-68DF-4B27-91C4-3BB7ACF0A5AC}
2012-03-12 10:18:24 ——– d—–w- c:\users\dennis\appdata\local\{18A0B555-0212-4BF1-B077-604382581006}
2012-03-11 16:37:59 ——– d—–w- c:\users\dennis\appdata\local\{43ECC7B9-E8B7-42B5-B59C-951047DE45C9}
2012-03-11 16:37:07 ——– d—–w- c:\users\dennis\appdata\local\{CE863B3A-41D8-42F6-8A0A-0381A4BDA9EB}
2012-03-11 04:08:48 ——– d—–w- c:\users\dennis\appdata\local\{41912061-C5D5-4E17-A5A2-AED242394F70}
2012-03-11 04:08:35 ——– d—–w- c:\users\dennis\appdata\local\{6ECBD009-35B9-44F8-9FC9-03D0B5132219}
2012-03-10 16:08:41 ——– d—–w- c:\users\dennis\appdata\local\{BF3CB7CB-2933-4D4A-A7BA-27E1CCF85761}
2012-03-10 02:40:02 ——– d—–w- c:\users\dennis\appdata\local\Yahoo
2012-03-09 22:13:36 ——– d—–w- c:\users\dennis\appdata\local\{28561BDA-56B4-422E-9AF7-36F61BBFA0E5}
2012-03-09 22:13:17 ——– d—–w- c:\users\dennis\appdata\local\{100263A7-D7AA-4A76-A03C-AF8A2DADF38B}
2012-03-09 07:54:18 ——– d—–w- c:\users\dennis\appdata\local\{3F43CB28-B863-4749-A4DA-AE8E589B6511}
2012-03-09 07:53:59 ——– d—–w- c:\users\dennis\appdata\local\{37E5229A-20CA-484F-BF2A-769FD0D750BD}
2012-03-08 19:53:40 ——– d—–w- c:\users\dennis\appdata\local\{5507FD06-3D48-42CE-A936-3F182681D992}
2012-03-08 19:53:27 ——– d—–w- c:\users\dennis\appdata\local\{9B47611B-65C7-459B-8151-5BED98BCE6E1}
2012-03-08 07:53:07 ——– d—–w- c:\users\dennis\appdata\local\{241061C4-D480-4D00-943D-96FE357487BA}
2012-03-08 07:52:34 ——– d—–w- c:\users\dennis\appdata\local\{2C05215C-8379-414D-90E6-26C57B09019B}
2012-03-07 19:26:30 ——– d—–w- c:\users\dennis\appdata\local\{EB75A4E1-A102-497D-BB33-0FF4463F396C}
2012-03-07 19:25:35 ——– d—–w- c:\users\dennis\appdata\local\{7E3BA6A1-6006-40B4-8DE4-BE2DE1A11D40}
2012-03-07 07:23:24 ——– d—–w- c:\users\dennis\appdata\local\{C0BC4E8D-22E7-45DF-B54F-6E618651FBE7}
2012-03-07 07:22:57 ——– d—–w- c:\users\dennis\appdata\local\{AC44CD63-5468-4DB7-A4E4-E096753E99FF}
2012-03-06 19:22:33 ——– d—–w- c:\users\dennis\appdata\local\{8452B954-8D6E-459E-81F7-375E6DDED053}
2012-03-06 19:21:12 ——– d—–w- c:\users\dennis\appdata\local\{1F2B39E6-F961-498F-BD8F-E938A2E0BC87}
2012-03-06 00:45:16 ——– d—–w- c:\users\dennis\appdata\local\{F53273F9-596B-494F-893C-B5E2CBFA3BCA}
2012-03-06 00:44:51 ——– d—–w- c:\users\dennis\appdata\local\{387928B6-870D-4112-A8F0-602E087C161B}
2012-03-04 21:59:29 ——– d—–w- c:\users\dennis\appdata\local\{87C8C5D4-6E4B-4BF3-A502-052FB3B811EA}
2012-03-04 21:59:02 ——– d—–w- c:\users\dennis\appdata\local\{E45ADCFC-A4BD-4A6E-88BA-5F289A779087}
2012-03-04 04:18:18 ——– d—–w- c:\users\dennis\appdata\local\{57AC5DF6-FEF2-4CB9-A371-7282D3AB5721}
2012-03-04 04:18:05 ——– d—–w- c:\users\dennis\appdata\local\{DE70BBC9-9146-442B-856D-085EE4192AF3}
2012-03-03 16:18:14 ——– d—–w- c:\users\dennis\appdata\local\{BABF228D-04B3-426A-9A8D-472488CD71D1}
2012-03-02 23:55:31 ——– d—–w- c:\users\dennis\appdata\local\{88D4ADE8-CFD0-4E8B-BF7A-E6AFB20313F0}
2012-03-02 23:54:58 ——– d—–w- c:\users\dennis\appdata\local\{88C74DAF-F3EA-4375-8A05-53E1A40C0DA7}
2012-03-02 07:30:38 ——– d—–w- c:\users\dennis\appdata\local\{5C654109-87E2-4337-BE74-9CA63C485F77}
2012-03-02 07:29:43 ——– d—–w- c:\users\dennis\appdata\local\{9F0BCBA8-C6B1-4188-9ED1-0FBE8AFFAD75}
2012-03-01 18:10:19 ——– d—–w- c:\users\dennis\appdata\local\{7C2A3EB2-25CC-447D-A300-F588BB0B7461}
2012-03-01 18:09:11 ——– d—–w- c:\users\dennis\appdata\local\{7AEED36D-E2F4-4820-B5A8-8F78BAAE7811}
2012-02-29 23:12:59 ——– d—–w- c:\users\dennis\appdata\local\{1D31B446-7D02-4080-A755-77B1524DD0EB}
2012-02-29 23:11:10 ——– d—–w- c:\users\dennis\appdata\local\{70DFBEA5-DE4A-448A-B16A-DC4615902E51}
.
==================== Find3M ====================
.
2012-03-09 23:09:23 414368 —-a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-03-08 03:42:32 472808 —-a-w- c:\windows\system32\deployJava1.dll
2012-01-31 12:44:05 237072 ——w- c:\windows\system32\MpSigStub.exe
2012-01-04 08:58:41 442880 —-a-w- c:\windows\system32\ntshrui.dll
.
============= FINISH: 12:53:42.38 ===============