Coug01
Topic Starter
OTL result:
OTL Extras logfile created on: 5/13/2012 12:10:42 AM - Run 1
OTL by OldTimer - Version 3.2.42.3 Folder = C:\Users\gordon\Desktop
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 7.0.6002.18005)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
3.00 Gb Total Physical Memory | 1.93 Gb Available Physical Memory | 64.43% Memory free
6.19 Gb Paging File | 4.98 Gb Available in Paging File | 80.42% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 363.82 Gb Total Space | 6.79 Gb Free Space | 1.87% Space Free | Partition Type: NTFS
Drive D: | 8.79 Gb Total Space | 1.01 Gb Free Space | 11.46% Space Free | Partition Type: NTFS
Drive E: | 7.95 Gb Total Space | 0.00 Gb Free Space | 0.00% Space Free | Partition Type: UDF
Drive F: | 931.51 Gb Total Space | 341.37 Gb Free Space | 36.65% Space Free | Partition Type: NTFS
Computer Name: FALCON | User Name: gordon | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Extra Registry (SafeList) ==========
========== File Associations ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\]
.cpl [@ = cplfile] – C:\Windows\System32\control.exe (Microsoft Corporation)
.hlp [@ = hlpfile] – C:\Windows\winhlp32.exe (Microsoft Corporation)
.html [@ = Opera.HTML] – C:\Program Files\Opera\Opera.exe (Opera Software)
.url [@ = InternetShortcut] – rundll32.exe ieframe.dll,OpenURL %l
[HKEY_CURRENT_USER\SOFTWARE\Classes\]
.html [@ = FirefoxHTML] – C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
========== Shell Spawning ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command]
batfile [open] – "%1" %*
cmdfile [open] – "%1" %*
comfile [open] – "%1" %*
cplfile [cplopen] – %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] – "%1" %*
helpfile [open] – Reg Error: Key error.
hlpfile [open] – %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation)
http [open] – "C:\Program Files\Opera\Opera.exe" "%1" (Opera Software)
https [open] – "C:\Program Files\Opera\Opera.exe" "%1" (Opera Software)
inffile [install] – %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] – rundll32.exe ieframe.dll,OpenURL %l
piffile [open] – "%1" %*
regfile [merge] – Reg Error: Key error.
scrfile [config] – "%1"
scrfile [install] – rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] – "%1" /S
txtfile – Reg Error: Key error.
Unknown [openas] – %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] – cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] – %SystemRoot%\Explorer.exe /separate,/idlist,%I,%L (Microsoft Corporation)
Folder [explore] – %SystemRoot%\Explorer.exe /separate,/e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
========== Security Center Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 0
"UacDisableNotify" = 1
"InternetSettingsDisableNotify" = 1
"AutoUpdateDisableNotify" = 1
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring" = 1
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring" = 1
"" =
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
"DisableMonitoring" = 1
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
"DisableMonitoring" = 1
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 1
"FirewallOverride" = 0
"VistaSp1" = Reg Error: Unknown registry data type – File not found
"VistaSp2" = Reg Error: Unknown registry data type – File not found
========== Firewall Settings ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 0
"DisabledInterfaces" = {EFE1BE67-45BA-44DE-B7D3-1366D66F25D0}
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 0
========== Authorized Applications List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\EarthLink TotalAccess\TaskPanl.exe" = C:\Program Files\EarthLink TotalAccess\TaskPanl.exe:*:Enabled:Earthlink
========== Vista Active Open Ports Exception List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{16108AD3-E26D-4E2A-B5DF-8330C53B24D9}" = rport=80 | protocol=6 | dir=out | app=c:\program files\common files\intuit\update service\intuitupdater.exe |
"{1FE00676-64C1-4B4A-AD20-CC00A0C58E1A}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=svchost.exe |
"{249CC12D-93C3-42E5-923A-56338C5EF53E}" = lport=53 | protocol=17 | dir=in | svc=sharedaccess | app=%systemroot%\system32\svchost.exe |
"{35810F30-05FA-4220-A1D8-AE2EE7ACD68A}" = lport=5678 | protocol=6 | dir=in | app=%systemroot%\windowsmobile\wmdhost.exe |
"{6327FAC7-D66F-4CC8-BA84-F5C3E1DDFC51}" = lport=990 | protocol=6 | dir=in | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{63760FDB-D578-4357-ABDE-6F1DB10E1135}" = lport=67 | protocol=17 | dir=in | svc=sharedaccess | app=%systemroot%\system32\svchost.exe |
"{645F43CE-2F8A-451A-8973-D7DB28AC12DC}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{6BAA18C7-46C3-4C14-9D16-F07CBEB2DBB9}" = lport=999 | protocol=6 | dir=in | app=%systemroot%\windowsmobile\wmdhost.exe |
"{75751383-2AF0-45CF-8152-2390498A0DE7}" = lport=5721 | protocol=6 | dir=in | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{7B66C992-EFEC-4792-B9FA-B784C46D9620}" = lport=5678 | protocol=6 | dir=in | app=%systemroot%\windowsmobile\wmdhost.exe |
"{81EA92A4-BE1A-4ACF-A699-E658C0426B94}" = lport=68 | protocol=17 | dir=in | svc=sharedaccess | app=%systemroot%\system32\svchost.exe |
"{938C18CD-A6F8-4497-972D-C4F47E8F5990}" = lport=990 | protocol=6 | dir=in | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{9764303E-642B-4A22-9A69-B4B2C5FC2B3C}" = lport=5721 | protocol=6 | dir=in | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{A7A9B62C-B955-4691-BEB5-F049D128EC82}" = lport=547 | protocol=17 | dir=in | svc=sharedaccess | app=%systemroot%\system32\svchost.exe |
"{A8A4FBB7-000B-40A1-955E-D80C29D59DB9}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{B6C9C96F-B063-4BE4-A33A-0FE2348D9146}" = rport=80 | protocol=6 | dir=out | app=c:\program files\common files\intuit\update service\intuitupdateservice.exe |
"{B9647C64-5B84-4B24-8ADC-BB5DF1701664}" = rport=5679 | protocol=17 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{BF0F4FA4-624E-43AE-91BB-473409E689DF}" = lport=26675 | protocol=6 | dir=in | name=@%systemroot%\windowsmobile\wmdcbase.exe,-4006 |
"{C63C86A5-2207-4DBA-965D-1D9D98138CB8}" = rport=2869 | protocol=6 | dir=out | app=system |
"{D7734F60-2CF6-49A1-9CB4-2EF00C1EB019}" = lport=26675 | protocol=6 | dir=in | name=@%systemroot%\windowsmobile\wmdcbase.exe,-4006 |
"{D86C4B92-4547-4C82-B3B6-9B5D10E0AA51}" = rport=5679 | protocol=17 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{E045388D-0335-4FD9-808F-A3744142EC47}" = lport=1900 | protocol=17 | dir=in | name=windows live communications platform (ssdp) |
"{E0BB1FFC-BCA0-416D-8E23-9E3CF3EAD164}" = lport=2869 | protocol=6 | dir=in | app=system |
"{F099D9D8-FB9C-4596-A5E9-331948C86FB1}" = lport=2869 | protocol=6 | dir=in | app=system |
"{F8CEDEC3-119D-4241-822A-5103B8B2E055}" = lport=2869 | protocol=6 | dir=in | name=windows live communications platform (upnp) |
"{FF435AD4-3FB6-4399-AA6C-055ED818DFE0}" = lport=999 | protocol=6 | dir=in | app=%systemroot%\windowsmobile\wmdhost.exe |
========== Vista Active Application Exception List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0241C1FA-7D48-4DA3-87E5-3E5194E963E8}" = protocol=17 | dir=in | app=c:\games\far cry 2\bin\fc2editor.exe |
"{032A392B-8001-4E8A-8D02-2A50A6E48192}" = protocol=6 | dir=in | app=c:\games\far cry 2\bin\fc2editor.exe |
"{06478314-F6E1-4F56-B972-40D010A587B0}" = protocol=6 | dir=in | app=c:\program files\pando networks\media booster\pmb.exe |
"{07ED1155-7114-44EE-9B41-EB9839976B37}" = protocol=17 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{0DFA269C-26A7-40DB-8FBC-A3FC70A7E581}" = protocol=17 | dir=in | app=c:\program files\pando networks\media booster\pmb.exe |
"{1EF135C2-154F-4BF9-B678-18960993B301}" = protocol=17 | dir=in | app=c:\windows\system32\pnkbstrb.exe |
"{21902072-0920-4796-8D11-A82CF9F37D20}" = protocol=17 | dir=in | app=c:\games\s.t.a.l.k.e.r. - clear sky\bin\dedicated\xrengine.exe |
"{3131DDC0-842D-4C3B-B285-24C0AB04EE9B}" = dir=out | svc=sharedaccess | app=%systemroot%\system32\svchost.exe |
"{34670EE4-2746-43E3-84DA-1F404EC540D3}" = protocol=6 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{346C2322-1C44-4F63-BDD5-B85A899CD800}" = protocol=58 | dir=in | name=@hnetcfg.dll,-148 |
"{36D357A1-D341-4620-B005-F6C86DBA6941}" = protocol=17 | dir=in | app=c:\games\far cry 2\bin\farcry2.exe |
"{38E7690A-F85F-44FD-B3AB-85BBA796593F}" = protocol=6 | dir=in | app=c:\games\s.t.a.l.k.e.r. - clear sky\bin\dedicated\xrengine.exe |
"{413561A6-DAEF-4696-BEDF-87833E5BCFA6}" = protocol=17 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{43EA2E4F-C243-42FF-AE2E-2EEAC492648E}" = protocol=6 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{49A83C40-3C94-486B-BF4C-502AD34B6288}" = protocol=17 | dir=in | app=c:\games\s.t.a.l.k.e.r. - clear sky\bin\xrengine.exe |
"{4FBDE0BB-1A50-4157-BFEA-8B2168D3CCBD}" = protocol=17 | dir=in | app=c:\program files\pando networks\media booster\pmb.exe |
"{53A0430D-1A73-4165-9C00-55D06EEBDE3E}" = protocol=6 | dir=in | app=c:\games\far cry 2\bin\farcry2.exe |
"{5780A299-35BA-46BF-B44F-A66D92204142}" = dir=in | app=c:\program files\skype\phone\skype.exe |
"{58A419AB-921B-4648-9A0E-00976E394C5D}" = protocol=17 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{5BDBFC9A-E203-4565-BDEF-9C4992728E77}" = protocol=6 | dir=in | app=c:\program files\earthlink totalaccess\taskpanl.exe |
"{5CA21C12-E216-4F3C-B3F0-652171BDE98E}" = dir=in | app=c:\program files\windows live\messenger\msnmsgr.exe |
"{5DC12EB2-3138-4C44-B6D8-AB833BE89667}" = protocol=17 | dir=in | app=c:\program files\earthlink totalaccess\taskpanl.exe |
"{603DB5A6-355E-41EF-9FC6-36C8DAFCA36F}" = dir=in | app=c:\program files\myspace\im\myspaceim.exe |
"{6487EA9A-8DB9-4348-B6F8-64D9A485280B}" = protocol=6 | dir=in | app=c:\windows\system32\pnkbstrb.exe |
"{65DA4D97-0A87-4F68-AAFD-64D4ABD81411}" = protocol=6 | dir=in | app=c:\program files\veoh networks\veohwebplayer\veohwebplayer.exe |
"{6617FC3F-4751-4300-9F2F-69F90C6ACA7C}" = dir=in | app=c:\program files\pando networks\media booster\pmb.exe |
"{66F74F27-FC4F-4DC5-A959-6AE2534D48CD}" = protocol=6 | dir=in | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{6833F444-B376-4EDA-BF33-04D7A368E9D9}" = protocol=6 | dir=in | app=c:\program files\earthlink totalaccess\taskpanl.exe |
"{7A0B0CFE-BC0D-4071-B66D-1EF5091D6445}" = protocol=17 | dir=in | app=c:\program files\veoh networks\veohwebplayer\veohwebplayer.exe |
"{7CEE62E6-D978-44C6-942D-659B75B9F6D0}" = protocol=17 | dir=in | app=c:\games\warhammer battle march\warhammer.exe |
"{7D7F39E5-B2AD-4CE0-954C-7906D6858549}" = protocol=17 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{8D1102E8-1E72-4C17-A00F-33668FFCD129}" = protocol=6 | dir=in | app=c:\program files\earthlink totalaccess\taskpanl.exe |
"{8EBB644D-085A-4DC4-A9C4-AEAE780E69AA}" = protocol=6 | dir=in | app=c:\games\s.t.a.l.k.e.r. - clear sky\bin\xrengine.exe |
"{8F1682A4-5AA9-4FEB-8418-7D64467D9AD5}" = dir=in | app=c:\program files\itunes\itunes.exe |
"{92AACAFC-FCCC-423A-9B4C-1D066BB10A14}" = protocol=6 | dir=in | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{94DF8515-039D-4005-B1FF-A27EDD2C71AA}" = protocol=6 | dir=in | app=c:\windows\system32\pnkbstra.exe |
"{95B217BE-EEC4-485E-B083-B9E6A784F629}" = protocol=6 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{A288DBB2-B431-4BCC-893F-59F3520095CF}" = protocol=17 | dir=in | app=c:\program files\yahoo!\messenger\yahoomessenger.exe |
"{AC28ECE6-3242-4537-ACA0-D0AEE9C742F4}" = protocol=17 | dir=in | app=c:\games\far cry 2\bin\fc2launcher.exe |
"{AEC5499F-07F6-4588-8CFB-BB3C59419A48}" = protocol=6 | dir=in | app=c:\program files\bittorrent\bittorrent.exe |
"{B03F517A-1CF8-43C7-ADF0-27A4C348040A}" = protocol=6 | dir=in | app=c:\program files\pando networks\media booster\pmb.exe |
"{B0573369-E230-4ECF-8DC2-C9D49DEB3F86}" = protocol=17 | dir=in | app=c:\windows\system32\pnkbstra.exe |
"{B3BDDB28-59F9-4D2B-8684-7B5C1937A725}" = protocol=6 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{B5AA0ACE-2BCA-433A-BDE3-781819ACFD45}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{B6B91126-7819-4C08-BD7E-40FC1A20E5F5}" = protocol=17 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{B6DA5977-8D45-4EC4-91B6-6EE10B72F7DF}" = protocol=6 | dir=in | app=c:\program files\yahoo!\messenger\yahoomessenger.exe |
"{B803FFE0-DC22-4826-9A8A-D4E819E9DB28}" = protocol=17 | dir=in | app=c:\program files\microsoft office\office12\onenote.exe |
"{BE9140E1-0086-42A0-8DDA-8D24E745FB78}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{C21E2FCF-6CBF-4906-85D1-2F8C4FF970D7}" = protocol=6 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{C62083F6-5FB9-411E-B8A6-4993A243DEB8}" = protocol=17 | dir=in | app=c:\program files\earthlink totalaccess\taskpanl.exe |
"{C63196A3-4A44-48CF-A489-0DB2A9547F84}" = protocol=6 | dir=in | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{CC30DD4B-197B-47C7-943A-270591DCDD41}" = protocol=6 | dir=in | app=c:\program files\microsoft office\office12\onenote.exe |
"{CEDF7FD6-6F14-48DD-82C8-3DFBD2410562}" = dir=in | app=c:\program files\common files\apple\apple application support\webkit2webprocess.exe |
"{CF471B8D-A6B4-410E-8CE9-5BC53EF1DF0F}" = protocol=17 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{D1D8639D-30CE-407A-9149-D7DD1010B530}" = protocol=6 | dir=in | app=c:\games\warhammer battle march\warhammer.exe |
"{D27726D2-59C2-47E1-ABB6-0061D2ED489A}" = protocol=17 | dir=in | app=c:\program files\earthlink totalaccess\taskpanl.exe |
"{D54BBCBA-6939-47AC-B9D8-93C255199921}" = protocol=6 | dir=in | app=c:\games\far cry 2\bin\fc2launcher.exe |
"{D6E6AF0A-B78D-46C5-80D9-535E33BC1D2C}" = protocol=17 | dir=in | app=c:\program files\bittorrent\bittorrent.exe |
"{D93C4189-507D-425C-A0D0-EDC652211590}" = protocol=6 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{E437E273-42DA-4D19-B5D3-9F32CFF6B241}" = protocol=6 | dir=in | app=c:\program files\opera\opera.exe |
"{E484D9B8-2C8B-46EA-B48B-2D8622CEC99E}" = dir=in | app=c:\program files\windows live\contacts\wlcomm.exe |
"{EE4597DA-B1AF-411D-A63C-D31B5151A8A4}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{FD58EF6D-DB0B-4C17-984B-76A80318A154}" = protocol=17 | dir=in | app=c:\program files\opera\opera.exe |
"TCP Query User{5190401F-2995-4374-B12D-8F237B924187}C:\games\world_of_tanks\wotlauncher.exe" = protocol=6 | dir=in | app=c:\games\world_of_tanks\wotlauncher.exe |
"UDP Query User{DB728B92-7A97-4898-8D16-C2EDE617B633}C:\games\world_of_tanks\wotlauncher.exe" = protocol=17 | dir=in | app=c:\games\world_of_tanks\wotlauncher.exe |
========== HKEY_LOCAL_MACHINE Uninstall List ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{046ED2B7-14D5-4F2C-A275-09D54CEFE757}" = GTactix
"{048298C9-A4D3-490B-9FF9-AB023A9238F3}" = Steam
"{0523EAF4-402C-4435-A0DA-13C40193D811}" = Logitech GamePanel Software 2.02
"{05BDC796-3451-4F81-B91D-E98F7ADA76C2}" = TurboTax 2010 WinPerTaxSupport
"{0B0F231F-CE6A-483D-AA23-77B364F75917}" = Windows Live Installer
"{13F3917B56CD4C25848BDC69916971BB}" = DivX Converter
"{1EAC1D02-C6AC-4FA6-9A44-96258C37C812}_is1" = World of Tanks v.0.6.3.11
"{200FEC62-3C34-4D60-9CE8-EC372E01C08F}" = Windows Live SOXE Definitions
"{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java™ 6 Update 21
"{27CC6AB1-E72B-4179-AF1A-EAE507EBAF51}_is1" = ConvertHelper 2.2
"{2A17F4DB-C3B7-4E45-AECC-7F9FF6909C4B}" = NETGEAR WN121T wireless USB 2.0 adapter
"{2DFF31F9-7893-4922-AF66-C9A1EB4EBB31}" = Rhapsody Player Engine
"{343666E2-A059-48AC-AD67-230BF74E2DB2}" = Apple Application Support
"{35E1EC43-D4FC-4E4A-AAB3-20DDA27E8BB0}" = Roxio Activation Module
"{3782EC09-4000-475E-8A59-9CABD6F03B4C}" = TurboTax 2010 WinPerFedFormset
"{3921A67A-5AB1-4E48-9444-C71814CF3027}" = VCRedistSetup
"{3AF8FCCD-F51A-4014-9002-F195E1CBC876}" = Logitech QuickCam
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}" = eReg
"{3FC7CBBC4C1E11DCA1A752EA55D89593}" = DivX Version Checker
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4CB0307C-565E-4441-86BE-0DF2E4FB828C}" = Microsoft Games for Windows Marketplace
"{4CBABDFD-49F8-47FD-BE7D-ECDE7270525A}" = Windows Live PIMT Platform
"{4EAE665D-957A-4D04-9679-3AD582008877}" = NVIDIA PhysX
"{4EF6FDB0-3B11-4820-9860-8E08E9965195}" = Snapfish Media Detector
"{4F2FCCCF-29F3-44B9-886F-6D16F8417522}" = TurboTax 2010 wrapper
"{519ACA84-2F7E-4482-8201-B0DCB6C8B3A5}" = Taksi Desktop Video Recorder v0.779
"{5339885F-4597-4343-BD3B-74280CC79424}" = ArcSoft VideoImpression 2
"{53735ECE-E461-4FD0-B742-23A352436D3A}" = Logitech Updater
"{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml
"{574736E1-57BD-413B-8CA8-2945F94185CE}" = PC Camera
"{5DD4FCBD-A3C1-4155-9E17-4161C70AAABA}" = Segoe UI
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{61AD15B2-50DB-4686-A739-14FE180D4429}" = Windows Live ID Sign-in Assistant
"{65DA2EC9-0642-47E9-AAE2-B5267AA14D75}" = Activation Assistant for the 2007 Microsoft Office suites
"{66A9D30D-1464-4C7F-B2F3-507DADAF2595}" = Microsoft IntelliPoint 6.3
"{682B3E4F-696A-42DE-A41C-4C07EA1678B4}" = Windows Live SOXE
"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin
"{6A05FEDF-662E-46BF-8A25-010E3F1C9C69}" = Windows Live UX Platform Language Pack
"{6D217AEE-2D67-4486-A73D-106C726BCDF1}_is1" = Leawo Free Video Accelerator Version: 3.0.3.0
"{6D52C408-B09A-4520-9B18-475B81D393F1}" = Microsoft Works
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{75E71ADD-042C-4F30-BFAC-A9EC42351313}" = Python 2.4.3
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{779DECD7-E072-4B56-9B6B-BEB5973EEEB5}" = MobileMe Control Panel
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{79155F2B-9895-49D7-8612-D92580E0DE5B}" = Bonjour
"{7BE15435-2D3E-4B58-867F-9C75BED0208C}" = QuickTime
"{80956555-A512-4190-9CAD-B000C36D6B6B}" = Windows Live Messenger
"{8153ED9A-C94A-426E-9880-5E6775C08B62}" = Apple Mobile Device Support
"{8410B358-107A-4FB7-AB2B-6FD952F15A8F}" = Nero 8
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}" = Kaspersky Internet Security 2009
"{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT
"{90120000-0016-0409-0000-0000000FF1CE}" = Microsoft Office Excel MUI (English) 2007
"{90120000-0016-0409-0000-0000000FF1CE}_HOMESTUDENTR_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0018-0409-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (English) 2007
"{90120000-0018-0409-0000-0000000FF1CE}_HOMESTUDENTR_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001B-0409-0000-0000000FF1CE}" = Microsoft Office Word MUI (English) 2007
"{90120000-001B-0409-0000-0000000FF1CE}_HOMESTUDENTR_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0C0A-0000-0000000FF1CE}" = Microsoft Office Proof (Spanish) 2007
"{90120000-001F-0C0A-0000-0000000FF1CE}_HOMESTUDENTR_{2314F9A1-126F-45CC-8A5E-DFAF866F3FBC}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-002C-0409-0000-0000000FF1CE}" = Microsoft Office Proofing (English) 2007
"{90120000-006E-0409-0000-0000000FF1CE}" = Microsoft Office Shared MUI (English) 2007
"{90120000-006E-0409-0000-0000000FF1CE}_HOMESTUDENTR_{98333358-268C-4164-B6D4-C96DF5153727}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-00A1-0409-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (English) 2007
"{90120000-00A1-0409-0000-0000000FF1CE}_HOMESTUDENTR_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0115-0409-0000-0000000FF1CE}" = Microsoft Office Shared Setup Metadata MUI (English) 2007
"{90120000-0115-0409-0000-0000000FF1CE}_HOMESTUDENTR_{98333358-268C-4164-B6D4-C96DF5153727}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{904CCF62-818D-4675-BC76-D37EB399F917}" = Windows Mobile Device Center
"{91120000-002F-0000-0000-0000000FF1CE}" = Microsoft Office Home and Student 2007
"{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{980A182F-E0A2-4A40-94C1-AE0C1235902E}" = Pando Media Booster
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9DBA770F-BF73-4D39-B1DF-6035D95268FC}" = HP Customer Feedback
"{a0fe116e-9a8a-466f-aee0-625cb7c207e3}" = Microsoft Visual C++ 2005 Redistributable - KB2467175
"{A525E00B-6609-442E-9DCD-64453C233E8D}" = TurboTax 2010 WinPerReleaseEngine
"{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}" = Windows Live Photo Common
"{AAF4238F-7C29-451D-9925-C753271A5728}" = Microsoft Visual C++ Run Time Lib Setup
"{AC76BA86-7AD7-1033-7B44-A95000000001}" = Adobe Reader 9.5.1
"{B0C0F5E6-10B1-11D6-9296-0050BA073EEC}" = Presto! VideoWorks 6
"{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter
"{B2544A03-10D0-4E5E-BA69-0362FFC20D18}" = OGA Notifier 2.0.0048.0
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA 3D Vision Driver 295.73
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Control Panel 295.73
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Graphics Driver 295.73
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB" = NVIDIA 3D Vision Controller Driver 295.73
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX System Software 9.12.0209
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = NVIDIA Update 1.7.11
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVIDIA.Update" = NVIDIA Update Components
"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy
"{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call
"{BB6D4A78-4BDB-4FBD-81CB-00DC2FC2BF41}" = Seagate Manager Installer
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{CE386A4E-D0DA-4208-8235-BCE43275C694}" = LightScribe 1.4.142.1
"{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}" = Windows Live UX Platform
"{D436F577-1695-4D2F-8B44-AC76C99E0002}" = Windows Live Photo Common
"{D45240D3-B6B3-4FF9-B243-54ECE3E10066}" = Windows Live Communications Platform
"{D642E38E-0D24-486C-9A2D-E316DD696F4B}" = Microsoft XML Parser
"{D6A1E429-CCE1-4140-A615-710B806D12BA}" = Motorola Driver Installation 3.2.0
"{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10
"{E7044E25-3038-4A76-9064-344AC038043E}" = Windows Mobile Device Center Driver Update
"{EB4DF488-AAEF-406F-A341-CB2AAA315B90}" = Windows Live Messenger
"{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.8
"{F0AF91F4-D1ED-490E-8751-997AF2A3FF0D}_is1" = Leawo Free FLV Converter version 2.3.0.9
"{F2508213-9989-4E85-A078-72BE483917EF}" = Microsoft Games for Windows - LIVE Redistributable
"{F6D6B258-E3CA-4AAC-965A-68D3E3140A8C}" = iTunes
"{FE044230-9CA5-43F7-9B58-5AC5A28A1F33}" = Windows Live Essentials
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player 11.5
"ATC_is1" = Advanced Tactical Center™ 1.0
"AudioCS" = Creative Audio Console
"AVS Update Manager_is1" = AVS Update Manager 1.0
"AVS4YOU Software Navigator_is1" = AVS4YOU Software Navigator 1.4
"AVS4YOU Video Converter 6_is1" = AVS Video Converter 6
"BitTorrent" = BitTorrent
"Camera Drivers_is1" = Camera Drivers V1.4
"CCleaner" = CCleaner
"DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters
"DivX Setup.divx.com" = DivX Setup
"EADM" = EA Download Manager
"ffdshow_is1" = ffdshow [rev 3154] [2009-12-09]
"FLV Player2.0.25" = FLV Player
"FragFX" = FragFX
"HOMESTUDENTR" = Microsoft Office Home and Student 2007
"HyperCam 2" = HyperCam 2
"InstallShield_{2A17F4DB-C3B7-4E45-AECC-7F9FF6909C4B}" = NETGEAR WN121T wireless USB 2.0 adapter
"InstallShield_{BB6D4A78-4BDB-4FBD-81CB-00DC2FC2BF41}" = Seagate Manager Installer
"InstallWIX_{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}" = Kaspersky Internet Security 2009
"KLiteCodecPack_is1" = K-Lite Codec Pack 5.4.4 (Basic)
"lvdrivers_11.80" = Logitech QuickCam Driver Package
"MatrixMania Screensaver" = MatrixMania Screensaver
"Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Mozilla Firefox 11.0 (x86 en-US)" = Mozilla Firefox 11.0 (x86 en-US)
"MSNINST" = MSN
"MySpaceIM" = MySpaceIM
"NVIDIA Drivers" = NVIDIA Drivers
"NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver
"OGPlanet Game Launcher US" = OGPlanet Game Launcher
"Opera 11.61.1250" = Opera 11.61
"SD Gundam Capsule Fighter" = SD Gundam Capsule Fighter
"sp6" = Logitech SetPoint 6.32
"Star Trek Online" = Star Trek Online
"Steam App 1250" = Killing Floor
"Steam App 240" = Counter-Strike: Source
"Steam App 7760" = X-Com: UFO Defense
"TeamSpeak 3 Client" = TeamSpeak 3 Client
"TripleAVersion1_3_2_2" = TripleA Version 1_3_2_2
"TurboTax 2010" = TurboTax 2010
"Veoh Web Player Beta" = Veoh Web Player
"WildTangent hpdesktop Master Uninstall" = My HP Games
"WinGimp-2.0_is1" = GIMP 2.6.6
"WinLiveSuite" = Windows Live Essentials
"WinRAR archiver" = WinRAR archiver
"Yahoo! Messenger" = Yahoo! Messenger
========== HKEY_CURRENT_USER Uninstall List ==========
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"UnityWebPlayer" = Unity Web Player
========== Last 10 Event Log Errors ==========
[ Application Events ]
Error - 3/31/2012 4:12:23 PM | Computer Name = Falcon | Source = Application Error | ID = 1000
Description = Faulting application Skype.exe, version 5.5.59.124, time stamp 0x4e96c098,
faulting module Skype.exe, version 5.5.59.124, time stamp 0x4e96c098, exception
code 0xc0000005, fault offset 0x001dae87, process id 0x3834, application start time
0x01cd0f672f8780b0.
Error - 3/31/2012 4:54:37 PM | Computer Name = Falcon | Source = Application Error | ID = 1000
Description = Faulting application YahooMessenger.exe, version 11.5.0.192, time
stamp 0x4f45c49d, faulting module RPCRT4.dll, version 6.0.6002.18024, time stamp
0x49f05bcc, exception code 0xc0000005, fault offset 0x000ae0d9, process id 0x21e8,
application start time 0x01cd0e9e3be7a1b0.
Error - 4/1/2012 2:28:09 AM | Computer Name = Falcon | Source = Application Error | ID = 1000
Description = Faulting application Skype.exe, version 5.5.59.124, time stamp 0x4e96c098,
faulting module unknown, version 0.0.0.0, time stamp 0x00000000, exception code
0xc0000005, fault offset 0x03020302, process id 0x85b8, application start time 0x01cd0fd092f3ae30.
Error - 4/2/2012 9:02:13 PM | Computer Name = Falcon | Source = Application Error | ID = 1000
Description = Faulting application worldoftanks.exe, version 0.7.2.0, time stamp
0x4f685c83, faulting module worldoftanks.exe, version 0.7.2.0, time stamp 0x4f685c83,
exception code 0xc0000005, fault offset 0x008f6d03, process id 0x1122c, application
start time 0x01cd1127de774e90.
Error - 4/3/2012 12:09:08 AM | Computer Name = Falcon | Source = EventSystem | ID = 4609
Description =
Error - 4/6/2012 7:46:30 AM | Computer Name = Falcon | Source = Application Error | ID = 1000
Description = Faulting application YahooMessenger.exe, version 11.5.0.192, time
stamp 0x4f45c49d, faulting module RPCRT4.dll, version 6.0.6002.18024, time stamp
0x49f05bcc, exception code 0xc0000005, fault offset 0x000ae0d9, process id 0x129c,
application start time 0x01cd11510a68ddfe.
Error - 4/6/2012 7:47:07 AM | Computer Name = Falcon | Source = Application Error | ID = 1000
Description = Faulting application YahooMessenger.exe, version 11.5.0.192, time
stamp 0x4f45c49d, faulting module yui.dll, version 2008.2.1.1, time stamp 0x4f45c575,
exception code 0xc0000005, fault offset 0x0005255b, process id 0x129c, application
start time 0x01cd11510a68ddfe.
Error - 4/7/2012 2:11:24 PM | Computer Name = Falcon | Source = Application Error | ID = 1000
Description = Faulting application AxisAllies.exe, version 0.0.0.0, time stamp 0x35f9be1f,
faulting module AxisAllies.exe, version 0.0.0.0, time stamp 0x35f9be1f, exception
code 0xc0000005, fault offset 0x000422cf, process id 0x4a14, application start time
0x01cd14e83fba5206.
Error - 4/9/2012 4:24:47 PM | Computer Name = Falcon | Source = Application Hang | ID = 1002
Description = The program MsiExec.exe version 4.5.6002.18005 stopped interacting
with Windows and was closed. To see if more information about the problem is available,
check the problem history in the Problem Reports and Solutions control panel. Process
ID: 7118 Start Time: 01cd168eb91cec60 Termination Time: 5
Error - 4/11/2012 5:06:28 AM | Computer Name = Falcon | Source = Application Error | ID = 1000
Description = Faulting application worldoftanks.exe, version 0.7.2.0, time stamp
0x4f685c83, faulting module worldoftanks.exe, version 0.7.2.0, time stamp 0x4f685c83,
exception code 0xc0000005, fault offset 0x008f6fd5, process id 0xc458, application
start time 0x01cd174b16c7eec0.
[ Media Center Events ]
Error - 6/9/2009 10:06:52 AM | Computer Name = avatar | Source = MCUpdate | ID = 0
Description = DownloadPackgeTask.SubTasksComplete: failed downloading package SportsSchedule.
Error - 6/28/2009 11:34:12 PM | Computer Name = avatar | Source = MCUpdate | ID = 0
Description = DownloadPackgeTask.SubTasksComplete: failed downloading package SportsSchedule.
[ System Events ]
Error - 5/12/2012 5:19:30 AM | Computer Name = Falcon | Source = Service Control Manager | ID = 7003
Description =
Error - 5/12/2012 5:19:30 AM | Computer Name = Falcon | Source = Service Control Manager | ID = 7023
Description =
Error - 5/12/2012 5:19:30 AM | Computer Name = Falcon | Source = Service Control Manager | ID = 7023
Description =
Error - 5/12/2012 5:19:30 AM | Computer Name = Falcon | Source = Service Control Manager | ID = 7003
Description =
Error - 5/12/2012 5:19:30 AM | Computer Name = Falcon | Source = Service Control Manager | ID = 7023
Description =
Error - 5/12/2012 5:19:30 AM | Computer Name = Falcon | Source = Service Control Manager | ID = 7023
Description =
Error - 5/12/2012 5:19:30 AM | Computer Name = Falcon | Source = Service Control Manager | ID = 7023
Description =
Error - 5/12/2012 5:19:30 AM | Computer Name = Falcon | Source = Service Control Manager | ID = 7023
Description =
Error - 5/12/2012 5:19:30 AM | Computer Name = Falcon | Source = Service Control Manager | ID = 7023
Description =
Error - 5/12/2012 5:19:30 AM | Computer Name = Falcon | Source = Service Control Manager | ID = 7026
Description =
< End of report >
OTL Extras logfile created on: 5/13/2012 12:10:42 AM - Run 1
OTL by OldTimer - Version 3.2.42.3 Folder = C:\Users\gordon\Desktop
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 7.0.6002.18005)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
3.00 Gb Total Physical Memory | 1.93 Gb Available Physical Memory | 64.43% Memory free
6.19 Gb Paging File | 4.98 Gb Available in Paging File | 80.42% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 363.82 Gb Total Space | 6.79 Gb Free Space | 1.87% Space Free | Partition Type: NTFS
Drive D: | 8.79 Gb Total Space | 1.01 Gb Free Space | 11.46% Space Free | Partition Type: NTFS
Drive E: | 7.95 Gb Total Space | 0.00 Gb Free Space | 0.00% Space Free | Partition Type: UDF
Drive F: | 931.51 Gb Total Space | 341.37 Gb Free Space | 36.65% Space Free | Partition Type: NTFS
Computer Name: FALCON | User Name: gordon | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Extra Registry (SafeList) ==========
========== File Associations ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\]
.cpl [@ = cplfile] – C:\Windows\System32\control.exe (Microsoft Corporation)
.hlp [@ = hlpfile] – C:\Windows\winhlp32.exe (Microsoft Corporation)
.html [@ = Opera.HTML] – C:\Program Files\Opera\Opera.exe (Opera Software)
.url [@ = InternetShortcut] – rundll32.exe ieframe.dll,OpenURL %l
[HKEY_CURRENT_USER\SOFTWARE\Classes\]
.html [@ = FirefoxHTML] – C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
========== Shell Spawning ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command]
batfile [open] – "%1" %*
cmdfile [open] – "%1" %*
comfile [open] – "%1" %*
cplfile [cplopen] – %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] – "%1" %*
helpfile [open] – Reg Error: Key error.
hlpfile [open] – %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation)
http [open] – "C:\Program Files\Opera\Opera.exe" "%1" (Opera Software)
https [open] – "C:\Program Files\Opera\Opera.exe" "%1" (Opera Software)
inffile [install] – %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] – rundll32.exe ieframe.dll,OpenURL %l
piffile [open] – "%1" %*
regfile [merge] – Reg Error: Key error.
scrfile [config] – "%1"
scrfile [install] – rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] – "%1" /S
txtfile – Reg Error: Key error.
Unknown [openas] – %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] – cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] – %SystemRoot%\Explorer.exe /separate,/idlist,%I,%L (Microsoft Corporation)
Folder [explore] – %SystemRoot%\Explorer.exe /separate,/e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] – %SystemRoot%\Explorer.exe (Microsoft Corporation)
========== Security Center Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 0
"UacDisableNotify" = 1
"InternetSettingsDisableNotify" = 1
"AutoUpdateDisableNotify" = 1
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring" = 1
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring" = 1
"" =
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
"DisableMonitoring" = 1
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
"DisableMonitoring" = 1
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 1
"FirewallOverride" = 0
"VistaSp1" = Reg Error: Unknown registry data type – File not found
"VistaSp2" = Reg Error: Unknown registry data type – File not found
========== Firewall Settings ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 0
"DisabledInterfaces" = {EFE1BE67-45BA-44DE-B7D3-1366D66F25D0}
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 0
========== Authorized Applications List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\EarthLink TotalAccess\TaskPanl.exe" = C:\Program Files\EarthLink TotalAccess\TaskPanl.exe:*:Enabled:Earthlink
========== Vista Active Open Ports Exception List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{16108AD3-E26D-4E2A-B5DF-8330C53B24D9}" = rport=80 | protocol=6 | dir=out | app=c:\program files\common files\intuit\update service\intuitupdater.exe |
"{1FE00676-64C1-4B4A-AD20-CC00A0C58E1A}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=svchost.exe |
"{249CC12D-93C3-42E5-923A-56338C5EF53E}" = lport=53 | protocol=17 | dir=in | svc=sharedaccess | app=%systemroot%\system32\svchost.exe |
"{35810F30-05FA-4220-A1D8-AE2EE7ACD68A}" = lport=5678 | protocol=6 | dir=in | app=%systemroot%\windowsmobile\wmdhost.exe |
"{6327FAC7-D66F-4CC8-BA84-F5C3E1DDFC51}" = lport=990 | protocol=6 | dir=in | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{63760FDB-D578-4357-ABDE-6F1DB10E1135}" = lport=67 | protocol=17 | dir=in | svc=sharedaccess | app=%systemroot%\system32\svchost.exe |
"{645F43CE-2F8A-451A-8973-D7DB28AC12DC}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{6BAA18C7-46C3-4C14-9D16-F07CBEB2DBB9}" = lport=999 | protocol=6 | dir=in | app=%systemroot%\windowsmobile\wmdhost.exe |
"{75751383-2AF0-45CF-8152-2390498A0DE7}" = lport=5721 | protocol=6 | dir=in | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{7B66C992-EFEC-4792-B9FA-B784C46D9620}" = lport=5678 | protocol=6 | dir=in | app=%systemroot%\windowsmobile\wmdhost.exe |
"{81EA92A4-BE1A-4ACF-A699-E658C0426B94}" = lport=68 | protocol=17 | dir=in | svc=sharedaccess | app=%systemroot%\system32\svchost.exe |
"{938C18CD-A6F8-4497-972D-C4F47E8F5990}" = lport=990 | protocol=6 | dir=in | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{9764303E-642B-4A22-9A69-B4B2C5FC2B3C}" = lport=5721 | protocol=6 | dir=in | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{A7A9B62C-B955-4691-BEB5-F049D128EC82}" = lport=547 | protocol=17 | dir=in | svc=sharedaccess | app=%systemroot%\system32\svchost.exe |
"{A8A4FBB7-000B-40A1-955E-D80C29D59DB9}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{B6C9C96F-B063-4BE4-A33A-0FE2348D9146}" = rport=80 | protocol=6 | dir=out | app=c:\program files\common files\intuit\update service\intuitupdateservice.exe |
"{B9647C64-5B84-4B24-8ADC-BB5DF1701664}" = rport=5679 | protocol=17 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{BF0F4FA4-624E-43AE-91BB-473409E689DF}" = lport=26675 | protocol=6 | dir=in | name=@%systemroot%\windowsmobile\wmdcbase.exe,-4006 |
"{C63C86A5-2207-4DBA-965D-1D9D98138CB8}" = rport=2869 | protocol=6 | dir=out | app=system |
"{D7734F60-2CF6-49A1-9CB4-2EF00C1EB019}" = lport=26675 | protocol=6 | dir=in | name=@%systemroot%\windowsmobile\wmdcbase.exe,-4006 |
"{D86C4B92-4547-4C82-B3B6-9B5D10E0AA51}" = rport=5679 | protocol=17 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{E045388D-0335-4FD9-808F-A3744142EC47}" = lport=1900 | protocol=17 | dir=in | name=windows live communications platform (ssdp) |
"{E0BB1FFC-BCA0-416D-8E23-9E3CF3EAD164}" = lport=2869 | protocol=6 | dir=in | app=system |
"{F099D9D8-FB9C-4596-A5E9-331948C86FB1}" = lport=2869 | protocol=6 | dir=in | app=system |
"{F8CEDEC3-119D-4241-822A-5103B8B2E055}" = lport=2869 | protocol=6 | dir=in | name=windows live communications platform (upnp) |
"{FF435AD4-3FB6-4399-AA6C-055ED818DFE0}" = lport=999 | protocol=6 | dir=in | app=%systemroot%\windowsmobile\wmdhost.exe |
========== Vista Active Application Exception List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0241C1FA-7D48-4DA3-87E5-3E5194E963E8}" = protocol=17 | dir=in | app=c:\games\far cry 2\bin\fc2editor.exe |
"{032A392B-8001-4E8A-8D02-2A50A6E48192}" = protocol=6 | dir=in | app=c:\games\far cry 2\bin\fc2editor.exe |
"{06478314-F6E1-4F56-B972-40D010A587B0}" = protocol=6 | dir=in | app=c:\program files\pando networks\media booster\pmb.exe |
"{07ED1155-7114-44EE-9B41-EB9839976B37}" = protocol=17 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{0DFA269C-26A7-40DB-8FBC-A3FC70A7E581}" = protocol=17 | dir=in | app=c:\program files\pando networks\media booster\pmb.exe |
"{1EF135C2-154F-4BF9-B678-18960993B301}" = protocol=17 | dir=in | app=c:\windows\system32\pnkbstrb.exe |
"{21902072-0920-4796-8D11-A82CF9F37D20}" = protocol=17 | dir=in | app=c:\games\s.t.a.l.k.e.r. - clear sky\bin\dedicated\xrengine.exe |
"{3131DDC0-842D-4C3B-B285-24C0AB04EE9B}" = dir=out | svc=sharedaccess | app=%systemroot%\system32\svchost.exe |
"{34670EE4-2746-43E3-84DA-1F404EC540D3}" = protocol=6 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{346C2322-1C44-4F63-BDD5-B85A899CD800}" = protocol=58 | dir=in | name=@hnetcfg.dll,-148 |
"{36D357A1-D341-4620-B005-F6C86DBA6941}" = protocol=17 | dir=in | app=c:\games\far cry 2\bin\farcry2.exe |
"{38E7690A-F85F-44FD-B3AB-85BBA796593F}" = protocol=6 | dir=in | app=c:\games\s.t.a.l.k.e.r. - clear sky\bin\dedicated\xrengine.exe |
"{413561A6-DAEF-4696-BEDF-87833E5BCFA6}" = protocol=17 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{43EA2E4F-C243-42FF-AE2E-2EEAC492648E}" = protocol=6 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{49A83C40-3C94-486B-BF4C-502AD34B6288}" = protocol=17 | dir=in | app=c:\games\s.t.a.l.k.e.r. - clear sky\bin\xrengine.exe |
"{4FBDE0BB-1A50-4157-BFEA-8B2168D3CCBD}" = protocol=17 | dir=in | app=c:\program files\pando networks\media booster\pmb.exe |
"{53A0430D-1A73-4165-9C00-55D06EEBDE3E}" = protocol=6 | dir=in | app=c:\games\far cry 2\bin\farcry2.exe |
"{5780A299-35BA-46BF-B44F-A66D92204142}" = dir=in | app=c:\program files\skype\phone\skype.exe |
"{58A419AB-921B-4648-9A0E-00976E394C5D}" = protocol=17 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{5BDBFC9A-E203-4565-BDEF-9C4992728E77}" = protocol=6 | dir=in | app=c:\program files\earthlink totalaccess\taskpanl.exe |
"{5CA21C12-E216-4F3C-B3F0-652171BDE98E}" = dir=in | app=c:\program files\windows live\messenger\msnmsgr.exe |
"{5DC12EB2-3138-4C44-B6D8-AB833BE89667}" = protocol=17 | dir=in | app=c:\program files\earthlink totalaccess\taskpanl.exe |
"{603DB5A6-355E-41EF-9FC6-36C8DAFCA36F}" = dir=in | app=c:\program files\myspace\im\myspaceim.exe |
"{6487EA9A-8DB9-4348-B6F8-64D9A485280B}" = protocol=6 | dir=in | app=c:\windows\system32\pnkbstrb.exe |
"{65DA4D97-0A87-4F68-AAFD-64D4ABD81411}" = protocol=6 | dir=in | app=c:\program files\veoh networks\veohwebplayer\veohwebplayer.exe |
"{6617FC3F-4751-4300-9F2F-69F90C6ACA7C}" = dir=in | app=c:\program files\pando networks\media booster\pmb.exe |
"{66F74F27-FC4F-4DC5-A959-6AE2534D48CD}" = protocol=6 | dir=in | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{6833F444-B376-4EDA-BF33-04D7A368E9D9}" = protocol=6 | dir=in | app=c:\program files\earthlink totalaccess\taskpanl.exe |
"{7A0B0CFE-BC0D-4071-B66D-1EF5091D6445}" = protocol=17 | dir=in | app=c:\program files\veoh networks\veohwebplayer\veohwebplayer.exe |
"{7CEE62E6-D978-44C6-942D-659B75B9F6D0}" = protocol=17 | dir=in | app=c:\games\warhammer battle march\warhammer.exe |
"{7D7F39E5-B2AD-4CE0-954C-7906D6858549}" = protocol=17 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{8D1102E8-1E72-4C17-A00F-33668FFCD129}" = protocol=6 | dir=in | app=c:\program files\earthlink totalaccess\taskpanl.exe |
"{8EBB644D-085A-4DC4-A9C4-AEAE780E69AA}" = protocol=6 | dir=in | app=c:\games\s.t.a.l.k.e.r. - clear sky\bin\xrengine.exe |
"{8F1682A4-5AA9-4FEB-8418-7D64467D9AD5}" = dir=in | app=c:\program files\itunes\itunes.exe |
"{92AACAFC-FCCC-423A-9B4C-1D066BB10A14}" = protocol=6 | dir=in | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{94DF8515-039D-4005-B1FF-A27EDD2C71AA}" = protocol=6 | dir=in | app=c:\windows\system32\pnkbstra.exe |
"{95B217BE-EEC4-485E-B083-B9E6A784F629}" = protocol=6 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{A288DBB2-B431-4BCC-893F-59F3520095CF}" = protocol=17 | dir=in | app=c:\program files\yahoo!\messenger\yahoomessenger.exe |
"{AC28ECE6-3242-4537-ACA0-D0AEE9C742F4}" = protocol=17 | dir=in | app=c:\games\far cry 2\bin\fc2launcher.exe |
"{AEC5499F-07F6-4588-8CFB-BB3C59419A48}" = protocol=6 | dir=in | app=c:\program files\bittorrent\bittorrent.exe |
"{B03F517A-1CF8-43C7-ADF0-27A4C348040A}" = protocol=6 | dir=in | app=c:\program files\pando networks\media booster\pmb.exe |
"{B0573369-E230-4ECF-8DC2-C9D49DEB3F86}" = protocol=17 | dir=in | app=c:\windows\system32\pnkbstra.exe |
"{B3BDDB28-59F9-4D2B-8684-7B5C1937A725}" = protocol=6 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{B5AA0ACE-2BCA-433A-BDE3-781819ACFD45}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{B6B91126-7819-4C08-BD7E-40FC1A20E5F5}" = protocol=17 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{B6DA5977-8D45-4EC4-91B6-6EE10B72F7DF}" = protocol=6 | dir=in | app=c:\program files\yahoo!\messenger\yahoomessenger.exe |
"{B803FFE0-DC22-4826-9A8A-D4E819E9DB28}" = protocol=17 | dir=in | app=c:\program files\microsoft office\office12\onenote.exe |
"{BE9140E1-0086-42A0-8DDA-8D24E745FB78}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{C21E2FCF-6CBF-4906-85D1-2F8C4FF970D7}" = protocol=6 | dir=out | svc=rapimgr | app=%systemroot%\system32\svchost.exe |
"{C62083F6-5FB9-411E-B8A6-4993A243DEB8}" = protocol=17 | dir=in | app=c:\program files\earthlink totalaccess\taskpanl.exe |
"{C63196A3-4A44-48CF-A489-0DB2A9547F84}" = protocol=6 | dir=in | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{CC30DD4B-197B-47C7-943A-270591DCDD41}" = protocol=6 | dir=in | app=c:\program files\microsoft office\office12\onenote.exe |
"{CEDF7FD6-6F14-48DD-82C8-3DFBD2410562}" = dir=in | app=c:\program files\common files\apple\apple application support\webkit2webprocess.exe |
"{CF471B8D-A6B4-410E-8CE9-5BC53EF1DF0F}" = protocol=17 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{D1D8639D-30CE-407A-9149-D7DD1010B530}" = protocol=6 | dir=in | app=c:\games\warhammer battle march\warhammer.exe |
"{D27726D2-59C2-47E1-ABB6-0061D2ED489A}" = protocol=17 | dir=in | app=c:\program files\earthlink totalaccess\taskpanl.exe |
"{D54BBCBA-6939-47AC-B9D8-93C255199921}" = protocol=6 | dir=in | app=c:\games\far cry 2\bin\fc2launcher.exe |
"{D6E6AF0A-B78D-46C5-80D9-535E33BC1D2C}" = protocol=17 | dir=in | app=c:\program files\bittorrent\bittorrent.exe |
"{D93C4189-507D-425C-A0D0-EDC652211590}" = protocol=6 | dir=out | svc=wcescomm | app=%systemroot%\system32\svchost.exe |
"{E437E273-42DA-4D19-B5D3-9F32CFF6B241}" = protocol=6 | dir=in | app=c:\program files\opera\opera.exe |
"{E484D9B8-2C8B-46EA-B48B-2D8622CEC99E}" = dir=in | app=c:\program files\windows live\contacts\wlcomm.exe |
"{EE4597DA-B1AF-411D-A63C-D31B5151A8A4}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{FD58EF6D-DB0B-4C17-984B-76A80318A154}" = protocol=17 | dir=in | app=c:\program files\opera\opera.exe |
"TCP Query User{5190401F-2995-4374-B12D-8F237B924187}C:\games\world_of_tanks\wotlauncher.exe" = protocol=6 | dir=in | app=c:\games\world_of_tanks\wotlauncher.exe |
"UDP Query User{DB728B92-7A97-4898-8D16-C2EDE617B633}C:\games\world_of_tanks\wotlauncher.exe" = protocol=17 | dir=in | app=c:\games\world_of_tanks\wotlauncher.exe |
========== HKEY_LOCAL_MACHINE Uninstall List ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{046ED2B7-14D5-4F2C-A275-09D54CEFE757}" = GTactix
"{048298C9-A4D3-490B-9FF9-AB023A9238F3}" = Steam
"{0523EAF4-402C-4435-A0DA-13C40193D811}" = Logitech GamePanel Software 2.02
"{05BDC796-3451-4F81-B91D-E98F7ADA76C2}" = TurboTax 2010 WinPerTaxSupport
"{0B0F231F-CE6A-483D-AA23-77B364F75917}" = Windows Live Installer
"{13F3917B56CD4C25848BDC69916971BB}" = DivX Converter
"{1EAC1D02-C6AC-4FA6-9A44-96258C37C812}_is1" = World of Tanks v.0.6.3.11
"{200FEC62-3C34-4D60-9CE8-EC372E01C08F}" = Windows Live SOXE Definitions
"{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java™ 6 Update 21
"{27CC6AB1-E72B-4179-AF1A-EAE507EBAF51}_is1" = ConvertHelper 2.2
"{2A17F4DB-C3B7-4E45-AECC-7F9FF6909C4B}" = NETGEAR WN121T wireless USB 2.0 adapter
"{2DFF31F9-7893-4922-AF66-C9A1EB4EBB31}" = Rhapsody Player Engine
"{343666E2-A059-48AC-AD67-230BF74E2DB2}" = Apple Application Support
"{35E1EC43-D4FC-4E4A-AAB3-20DDA27E8BB0}" = Roxio Activation Module
"{3782EC09-4000-475E-8A59-9CABD6F03B4C}" = TurboTax 2010 WinPerFedFormset
"{3921A67A-5AB1-4E48-9444-C71814CF3027}" = VCRedistSetup
"{3AF8FCCD-F51A-4014-9002-F195E1CBC876}" = Logitech QuickCam
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}" = eReg
"{3FC7CBBC4C1E11DCA1A752EA55D89593}" = DivX Version Checker
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4CB0307C-565E-4441-86BE-0DF2E4FB828C}" = Microsoft Games for Windows Marketplace
"{4CBABDFD-49F8-47FD-BE7D-ECDE7270525A}" = Windows Live PIMT Platform
"{4EAE665D-957A-4D04-9679-3AD582008877}" = NVIDIA PhysX
"{4EF6FDB0-3B11-4820-9860-8E08E9965195}" = Snapfish Media Detector
"{4F2FCCCF-29F3-44B9-886F-6D16F8417522}" = TurboTax 2010 wrapper
"{519ACA84-2F7E-4482-8201-B0DCB6C8B3A5}" = Taksi Desktop Video Recorder v0.779
"{5339885F-4597-4343-BD3B-74280CC79424}" = ArcSoft VideoImpression 2
"{53735ECE-E461-4FD0-B742-23A352436D3A}" = Logitech Updater
"{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml
"{574736E1-57BD-413B-8CA8-2945F94185CE}" = PC Camera
"{5DD4FCBD-A3C1-4155-9E17-4161C70AAABA}" = Segoe UI
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{61AD15B2-50DB-4686-A739-14FE180D4429}" = Windows Live ID Sign-in Assistant
"{65DA2EC9-0642-47E9-AAE2-B5267AA14D75}" = Activation Assistant for the 2007 Microsoft Office suites
"{66A9D30D-1464-4C7F-B2F3-507DADAF2595}" = Microsoft IntelliPoint 6.3
"{682B3E4F-696A-42DE-A41C-4C07EA1678B4}" = Windows Live SOXE
"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin
"{6A05FEDF-662E-46BF-8A25-010E3F1C9C69}" = Windows Live UX Platform Language Pack
"{6D217AEE-2D67-4486-A73D-106C726BCDF1}_is1" = Leawo Free Video Accelerator Version: 3.0.3.0
"{6D52C408-B09A-4520-9B18-475B81D393F1}" = Microsoft Works
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{75E71ADD-042C-4F30-BFAC-A9EC42351313}" = Python 2.4.3
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{779DECD7-E072-4B56-9B6B-BEB5973EEEB5}" = MobileMe Control Panel
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{79155F2B-9895-49D7-8612-D92580E0DE5B}" = Bonjour
"{7BE15435-2D3E-4B58-867F-9C75BED0208C}" = QuickTime
"{80956555-A512-4190-9CAD-B000C36D6B6B}" = Windows Live Messenger
"{8153ED9A-C94A-426E-9880-5E6775C08B62}" = Apple Mobile Device Support
"{8410B358-107A-4FB7-AB2B-6FD952F15A8F}" = Nero 8
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}" = Kaspersky Internet Security 2009
"{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT
"{90120000-0016-0409-0000-0000000FF1CE}" = Microsoft Office Excel MUI (English) 2007
"{90120000-0016-0409-0000-0000000FF1CE}_HOMESTUDENTR_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0018-0409-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (English) 2007
"{90120000-0018-0409-0000-0000000FF1CE}_HOMESTUDENTR_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001B-0409-0000-0000000FF1CE}" = Microsoft Office Word MUI (English) 2007
"{90120000-001B-0409-0000-0000000FF1CE}_HOMESTUDENTR_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0C0A-0000-0000000FF1CE}" = Microsoft Office Proof (Spanish) 2007
"{90120000-001F-0C0A-0000-0000000FF1CE}_HOMESTUDENTR_{2314F9A1-126F-45CC-8A5E-DFAF866F3FBC}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-002C-0409-0000-0000000FF1CE}" = Microsoft Office Proofing (English) 2007
"{90120000-006E-0409-0000-0000000FF1CE}" = Microsoft Office Shared MUI (English) 2007
"{90120000-006E-0409-0000-0000000FF1CE}_HOMESTUDENTR_{98333358-268C-4164-B6D4-C96DF5153727}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-00A1-0409-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (English) 2007
"{90120000-00A1-0409-0000-0000000FF1CE}_HOMESTUDENTR_{AAA19365-932B-49BD-8138-BE28CEE9C4B4}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0115-0409-0000-0000000FF1CE}" = Microsoft Office Shared Setup Metadata MUI (English) 2007
"{90120000-0115-0409-0000-0000000FF1CE}_HOMESTUDENTR_{98333358-268C-4164-B6D4-C96DF5153727}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{904CCF62-818D-4675-BC76-D37EB399F917}" = Windows Mobile Device Center
"{91120000-002F-0000-0000-0000000FF1CE}" = Microsoft Office Home and Student 2007
"{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{980A182F-E0A2-4A40-94C1-AE0C1235902E}" = Pando Media Booster
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9DBA770F-BF73-4D39-B1DF-6035D95268FC}" = HP Customer Feedback
"{a0fe116e-9a8a-466f-aee0-625cb7c207e3}" = Microsoft Visual C++ 2005 Redistributable - KB2467175
"{A525E00B-6609-442E-9DCD-64453C233E8D}" = TurboTax 2010 WinPerReleaseEngine
"{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}" = Windows Live Photo Common
"{AAF4238F-7C29-451D-9925-C753271A5728}" = Microsoft Visual C++ Run Time Lib Setup
"{AC76BA86-7AD7-1033-7B44-A95000000001}" = Adobe Reader 9.5.1
"{B0C0F5E6-10B1-11D6-9296-0050BA073EEC}" = Presto! VideoWorks 6
"{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter
"{B2544A03-10D0-4E5E-BA69-0362FFC20D18}" = OGA Notifier 2.0.0048.0
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA 3D Vision Driver 295.73
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Control Panel 295.73
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Graphics Driver 295.73
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB" = NVIDIA 3D Vision Controller Driver 295.73
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX System Software 9.12.0209
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = NVIDIA Update 1.7.11
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVIDIA.Update" = NVIDIA Update Components
"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy
"{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call
"{BB6D4A78-4BDB-4FBD-81CB-00DC2FC2BF41}" = Seagate Manager Installer
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{CE386A4E-D0DA-4208-8235-BCE43275C694}" = LightScribe 1.4.142.1
"{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}" = Windows Live UX Platform
"{D436F577-1695-4D2F-8B44-AC76C99E0002}" = Windows Live Photo Common
"{D45240D3-B6B3-4FF9-B243-54ECE3E10066}" = Windows Live Communications Platform
"{D642E38E-0D24-486C-9A2D-E316DD696F4B}" = Microsoft XML Parser
"{D6A1E429-CCE1-4140-A615-710B806D12BA}" = Motorola Driver Installation 3.2.0
"{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10
"{E7044E25-3038-4A76-9064-344AC038043E}" = Windows Mobile Device Center Driver Update
"{EB4DF488-AAEF-406F-A341-CB2AAA315B90}" = Windows Live Messenger
"{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.8
"{F0AF91F4-D1ED-490E-8751-997AF2A3FF0D}_is1" = Leawo Free FLV Converter version 2.3.0.9
"{F2508213-9989-4E85-A078-72BE483917EF}" = Microsoft Games for Windows - LIVE Redistributable
"{F6D6B258-E3CA-4AAC-965A-68D3E3140A8C}" = iTunes
"{FE044230-9CA5-43F7-9B58-5AC5A28A1F33}" = Windows Live Essentials
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player 11.5
"ATC_is1" = Advanced Tactical Center™ 1.0
"AudioCS" = Creative Audio Console
"AVS Update Manager_is1" = AVS Update Manager 1.0
"AVS4YOU Software Navigator_is1" = AVS4YOU Software Navigator 1.4
"AVS4YOU Video Converter 6_is1" = AVS Video Converter 6
"BitTorrent" = BitTorrent
"Camera Drivers_is1" = Camera Drivers V1.4
"CCleaner" = CCleaner
"DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters
"DivX Setup.divx.com" = DivX Setup
"EADM" = EA Download Manager
"ffdshow_is1" = ffdshow [rev 3154] [2009-12-09]
"FLV Player2.0.25" = FLV Player
"FragFX" = FragFX
"HOMESTUDENTR" = Microsoft Office Home and Student 2007
"HyperCam 2" = HyperCam 2
"InstallShield_{2A17F4DB-C3B7-4E45-AECC-7F9FF6909C4B}" = NETGEAR WN121T wireless USB 2.0 adapter
"InstallShield_{BB6D4A78-4BDB-4FBD-81CB-00DC2FC2BF41}" = Seagate Manager Installer
"InstallWIX_{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}" = Kaspersky Internet Security 2009
"KLiteCodecPack_is1" = K-Lite Codec Pack 5.4.4 (Basic)
"lvdrivers_11.80" = Logitech QuickCam Driver Package
"MatrixMania Screensaver" = MatrixMania Screensaver
"Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Mozilla Firefox 11.0 (x86 en-US)" = Mozilla Firefox 11.0 (x86 en-US)
"MSNINST" = MSN
"MySpaceIM" = MySpaceIM
"NVIDIA Drivers" = NVIDIA Drivers
"NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver
"OGPlanet Game Launcher US" = OGPlanet Game Launcher
"Opera 11.61.1250" = Opera 11.61
"SD Gundam Capsule Fighter" = SD Gundam Capsule Fighter
"sp6" = Logitech SetPoint 6.32
"Star Trek Online" = Star Trek Online
"Steam App 1250" = Killing Floor
"Steam App 240" = Counter-Strike: Source
"Steam App 7760" = X-Com: UFO Defense
"TeamSpeak 3 Client" = TeamSpeak 3 Client
"TripleAVersion1_3_2_2" = TripleA Version 1_3_2_2
"TurboTax 2010" = TurboTax 2010
"Veoh Web Player Beta" = Veoh Web Player
"WildTangent hpdesktop Master Uninstall" = My HP Games
"WinGimp-2.0_is1" = GIMP 2.6.6
"WinLiveSuite" = Windows Live Essentials
"WinRAR archiver" = WinRAR archiver
"Yahoo! Messenger" = Yahoo! Messenger
========== HKEY_CURRENT_USER Uninstall List ==========
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"UnityWebPlayer" = Unity Web Player
========== Last 10 Event Log Errors ==========
[ Application Events ]
Error - 3/31/2012 4:12:23 PM | Computer Name = Falcon | Source = Application Error | ID = 1000
Description = Faulting application Skype.exe, version 5.5.59.124, time stamp 0x4e96c098,
faulting module Skype.exe, version 5.5.59.124, time stamp 0x4e96c098, exception
code 0xc0000005, fault offset 0x001dae87, process id 0x3834, application start time
0x01cd0f672f8780b0.
Error - 3/31/2012 4:54:37 PM | Computer Name = Falcon | Source = Application Error | ID = 1000
Description = Faulting application YahooMessenger.exe, version 11.5.0.192, time
stamp 0x4f45c49d, faulting module RPCRT4.dll, version 6.0.6002.18024, time stamp
0x49f05bcc, exception code 0xc0000005, fault offset 0x000ae0d9, process id 0x21e8,
application start time 0x01cd0e9e3be7a1b0.
Error - 4/1/2012 2:28:09 AM | Computer Name = Falcon | Source = Application Error | ID = 1000
Description = Faulting application Skype.exe, version 5.5.59.124, time stamp 0x4e96c098,
faulting module unknown, version 0.0.0.0, time stamp 0x00000000, exception code
0xc0000005, fault offset 0x03020302, process id 0x85b8, application start time 0x01cd0fd092f3ae30.
Error - 4/2/2012 9:02:13 PM | Computer Name = Falcon | Source = Application Error | ID = 1000
Description = Faulting application worldoftanks.exe, version 0.7.2.0, time stamp
0x4f685c83, faulting module worldoftanks.exe, version 0.7.2.0, time stamp 0x4f685c83,
exception code 0xc0000005, fault offset 0x008f6d03, process id 0x1122c, application
start time 0x01cd1127de774e90.
Error - 4/3/2012 12:09:08 AM | Computer Name = Falcon | Source = EventSystem | ID = 4609
Description =
Error - 4/6/2012 7:46:30 AM | Computer Name = Falcon | Source = Application Error | ID = 1000
Description = Faulting application YahooMessenger.exe, version 11.5.0.192, time
stamp 0x4f45c49d, faulting module RPCRT4.dll, version 6.0.6002.18024, time stamp
0x49f05bcc, exception code 0xc0000005, fault offset 0x000ae0d9, process id 0x129c,
application start time 0x01cd11510a68ddfe.
Error - 4/6/2012 7:47:07 AM | Computer Name = Falcon | Source = Application Error | ID = 1000
Description = Faulting application YahooMessenger.exe, version 11.5.0.192, time
stamp 0x4f45c49d, faulting module yui.dll, version 2008.2.1.1, time stamp 0x4f45c575,
exception code 0xc0000005, fault offset 0x0005255b, process id 0x129c, application
start time 0x01cd11510a68ddfe.
Error - 4/7/2012 2:11:24 PM | Computer Name = Falcon | Source = Application Error | ID = 1000
Description = Faulting application AxisAllies.exe, version 0.0.0.0, time stamp 0x35f9be1f,
faulting module AxisAllies.exe, version 0.0.0.0, time stamp 0x35f9be1f, exception
code 0xc0000005, fault offset 0x000422cf, process id 0x4a14, application start time
0x01cd14e83fba5206.
Error - 4/9/2012 4:24:47 PM | Computer Name = Falcon | Source = Application Hang | ID = 1002
Description = The program MsiExec.exe version 4.5.6002.18005 stopped interacting
with Windows and was closed. To see if more information about the problem is available,
check the problem history in the Problem Reports and Solutions control panel. Process
ID: 7118 Start Time: 01cd168eb91cec60 Termination Time: 5
Error - 4/11/2012 5:06:28 AM | Computer Name = Falcon | Source = Application Error | ID = 1000
Description = Faulting application worldoftanks.exe, version 0.7.2.0, time stamp
0x4f685c83, faulting module worldoftanks.exe, version 0.7.2.0, time stamp 0x4f685c83,
exception code 0xc0000005, fault offset 0x008f6fd5, process id 0xc458, application
start time 0x01cd174b16c7eec0.
[ Media Center Events ]
Error - 6/9/2009 10:06:52 AM | Computer Name = avatar | Source = MCUpdate | ID = 0
Description = DownloadPackgeTask.SubTasksComplete: failed downloading package SportsSchedule.
Error - 6/28/2009 11:34:12 PM | Computer Name = avatar | Source = MCUpdate | ID = 0
Description = DownloadPackgeTask.SubTasksComplete: failed downloading package SportsSchedule.
[ System Events ]
Error - 5/12/2012 5:19:30 AM | Computer Name = Falcon | Source = Service Control Manager | ID = 7003
Description =
Error - 5/12/2012 5:19:30 AM | Computer Name = Falcon | Source = Service Control Manager | ID = 7023
Description =
Error - 5/12/2012 5:19:30 AM | Computer Name = Falcon | Source = Service Control Manager | ID = 7023
Description =
Error - 5/12/2012 5:19:30 AM | Computer Name = Falcon | Source = Service Control Manager | ID = 7003
Description =
Error - 5/12/2012 5:19:30 AM | Computer Name = Falcon | Source = Service Control Manager | ID = 7023
Description =
Error - 5/12/2012 5:19:30 AM | Computer Name = Falcon | Source = Service Control Manager | ID = 7023
Description =
Error - 5/12/2012 5:19:30 AM | Computer Name = Falcon | Source = Service Control Manager | ID = 7023
Description =
Error - 5/12/2012 5:19:30 AM | Computer Name = Falcon | Source = Service Control Manager | ID = 7023
Description =
Error - 5/12/2012 5:19:30 AM | Computer Name = Falcon | Source = Service Control Manager | ID = 7023
Description =
Error - 5/12/2012 5:19:30 AM | Computer Name = Falcon | Source = Service Control Manager | ID = 7026
Description =
< End of report >