busdriver12
Topic Starter
I've been having problems with my laptop of late running very slow. It's worst not long after start up and it slows down a freeze for anywhere between 15 and 30 minutes. I'm not sure if I have any malware causing any problems, but I'd appreciate any guidance in getting some performance back especially the freeze ups after booting. Below is an OTL scan with the recommended scan parameters:
http://dl.dropbox.com/u/66478704/OTL.Txt
I've left it my dropbox space to keep the size of this post down.
TIA for any help
OTL logfile created on: 29/04/2012 15:34:42 - Run 2
OTL by OldTimer - Version 3.2.40.0 Folder = C:\Users\Public\Documents\Downloads
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.19190)
Locale: 00000C09 | Country: Australia | Language: ENA | Date Format: d/MM/yyyy
1013.31 Mb Total Physical Memory | 256.26 Mb Available Physical Memory | 25.29% Memory free
2.23 Gb Paging File | 1.11 Gb Available in Paging File | 49.53% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 106.08 Gb Total Space | 8.90 Gb Free Space | 8.39% Space Free | Partition Type: NTFS
Drive D: | 5.71 Gb Total Space | 1.34 Gb Free Space | 23.45% Space Free | Partition Type: NTFS
Drive E: | 330.76 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
Drive P: | 149.04 Gb Total Space | 16.22 Gb Free Space | 10.89% Space Free | Partition Type: NTFS
Computer Name: PHIL-DENISE | User Name: Phil | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - File not found
PRC - C:\Users\Phil\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
PRC - C:\Program Files\Ask.com\Updater\Updater.exe (Ask)
PRC - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe (Kaspersky Lab)
PRC - C:\Windows\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe (Symantec Corporation)
PRC - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe (Symantec Corporation)
PRC - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe ()
PRC - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe ()
PRC - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
PRC - C:\Program Files\WIDCOMM\Bluetooth Software\BTStackServer.exe (Broadcom Corporation.)
========== Modules (No Company Name) ==========
MOD - C:\Program Files\Mozilla Firefox\mozjs.dll ()
MOD - C:\Windows\System32\igfxTMM.dll ()
MOD - C:\Program Files\HP\QuickPlay\Kernel\common\MCEMediaStatus.dll ()
MOD - C:\Program Files\WIDCOMM\Bluetooth Software\BTKeyInd.dll ()
MOD - C:\Windows\System32\btwhidcs.dll ()
========== Win32 Services (SafeList) ==========
SRV - (LiveUpdate Notice Ex) – c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon File not found
SRV - (iPod Service) – C:\Program Files\iPod\bin\iPodService.exe File not found
SRV - (CLTNetCnService) – c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon File not found
SRV - (MozillaMaintenance) – C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (AdobeFlashPlayerUpdateSvc) – C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (AdobeARMservice) – C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
SRV - (AVP) – C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe (Kaspersky Lab)
SRV - (WinDefend) – C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV - (LiveUpdate) – C:\Program Files\Symantec\LiveUpdate\LuComServer_3_2.EXE (Symantec Corporation)
SRV - (Automatic LiveUpdate Scheduler) – C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe (Symantec Corporation)
SRV - (LiveUpdate Notice Service) – C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe (Symantec Corporation)
SRV - (CLSched) CyberLink Task Scheduler (CTS) – C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe ()
SRV - (CLCapSvc) CyberLink Background Capture Service (CBCS) – C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe ()
SRV - (AddFiltr) – C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe (Hewlett-Packard Development Company, L.P.)
========== Driver Services (SafeList) ==========
DRV - (UIUSys) – system32\DRIVERS\UIUSYS.SYS File not found
DRV - (NwlnkFwd) – system32\DRIVERS\nwlnkfwd.sys File not found
DRV - (NwlnkFlt) – system32\DRIVERS\nwlnkflt.sys File not found
DRV - (IpInIp) – system32\DRIVERS\ipinip.sys File not found
DRV - (hwdatacard) – system32\DRIVERS\ewusbmdm.sys File not found
DRV - (cpuz135) – C:\Users\Phil\AppData\Local\Temp\cpuz135\cpuz135_x32.sys File not found
DRV - (CFcatchme) – C:\Users\Phil\AppData\Local\Temp\CFcatchme.sys File not found
DRV - (catchme) – C:\Users\Phil\AppData\Local\Temp\catchme.sys File not found
DRV - (blbdrive) – C:\Windows\system32\drivers\blbdrive.sys File not found
DRV - (speccy) – C:\Users\Phil\AppData\Local\Temp\25786b6f-14cb-48c1-974d-99019d13d4c2 (Windows ® Codename Longhorn DDK provider)
DRV - (KLIF) – C:\Windows\System32\drivers\klif.sys (Kaspersky Lab)
DRV - (KLIM6) – C:\Windows\System32\drivers\klim6.sys (Kaspersky Lab)
DRV - (klbg) – C:\Windows\System32\drivers\klbg.sys (Kaspersky Lab)
DRV - (klmouflt) – C:\Windows\System32\drivers\klmouflt.sys (Kaspersky Lab)
DRV - (kl1) – C:\Windows\System32\drivers\kl1.sys (Kaspersky Lab)
DRV - (PCASp50) – C:\Windows\System32\drivers\PCASp50.sys (Printing Communications Assoc., Inc. (PCAUSA))
DRV - (cmusbnet) WAN Driver @ 3GPP (6280) – C:\Windows\System32\drivers\cmusbnet.sys (Cmotech Co., Ltd)
DRV - (cmusbser) – C:\Windows\System32\drivers\cmusbser.sys (Cmotech Co.,Ltd)
DRV - (R5U870FLx86) – C:\Windows\System32\drivers\R5U870FLx86.sys (Ricoh)
DRV - (R5U870FUx86) – C:\Windows\System32\drivers\R5U870FUx86.sys (Ricoh)
DRV - (HdAudAddService) – C:\Windows\System32\drivers\CHDART.sys (Conexant Systems Inc.)
DRV - (rimmptsk) – C:\Windows\System32\drivers\rimmptsk.sys (REDC)
DRV - (rimsptsk) – C:\Windows\System32\drivers\rimsptsk.sys (REDC)
DRV - (rismxdp) – C:\Windows\System32\drivers\rixdptsk.sys (REDC)
DRV - (NETw3v32) Intel® – C:\Windows\System32\drivers\NETw3v32.sys (Intel® Corporation)
DRV - (XAudio) – C:\Windows\System32\drivers\XAudio.sys (Conexant Systems, Inc.)
DRV - (eabfiltr) – C:\Windows\System32\drivers\eabfiltr.sys (Hewlett-Packard Development Company, L.P.)
DRV - (HBtnKey) – C:\Windows\System32\drivers\CPQBttn.sys (Hewlett-Packard Development Company, L.P.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={sea…ferrer:source?}
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerm…mp;sourceid=ie7
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?…;ctid=CT2418376
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
IE - HKCU\..\SearchScopes,DefaultScope = {989A4ABD-9CD8-4E1F-886E-4ACB4C41CCF2}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={sea…amp;Form=IE8SRC
IE - HKCU\..\SearchScopes\{989A4ABD-9CD8-4E1F-886E-4ACB4C41CCF2}: "URL" = http://search.yahoo.com/search?p={searchTe…-8&fr;=b2ie7
IE - HKCU\..\SearchScopes\{D78D61D8-764B-41AA-9F58-3F961CDECCF3}: "URL" = http://websearch.ask.com/redirect?client=i…31-827FDB47A077
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.update: false
FF - prefs.js..browser.startup.homepage: "about:blank"
FF - prefs.js..extensions.enabledItems: [removed]:2.1.2
FF - prefs.js..extensions.enabledItems: {d37dc5d0-431d-44e5-8c91-49419370caa1}:2.7.82
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: [removed]:4.0.0
FF - prefs.js..extensions.enabledItems: [removed]:9.0.0.736
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}:6.0.26
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32_11_2_202_228.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\4.1.10111.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=8: C:\Program Files\Google\Update\1.2.183.23\npGoogleOneClick8.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\Phil\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\Phil\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Users\Phil\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2012/04/25 19:44:51 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2012/04/17 18:43:26 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\{eea12ec4-729d-4703-bc37-106ce9879ce2}: C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\THBExt [2011/03/21 18:37:11 | 000,000,000 | —D | M]
[2008/10/05 17:20:08 | 000,000,000 | —D | M] (No name found) – C:\Users\Phil\AppData\Roaming\Mozilla\Extensions
[2012/04/27 18:54:31 | 000,000,000 | —D | M] (No name found) – C:\Users\Phil\AppData\Roaming\Mozilla\Firefox\Profiles\ur2n5gm0.default\extensions
[2010/04/27 07:11:23 | 000,000,000 | —D | M] (Microsoft .NET Framework Assistant) – C:\Users\Phil\AppData\Roaming\Mozilla\Firefox\Profiles\ur2n5gm0.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011/07/15 19:39:46 | 000,000,000 | —D | M] (FoxClocks) – C:\Users\Phil\AppData\Roaming\Mozilla\Firefox\Profiles\ur2n5gm0.default\extensions\{d37dc5d0-431d-44e5-8c91-49419370caa1}
[2011/06/04 17:47:13 | 000,000,000 | —D | M] (English (Australian) Dictionary) – C:\Users\Phil\AppData\Roaming\Mozilla\Firefox\Profiles\ur2n5gm0.default\extensions\[removed]
[2012/04/05 20:27:56 | 000,000,000 | —D | M] (Ask Toolbar) – C:\Users\Phil\AppData\Roaming\Mozilla\Firefox\Profiles\ur2n5gm0.default\extensions\[removed]
[2012/01/03 16:27:44 | 000,002,333 | —- | M] () – C:\Users\Phil\AppData\Roaming\Mozilla\Firefox\Profiles\ur2n5gm0.default\searchplugins\askcom.xml
[2012/04/09 19:41:54 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\extensions
[2011/03/21 18:38:45 | 000,000,000 | —D | M] (Kaspersky URL Advisor) – C:\Program Files\Mozilla Firefox\extensions\[removed]
() (No name found) – C:\USERS\PHIL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\UR2N5GM0.DEFAULT\EXTENSIONS\{3E9BB2A7-62CA-4EFA-A4E6-F6F6168A652D}.XPI
() (No name found) – C:\USERS\PHIL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\UR2N5GM0.DEFAULT\EXTENSIONS\{73A6FE31-595D-460B-A920-FCC0F8843232}.XPI
[2012/04/25 19:44:51 | 000,097,208 | —- | M] (Mozilla Foundation) – C:\Program Files\mozilla firefox\components\browsercomps.dll
[2012/04/05 20:14:26 | 000,476,904 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\mozilla firefox\plugins\npdeployJava1.dll
[2012/04/25 19:44:42 | 000,001,525 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\amazon-en-GB.xml
[2012/02/13 20:37:40 | 000,002,252 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2012/04/25 19:44:41 | 000,000,935 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\chambers-en-GB.xml
[2012/04/25 19:44:41 | 000,001,166 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\eBay-en-GB.xml
[2012/04/25 19:44:51 | 000,002,040 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\twitter.xml
[2012/04/25 19:44:41 | 000,001,121 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\yahoo-en-GB.xml
========== Chrome ==========
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{googl
e:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}sourceid=chro
me&ie;={inputEncoding}&q;={searchTerms}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}client
=chrome&hl;={language}&q;={searchTerms},
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Users\Phil\AppData\Local\Google\Chrome\Application\18.0.1025.152\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Users\Phil\AppData\Local\Google\Chrome\Application\18.0.1025.152\pdf.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Users\Phil\AppData\Local\Google\Chrome\Application\18.0.1025.152\gcswf32.dll
CHR - plugin: Shockwave Flash (Disabled) = C:\Users\Phil\AppData\Local\Google\Chrome\User Data\PepperFlash\11.1.31.203\pepflashplayer.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Windows\system32\Macromed\Flash\NPSWF32_11_2_202_228.dll
CHR - plugin: Adobe Acrobat (Enabled) = C:\Program Files\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll
CHR - plugin: Microsoft\u00AE Windows Media Player Firefox Plugin (Enabled) = C:\Program Files\Mozilla Firefox\plugins\np-mswmp.dll
CHR - plugin: Java Deployment Toolkit 6.0.310.5 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll
CHR - plugin: Java™ Platform SE 6 U31 (Enabled) = C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll
CHR - plugin: Windows Genuine Advantage (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npLegitCheckPlugin.dll
CHR - plugin: Microsoft Office 2003 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\NPOFFICE.DLL
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll
CHR - plugin: Google Update (Enabled) = C:\Program Files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
CHR - plugin: Google Update (Enabled) = C:\Users\Phil\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll
CHR - plugin: Unity Player (Enabled) = C:\Users\Phil\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll
CHR - plugin: Silverlight Plug-In (Enabled) = c:\Program Files\Microsoft Silverlight\4.1.10111.0\npctrl.dll
CHR - plugin: Windows Presentation Foundation (Enabled) = c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
CHR - Extension: YouTube = C:\Users\Phil\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google Search = C:\Users\Phil\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: Gmail = C:\Users\Phil\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
O1 HOSTS File: ([2011/03/19 22:41:25 | 000,000,027 | —- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O2 - BHO: (IEVkbdBHO Class) - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll (Kaspersky Lab)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Java™ Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O2 - BHO: (FilterBHO Class) - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll (Kaspersky Lab)
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [ApnUpdater] C:\Program Files\Ask.com\Updater\Updater.exe (Ask)
O4 - HKLM..\Run: [APSDaemon] C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [AVP] C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe (Kaspersky Lab)
O4 - HKLM..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe -expressboot File not found
O4 - Startup: C:\Users\Phil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk = C:\Users\Phil\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm ()
O8 - Extra context menu item: Send image to &Bluetooth; Device… - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 - Extra context menu item: Send page to &Bluetooth; Device… - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra Button: &Virtual; keyboard - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll (Kaspersky Lab)
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra Button: URLs c&heck; - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll (Kaspersky Lab)
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} file:///C:/Program%20Files/Mahjong%20Escape%20-%20Ancient%20Japan/Images/stg_drm.ocx (SpinTop DRM Control)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://download.microsoft.com/download/9/b…heckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flash…t/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} file:///C:/Program%20Files/Mahjong%20Escape%20-%20Ancient%20Japan/Images/armhelper.ocx (ArmHelper Control)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 10.0.0.138
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{312783A5-2092-4A9A-B688-3172EEC467D7}: DhcpNameServer = 10.0.0.138
O20 - AppInit_DLLs: (C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll) - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\mzvkbd3.dll (Kaspersky Lab)
O20 - AppInit_DLLs: (C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll) - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\kloehk.dll (Kaspersky Lab)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\klogon: DllName - (C:\Windows\system32\klogon.dll) - C:\Windows\System32\klogon.dll (Kaspersky Lab)
O24 - Desktop WallPaper: C:\Users\Phil\Pictures\Wallpaper\dscf5879.jpg
O24 - Desktop BackupWallPaper: C:\Users\Phil\Pictures\Wallpaper\dscf5879.jpg
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006/12/22 05:00:07 | 000,000,074 | —- | M] () - C:\autoexec.bat – [ NTFS ]
O32 - AutoRun File - [2005/09/11 23:18:54 | 000,000,340 | -HS- | M] () - D:\AUTOMODE – [ NTFS ]
O32 - AutoRun File - [1999/09/02 02:15:08 | 000,000,051 | R— | M] () - E:\AUTORUN.INF – [ CDFS ]
O32 - AutoRun File - [2008/12/18 05:38:46 | 000,000,013 | —- | M] () - P:\AUTOEXEC.BAT – [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs: FastUserSwitchingCompatibility - File not found
NetSvcs: Ias - C:\Windows\System32\ias.dll (Microsoft Corporation)
NetSvcs: Nla - File not found
NetSvcs: Ntmssvc - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: SRService - File not found
NetSvcs: WmdmPmSp - File not found
NetSvcs: LogonHours - File not found
NetSvcs: PCAudit - File not found
NetSvcs: helpsvc - File not found
NetSvcs: uploadmgr - File not found
Drivers32: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3codecp - File not found
Drivers32: MSVideo8 - C:\Windows\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\Windows\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\Windows\System32\DivX.dll (DivXNetworks, Inc.)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2012/04/27 18:48:58 | 000,000,000 | —D | C] – C:\Program Files\Dropbox
[2012/04/25 19:45:15 | 000,000,000 | —D | C] – C:\ProgramData\Mozilla
[2012/04/25 19:45:12 | 000,000,000 | —D | C] – C:\Program Files\Mozilla Maintenance Service
[2012/04/06 22:01:32 | 000,418,464 | —- | C] (Adobe Systems Incorporated) – C:\Windows\System32\FlashPlayerApp.exe
[2012/04/05 20:27:31 | 000,000,000 | —D | C] – C:\Program Files\Ask.com
[2012/04/05 20:16:34 | 000,000,000 | —D | C] – C:\ProgramData\Ask
[2012/04/05 20:15:01 | 000,157,472 | —- | C] (Sun Microsystems, Inc.) – C:\Windows\System32\javaws.exe
[2012/04/05 20:15:01 | 000,149,280 | —- | C] (Sun Microsystems, Inc.) – C:\Windows\System32\javaw.exe
[2012/04/05 20:15:01 | 000,149,280 | —- | C] (Sun Microsystems, Inc.) – C:\Windows\System32\java.exe
========== Files - Modified Within 30 Days ==========
[2012/04/29 15:43:00 | 000,000,420 | -H– | M] () – C:\Windows\tasks\User_Feed_Synchronization-{262EF333-8AD9-4D3F-BAC2-9C1A14ACD25C}.job
[2012/04/29 15:29:01 | 000,000,904 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1887573329-3531065527-3000446172-1000UA.job
[2012/04/29 15:09:03 | 000,000,830 | —- | M] () – C:\Windows\tasks\Adobe Flash Player Updater.job
[2012/04/29 14:33:02 | 000,016,384 | —- | M] () – C:\Windows\System32\Ikeext.etl
[2012/04/29 14:33:02 | 000,003,296 | -H– | M] () – C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2012/04/29 14:33:02 | 000,003,296 | -H– | M] () – C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2012/04/29 14:32:55 | 000,067,584 | –S- | M] () – C:\Windows\bootstat.dat
[2012/04/29 14:32:52 | 1063,313,408 | -HS- | M] () – C:\hiberfil.sys
[2012/04/29 14:31:21 | 000,005,332 | —- | M] () – C:\Windows\bthservsdp.dat
[2012/04/27 18:49:54 | 000,001,003 | —- | M] () – C:\Users\Phil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
[2012/04/27 18:46:33 | 000,000,969 | —- | M] () – C:\Users\Phil\Desktop\Dropbox.lnk
[2012/04/26 19:46:03 | 000,047,852 | —- | M] () – C:\Users\Phil\Documents\20120420041344_image1.jpg
[2012/04/25 12:29:01 | 000,000,852 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1887573329-3531065527-3000446172-1000Core.job
[2012/04/24 19:18:59 | 148,773,632 | —- | M] () – C:\Windows\MEMORY.DMP
[2012/04/06 22:01:32 | 000,418,464 | —- | M] (Adobe Systems Incorporated) – C:\Windows\System32\FlashPlayerApp.exe
[2012/04/06 22:01:32 | 000,070,304 | —- | M] (Adobe Systems Incorporated) – C:\Windows\System32\FlashPlayerCPLApp.cpl
[2012/04/05 20:14:24 | 000,472,808 | —- | M] (Sun Microsystems, Inc.) – C:\Windows\System32\deployJava1.dll
[2012/04/05 20:14:24 | 000,157,472 | —- | M] (Sun Microsystems, Inc.) – C:\Windows\System32\javaws.exe
[2012/04/05 20:14:24 | 000,149,280 | —- | M] (Sun Microsystems, Inc.) – C:\Windows\System32\javaw.exe
[2012/04/05 20:14:24 | 000,149,280 | —- | M] (Sun Microsystems, Inc.) – C:\Windows\System32\java.exe
[2012/04/04 15:56:40 | 000,022,344 | —- | M] (Malwarebytes Corporation) – C:\Windows\System32\drivers\mbam.sys
========== Files Created - No Company Name ==========
[2012/04/27 18:49:54 | 000,001,003 | —- | C] () – C:\Users\Phil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
[2012/04/26 19:45:35 | 000,047,852 | —- | C] () – C:\Users\Phil\Documents\20120420041344_image1.jpg
[2012/04/06 22:01:36 | 000,000,830 | —- | C] () – C:\Windows\tasks\Adobe Flash Player Updater.job
[2012/01/15 11:51:36 | 000,016,384 | —- | C] () – C:\Windows\System32\winets2.dll
[2011/03/22 03:19:18 | 000,117,248 | —- | C] () – C:\Windows\System32\EhStorAuthn.dll
[2011/03/22 03:15:46 | 000,107,612 | —- | C] () – C:\Windows\System32\StructuredQuerySchema.bin
[2011/03/22 03:15:46 | 000,018,904 | —- | C] () – C:\Windows\System32\StructuredQuerySchemaTrivial.bin
[2011/03/21 18:38:20 | 000,115,369 | —- | C] () – C:\Windows\System32\drivers\klin.dat
[2011/03/21 18:38:19 | 000,097,961 | —- | C] () – C:\Windows\System32\drivers\klick.dat
========== LOP Check ==========
[2011/03/19 22:41:01 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\92429
[2008/01/31 05:09:22 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\Beep Industries
[2012/04/29 15:15:00 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\Dropbox
[2007/05/24 13:57:21 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\Forte
[2007/12/01 09:37:18 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\FUJIFILM
[2010/07/14 21:45:32 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\IrfanView
[2008/01/31 09:05:29 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\muvee Technologies
[2008/05/10 08:45:37 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\PeerNetworking
[2011/03/28 21:10:18 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\Simple Sudoku
[2011/08/27 21:03:26 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\SpinTop
[2007/05/06 18:17:56 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\Template
[2011/09/25 19:57:05 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\Unity
[2011/02/26 16:14:13 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\WinPatrol
[2007/05/03 18:59:43 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\ZagZag
[2012/04/29 14:31:17 | 000,032,538 | —- | M] () – C:\Windows\Tasks\SCHEDLGU.TXT
[2012/04/29 15:43:00 | 000,000,420 | -H– | M] () – C:\Windows\Tasks\User_Feed_Synchronization-{262EF333-8AD9-4D3F-BAC2-9C1A14ACD25C}.job
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2006/11/02 17:46:04 | 000,614,400 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.fastprox.dll.01ca2abb5d8f0605.000a
[2008/12/28 14:26:27 | 000,267,776 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.iertutil.dll.01ca2abb5aa38ee9.0002
[2006/11/02 17:46:05 | 000,493,056 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.kerberos.dll.01ca2abb5dd1ad2d.000d
[2006/11/02 17:46:05 | 000,874,496 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.kernel32.dll.01ca2abb5bf0d2b1.0006
[2007/09/27 16:03:08 | 000,694,784 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.localspl.dll.01ca2abb5e38094f.0010
[2006/11/02 17:46:05 | 001,233,408 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.lsasrv.dll.01ca2abb5bee714b.0005
[2006/11/02 17:45:21 | 000,007,680 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.lsass.exe.01ca2abb5be4ebb3.0004
[2006/11/02 17:46:10 | 000,213,504 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.msv1_0.dll.01ca2abb5de256f7.000e
[2007/09/27 15:54:40 | 000,123,904 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.msvfw32.dll.01ca2abb5e0f9189.000f
[2006/11/02 17:46:12 | 000,545,792 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.rpcss.dll.01ca2abb5cef8853.0008
[2007/09/27 15:54:47 | 000,269,824 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.schannel.dll.01ca2abb5583ec5f.0000
[2006/11/02 17:46:12 | 000,072,704 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.secur32.dll.01ca2abb5c3379d9.0007
[2008/12/28 14:26:28 | 001,160,192 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.urlmon.dll.01ca2abb59b321ab.0001
[2006/11/02 17:46:13 | 000,168,448 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.wdigest.dll.01ca2abb5db77dcb.000c
[2008/12/28 14:26:45 | 000,826,368 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.wininet.dll.01ca2abb5b3262d1.0003
[2006/11/02 17:46:14 | 000,156,160 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.wkssvc.dll.01ca2abb5e784f11.0011
[2006/11/02 17:46:14 | 000,485,888 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.WmiPrvSD.dll.01ca2abb5d9d4e69.000b
[2006/11/02 17:46:00 | 000,245,248 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.WmiPrvSE.exe.01ca2abb5d7bfad5.0009
[2006/12/22 05:00:07 | 000,000,074 | —- | M] () – C:\autoexec.bat
[2009/04/10 23:36:38 | 000,333,257 | RHS- | M] () – C:\bootmgr
[2011/03/21 06:13:39 | 000,009,705 | —- | M] () – C:\ComboFix.txt
[2006/09/19 05:43:37 | 000,000,010 | —- | M] () – C:\config.sys
[2008/03/26 02:15:19 | 000,000,000 | —- | M] () – C:\FileIn.Cns
[2008/03/26 02:15:19 | 000,000,000 | —- | M] () – C:\FileOut.Cns
[2012/04/29 14:32:52 | 1063,313,408 | -HS- | M] () – C:\hiberfil.sys
[2007/06/23 23:57:28 | 000,000,000 | RHS- | M] () – C:\IO.SYS
[2011/03/19 22:51:54 | 000,011,044 | —- | M] () – C:\log.txt
[2007/06/23 23:57:28 | 000,000,000 | RHS- | M] () – C:\MSDOS.SYS
[2008/10/15 20:09:37 | 000,262,144 | —- | M] () – C:\ntuser.dat
[2008/10/15 20:09:37 | 000,005,120 | -H– | M] () – C:\ntuser.dat.LOG1
[2008/07/18 21:07:01 | 000,000,000 | -H– | M] () – C:\ntuser.dat.LOG2
[2008/07/18 21:07:01 | 000,065,536 | -HS- | M] () – C:\ntuser.dat{464e85aa-54b4-11dd-9e18-dbd29cfab847}.TM.blf
[2008/07/18 21:07:01 | 000,524,288 | -HS- | M] () – C:\ntuser.dat{464e85aa-54b4-11dd-9e18-dbd29cfab847}.TMContainer00000000000000000001.regtrans-ms
[2008/07/18 21:07:01 | 000,524,288 | -HS- | M] () – C:\ntuser.dat{464e85aa-54b4-11dd-9e18-dbd29cfab847}.TMContainer00000000000000000002.regtrans-ms
[2008/07/18 21:07:02 | 000,065,536 | -HS- | M] () – C:\ntuser.dat{464e85ae-54b4-11dd-9e18-dbd29cfab847}.TM.blf
[2008/07/18 21:07:02 | 000,524,288 | -HS- | M] () – C:\ntuser.dat{464e85ae-54b4-11dd-9e18-dbd29cfab847}.TMContainer00000000000000000001.regtrans-ms
[2008/07/18 21:07:02 | 000,524,288 | -HS- | M] () – C:\ntuser.dat{464e85ae-54b4-11dd-9e18-dbd29cfab847}.TMContainer00000000000000000002.regtrans-ms
[2012/04/29 14:32:50 | 1377,107,968 | -HS- | M] () – C:\pagefile.sys
[2008/09/18 23:47:11 | 000,000,268 | -H– | M] () – C:\sqmdata00.sqm
[2008/09/19 23:10:31 | 000,000,268 | -H– | M] () – C:\sqmdata01.sqm
[2008/09/23 23:29:48 | 000,000,268 | -H– | M] () – C:\sqmdata02.sqm
[2008/09/24 23:00:04 | 000,000,268 | -H– | M] () – C:\sqmdata03.sqm
[2008/10/02 17:43:44 | 000,000,268 | -H– | M] () – C:\sqmdata04.sqm
[2008/10/03 11:24:13 | 000,000,268 | -H– | M] () – C:\sqmdata05.sqm
[2008/11/07 18:43:50 | 000,000,268 | -H– | M] () – C:\sqmdata06.sqm
[2008/11/24 20:34:07 | 000,000,268 | -H– | M] () – C:\sqmdata07.sqm
[2008/11/28 15:32:50 | 000,000,268 | -H– | M] () – C:\sqmdata08.sqm
[2008/12/07 21:27:21 | 000,000,268 | -H– | M] () – C:\sqmdata09.sqm
[2008/12/11 21:52:21 | 000,000,268 | -H– | M] () – C:\sqmdata10.sqm
[2008/12/13 00:20:46 | 000,000,268 | -H– | M] () – C:\sqmdata11.sqm
[2008/12/23 20:48:19 | 000,000,268 | -H– | M] () – C:\sqmdata12.sqm
[2008/06/07 13:46:36 | 000,000,268 | -H– | M] () – C:\sqmdata13.sqm
[2008/08/23 11:47:14 | 000,000,268 | -H– | M] () – C:\sqmdata14.sqm
[2008/08/24 21:34:02 | 000,000,268 | -H– | M] () – C:\sqmdata15.sqm
[2008/08/25 21:58:19 | 000,000,268 | -H– | M] () – C:\sqmdata16.sqm
[2008/08/26 21:51:49 | 000,000,268 | -H– | M] () – C:\sqmdata17.sqm
[2008/08/30 00:34:24 | 000,000,268 | -H– | M] () – C:\sqmdata18.sqm
[2008/09/17 21:54:34 | 000,000,268 | -H– | M] () – C:\sqmdata19.sqm
[2008/09/18 23:47:11 | 000,000,244 | -H– | M] () – C:\sqmnoopt00.sqm
[2008/09/19 23:10:31 | 000,000,244 | -H– | M] () – C:\sqmnoopt01.sqm
[2008/09/23 23:29:48 | 000,000,244 | -H– | M] () – C:\sqmnoopt02.sqm
[2008/09/24 23:00:04 | 000,000,244 | -H– | M] () – C:\sqmnoopt03.sqm
[2008/10/02 17:43:44 | 000,000,244 | -H– | M] () – C:\sqmnoopt04.sqm
[2008/10/03 11:24:13 | 000,000,244 | -H– | M] () – C:\sqmnoopt05.sqm
[2008/11/07 18:43:50 | 000,000,244 | -H– | M] () – C:\sqmnoopt06.sqm
[2008/11/24 20:34:07 | 000,000,244 | -H– | M] () – C:\sqmnoopt07.sqm
[2008/11/28 15:32:50 | 000,000,244 | -H– | M] () – C:\sqmnoopt08.sqm
[2008/12/07 21:27:21 | 000,000,244 | -H– | M] () – C:\sqmnoopt09.sqm
[2008/12/11 21:52:21 | 000,000,244 | -H– | M] () – C:\sqmnoopt10.sqm
[2008/12/13 00:20:45 | 000,000,244 | -H– | M] () – C:\sqmnoopt11.sqm
[2008/12/23 20:48:19 | 000,000,244 | -H– | M] () – C:\sqmnoopt12.sqm
[2008/06/07 13:46:35 | 000,000,244 | -H– | M] () – C:\sqmnoopt13.sqm
[2008/08/23 11:47:14 | 000,000,244 | -H– | M] () – C:\sqmnoopt14.sqm
[2008/08/24 21:34:02 | 000,000,244 | -H– | M] () – C:\sqmnoopt15.sqm
[2008/08/25 21:58:19 | 000,000,244 | -H– | M] () – C:\sqmnoopt16.sqm
[2008/08/26 21:51:49 | 000,000,244 | -H– | M] () – C:\sqmnoopt17.sqm
[2008/08/30 00:34:24 | 000,000,244 | -H– | M] () – C:\sqmnoopt18.sqm
[2008/09/17 21:54:34 | 000,000,244 | -H– | M] () – C:\sqmnoopt19.sqm
[2007/06/15 20:20:00 | 000,911,032 | —- | M] () – C:\TB.log
[2010/07/14 21:50:53 | 017,028,503 | -H– | M] () – C:\treeinfo.wc
[2008/12/28 17:03:21 | 000,000,150 | —- | M] () – C:\YServer.txt
< %systemroot%\Fonts\*.com >
[2006/11/02 20:37:12 | 000,026,040 | —- | M] () – C:\Windows\Fonts\GlobalMonospace.CompositeFont
[2006/11/02 20:37:12 | 000,026,489 | —- | M] () – C:\Windows\Fonts\GlobalSansSerif.CompositeFont
[2006/11/02 20:37:12 | 000,029,779 | —- | M] () – C:\Windows\Fonts\GlobalSerif.CompositeFont
[2011/03/22 03:49:35 | 000,037,665 | —- | M] () – C:\Windows\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2006/09/19 05:37:34 | 000,000,065 | -H– | M] () – C:\Windows\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2006/11/02 17:46:03 | 000,070,144 | —- | M] (CANON INC.) – C:\Windows\system32\spool\prtprocs\w32x86\CNBPP3.DLL
[2006/11/02 20:35:48 | 000,022,528 | —- | M] (Microsoft Corporation) – C:\Windows\system32\spool\prtprocs\w32x86\jnwppr.dll
[2007/04/09 11:23:54 | 000,028,552 | —- | M] (Microsoft Corporation) – C:\Windows\system32\spool\prtprocs\w32x86\mdippr.dll
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
[2011/03/21 23:24:15 | 000,000,174 | -HS- | M] () – C:\Program Files\desktop.ini
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
[2006/11/02 18:34:05 | 000,008,192 | —- | M] () – C:\Windows\System32\config\COMPONENTS.SAV
[2006/11/02 18:34:05 | 000,020,480 | —- | M] () – C:\Windows\System32\config\DEFAULT.SAV
[2006/11/02 18:34:05 | 000,008,192 | —- | M] () – C:\Windows\System32\config\SECURITY.SAV
[2006/11/02 18:34:08 | 010,133,504 | —- | M] () – C:\Windows\System32\config\SOFTWARE.SAV
[2006/11/02 18:34:08 | 001,826,816 | —- | M] () – C:\Windows\System32\config\SYSTEM.SAV
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2011/05/04 20:18:07 | 000,000,286 | -HS- | M] () – C:\Users\Phil\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini
< %USERPROFILE%\Desktop\*.exe >
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2012-03-18 07:05:10
========== Alternate Data Streams ==========
@Alternate Data Stream - 102 bytes -> C:\ProgramData\TEMP:DA18FD1D
@Alternate Data Stream - 102 bytes -> C:\ProgramData\TEMP:211ED887
< End of report >
http://dl.dropbox.com/u/66478704/OTL.Txt
I've left it my dropbox space to keep the size of this post down.
TIA for any help
OTL logfile created on: 29/04/2012 15:34:42 - Run 2
OTL by OldTimer - Version 3.2.40.0 Folder = C:\Users\Public\Documents\Downloads
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.19190)
Locale: 00000C09 | Country: Australia | Language: ENA | Date Format: d/MM/yyyy
1013.31 Mb Total Physical Memory | 256.26 Mb Available Physical Memory | 25.29% Memory free
2.23 Gb Paging File | 1.11 Gb Available in Paging File | 49.53% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 106.08 Gb Total Space | 8.90 Gb Free Space | 8.39% Space Free | Partition Type: NTFS
Drive D: | 5.71 Gb Total Space | 1.34 Gb Free Space | 23.45% Space Free | Partition Type: NTFS
Drive E: | 330.76 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
Drive P: | 149.04 Gb Total Space | 16.22 Gb Free Space | 10.89% Space Free | Partition Type: NTFS
Computer Name: PHIL-DENISE | User Name: Phil | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - File not found
PRC - C:\Users\Phil\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
PRC - C:\Program Files\Ask.com\Updater\Updater.exe (Ask)
PRC - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe (Kaspersky Lab)
PRC - C:\Windows\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe (Symantec Corporation)
PRC - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe (Symantec Corporation)
PRC - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe ()
PRC - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe ()
PRC - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
PRC - C:\Program Files\WIDCOMM\Bluetooth Software\BTStackServer.exe (Broadcom Corporation.)
========== Modules (No Company Name) ==========
MOD - C:\Program Files\Mozilla Firefox\mozjs.dll ()
MOD - C:\Windows\System32\igfxTMM.dll ()
MOD - C:\Program Files\HP\QuickPlay\Kernel\common\MCEMediaStatus.dll ()
MOD - C:\Program Files\WIDCOMM\Bluetooth Software\BTKeyInd.dll ()
MOD - C:\Windows\System32\btwhidcs.dll ()
========== Win32 Services (SafeList) ==========
SRV - (LiveUpdate Notice Ex) – c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon File not found
SRV - (iPod Service) – C:\Program Files\iPod\bin\iPodService.exe File not found
SRV - (CLTNetCnService) – c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon File not found
SRV - (MozillaMaintenance) – C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (AdobeFlashPlayerUpdateSvc) – C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (AdobeARMservice) – C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
SRV - (AVP) – C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe (Kaspersky Lab)
SRV - (WinDefend) – C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV - (LiveUpdate) – C:\Program Files\Symantec\LiveUpdate\LuComServer_3_2.EXE (Symantec Corporation)
SRV - (Automatic LiveUpdate Scheduler) – C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe (Symantec Corporation)
SRV - (LiveUpdate Notice Service) – C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe (Symantec Corporation)
SRV - (CLSched) CyberLink Task Scheduler (CTS) – C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe ()
SRV - (CLCapSvc) CyberLink Background Capture Service (CBCS) – C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe ()
SRV - (AddFiltr) – C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe (Hewlett-Packard Development Company, L.P.)
========== Driver Services (SafeList) ==========
DRV - (UIUSys) – system32\DRIVERS\UIUSYS.SYS File not found
DRV - (NwlnkFwd) – system32\DRIVERS\nwlnkfwd.sys File not found
DRV - (NwlnkFlt) – system32\DRIVERS\nwlnkflt.sys File not found
DRV - (IpInIp) – system32\DRIVERS\ipinip.sys File not found
DRV - (hwdatacard) – system32\DRIVERS\ewusbmdm.sys File not found
DRV - (cpuz135) – C:\Users\Phil\AppData\Local\Temp\cpuz135\cpuz135_x32.sys File not found
DRV - (CFcatchme) – C:\Users\Phil\AppData\Local\Temp\CFcatchme.sys File not found
DRV - (catchme) – C:\Users\Phil\AppData\Local\Temp\catchme.sys File not found
DRV - (blbdrive) – C:\Windows\system32\drivers\blbdrive.sys File not found
DRV - (speccy) – C:\Users\Phil\AppData\Local\Temp\25786b6f-14cb-48c1-974d-99019d13d4c2 (Windows ® Codename Longhorn DDK provider)
DRV - (KLIF) – C:\Windows\System32\drivers\klif.sys (Kaspersky Lab)
DRV - (KLIM6) – C:\Windows\System32\drivers\klim6.sys (Kaspersky Lab)
DRV - (klbg) – C:\Windows\System32\drivers\klbg.sys (Kaspersky Lab)
DRV - (klmouflt) – C:\Windows\System32\drivers\klmouflt.sys (Kaspersky Lab)
DRV - (kl1) – C:\Windows\System32\drivers\kl1.sys (Kaspersky Lab)
DRV - (PCASp50) – C:\Windows\System32\drivers\PCASp50.sys (Printing Communications Assoc., Inc. (PCAUSA))
DRV - (cmusbnet) WAN Driver @ 3GPP (6280) – C:\Windows\System32\drivers\cmusbnet.sys (Cmotech Co., Ltd)
DRV - (cmusbser) – C:\Windows\System32\drivers\cmusbser.sys (Cmotech Co.,Ltd)
DRV - (R5U870FLx86) – C:\Windows\System32\drivers\R5U870FLx86.sys (Ricoh)
DRV - (R5U870FUx86) – C:\Windows\System32\drivers\R5U870FUx86.sys (Ricoh)
DRV - (HdAudAddService) – C:\Windows\System32\drivers\CHDART.sys (Conexant Systems Inc.)
DRV - (rimmptsk) – C:\Windows\System32\drivers\rimmptsk.sys (REDC)
DRV - (rimsptsk) – C:\Windows\System32\drivers\rimsptsk.sys (REDC)
DRV - (rismxdp) – C:\Windows\System32\drivers\rixdptsk.sys (REDC)
DRV - (NETw3v32) Intel® – C:\Windows\System32\drivers\NETw3v32.sys (Intel® Corporation)
DRV - (XAudio) – C:\Windows\System32\drivers\XAudio.sys (Conexant Systems, Inc.)
DRV - (eabfiltr) – C:\Windows\System32\drivers\eabfiltr.sys (Hewlett-Packard Development Company, L.P.)
DRV - (HBtnKey) – C:\Windows\System32\drivers\CPQBttn.sys (Hewlett-Packard Development Company, L.P.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={sea…ferrer:source?}
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerm…mp;sourceid=ie7
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?…;ctid=CT2418376
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
IE - HKCU\..\SearchScopes,DefaultScope = {989A4ABD-9CD8-4E1F-886E-4ACB4C41CCF2}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={sea…amp;Form=IE8SRC
IE - HKCU\..\SearchScopes\{989A4ABD-9CD8-4E1F-886E-4ACB4C41CCF2}: "URL" = http://search.yahoo.com/search?p={searchTe…-8&fr;=b2ie7
IE - HKCU\..\SearchScopes\{D78D61D8-764B-41AA-9F58-3F961CDECCF3}: "URL" = http://websearch.ask.com/redirect?client=i…31-827FDB47A077
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.update: false
FF - prefs.js..browser.startup.homepage: "about:blank"
FF - prefs.js..extensions.enabledItems: [removed]:2.1.2
FF - prefs.js..extensions.enabledItems: {d37dc5d0-431d-44e5-8c91-49419370caa1}:2.7.82
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: [removed]:4.0.0
FF - prefs.js..extensions.enabledItems: [removed]:9.0.0.736
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}:6.0.26
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32_11_2_202_228.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\4.1.10111.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=8: C:\Program Files\Google\Update\1.2.183.23\npGoogleOneClick8.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\Phil\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\Phil\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Users\Phil\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2012/04/25 19:44:51 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2012/04/17 18:43:26 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\{eea12ec4-729d-4703-bc37-106ce9879ce2}: C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\THBExt [2011/03/21 18:37:11 | 000,000,000 | —D | M]
[2008/10/05 17:20:08 | 000,000,000 | —D | M] (No name found) – C:\Users\Phil\AppData\Roaming\Mozilla\Extensions
[2012/04/27 18:54:31 | 000,000,000 | —D | M] (No name found) – C:\Users\Phil\AppData\Roaming\Mozilla\Firefox\Profiles\ur2n5gm0.default\extensions
[2010/04/27 07:11:23 | 000,000,000 | —D | M] (Microsoft .NET Framework Assistant) – C:\Users\Phil\AppData\Roaming\Mozilla\Firefox\Profiles\ur2n5gm0.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011/07/15 19:39:46 | 000,000,000 | —D | M] (FoxClocks) – C:\Users\Phil\AppData\Roaming\Mozilla\Firefox\Profiles\ur2n5gm0.default\extensions\{d37dc5d0-431d-44e5-8c91-49419370caa1}
[2011/06/04 17:47:13 | 000,000,000 | —D | M] (English (Australian) Dictionary) – C:\Users\Phil\AppData\Roaming\Mozilla\Firefox\Profiles\ur2n5gm0.default\extensions\[removed]
[2012/04/05 20:27:56 | 000,000,000 | —D | M] (Ask Toolbar) – C:\Users\Phil\AppData\Roaming\Mozilla\Firefox\Profiles\ur2n5gm0.default\extensions\[removed]
[2012/01/03 16:27:44 | 000,002,333 | —- | M] () – C:\Users\Phil\AppData\Roaming\Mozilla\Firefox\Profiles\ur2n5gm0.default\searchplugins\askcom.xml
[2012/04/09 19:41:54 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\extensions
[2011/03/21 18:38:45 | 000,000,000 | —D | M] (Kaspersky URL Advisor) – C:\Program Files\Mozilla Firefox\extensions\[removed]
() (No name found) – C:\USERS\PHIL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\UR2N5GM0.DEFAULT\EXTENSIONS\{3E9BB2A7-62CA-4EFA-A4E6-F6F6168A652D}.XPI
() (No name found) – C:\USERS\PHIL\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\UR2N5GM0.DEFAULT\EXTENSIONS\{73A6FE31-595D-460B-A920-FCC0F8843232}.XPI
[2012/04/25 19:44:51 | 000,097,208 | —- | M] (Mozilla Foundation) – C:\Program Files\mozilla firefox\components\browsercomps.dll
[2012/04/05 20:14:26 | 000,476,904 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\mozilla firefox\plugins\npdeployJava1.dll
[2012/04/25 19:44:42 | 000,001,525 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\amazon-en-GB.xml
[2012/02/13 20:37:40 | 000,002,252 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2012/04/25 19:44:41 | 000,000,935 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\chambers-en-GB.xml
[2012/04/25 19:44:41 | 000,001,166 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\eBay-en-GB.xml
[2012/04/25 19:44:51 | 000,002,040 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\twitter.xml
[2012/04/25 19:44:41 | 000,001,121 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\yahoo-en-GB.xml
========== Chrome ==========
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{googl
e:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}sourceid=chro
me&ie;={inputEncoding}&q;={searchTerms}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}client
=chrome&hl;={language}&q;={searchTerms},
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Users\Phil\AppData\Local\Google\Chrome\Application\18.0.1025.152\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Users\Phil\AppData\Local\Google\Chrome\Application\18.0.1025.152\pdf.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Users\Phil\AppData\Local\Google\Chrome\Application\18.0.1025.152\gcswf32.dll
CHR - plugin: Shockwave Flash (Disabled) = C:\Users\Phil\AppData\Local\Google\Chrome\User Data\PepperFlash\11.1.31.203\pepflashplayer.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Windows\system32\Macromed\Flash\NPSWF32_11_2_202_228.dll
CHR - plugin: Adobe Acrobat (Enabled) = C:\Program Files\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll
CHR - plugin: Microsoft\u00AE Windows Media Player Firefox Plugin (Enabled) = C:\Program Files\Mozilla Firefox\plugins\np-mswmp.dll
CHR - plugin: Java Deployment Toolkit 6.0.310.5 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll
CHR - plugin: Java™ Platform SE 6 U31 (Enabled) = C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll
CHR - plugin: Windows Genuine Advantage (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npLegitCheckPlugin.dll
CHR - plugin: Microsoft Office 2003 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\NPOFFICE.DLL
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll
CHR - plugin: QuickTime Plug-in 7.7.1 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll
CHR - plugin: Google Update (Enabled) = C:\Program Files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
CHR - plugin: Google Update (Enabled) = C:\Users\Phil\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll
CHR - plugin: Unity Player (Enabled) = C:\Users\Phil\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll
CHR - plugin: Silverlight Plug-In (Enabled) = c:\Program Files\Microsoft Silverlight\4.1.10111.0\npctrl.dll
CHR - plugin: Windows Presentation Foundation (Enabled) = c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
CHR - Extension: YouTube = C:\Users\Phil\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google Search = C:\Users\Phil\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: Gmail = C:\Users\Phil\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
O1 HOSTS File: ([2011/03/19 22:41:25 | 000,000,027 | —- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O2 - BHO: (IEVkbdBHO Class) - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll (Kaspersky Lab)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Java™ Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O2 - BHO: (FilterBHO Class) - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll (Kaspersky Lab)
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [ApnUpdater] C:\Program Files\Ask.com\Updater\Updater.exe (Ask)
O4 - HKLM..\Run: [APSDaemon] C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [AVP] C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe (Kaspersky Lab)
O4 - HKLM..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe -expressboot File not found
O4 - Startup: C:\Users\Phil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk = C:\Users\Phil\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm ()
O8 - Extra context menu item: Send image to &Bluetooth; Device… - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 - Extra context menu item: Send page to &Bluetooth; Device… - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra Button: &Virtual; keyboard - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll (Kaspersky Lab)
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra Button: URLs c&heck; - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll (Kaspersky Lab)
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} file:///C:/Program%20Files/Mahjong%20Escape%20-%20Ancient%20Japan/Images/stg_drm.ocx (SpinTop DRM Control)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} http://download.microsoft.com/download/9/b…heckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flash…t/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} file:///C:/Program%20Files/Mahjong%20Escape%20-%20Ancient%20Japan/Images/armhelper.ocx (ArmHelper Control)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 10.0.0.138
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{312783A5-2092-4A9A-B688-3172EEC467D7}: DhcpNameServer = 10.0.0.138
O20 - AppInit_DLLs: (C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll) - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\mzvkbd3.dll (Kaspersky Lab)
O20 - AppInit_DLLs: (C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll) - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\kloehk.dll (Kaspersky Lab)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\klogon: DllName - (C:\Windows\system32\klogon.dll) - C:\Windows\System32\klogon.dll (Kaspersky Lab)
O24 - Desktop WallPaper: C:\Users\Phil\Pictures\Wallpaper\dscf5879.jpg
O24 - Desktop BackupWallPaper: C:\Users\Phil\Pictures\Wallpaper\dscf5879.jpg
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006/12/22 05:00:07 | 000,000,074 | —- | M] () - C:\autoexec.bat – [ NTFS ]
O32 - AutoRun File - [2005/09/11 23:18:54 | 000,000,340 | -HS- | M] () - D:\AUTOMODE – [ NTFS ]
O32 - AutoRun File - [1999/09/02 02:15:08 | 000,000,051 | R— | M] () - E:\AUTORUN.INF – [ CDFS ]
O32 - AutoRun File - [2008/12/18 05:38:46 | 000,000,013 | —- | M] () - P:\AUTOEXEC.BAT – [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs: FastUserSwitchingCompatibility - File not found
NetSvcs: Ias - C:\Windows\System32\ias.dll (Microsoft Corporation)
NetSvcs: Nla - File not found
NetSvcs: Ntmssvc - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: SRService - File not found
NetSvcs: WmdmPmSp - File not found
NetSvcs: LogonHours - File not found
NetSvcs: PCAudit - File not found
NetSvcs: helpsvc - File not found
NetSvcs: uploadmgr - File not found
Drivers32: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3codecp - File not found
Drivers32: MSVideo8 - C:\Windows\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\Windows\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\Windows\System32\DivX.dll (DivXNetworks, Inc.)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2012/04/27 18:48:58 | 000,000,000 | —D | C] – C:\Program Files\Dropbox
[2012/04/25 19:45:15 | 000,000,000 | —D | C] – C:\ProgramData\Mozilla
[2012/04/25 19:45:12 | 000,000,000 | —D | C] – C:\Program Files\Mozilla Maintenance Service
[2012/04/06 22:01:32 | 000,418,464 | —- | C] (Adobe Systems Incorporated) – C:\Windows\System32\FlashPlayerApp.exe
[2012/04/05 20:27:31 | 000,000,000 | —D | C] – C:\Program Files\Ask.com
[2012/04/05 20:16:34 | 000,000,000 | —D | C] – C:\ProgramData\Ask
[2012/04/05 20:15:01 | 000,157,472 | —- | C] (Sun Microsystems, Inc.) – C:\Windows\System32\javaws.exe
[2012/04/05 20:15:01 | 000,149,280 | —- | C] (Sun Microsystems, Inc.) – C:\Windows\System32\javaw.exe
[2012/04/05 20:15:01 | 000,149,280 | —- | C] (Sun Microsystems, Inc.) – C:\Windows\System32\java.exe
========== Files - Modified Within 30 Days ==========
[2012/04/29 15:43:00 | 000,000,420 | -H– | M] () – C:\Windows\tasks\User_Feed_Synchronization-{262EF333-8AD9-4D3F-BAC2-9C1A14ACD25C}.job
[2012/04/29 15:29:01 | 000,000,904 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1887573329-3531065527-3000446172-1000UA.job
[2012/04/29 15:09:03 | 000,000,830 | —- | M] () – C:\Windows\tasks\Adobe Flash Player Updater.job
[2012/04/29 14:33:02 | 000,016,384 | —- | M] () – C:\Windows\System32\Ikeext.etl
[2012/04/29 14:33:02 | 000,003,296 | -H– | M] () – C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2012/04/29 14:33:02 | 000,003,296 | -H– | M] () – C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2012/04/29 14:32:55 | 000,067,584 | –S- | M] () – C:\Windows\bootstat.dat
[2012/04/29 14:32:52 | 1063,313,408 | -HS- | M] () – C:\hiberfil.sys
[2012/04/29 14:31:21 | 000,005,332 | —- | M] () – C:\Windows\bthservsdp.dat
[2012/04/27 18:49:54 | 000,001,003 | —- | M] () – C:\Users\Phil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
[2012/04/27 18:46:33 | 000,000,969 | —- | M] () – C:\Users\Phil\Desktop\Dropbox.lnk
[2012/04/26 19:46:03 | 000,047,852 | —- | M] () – C:\Users\Phil\Documents\20120420041344_image1.jpg
[2012/04/25 12:29:01 | 000,000,852 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1887573329-3531065527-3000446172-1000Core.job
[2012/04/24 19:18:59 | 148,773,632 | —- | M] () – C:\Windows\MEMORY.DMP
[2012/04/06 22:01:32 | 000,418,464 | —- | M] (Adobe Systems Incorporated) – C:\Windows\System32\FlashPlayerApp.exe
[2012/04/06 22:01:32 | 000,070,304 | —- | M] (Adobe Systems Incorporated) – C:\Windows\System32\FlashPlayerCPLApp.cpl
[2012/04/05 20:14:24 | 000,472,808 | —- | M] (Sun Microsystems, Inc.) – C:\Windows\System32\deployJava1.dll
[2012/04/05 20:14:24 | 000,157,472 | —- | M] (Sun Microsystems, Inc.) – C:\Windows\System32\javaws.exe
[2012/04/05 20:14:24 | 000,149,280 | —- | M] (Sun Microsystems, Inc.) – C:\Windows\System32\javaw.exe
[2012/04/05 20:14:24 | 000,149,280 | —- | M] (Sun Microsystems, Inc.) – C:\Windows\System32\java.exe
[2012/04/04 15:56:40 | 000,022,344 | —- | M] (Malwarebytes Corporation) – C:\Windows\System32\drivers\mbam.sys
========== Files Created - No Company Name ==========
[2012/04/27 18:49:54 | 000,001,003 | —- | C] () – C:\Users\Phil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
[2012/04/26 19:45:35 | 000,047,852 | —- | C] () – C:\Users\Phil\Documents\20120420041344_image1.jpg
[2012/04/06 22:01:36 | 000,000,830 | —- | C] () – C:\Windows\tasks\Adobe Flash Player Updater.job
[2012/01/15 11:51:36 | 000,016,384 | —- | C] () – C:\Windows\System32\winets2.dll
[2011/03/22 03:19:18 | 000,117,248 | —- | C] () – C:\Windows\System32\EhStorAuthn.dll
[2011/03/22 03:15:46 | 000,107,612 | —- | C] () – C:\Windows\System32\StructuredQuerySchema.bin
[2011/03/22 03:15:46 | 000,018,904 | —- | C] () – C:\Windows\System32\StructuredQuerySchemaTrivial.bin
[2011/03/21 18:38:20 | 000,115,369 | —- | C] () – C:\Windows\System32\drivers\klin.dat
[2011/03/21 18:38:19 | 000,097,961 | —- | C] () – C:\Windows\System32\drivers\klick.dat
========== LOP Check ==========
[2011/03/19 22:41:01 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\92429
[2008/01/31 05:09:22 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\Beep Industries
[2012/04/29 15:15:00 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\Dropbox
[2007/05/24 13:57:21 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\Forte
[2007/12/01 09:37:18 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\FUJIFILM
[2010/07/14 21:45:32 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\IrfanView
[2008/01/31 09:05:29 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\muvee Technologies
[2008/05/10 08:45:37 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\PeerNetworking
[2011/03/28 21:10:18 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\Simple Sudoku
[2011/08/27 21:03:26 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\SpinTop
[2007/05/06 18:17:56 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\Template
[2011/09/25 19:57:05 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\Unity
[2011/02/26 16:14:13 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\WinPatrol
[2007/05/03 18:59:43 | 000,000,000 | —D | M] – C:\Users\Phil\AppData\Roaming\ZagZag
[2012/04/29 14:31:17 | 000,032,538 | —- | M] () – C:\Windows\Tasks\SCHEDLGU.TXT
[2012/04/29 15:43:00 | 000,000,420 | -H– | M] () – C:\Windows\Tasks\User_Feed_Synchronization-{262EF333-8AD9-4D3F-BAC2-9C1A14ACD25C}.job
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2006/11/02 17:46:04 | 000,614,400 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.fastprox.dll.01ca2abb5d8f0605.000a
[2008/12/28 14:26:27 | 000,267,776 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.iertutil.dll.01ca2abb5aa38ee9.0002
[2006/11/02 17:46:05 | 000,493,056 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.kerberos.dll.01ca2abb5dd1ad2d.000d
[2006/11/02 17:46:05 | 000,874,496 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.kernel32.dll.01ca2abb5bf0d2b1.0006
[2007/09/27 16:03:08 | 000,694,784 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.localspl.dll.01ca2abb5e38094f.0010
[2006/11/02 17:46:05 | 001,233,408 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.lsasrv.dll.01ca2abb5bee714b.0005
[2006/11/02 17:45:21 | 000,007,680 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.lsass.exe.01ca2abb5be4ebb3.0004
[2006/11/02 17:46:10 | 000,213,504 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.msv1_0.dll.01ca2abb5de256f7.000e
[2007/09/27 15:54:40 | 000,123,904 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.msvfw32.dll.01ca2abb5e0f9189.000f
[2006/11/02 17:46:12 | 000,545,792 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.rpcss.dll.01ca2abb5cef8853.0008
[2007/09/27 15:54:47 | 000,269,824 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.schannel.dll.01ca2abb5583ec5f.0000
[2006/11/02 17:46:12 | 000,072,704 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.secur32.dll.01ca2abb5c3379d9.0007
[2008/12/28 14:26:28 | 001,160,192 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.urlmon.dll.01ca2abb59b321ab.0001
[2006/11/02 17:46:13 | 000,168,448 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.wdigest.dll.01ca2abb5db77dcb.000c
[2008/12/28 14:26:45 | 000,826,368 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.wininet.dll.01ca2abb5b3262d1.0003
[2006/11/02 17:46:14 | 000,156,160 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.wkssvc.dll.01ca2abb5e784f11.0011
[2006/11/02 17:46:14 | 000,485,888 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.WmiPrvSD.dll.01ca2abb5d9d4e69.000b
[2006/11/02 17:46:00 | 000,245,248 | —- | M] (Microsoft Corporation) – C:\$$DeleteMe.WmiPrvSE.exe.01ca2abb5d7bfad5.0009
[2006/12/22 05:00:07 | 000,000,074 | —- | M] () – C:\autoexec.bat
[2009/04/10 23:36:38 | 000,333,257 | RHS- | M] () – C:\bootmgr
[2011/03/21 06:13:39 | 000,009,705 | —- | M] () – C:\ComboFix.txt
[2006/09/19 05:43:37 | 000,000,010 | —- | M] () – C:\config.sys
[2008/03/26 02:15:19 | 000,000,000 | —- | M] () – C:\FileIn.Cns
[2008/03/26 02:15:19 | 000,000,000 | —- | M] () – C:\FileOut.Cns
[2012/04/29 14:32:52 | 1063,313,408 | -HS- | M] () – C:\hiberfil.sys
[2007/06/23 23:57:28 | 000,000,000 | RHS- | M] () – C:\IO.SYS
[2011/03/19 22:51:54 | 000,011,044 | —- | M] () – C:\log.txt
[2007/06/23 23:57:28 | 000,000,000 | RHS- | M] () – C:\MSDOS.SYS
[2008/10/15 20:09:37 | 000,262,144 | —- | M] () – C:\ntuser.dat
[2008/10/15 20:09:37 | 000,005,120 | -H– | M] () – C:\ntuser.dat.LOG1
[2008/07/18 21:07:01 | 000,000,000 | -H– | M] () – C:\ntuser.dat.LOG2
[2008/07/18 21:07:01 | 000,065,536 | -HS- | M] () – C:\ntuser.dat{464e85aa-54b4-11dd-9e18-dbd29cfab847}.TM.blf
[2008/07/18 21:07:01 | 000,524,288 | -HS- | M] () – C:\ntuser.dat{464e85aa-54b4-11dd-9e18-dbd29cfab847}.TMContainer00000000000000000001.regtrans-ms
[2008/07/18 21:07:01 | 000,524,288 | -HS- | M] () – C:\ntuser.dat{464e85aa-54b4-11dd-9e18-dbd29cfab847}.TMContainer00000000000000000002.regtrans-ms
[2008/07/18 21:07:02 | 000,065,536 | -HS- | M] () – C:\ntuser.dat{464e85ae-54b4-11dd-9e18-dbd29cfab847}.TM.blf
[2008/07/18 21:07:02 | 000,524,288 | -HS- | M] () – C:\ntuser.dat{464e85ae-54b4-11dd-9e18-dbd29cfab847}.TMContainer00000000000000000001.regtrans-ms
[2008/07/18 21:07:02 | 000,524,288 | -HS- | M] () – C:\ntuser.dat{464e85ae-54b4-11dd-9e18-dbd29cfab847}.TMContainer00000000000000000002.regtrans-ms
[2012/04/29 14:32:50 | 1377,107,968 | -HS- | M] () – C:\pagefile.sys
[2008/09/18 23:47:11 | 000,000,268 | -H– | M] () – C:\sqmdata00.sqm
[2008/09/19 23:10:31 | 000,000,268 | -H– | M] () – C:\sqmdata01.sqm
[2008/09/23 23:29:48 | 000,000,268 | -H– | M] () – C:\sqmdata02.sqm
[2008/09/24 23:00:04 | 000,000,268 | -H– | M] () – C:\sqmdata03.sqm
[2008/10/02 17:43:44 | 000,000,268 | -H– | M] () – C:\sqmdata04.sqm
[2008/10/03 11:24:13 | 000,000,268 | -H– | M] () – C:\sqmdata05.sqm
[2008/11/07 18:43:50 | 000,000,268 | -H– | M] () – C:\sqmdata06.sqm
[2008/11/24 20:34:07 | 000,000,268 | -H– | M] () – C:\sqmdata07.sqm
[2008/11/28 15:32:50 | 000,000,268 | -H– | M] () – C:\sqmdata08.sqm
[2008/12/07 21:27:21 | 000,000,268 | -H– | M] () – C:\sqmdata09.sqm
[2008/12/11 21:52:21 | 000,000,268 | -H– | M] () – C:\sqmdata10.sqm
[2008/12/13 00:20:46 | 000,000,268 | -H– | M] () – C:\sqmdata11.sqm
[2008/12/23 20:48:19 | 000,000,268 | -H– | M] () – C:\sqmdata12.sqm
[2008/06/07 13:46:36 | 000,000,268 | -H– | M] () – C:\sqmdata13.sqm
[2008/08/23 11:47:14 | 000,000,268 | -H– | M] () – C:\sqmdata14.sqm
[2008/08/24 21:34:02 | 000,000,268 | -H– | M] () – C:\sqmdata15.sqm
[2008/08/25 21:58:19 | 000,000,268 | -H– | M] () – C:\sqmdata16.sqm
[2008/08/26 21:51:49 | 000,000,268 | -H– | M] () – C:\sqmdata17.sqm
[2008/08/30 00:34:24 | 000,000,268 | -H– | M] () – C:\sqmdata18.sqm
[2008/09/17 21:54:34 | 000,000,268 | -H– | M] () – C:\sqmdata19.sqm
[2008/09/18 23:47:11 | 000,000,244 | -H– | M] () – C:\sqmnoopt00.sqm
[2008/09/19 23:10:31 | 000,000,244 | -H– | M] () – C:\sqmnoopt01.sqm
[2008/09/23 23:29:48 | 000,000,244 | -H– | M] () – C:\sqmnoopt02.sqm
[2008/09/24 23:00:04 | 000,000,244 | -H– | M] () – C:\sqmnoopt03.sqm
[2008/10/02 17:43:44 | 000,000,244 | -H– | M] () – C:\sqmnoopt04.sqm
[2008/10/03 11:24:13 | 000,000,244 | -H– | M] () – C:\sqmnoopt05.sqm
[2008/11/07 18:43:50 | 000,000,244 | -H– | M] () – C:\sqmnoopt06.sqm
[2008/11/24 20:34:07 | 000,000,244 | -H– | M] () – C:\sqmnoopt07.sqm
[2008/11/28 15:32:50 | 000,000,244 | -H– | M] () – C:\sqmnoopt08.sqm
[2008/12/07 21:27:21 | 000,000,244 | -H– | M] () – C:\sqmnoopt09.sqm
[2008/12/11 21:52:21 | 000,000,244 | -H– | M] () – C:\sqmnoopt10.sqm
[2008/12/13 00:20:45 | 000,000,244 | -H– | M] () – C:\sqmnoopt11.sqm
[2008/12/23 20:48:19 | 000,000,244 | -H– | M] () – C:\sqmnoopt12.sqm
[2008/06/07 13:46:35 | 000,000,244 | -H– | M] () – C:\sqmnoopt13.sqm
[2008/08/23 11:47:14 | 000,000,244 | -H– | M] () – C:\sqmnoopt14.sqm
[2008/08/24 21:34:02 | 000,000,244 | -H– | M] () – C:\sqmnoopt15.sqm
[2008/08/25 21:58:19 | 000,000,244 | -H– | M] () – C:\sqmnoopt16.sqm
[2008/08/26 21:51:49 | 000,000,244 | -H– | M] () – C:\sqmnoopt17.sqm
[2008/08/30 00:34:24 | 000,000,244 | -H– | M] () – C:\sqmnoopt18.sqm
[2008/09/17 21:54:34 | 000,000,244 | -H– | M] () – C:\sqmnoopt19.sqm
[2007/06/15 20:20:00 | 000,911,032 | —- | M] () – C:\TB.log
[2010/07/14 21:50:53 | 017,028,503 | -H– | M] () – C:\treeinfo.wc
[2008/12/28 17:03:21 | 000,000,150 | —- | M] () – C:\YServer.txt
< %systemroot%\Fonts\*.com >
[2006/11/02 20:37:12 | 000,026,040 | —- | M] () – C:\Windows\Fonts\GlobalMonospace.CompositeFont
[2006/11/02 20:37:12 | 000,026,489 | —- | M] () – C:\Windows\Fonts\GlobalSansSerif.CompositeFont
[2006/11/02 20:37:12 | 000,029,779 | —- | M] () – C:\Windows\Fonts\GlobalSerif.CompositeFont
[2011/03/22 03:49:35 | 000,037,665 | —- | M] () – C:\Windows\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2006/09/19 05:37:34 | 000,000,065 | -H– | M] () – C:\Windows\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2006/11/02 17:46:03 | 000,070,144 | —- | M] (CANON INC.) – C:\Windows\system32\spool\prtprocs\w32x86\CNBPP3.DLL
[2006/11/02 20:35:48 | 000,022,528 | —- | M] (Microsoft Corporation) – C:\Windows\system32\spool\prtprocs\w32x86\jnwppr.dll
[2007/04/09 11:23:54 | 000,028,552 | —- | M] (Microsoft Corporation) – C:\Windows\system32\spool\prtprocs\w32x86\mdippr.dll
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
[2011/03/21 23:24:15 | 000,000,174 | -HS- | M] () – C:\Program Files\desktop.ini
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
[2006/11/02 18:34:05 | 000,008,192 | —- | M] () – C:\Windows\System32\config\COMPONENTS.SAV
[2006/11/02 18:34:05 | 000,020,480 | —- | M] () – C:\Windows\System32\config\DEFAULT.SAV
[2006/11/02 18:34:05 | 000,008,192 | —- | M] () – C:\Windows\System32\config\SECURITY.SAV
[2006/11/02 18:34:08 | 010,133,504 | —- | M] () – C:\Windows\System32\config\SOFTWARE.SAV
[2006/11/02 18:34:08 | 001,826,816 | —- | M] () – C:\Windows\System32\config\SYSTEM.SAV
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2011/05/04 20:18:07 | 000,000,286 | -HS- | M] () – C:\Users\Phil\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini
< %USERPROFILE%\Desktop\*.exe >
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2012-03-18 07:05:10
========== Alternate Data Streams ==========
@Alternate Data Stream - 102 bytes -> C:\ProgramData\TEMP:DA18FD1D
@Alternate Data Stream - 102 bytes -> C:\ProgramData\TEMP:211ED887
< End of report >